• 網路交易安全機制
• SSL(secure sockets layer)機制將原來的HTTP協定加強為
HTTPS(HTTP over SSL),當使用者以SSL機制傳遞機密資料
(如信用卡號)時,瀏覽器的狀態列會出現「鎖」的圖案。
• 數位簽章(digital signature) 是將要傳送的文件,透過雜
湊函數(hash function)運算後得到一組摘要(digest),並
利用傳送者的金鑰(key)將摘要加密後連同文件一起傳送。
• SET(secure electronic Transaction)安全電子交易標準則
是交易雙方都必須向公證單位申請數位憑證並以此憑證進行交易
如此交易雙方都更安全隱密也無法否認交易行為的發生,這對消
費雙方都是一種保障。
• SSL(Secure Sockets Layer) 機制
• SSL 是由 Netscape 發展出來的一套安全協定,其運作原理是在
網路傳輸層與應用層之間加上一層安全通道。
• 其功能是在客戶端和伺服器端之間的通訊做身分驗証和資料加密的
工作。
• SSL提供傳輸安全上的保護,於傳送資料前先做『加密』成亂碼,
當網站接收到資料再做『解密』還原資料的動作,就算是被攔截
也是亂碼。
• 這類功能在電子商務上的運用非常重要。例如,客戶端信用狀號碼
的加密,就可以用 SSL 來達成。
• SET機制
• 安全電子交易 SET 是由 MasterCard、VISA、IBM、Microsoft...
等公司共同製訂出的交標準與協定。
• 其內容包含了交易雙方身分的確認、個人和金融資訊隱密性及傳輸
資料完整性的保護。
• 它不但保障資料的隱私與完整,更增加了認証與數位簽章等概念。
• 需成功整合四個成員才可在網路上,進行符合 SET 標準的信用狀
授權交易。
圖示說明
一、 數位簽章運作示意圖(SSL)
---------------------------------------------------------------
二、 SET運作示意圖
電子購物之流程
• 持卡客戶於特約商店選定商品下單並選擇以電子錢包付款。
• 特約商店之電腦系統啟動持卡客戶之電子錢包。
• 持卡客戶選擇電子錢包內欲用來付款的信用狀。
• 電子錢包軟體要求持卡客戶確認訂單資訊。
• 特約商店電腦系統回報持卡客戶交易是否成功。
• 持卡客戶收到訂單商品。
• 發卡銀行通知持卡客戶付款。
- Oct 08 Wed 2008 21:11
計概補充 - 網路交易安全機制
close
全站熱搜
留言列表