认真阅读以下技术说明,结合该商务网页显示的效果图,根据要求回答问题1~问题5。
【说明】
某公司用ASP语言开发了一个电子商务网站系统,该系统提供商品查询、订单管理、在线支付、用户管理等功能.其商品查询界面如图3-17所示。
【问题3】 为了保证该电子商务网站的在线支付时的安全性,采用SET支付方式。在SET支付模型中,利用 (9) 技术可以保证商家不能看到客户的支付信息。
A.公钥加密 | B.数字证书 |
C.消息摘要 | D.双重数字签名 |
参考答案:
解析:D,双重数字签名电子商务的参与方一般包括买方、卖方、银行和电子交易市场。买方通过自己的浏览器上网,登录到电子交易市场的Web服务器并寻找卖方。当买方登录服务器时,互相之间需要验证对方的证书以确认其身份,该认证过程被称为双向认证。 在买、卖双方身份被互相确认以后,建立起安全通道,并进行讨价还价,之后向商场提交订单。订单里有两种信息:一部分是订货信息,包括商品名称和价格;另一部分是提交银行的支付信息,包括金额和支付账号。买方对这两种信息进行“双重数字签名”,分别用商场和银行的证书公钥加密上述信息。当商场收到这些交易信息后,留下订货单信息,而将支付信息转发给银行。商场只能用自己专有的私钥解开订货单信息并验证签名。同理,银行只能用自己的私钥解开加密的支付信息、验证签名并进行划账。银行在完成划账以后,通知起中介作用的电子交易市场、物流中心和买方,并进行商品配送。 由以上分析可知,采用双重数字签名技术可以保证商家不能看到客户的支付信息,整个交易过程实现了安全、可靠、保密和不可否认性。