Zabezpečenie dôvernosti a
   ochrany proti tretej osobe



Copyright © Marek Lednický, 2006. All Rights Reserved

 

SET

     SET protokol bol vyvinutý spoločnosťami VISA, MasterCard, a ďalšími počítačovými spoločnosťami. Protokol zabezpečuje dôvernosť detailov platobnej operácie, integritu dát, autentifikovateľnosť oboch strán tak ako predávajúceho tak aj kupujúceho a schopnosť overiť, alebo autorizovať transakciu. SET značne používa asymetrické šifrovanie na zaistenie bezpečnosti operácií. Toho výsledkom je, že na to aby sa protokol mohol používať, musia byť zahrnuté všetky jeho časti. To znamená, že musia vlastniť rozličné páry kľúčov a k nim korešpondujúce certifikáty verejných kľúčov. Taktiež, si vlastník karty musí nainštalovať špeciálny softvér pred tým, ako začne používať SET.
     SET je komplexný protokol zahrnujúci viac ako desať krokov pre každú transakciu. V krátkosti možno povedať, že protokol vyžaduje každú zúčastnenú stranu, aby kryptograficky podpisovala každú vysielanú transakciu. Citlivé informácie sú zašifrované pomocou použitia tajného kľúča transakcie. Jedna z najväčších noviniek protokolu SET je, že môže byť použité duálne podpisovanie, ktoré povoľuje obchodníkovi overiť si integritu objednávacej informácie, bez možnosti spracovania detailov z platobnej karty.
     SET je možno považovať za veľmi dobre navrhnutý protokol, ktorého cieľom je zaistiť vysokú úroveň bezpečnosti pre bankové transakcie uskutočnené prostredníctvom internetu. Toto zabezpečujú popísane požiadavky na zaistenie bezpečnosti. Žiaľ SET nebol značne rozšírený a skutočne ani nie je jasné, či sa mu to niekedy celosvetovo podarí. Jedna z dôležitých prekážok je, že implementácia protokolu SET je natoľko komplexná, že je zložité a nákladné pre zúčastnené strany ho implementovať.


Úvodná stránka Katedra telekomunikácií FEI STU BA