浅析电子商务安全协议SSL与SET

来源 :商场现代化 | 被引量 : 0次 | 上传用户:gedebao
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  [摘要] 本文通过介绍安全套接层SSL协议提供的服务、缺点;安全电子交易SET协议的组成、提供的服务、缺点;SSL与SET在四个方面的比较以及自己的一些建设性的意见,分析了电子商务安全协议SSL和SET,对于促进电子商务安全机制的研究和开发具有一定的现实意义。
  [关键词] 电子商务 SSL协议 SET协议
  
  一、引言
  电子商务作为计算机应用技术与现代经济贸易活动结合的产物,已经成为人类跨入知识经济新纪元的重要标志之一。但美国的一个调查机构显示超过60%的人由于担心电子商务的安全问题而不愿进行网上购物。安全是电子商务发展的核心问题。
  保证电子商务安全,其核心在于安全协议。迄今为止,国内外已经出现了多种电子支付协议,目前有两种安全在线支付协议被广泛采用,即安全套接层SSL协议和安全电子交易SET协议,二者均是成熟和实用的安全协议。
  二、安全套接层协议(SSL)
  SSL协议是由网景公司推出的一种安全通信协议,它能够对信用卡和个人信息提供较强的保护。SSL是对计算机之间整个会话进行加密的协议。在SSL中,采用了公开密钥和私有密钥两种加密方法。
  它已成为事实上的工业标准,独立于应用层,可加载任何高层应用协议,适合为各类C/S模式产品提供安全传输服务。它提供一种加密的握手会话,使客户端和服务器端实现身份验证、协商加密算法和压缩算法、交换密钥信息。这种握手会话通过数字签名和数字证书来实现客户和服务器双方的身份验证,采用DES、MD5等加密技术实现数据的保密性和完整性。在用数字证书对双方的身份验证后,双方就可以用密钥进行安全会话。
  1.SSL安全协议主要提供三方面的服务
  (1)用户和服务器的合法性认证:认证用户和服务器的合法性,使得它们能够确信数据将被发送到正确的客户机和服务器上。客户机和服务器都是有各自的识别号,这些识别号由公开密钥进行编号,为了验证用户是否合法,SSL要求在握手交换数据进行数字认证,以此来确保用户的合法性。
  (2)加密数据以隐藏被传送的数据:SSL采用的加密技术既有对称密钥技术,也有公开密钥技术。在客户机与服务器进行数据交换之前,交换SSL初始握手信息,在SSL握手情息中采用了各种加密技术对其加密,以保证其机密性和数据的完整性,并且用数字证书进行鉴别。这样就可以防止非法用户进行破译。
  (3)护数据的完整性:SSL采用Hash函数和机密共享的方法来提供信息的完整性服务,建立客户机与服务器之间的安全通道,使所有经过安全套接层协议处理的业务在传输过程中能全部完整准确无误地到达目的地。
  2.SSL协议的缺点
  (1)客户的信息先到商家,让商家阅读,这样,客户资料的安全性就得不到保证。
  (2)SSL只能保证资料信息传递的安全,而传递过程是否有人截取就无法保证了。所以,SSL并没有实现电子支付所要求的保密性、完整性,而且多方互相认证也是很困难的。
  三、安全电子交易SET协议
  SET协议是由VISA和MasterCard两大信用卡公司于1997年5月联合推出的规范。SET主要是为了解决用户、商家和银行之间通过信用卡支付的交易而设计的,以保证支付信息的机密、支付过程的完整、商户及持卡人的合法身份、以及可操作性。SET中的核心技术主要有公开密钥加密、电子数字签名、电子信封、电子安全证书等。
  1.SET支付系统的组成
  SET支付系统主要由持卡人、商家、发卡行、收单行、支付网关、认证中心等六个部分组成。对应地,基于SET协议的网上购物系统至少包括电子钱包软件、商家软件、支付网关软件和签发证书软件。
  2.SET安全协议主要提供三方面的服务
  (1)保证客户交易信息的保密性和完整性:SET协议采用了双重签名技术对SET交易过程中消费者的支付信息和订单信息分别签名,使得商家看不到支付信息,只能接收用户的订单信息;而金融机构看不到交易内容,只能接收到用户支付信息和帐户信息,从而充分保证了消费者帐户和定购信息的安全性。
  (2)确保商家和客户交易行为的不可否认性:SET协议的重点就是确保商家和客户的身份认证和交易行为的不可否认性,采用的核心技术包括X.509电子证书标准,数字签名,报文摘要,双重签名等技术。
  (3)确保商家和客户的合法性:SET协议使用数字证书对交易各方的合法性进行验证。通过数字证书的验证,可以确保交易中的商家和客户都是合法的,可信赖的。
  3.SET协议的缺点
  (1)只能建立两点之间的安全连线,所以顾客只能把付款信息先发送到商家,再由商家转发到银行,而且只能保证连接通道是安全的而没有其他保证。
  (2)不能保证商家会私自保留或盗用他的付款信息。
  4.SSL与SET协议的比较
  (1)在认证要求方面,早期的SSL并没有提供商家身份认证机制,不能实现多方认证;而SET的安全要求较高,所有参与SET交易的成员都必须申请数字证书进行身份识别。
  (2)在安全性方面,SET协议规范了整个商务活动的流程,从而最大限度地保证了商务性、服务性、协调性和集成性。而SSL只对持卡人与商店端的信息交换进行加密保护,可以看作是用于传输的那部分的技术规范。从电子商务特性来看,它并不具备商务性、服务性、协调性和集成性。因此SET的安全性比SSL高。
  (3)在网络层协议位置方面,SSL是基于传输层的通用安全协议,而SET位于應用层,对网络上其他各层也有涉及。
  (4)在应用领域方面,SSL主要是和Web应用一起工作,而SET是为信用卡交易提供安全,但如果电子商务应用是一个涉及多方交易的过程,则使用SET更安全、更通用些。
  四、结束语
  由于两协议所处的网络层次不同,为电子商务提供的服务也不相同,因此在实践中应根据具体情况来选择独立使用或两者混合使用。
  参考文献:
  [1]陈兵主编:网络安全与电子商务[M].北京:北京大学出版社,2002.1
  [2]何长领主编:电子商务交易[M].北京:人民邮电出版社,2001
  [3]张爱菊主编:电子商务安全技术[M].北京:清华大学出版社,2006.12
其他文献
[摘要] 外商直接投资(FDI)促进全球经济的发展,也对东道国产业产生直接或间接的影响,从而改变东道国的产业结构,一方面有可能促进东道国经济结构和产业结构的优化;但另一方面,如果利用不当,也会对东道国产业造成严重的负面影响。本文通过探讨FDI对中国产业结构的负面影响,结合我国FDI 利用的实践,提出对安全高效利用FDI以促进中国产业结构优化的建议。  [关键词] FDI 产业结构优化 负面影响  
期刊
[摘要] 本文针对B2C模式的移动商务中存在的买方成本过高的问题,结合Agent技术和WEB数据挖掘技术,提出了几点建议,同时设想了一个B2C模式的移动商务系统简单框架,用来降低B2C移动商务中买方用户的成本。  [关键词] B2C移动商务 Agent WEB数据挖掘    一、引言  进入21世纪之后,随着互联网和移动通信技术的发展,移动信息化不断深入到人们的生活当中,逐渐的改变着人们的生活方式
期刊
[摘要] 在阐述BOT融资理论的基础上,从认识上、相应的法律法规体系、项目管理体制和融资环境等方面分析我国大型体育场馆BOT项目融资中存在的问题,提出我国大型体育场馆运用BOT项目融资对策建议,为今后我国大型体育场馆BOT项目融资运用提供参考。  [关键词] 大型体育场馆 BOT融资 问题和对策    2008年北京奥运会,2010年广州亚运会,近几年我国开始承办越来越多的国际性的大型综合体育运动
期刊
[摘要] 本文针对我国当前高速公路的发展速度与景观设计的发展严重脱节,系统地分析了高速公路景观设计发展的背景、原因、发展趋势,以及所产生的经济效益,提出了建设“以人为本”具有中国民族审美特色“区域个性化”的“花园式高速公路”。  [关键词] 高速公路 景观设计 区域个性化    一、高速公路景观设计的认知  步入21世纪以来,中国社会的现状是经济多元化、文化多元化、思想多元化。随着改革开放和国民经
期刊
[摘要] 温州是我国民营经济发展最快的地区之一,随着温州的过剩资本流入全国各地,温州商人在外投资创业的日益增多,适应时代发展的要求,异地温州商会这种新的制度安排应运而生,并日益发挥着重要的作用。本文运用制度变迁理论对这种制度的生成进行了分析,认为其是需求诱致型制度变迁与供给主导型制度变迁共同作用的结果。  [关键词] 异地温州商会 需求诱致型制度变迁 供给主导型制度变迁    一、引言  温州是我
期刊
[摘要] 电子商务的迅猛发展催生出越来越多的交易模式。近几年,B2B市场规模的增长是相当可观的。物流交易作为B2B电子商务中一种新的交易类型在我国近两年获得了一定的发展,但几乎无人从理论上对此进行较为确切的定义及论述。本文总结了西方国家的网上物流交易的特点,希望对我国的B2B物流交易有所启示。  [关键词] B2B电子商务 物流交易 运作模式    一、引言  近年来,由于电子商务的迅猛发展,其新
期刊
一、引言  上世纪80年代中期,自美国率新打破电信业的垄断以来,随后世界各国的电信业纷纷效仿,并不同程度的将市场竞争引入到本国的电信业中。因而如今从全球来看,各国的电信产业正处于激烈的市场竞争之中,并且机遇与挑战并存。然而,随着ASP(Application Service Provider,应用服务提供商)这种新的增值业务的出现与发展,从而为电信业的转型指明了方向。   二、电信运营商的ASP发
期刊
[摘要] 房地产市场的区域分类是进行房地产微观市场分析和宏观市场研究的基础。只有进行了合理有效的区域分类,才有可能对房地产市场行为有清晰的把握和认识。本文基于房地产市场发展规模的各项指标,运用聚类分析方法进行了全国房地产市场的整合分类,为合理划分全国市场提供了一个好的思路。  [关键词] 房地产市场 聚类分析 区域分类    一、引言  房地产的区域分类定应该以什么为标准?这个问题是进行房地产宏微
期刊
[摘要] 西部欠发达地区在开发丰富资源的同时,却伴随着潜在的贸易和竞争劣势。对新疆而言,由于疏于去打破现实的均衡状态,使这种劣势正在成为现实。要摆脱这种状况,就需要不断地改革创新,以及引进优势的生产要素,去跨越经济发展的“陷阱”。  [关键词] 优势资源 贸易劣势 竞争劣势 创新体系    我国西部欠发达地区往往也是资源丰富地区,资源优势是这些地区发展经济的最大優势。就新疆而言,虽然新疆在各个时期
期刊
[摘要] 随着我国旅游事业的发展,以引入外来文化为本地区旅游经济的发展做出贡献的案例不断增多,无锡即是其中之一。外来文化的旅游开发可以说是一把双刃剑,既可快速地取得经济效益,但同时对城市原有文化产生影响,不利于原文化下的旅游开发。本文在无锡外植文化旅游开发的成功经验中,探讨了外植文化导向下城市旅游开发的趋势和发展方向。  [关键词] 外植文化 旅游开发 本地文化    一、无锡外植文化旅游开发成功
期刊