以下关于支付模型的描述,错误的是(33)。

admin2009-09-20  51

问题 以下关于支付模型的描述,错误的是(33)。

选项 A、在SET支付模式中,商家无法看到用户的账户信息
B、使用简单加密支付模型进行交易时,每个环节都要使用数字签名确认身份
C、简单加密支付模型中只使用非对称加密方式对信用卡信息进行加密
D、SET使用电子信封的方式更换交易密钥

答案C

解析 本题考查电子支付模型的知识。简单加密支付模型是用户在银行开立一个信用卡账户,并获得信用卡号。用户自商家订货后,把信用卡信息加密后传给商家服务器。商家服务器验证接收到的信息的有效性和完整性后,将用户加密的信用卡信息传给业务服务器,商家服务器无法看到用户的信用卡信息。业务服务器验证商家身份后,将用户加密的信用卡信息转移到安全的地方解密,然后将用户信用卡信息通过安全专用网传送到商家银行。商家银行通过普通电子通道与用户信用卡发生联系,确认信用卡信息的有效性。得到证实后,将结果传送给业务服务器,业务服务器通知商家服务器交易完成或拒绝,商家再通知用户。其流程图如下图所示。

简单加密支付模型中,交易过程的每一步都需要交易方以数字签名来确认身份,用户和商家都须使用支持此种业务的软件。数字签名是用户、商家在注册系统时产生的,不能修改。用户信用卡加密后的信息一般都存储在用户的家用计算机上。其特点是:信用卡等关键信息需要加密;使用对称和非对称加密技术;可能要启用身份认证系统;以数字签名确认信息的真实性;需要业务服务器和服务软件的支持。SET模型的工作流程与实际购物流程非常接近,但一切操作都是通过Internet完成的。用户在银行开立信用卡账户,获得信用卡。用户在商家的Web主页上查看商品目录,选择所需商品。用户填写订单并通过网络传递给商家,同时附上付款指令。订单和付款指令要有用户的数字签名并加密,使商家无法看到用户的账户信息。商家收到订单后,向发卡行请求支付认可。发卡行确认后,批准交易,并向商家返回确认信息。商家发送订单确认信息给用户,并发货给用户。然后,商家请求银行支付货款,银行将货款由用户的账户转移到商家的账户。其流程如下图所示。

为了保证信息传输的安全性,交易所使用的密钥必须经常更换,SET使用电子信封的方式更换密钥。方法是:由发送方自动生成专用密钥,用它加密明文,再将生成的密文同密钥本身一起用公钥密钥的手段加密传出去。收信人用公钥解密后,得到专用密钥,再次解密。
转载请注明原文地址:https://jikaoti.com/ti/QcG7FFFM
0

相关试题推荐
最新回复(0)