信息安全工程师教程:SET协议的功能和实现的目标
2.SET协议的功能和实现的目标
SET协议是一个基于可信的第三方认证中心的方案,其主要的实现目标是:
•保证电子商务参与者信息的相互隔离。持卡人的资料加密或打包后到达银行,商家看不到持卡人的账户和密码信息,银行看不到持卡人的购物信息。
•保证信息在 Internet上安全传输,防止数据被黑客或被内部人员窃取。
•解决多方认证问题,不仅要对消费者的信用卡认证,而且要对在线商店的信誉程度认证,同时还有消费者、在线商店与银行间的认证,保证付款的安全。
•保证网上交易的实时性,使所有的支付过程都是在线的。
•提供一个开放式的标准、规范协议和消息格式,促使不同厂家开发的软件具有兼容性和互操作功能,并且可运行在不同的硬件和操作系统平台上。
各省软考办 | ||||||||||