论文部分内容阅读
如何构建安全可靠的电子支付系统是中国电子商务发展的主要瓶颈之一.安全电子交易协议SET(SecurityElectronicTransaction)是VISA国际组织、万事达(MasterCard),Microsoft、Netscape等公司针对Internet上利用信用卡支付进行电子支付的安全而提出的一个国际标准.SET协议通过使用先进的RSA,DES公钥、私钥加密方式、基于MD5的hash函数和数字签名技术来确保交易中的数据不被篡改,保证数据的一致性和完整性.它运用CA(CertificateAuthority)认证体系,确认交易中各参与者的身份,为网上信用卡交易提供了基础,是B2C(BusinesstoCustomer)电子商务的安全保障.该文阐述了该体系中的SET协议的基本原理和技术基础,以及基于SET协议的电子商务交易流程,分析了协议的安全性能.然后针对中国国情,提出了适合现阶段推行的基于安全套接层协议SSL(SecureSocketLayer)和SET结合的电子支付系统的解决方案.最后,论述了在中国推行基于SET的电子支付系统所面临的阻碍和问题:如认证机构的建设规划、银行网上支付功能的完善、法律法规的健全,并给出了相应的对策和建议.