電子商務的安全 |
隨著網際網路日益普及,電子商務(Electronic Commerce. EC) 的運用也愈顯重要,尤其是線上交易,國內外諸多商家在網路上設立線上購物網站,企圖在Internet市場上開拓商機,賺取更多業績,在電子商務的環境中,交易安全一直是人們所關心的重點,沒有人會希望在購買東西時,信用卡被盜用因此儘管電子交易對消費者而言相當方便,但再方便的交易方式若暴露在危險的環境下也是枉然,因此交易安全性在電子商務中扮演了一個很重要的關鍵點。
◆SET的定義
安全 電 子 交 易 (Secure Electronic Transaction, 簡 稱 SET) 是 一 個 用 來 保 護 在 任 何 網 路 上 付 款 卡 交 易 的 開 放 式 規 格 , SET 規 格 融 合 了 從 RSA 資 料 安 全 的 公 開 鑰 匙 編 成 密 碼 文 件 的 使 用 , 以 保 護 任 何 開 放 性 網 路 上 個 人 和 金 融 資 訊 的 隱 密 性 , 含 有 規 格 的 軟 體 存 在 於 持 卡 人 的 個 人 電 腦 及 連 接 特 約 商 店 的 網 路 電 腦 。 除 此 之 外 , 在 收 單 銀 行 會 存 在 有 能 解 金 融 資 訊 碼 的 技 術 , 以 及 在 認 証 單 位 發 出 數 位 認 証 的 技 術 。
它 是 由 VISA國 際 組 織 與 MasterCard國 際 組 織 , 於 1996年 2月 共 同 宣 佈 制 定 安 控 規 格 於 網 際 網 路 上 的 交 易 協 定 (Protocol)。 隨 即 美 國 運 通 (American Express), HP, Microsof, IBM, NetScape, VeriSign等 公 司 紛 紛 表 示 加 入 並 支 持 此 一 標 準 。 時 至 今 日 , SET 已 成 為 國 際 上 所 公 認 在 Internet電 子 商 業 交 易 的 安 全 標 準 。
◆SET的架構
SET的 架 構 是 由 幾 個 成 員 所 共 同 組 合 起 來 的 。 分 別 是 Electronic Wallet(電 子 錢 包 ), Merchant Server(商 店 端 伺 服 機 ), Payment Gateway(付 款 轉 接 站 ), 和 Certification Authority(認 證 中 心 )。 而 運 用 這 四 個 成 員 , 即 可 構 成 於 Internet 上 符 合 SET標 準 的 信 用 卡 授 權 交 易 。 其 流 程 如 下 :
1. 認 證 中 心
為 一 公 正 、 公
開 的 代 理 組 織 。 接 受 持 卡 人 和 特 約 商 店 的 申 請 , 會 同 發 卡 及 收 單 銀 行 核 對 申 請 資 料 是 否
一 致 。 並 發 出 、 管 理 、 和 取 消 電 子 證 書 並 存 證 。
2. 收 單 銀 行
建 立 特 約 商 店
認 證 、 註 冊 的 各 項 過 程 。 提 供 安 全 電 子 商 業 的 運 作 規 範 。 運 用 Payment Gateway, 將 來 自
Internet的 交 易 和 清 算 , 轉 換 成 現 行 的 信 用 卡 授 權 和 清 算 訊 息 。 如下 圖 所 示 :
3. 特 約 商 店
與 技 術 提 供 者 合 作 , 發 展 符 合 SET規 格 的 安
全 電 子 商 業 的 INTERNET購 物 網 。 由 認 證 單 位 方 面 獲 得 電 子 證 書 。
4. 發 卡 銀 行
建 立 持 卡 人 身
份 認 證 及 授 與 證 書 的 各 項 過 程 。提 供 安 全 電 子 商 業 的 運 作 規 範 。
5. 持 卡 人
使 用 個 人 電 腦
、 數 據 機 等 硬 體 上 網 , 並 配 合 符 合 SET之 軟 體 向 認 證 中 心 去 申 請 電 子 證 書 。使 用 電 子 證 書
上 網 購 物 或 接 受 服 務 。
6. VISA國 際 組 織
(1)協 助 各 國 或 各 區 建 立 電 子 數 位 證 書 的 系 統 。
(2)協 助 各 各 國 或 各 區 建 立 支 付 通 路 服 務 及 支 援 方 式 。
(3)發 展 有 關 安 全 電 子 商 業 的 基 本 教 育 及 訓 練 素 材 。
(4)協 助 會 員 銀 行 發 展 安 全 電 子 商 業 的 網 路 架 構 及 主 機 系 統 , 以 支 援 (5)安 全 電 子 商 業 交
易 。
(6)作 為 電 子 商 業 參 與 者 以 及 VISA SET科 技 小 組 的 居 中 橋 梁 , 回 答 任 何 有 關 SET規 格 的 疑
問 。 提 供 信 用 卡 授 權 及 清 算 網 路 系 統 。
7. 技 術 提 供 者
(1)消 費 者 軟 體 提 供 者 :開
發 符 合 SET規 格 , 持 卡 人 所 需 之 上 網 軟 體 及 瀏 覽 目 錄 軟 體 。 獲 得 國 際 認 證 , 其 認 證 過 的 軟
體 符 合 SET規 格 。
(2)特 約 商 店 軟 體 提 供 者:發
展 應 用 SET規 格 的 特 約 商 店 軟 體 。獲 得 國 際 認 證 , 其 認 證 過 的 軟 體 符 合 SET規 格 。
(3)認 證 服 務 提 供 者
:發 展 應 用 SET規 格 的 電 子 證 書 授 與 及 認 證 軟 體 獲 得 國 際 的 認 證 , 其 認 證 科 技 應 用 了 SET規
格 。
◆SET的安全特性:
1.私密性:
確認資料輸入的私密性。
2.完整性:
確認訂單付款資料在傳輸的傳程中不至於被改。
3.身分確認:
確認商店及持卡人雙方的身分正確性。
4.不可否認:
確認交易雙方正確及完整性。
經由SET所規範的規格,在網路上交易可說是十分地安全,消費者不必擔心自己的卡號在傳輸過程中遭人篡改,更不用擔心自己的信用卡帳號遭不肖商家惡意更改,在SET規格中,商家無法得知消費者信用卡號資料,因此,SET規格的制度,可說是保障了電子交易安全,使得消費者能在網路上無後顧之憂的消費,SET在整個電子商務環境中,扮演了極關鍵性的角色。