SET協(xié)議
1.SET協(xié)議簡(jiǎn)介
為了實(shí)現(xiàn)更加完善的即時(shí)電子支付,SET協(xié)議應(yīng)運(yùn)而生。SET協(xié)議(Secure Electronic Transaction),被稱之為安全電子交易協(xié)議,是由Master Card和Visa聯(lián)合Netscape,Microsoft等公司,于1997年6月1日推出的一種新的電子支付模型。SET協(xié)議是B2C上基于信用卡支付模式而設(shè)計(jì)的,它保證了開放網(wǎng)絡(luò)上使用信用卡進(jìn)行在線購物的安全。SET主要是為了解決用戶,商家,銀行之間通過信用卡的交易而設(shè)計(jì)的,它具有的保證交易數(shù)據(jù)的完整性,交易的不可抵賴性等種種優(yōu)點(diǎn),因此它成為目前公認(rèn)的信用卡網(wǎng)上交易的國際標(biāo)準(zhǔn)。
2.SET提供的服務(wù)
SET協(xié)議為電子交易提供了許多保證安全的措施。它能保證電子交易的機(jī)密性,數(shù)據(jù)完整性,交易行為的不可否認(rèn)性和身份的合法性。
(1)保證客戶交易信息的保密性和完整性
SET協(xié)議采用了雙重簽名技術(shù)對(duì)SET交易過程中消費(fèi)者的支付信息和訂單信息分別簽名,使得商家看不到支付信息,只能接收用戶的訂單信息;而金融機(jī)構(gòu)看不到交易內(nèi)容,只能接收到用戶支付信息和帳戶信息,從而充分保證了消費(fèi)者帳戶和定購信息的安全性。
(2)確保商家和客戶交易行為的不可否認(rèn)性
SET協(xié)議的重點(diǎn)就是確保商家和客戶的身份認(rèn)證和交易行為的不可否認(rèn)性。其理論基礎(chǔ)就是不可否認(rèn)機(jī)制,采用的核心技術(shù)包括X.509電子證書標(biāo)準(zhǔn),數(shù)字簽名,報(bào)文摘要,雙重簽名等技術(shù)。
(3)確保商家和客戶的合法性
SET協(xié)議使用數(shù)字證書對(duì)交易各方的合法性進(jìn)行驗(yàn)證。通過數(shù)字證書的驗(yàn)證,可以確保交易中的商家和客戶都是合法的,可信賴的。
3.SET的交易流程
SET交易過程中要對(duì)商家,客戶,支付網(wǎng)關(guān)等交易各方進(jìn)行身份認(rèn)證,因此它的交易過程相對(duì)復(fù)雜。
(1)客戶在網(wǎng)上商店看中商品后,和商家進(jìn)行磋商,然后發(fā)出請(qǐng)求購買信息。
(2)商家要求客戶用電子錢包付款。
(3)電子錢包提示客戶輸入口令后與商家交換握手信息,確認(rèn)商家和客戶兩端均合法。
(4)客戶的電子錢包形成一個(gè)包含訂購信息與支付指令的報(bào)文發(fā)送給商家。
(5)商家將含有客戶支付指令的信息發(fā)送給支付網(wǎng)關(guān)。
(6)支付網(wǎng)關(guān)在確認(rèn)客戶信用卡信息之后,向商家發(fā)送一個(gè)授權(quán)響應(yīng)的報(bào)文。
(7)商家向客戶的電子錢包發(fā)送一個(gè)確認(rèn)信息。
(8)將款項(xiàng)從客戶帳號(hào)轉(zhuǎn)到商家?guī)ぬ?hào),然后向顧客送貨,交易結(jié)束。
從上面的交易流程可以看出,SET交易過程十分復(fù)雜性,在完成一次S ET協(xié)議交易過程中,需驗(yàn)證電子證書9次,驗(yàn)證數(shù)字簽名6次,傳遞證書7次,進(jìn)行簽名5次,4次對(duì)稱加密和非對(duì)稱加密。通常完成一個(gè)SET協(xié)議交易過程大約要花費(fèi)1.5-2分鐘甚至更長(zhǎng)時(shí)間。由于各地網(wǎng)絡(luò)設(shè)施良莠不齊,因此,完成一個(gè)SET協(xié)議的交易過程可能需要耗費(fèi)更長(zhǎng)的時(shí)間。
4.SET的安全性分析
5.SET的改進(jìn)
SET協(xié)議提供了在B2C平臺(tái)上信用卡在線支付的方式,不過由于其實(shí)現(xiàn)起來非常復(fù)雜,商家和銀行都需要改造系統(tǒng)來實(shí)現(xiàn)相互操作,如此看來,SET的普遍應(yīng)用還需要假以時(shí)日。無論是使用SSL協(xié)議還是使用SET協(xié)議進(jìn)行在線支付,它們總有不如人意之處。但由于SET在安全性,保密性上的優(yōu)勢(shì),它本應(yīng)成為未來電子商務(wù)實(shí)現(xiàn)在線支付的主流方式。筆者針對(duì)其主要問題——商品質(zhì)量和殘留數(shù)據(jù)的處理方式上,提出了改進(jìn)方案:引入商品質(zhì)量檢測(cè)機(jī)制來保證商品的質(zhì)量;建立一個(gè)“交易信息檔案中心”來解決交易后殘留數(shù)據(jù)的歸屬,以此保證用戶的利益。