比較名詞



贊助商連結


winson
2001-03-23, 03:48 AM
<font color="#990000"><b>比較名詞  SSL and SET: </b></font>
<p><font color="#6600CC">SSL</font>:代表的意思是Secure Socket Layer,它可以提供在網路上通訊雙方所傳的資料之加密與解密(Encryption
and Decryption)、資料的完整性(Data Integrity)以及身分認證(Certification)。在架構上,SSL位於TCP、IP之上,而在Application
Layer之下,它保證通訊的雙方所做的通訊內容有加密,沒被竄改,並且知道該資料是誰送過來的。不過,SSL的設計理念是要方便使用,它對網路安全所做的種種處理,對使用者而言,其處理過程完全是透明的(Transparent),使用者完全看不到加密解密簽章的處理,也無法留下各種的交易的實質證據。倘若應用在電子商務之中,則相當不適用。以信用卡而言,主要問題有:交易過程中,很難確定client端的身份。</p>
<p>SSL只保證通訊雙方在傳送資料的過程資料的正確性與安全性,然而,卡號一旦落入商家的手上,倘若遇到不肖的業者,則卡號還是能夠被盜用。</p>
<p>假設某商品的價格為3000元,商家卻拿著客戶的卡號向發卡機構申請5000元的款項,屆時將死無對證。</p>
<p>為了解決這種困境,VISA與Master兩大國際發卡組織,才會提出所謂的<font color="#6600CC">SET</font>(Secure
Electronic Transaction)技術,來改善這個現象。它採取的方式包括:</p>
<p></p>
<ul>
<li>身份認證:顧客、商家、收單銀行通通要有SET Certificate驗明正身。</li>
<li>應用層措施:只提供必要的通透性,SET在Application Layer上將提供Broswer Plug-In,將顧客使用電子錢包軟體作加密解密簽章等運算,而商家與收單銀行也會有相對應的SET模組處理相關的問題。</li>
<li>隱形的卡號:在交易過程,商家根本無從得知顧客的信用卡卡號,大大提昇了電子交易的安全性。整個交易過程能看到的只有顧客自己還有國際發卡機構,只要發卡機構同意這筆交易,商家即可向它請款,至於卡號為何,則不得而知。</li>
<li>交易內容保密如商家與顧客所認知的商品內容不同(如:售價),則該筆交易就不得進行。只有在商家與顧客所認知的商品內容完全一致時,該交易才能完成。</li>
</ul>