Secure Electronic Transfer

Secure Electronic Transfer

Secure Electronic Transaction (SET) ist ein Sicherheitsprotokoll für den elektronischen Zahlungsverkehr mit Kreditkarten, im besonderen über das Internet.

SET wurde 1996 von VISA und MasterCard, unter Beteiligung von GTE, IBM, Microsoft und Netscape entwickelt.

Die Sicherheit von SET beruht auf der Verwendung von digitalen Signaturen und der Verschlüsselung der übertragenen Daten mit asymmetrischen und symmetrischen Verschlüsselungsalgorithmen. Eine Besonderheit des SET ist der Einsatz von Dualen Signaturen, um die Privatheit der Benutzer zu wahren bzw. den Datenschutz zu gewährleisten.

Inhaltsverzeichnis

Prinzip

In einem SET-Szenario gibt es verschiedene Teilnehmer: Kunden, die im Besitz von Kreditkarten sind, Banken und Kreditkarteninstitute der Kunden, Händler, die ihre Produkte zum Onlinekauf anbieten, die Banken der Händler sowie ein Payment Gateway, welches als Schnittstelle zwischen dem Händler und der Bank des Händlers dient. Wird nun ein Einkauf eines Kunden bei einem Händler mittels SET abgewickelt, so authentifizieren sich die Parteien untereinander mit Zertifikaten. Die Daten für den Einkauf (Bestellung, Bezahlung etc.) werden verschlüsselt übertragen, so dass nur der Teilnehmer die Information lesen kann, für den sie auch bestimmt ist (z.B. erhält die Bank des Kunden keine Information über die gekaufte Ware, nur deren Preis). Mit (dualen) Signaturen lässt sich die Echtheit und Integrität der Nachrichten nachweisen.

Techniken

  • PKIs und X.509-Zertifikate für Authentifikation und Schlüssel
  • SHA-1 als Hashfunktion
  • DES als symmetrische Verschlüsselungsfunktion
  • RSA als asymmetrische Verschlüsselungsfunktion

Duale Signatur

Ziel der dualen Signatur ist wie bei der Standard-elektronischen Signatur, die Authentizität und die Integrität der Daten sicherzustellen. Bei der Dualen Signatur wird zusätzlich auf das Need-To-Know Prinzip geachtet, wenn die Nachricht für zwei (oder mehrere) Parteien gedacht ist. Hierzu werden die Nachrichtenteile so verschlüsselt, dass sie nur von der gewünschten Empfänger-Partei entschlüsselt werden kann. Damit die Signatur nun über den ganzen (Plain-) Text Gültigkeit hat, werden die angehängten Hashwerte der einzelnen Nachrichtenteile signiert. Um den Empfängern das Überprüfen der dualen Signatur zu ermöglichen, wird der Hashwert des unbekannten Nachrichtenteils seinem verschlüsselten Part hinzugefügt.

Formelmäßig:

Nachricht = Teil1 | Teil2
h1 = SHA-1(Teil1)
h2 = SHA-1(Teil2)
Duale_Signatur = SHA-1(h1 | h2) 
Empfänger 1 erhält:
Msg1 = DES(Teil1 | h2)
| steht für Konkatenation
SHA-1 als Beispiel Hash-Funktion
DES als Beispiel Verschlüsselung

Vor- und Nachteile

SET bietet, im Vergleich zu der im Internet normalerweise vorzufindenden Kreditkarten-basierten Bezahlung, viele Vorteile. Die Integrität und die Vertraulichkeit der Transaktionen werden mittels Signaturen und Verschlüsselung garantiert. Auch die Verbindlichkeit (Nicht-Abstreitbarkeit) der Transaktion ist durch die Zertifikate und Signaturen gegeben, sowie die Sicherheit, dass alle Teilnehmer authentisch sind. Ein weiterer datenschutzrechtlicher Vorteil ist die Einhaltung des Need-To-Know Prinzips mit Hilfe der dualen Signaturen. Als problematisch darf allerdings die Festlegung der verwendeten Verschlüsselungsverfahren gesehen werden. DES gilt heute als nicht mehr ausreichend sicher und sollte nicht für die Verschlüsselung von vertraulichen Daten verwendet werden. Des Weiteren ist die Komplexität des Verfahrens sicherlich ein Hindernis bei dessen Umsetzung (der Standard umfasst über 900 Seiten). Außerdem ist fraglich, ob der notwendige Aufbau einer ganzen Public-Key-Infrastruktur bei Banken, Händlern und Kunden Akzeptanz findet.

Weblinks


Wikimedia Foundation.

Игры ⚽ Нужна курсовая?

Schlagen Sie auch in anderen Wörterbüchern nach:

  • Electronic Transfer Account - ETA — A bank account for federal payment recipients who do not have checking or savings accounts. Instead of receiving federal payments by check for Social Security, SSI, the Railroad Retirement Board, OPM retirement, VA benefits, DOL/Black Lung and… …   Investment dictionary

  • Electronic signature — The term electronic signature has several meanings. Among the more expansive is that given by US law, influenced by ABA committee white papers and the uniform law promulgated by the National Conference of Commissioners on Uniform State Laws… …   Wikipedia

  • Electronic stability control — (ESC) is a computerized technology [1][2] that may potentially improve the safety of a vehicle s stability by detecting and minimizing skids.[3] When ESC detects loss of steering control, it automatically applies the brakes to help steer the… …   Wikipedia

  • Electronic Data Interchange — (EDI) refers to the structured transmission of data between organizations by electronic means. It is more than mere E mail; for instance, organizations might replace bills of lading and even checks with appropriate EDI messages. It also refers… …   Wikipedia

  • Secure Digital — SDHC redirects here. For the gene, see SDHC (gene). SD, SDHC, SDXC SD (top), miniSD, microSD cards Media type Memory card Capacity SDSC (SD): 1 MB to 2 GB although 4 GB cards are available SDHC: 4 GB to 3 …   Wikipedia

  • Secure Digital card — Infobox media name = Secure Digital logo = caption = Pair of SD cards type = Memory card encoding = capacity = Standard SD: 8 MB to 4 GB SDHC: 1 GB to 32 GB [pricerunner.com 2008 08 27] (theoretical max for SDHC is 2 TB.) read = write = standard …   Wikipedia

  • Electronic commerce — Part of a series on Electronic commerce Online goods and services Streaming media Electronic books …   Wikipedia

  • Electronic money — For electronic payments in conventional currencies, see Electronic funds transfer. Electronic money (also known as e currency, e money, electronic cash, electronic currency, digital money, digital cash, digital currency, cyber currency) is money… …   Wikipedia

  • Electronic lock — A quick demonstration of an electronic door lock An electronic lock (more precisely an electric lock) is a locking device which operates by means of electric current. Electric locks are sometimes stand alone with an electronic control assembly… …   Wikipedia

  • Electronic Banking — Exemplarisch: Vornehmen einer Überweisung im Onlinkebanking Portal einer Bank Electronic Banking, E Banking, Online Banking, Home Banking oder Elektronisches Bankgeschäft (E Bank) ist die Abwicklung von Bankgeschäften über Datenleitungen mit… …   Deutsch Wikipedia

Share the article and excerpts

Direct link
Do a right-click on the link above
and select “Copy Link”