Сетевая экономика. Учебное пособие. Цуканова О.А - 66 стр.

UptoLike

66
SET позволяет потребителям и продавцам подтвердить подлинность всех
участников сделки, происходящей в Интернете, с помощью криптографии,
применяя, в том числе, и цифровые сертификаты.
SET обеспечивает следующие специальные требования защиты операций
электронной коммерции:
секретность данных оплаты и конфиденциальность информации заказа,
переданной вместе с данными об оплате;
сохранение целостности данных платежей (целостность обеспечивается
при помощи цифровой подписи);
специальную криптографию с открытым ключом для проведения ау-
тентификации;
аутентификацию держателя по кредитной карточке, которая обеспечи-
вается применением цифровой подписи и сертификатов держателя кар-
точек;
аутентификацию продавца и его возможности принимать платежи по
пластиковым карточкам с применением цифровой подписи и сертифи-
катов продавца;
подтверждение того, что банк продавца является действующей органи-
зацией, которая может принимать платежи по пластиковым карточкам
через связь с процессинговой системой (это подтверждение обеспечи-
вается с помощью цифровой подписи и сертификатов банка продавца);
готовность оплаты транзакций в результате аутентификации сертифи-
ката с открытым ключом для всех сторон;
безопасность передачи данных посредством преимущественного ис-
пользования криптографии.
Наиболее распространенный зарубежный опыт решения вопросов ключе-
вого управления электронного финансового документооборота основывается на
использовании Public Key Infrastructure (PKI) Инфраструктуры Открытых
Ключей (ИОК), названной таким образом по используемому способу защиты
электронных документов – криптографии с открытыми ключами.
PKI подразумевает использование цифровых сертификатов и развернутой
сети центров сертификации, обеспечивающих выдачу и сопровождение цифро-
вых сертификатов для всех участников электронного обмена документами. По
своим функциям цифровые сертификаты аналогичны обычной печати, которой
удостоверяют подпись на бумажных документах.
Цифровые сертификаты это определенная последовательность битов,
основанных на криптографии с открытым ключом. Они представляют совокуп-
ность персональных данных владельца и открытого ключа его электронной
подписи при необходимости и шифрования), связанных в единое неизменяе-
мое целое электронной подписью центра сертификации. Цифровой сертификат
оформляется в виде файла или области памяти и может быть записан на диске-
ту, смарт-карточку и любой другой носитель данных.
Таблица 1