SET安全协议涉及的范围 肖费者,包括个人消费者和团体消费者,按照在线商 店的要求填写定货单,通过由发卡银行发行的信用卡 进行付款 )在线商店,提供商品或服务,具备相应电子货币使用 的条件。 )收单银行,通过支付网关处理消费者和在线商店之间 的交易付款问题。 )电子货币(如智能卡、电子现金、电子钱包)发行公 司,以及某些兼有电子货币发行的银行。负责处理智 能卡的审核和支付工作 )认证中心(CA)。负责对交易对方的身份确认,对厂 商的信誉度和消费者的支付手段进行认证。 202l/220 对外经济贸易大学电子商务研究所
2021/2/20 对外经济贸易大学电子商务研究所 SET安全协议涉及的范围 )消费者,包括个人消费者和团体消费者,按照在线商 店的要求填写定货单,通过由发卡银行发行的信用卡 进行付款。 )在线商店,提供商品或服务,具备相应电子货币使用 的条件。 )收单银行,通过支付网关处理消费者和在线商店之间 的交易付款问题。 )电子货币(如智能卡、电子现金、电子钱包)发行公 司,以及某些兼有电子货币发行的银行。负责处理智 能卡的审核和支付工作。 )认证中心(CA)。负责对交易对方的身份确认,对厂 商的信誉度和消费者的支付手段进行认证
数字证书 认证机构发放的数字证书前主要应用于 ●安全的电子邮件系统 ●安全通信 ●信用卡网上安全支付 ●电子商务中认证证书标准 S0EC/7UX.509标准对证书格式的定义已被广泛接 受(1988年为Ver1,1993年为er2,1996年发布Ver 3) 202l/220 对外经济贸易大学电子商务研究所
2021/2/20 对外经济贸易大学电子商务研究所 数字证书 • 认证机构发放的数字证书目前主要应用于: ⚫安全的电子邮件系统 ⚫安全通信 ⚫信用卡网上安全支付。 ⚫电子商务中认证证书标准。 • ISO/IEC/ITU X.509标准对证书格式的定义已被广泛接 受(1988年为Ver 1,1993年为Ver 2,1996年发布Ver 3)
证书标准(x509) X.509的具体内容 X.509标准是在通用的网络安全工具如公共 密钥加密系统和使用CA( Certificate Authority,证书管理机构),被用以保证在 Internet及内部网上传送数据的安全的认证标 准。它基于公共密钥密码格式。X.509证书已 用于许多网络安全应用程序,其中包括IP安全 ( IPSec)、安全套层(SSL)、安全电子交易 (SET)、安全多用途 Internet邮件扩展 (S/MIME)、 NON-SET认证等。 202l/220 对外经济贸易大学电子商务研究所
2021/2/20 对外经济贸易大学电子商务研究所 证书标准(x.509) • X.509的具体内容 X.509标准是在通用的网络安全工具如公共 密 钥 加 密 系 统 和 使 用 CA(Certificate Authority ,证书管理机构),被用以保证在 Internet及内部网上传送数据的安全的认证标 准。它基于公共密钥密码格式。X.509证书已 用于许多网络安全应用程序,其中包括IP安全 (IPSec) 、 安全套层 (SSL) 、 安全电子交易 (SET) 、 安 全 多 用 途 Internet 邮 件 扩 展 (S/MIME)、NON-SET认证等
X.500电子出版目录查询标准 目录服务网络应用 目录中按一定的格式记录了现实世界中大量 对象的信息,供用户(人,计算机应用程序等) 做各种频繁查询和相对少量的修改。实现目录 服务的方式有多种,但目前趋于统一到ITU TX.500系列建议标准。 CCITT在1988年制定了 第一版X.500建议,后ITUT又在1993年做了显 著的修订和补充,产生了第二版建议(但版本 编号仍为1),IS0接受了此建议,把它作为 IS0/IEC9594国际标准 202l/220 对外经济贸易大学电子商务研究所
2021/2/20 对外经济贸易大学电子商务研究所 X.500电子出版目录查询标准 • 目录服务网络应用。 目录中按一定的格式记录了现实世界中大量 对象的信息,供用户(人,计算机应用程序等) 做各种频繁查询和相对少量的修改。实现目录 服务的方式有多种,但目前趋于统一到ITUTX.500系列建议标准。CCITT在1988年制定了 第一版X.500建议,后ITU-T又在1993年做了显 著的修订和补充,产生了第二版建议(但版本 编号仍为1),ISO接受了此建议,把它作为 ISO/IEC9594国际标准
安全认证中心CA CA是受一个或多个用户信任,提供用户身 份验证的第三方机构。认证中心就是一个负责 发放和管理数字证书的权威机构。对于一个大 型的应用环境,认证中心往往采用一种多层次 的分级结构,各级的认证中心类似于各级行政 机关,上级认证中心负责签发和管理下级认证 中心的证书,最下一级的认证中心直接面向最 终用户。处在最高层的是认证中心(Root CA),它是所有人公认的权威,如人民银行总 行的CA。 202l/220 对外经济贸易大学电子商务研究所
2021/2/20 对外经济贸易大学电子商务研究所 安全认证中心CA CA是受一个或多个用户信任,提供用户身 份验证的第三方机构。认证中心就是一个负责 发放和管理数字证书的权威机构。对于一个大 型的应用环境,认证中心往往采用一种多层次 的分级结构,各级的认证中心类似于各级行政 机关,上级认证中心负责签发和管理下级认证 中心的证书,最下一级的认证中心直接面向最 终用户。处在最高层的是认证中心(Root CA),它是所有人公认的权威,如人民银行总 行的CA