Протокол SET (Secure Electronic Transaction) предназначен для обеспечения безопасности онлайн-платежей, в частности с использованием дебетовых и кредитных карт. 23
Некоторые принципы работы протокола:
- Использование цифровых сертификатов. 25 При каждом электронном покупке генерируется зашифрованный цифровой сертификат для участников транзакции: покупателя, продавца и финансового учреждения. 25
- Двойные подписи. 25 Информация о заказе и оплате шифруется отдельными общедоступными ключами. 25 Информация о заказе шифруется с помощью ключей продавца, а информация об оплате — с помощью ключей банка, обрабатывающего платёж. 25
- Самоаутентификация клиента. 25 Перед оплатой клиент вводит пароль, который активирует его цифровой кошелёк. 25 После аутентификации устройство клиента (компьютер, телефон и т. д.) отправляет информацию о заказе и оплате продавцу. 25
- Проверка подлинности транзакции. 2 Подлинность транзакции проверяется путём сравнения сообщения транзакции и дайджеста сообщения с открытым ключом отправителя. 2
Алгоритмы протокола SET гарантируют, что только участник с соответствующим цифровым ключом может подтвердить конкретную транзакцию, и информация о карте клиента остаётся безопасной от вредоносных действий в интернете. 25