2012年7月24日 星期二

SSL、SET


簡而言之

SET
優點:
  • 每個人必須拿身份證明的文件到認證中心取得認證。
  • 購物網站無法取得消費者的信用卡資料,不用擔心被盜刷的問題。
  • 付款銀行看不到消費者的購物內容,保障了消費者的隱私權。
缺點:
  • 需向認證中心取得認證,手續較麻煩。
SSL
優點
  • 是目前線上交易最普及使用的安全協定。
  • 不需事先取得認證,使用較方便。
缺點:
  • 消費者無法確認電子商務網站是否是正派、穩當的在經營,店家也無法知道消費者的真實身份,也無法防範盜刷的問題。
  • 購物網站仍可取得消費者的信用卡資料,若保管不當,亦可能讓資料外洩被盜刷。 

詳細介紹:
(一) SSL(Secure Socket Layer),安全套階層
由於SSL安全機制已內建於各主要的網際網路流灠中而且易於使用,因此是目前使用最廣泛的機制,

大部分的業者也利用SSL來提供安全及隱私權的保護。雖然此一機制提供了資料網路上傳輸的隱密性,
但它並不確認交易雙方的身份。對業者而言,無法確認使用該信用卡之消費者是否就是真正的持卡人,
消費者而言,由於業者可以收到消費者的信用卡資料,
因此會擔心業者會濫用其信用卡資料或是被未授權的人使用。

(二) SET(Secure Electronic Transaction),電子安全交易規則
在1996年時VISA及Master國際信用卡公司,在其他主要財務機構的支持下,
開發了更為先進的的安全機制SET。SET同時提供了數位簽章及加密的功能,
讓交易的雙方可確認彼此的身份,而且可以不被業者知悉消費者的信用卡資料。
理論上,SET為一完美之安全機制,相較於SSL,

SET以下的優點:
業者可以確認消費者身份,避免盜用信用卡之情形發生。
消費者可確認業者為一合法的業者,而且可以不必擔心信用卡資料會被業者盜用。
銀行界及信用卡組織較為支持此一安全機制,
因SET可讓他們將事業者領域擴展至電子商務中,以維持既有的競爭優勢。

SET定義整個信用卡付款程序之技術標準,所以可以整合的作業平台來建構此一系統。
雖然SET擁有以上的優點,但由於系統過於複雜及需較長的作業處理時間,
因而未像預期般的受到普遍的使用。對消費者而言,使用SET是件非常麻煩的事情,
消費者必需先安裝數位錢包至其電腦中,向憑證機構申請數位簽章並安裝數位簽章。
此外,SET不具可攜性,消費者只能使用已經設定之電腦來進行網路購物。

沒有留言:

張貼留言