基于SET协议的安全电子交易流程再造

来源 :商场现代化 | 被引量 : 0次 | 上传用户:gv_coolway
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  [摘要] 针对当前安全电子商务交易的主要协议——SET协议存在的缺陷,提出了一个改进后的安全电子交易流程,该流程通过引入电子交易合同,并利用第三方物流商和收货单,解决了SET协议无法保证商品原子性和确认发送原子性的缺点,有效地保证了交易双方的公平性。
  [关键词] SET 协议 原子性 电子交易合同 第三方物流商 收货单
  
  一、SET协议概述
  SET协议(Secure Electronic Transaction,安全电子交易)是由维萨(VISA)国际组织、万事达(MasterCard)国际组织创建,结合IBM、Microsoft、Netscape、GTE等公司制定的电子商务中安全电子交易的一个国际标准,其主要目的是解决信用卡电子付款的安全保障性问题。首先,SET协议保证了信息的机密性和信息的安全传输,使信息不能被窃听,只有收件人才能得到和解密信息;其次,SET也保证了支付信息的完整性,使得传输数据完整地接收,在中途不被篡改;最后,SET通过数字证书认证商家和客户,从而验证了公共网络上进行交易活动的商家、持卡人及交易活动的合法性。SET协议具有广泛的互操作性,采用的通讯协议、信息格式和标准具有公共适应性,从而可在公共互连网络上集成不同厂商的产品。
  采用SET协议进行网上电子交易支付时,主要涉及持卡人、商家、支付网关、发卡行、收单行和CA中心共六方:持卡人是发行者发行的支付卡的授权持有者;发卡行是指发行信用卡给持卡者的金融机构(银行);商家是有货物或服务出售给持卡人的个人或组织;收单行是指商家开设账号所在的金融机构(银行);支付网关实现对支付信息从Internet 到银行内部网络的转换接口,用来处理商家支付报文和持卡人的支付指令,并对商家和持卡人进行认证。
  二、SET协议交易流程
  SET协议的交易流程主要是:
  SET交易可分为3个阶段,即购买请求阶段、支付授权阶段和取得支付阶段,在这三个阶段之前,持卡人、商家和支付网关必须完成在CA中心的注册和证书申领工作。整个交易流程如图1所示。
  图1 set交易流程
  1.购买请求:持卡人到商户的网站完成浏览、选定商品后,持卡人发送支付信息和订单信息给商家进行支付;
  2.支付授权:商家将客户支付信息由支付网关交给收单行,向银行请求交易授权和授权回复;收单行解密相关支付信息,并向发卡行进行验证,无误后向商家返回成功信息;商家向持卡人提供商品或服务;
  3.取得支付:收单行和发卡行之间完成资金清算,整个交易结束。
  三、SET协议的缺陷分析
  尽管SET协议实现了电子交易卡支付的高安全性和可靠性,然而,SET协议的交易流程依然存在着不少缺陷,主要缺陷有以下两点:
  1.商品原子性。即必须保证购买者如果付了款就一定能得到商品,购买者如果得到了商品则一定付了款,不存在付了款而得不到商品或得了商品而未曾付款。也就是说,当商家从支付网关得到客户正确支付后,SET协议并不能保证商家一定会发货给顾客,即不能保证商品的原子性。
  2.确认发送原子性。需要有对客户购买的和商家销售的商品内容及品质的双方确认,亦即协议保证购买者得到他所订购的商品,商家发送了客户所订购的商品。商家从支付网关得到客户正确支付后,SET协议一样不能保证商家发送给顾客的商品就是顾客所订购的商品,也不能保证即不满足确认发送原子性。
  因此,本文考虑从上述缺陷出发,对SET协议中的信息传递流程和相关机制进行改进,使它在原有基础上满足商品原子性和确认发送原子性。
  四、改进的SET安全交易流程
  改进后的交易流程主要分为六个步骤,如图2所示:
  图2 改进后的SET电子交易流程
  1.交易各方获取CA数字证书。持卡人、商家、发卡银行、收单银行及第三方物流商(如果在交易过程中需要的话)向各自的CA中心申请并取得各自的数字证书。为确保交易各方能验证交易中其他方的身份,建议交易各方采用同一个CA中心,或一组能相互认证的CA中心。
  2.订单确认
  (1)持卡人浏览商家的网站并选择商品;
  (2)持卡人完成订单,将订单信息、支付信息进行双重数字签名后,连同CA证书一起发给商家;
  (3)商家收到持卡人的订单信息和支付信息后,通过CA中心对持卡人的身份进行验证;同时将支付信息提交支付网关,请求收单行进行验证;
  (4)收单行收到持卡人支付信息后,将持卡人CA证书和支付信息提交给发卡行,验证账户真实性及余额是否充足;如持卡人身份没有通过CA中心的验证或账户余额不足以完成本次交易,则商家取消持卡人的订单,同时通知持卡人;若持卡人身份和账户余额均通过验证,则返回商家成功信息;
  (5)如持卡人身份和支付信息验证通过,则商家确认该订单,并对该订单进行数字签名,同时将订单发还给持卡人;
  (6)买卖双方确认订单成功。
  3.持卡人和商家签订交易合同
  (1)在确认订单后,商家向持卡人家发送一份电子交易合同(交易纠纷合同),待持卡人确认;
  (2)持卡人同意合同则交易成功;若持卡人不同意合同,则可以重新修订合同直至双方同意;
  (3)双方在交易合同上数字签名,合同订立成功。
  4.商家申请冻结持卡人资金
  (1)商家向收单行提交冻结持卡人资金的申请,同时一起提交买卖双方已确认的订单;
  (2)收单银行收到冻结持卡人资金的申请和有买卖双方数字签名的订单后,通过CA中心对订单上的商家身份进行验证;
  (3)如商家身份没有通过CA中心的验证,则收单银行取消商家提交的冻结持卡人资金的申请,同时通知商,要求商家重新提交冻结持卡人资金的申请;如商家身份通过验证,则收单银行确认该申请,同时通知商家;
  (4)收单银行将该申请和订单发给持卡人所在的发卡银行,要求冻结持卡人的资金;
  (5)发卡银行收到收单银行提交的商家要求冻结持卡人资金的申请和订单后,通过CA中心对订单上持卡人的身份进行验证;如持卡人身份没有通过CA中心的验证,则发卡银行取消收单银行提交的冻结持卡人资金的申请,同时通知收单银行,要求收单银行重新确认冻结申请;收单银行收到发卡银行取消冻结申请的通知后,取消商家提交的冻结持卡人资金的申请,同时通知商家,重新提交冻结申请;如持卡人身份通过验证,则发卡银行确认该冻结申请,同时通知持卡人;
  (6)商家申请冻结持卡人资金成功。
  说明:持卡人资金的冻结周期可以由买卖双方自行约定,根据所交易的产品,以及物流方式,一般情况下,建议冻结周期不超过15天。
  5.商家发货,持卡人收货。以目前较为常见的第三方物流运作模式为例。
  (1)由第三方物流商到商家提货,并在商家提供的电子收货单上进行数字签名;
  (2)商家收到有第三方物流商数字签名的电子收货单,通过CA中心对第三方物流商的身份进行验证;如第三方物流商身份没有通过CA中心的验证,则商家取消第三方物流商的收货单,同时通知第三方物流商,要求第三方物流商重新确认收货单;如第三方物流商身份通过验证,则商家确认该收货单,同时通知第三方物流商;
  (3)第三方物流商送货到持卡人;持卡人通过第三方物流商CA中心对第三方物流商的身份进行验证;如第三方物流商身份没有通过CA中心的验证,则持卡人拒收,并通知商家;如第三方物流商身份通过验证,则持卡人进行商品数量、质量的验收,验收合格后,持卡人在商家提供的已有第三方物流商数字签名的电子收货单上进行数字签名,或在纸质收货单上签名;
  (4)第三方物流商收到有持卡人数字签名的电子收货单,通过CA中心对持卡人的身份进行验证;如持卡人身份没有通过CA中心的验证,则第三方物流商取消持卡人的收货单,同时通知持卡人,要求其重新确认收货单;如持卡人身份通过验证,则第三方物流商确认该收货单,同时通知持卡人;
  (5)第三方物流商将含有持卡人数字签名的电子收货单或纸质收货单交给商家,持卡人收货成功。
  6.持卡人付款,商家收款,完成结算。结算方式有两种,可以使用电子收货单,也可以使用纸质收货单进行,可根据需要选择,这里以电子收货单进行结算为例。
  (1)商家向收单银行提交转账申请,并对该转账申请进行数字签名,确认无误后,与收到的含有持卡人数字签名的电子收货单(如果是通过第三方物流商完成物流配送的,该电子收货单上还应有第三方物流商的数字签名)一起,提交给收单银行;
  (2)收单银行收到商家的转账申请和含有持卡人数字签名的电子收货单后,通过CA中心对转账申请,以及电子收货单上的商家身份进行验证;如商家身份没有通过CA中心的验证,则收单银行取消商家提交的转账申请,同时通知商家,要求其重新提交转账申请;如商家身份通过验证,则收单银行确认该转账申请;
  (3)收单银行将该转账申请和有持卡人数字签名的电子收货单一起,发给发卡银行,要求转账持卡人的资金;
  (4)发卡银行收到收单银行的申请和含有持卡人数字签名的电子收货单后,通过CA中心对电子收货单上的持卡人身份进行验证;如持卡人身份没有通过CA中心的验证,则发卡银行取消收单银行提交的转账买家资金的申请,同时通知收单银行,要求其重新确认申请;收单银行收到发卡银行取消申请的通知后,取消商家提交的转账申请,同时通知商家,要求其重新提交申请;如持卡人身份通过验证,则发卡银行确认该转账申请,同时通知持卡人;
  (5)发卡银行将已冻结的该笔资金进行解冻,并转账该笔资金到收单银行,同时通知收单银行和持卡人;收单银行收到转账的资金后,通知商家,转账完成。
  五、对改进后新流程的分析
  新的交易流程既继承了SET协议的优点,又弥补了SET协议所固有的缺陷,具体有以下几点:
  1.在整个电子交易流程中我们穿插了一项“交易合同”。这项交易合同在整个交易中所起到的作用的地方是:在买卖双方出现交易纠纷时候,合同里已经很明确责任有谁来承担,包括用什么途径来解决问题,这种做法大大减少了在电子商务中所出现的纠纷问题。另外,合同中进一步明确了交易各方特别是买卖双方的责任和义务。
  2.在新的电子流程中很好的利用了现在的第三方物流商,这样对于减少SET交易中的买方不公平性是有益的。SET交易对于买家而言是不公平的,因为SET协议只能保证买卖双方的资金安全,即钱的原子性,但却不能保证买家能够收到自己满意的货物。
  3.在整个电子交易流程中,收货单可以起到非常好的作用。在新的电子交易流程中,收货单是要由买家确认,交由第三方物流商,再交还给卖家,这样每个从根本上保证买家已经确认了货物并已经签收,也为商家顺利收到货款创造了条件。
  六、结束语
  新的电子交易流程包含四个重要环节,分别是数字证书认证、电子交易合同、第三方物流商和收货单确认。通过这四个环节,买卖双方首先确认了交易对方的身份;其次明确了买卖双方自身的责任和义务,这样就大大的减少了交易过程中可能出现的各种纠纷,同时当交易纠纷出现时,还减轻了第三方支付的责任;再次,商家通过第三方物流商来发货,能保证持卡人正常收到货物;最后,发卡银行和收单银行根据持卡人签名的“收货单”完成资金的转移,可以更好的确保买卖双方的利益,能够减少买卖双方的顾虑,进一步促进电子商务的发展。
  但新的电子交易流程也存在一定的缺点,比如加密、认证比较多,速度稍慢等,这些都将会给买卖双方带来诸如等待时间加长等问题。我们必须要意识到加密、认证等技术处理是保证电子商务安全交易必不可少的环节,相信随着信息加密技术的发展和计算机软硬件水平的提高,这一问题最终将得到解决。
  
  参考文献:
  [1]甘元驹:SET协议系统缺陷及其改进方案[J].计算机工程与应用,2003(20)
  [2]陈豫陈喜阳:SET协议的分析与改进[J].微型机与应用,2004(6)
  [3]张国权宋明秋邓贵仕:基于高级SET 协议的电子商务安全[J].计算机应用研究,2006(3)
  [4]胡贯荣吴昊:一种改进的安全电子交易协议[J].计算机工程与科学,2007;29(2)
  [5]VISA and MasterCard.SET Secure Electronic Transaction Specification Book,Book 1-3:Business Description,version 1. 0[R].1997
其他文献
加入WTO后,我国将在更大范围和更深程度上参与经济全球化,企业也将面临更为激烈的市场竞争。面对加入世贸组织的机遇和挑战,企业如何从战略的高度加强管理信息系统建设,提高企业管理水平,增强企业的内在活力和市场竞争能力,是当前摆在我们面前的一个重要课题。本文就建立管理信息系统的重要性、实施方法及有关问题进行探讨。  一、充分认识管理信息系统在企业的重要作用  随着信息时代的到来,企业必将不可抗拒的加速进
期刊
[摘要] 手机作为“第五媒体”,具有普及面广、接收终端单一、信息传达精准、交互性强等传播特点。随着运营商对手机功能的挖掘与开发,各种手机增值业务相继问世。在开发手机增值业务的过程中,应充分重视手机的媒体属性,运用定制营销的策略,拓展手机的媒体传播功能,实现手机增值业务推广的有效性、扩散性、普及性,为消费者制定出个性化的掌上媒体。  [关键词] 手机,媒体,增值业务,定制营销    伴随着手机电视、
期刊
[摘要] 本文从生产需求、采购计划、小规模采购与供应商管理四个方面探讨了中小制造业采购管理的弊端,并制定了相应的解决方案,提出了在面向订单生产的基础上要加强市场需求预测,利用MRP系统科学地编制采购计划,在改进小规模采购弊端的同时,探讨了建立企业与供应商关系的必要性。  [关键词] 采购管理 MRP系统 小规模采购 供应商关系管理    近年来,受经济全球化、技术迅猛发展以及顾客需求多变等因素影响
期刊
[摘要] 我国旅游业近年来发展迅猛,作为旅游业三大支柱之一的饭店业,近年来也成倍地增长,截止2007年底我国仅星级饭店就已有1万4千余家。改革开放三十年来,我国饭店业的安全管理情况无论从组织机构、人员配备,还是管理形式、思想观念方面都有了翻天覆地的变化。  [关键词] 旅游饭店 饭店安全 安全管理模式    今年是改革开放30周年。改革开放以来,我国的旅游业与饭店业发生了天翻地覆的变化。在饭店业安
期刊
[摘要] 全球经济一体化使国际广告成为世界十分普遍的国际营销的促销手段和为争取国内外消费者以及开拓国际市场必不可少的手段。只有研究国际广告中蕴含的主要文化因素,在设计国际广告时从这些文化因素去考虑广告创意,才能设计出成功的国际广告。  [关键词] 国际广告 文化    国际广告是国际营销的促销手段与产物,是为配合国际营销的需要,对出口国或地区所做的广告,目的是通过各种适应国际市场特点的广告形式,使
期刊
[摘要] 2008年,中国继续实行稳健的财政政策,本文通过对中国宏观经济背景的研究,结合新古典综合学派的政策主张,评析当前的财政政策。  [关键词] 财政政策 新古典综合派    一、我国当前经济背景  现阶段,中国经济正面临着严峻挑战。随着劳动力成本上升、人民币加速升值、美国经济萎缩,我国当前经济面临着通货膨胀、流动性过剩、经济增长偏快、国际收支失衡等多重问题。  2008年,我国继续实行稳健的
期刊
[摘要]本文在分析了我国中小企业ERP应用现状的基础上,构建了适于我国中小企业的ERP实施绩效评价指标体系及方法模型,采用改进的层次分析法及灰色系统理论相结合的方法使得计算结果更科学更精确。  [关键词] ERP 中小企业 绩效评价 指标体系    一、ERP在我国中小企业的应用状况  ERP,即企业资源计划(Enterprise Resources Planning),它通过信息系统对信息进行充
期刊
[摘要] 我国商业网点规划是隶属于城市总体规划之下的城市专项规划,它的科学与否关系到城市未来商业的健康发展。本文在研究我国城市商业网点规划要求的基础上,利用先进的GIS空间分析技术,构建评价决策模型,设计出适合我国国情的商业网点规划信息系统框架结构,它可以提高商业网点规划的科学性和效率性,加快商业网点规划工作的进度。  [关键词] 地理信息系统 商业网点规划 空间分析模型    随着我国经济的快速
期刊
[摘要] 广告活动必须遵循消费者接受广告的心理过程即AIDMA,本文从消费者接受广告的心理过程的角度分析了广告英语的语言特征。  [关键词] AIDMA 广告英语 语言特征    广告,在现代商业社会中有着举足轻重的作用。广告活动必须遵循消费者的心理活动,只有贴近消费者心理的广告才能发挥广告最大的宣传作用。广告英语作为广告的一种也必定遵循这一原则,本文试图从消费者心理角度分析广告英语的语言特征。 
期刊
[摘要] 本文以民间蜡染艺术为例,论述将特定的民族审美价值合理运用于包装设计之中,使之与现代包装设计理念完美结合,可以提高包装设计在色彩和造型等方面市场效能。  [关键词] 民族元素 包装设计 应用 市场    一、蜡染艺术的用色特色与图案特点  色彩,作为客观世界的物质状态,早在人类诞生之前就已存在。缤纷的色彩组成了美丽的大千世界,它们以不同的方式组合,形成不同的风格,表现不同的情感。如以红、黑
期刊