Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
ШПОРА ЗИ ОКОЛОВ()().docx
Скачиваний:
17
Добавлен:
22.09.2019
Размер:
1.31 Mб
Скачать

12.3. Протокол sel.

Протокол SET самый защищенный. Этот протокол позволяет потребителям и продавцам подтвердить подлинность сделки. С помощью средств криптографии, в том числе, числовых сертификатов.

SET обеспечивает следующие специальные требования защиты информации операции электронной коммерции:

  • секретность данных оплаты и информации о заказе с переданной оплатой

  • сохранение целостности данных платежей, обеспечиваемых цифровой подписью

  • специальную криптографию с открытым ключом для проведения аутентификации

  • аутентификацию держателя по кредитной карточке, которая обеспечивается применением цифровой подписи и сертификата держателя карточки

  • аутентификация продавца, и его возможность принимать платежи с использование цифровой подписи и сертификата продавца

  • подтверждение того, что банк продавца действительная организация

  • готовность оплаты транзакций в результате аутентификации сертификата с открытым ключом

  • безопасности передачи данных за счет использования новейших методов криптографии

Основным преимуществом SET является использование цифровых сертификатов стандарта Х.509, который ассоциирует держателя карточки, продавца и его банк с рядом учреждений, платежных систем (Visa, MasterCard).

SET позволяет сохранить существующие отношения между банками держателей карт и продавца и интегрируется существующими системами благодаря следующим качествам:

  • основан на международных стандартах платежных систем

  • открытый, полностью документированный стандарт для финансирования структур

  • опирается на основные существующие финансовый области и правовые механизмы

  1. участники сделки запрашивают и получают сертификаты от сертифицирующей организации

  2. владелец карточки оформляет заказ и высылает продавцу

  3. продавец предоставляет свой сертификат покупателю

  4. покупатель предоставляет свой сертификат продавцу

  5. продавец запрашивает у платежного шлюза информацию о проверке, а шлюз сверяет информацию от банка покупателя о держателе карточки

  6. после проверки шлюз отдает информацию продавцу

  7. продавец требует от шлюза выполнить операцию в соответствии с запросом; шлюз посылает запрос на перевод средств от одного банка другому

12.4. Сравнительные характеристики протоколов ssl и set.

Set

SSL

При аутентификации обеспечивает участие как минимум 4-х сторон

Не допускает доступ продавца к информации на карточке покупателя, а так же банка эмитента к частной информации заказчика, касающегося его заказов

Транзакция электронной коммерции в целом, что обеспечивает юридическую значимость информации

Транзакции медленнее и дороже, что является главным препятствием его широкого распространения на постсоветском пространстве

Стоимость внедрения от 10тыс до 20тыс$

при аутентификации обеспечивает двухточечное взаимодействие.

Разрешается контролируемый доступ к информации(серверам, протоколам и т.п.)

Предназначен для защиты коммуникаций в и-нете

Оба протокола используют современную криптографию