معاملة إلكترونية آمنة

نظام المعاملات الإلكترونية الآمنة ( SET ) هو معيار بروتوكول اتصالات لتأمين معاملات بطاقات الائتمان عبر الشبكات ، وتحديدًا الإنترنت . لم يكن SET نظام دفع بحد ذاته ، بل مجموعة من بروتوكولات وتنسيقات الأمان التي تُمكّن المستخدمين من استخدام بنية الدفع الحالية لبطاقات الائتمان على شبكة مفتوحة بطريقة آمنة. مع ذلك، لم يلقَ رواجًا في السوق. تُروّج فيزا الآن لنظام 3-D Secure .

نظام المعاملات الإلكترونية الآمنة (SET) هو نظام لضمان أمان المعاملات المالية عبر الإنترنت. وقد حظي بدعم مبدئي من ماستركارد وفيزا ومايكروسوفت ونتسكيب وغيرها. باستخدام نظام SET، يُمنح المستخدم محفظة إلكترونية (شهادة رقمية)، وتُجرى المعاملة ويتم التحقق منها باستخدام مزيج من الشهادات الرقمية والتوقيعات الرقمية بين المشتري والتاجر وبنك المشتري، بطريقة تضمن الخصوصية والسرية.

التاريخ والتطور

فريق تصميم SET في مكاتب Visa الدولية في فوستر سيتي، كاليفورنيا، يوليو 1996 في صورة تذكارية لنشر العمل، والتي أعقبها غداء على خليج سان فرانسيسكو.

طُوِّر بروتوكول SET بواسطة اتحاد SET ، الذي تأسس عام 1996 من قِبَل فيزا وماستركارد بالتعاون مع GTE و IBM ومايكروسوفت ونتسكيب و SAIC وتيريسا سيستمز و RSA وفيريساين . [ 1 ] وكان هدف الاتحاد هو دمج البروتوكولات المتشابهة ولكن غير المتوافقة لشركات بطاقات الدفع (STT من فيزا/مايكروسوفت وSEPP من ماستركارد/IBM) في معيار واحد. [ 2 ]

سمحت بروتوكولات SET للأطراف بالتحقق من هوياتهم لبعضهم البعض وتبادل المعلومات بشكل آمن. واعتمد ربط الهويات على شهادات X.509 مع عدة امتدادات. [ 3 ] استخدمت SET خوارزمية تشفيرية للإخفاء ، والتي كانت ستسمح للتجار، عمليًا، باستبدال رقم بطاقة ائتمان المستخدم بشهادة. في حال استخدام SET، لم يكن التاجر نفسه بحاجة لمعرفة أرقام بطاقات الائتمان المرسلة من المشتري، مما كان سيضمن دفعًا صحيحًا وموثقًا، ويحمي العملاء وشركات الائتمان من الاحتيال.

كان الهدف من نظام SET أن يصبح طريقة الدفع القياسية الفعلية على الإنترنت بين التجار والمشترين وشركات بطاقات الائتمان.

لسوء الحظ، كان تنفيذ هذه التقنية من قِبل كلٍّ من الجهات المعنية الرئيسية مكلفًا أو معقدًا. كما أن هناك بعض العوامل الخارجية التي ربما زادت من تعقيد كيفية دمج عنصر المستخدم في المتصفح. وقد انتشرت شائعة في الفترة ما بين عامي 1994 و1995 مفادها أن مايكروسوفت كانت تسعى للحصول على دخل بنسبة 0.25% من كل معاملة مؤمنة بواسطة مكوناتها المتوافقة مع معيار SET والتي ستُدمج في متصفحها.

الميزات الرئيسية

ولتلبية متطلبات العمل، تتضمن SET الميزات التالية:

  • سرية المعلومات
  • سلامة البيانات
  • التحقق من حساب حامل البطاقة
  • مصادقة التاجر

مشاركون

يتضمن نظام SET المشاركين التاليين:

كيف يعمل؟

يجب على كل من حاملي البطاقات والتجار التسجيل لدى هيئة إصدار الشهادات أولاً قبل أن يتمكنوا من الشراء أو البيع عبر الإنترنت. بمجرد إتمام التسجيل، يمكن لحامل البطاقة والتاجر البدء في إجراء المعاملات، والتي تتضمن تسع خطوات أساسية في هذا البروتوكول المبسط.

  1. يتصفح العميل الموقع الإلكتروني ويقرر ما يريد شراءه
  2. يرسل العميل معلومات الطلب والدفع، والتي تتضمن جزأين في رسالة واحدة:
    أ. أمر الشراء – هذا الجزء خاص بالتاجر
    ب. معلومات البطاقة - هذا الجزء مخصص لبنك التاجر فقط.
  3. يقوم التاجر بإرسال معلومات البطاقة إلى بنكه
  4. يقوم البنك التابع للتاجر بإجراء شيكات مع الجهة المصدرة للحصول على تفويض الدفع.
  5. يرسل المُصدر تفويضًا إلى بنك التاجر
  6. يرسل بنك التاجر تفويضًا إلى التاجر
  7. يقوم التاجر بإتمام الطلب ويرسل تأكيداً إلى العميل
  8. يقوم التاجر بتسجيل المعاملة من بنكه
  9. يقوم مُصدر البطاقة بطباعة فاتورة بطاقة الائتمان للعميل

التوقيع المزدوج

كما هو موضح في ( ستالينغز 2000 ) :

من الابتكارات المهمة التي أُدخلت في نظام SET التوقيع المزدوج . يهدف التوقيع المزدوج إلى ربط رسالتين موجهتين إلى مستلمين مختلفين. في هذه الحالة، يرغب العميل في إرسال معلومات الطلب (OI) إلى التاجر ومعلومات الدفع (PI) إلى البنك. لا يحتاج التاجر إلى معرفة رقم بطاقة ائتمان العميل، ولا يحتاج البنك إلى معرفة تفاصيل طلبه. يوفر هذا للعميل حماية إضافية فيما يتعلق بالخصوصية من خلال فصل هاتين المعلومات. مع ذلك، يجب ربط المعلومات بطريقة تُمكّن من حل النزاعات عند الضرورة. هذا الربط ضروري ليتمكن العميل من إثبات أن هذا الدفع مخصص لهذا الطلب تحديدًا وليس لسلع أو خدمات أخرى.

يقوم العميل بحساب ملخص الرسالة ( MD) لكل من OI وPI بشكل مستقل. ثم يتم دمج هذين الملخصين لحساب ملخص رسالة آخر. وأخيرًا، يتم إنشاء التوقيع المزدوج بتشفير ملخص الرسالة باستخدام المفتاح السري للعميل. يُرسل التوقيع المزدوج إلى كل من التاجر والبنك. يتيح البروتوكول للتاجر الاطلاع على ملخص رسالة PI دون الاطلاع على PI نفسه، بينما يطلع البنك على ملخص رسالة OI دون الاطلاع على OI نفسه. يمكن التحقق من التوقيع المزدوج باستخدام ملخص رسالة OI أو PI، دون الحاجة إلى أي منهما. تُحفظ الخصوصية لأن ملخص الرسالة لا يمكن عكسه، مما قد يكشف محتويات OI أو PI.

ملحوظة

  1. ميركو ص. 248
  2. كلارك، تيم (12 مايو 1999). "فيزا وماستركارد تحاولان إنعاش موقع SET - أخبار تقنية" . CNET.com . مؤرشف من الأصل في 21 أبريل 2002. تم الاطلاع عليه في 14 يونيو 2023 .
  3. كتاب مواصفات المجموعة 2، صفحة 214

مراجع