中国银行网上支付
安全电子交易(SET)
近年来,随着Internet的蓬勃发展,电子商务也在迅速崛起。电子商务是利用 Internet 提供的通
信手段在网上进行的商务活动。电子商务改变了传统的买卖双方面对面的交流方式,也打破了旧有工作经营模式,它通过网络使企业面对整个世界,为用户提供每周
7 天,每天 24 小时的服务。电子商务的规模正在逐年迅速增长,预计到 2000 年,全球电子商务的交易额将达到 3000
亿美元。但是,电子商务面临的一个最大的挑战就是安全问题。在网上购物的环境中,持卡人希望在交易中保密自己的卡户信息,使之不被人盗用,商家则希望客户的定单不可抵赖,并且,在交易过程中,交易各方都希望验明其他方的身份,以防止被欺骗。
以前,在网上交易中,大量的是采用SSL协议,但由于该协议的缺陷,容易造成网上诈骗。针对这种情况,维萨、万事达国际卡组织和多家科技机构共同制订了一个在
Internet 上进行在线交易的安全标准,这就是“安全电子交易”(Secure Electronic
Transaction简称SET)。由于SET
提供了消费者、商家和收单银行的认证,确保了交易数据的安全、完整可靠和交易的不可否认性,特别是保证不将消费者信用卡号暴露给商家等等优点,因此它成为了目前公认的信用卡/借记卡的网上交易的国际安全标准。
为了给中国银行广大的持卡人提供一个快捷、方便、安全的网上购物环境,中国银行按照SET标准建立了一整套购物及支付系统,使得中行的持卡人可以毫无后顾之忧的享受网上购物的乐趣。
安全电子交易主要参与对象
持卡人、商户、支付网关和电子证书认证中心。
安全电子交易的主要特点
1、保证信息的保密性
敏感数据在网络传输过程中的安全性由信息加密技术给予充分保证。SET使用了多种最先进的加密方法,包括DES、RSA等,充分保证了数据的保密传输。
2、保证支付完整性
用Hash方法保证数字签名信息不会被变改和假冒。
3、验证商户和持卡人
信用等级较高的认证机构对交易各方身份进行认证。
一个基本的电子交易流程如下:
1、用户在自己的计算机内安装中银电子钱包软件;
2、登录中国银行网站(http://www.bank-of-china.com),在线申请并获得持卡人电子安全证书;
3、登录到中国银行网上特约商户的站点,选购商品、填写送货地址并最后确认定单;
4、点击长城电子借记卡支付,浏览器会自动启动电子钱包软件。用户只要按照画面提示输入
借记卡卡号、密码等信息即可实时完成在线支付;
5、用户在家里坐等网上商户将选购的商品邮寄过来或送货上门。
注:以上1、2步骤仅在初次使用中国银行长城电子借记卡进行网上购物时方进行,在第二次乃至以后进行网上购物时,不必重复上面1、2步骤。
在上述整个电子交易过程中,SET利用各种加密方法、数字签名、证书认证等技术手段为网上交易的各方提供了最全面的保护,确保了电子交易的安全、有序的进行。