问题
单项选择题
关于SET协议和SSL协议,以下哪种说法是正确的
A.SET和SSL都需要CA系统的支持
B.SET需要CA系统的支持,但SSL不需要
C.SSL需要CA系统的支持,但SET不需要
D.SET和SSL都不需要CA系统的支持
答案
参考答案:A
解析: 身份认证是SET涉及的一个问题。持卡人和商家都需要确认对方的身份,SET认证可以通过第三方CA安全认证中心认证。在电于商务活动中,可以向对方提交一个由CA安全认证中心签发的数字证书使对方相信自己的身份,同时也可以向对方索要证书来确认对方的身份。SET协议涉及的证书包括持卡人证书、商家证书、支付网关证书、银行证书、发卡机构证书等。在实际应用中,Web站点与浏览器的安全交互通常是借助于安全套接层(SSL)完成的。SSL的工作过程:
1)浏览器请求与服务器建立安全会话。
2)Web服务器将自己的证书和公钥发给浏览器。
3)Web服务器与浏览器协商密钥位数(40位或128位)。
4)浏览器产生会话密钥,并用Web服务器的公钥加密传给Web服务器。
5)Web服务器用自己的私钥解密。
6)Web服务器和浏览器用会话密钥加密和解密,实现加密传输。