Составители:
Рубрика:
66
SET позволяет потребителям и продавцам подтвердить подлинность всех
участников сделки, происходящей в Интернете, с помощью криптографии,
применяя, в том числе, и цифровые сертификаты.
SET обеспечивает следующие специальные требования защиты операций
электронной коммерции:
секретность данных оплаты и конфиденциальность информации заказа,
переданной вместе с данными об оплате;
сохранение целостности данных платежей (целостность обеспечивается
при помощи цифровой подписи);
специальную криптографию с открытым ключом для проведения ау-
тентификации;
аутентификацию держателя по кредитной карточке, которая обеспечи-
вается применением цифровой подписи и сертификатов держателя кар-
точек;
аутентификацию продавца и его возможности принимать платежи по
пластиковым карточкам с применением цифровой подписи и сертифи-
катов продавца;
подтверждение того, что банк продавца является действующей органи-
зацией, которая может принимать платежи по пластиковым карточкам
через связь с процессинговой системой (это подтверждение обеспечи-
вается с помощью цифровой подписи и сертификатов банка продавца);
готовность оплаты транзакций в результате аутентификации сертифи-
ката с открытым ключом для всех сторон;
безопасность передачи данных посредством преимущественного ис-
пользования криптографии.
Наиболее распространенный зарубежный опыт решения вопросов ключе-
вого управления электронного финансового документооборота основывается на
использовании Public Key Infrastructure (PKI) – Инфраструктуры Открытых
Ключей (ИОК), названной таким образом по используемому способу защиты
электронных документов – криптографии с открытыми ключами.
PKI подразумевает использование цифровых сертификатов и развернутой
сети центров сертификации, обеспечивающих выдачу и сопровождение цифро-
вых сертификатов для всех участников электронного обмена документами. По
своим функциям цифровые сертификаты аналогичны обычной печати, которой
удостоверяют подпись на бумажных документах.
Цифровые сертификаты – это определенная последовательность битов,
основанных на криптографии с открытым ключом. Они представляют совокуп-
ность персональных данных владельца и открытого ключа его электронной
подписи (а при необходимости и шифрования), связанных в единое неизменяе-
мое целое электронной подписью центра сертификации. Цифровой сертификат
оформляется в виде файла или области памяти и может быть записан на диске-
ту, смарт-карточку и любой другой носитель данных.
Таблица 1
Страницы
- « первая
- ‹ предыдущая
- …
- 64
- 65
- 66
- 67
- 68
- …
- следующая ›
- последняя »