Безопасная электронная транзакция
![]() | Эта статья включает список общих ссылок , но в ней отсутствуют достаточные соответствующие встроенные цитаты . ( Июль 2018 г. ) |
Secure Electronic Transaction ( SET ) — это стандарт протокола связи для защиты по кредитным картам транзакций в сетях , в частности в Интернете . SET сама по себе не была платежной системой , а скорее набором протоколов и форматов безопасности, которые позволяли пользователям безопасно использовать существующую инфраструктуру платежей по кредитным картам в открытой сети. Однако привлечь внимание на рынке ему не удалось. Visa теперь продвигает схему 3-D Secure .
Secure Electronic Transaction (SET) — это система обеспечения безопасности финансовых транзакций в Интернете. Первоначально его поддерживали Mastercard, Visa, Microsoft, Netscape и другие. С помощью SET пользователю предоставляется электронный кошелек (цифровой сертификат), а транзакция проводится и проверяется с использованием комбинации цифровых сертификатов и цифровых подписей между покупателем, продавцом и банком покупателя таким образом, чтобы обеспечить конфиденциальность и конфиденциальность.
История и развитие
[ редактировать ]
SET был разработан консорциумом SET , созданным в 1996 году Visa и Mastercard в сотрудничестве с GTE , IBM , Microsoft , Netscape , SAIC , Terisa Systems, RSA и VeriSign . [1] Целью консорциума было объединить схожие, но несовместимые протоколы карточных ассоциаций (STT от Visa/Microsoft и SEPP от Mastercard/IBM) в единый стандарт. [2]
SET позволил сторонам идентифицировать себя друг с другом и безопасно обмениваться информацией. Привязка удостоверений основывалась на сертификатах X.509 с несколькими расширениями. [3] SET использовал алгоритм криптографического ослепления , который, по сути, позволил бы продавцам заменить сертификат на номер кредитной карты пользователя. Если бы использовался SET, самому продавцу никогда бы не пришлось знать номера кредитных карт, отправленных от покупателя, что обеспечило бы проверенный хороший платеж, но защитило бы клиентов и кредитные компании от мошенничества.
SET был задуман как де-факто стандартный метод оплаты в Интернете между продавцами, покупателями и компаниями, выпускающими кредитные карты.
К сожалению, реализация каждой из основных заинтересованных сторон была либо дорогостоящей, либо обременительной. Были также некоторые внешние факторы, которые могли усложнить интеграцию потребительского элемента в браузер. Примерно в 1994–1995 годах ходили слухи, согласно которым Microsoft стремилась получать доход в размере 0,25% от каждой транзакции, обеспеченной интегрированными SET-совместимыми компонентами Microsoft, которые они внедряли в свой интернет-браузер.
Ключевые особенности
[ редактировать ]Для удовлетворения бизнес-требований SET включает в себя следующие функции:
- Конфиденциальность информации
- Целостность данных
- Аутентификация учетной записи владельца карты
- Аутентификация продавца
Участники
[ редактировать ]В систему SET входят следующие участники:
- Владелец карты
- Торговец
- Эмитент
- Эквайрер
- Платежный шлюз
- Удостоверяющий центр
Как это работает
[ редактировать ]И держатели карт, и продавцы должны сначала зарегистрироваться в CA (центре сертификации), прежде чем они смогут покупать или продавать в Интернете. После завершения регистрации владелец карты и продавец могут начать совершать транзакции, которые включают девять основных шагов этого упрощенного протокола.
- Клиент просматривает сайт и решает, что купить.
- Клиент отправляет информацию о заказе и оплате, которая состоит из двух частей в одном сообщении:
- а. Заказ на покупку – эта часть предназначена для продавца.
- б. Информация о карте – эта часть предназначена только для банка продавца.
- Продавец передает данные карты в свой банк.
- Банк продавца проверяет у эмитента авторизацию платежа.
- Эмитент отправляет авторизацию в банк продавца
- Банк продавца отправляет авторизацию продавцу
- Продавец завершает заказ и отправляет подтверждение покупателю.
- Продавец фиксирует транзакцию от своего банка
- Эмитент распечатывает счет по кредитной карте (счет-фактуру) клиенту
Двойная подпись
[ редактировать ]Как описано в ( Stallings 2000 ):
Важным нововведением, представленным в SET, является двойная подпись . Целью двойной подписи является соединение двух сообщений, предназначенных для двух разных получателей. В этом случае клиент хочет отправить информацию о заказе (OI) продавцу и информацию о платеже (PI) в банк. Продавцу не нужно знать номер кредитной карты покупателя, а банку не нужно знать детали заказа покупателя. Клиенту предоставляется дополнительная защита с точки зрения конфиденциальности, если эти два элемента хранятся отдельно. Однако эти два пункта должны быть связаны таким образом, чтобы их можно было использовать для разрешения споров в случае необходимости. Ссылка нужна для того, чтобы покупатель мог доказать, что данный платеж предназначен именно для этого заказа, а не для какого-то другого товара или услуги.
Дайджест сообщения (MD) OI и PI рассчитывается заказчиком самостоятельно. Они объединяются, и на основе этого рассчитывается другое MD. Наконец, двойная подпись создается путем шифрования MD секретным ключом клиента. Двойная подпись отправляется как продавцу, так и банку. Протокол позволяет продавцу видеть MD PI, не видя самого PI, а банк видит MD OI, но не сам OI. Двойная подпись может быть проверена с использованием MD OI или PI, без необходимости использования OI или PI. Конфиденциальность сохраняется, поскольку MD не может быть отменен, что может привести к раскрытию содержимого OI или PI.
Примечание
[ редактировать ]- ^ Мерков стр.248
- ^ Кларк, Тим (12 мая 1999 г.). «Visa и Mastercard попытаются возродить SET — Tech News» . CNET.com . Архивировано из оригинала 21 апреля 2002 года . Проверено 14 июня 2023 г.
- ^ SET Спецификация Книга 2 стр.214
Ссылки
[ редактировать ]- Мерков, Марк С. (2004). «Безопасные электронные транзакции (SET)» . В Хоссейне Бидголи (ред.). Интернет-энциклопедия . Джон Уайли и сыновья. стр. 247–260. ISBN 978-0-471-22203-3 .
- Столлингс, Уильям (1 ноября 2000 г.). «Стандарт SET и электронная коммерция» . Доктор Добб .
- Спецификация безопасных электронных транзакций SET (V1.0), Книга 1 (PDF) . Мастеркард и Виза. Май 1997 года.
- Спецификация безопасных электронных транзакций SET (V1.0), Книга 2 (PDF) . Мастеркард и Виза. Май 1997 года.
- Спецификация безопасных электронных транзакций SET (V1.0), Книга 3 (PDF) . Мастеркард и Виза. Май 1997 года.
- Руководство по внешнему интерфейсу для безопасной электронной транзакции SET (PDF) . Мастеркард и Виза. Сентябрь 1997 года.
- Главная страница SETco , SETco, заархивировано из оригинала 2 августа 2002 г. , получено 7 ноября 2013 г.