`
bluedusk
  • 浏览: 263696 次
  • 性别: Icon_minigender_1
  • 来自: 北京
社区版块
存档分类
最新评论

SSL及國際安全標的Secure Socket Layer 電子安全機制SET兩種安全加密方式。

阅读更多

SSL及國際安全標的Secure Socket Layer 電子安全機制SET兩種安全加密方式。

目前電子商務網站,若想提供網路刷卡安全機制,讓消費者能夠在網路上以信用卡做交易,而且又能保障持卡人的卡號資料,不會被盜取,即必須同時提供SSL及國際安全標的Secure Socket Layer 電子安全機制SET兩種安全加密方式。
 
一般網站雖然亦提供SSL安全加密,且告知消費者可以安心使用信用卡加密,可是不管您輸入的卡號資料正不正確,均回覆給您交易已完成,等候通知,其實這並非真正的網路刷卡安全機制(網路刷卡機),這種方式只是將持卡人的卡號資料以SSL加密方式,加密傳送至店家或網路公司的E-mail,然後再由店家或網路公司以電話向銀行取得授權碼,這種方式雖然可以保護卡號資料在傳輸過程中不會被盜取,而且也能完成交易,但是若遇上不良的店家時,就可能會出現人為盜刷的行為。
 
那如何判斷使用是真正的網路刷卡機呢?若使用真正的網路刷卡機做交易時最後均會告知交易結果,如果成功的話,消費者亦能即時取得授權碼,如果交易失敗時亦會告知原因,而且不會出現授權碼。
 
其實不管是網路刷卡機或實體刷卡機都應該能夠即時拿到授權碼,如此才算交易完成,這就是簡易判斷網路刷卡機的真偽。
 
特別強調的是真正的網路刷卡機,是即時將卡號資料以SSL或SET方式加密傳送至財金單位及信用卡銀行,然後直接執行授權,而不是將卡號加密至店家的E-mail,所以使用網路刷卡機交易不但安全,而且比傳統的實體刷卡機更安全,更不可能出現人為盜刷的弊端。
 
如何確認資料:
在傳統交易行為中,以親筆簽章代表,當事人確認訂單,而在網路上的交易,即透過電子簽章來替代親筆簽章,及店家資料,在國外地區亦以通過電子簽章法,具有法律效力,而電子簽章須有一個認証單位來確認身份,目前我國較有公信力的認証單位是台灣網路認証中心(TaiCa)。
 
何謂SSL加密技術?
SSL 是 Secure Socket Layer 加碼保密技術的縮寫,是目前網際網路應用最普遍的安全通訊協定,保障網站伺服器及瀏覽器之間數據資料傳輸的安全性,當網友連上網站,若瀏覽器左下角有金鑰匙的圖示,就代表該站支援 SSL,資料的傳遞將受到嚴密的保護。
何謂VISA驗證?
VISA驗證即所謂的VBV(VERIFIED BY VISA)是由VISA國際組織提供的一項驗證服務,此服務需要VISA信用卡持卡人註冊一組4到12位的個人密碼,在您輸入信用卡號等相關資料後,系統會跳出「VISA 驗證」的視窗,由持卡人輸入自行設定的驗證密碼,經核對無誤後,發卡銀行才會進行授權,以保障線上交易的安全。
何謂信賴付款機制?
B2C網路信賴付款機制不同於其他線上付款方案,主要是以消費者的角度出發,其「付款頁」位於付款機制業者系統或網站,避免網路商店經手付款資料的方式,改善消費者所擔心的付款資料(如信用卡號、有效截止月年等)被盜取與濫用的問題。在使用上,消費者無須預先進行任何額外的申請或驗證作業,也不需改變原先銀行、商店及消費者(持卡人)之間的權利義務關係,並可適用於VISA、MasterCard等各種卡別之信用卡。對於網路商店而言,採用B2C網路信賴付款機制,可開拓擔心線上付款的消費者之潛在市場,同時也可避免持有信用卡卡號等付款資料的持有風險,此外網路信賴付款機制不僅與國際上各種新興付款機制(如Visa 3D Secure、儲值小額付款等)等完全相容,也可提早享受多種網路付款機制所帶來的網購便利。
 
交易履約保至機制
B2C交易履約保障機制為一線上付款機制的改進機制,由付款機制服務業者扮演中間第三者的角色,保障消費者向購物網站購物後,取得交易所約定的商品與服務,同時也保障購物網站出貨後可收到款項其運作流程如下:
 
●消費者至購物網站購物
●消費者向付款機制服務業者進行付款
●於一定購物檢視保障期間,付款機制服務業者先行扣住款項,暫不付款給購物網站
●付款機制服務業者確認消費者己經付款後,通知購物網站進行出貨
●購物網站以物流方式出貨給消費者
●購物網站在消費者確認商品無誤或購物檢視保障期間期滿後,向付款機制服務業者請款
●在購物檢視保障期間內消費者可無條件向付款機制服務業者取消貨款給付,但付款機制服務業者必●須在確認購物商店收到退貨並扣除必要費用後,退回剩餘款項給消費者。

 
相關專域名詞解釋
SET
SET意指VISA是MasterCard國際有信用卡組織所發展制訂出的安全電子交易規格,詳細之規格文件請參閱VISA或MasterCard網站。
信用卡發卡機構
發行信用卡予持卡人之金融機構。發卡機構須於約定條款中載明持卡人使用憑證(Certificate)及電子交易之權責,並在持卡人表達使用網際網路電子商務交易意願時,明白揭示之。
信用卡收單機構(Acquirer)
與網路商家簽約代收信用卡帳款之金融機構。收單機構在與網路商家簽約代收信用卡帳款時,須於約定條款中載明網路商家使用憑證及電子交易之權責。
國際信用卡組織(如VISA Intermational, MasterCard Intermational)
VISA與MasterCard國際信用卡組織以其完善的全球授權及清算網路系統,提供消費者網路購物的保障與電子交易風險的分擔。
安全認證中心(Certificate Authority)
安全認證中心為發卡機構、收單機構及國際信用卡組織所認可,具公信力之第三者公證單位,可接受信用卡機構委託產生、管理及簽發持卡人與網路商家的憑證。換言之,安全認證中心為信用卡發卡機構與收單機構的CCA及MCA系統。
付款閘門(Payment Gateway)
付款閘道是SET規範中負責將網際網路上交易訊息的SET格式轉換為現行信用卡專屬網路(如VISA的VisaNet與MasterCard的的BankNet)的訊息方式格式,其系統及服務可由收單機構或提供付款閘門服務之機構負責營運處理。
持卡人(Cardholder)
即信用卡持有人。持卡人欲使用信用卡進行網際網路電子交易,必須先向發卡機構提出申請,並簽訂電子交易相關約定條款,同時取得符合SET規範電子錢包Electronic Wallet,E-Wallet)軟體與憑證識別資料。持卡人在完成安裝E-Wallet軟體後,便可上網至發卡機構指定的網站中進行憑證的申請,取得持卡人的憑證(Cardholder Certificate)後,便可以進行網際網路電子交易。
網路商家(Merchant)
商家欲在網際網路電子交易中接受信用卡的付款方式,必須先與信用卡收單機構簽約,瞭解電子交易的處理模式與權責規定,並取得憑證識別資料。在建置完成網路商家的交易系統(Merchant Server)及網路收銀機(Payment Server)後,上網連結至收單機構指定的網址,以進行憑證的申請,取得網路家的憑證(Merchant Certificate)後,再與付款閘門連線,便可接受網際路信用卡付款之電子交易。

分享到:
评论

相关推荐

    利用C#实现SSLSocket加密通讯的方法详解

    主要给大家介绍了关于如何利用C#实现SSLSocket加密通讯的相关资料,文中通过示例代码介绍的非常详细,对大家的学习或者工作具有一定的参考学习价值,需要的朋友们下面来一起学习学习吧

    安全Socket(SSL)加密方法

    // C/C++, 利用OpenSSL库对Socket传输进行安全加密(RSA+AES) // 1. 利用RSA安全传输AES生成密钥所需的Seed(32字节) // 2. 利用AES_encrypt/AES_decrypt对Socket上面的业务数据进行AES加密/解密 // --- // * 理论上只...

    Socket ssl 加密

    android socket socket通讯,添加了ssl加密,用户需要自己生成bks文件放到代码中。

    socket加密使用OpenSsl

    SSL是Secure Socket Layer(安全套接层协议)的缩写,可以在Internet上提供秘密性传输。Netscape公司在推出第一个Web浏览器的同时,提出了SSL协议标准,目前已有3.0版本。SSL采用公开密钥技术

    ssl socket加密传输

    得用openssl生成私钥和证书文件。在socket编程时,加入ssl相关功能,达到工业级安全强度。

    socket ssl加密服务器端源码

    socket ssl 通信源码,需要ca_cert.pem key.pem

    实战SSL加密

    SSL(Security Socket Layer)的中文全称是“加密套接字协议层”,是由Netscape公司推出的一种安全通信协议,它位于HTTP协议层和TCP协议层之间,能够对信用卡和个人信息提供较强的保护。SSL在客户和服务器之间建立一条...

    SSLDemo安全Socket通信Demo

    基于Socket安全通信,数字签名技术,以及SSL原理实现,非对称加密与对称加密,反正挺多的,自己看去把

    Secure ssl connection with wrap_socket

    Hi, I'm a new python user and I'm writing a small web service with ssl.

    安全SOCKET(SSL)实现方法

    // 利用OpenSSL库对Socket传输进行安全加密(RSA+AES) // 1. 利用RSA传输AES生成密钥所需的Seed(32字节BUF) // 2. 利用AES_encrypt/AES_decrypt对Socket上面的数据报文进行AES对称性加密 // --- // * 理论上只需要AES...

    解决SQLSERVER数据库驱动程序无法通过使用安全套接字层(SSL)加密与 SQL Server 建立安全连接问题JAR包

    用于解决SQLSERVER连接问题驱动程序无法通过使用安全套接字层(SSL)加密与 SQL Server 建立安全连接问题JAR包。

    openssl-net-0.5

    SSL是Secure Socket Layer(安全套接層協議)的縮寫,可以在Internet上提供秘密性傳輸。 Secure Socket Layer說明 SSL是Secure Socket Layer(安全套接層協議)的縮寫,可以在Internet上提供秘密性傳輸。最早是...

    SSL协议及WEB安全实现

    SSL是一种安全传输协议,其全称是Securesocketlayer(安全套接层)。该协议最初由Netscape企业发展而来,现已成为网络上用来鉴别网站和网页浏览者身份,以及在浏览器使用者及网页服务器之间进行加密通讯的全球化标准。...

    qt sslsocket 加密通信

    qt sslsocket 加密通信,可与ssl server 通信

    SSL网络安全技术白皮书.docx

    SSL Secure Sockets Layer 安全套接层 VPN Virtual Private Network 虚拟专有网络 SSL网络安全技术白皮书全文共15页,当前为第3页。SSL网络安全技术白皮书全文共15页,当前为第3页。 SSL网络安全技术白皮书全文共15...

    SSL、TLS协议格式入门学习

    SSL(Secure socket Layer 安全套接层协议)指使用公钥和私钥技术组合的安全网络通讯协议。SSL协议是网景公司(Netscape)推出的至于WEB应用 的安全协议,SSL协议指定了一种在应用程序协议(如Http、Telenet、NMTP和FTP...

    关于SSL安全协议-----

    SSL(:Secure Socket Layer )安全协议

    C#:https访问Web服务器SSL认证项目实例

    HTTPS(全称:Hypertext Transfer Protocol over Secure Socket Layer),是以安全为目标的HTTP通道,简单讲是HTTP的安全版。即HTTP下加入SSL层,HTTPS的安全基础是SSL,因此加密的详细内容就需要SSL。 它是一个URI ...

    远程桌面终端服务加密SSL

    当客户机使用SSL加密模式连接服务器并控制服务器后,在网络中传输的所有信息都是加密过的,黑客使用sniffer等工具无法抓取到可用的数据包。从而真真正正的将远程桌面的安全进行到底。远程操作界面也出现了SSL加密的...

Global site tag (gtag.js) - Google Analytics