moea_joint_essay
104年
[資訊] 資訊管理、程式設計
第 二 題
📖 題組:
有關安全電子交易(SET,Secure Electronic Transaction)及安全傳輸協定(SSL,Secure Socket Layer)
有關安全電子交易(SET,Secure Electronic Transaction)及安全傳輸協定(SSL,Secure Socket Layer)
📝 此題為申論題,共 2 小題
小題 (二)
試以下列圖示使用SET與SSL分別繪出消費者透過網際網路購物之交易處理流程。(8分)
思路引導 VIP
說明消費者、商家、發卡銀行及付款中心在 SET 和 SSL 交易流程中的資料流動。SSL 流程較簡單,消費者直接將資訊給商家,商家再向付款中心授權;SET 流程較複雜,包含雙重簽章,商家無法看到信用卡資料,由付款中心解密處理。
小題 (一)
請由下列 4 個構面(秘密性 Secrecy、鑑定性 Authenticity、完整性 Integrity、不可否認性 Non-Repudiation),比較 SET 與 SSL 之差異。(12 分)
思路引導 VIP
需要分別針對秘密性、鑑定性、完整性、不可否認性四個構面,說明 SET 和 SSL 在達成這些安全目標時的機制或程度差異。重點在於 SET 專為電子支付設計,強調不可否認性及雙向/三向認證;SSL 則是通用傳輸層加密,主要依賴伺服器憑證。