《電子技術應用》
您所在的位置:首頁 > 其他 > 業界動態 > SET協議的分析與改進

SET協議的分析與改進

2009-10-13
作者:陳 豫1, 陳喜陽2

  摘? 要: 分析了SET協議的不足,并提出了相應的改進策略,采用更安全的數據傳輸方式保留交易證據,增強了抗抵賴性。

  關鍵詞: 電子支付? SET協議? 安全

?

  電子支付是電子商務的關鍵環節,也是電子商務得以順利發展的基礎條件。沒有適宜的電子支付手段的配合,電子商務只能是虛擬商務,而無法進行網上交易。如何通過電子支付方式安全公平地完成整個交易,已成為網上交易必須面對的首要問題。SET(Security Electronic Transaction)是當前比較通用的電子交易協議,因此研究SET協議對于現在物流行業與電子商務的發展具有一定的現實意義。

1? 通用SET協議的分析

  當前國內外最典型的支付模型為SET協議。SET提供對交易參與者的認證,確保交易數據的安全性,特別是保證不會將持卡人的賬戶信息泄露給商家。SET模型的工作流程如圖1所示。

?

?

  (1)用戶在銀行開立信用卡賬戶,獲得信用卡。(2)用戶在商家的Web主頁上查看商品目錄選擇所需商品,填寫定單并通過網絡傳遞給商家,同時附上付款指令,其中定單和付款指令要有用戶的數字簽名并加密,使商家無法看到用戶的私人賬戶信息。(3)商家收到定單后,向發卡行請示支付認可;發卡行確認后,批準交易,并向商家返回確認信息。(4)商家發送定單確認信息給用戶,并發貨給用戶。(5)商家請示銀行支付貨款,銀行將貨款由用戶的賬戶轉移到商家的賬戶。

  SET協議已成為電子商務中在線支付的一種主要模式,但由于在通用的SET協議模型中,SET交易復雜,且存在一定的局限性,因此其推廣受到一定的限制。目前SET協議存在的主要問題如下。

  (1)SET不支持商品的原子性。(2)SET不支持抗抵賴性。SET協議沒有解決交易過程中的證據保留問題,對交易后的數據的保存和處理沒有說明。SET協議僅能做到對支付信息的認證,沒有解決交易中證據的生成和保留問題,因此不能為交易保留法律性的依據。當顧客和商家發生爭議時,缺乏有效說明來劃分責任,無法滿足電子商務協議的公平性原則。(3)整個交易的流程太復雜,參加認證的實體太多,給程序的設計帶來很大不便。(4)SET協議中對交易過程沒有作狀態描述,使顧客或商家對交易的狀態難以把握。(5)加密算法通常采用的是RSA算法,加密和解密時間復雜度比較大,從而使交易時間過長。(6)關鍵數據的傳輸不是很安全。

2?SET協議改進策略

  針對SET協議存在的問題,本文提出了相應的改進策略。改進后的SET協議模型如圖2所示。在客戶和商戶之間采用了客戶交易代理和商戶交易安全平臺,以保證數據的安全傳輸。支付網關是SET交易實體和金融網絡的接口,可以看成是金融網絡的代理,并可以作為誠信的第三方,通過它可以減少交易認證流程的復雜度。

?

?

2.1 客戶交易代理和商戶交易安全平臺

  電子交易過程中涉及到用戶與商家之間的機密數據,如用戶信用卡信息、交易碼等,因此需要解決電子交易過程中的安全問題。在電子交易過程中可采用客戶交易代理和商戶交易安全平臺協商產生安全通信,保護客戶端與Web服務器間傳輸的數據??蛻艚灰状碡撠熆蛻舳硕嗣荑€的管理及與服務器端連接的安全性。商戶交易安全平臺負責服務器端密鑰的管理及保證服務器端的安全性。客戶通過安全通道與商戶建立連接,雙方交換證書,彼此驗證身份,確認身份的真實性、合法性。服務器與客戶端可相互查詢CA證書中心以獲取對方的公開密鑰。假設K11和K12分別代表服務器端公鑰和私鑰,K21和K22分別代表客戶端的公鑰和私鑰。安全通信的建立過程如下。

  (1)客戶端建立起與服務器端IP與特定Port端口的連接相關聯的網絡套接字,向服務器申請網絡連接。(2)服務器端偵聽特定端口,檢測發送方的客戶端是否有建立連接的請求,如有則在服務器端,針對客戶端的發送套接字構建相應的接收套接字。(3)等待服務器接受連接申請后,客戶端向服務器端發送一隨機數R1。(4)服務器端也產生一個隨機數R2,并用自己的私有密鑰K22對R1、R2加密,得(R1、R2),傳輸給客戶端。(5)客戶端接收到(R1、R2)后,采用服務器的公開密鑰對其進行解密,將得到的解密結果與原始R1對照,確認服務器端合法性,完成對服務器的認證。同時對R2解密結果使用自己私有密鑰加密得到(R2),傳輸到服務器端。(6)服務器采用客戶公開密鑰對(R2)解密并和原始R2對照,完成對客戶端認證。

  這樣服務器端和客戶端就建立了信任連接,在電子交易過程中采用客戶交易代理和商戶交易安全平臺,實現數據安全傳輸。

2.2 改進后SET的流程

  改進后的SET的工作流程如下。

  (1)客戶通過安全通道與商戶建立連接,雙方交換證書,彼此驗證身份,確認身份的真實性和合法性。

  (2)客戶向商戶發送購買初始請求。傳輸的信息用商戶的公鑰加密,用客戶的私鑰做數字簽名。

  (3)商戶收到初始請求后,向客戶發回初始回答信息,其中包括支付網關的公鑰(這是為了客戶發送支付信息時,不讓商戶看到信用卡的資料)及本次交易的ID、收到初始請求的時間t1。所有的信息用客戶的公鑰加密,并用商戶的私鑰做數字簽名。

  (4)客戶看到商戶的回答,分別驗證商戶和支付網關的合法性。核實之后,向商戶發送購買信息,包括2部分:①給商戶的購買信息,即商品和這次交易的ID(用商戶的公鑰加密,用客戶的私鑰做數字簽名)。②商戶將轉發給支付網關的支付信息(用支付網關的公鑰加密,客戶的私鑰做數字簽名)。

  (5)商戶收到購買請求后,核實信息的合法性,將客戶的購買信息存到本地數據庫,然后同時處理2件事情:①從本地得到接收訂單的時間t2,結合貨物的配送、與支付網關的通信條件,設置到貨的停滯時間t3,向客戶傳送購買回答信息(用客戶的公鑰加密,商戶的私鑰數字簽名)。②請求授權和轉發客戶發送的支付信息給支付網關(用支付網關的公鑰加密,商戶的私鑰數字簽名)。

  (6)客戶驗證收到的購買回答信息的合法性,接著客戶交易代理將購買回答信息存到本地數據庫。

  (7)在進行第(6)步的同時,支付網關根據商戶發來的信息驗證商戶和客戶的合法身份,然后支付網關向銀行發出授權請求,證明客戶的信用卡有效。當收到回答后,就向商戶發出授權回答,其中包括支付的令牌、客戶的支付信息、商戶確認的t2與t3(用商戶公鑰加密,支付網關的私鑰做數字簽名),同時將這些信息存到本地數據庫,以備核實。

  (8)商戶收到網關的授權回答后,核實合法性,計算停滯時間是否比原來的t3大。如果是就向客戶發送消息,說明原因并表示立即送貨(用客戶的公鑰加密,商戶的私鑰數字簽名),客戶收到核實后,可以按照上面的時間查收貨物或咨詢商戶。

  (9)隨后商戶通過支付網關向銀行要求定貨金額轉賬。商戶向網關發送支付的捕獲請求,包括網關發來的支付令牌(用支付網關的公鑰加密,商戶的私鑰做數字簽名)。

  (10)驗證商戶及支付令牌的合法性,并按照支付的金額向銀行發出轉賬請求,銀行將金額轉賬到商戶,同時回答支付網關。

  (11)支付網關給商戶發送支付捕獲回答(用商戶公鑰加密,支付網關的私鑰做數字簽名)。

  (12)商戶收到支付捕獲回答,驗證合法性,存到本地數據庫,以備和銀行發生賬物糾紛時清查。

3?結? 論

  改進后的SET協議簡化了交易的復雜度,減少了認證的實體,降低了程序設計人員的工作強度,使SET協議的實現更加容易。通過安全的客戶交易代理和商業交易平臺之間特有的安全通信,保障了核心數據的安全傳輸;保證了客戶的信用卡信息不被商家看到;保證交易的各方都是合法的實體;保證了各方收到的信息都是完整的;保留了交易的憑證,使公平性得到保障。

參考文獻

1?方美琪.電子商務概論.北京:清華大學出版社,2002

2?王永峰,唐毅.SET協議的安全性分析及改進.微型電腦應用,2001;17(7)

3 張大陸,李恩民.SET的支付流程分析和改進措施.微型電腦應用,2001;17(8)

4 尹存燕,謝俊元.一個公平、有效的安全電子交易協議.計算機應用研究,2002;(1)

5?劉文遠,唐杰,鄧玉成等.原子和公平匿名的電子交易協議的研究.計算機工程與應用,2003;(3)

本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
热re99久久精品国产66热_欧美小视频在线观看_日韩成人激情影院_庆余年2免费日韩剧观看大牛_91久久久久久国产精品_国产原创欧美精品_美女999久久久精品视频_欧美大成色www永久网站婷_国产色婷婷国产综合在线理论片a_国产精品电影在线观看_日韩精品视频在线观看网址_97在线观看免费_性欧美亚洲xxxx乳在线观看_久久精品美女视频网站_777国产偷窥盗摄精品视频_在线日韩第一页
  • <strike id="ygamy"></strike>
  • 
    
      • <del id="ygamy"></del>
        <tfoot id="ygamy"></tfoot>
          <strike id="ygamy"></strike>
          夜夜嗨av一区二区三区四区| 在线午夜精品自拍| 欧美视频中文一区二区三区在线观看| 国产真实久久| 欧美性猛交xxxx免费看久久久| 欧美日韩欧美一区二区| 亚洲国产日本| 欧美岛国在线观看| 欧美区亚洲区| 久久精品国产99| 欧美另类99xxxxx| 亚洲裸体视频| 国产欧美在线观看一区| 亚洲高清久久久| 欧美成人中文字幕在线| 免费看精品久久片| 久久综合电影一区| 国产在线播放一区二区三区| 亚洲欧美日本精品| av72成人在线| 99国产精品国产精品毛片| 国产精品亚洲片夜色在线| 99re6这里只有精品| 欧美二区在线| 蜜臀av一级做a爰片久久| 亚洲国产日韩欧美在线图片| 久久视频在线免费观看| 欧美激情亚洲激情| 久久国产精品99精品国产| 亚洲经典一区| 亚洲精品国产精品国自产在线| 久久国产一区二区| 亚洲欧美国产日韩天堂区| 性欧美大战久久久久久久免费观看| 国产精品男人爽免费视频1| 99www免费人成精品| 亚洲精品欧美| 欧美日韩国产探花| 日韩小视频在线观看专区| 国产精品永久| 国产农村妇女毛片精品久久麻豆| 一区二区三区波多野结衣在线观看| 亚洲欧洲日本一区二区三区| 欧美日韩国产三级| 欧美精品一区二区在线观看| 欧美不卡视频| 亚洲精选成人| 在线精品高清中文字幕| 亚洲天堂av在线免费| 在线日韩视频| 欧美激情一级片一区二区| 欧美大片国产精品| 亚洲免费精彩视频| 欧美一区二区女人| 欧美性色视频在线| 激情欧美一区二区三区在线观看| 亚洲国产日韩欧美在线99| 欧美成年人网站| 久久久国际精品| 久久九九精品| 国产欧美日韩在线视频| 狠狠色丁香久久婷婷综合_中| 欧美在线播放一区| 欧美视频免费看| 激情成人中文字幕| 在线观看一区欧美| 欧美精品电影在线| 销魂美女一区二区三区视频在线| 久久深夜福利| 国产日韩一区在线| 国产精品久久99| 亚洲一区二区免费看| 亚洲精品婷婷| 日韩一级在线观看| 日韩午夜在线电影| 伊人久久亚洲热| 亚洲免费av片| 国产亚洲综合性久久久影院| 欧美午夜无遮挡| 国产精品有限公司| 亚洲欧美高清| 久久亚洲风情| 9人人澡人人爽人人精品| 国产精品久久久久久久久搜平片| 亚洲精品欧美激情| 黑人操亚洲美女惩罚| 国产色综合天天综合网| 日韩视频精品在线观看| 久久野战av| 国产在线视频欧美| 久久五月婷婷丁香社区| 欧美福利电影网| 亚洲欧美成人一区二区三区| 亚洲视频免费在线| 毛片一区二区| 91久久久亚洲精品| 久久精品午夜| 尤物99国产成人精品视频| 欧美国产先锋| 欧美系列一区| 亚洲主播在线观看| 亚洲电影免费在线| 国产九九视频一区二区三区| 亚洲你懂的在线视频| 欧美福利视频在线| 国产精品久久久久久久久免费樱桃| 欧美福利视频在线观看| 久久国产精品久久久久久久久久| 在线观看欧美激情| 一区二区国产日产| 欧美日韩在线一区二区三区| 9久草视频在线视频精品| 国产精品久久久久久久久久直播| 欧美国产综合视频| 99国产精品国产精品久久| 亚洲精品1区| 日韩一区二区久久| 欧美激情亚洲国产| 国产日韩在线亚洲字幕中文| 99在线精品免费视频九九视| 欧美日韩岛国| 国产欧美日韩高清| 亚洲婷婷综合久久一本伊一区| 中日韩美女免费视频网站在线观看| 亚洲欧美一区二区在线观看| 欧美日韩综合网| 欧美日韩国产精品| 久久久99久久精品女同性| 欧美日韩精品免费观看视一区二区| 亚洲高清久久网| 亚洲高清精品中出| 欧美 日韩 国产精品免费观看| 一区二区不卡在线视频 午夜欧美不卡在| 国内揄拍国内精品少妇国语| 久久精品成人欧美大片古装| 欧美亚洲视频在线观看| 午夜精品视频在线观看一区二区| 免费一级欧美片在线播放| 国产精品久久久久aaaa| 久久性色av| 亚洲大片精品永久免费| 久久精品主播| 欧美福利一区二区三区| 国产精品入口66mio| 欧美激情一区在线观看| 国产精品高清网站| 国内外成人免费激情在线视频| 久久综合电影| 久久久久久综合网天天| 亚洲精品在线免费观看视频| 一区二区三区国产| 国产一区二区看久久| 久久本道综合色狠狠五月| 欧美大胆人体视频| 久久久久久久久久久成人| 亚洲午夜激情| 欧美高清视频一区二区三区在线观看| 免费在线观看成人av| 欧美jjzz| 欧美精品一二三| 亚洲电影免费观看高清完整版在线| 久久综合色一综合色88| 性一交一乱一区二区洋洋av| 亚洲精品日韩在线观看| 欧美在线观看视频一区二区三区| 精东粉嫩av免费一区二区三区| 亚洲精品美女在线观看| 国产日韩欧美精品在线| 另类春色校园亚洲| 国产农村妇女毛片精品久久麻豆| 欧美日韩一区二区三区在线| 亚洲国产精品一区二区尤物区| 欧美韩日高清| 一区二区三区精品国产| 亚洲图片激情小说| 欧美久久久久久久久| 国产欧美短视频| 国产精品福利在线观看| 国产美女精品人人做人人爽| 欧美jizzhd精品欧美喷水| 久久久久88色偷偷免费| 日韩亚洲视频| 欧美一区二区大片| 在线日韩欧美视频| 久久亚洲精品视频| 久久在线91| 国产欧美日韩精品一区| 亚洲综合社区| 中文日韩在线| 国产一区视频网站| 99国产精品久久久久久久| 亚洲大胆女人| 亚洲精选在线观看| 久久综合久久美利坚合众国| 狠狠色香婷婷久久亚洲精品| 巨胸喷奶水www久久久免费动漫| 欧美绝品在线观看成人午夜影视| 99人久久精品视频最新地址| 欧美综合国产| 黑人巨大精品欧美黑白配亚洲| 欧美小视频在线| 国产午夜精品全部视频在线播放| 在线观看三级视频欧美| 国产亚洲激情| 影音欧美亚洲| 午夜在线精品偷拍| 最近中文字幕日韩精品| 亚洲一区欧美| 亚洲一区二区三区涩| 欧美国产一区二区三区激情无套| 久久久999精品免费| 欧美一级欧美一级在线播放| 激情六月婷婷综合| 久久久久久色| 国产一区99| 亚洲高清av| 狠狠久久亚洲欧美专区| 在线播放豆国产99亚洲| 亚洲国产精品第一区二区| 国产精品亚洲一区| 欧美成人性生活| 久久久免费精品视频| 午夜国产精品视频免费体验区| 国产麻豆日韩欧美久久| 美女主播精品视频一二三四| 久久一区二区精品| 亚洲免费av电影| 国产精品久久久久毛片大屁完整版| 亚洲国产va精品久久久不卡综合| 国产乱码精品一区二区三| 久久精品一区二区三区不卡牛牛| 精品51国产黑色丝袜高跟鞋| 久久久久国产一区二区三区四区| 亚洲人午夜精品免费| 亚洲深夜福利视频| 欧美成人r级一区二区三区| 久久久久国色av免费观看性色| 欧美视频手机在线| 欧美精品日日鲁夜夜添| 韩国女主播一区二区三区| 欧美三级午夜理伦三级中文幕| 一本久久知道综合久久| 国产精品大全| 日韩亚洲欧美一区| 国产乱码精品一区二区三| 蜜臀91精品一区二区三区| 亚洲欧美三级在线| 欧美成人一区二区三区| 国产综合在线看| 欧美三级精品| 国产日产亚洲精品| 久久久噜噜噜久久久| 136国产福利精品导航| 欧美特黄一级大片| 欧美先锋影音| 欧美日韩精品在线视频| 亚洲少妇自拍| 国产精品豆花视频| 亚洲女与黑人做爰| 国产在线成人| 国产一区二区日韩精品欧美精品| 国语自产精品视频在线看一大j8| 日韩亚洲欧美一区二区三区| 午夜在线a亚洲v天堂网2018| 欧美女主播在线| 欧美与欧洲交xxxx免费观看| 香蕉乱码成人久久天堂爱免费| 亚洲精品久久久久中文字幕欢迎你| 欧美久久久久久| 午夜久久影院| 亚洲一区在线看| 亚洲国产午夜| 久久亚洲午夜电影| 国产精品久久久久久久久免费樱桃| 国产主播一区二区| 欧美不卡在线视频| 亚洲精品视频在线观看网站| 国内一区二区在线视频观看| 欧美第一黄网免费网站| 国产欧美激情| 久久国产精品免费一区| 久久本道综合色狠狠五月| 最新国产の精品合集bt伙计| 欧美日韩国产a| 老司机成人在线视频| 欧美天堂亚洲电影院在线播放| 亚洲伊人网站| 亚洲国产三级网| 国产一区二区| 欧美激情综合五月色丁香小说| 亚洲婷婷综合久久一本伊一区| 欧美一区二区三区成人| 国产色产综合产在线视频| 国产精品v片在线观看不卡| 91久久嫩草影院一区二区| 午夜精品网站| 国产欧美va欧美va香蕉在| 国产一区二区三区四区三区四| 亚洲日本中文字幕| 国产精品一区二区女厕厕| 久久婷婷国产麻豆91天堂| 亚洲国产精品va在线看黑人动漫| 亚洲国产成人91精品| 免费一级欧美片在线播放| 国产欧美精品日韩精品| 亚洲国产成人av好男人在线观看| 国产精品国产三级国产aⅴ浪潮| 国产精品久久久久77777| 亚洲国产精品第一区二区| 欧美精品久久久久a| 午夜视频久久久| 免费h精品视频在线播放| 亚洲二区视频| 亚洲男女毛片无遮挡| 在线观看成人一级片| 国产精品激情电影| 免费中文日韩| 欧美日韩中文精品| 亚洲全部视频| 亚洲免费福利视频| 在线成人激情黄色| 欧美成年人在线观看| 91久久久亚洲精品| 欧美高清视频一区二区三区在线观看| 亚洲人屁股眼子交8| 国产中文一区二区三区| 久久久www成人免费毛片麻豆| 中文国产成人精品|