`
bluedusk
  • 浏览: 275218 次
  • 性别: Icon_minigender_1
  • 来自: 北京
社区版块
存档分类
最新评论

SSL及國際安全標的Secure Socket Layer 電子安全機制SET兩種安全加密方式。

阅读更多

SSL及國際安全標的Secure Socket Layer 電子安全機制SET兩種安全加密方式。

目前電子商務網站,若想提供網路刷卡安全機制,讓消費者能夠在網路上以信用卡做交易,而且又能保障持卡人的卡號資料,不會被盜取,即必須同時提供SSL及國際安全標的Secure Socket Layer 電子安全機制SET兩種安全加密方式。
 
一般網站雖然亦提供SSL安全加密,且告知消費者可以安心使用信用卡加密,可是不管您輸入的卡號資料正不正確,均回覆給您交易已完成,等候通知,其實這並非真正的網路刷卡安全機制(網路刷卡機),這種方式只是將持卡人的卡號資料以SSL加密方式,加密傳送至店家或網路公司的E-mail,然後再由店家或網路公司以電話向銀行取得授權碼,這種方式雖然可以保護卡號資料在傳輸過程中不會被盜取,而且也能完成交易,但是若遇上不良的店家時,就可能會出現人為盜刷的行為。
 
那如何判斷使用是真正的網路刷卡機呢?若使用真正的網路刷卡機做交易時最後均會告知交易結果,如果成功的話,消費者亦能即時取得授權碼,如果交易失敗時亦會告知原因,而且不會出現授權碼。
 
其實不管是網路刷卡機或實體刷卡機都應該能夠即時拿到授權碼,如此才算交易完成,這就是簡易判斷網路刷卡機的真偽。
 
特別強調的是真正的網路刷卡機,是即時將卡號資料以SSL或SET方式加密傳送至財金單位及信用卡銀行,然後直接執行授權,而不是將卡號加密至店家的E-mail,所以使用網路刷卡機交易不但安全,而且比傳統的實體刷卡機更安全,更不可能出現人為盜刷的弊端。
 
如何確認資料:
在傳統交易行為中,以親筆簽章代表,當事人確認訂單,而在網路上的交易,即透過電子簽章來替代親筆簽章,及店家資料,在國外地區亦以通過電子簽章法,具有法律效力,而電子簽章須有一個認証單位來確認身份,目前我國較有公信力的認証單位是台灣網路認証中心(TaiCa)。
 
何謂SSL加密技術?
SSL 是 Secure Socket Layer 加碼保密技術的縮寫,是目前網際網路應用最普遍的安全通訊協定,保障網站伺服器及瀏覽器之間數據資料傳輸的安全性,當網友連上網站,若瀏覽器左下角有金鑰匙的圖示,就代表該站支援 SSL,資料的傳遞將受到嚴密的保護。
何謂VISA驗證?
VISA驗證即所謂的VBV(VERIFIED BY VISA)是由VISA國際組織提供的一項驗證服務,此服務需要VISA信用卡持卡人註冊一組4到12位的個人密碼,在您輸入信用卡號等相關資料後,系統會跳出「VISA 驗證」的視窗,由持卡人輸入自行設定的驗證密碼,經核對無誤後,發卡銀行才會進行授權,以保障線上交易的安全。
何謂信賴付款機制?
B2C網路信賴付款機制不同於其他線上付款方案,主要是以消費者的角度出發,其「付款頁」位於付款機制業者系統或網站,避免網路商店經手付款資料的方式,改善消費者所擔心的付款資料(如信用卡號、有效截止月年等)被盜取與濫用的問題。在使用上,消費者無須預先進行任何額外的申請或驗證作業,也不需改變原先銀行、商店及消費者(持卡人)之間的權利義務關係,並可適用於VISA、MasterCard等各種卡別之信用卡。對於網路商店而言,採用B2C網路信賴付款機制,可開拓擔心線上付款的消費者之潛在市場,同時也可避免持有信用卡卡號等付款資料的持有風險,此外網路信賴付款機制不僅與國際上各種新興付款機制(如Visa 3D Secure、儲值小額付款等)等完全相容,也可提早享受多種網路付款機制所帶來的網購便利。
 
交易履約保至機制
B2C交易履約保障機制為一線上付款機制的改進機制,由付款機制服務業者扮演中間第三者的角色,保障消費者向購物網站購物後,取得交易所約定的商品與服務,同時也保障購物網站出貨後可收到款項其運作流程如下:
 
●消費者至購物網站購物
●消費者向付款機制服務業者進行付款
●於一定購物檢視保障期間,付款機制服務業者先行扣住款項,暫不付款給購物網站
●付款機制服務業者確認消費者己經付款後,通知購物網站進行出貨
●購物網站以物流方式出貨給消費者
●購物網站在消費者確認商品無誤或購物檢視保障期間期滿後,向付款機制服務業者請款
●在購物檢視保障期間內消費者可無條件向付款機制服務業者取消貨款給付,但付款機制服務業者必●須在確認購物商店收到退貨並扣除必要費用後,退回剩餘款項給消費者。

 
相關專域名詞解釋
SET
SET意指VISA是MasterCard國際有信用卡組織所發展制訂出的安全電子交易規格,詳細之規格文件請參閱VISA或MasterCard網站。
信用卡發卡機構
發行信用卡予持卡人之金融機構。發卡機構須於約定條款中載明持卡人使用憑證(Certificate)及電子交易之權責,並在持卡人表達使用網際網路電子商務交易意願時,明白揭示之。
信用卡收單機構(Acquirer)
與網路商家簽約代收信用卡帳款之金融機構。收單機構在與網路商家簽約代收信用卡帳款時,須於約定條款中載明網路商家使用憑證及電子交易之權責。
國際信用卡組織(如VISA Intermational, MasterCard Intermational)
VISA與MasterCard國際信用卡組織以其完善的全球授權及清算網路系統,提供消費者網路購物的保障與電子交易風險的分擔。
安全認證中心(Certificate Authority)
安全認證中心為發卡機構、收單機構及國際信用卡組織所認可,具公信力之第三者公證單位,可接受信用卡機構委託產生、管理及簽發持卡人與網路商家的憑證。換言之,安全認證中心為信用卡發卡機構與收單機構的CCA及MCA系統。
付款閘門(Payment Gateway)
付款閘道是SET規範中負責將網際網路上交易訊息的SET格式轉換為現行信用卡專屬網路(如VISA的VisaNet與MasterCard的的BankNet)的訊息方式格式,其系統及服務可由收單機構或提供付款閘門服務之機構負責營運處理。
持卡人(Cardholder)
即信用卡持有人。持卡人欲使用信用卡進行網際網路電子交易,必須先向發卡機構提出申請,並簽訂電子交易相關約定條款,同時取得符合SET規範電子錢包Electronic Wallet,E-Wallet)軟體與憑證識別資料。持卡人在完成安裝E-Wallet軟體後,便可上網至發卡機構指定的網站中進行憑證的申請,取得持卡人的憑證(Cardholder Certificate)後,便可以進行網際網路電子交易。
網路商家(Merchant)
商家欲在網際網路電子交易中接受信用卡的付款方式,必須先與信用卡收單機構簽約,瞭解電子交易的處理模式與權責規定,並取得憑證識別資料。在建置完成網路商家的交易系統(Merchant Server)及網路收銀機(Payment Server)後,上網連結至收單機構指定的網址,以進行憑證的申請,取得網路家的憑證(Merchant Certificate)後,再與付款閘門連線,便可接受網際路信用卡付款之電子交易。

分享到:
评论

相关推荐

    Socket ssl 加密

    在Android平台上进行网络通信时,Socket SSL(Secure Socket Layer)加密是确保数据传输安全的重要手段。SSL是一种标准协议,用于建立安全的网络连接,保护数据免受窃听和篡改。在描述中提到的场景中,Android应用...

    ssl socket加密传输

    SSL(Secure Sockets Layer)是网络通信中的一种安全协议,用于提供加密通信和身份认证服务。在本文中,我们将深入探讨如何使用OpenSSL库来创建私钥和证书,以及如何在Socket编程中集成SSL功能,以实现工业级的数据...

    解决SQLSERVER数据库驱动程序无法通过使用安全套接字层(SSL)加密与 SQL Server 建立安全连接问题JAR包

    SSL(Secure Sockets Layer)是一种网络安全协议,它为网络通信提供加密处理,确保数据在网络传输过程中的隐私性和完整性。在SQL Server中启用SSL可以保护数据库服务器与客户端之间的数据流,防止中间人攻击和其他...

    SSLDemo安全Socket通信Demo

    这个Demo深入展示了网络安全的重要概念,如数字签名、SSL(Secure Socket Layer)协议、非对称加密和对称加密。理解这些知识点对于开发安全的网络应用程序至关重要。 首先,**Socket通信**是网络编程的基础,它允许...

    安全Socket(SSL)加密方法

    // C/C++, 利用OpenSSL库对Socket传输进行安全加密(RSA+AES) // 1. 利用RSA安全传输AES生成密钥所需的Seed(32字节) // 2. 利用AES_encrypt/AES_decrypt对Socket上面的业务数据进行AES加密/解密 // --- // * 理论上只...

    第7章电子商务安全SSL和SET协议技术PPT课件

    为了保障网络交易的隐私和安全性,出现了两种重要的协议:SSL(Secure Sockets Layer)和SET(Secure Electronic Transaction)。这两种协议都是为了增强浏览器与服务器之间的通信安全,防止数据在传输过程中被窃取...

    java socket使用加密协议传输对象

    加密协议,如SSL(Secure Sockets Layer)和TLS(Transport Layer Security),是用于保护网络通信安全的一套标准。它们通过加密传输的数据,确保只有发送方和接收方能够解密和理解信息内容,从而防止中间人攻击、...

    易语言SSL_Socket通信模块源码

    SSL(Secure Sockets Layer)协议作为网络安全传输的重要手段,广泛应用于各种网络服务中。易语言,作为一款国内自主研发的编程语言,以其简单易学的特性深受初学者喜爱。本篇将详细介绍易语言中的SSL_Socket通信...

    Java中SSLSocket应用教程和代码

    在Java编程语言中,SSLSocket(Secure Sockets Layer Socket)是用于实现安全网络通信的重要组件,它基于SSL/TLS协议栈,为应用程序提供加密的数据传输服务。本教程将深入探讨Java中的SSLSocket应用,包括其基本概念...

    SSLSocket通信Demo android版

    SSLSocket(Secure Socket Layer Socket)是一种基于SSL协议的安全通信机制,能够提供端到端的数据加密,确保数据在网络传输过程中的安全性。本教程主要针对初学者,详细讲解如何在Android应用中实现SSLSocket通信,...

    SSL+socket 详解-概念

    SSL(Secure Sockets Layer,安全套接层)是一种广泛使用的网络安全协议,它提供数据加密、身份认证和数据完整性保证。SSL最初由网景(Netscape)公司在1990年代初期开发,旨在保护互联网上数据传输的安全。随着技术...

    SSL-Socket-Client_socket实现https_socketssl_SSLSOCKET_https_

    SSL是一种网络安全协议,它通过加密通信和身份认证,为网络连接提供安全。HTTPS是HTTP与SSL/TLS(Transport Layer Security,SSL的继任者)的结合,确保了用户和服务器之间的通信不被中间人攻击所窃取或篡改。 在...

    socket加密使用OpenSsl

    SSL是Secure Socket Layer(安全套接层协议)的缩写,可以在Internet上提供秘密性传输。Netscape公司在推出第一个Web浏览器的同时,提出了SSL协议标准,目前已有3.0版本。SSL采用公开密钥技术

    ssl加密技术 方法 简介

    SSL加密技术,全称为Secure Socket Layer,是一种广泛用于保护网络通信安全的协议。它通过公开密钥技术,如RSA,确保在Internet上进行保密、可靠和安全的数据传输。SSL不仅提供数据加密,还实现了服务器认证,甚至...

    Socket加密通信 socket communication development

    1. SSL/TLS协议:Secure Sockets Layer (SSL) 和它的后续版本Transport Layer Security (TLS) 是用于加密网络通信的协议。它们可以提供身份验证、数据加密和消息完整性检查。通过在Socket层应用SSL/TLS,普通的...

    Java ssl socket 双向认证

    Java SSL(Secure Socket Layer)套接字是一种用于在两个应用程序之间建立安全通信通道的协议,主要目的是为了确保数据传输的安全性。SSL通过使用加密技术来保护数据,防止未经授权的访问和篡改。在Java中,我们可以...

    mongodb开启SSL传输加密

    在现代网络安全环境中,确保数据在传输过程中的安全性至关重要,SSL(Secure Socket Layer)或其更新版本TLS(Transport Layer Security)正是实现这一目标的关键技术。SSL/TLS可以提供端到端的数据加密,防止中间人...

    SSL协议与SET协议分析

    SSL(Secure Socket Layer)安全套接层协议是由Netscape公司在1994年设计并推出的加密协议,旨在为互联网上的数据传输提供安全保护。SSL位于TCP/IP协议与各种应用层协议之间,它在传输层对网络连接进行加密,为HTTP...

Global site tag (gtag.js) - Google Analytics