itgle.com

某电子商务网站采用SET支付模式完成网上支付。13、【问题1】SET支付模式的工作流程包括如下步骤:1.支付响应阶段2.支付请求阶段3.授权请求阶段4.授权响应阶段5.支付初始化请求和响应阶段正确的流程顺序是: (1) A.5-2-3-4-1B.2-1-3-4-5C.5-2-1-3-4D.2-1-5-3-414、【问题2】在支付请求阶段,利用双重数字签名技术可以保证商家不能看到客户的支付信息。请根据双重数字签名技术,在(2)~(8)处选择合适的答案,将商家验证客户订货信息的过程补充完整。买家在电子商务网站

题目
某电子商务网站采用SET支付模式完成网上支付。13、【问题1】SET支付模式的工作流程包括如下步骤:1.支付响应阶段2.支付请求阶段3.授权请求阶段4.授权响应阶段5.支付初始化请求和响应阶段正确的流程顺序是: (1) A.5-2-3-4-1B.2-1-3-4-5C.5-2-1-3-4D.2-1-5-3-414、【问题2】在支付请求阶段,利用双重数字签名技术可以保证商家不能看到客户的支付信息。请根据双重数字签名技术,在(2)~(8)处选择合适的答案,将商家验证客户订货信息的过程补充完整。买家在电子商务网站选购物品后,生成订货信息和支付信息。买家利用哈希算法生成订货信息数字摘要和支付信息数字摘要,然后将订货信息数字摘要和支付信息数字摘要连接起来,再利用哈希算法生成双重数字摘要。买家利用 (2) 对双重数字摘要加密生成双重数字签名,将 (3) 、 (4) 和 (5) 发送给商家,商家收到信息后,将接收到的双重数字签名利用 (6) 解密,再利用同样的哈希算法将 (7) 生成新的订货信息摘要,再将新的订货信息摘要与 (8) 生成新的双重数字摘要,并与买家发送的双重数字摘要比较,以确保信息的完整性和真实性。(2)~(8)的备选答案如下; (注:备选答案可重复选择)A.买家的公钥B.买家的私钥C.商家的公钥D.商家的私钥E.订货信息数字摘要F.支付信息数字摘要G.订货信息H.支付信息I.双重数字签名15、【问题3】在SET模式中,使用的公钥算法是 (9) 。A.SHAB.DESC.IDEAD.RSA16、【问题4】1.在SET交易模式中,数字证书保证交易实体的身份真实可信,数字证书的发放和管理遵循 (10) 标准。2.在数字证书中,不包含 (11) 。A.拥有者的公钥B.证书的有效期C.拥有者的私钥D.证书的序列号


相似考题

4.试题四(共 15 分)阅读以下说明,回答问题 1 至问题 4,将解答填入答题纸的对应栏内。【说明】某电子商务网站采用 SET 支付模式完成网上支付。【问题 1】 (2 分)SET 支付模式的工作流程包括如下步骤:1.支付响应阶段2.支付请求阶段3.授权请求阶段4.授权响应阶段5.支付初始化请求和响应阶段正确的流程顺序是: (1)A.5-2-3-4-1 B.2-1-3-4-5 C.5-2-1-3-4 D.2-1-5-3-4【问题 2】 (7 分)在支付请求阶段,利用双重数字签名技术可以保证商家不能看到客户的支付信息。请根据双重数字签名技术,在(2)~(8)处选择合适的答案,将商家验证客户订货信息的过程补充完整。买家在电子商务网站选购物品后,生成订货信息和支付信息。买家利用哈希算法生成订货信息数字摘要和支付信息数字摘要,然后将订货信息数字摘要和支付信息数字摘要连接起来,再利用哈希算法生成双重数字摘要。 买家利用 (2) 对双重数字摘要加密生成双重数字签名,将 (3) 、 (4) 和 (5)发送给商家,商家收到信息后,将接收到的双重数字签名利用(6)解密,再利用同样的哈希算法将 (7) 生成新的订货信息摘要,再将新的订货信息摘要与 (8) 生成新的双重数字摘要,并与买家发送的双重数字摘要比较,以确保信息的完整性和真实性。(2)~(8)的备选答案如下:(注:备选答案可重复选择)A.买家的公钥 B.买家的私钥C.商家的公钥 D.商家的私钥E.订货信息数字摘要 F.支付信息数字摘要G.订货信息 H.支付信息I.双重数字签名【问题 3】(2 分)在 SET 模式中,使用的公钥算法是 (9) 。A.SHA B.DES C.IDEA D.RSA【问题 4】 (4 分)1.在 SET 交易模式中,数字证书保证交易实体的身份真实可信,数字证书的发放和管理遵循 (10) 标准。2. 在数字证书中,不包含 (11) 。A.拥有者的公钥 B.证书的有效期C.拥有者的私钥 D.证书的序列号

参考答案和解析
答案:
解析:
13、A
14、(2)B(3)F(4)G(5)I (注:(3)(4)(5)答题顺序任意)(6)A(7)G(8)F
15、D
16、1.(10)X.5092.(11)C
]本题考查SET支付模式及双重数字签名的知识[问题1]SET(Secure Electronic Transaction)即安全电子交易模式,是由Visa和MasterCard两大信用卡组织提出的以信用卡为基础的电子付款系统规范,用来确保在开放网络上持卡交易的安全性。SET协议的工作流程如下: (1)支付初始化请求和响应阶段。当客户决定要购买商家的商品并使用SET钱夹付钱时,商家服务器上的POS软件会发报文给客户的浏览器SET钱夹付钱,SET钱夹则要求客户输入口令然后与商家服务器交换“握手”信息,使客户和商家相互确认,即客户确认商家被授权可以接受信用卡,同时商家也确认客户是一个合法的持卡人。(2)支付请求阶段。客户发一报文,包括订单和支付命令。在订单和支付命令中必须有客户的数字签名,同时利用双重签名技术保证商家看不到客户的账号信息。只有位于商家开户行的被称为支付网关的另外一个服务器可以处理支付命令中的信息。(3)授权请求阶段。商家收到订单后,POS组织一个授权请求报文,其中包括客户的支付命令,发送给支付网关。支付网关是一个Internet服务器,是连接Internet和银行内部网络的接口。授权请求报文到达收单银行后,收单银行再到发卡银行确认。(4)授权响应阶段。收单银行得到发卡银行的批准后,通过支付网关发给商家授权响应报文。(5)支付响应阶段。商家发送购买响应报文给客户,客户记录交易日志备查。

14、[解析] 在SET支付模型的支付请求阶段,采用双重数字签名技术保证信息的机密性,其一般过程如下:买家在电子商务网站选购物品后,生成订货信息和支付信息。买家利用哈希算法生成订货信息数字摘要和支付信息数字摘要,然后将订货信息数字摘要和支付信息数字摘要连接起来,再利用哈希算法生成双重数字摘要。买家利用买家的私钥对双重数字摘要加密生成双重数字签名,将支付信息数字摘要、双重数字签名和买家的公钥发送给商家。商家收到信息后,将接收到的双重数字签名利用买家的公钥解密,再利用同样的哈希算法将订货信息生成新的订货信息摘要,再将新的订货信息摘要与支付信息数字摘要生成新的双重数字摘要,并与买家发送的双重数字摘要比较,以确保信息的完整性和真实性。
15、[解析] SHA(Secure Hash Algorithm)是一种安全散列算法,用于生成信息摘要:DES(data encryption Standard)、IDEA(International Data Encryption Algorithm)是对称加密标准,用于保证信息传递过程的安全性:RSA是一种即可用于数据加密,也能用于数字签名的非对称加密标准,在SET模式中,常使用RSA作为公钥算法。
16、[解析] 数字证书是一个经证书授权中心数字签名的包含公开密钥拥有者信息以及公开密钥的文件。最简单的证书包含一个公开密钥、名称以及证书授权中心的数字签名。一般情况下证书中还包括密钥的有效时间,发证机关(证书授权中心)的名称,该证书的序列号等信息,证书的格式遵循ITUT X.509国际标准。一个标准的X.509数字证书包含以下一些内容:证书的版本信息;证书的序列号,每个证书都有一个唯一的证书序列号;证书所使用的签名算法;证书的发行机构名称,命名规则一般采用X.500格式;证书的有效期,现在通用的证书一般采用UTC时间格式,它的计时范围为1950-2049:证书所有人的名称,命名规则一般采用X.500格式;证书所有人的公开密钥;证书发行者对证书的签名。在数字证书中,不包含拥有者的私钥。
更多“某电子商务网站采用SET支付模式完成网上支付。13、【问题1】SET支付模式的工作流程包括如下步骤:1.支付响应阶段2.支付请求阶段3.授权请求阶段4.授权响应阶段5.支付初始化请求和响应阶段正确的流程顺序是: (1) A.5-2-3-4-1B.2-1-3-4-5C.5-2-1-3-4D.2-1-5-3-414、【问题2】在支付请求阶段,利用双重数字签名技术可以保证商家不能看到客户的支付信息。请”相关问题
  • 第1题:

    小明选择该网上商城提供的支付功能完成了货款支付,以下说法正确的是(4)。 A.小明在网上商城浏览商品时,SET开始介入 B.小明选择商品放入购物车时,SET开始介入 C.小明填写订单时,SET开始介入 D.小明选择付款方式时,SET开始介入

    2.网站通过SET协议机制中采用的双重数字签名技术,能够保证(5)。 A.商家能看到小明的购物信息和小明的账户信息

    B.商家不能看到小明的购物信息和小明的账户信息

    C.商家能看到小明的购物信息,但不能看到小明的账户信息

    D.商家不能看到小明的购物信息,但能看到小明的账户信息


    正确答案:1.(4)D 2.(5)C
    1.(4)D 2.(5)C

  • 第2题:

    该商务网站选择SET支付模型,请根据SET支付模型的工作流程,将图6-5中(7)~(9)实体补充完整。

    2.SET支付模型中,利用(10)技术可以保证商家不能看到客户的支付信息。

    A.单向加密 B.双重数字签名 C.数字证书 D.数字摘要


    正确答案:1.(7)CA(认证中心) (8)商家 (9)商家银行(或收单行) 2.(10)B(双重数字签名)
    1.(7)CA(认证中心) (8)商家 (9)商家银行(或收单行) 2.(10)B(双重数字签名) 解析:1.本问题考查SET支付过程
    在SET支付模型中,CA起到了重要的作用。CA是英文Certification Authority的缩写。CA中心,又称为数字证书认证中心。CA中心作为电子交易中受信任的第三方,负责为电子商务环境中各个实体颁发数字证书,以证明各实体身份的真实性,并负责在交易中检验和管理证书。数字证书认证中心是整个网上电子交易安全的关键环节,是电子 交易中信赖的基础。
    支付过程中的几个主体的解释如下。
    客户:(与某商家有交易关系并存在了未清偿的债权债务关系的一方)使用自己已拥有的支付工具(如信用卡、电子钱包等)来发起支付,是支付体系运作的原因和起点。
    商家:(拥有债权的商品交易的另一方,他可以根据客户发起的支付方式指令向金融体系请求获取货币给付)商家一般准备了优良的服务器来处理这一过程,包括认证以及不同支付工具的处理。
    客户开户行:是指客户在其中拥有账户的银行,客户所拥有的支付工具就是由开户行提供的。同时开户行也提供了一种银行信用,即保证支付工具的兑付。开户行有时也被称作发卡行。
    商家开户行:是指商家在其中开设账户的银行,其账户是整个支付过程中资金流向的地方。商家将客户的支付指令提交给其开户行后,就由开户行进行支付授权的请求完成行与行之间的清算等工作。商家的开户行是依据商家提供的合法账户来工作的,因此又称为收单行。
    2.本问题考查双重数字签名技术
    电子商务的参与方一般包括买方、卖方、银行和作为中介的电子交易市场。买方通过自己的浏览器上网,登录到电子交易市场的web服务器并寻找卖方。当买方登录服务器时,互相之间需要验证对方的证书以确认其身份,这被称为双向认证。
    在双方身份被互相确认以后,建立起安全通道,并进行讨价还价,之后向商场提交订单。订单里有两种信息:一部分是订货信息,包括商品名称和价格;另一部分是提交银行的支付信息,包括金额和支付账号。买方对这两种信息进行“双重数字签名”,分别用商场和银行的证书公钥加密上述信息。当商场收到这些交易信息后,留下订货单信息,而将支付信息转发给银行。商场只能用自己专有的私钥解开订货单信息并验证签名。同理,银行只能用自己的私钥解开加密的支付信息、验证签名并进行划账。银行在完成划账以后,通知起中介作用的电子交易市场、物流中心和买方,并进行商品配送。这样可以保证商家不能看到客户的支付信息。

  • 第3题:

    阅读以下说明,回答问题1至问题4,将解答填入对应栏内。

    【说明】

    某电子商务网站采用SET支付模式完成网上支付。

    SET支付模式的工作流程包括如下步骤: 1.支付响应阶段 2.支付请求阶段 3.授权请求阶段 4.授权响应阶段 5.支付初始化请求和响应阶段 正确的流程顺序是:(1)

    A.5-2-3-4-1 B.2-1-3-4-5 C.5-2-1-3-4 D.2-1-5-3-4


    正确答案:(1)A
    (1)A 解析:SET(Secure Electronic Transaction)即安全电子交易模式,是由Visa和MasterCard两大信用卡组织提出的以信用卡为基础的电子付款系统规范,用来确保在开放网络上持卡交易的安全性。SET协议的工作流程如下:
    (1)支付初始化请求和响应阶段。当客户决定要购买商家的商品并使用SET钱夹付钱时,商家服务器上的POS软件会发报文给客户的浏览器SET钱夹付钱,SET钱夹则要求客户输入口令然后与商家服务器交换“握手”信息,使客户和商家相互确认,即客户确认商家被授权可以接受信用卡,同时商家也确认客户是一个合法的持卡人。
    (2)支付请求阶段。客户发一报文,包括订单和支付命令。在订单和支付命令中必须有客户的数字签名,同时利用双重签名技术保证商家看不到客户的账号信息。只有位于商家开户行的被称为支付网关的另外一个服务器可以处理支付命令中的信息。
    (3)授权请求阶段。商家收到订单后,POS组织一个授权请求报文,其中包括客户的支付命令,发送给支付网关。支付网关是一个Internet服务器,是连接Internet和银行内部网络的接口。授权请求报文到达收单银行后,收单银行再到发卡银行确认。
    (4)授权响应阶段。收单银行得到发卡银行的批准后,通过支付网关发给商家授权响应报文。
    (5)支付响应阶段。商家发送购买响应报文给客户,客户记录交易日志备查。

  • 第4题:

    SET电子支付模型的工作流程包括如下步骤:①支付响应阶段、②支付请求阶段、③授权请求阶段、④授权响应阶段、⑤支付初始化请求和响应阶段。其正确的流程顺序是:( )

    A.②①③④⑤
    B.②①⑤③④
    C.⑤②①③④
    D.⑤②③④①

    答案:D
    解析:
    本题考查SET电子支付模型的工作流程。SET协议的工作流程如下:①支付初始化请求和响应阶段。当客户决定要购买商家的商品并使用SET钱夹付钱时,商家服务器上POS软件发报文给客户的浏览器SET钱夹付钱,SET钱夹则要求客户输入口令然后与商家服务器交换“握手”信息,使客户和商家相互确认,即客户确认商家被授权可以接受信用卡,同时商家也确认客户是一个合法的持卡人。②支付请求阶段。客户发一报文,包括订单和支付命令。在订单和支付命令中必须有客户的数字签名,同时利用双重签名技术保证商家看不到客户的帐号信息。只有位于商家开户行的被称为支付网关的另外一个服务器可以处理支付命令中的信息。③授权请求阶段。商家收到订单后,POS组织一个授权请求报文,其中包括客户的支付命令,发送给支付网关。支付网关是一个Internet服务器,是连接Internet和银行内部网络的接口。授权请求报文通过到达收单银行后,收单银行再到发卡银行确认。④授权响应阶段。收单银行得到发卡银行的批准后,通过支付网关发给商家授权响应报文。⑤支付响应阶段。商家发送购买响应报文给客户,客户记录交易日志备查。

  • 第5题:

    一笔完整的购买交易主要包括的SET支付消息有()

    • A、握手/应答
    • B、支付发起请求/支付发起应答
    • C、购买请求/购买应答
    • D、授权请求/授权应答
    • E、支付请求/支付应答

    正确答案:C,D,E

  • 第6题:

    在()阶段,比较完善的支付系统已经建立起来了?

    • A、电子支付阶段
    • B、信用支付阶段
    • C、移动支付阶段
    • D、实物支付阶段

    正确答案:B

  • 第7题:

    电子交易流程一般包括以下几个步骤: 1商户把消费者的支付指令通过支付网关送往商户收单行; 2银行之间通过支付系统完成最后的结算;3消费者向商户发送购物请求; 4商户取得授权后、向消费者发送购物回应信息; 5如果支付获取与支付授权并非同时完成,商户还要通过支付网关向收单行发送支付获取请求,以便把该笔交易的金额转到商户帐户中; 6收单行通过银行卡网络从发卡行(消费者开户行)取得授权后,把授权信息通过支付网关送回商户; 正确的顺序是:()

    • A、1->3->6->5->4->2
    • B、3->1->6->4->5->2
    • C、3->4->5->1->2->6
    • D、3->6->4->5->1->2

    正确答案:B

  • 第8题:

    下列对网上支付说法正确的是()

    • A、网上支付是基于电子支付基础上发展起来的,是电子支付一个最新发展阶段
    • B、网上支付和电子支付是没有任何联系,它只是网上银行的产物
    • C、网上支付也称在线支付
    • D、网上支付和在线支付是两种不同的支付方式

    正确答案:A,C

  • 第9题:

    以下对农行B2B系统直接支付方式交易流程的描述正确的是()。

    • A、商户交易网站将交易请求发送到银行网站支付平台
    • B、银行网上支付平台将交易处理结果通知商户交易平台
    • C、企业客户在商户交易网站进行交易
    • D、企业客户登陆网上支付平台进行交易处理

    正确答案:A,B,C,D

  • 第10题:

    多选题
    一笔完整的购买交易主要包括的SET支付消息有()
    A

    握手/应答

    B

    支付发起请求/支付发起应答

    C

    购买请求/购买应答

    D

    授权请求/授权应答

    E

    支付请求/支付应答


    正确答案: C,D,E
    解析: 暂无解析

  • 第11题:

    多选题
    以下对农行B2B系统直接支付方式交易流程的描述正确的是()。
    A

    商户交易网站将交易请求发送到银行网站支付平台

    B

    银行网上支付平台将交易处理结果通知商户交易平台

    C

    企业客户在商户交易网站进行交易

    D

    企业客户登陆网上支付平台进行交易处理


    正确答案: D,C
    解析: 暂无解析

  • 第12题:

    单选题
    在SET购物流程中,由持卡人向商户发送,并要用商户公共密钥进行加密的是()
    A

    支付发起请求

    B

    购买请求

    C

    订单信息

    D

    支付指令


    正确答案: C
    解析: 暂无解析

  • 第13题:

    公司要求网站能够提供方便的网上支付功能,同时根据销售产品的特殊性,要求提供一种会员币来完成小额支付。请根据以上说明回答以下问题。

    1.常用的三种网上电子支付方式是什么?

    2.该网站提供的会员币属于什么支付方式?


    正确答案:1.常用的三种网上电子支付方式是银行卡、电子现金和电子支票。 2.该网站提供的会员币属于电子现金支付方式。
    1.常用的三种网上电子支付方式是银行卡、电子现金和电子支票。 2.该网站提供的会员币属于电子现金支付方式。 解析:本问题考查网上电子支付方式。
    典型的电子支付方式包括各种电子现金支付方式(NetCash/Digcash)、电子支票支付方式(E-check/NetBill/NetCheque)和银行卡支付方式(信用卡、借记卡)。根据题目的描述,会员币用来完成小额支付,所以它属于电子现金方式。

  • 第14题:

    ●SET电子支付模型的工作流程包括如下步骤:①支付响应阶段、②支付请求阶段、③授权请求阶段、④授权响应阶段、⑤支付初始化请求和响应阶段。 其正确的流程顺序是: (38)

    (38)

    A.②①③④⑤

    B.②①⑤③④

    C.⑤②①③④

    D.⑤②③④①


    正确答案:D

  • 第15题:

    试题四(15分)

    阅读下列说明,回答问题 1 至问题3,将解答填入答题纸的对应栏内。

    【说明】

    某电子商务网站在设计时充分考虑了安全问题,通过对安全性、可用性、效率、成本的分析和比较,决定采用如下的安全方案:

    1.网站与用户间采用SSL 方式进行关键信息保护。

    2.网站与供货商之间采用安全电子邮件传送电子合同等重要文件。

    3.为了保证支付时的安全性,采用SET 支付方式。

    【问题 1】(6 分)

    请根据 SSL 协议,将空(1)~(6)补齐。

    1.SSL 协议位于(1)协议层和(2)协议层之间。

    2.SSL 协议主要提供三方面的服务(3) 、(4) 、(5) 。

    3.SSL 协议中用到了数字证书,数字证书包含证书所有者的(6)密钥。

    【问题 2】(5 分)

    1.该商务网站选择SET 支付模型,请根据SET 支付模型的工作流程,将图中(7)~(9)实体补充完整。(3 分)

    2.SET 支付模型中,利用 (10) 技术可以保证商家不能看到客户的支付信息。(2分)

    A.单向加密 B.双重数字签名 C.数字证书 D.数字摘要

    【问题 3】(4 分)

    为保证邮件的保密性,采用安全电子邮件技术传送电子合同等重要文件,请在(11)~(14)

    处选择合适的答案。

    采用数字信封技术传递会话密钥时,发送方应用 (11)加密会话密钥,接收方使用(12)解密会话密钥。为保证电子邮件信息的完整性和不可抵赖性,发送方需要使用一定的算法获取邮件信息摘要,并使用(13)加密摘要信息,接收方使用(14)解密摘要信息,验证发送方身份。

    (11)~(14)的备选答案如下:

    A. 发送方的公钥 B. 发送方的私钥

    C. 接收方的公钥 D. 接收方的私钥


    正确答案:

  • 第16题:

    阅读以下说明,回答问题1至问题4,将解答填入对应栏内。【说明】某电子商务网站采用SET支付模式完成网上支付。13、【问题1】SET支付模式的工作流程包括如下步骤:1.支付响应阶段2.支付请求阶段3.授权请求阶段4.授权响应阶段5.支付初始化请求和响应阶段正确的流程顺序是: (1) A.5-2-3-4-1B.2-1-3-4-5C.5-2-1-3-4D.2-1-5-3-414、【问题2】在支付请求阶段,利用双重数字签名技术可以保证商家不能看到客户的支付信息。请根据双重数字签名技术,在(2)~(8)处选择合适的答案,将商家验证客户订货信息的过程补充完整。买家在电子商务网站选购物品后,生成订货信息和支付信息。买家利用哈希算法生成订货信息数字摘要和支付信息数字摘要,然后将订货信息数字摘要和支付信息数字摘要连接起来,再利用哈希算法生成双重数字摘要。买家利用 (2) 对双重数字摘要加密生成双重数字签名,将 (3) 、 (4) 和 (5) 发送给商家,商家收到信息后,将接收到的双重数字签名利用 (6) 解密,再利用同样的哈希算法将 (7) 生成新的订货信息摘要,再将新的订货信息摘要与 (8) 生成新的双重数字摘要,并与买家发送的双重数字摘要比较,以确保信息的完整性和真实性。(2)~(8)的备选答案如下; (注:备选答案可重复选择)A.买家的公钥B.买家的私钥C.商家的公钥D.商家的私钥E.订货信息数字摘要F.支付信息数字摘要G.订货信息H.支付信息I.双重数字签名15、【问题3】在SET模式中,使用的公钥算法是 (9) 。A.SHAB.DESC.IDEAD.RSA16、【问题4】1.在SET交易模式中,数字证书保证交易实体的身份真实可信,数字证书的发放和管理遵循 (10) 标准。2.在数字证书中,不包含 (11) 。A.拥有者的公钥B.证书的有效期C.拥有者的私钥D.证书的序列号


    答案:
    解析:
    13、A
    14、(2)B(3)F(4)G(5)I (注:(3)(4)(5)答题顺序任意)(6)A(7)G(8)F
    15、D
    16、1.(10)X.5092.(11)C
    【解析】
    试题四[分析]本题考查SET支付模式及双重数字签名的知识[问题1]SET(Secure Electronic Transaction)即安全电子交易模式,是由Visa和MasterCard两大信用卡组织提出的以信用卡为基础的电子付款系统规范,用来确保在开放网络上持卡交易的安全性。SET协议的工作流程如下: (1)支付初始化请求和响应阶段。当客户决定要购买商家的商品并使用SET钱夹付钱时,商家服务器上的POS软件会发报文给客户的浏览器SET钱夹付钱,SET钱夹则要求客户输入口令然后与商家服务器交换“握手”信息,使客户和商家相互确认,即客户确认商家被授权可以接受信用卡,同时商家也确认客户是一个合法的持卡人。(2)支付请求阶段。客户发一报文,包括订单和支付命令。在订单和支付命令中必须有客户的数字签名,同时利用双重签名技术保证商家看不到客户的账号信息。只有位于商家开户行的被称为支付网关的另外一个服务器可以处理支付命令中的信息。(3)授权请求阶段。商家收到订单后,POS组织一个授权请求报文,其中包括客户的支付命令,发送给支付网关。支付网关是一个Internet服务器,是连接Internet和银行内部网络的接口。授权请求报文到达收单银行后,收单银行再到发卡银行确认。(4)授权响应阶段。收单银行得到发卡银行的批准后,通过支付网关发给商家授权响应报文。(5)支付响应阶段。商家发送购买响应报文给客户,客户记录交易日志备查。

    14、[解析] 在SET支付模型的支付请求阶段,采用双重数字签名技术保证信息的机密性,其一般过程如下:买家在电子商务网站选购物品后,生成订货信息和支付信息。买家利用哈希算法生成订货信息数字摘要和支付信息数字摘要,然后将订货信息数字摘要和支付信息数字摘要连接起来,再利用哈希算法生成双重数字摘要。买家利用买家的私钥对双重数字摘要加密生成双重数字签名,将支付信息数字摘要、双重数字签名和买家的公钥发送给商家。商家收到信息后,将接收到的双重数字签名利用买家的公钥解密,再利用同样的哈希算法将订货信息生成新的订货信息摘要,再将新的订货信息摘要与支付信息数字摘要生成新的双重数字摘要,并与买家发送的双重数字摘要比较,以确保信息的完整性和真实性。
    15、[解析] SHA(Secure Hash Algorithm)是一种安全散列算法,用于生成信息摘要:DES(data encryption Standard)、IDEA(International Data Encryption Algorithm)是对称加密标准,用于保证信息传递过程的安全性:RSA是一种即可用于数据加密,也能用于数字签名的非对称加密标准,在SET模式中,常使用RSA作为公钥算法。
    16、[解析] 数字证书是一个经证书授权中心数字签名的包含公开密钥拥有者信息以及公开密钥的文件。最简单的证书包含一个公开密钥、名称以及证书授权中心的数字签名。一般情况下证书中还包括密钥的有效时间,发证机关(证书授权中心)的名称,该证书的序列号等信息,证书的格式遵循ITUT X.509国际标准。一个标准的X.509数字证书包含以下一些内容:证书的版本信息;证书的序列号,每个证书都有一个唯一的证书序列号;证书所使用的签名算法;证书的发行机构名称,命名规则一般采用X.500格式;证书的有效期,现在通用的证书一般采用UTC时间格式,它的计时范围为1950-2049:证书所有人的名称,命名规则一般采用X.500格式;证书所有人的公开密钥;证书发行者对证书的签名。在数字证书中,不包含拥有者的私钥。

  • 第17题:

    在SET购物流程中,由持卡人向商户发送,并要用商户公共密钥进行加密的是()

    • A、支付发起请求
    • B、购买请求
    • C、订单信息
    • D、支付指令

    正确答案:C

  • 第18题:

    一个典型的电子商务交易由()个阶段组成。

    • A、信息搜寻阶段
    • B、订货阶段
    • C、支付阶段
    • D、物流配送阶段

    正确答案:A,B,C,D

  • 第19题:

    SET交易是分阶段进行的,下面哪些阶段属于SET交易阶段()

    • A、网上浏览阶段
    • B、购买请求阶段
    • C、支付认定阶段
    • D、收款阶段

    正确答案:B,C,D

  • 第20题:

    大额支付系统每个工作日分为几个阶段,其中业务截止阶段可以向人民银行大额支付系统发送所有允许的支付业务。


    正确答案:错误

  • 第21题:

    单选题
    在()阶段,比较完善的支付系统已经建立起来了?
    A

    电子支付阶段

    B

    信用支付阶段

    C

    移动支付阶段

    D

    实物支付阶段


    正确答案: D
    解析: 暂无解析

  • 第22题:

    多选题
    SET交易是分阶段进行的,下面哪些阶段属于SET交易阶段()
    A

    网上浏览阶段

    B

    购买请求阶段

    C

    支付认定阶段

    D

    收款阶段


    正确答案: D,B
    解析: 暂无解析

  • 第23题:

    多选题
    农行B2C支付交易流程分两阶段进行,所以商户交易平台需要开发两个主要的程序才能完成整个支付的流程,此两支程序分别是什么?()
    A

    支付发起程序

    B

    支付请求程序

    C

    支付结果接收程序

    D

    对账程序


    正确答案: D,C
    解析: 暂无解析