关于SET协议和SSL协议,以下哪种说法是正确的?

admin2013-01-15  36

问题 关于SET协议和SSL协议,以下哪种说法是正确的?

选项 A、SET和SSL都需要CA系统的支持
B、SET需要CA系统的支持,但SSL不需要
C、SSL需要CA系统的支持,但SET不需要
D、SET和SSL都不需要CA系统的支持

答案A

解析 身份认证是SET涉及的一个问题。持卡人和商家都需要确认对方的身份,SET认证可以通过第三方CA安全认证中心认证。在电于商务活动中,可以向对方提交一个由CA安全认证中心签发的数字证书使对方相信自己的身份,同时也可以向对方索要证书来确认对方的身份。SET协议涉及的证书包括持卡人证书、商家证书、支付网关证书、银行证书、发卡机构证书等。在实际应用中,Web站点与浏览器的安全交互通常是借助于安全套接层(SSL)完成的。SSL的工作过程:1)浏览器请求与服务器建立安全会话。2)Web服务器将自己的证书和公钥发给浏览器。3)Web服务器与浏览器协商密钥位数(40位或128位)。4)浏览器产生会话密钥,并用Web服务器的公钥加密传给Web服务器。5)Web服务器用自己的私钥解密。6)Web服务器和浏览器用会话密钥加密和解密,实现加密传输。
转载请注明原文地址:https://jikaoti.com/ti/jaR7FFFM
0

最新回复(0)