SSL与SET,谁主风流? - 电子商务 - 阿龙

(这条文章已经被阅读了 169 次) 时间:2000-06-07 11:41:07 来源:阿龙 (紫杉龙王) 原创-IT

支 付 系 统 是 电 子 商 务 的 关 键, 但 支 持 支
付 系 统 的 关 键 技 术 的 未 来 走 向 尚 未 确 定。 安
全 套 接 层(SSL) 和 安 全 电 子 交 易(SET) 是 两 种
重 要 的 通 信 协 议, 每 一 种 都 提 供 了 通 过
Internet 进 行 支 付 的 手 段。 但 是, 两 者 之 中 谁
将 领 导 未 来 呢 ?SET 将 立 刻 替 换SSL 吗 ?SET 会 因
其 复 杂 性 而 消 亡 吗 ?SSL 真 的 能 完 全 满 足 电 子
商 务 的 需 要 吗 ?

—-SSL 提 供 了 两 台 机 器 间 的 安 全 连 接。 支 付
系 统 经 常 通 过 在SSL 连 接 上 传 输 信 用 卡 卡 号 的
方 式 来 构 建, 在 线 银 行 和 其 他 金 融 系 统 也 常
常 构 建 在SSL 之 上。 虽 然 基 于SSL 的 信 用 卡 支 付
方 式 促 进 了 电 子 商 务 的 发 展, 但 如 果 想 要 电
子 商 务 得 以 成 功 地 广 泛 开 展 的 话, 必 须 采 用
更 先 进 的 支 付 系 统。SSL 被 广 泛 应 用 的 原 因 在
于 它 被 大 部 分Web 浏 览 器 和Web 服 务 器 所 内 置,
比 较 容 易 被 应 用。

—-事 实 上,SET 和SSL 除 了 都 采 用RSA 公 钥 算 法 以
外, 二 者 在 其 他 技 术 方 面 没 有 任 何 相 似 之
处。 而RSA 在 二 者 中 也 被 用 来 实 现 不 同 的 安 全
目 标。

—-SET 是 一 种 基 于 消 息 流 的 协 议, 它 主 要 由
MasterCard 和Visa 以 及 其 他 一 些 业 界 主 流 厂 商 设
计 发 布, 用 来 保 证 公 共 网 络 上 银 行 卡 支 付 交
易 的 安 全 性。SET 已 经 在 国 际 上 被 大 量 实 验 性
地 使 用 并 经 受 了 考 验, 但 大 多 数 在Internet 上
采 购 的 消 费 者 并 没 有 真 正 使 用SET。

—-SET 是 一 个 非 常 复 杂 的 协 议, 因 为 它 非 常
详 细 而 准 确 地 反 映 了 卡 交 易 各 方 之 间 存 在 的
各 种 关 系。SET 还 定 义 了 加 密 信 息 的 格 式 和 完
成 一 笔 卡 支 付 交 易 过 程 中 各 方 传 输 信 息 的 规
则。 事 实 上,SET 远 远 不 止 是 一 个 技 术 方 面 的
协 议, 它 还 说 明 了 每 一 方 所 持 有 的 数 字 证 书
的 合 法 含 义, 希 望 得 到 数 字 证 书 以 及 响 应 信
息 的 各 方 应 有 的 动 作, 与 一 笔 交 易 紧 密 相 关
的 责 任 分 担。

—-为 了 理 解SET 和SSL 所 采 用 的 技 术 以 及 二 者
各 自 的 好 处, 我 们 来 看 一 个 典 型 的 联 机 交 易
例 子。

一 个 基 于SSL 的 交 易

—-A 君 决 定 丢 掉 曾 经 深 爱 的Apple Powerbook, 因
为 它 太 重 了, 他 想 换 之 以 只 有 三 磅 重 的Sony
Notebook。 当 然,A 君 必 须 购 买 许 多Windows 版 本 的
软 件 产 品, 他 迅 速 上 网 找 到 了 几 家 在 线 商
店, 找 到 了 需 要 的 东 西。 他 不 想 付 额 外 的 包
装 送 货 费 用, 而 准 备 立 即 在 网 上 下 载 所 选 中
的 软 件。

问 题1: 客 户 在 和 谁 打 交 道 ?

—-看 一 下 这 几 个 卖 主, 它 们 没 什 么 名 气,A 君
选 中 了 一 家 名 为SuperSoft 的 网 上 店 铺。A 君 怎 么
知 道 这 个 店 铺 没 有 卖 给 他 一 个 非 法 拷 贝 呢 ?
任 何 用 户 都 想 确 定 得 到 一 个 合 法 的、 完 整
的、 正 确 的 正 版 软 件 产 品, 它 必 须 符 合 升 级
条 件, 并 得 到 技 术 支 持。

—-为 了 理 解SSL 是 怎 样 处 理 这 件 事 的, 让 我 们
来 看 一 看SSL 在 它 的“ 握 手” 阶 段 在 浏 览 器 和
Web 服 务 器 之 间 进 行 的 一 系 列 初 始 信 息 交 换。
在“ 握 手” 成 功 之 后, 浏 览 器 知 道 已 经 建 立 起
了 一 条 保 密 连 接, 然 后 开 始 下 载Web 页 面 上 的
有 关 内 容。

图1 典 型 的SSL握 手 阶 段 的 消 息 流 程

—-图1 所 示 是 典 型 的SSL“ 握 手” 阶 段 的 消 息 流
程。

—-首 先,SSL 要 求 服 务 器 向 浏 览 器 出 示 它 的 证
书, 证 书 包 括 一 个 公 钥, 这 个 公 钥 是 由 一 家
可 信 证 书 授 权 机 构 签 发 的, 在 这 个 例 子 中 此
机 构 为VeriSign 公 司。 客 户 的 浏 览 器 能 够 知 道
服 务 器 证 书 的 正 确 性, 因 为 大 部 分 浏 览 器 产
品 内 置 了 一 些 基 础 公 共 密 钥。VeriSign
在SuperSoft 的 公 钥 上 的 签 名 使 我 们 知
道SuperSoft 是 一 家 合 法 的 公 司。 然 后 浏 览 器 中
的SSL 软 件 发 给 服 务 器 一 个 随 机 产 生 的 传 输 密
钥, 此 密 钥 由SuperSoft 的 已 验 证 过 的 公 钥 加
密。 由 于 传 输 密 钥 只 能 由SuperSoft 对 应 的 私 有
密 钥 来 解 密, 这 证 实 了 该 服 务 器 属 于
SuperSoft。

—-虽 然SSL 保 证 客 户 访 问 的 是SuperSoft 的Web 服
务 器, 且 真 的 有 一 家 叫SuperSoft 的 公 司, 但 除
此 以 外 它 不 能 给 我 们 任 何 东 西。 其 中 的 关 键
在 于:SSL 并 不 能 使 客 户 确 信SuperSoft 接 收 信 用
卡 支 付 是 得 到 授 权 的, 该 公 司 是 否 值 得 信
任。

问 题2: 能 保 证 私 秘 性 吗 ?

—-随 机 产 生 的 传 输 密 钥 是 核 心 机 密, 只 有 客
户 的 浏 览 器 和SuperSoft 的Web 服 务 器 知 道 这 个 数
字 序 列。 这 个 两 方 共 享 的 密 钥 的 密 文 可 以 通
过 浏 览 器 安 全 地 抵 达Web 服 务 器,Internet 上 的
其 他 人 无 法 解 开 它( 这 就 是 公 共 密 钥 算 法 的
魔 力)。 在 接 下 来 的HTTP 通 信 中SSL 采 用 该 密 钥
保 证 数 据 的 保 密 性( 通 过 加 密) 和 完 整 性( 通
过hashing)。 这 就 是SSL 提 供 的“ 安 全 连 接”。

—-这 时 客 户 需 要 确 认 订 购 并 输 入 信 用 卡 号
码。 应 该 感 谢SSL, 它 保 证 信 用 卡 号 码 以 及 其
他 信 息 只 会 被SuperSoft 所 获 取。

—-客 户 还 可 以 打 印 屏 幕 上 显 示 的 已 经 被 授
权 的 订 单, 这 样 就 可 以 得 到 这 次 交 易 的 书 面
证 据。 大 多 数 在 线 商 店 在 得 到 你 的 信 用 卡 号
码 后 出 示 收 到 的 凭 据, 这 是 你 已 付 款 的 有 效
证 据。

—-但 如 果 仔 细 想 一 下, 不 难 发 现SSL 提 供 的 保
密 连 接 有 极 大 的 漏 洞。 在Internet 上, 我 们 经 常
会 光 顾 一 些 没 有 名 气 的 陌 生 店 铺, 这 些 网 上
商 店 我 们 今 后 也 许 将 再 也 不 会 遇 到。 正 因 如
此, 网 上 商 店 发 生 欺 诈 行 为 的 可 能 性 要 比 我
们 通 常 光 顾 的 街 头 店 铺 大 得 多。 更 进 一 步
说, 一 个 诚 实 的 网 上 商 店 在 收 到 你 的 信 用 卡
号 码 后 也 许 没 有 采 用 好 的 办 法 来 保 证 其 安 全
性, 因 为SSL 除 了 传 输 过 程 外 不 能 提 供 任 何 安
全 保 证。 我 们 已 经 听 到 过 大 量 的 黑 客 通 过 商
家 服 务 器 窃 取 信 用 卡 号 的 案 例。

—-我 们 将 会 看 到,SET 解 决 了 这 些 问 题。

问 题3: 客 户 会 收 到 更 多 的 垃 圾 邮 件吗 ?

—-我 们 中 的 许 多 人 每 天 收 到 大 量 的 垃 圾 邮
件。 为 了 处 理 信 用 卡 支 付, 几 乎 所 有 的 商 店
都 要 求 客 户 输 入 住 址。 如 果 他 们 提 供 一 个 有
关 不 得 卖 出 这 个 地 址 和 不 得 在 这 次 交 易 以 外
使 用 该 地 址 的 承 诺, 我 也 许 心 里 会 更 舒 服
点。

—-要 求 客 户 出 示 该 地 址 是 一 种 防 止 欺 诈 的
措 施, 它 必 须 与 信 用 卡 的 账 单 地 址 相 符。 许
多 在 线 商 店 手 工 审 核 订 单, 并 且 对 初 次 光 顾
该 店 的 客 户 制 订 信 用 限 制。A 君 通 过Internet 为
他 的 手 提 电 脑 购 买 了 一 条 内 存, 该 内 存 价 格
还 不 到100 美 元。 在 线 订 购 后, 一 个 销 售 人 员
打 电 话 给A 君, 要 求 将A 君 的 信 用 卡 复 印 件 及
其 签 名 确 认 传 真 给 他。 如 果 使 用SET, 这 些 讨
厌 的 过 程 将 不 再 必 要, 因 为SET 提 供 了 对 交 易
中 涉 及 各 方 的 认 证。

—-虽 然 通 过SSL 用 信 用 卡 支 付 提 供 了 对 服 务
器 的 认 证, 但 是 并 没 有 提 供 对 浏 览 器 用 户 的
认 证。 但 只 要 我 们 给 所 有 用 户 都 颁 发 证 书,
SSL 协 议 就 可 以 解 决 这 个 问 题( 图1 中 没 有 列
出 这 种 情 况)。 现 在 银 行 讨 论 的 热 门 话 题 就
是 向 持 卡 人 分 发 证 书, 建 立 公 钥 基 础 框 架
(Public Key Infrastructure, 即PKI) 使 得 这 些 证 书
可 以 鉴 定 持 卡 人 的 合 法 性。 这 样 的 系 统 在 功
能 上 又 向SET 靠 近 了 一 步。

—-让 我 们 看 一 下 在 我 们 通 过SSL 使 用 信 用 卡
进 行 购 物 的 过 程 中, 到 底 还 发 生 了 什 么( 图
2)。

图2 SET协 议 中 支 付 授 权 的 消 息 流 程

—-为 了 通 过Web 处 理 信 用 卡, 商 家 首 先 要 求 顾
客 通 过SSL 建 立 的 安 全 连 接 输 入 信 用 卡 号 码,
接 下 来 处 理 这 笔 交 易, 处 理 方 式 与 信 件 订 购
或 电 话 订 购(MOTO) 非 常 类 似。 往 往 银 行 根 本
不 知 道 这 笔 交 易 是 在Internet 上 完 成 的。MOTO 交
易 比 那 种 在 柜 台 前 使 用 信 用 卡 的 交 易 发 生 欺
诈 的 可 能 性 要 大 得 多, 而 有 关 通 过SSL 使 用 信
用 卡 交 易 是 否 比MOTO 交 易 风 险 更 大 的 争 论 也
一 直 喋 喋 不 休, 但 是 常 识 告 诉 我 们 往 往 前 者
风 险 更 大。

—-对 于MOTO 交 易, 商 家 承 担 了 欺 诈 交 易 的 债
务。 如 果A 君 是 一 个 黑 客, 偷 了 一 个 信 用 卡 号
( 很 容 易 的), 用 它 去 购 买 软 件, 结 果 是 商 家
不 得 不 因 为 货 物 被 欺 诈 而 赔 本 付 钱 给 供 货
方。 甚 至 有 一 些 狡 诈 的 客 户 在 购 物 后 有 可 能
说 他 根 本 没 有 通 过MOTO 购 物。 归 根 到 底, 是 因
为 没 有 签 字 证 据。

—-对 于SET 交 易 来 说, 银 行 承 担 欺 诈 交 易 的 债
务。 持 卡 人 不 可 能 简 单 地 说“ 我 没 有 买”, 因
为 有 他 的 签 名。 看 起 来 好 象 银 行 是 非 常 聪 明
的, 它 先 静 观 网 上 欺 诈 的 方 方 面 面, 然 后 再
决 定 它 们 到 底 采 取 哪 种 方 式 介 入 进 来, 这 种
方 式 使 其 承 担 的 风 险 最 小。

—-最 不 安 全 的 可 以 说 是SSL, 实 际 上 当 初 它 并
不 是 为 支 持 电 子 商 务 而 设 计 的, 后 来 为 了 克
服 其 局 限 性 在 其 基 础 上 发 展 了PKI。然 而 就 当
初 的 设 计 目 的 而 言,SSL 和 它 的 继 任 者 — — 传
输 层 安 全 协 议(the transport layer security
protocol) 的 功 能 完 成 的 非 常 圆 满。 很 多 银 行
和 电 子 商 务 解 决 方 案 提 供 商 还 在 谈 论 着 使 用
SSL 构 建 更 多 的 安 全 支 付 系 统, 但 是 如 果 没 有
经 裁 剪 的 客 户 方 软 件 的 话, 基 于SSL 的 系 统 是
不 能 达 到 像SET 这 种 专 用 银 行 卡 支 付 协 议 所 能
达 到 的 安 全 性 的。

一 个 基 于SET 的 交 易

—-SET 协 议 规 定 发 给 每 一 个 持 卡 人 一 个 数 字
证 书。 客 户( 持 卡 者) 选 中 一 个 口 令, 用 它 对
数 字 证 书 和 私 钥、 信 用 卡 号 码 以 及 其 他 信 息
加 密 存 储。 这 些 与 符 合SET 协 议 的 软 件 一 起 组
成 了 一 个SET 电 子“ 钱 夹”。 当A 君 在 网 上 商
店SuperSoft 选 中 商 品 并 使 用SET 钱 夹 付 钱 时, 商
家 服 务 器 上 的POS 软 件 发 报 文 给A 君 的 浏 览 器
要 求SET 钱 夹 付 钱,SET 钱 夹 则 要A 君 输 入 口 令 然
后 与 商 家 服 务 器 交 换“ 握 手” 消 息, 让A 君 确
认SuperSoft 被 授 权 可 以 接 收 信 用 卡, 同 时
SuperSoft 也 知 道A 君 是 一 个 合 法 的 持 卡 人。 这
些 消 息 在 图3 中 被 表 示 为 支 付 初 始 化 请 求 和
支 付 初 始 化 响 应。 然 后A 君 的 钱 夹 组 织 一 个 报
文, 这 个 报 文 中 包 括 购 买 订 单 以 及 支 付 命
令。 支 付 命 令 中 包 括A 君 的 信 用 卡 号 码, 被 加
密 保 护 以 保 证SuperSoft 无 法 获 取 其 中 的 信 息。
只 有 位 于 商 家 开 户 行 的 被 称 为 支 付 网 关 的 另
外 一 个 服 务 器 可 以 处 理 支 付 命 令 中 的 信 息。

图3 SET协 议 中 支 付 授 权 的 消 息 流 程

—-POS 软 件 组 织 授 权 请 求 报 文(AuthReq), 其 中
包 括A 君 发 给 它 的 支 付 命 令, 发 给 支 付 网 关。
支 付 网 关 是 一 个Internet 服 务 器, 是 连 接Internet
与 银 行 内 部 支 付 网 络 系 统 的 桥 梁。 在SET 这 个
多 方 报 文 协 议 中 的 每 一 方 都 持 有 数 字 证 书,
该 数 字 证 书 来 源 于 一 个 公 有SET 密 钥, 这 使 得
每 一 方 都 有 办 法 确 信 其 他 各 方 具 有 得 到 授 权
的 合 法 身 份。 假 如A 君 的 信 用 卡 没 有 透 支 的
话, 支 付 网 关 就 发 给SuperSoft 授 权 响 应 报 文,
SuperSoft 再 组 织 一 个 购 买 响 应 报 文(PRes) 发 给
A 君 的 钱 夹。

—-虽 然 我 们 的 例 子 到 此 结 束 了, 但SET 所 规 定
的 内 容 远 远 不 止 以 上 的 描 述。 除 了 支 付 授 权
以 外,SET 定 义 另 外 许 多 交 易 类 型, 包 括 持 卡
人、 机 构 和 支 付 网 关 的 登 记、 购 买 请 求、 支 付
记 录。SET 的 报 文 规 范 与 多 年 以 来 在 银 行 私 有
网 络 上 使 用 的 报 文 规 范 本 质 上 是 相 同 的, 只
不 过SET 使 得 这 些 报 文 可 以 在 开 放 的Internet 上
传 送, 这 正 是 解 决 电 子 商 务 的 关 键。

SET 与SSL 的 比 较

—-我 们 知 道 了SET 是 一 个 多 方 的 报 文 协 议, 它
定 义 了 银 行、 商 家、 持 卡 人 之 间 的 必 须 的 报
文 规 范, 与 此 同 时SSL 只 是 简 单 地 在 两 方 之 间
建 立 了 一 条 安 全 连 接。SSL 是 面 向 连 接 的, 而
SET 允 许 各 方 之 间 的 报 文 交 换 不 是 实 时 的。SET
报 文 能 够 在 银 行 内 部 网 或 者 其 他 网 络 上 传
输, 而SSL 之 上 的 卡 支 付 系 统 只 能 与Web 浏 览 器
捆 绑 在 一 起。

—-SET 与SSL 相 比 主 要 有 以 下 四 个 方 面 的 优
点:

1.SET 对 商 家 提 供 了 保 护 自 己 的 手 段, 使 商
家 免 受 欺 诈 的 困 扰, 使 商 家 的 运 营 成 本
降 低;
2.对 消 费 者 而 言,SET 保 证 了 商 家 的 合 法 性,
并 且 用 户 的 信 用 卡 号 不 会 被 窃 取,SET 替
消 费 者 保 守 了 更 多 的 秘 密 使 其 在 线 购 物
更 加 轻 松;
3.银 行 和 发 卡 机 构 以 及 各 种 信 用 卡 组 织
?如VISA、MasterCard) 非 常 喜 爱SET, 因 为SET 帮
助 它 们 将 业 务 扩 展 到Internet 这 个 广 阔 的
空 间 中, 从 而 使 得 信 用 卡 网 上 支 付 具 有
更 低 的 欺 骗 概 率, 这 使 得 它 比 其 他 支 付
方 式 具 有 更 大 的 竞 争 力;
4.SET 对 于 参 与 交 易 的 各 方 定 义 了 互 操 作 接
口, 一 个 系 统 可 以 由 不 同 厂 商 的 产 品 构
筑。

—-提 供 这 些 功 能 的 前 提 是:SET 要 求 在 银 行 网
络、 商 家 服 务 器、 顾 客 的PC 上 安 装 相 应 的 软
件。 这 些 成 了SET 被 广 泛 接 受 的 阻 碍。 另 外,SET
还 要 求 必 须 向 各 方 发 放 证 书, 这 也 成 为 阻 碍
之 一。 所 有 这 些 使 得 使 用SET 要 比 使 用SSL 昂 贵
得 多。

—-SET 的 另 外 一 个 优 点 在 于: 它 可 以 用 在 系
统 的 一 部 分 或 者 全 部。 例 如: 一 些 商 家 正 在
考 虑 在 与 银 行 连 接 中 使 用SET, 而 与 顾 客 连 接
时 仍 然 使 用SSL。 这 种 方 案 既 回 避 了 在 顾 客 机
器 上 安 装 钱 夹 软 件, 同 时 又 获 得 了SET 提 供 的
很 多 优 点。 绝 大 多 数SET 软 件 提 供 商 在 其 产 品
中 都 提 供 灵 活 构 筑 系 统 的 手 段。

—-在SET 中, 交 易 凭 证 中 有 客 户 的 签 名, 银 行
就 会 有 客 户 曾 经 购 物 的 证 据。 提 供 这 种 能 力
的 特 性 在 密 码 学 中 称 之 为“ 认 可”。 它 所 提 供
的 可 靠 性 的 前 提 是 客 户 必 须 保 证 私 人 签 字 密
钥 的 安 全。 如 果 客 户 的 密 钥 被 某 个 恶 意 的 软
件( 可 能 是 一 个 病 毒 或 一 段applet) 偷 走 的 话,
麻 烦 可 就 大 了。

—-因 为 现 在 普 通 的 操 作 系 统 是 不 可 靠 和 不
安 全 的, 所 以 往 往 被 攻 击, 尤 其 是 当 这 台 机
器 连 接 到Internet 的 时 候。 因 此, 只 有 当 私 人 签
字 密 钥 不 放 在 不 可 信 的PC 上 时, 认 可 才 真 正
具 有 可 靠 性。 智 能 卡 提 供 了 一 种 简 便 的 方
法, 可 以 用 它 来 存 储 和 解 释 私 人 签 名 密 钥 和
证 书, 并 且 非 常 容 易 携 带。 如 果 银 行 有 远 见
的 话, 它 们 以 后 发 行 的 信 用 卡 将 内 嵌 芯 片。

—-SET 为 支 持 智 能 卡 做 了 很 多 特 别 规 定。 但
我 们 看 到, 智 能 卡 在 欧 洲 得 到 了 较 多 的 应
用, 而 在 北 美 及 亚 洲 等 其 他 地 区 则 进 展 得 非
常 缓 慢, 这 是 因 为 还 没 有 很 好 地 解 决 如 何 使
每 一 台PC 上 都 接 上 读 卡 器。 除 了 智 能 卡 以 外,
还 出 现 了 一 些 其 他 设 备, 包 括 一 种 小 型 通 用
串 行 总 线 令 牌, 以 及 一 种 专 用SET 手 持 终 端,
它 们 都 很 好 地 解 决 了 私 人 密 钥 及 证 书 的 安 全
存 放 问 题, 但 都 需 要 付 出 额 外 的 费 用。

—-智 能 卡 可 以 配 合SET 或 者SSL 使 用。SET 非 常 好
地 解 决 了 智 能 卡 与 电 子 商 务 的 结 合, 智 能 卡
上 存 放 的 证 书 使 持 卡 人 的 身 份 得 到 认 证, 并
直 接 在 每 一 次 购 物 时 签 上 客 户 的 数 字 签 名。
虽 然 现 在 这 样 的 设 计 在SSL 之 上 还 未 实 现, 但
非 常 有 可 能 在 不 久 的 将 来 就 会 实 现。

结 论

—-目 前,Internet 上 电 子 商 务 的 规 模 与 其 潜 力
相 比 是 微 不 足 道 的。 因 为 电 子 商 务 的 规 模 在
增 加, 所 以 其 出 现 欺 诈 的 可 能 性 也 在 增 加,
今 天 普 遍 在SSL 上 使 用 信 用 卡 的 方 式 已 经 不 能
满 足 未 来 的 需 要, 必 须 要 采 用 更 安 全 的 方
式。 虽 然SSL 提 供 了 安 全 传 输 信 用 卡 号 码 的 可
靠 连 接, 但SET 提 供 了 完 整 的 用 于 电 子 商 务 的
卡 支 付 系 统, 它 定 义 了 各 方 的 互 操 作 接 口,
降 低 了 金 融 风 险。

—-将 来, 由 于SET 交 易 的 低 风 险 性 以 及 各 信 用
卡 组 织 的 支 持,SET 将 在 基 于Internet 的 卡 支 付
交 易 中 占 据 主 导 地 位。

—-同 时, 我 们 应 该 看 到,SET 的 普 遍 应 用 还 须
假 以 时 日。 今 天Internet 上 电 子 商 务 的 规 模 相
对 很 小, 发 生 诈 骗 的 可 能 性 也 相 对 较 少, 这
使 得 花 极 大 代 价 使 用SET 是 不 值 得 的。 在 未 来
的 一 段 时 间 里, 会 出 现 商 家 需 要 支 持SET 和SSL
两 种 支 付 方 式 的 局 面。 支 持SET 钱 夹 的 浏 览 器
以 及 操 作 系 统 和 支 持SET 商 家 的Web 服 务 器 产 品
还 未 出 现。 现 在 还 没 有 公 司 做 到 向 其 每 一 个
潜 在 用 户 发 放 证 书, 将 来 银 行 会 相 对 容 易 地
做 到 这 一 点, 但 由 于SET 实 现 起 来 非 常 复 杂,
商 家 和 银 行 都 需 要 改 造 系 统 以 实 现 互 操 作。
智 能 卡 的 推 广 使 用 将 改 变 现 有 的 电 子 商 务 方
式, 但 由 于 需 要 花 钱 添 置 额 外 的 设 备, 也 需
要 时 间 被 人 接 受 以 做 到 广 泛 发 卡。 另 外, 很
多 厂 商 还 在 致 力 于 发 展 别 的 协 议 以 支 持SET
和SSL 所 不 能 支 持 的 支 付 方 式, 例 如 微 支 付
(micropayments) 以 及 对 等 支 付(peer-to-peer
payments) 等。

(作者 陈 盾)