参考答案和解析
正确答案: S.ET协议和SSL协议的区别主要如下:
(1) 用户方面
S.SL协议已被浏览器和服务器内置,无须安装专门软件,也不用申请数字证书;而SET协议要在用户端安装专门的电子钱包软件,在商家服务器和金融专用网络上也需安装相应的软件,还必须向交易的各方发放数字证书,而且只适用于B2C模式的信用卡交易。这使得SET比SSL的使用成本要高得多,推行起来阻力大,也限制了SET协议的发展。
(2) 效率方面
S.ET协议非常复杂、庞大、处理速度慢,系统负载重,通常需要较长时间;而SSL协议则简单得多,整个交易过程仅需几秒钟,工作效率要比SET协议高很多。
(3) 认证方面
S.SL协议不能实现多方认证,而且SSL协议中只有商家服务器的认证是必须的,用户端认证则是可选的;相比之下,SET协议的认证要求较高,所有参与的成员都必须申请数字证书,并且解决了用户与银行、用户与商家、商家与银行之间的多方认证问题。
(4) 协议层次方面
S.SL位于传输层和应用层之间,可以很好地封装应用层的数据,对用户是透明的;SET协议则位于应用层,对网络上其他各层也有涉及,规范了整个商务活动的流程。
(5) 应用层次方面
S.SL协议是面向连接的,但它只是简单地建立起了通信双方的安全连接,运行在SSL协议下的支付系统只能与Web服务器捆绑在一起;而SET协议是一个多方的报文协议,它定义了持卡人、商家和银行之间必须遵守的报文规范,SET报文能够在银行内部网或者其他网络上传输,它不仅能加密两个端点之间的对话,还可以加密和认定三方面的多个信息,而这是SSL协议不能解决的问题。
(6) 安全性方面
一般公认SET协议的安全性较高,SET协议采用了公钥加密、数字签名等安全技术,可以确保信息的机密性、完整性和不可否认性,且SET协议采用了双重签名来保证各参与方信息的相互隔离;SSL协议虽也采用了公钥加密、信息摘要,可以提供机密性、完整性和一定程度的身份验证功能,但缺乏一套完整的认证体系,不能提供完备的防抵赖功能。
更多“比较SET协议与SSL协议的区别。”相关问题
  • 第1题:

    简述两种安全协议:SSL与SET。


    正确答案:SSL是Netscape公司提出的安全保密协议在浏览器(如Internet Explorer、Netscape Navigator)和Web服务器(如Netscape的Netscape Enterprise Server、ColdFusion Server等)之间构造安全通道来进行数据传输SSL运行在TCP/IP层之上、应用层之下为应用程序提供加密数据通道它采用了RC4、MD5以及RSA等加密算法使用40位的密钥适用于商业信息的加密。同时Netscape公司开发了相应HTTPS协议并内置于其浏览器中。HTTPS实际上就是SSL over HTTP它使用默认端口443而不是像HTTP那样使用端口80和TCP/IP进行通信。HTTPS协议使用SSL在发送方把原始数据进行加密然后在接收方进行解密加密和解密需要发送方和接收方通过交换共知的密钥来实现因此所传送的数据不容易被网络黑客截获和解密。 “安全电子交易”(Secure Electronic TransactionSET)。采用公钥密码体制和X.509数字证书标准主要应用于B to C模式中保障网上购物信息的安全性。 SET协议本身比较复杂设计比较严格安全性高能保证信息传输的机密性、真实性、完整性和不可否认性。SET协议是PKI框架下的一个典型实现同时也在不断升级和完善。由于SET提供了消费者、商家和银行之间的认证确保了交易数据的安全性、完整可靠性和交易的不可否认性特别是保证不将消费者银行卡号暴露给商家等优点因此成为了目前公认的信用卡/借记卡网上交易的国际安全标准。
    SSL是Netscape公司提出的安全保密协议,在浏览器(如Internet Explorer、Netscape Navigator)和Web服务器(如Netscape的Netscape Enterprise Server、ColdFusion Server等)之间构造安全通道来进行数据传输,SSL运行在TCP/IP层之上、应用层之下,为应用程序提供加密数据通道,它采用了RC4、MD5以及RSA等加密算法,使用40位的密钥,适用于商业信息的加密。同时,Netscape公司开发了相应HTTPS协议并内置于其浏览器中。HTTPS实际上就是SSL over HTTP,它使用默认端口443,而不是像HTTP那样使用端口80和TCP/IP进行通信。HTTPS协议使用SSL在发送方把原始数据进行加密,然后在接收方进行解密,加密和解密需要发送方和接收方通过交换共知的密钥来实现,因此,所传送的数据不容易被网络黑客截获和解密。 “安全电子交易”(Secure Electronic Transaction,SET)。采用公钥密码体制和X.509数字证书标准,主要应用于B to C模式中保障网上购物信息的安全性。 SET协议本身比较复杂,设计比较严格,安全性高,能保证信息传输的机密性、真实性、完整性和不可否认性。SET协议是PKI框架下的一个典型实现,同时也在不断升级和完善。由于SET提供了消费者、商家和银行之间的认证,确保了交易数据的安全性、完整可靠性和交易的不可否认性,特别是保证不将消费者银行卡号暴露给商家等优点,因此成为了目前公认的信用卡/借记卡网上交易的国际安全标准。

  • 第2题:

    请从参与方、认证、安全性、网络层次及应用推广五方面全面比较SSL协议和SET协议的特点。


    正确答案: (1)参与方:SET是多方协议,参与方包括银行、商户、持卡人等;SSL协议只是在两方之间建立安全连接。
    (2)认证:SET要求所有参与方必须申请数字证书进行实现认证;SSL中只有商户端的服务器需要认证,客户认证是有选择性的;
    (3)安全性:SET的安全性较SSL高;
    (4)网络层次:SET是应用层协议;SSL协议运行于应用层之下,TCP层之上;
    (5)应用推广:由于SET的设置成本较高,所以SSL的普及率高于SET。

  • 第3题:

    试比较SSL协议和SET协议之间的差别。


    正确答案: (1)在使用目的和场合上,SET主要用于信用卡交易,传递电子现金,SSL主要用于购买信息的交流,传递电子商贸信息;
    (2)在安全性方面,SET要求很高,SSL要求很低;
    (3)在交易对象的资格方面,SET要求所有参与者必须先申请数字证书来识别身份,SSL通常只要求商家的服务器认证;
    (4)在实施费用方面,SET较高,SSL较低;
    (5)在使用情况方面,SET普及率较低,SSL较高。

  • 第4题:

    SSL与SET两种协议的区别在哪里()。

    • A、加密方法
    • B、解密方法
    • C、网络中的层次
    • D、信息传输的保密

    正确答案:C

  • 第5题:

    常用的网上支付协议有()

    • A、SSL协议
    • B、TELNET协议
    • C、FTP协议
    • D、SET协议

    正确答案:A,D

  • 第6题:

    SSL协议比SET协议安全性更高。


    正确答案:错误

  • 第7题:

    ()包括两个协议子层:记录协议与握手协议。

    • A、SSH协议
    • B、PKI协议
    • C、SET协议
    • D、SSL协议

    正确答案:D

  • 第8题:

    目前,电子交易安全协议主要有SSL协议,即(),SET协议,即()。


    正确答案:安全套接层协议;安全电子交易协议

  • 第9题:

    填空题
    目前,电子交易安全协议主要有SSL协议,即(),SET协议,即()。

    正确答案: 安全套接层协议,安全电子交易协议
    解析: 暂无解析

  • 第10题:

    问答题
    简述SSL和SET协议的区别在哪里?

    正确答案: (1)SSL安全套接层协议是由网景公司推出的一种安全通信协议,它能够对信用卡和个人信息提供较强的保护。SSL是对计算机之间整个会话进行加密的协议。在SSL中,采用了公开密钥和私有密钥两种加密方法。
    (2)SET安全电子交易协议,是由VISA和MasterCard两大信用卡公司联合推出的规范。SET主要是为了解决用户、商家和银行之间通过信用卡支付的交易而设计的,以保证支付信息的机密、支付过程的完整、商户及持卡人的合法身份、以及可操作性。SET中的核心技术主要有公开密匙加密、电子数字签名、电子信封、电子安全证书等。
    (3)SET协议比SSL协议复杂,SET不仅加密两个端点间的单个会话,还可以加密和认定三方间的多个信息。
    解析: 暂无解析

  • 第11题:

    问答题
    试比较SSL协议和SET协议之间的差别。

    正确答案: (1)在使用目的和场合上,SET主要用于信用卡交易,传递电子现金,SSL主要用于购买信息的交流,传递电子商贸信息;
    (2)在安全性方面,SET要求很高,SSL要求很低;
    (3)在交易对象的资格方面,SET要求所有参与者必须先申请数字证书来识别身份,SSL通常只要求商家的服务器认证;
    (4)在实施费用方面,SET较高,SSL较低;
    (5)在使用情况方面,SET普及率较低,SSL较高。
    解析: 暂无解析

  • 第12题:

    问答题
    比较SET协议与SSL协议的区别。

    正确答案: S.ET协议和SSL协议的区别主要如下:
    (1) 用户方面
    S.SL协议已被浏览器和服务器内置,无须安装专门软件,也不用申请数字证书;而SET协议要在用户端安装专门的电子钱包软件,在商家服务器和金融专用网络上也需安装相应的软件,还必须向交易的各方发放数字证书,而且只适用于B2C模式的信用卡交易。这使得SET比SSL的使用成本要高得多,推行起来阻力大,也限制了SET协议的发展。
    (2) 效率方面
    S.ET协议非常复杂、庞大、处理速度慢,系统负载重,通常需要较长时间;而SSL协议则简单得多,整个交易过程仅需几秒钟,工作效率要比SET协议高很多。
    (3) 认证方面
    S.SL协议不能实现多方认证,而且SSL协议中只有商家服务器的认证是必须的,用户端认证则是可选的;相比之下,SET协议的认证要求较高,所有参与的成员都必须申请数字证书,并且解决了用户与银行、用户与商家、商家与银行之间的多方认证问题。
    (4) 协议层次方面
    S.SL位于传输层和应用层之间,可以很好地封装应用层的数据,对用户是透明的;SET协议则位于应用层,对网络上其他各层也有涉及,规范了整个商务活动的流程。
    (5) 应用层次方面
    S.SL协议是面向连接的,但它只是简单地建立起了通信双方的安全连接,运行在SSL协议下的支付系统只能与Web服务器捆绑在一起;而SET协议是一个多方的报文协议,它定义了持卡人、商家和银行之间必须遵守的报文规范,SET报文能够在银行内部网或者其他网络上传输,它不仅能加密两个端点之间的对话,还可以加密和认定三方面的多个信息,而这是SSL协议不能解决的问题。
    (6) 安全性方面
    一般公认SET协议的安全性较高,SET协议采用了公钥加密、数字签名等安全技术,可以确保信息的机密性、完整性和不可否认性,且SET协议采用了双重签名来保证各参与方信息的相互隔离;SSL协议虽也采用了公钥加密、信息摘要,可以提供机密性、完整性和一定程度的身份验证功能,但缺乏一套完整的认证体系,不能提供完备的防抵赖功能。
    解析: 暂无解析

  • 第13题:

    关于SSL协议与SET协议的叙述,正确的是“( )”。

    A.SSL是基于应用层的协议,SET是基于传输层的协议
    B.SET和SSL均采用RSA算法实现相同的安全目标
    C.SSL在建立双方的安全通信通道之后,所有传输的信息都被加密,而SET则有选择地加密一部分敏感信息
    D.SSL是一个多方的报文协议,它定义了银行、商家、持卡人之间必需的报文规范,而SET只是简单地在通信双方之间建立了安全连接

    答案:C
    解析:
    本题考查SSL协议与SET协议的相关概念。SSL协议(Secure Socket Layer Protocol,安全套接层协议)提供在Internet上的安全通信服务,是一种在持有数字证书的客户端浏览器和远程的WWW服务器之间,构造安全通信通道并且传输数据的协议。SET协议(Secure Electronic Transaction Protocol,安全电子交易协议)是为使银行卡在Internet上安全地进行交易提出的一整套完整的安全解决方案。SSL协议与SET协议在网络中的层次不一样,SSL是基于传输层的协议,SET是基于应用层的协议;SSL与SET都采用了RSA算法,但在二者中被用来实现不同的安全目标;SSL在建立双方的安全通信通道之后,所有传输的信息都被加密,而SET则有选择地加密一部分敏感信息;SSL只是简单地在通信双方之间建立了安全连接,而SET是一个多方的报文协议,它定义了银行、商家、持卡人之间必需的报文规范。

  • 第14题:

    目前使用的网上电子支付协议有()。

    • A、PPT协议
    • B、SET协议
    • C、TCP协议
    • D、SSL协议
    • E、IP协议

    正确答案:B,D

  • 第15题:

    简述SSL与WTLS协议的区别


    正确答案: ①底层协议不同:TLS工作在TCP之上,WTLS是工作在WDP之上,需要处理丢包、重复和乱序等问题,而TLS中这些问题由TCP来处理;
    ② 无线承载延迟较大:WTLS需要在保证安全的情况下尽可能的减小通信双方的协议交互;
    ③ 无线承载带宽较低:协议开销必须最小化;
    ④ 终端能力受限:保证可靠性的同时尽可能选择计算量和内存需求量小的算法。

  • 第16题:

    简述SSL和SET协议的区别在哪里?


    正确答案: (1)SSL安全套接层协议是由网景公司推出的一种安全通信协议,它能够对信用卡和个人信息提供较强的保护。SSL是对计算机之间整个会话进行加密的协议。在SSL中,采用了公开密钥和私有密钥两种加密方法。
    (2)SET安全电子交易协议,是由VISA和MasterCard两大信用卡公司联合推出的规范。SET主要是为了解决用户、商家和银行之间通过信用卡支付的交易而设计的,以保证支付信息的机密、支付过程的完整、商户及持卡人的合法身份、以及可操作性。SET中的核心技术主要有公开密匙加密、电子数字签名、电子信封、电子安全证书等。
    (3)SET协议比SSL协议复杂,SET不仅加密两个端点间的单个会话,还可以加密和认定三方间的多个信息。

  • 第17题:

    目前功能较强的安全电子交易协议是()

    • A、SET协议
    • B、TCP协议
    • C、IP协议
    • D、SSL协议

    正确答案:A

  • 第18题:

    INTERNET主要安全协议()

    • A、TCP/IP协议
    • B、SSL协议
    • C、SET协议
    • D、IPX协议

    正确答案:B,C

  • 第19题:

    试分析SET协议与SSL协议的区别?   


    正确答案: 两者在网络各层位置和功能不相同。
    SSL试基于传输层的通用安全协议,只占据在线商务体系中一部分,可以看作其中用于传转的那部分技术规范。从在线商务特性来看,它并不具备上无形、服务性、协调性和集成性。
    SET位于应用层,对网络上其他各层也有所涉及。SET规范了整个商务活动的流程,从信用卡持卡人到商家,到支付网关,到认证中心及信用卡结算中心之间的信息流走向及必须采用的加密,认证都制订了严密的标准,从而最大限度的保证了商务性、服务性、协调性和集成性。

  • 第20题:

    关于SSL协议和SET协议,以下哪种说法是正确的()。

    • A、都需要CA系统的支持
    • B、SET需要CA系统,SSL不需要
    • C、SSL需要CA系统,SET不需要
    • D、都不需要CA系统

    正确答案:A

  • 第21题:

    问答题
    与SSL协议相比SET协议的优点主要有哪些?

    正确答案: SET协议对商家提供了保护自己的手段,使商家免受欺诈的困扰,使商家的运营成本降低;对买方而言,SET协议保证了商家的合法性,并且用户的信用卡号不会被窃取,SET协议替买方保守了更多的秘密使其在线购物更加轻松;银行和发卡机构以及各种信用卡组织非常喜爱SET协议,因为它帮助它们将业务扩展到Internet这个广阔的空间中,从而使得信用卡网上支付具有更低的欺骗概率,这使得它比其他支付方式具有更大的竞争力;SET协议对于参与交易的各方定义了互操作接口,一个系统可以由不同厂商的产品构筑。SET协议可以用在系统的一部分或者全部,既回避了在顾客机器上安装钱夹软件,同时又获得了SET协议提供的很多优点。
    解析: 暂无解析

  • 第22题:

    问答题
    简述SET协议和SSL协议的比较。

    正确答案: S.SL提供两台机器之间的安全连接。支付系统通过SSL连接传输信用卡信息,在线银行和其他金融系统也常常构建在SSL协议之上。SSL被大部分Web浏览器和服务器所内置和支持,比较容易被应用。基于SSL协议的信用卡支付方式曾促进了电子商务的发展。 SET是基于消息流的协议,用于保证在公共网络上进行银行卡支付交易的安全性。SET远远不止是一个技术方面的协议,它还说明了每一方所持有的数字证书的合法含义,希望得到数字证书,响应信息的各方应有的动作,以及与一笔交易紧密相关的责任分担等。
    事实上,SET和SSL除了都采用RSA公开密钥密码算法外,在其他技术方面没有任何相似之处,而RSA算法也被二者用来实现不同的目标。
    解析: 暂无解析

  • 第23题:

    问答题
    试分析SET协议与SSL协议的区别?   

    正确答案: 两者在网络各层位置和功能不相同。
    SSL试基于传输层的通用安全协议,只占据在线商务体系中一部分,可以看作其中用于传转的那部分技术规范。从在线商务特性来看,它并不具备上无形、服务性、协调性和集成性。
    SET位于应用层,对网络上其他各层也有所涉及。SET规范了整个商务活动的流程,从信用卡持卡人到商家,到支付网关,到认证中心及信用卡结算中心之间的信息流走向及必须采用的加密,认证都制订了严密的标准,从而最大限度的保证了商务性、服务性、协调性和集成性。
    解析: 暂无解析