公钥基础设施(PKI)行业的发展与应用
1. X9标准在金融领域的发展
在金融安全不断演进以满足安全家庭银行、电子账单支付和其他电子金融服务需求的背景下,X9承担起为新兴PKI行业建立基于风险的标准的任务。X9.79为证书政策和实践提供了标准,并被采纳为ISO 21188金融PKI的ISO标准,该标准也是WebTrust CA发展的基线。
在ATM安全方面,为安全分发ATM对称密钥开发了公钥技术。不同的ATM制造商、软件和加密硬件供应商以及顾问在MasterCard、Visa、Diebold和ACI软件等的推动和领导下,共同制定了一套通用要求,提交给ASC X9以扩展现有的X9.24 PIN安全和加密密钥管理标准。
X9标准的工作涵盖了金融服务运营、互操作性和安全的几乎所有方面,从磁墨字符识别(MICR)编码到快速支付、金融服务的安全访问、加密技术和安全服务等。同时,X9还在进行量子计算环境及未来风险应对的深入研究和规划。
2. 安全电子交易(SET)
1995年初,随着万维网和新型浏览器的普及,行业开始寻求保障新兴电子商务行业安全的方法。1996年6月,MasterCard和Visa发布了安全电子交易(SET),这是历史上首个基于风险、面向交易的PKI实现。SET规范以三本书的形式出版:《业务描述》《程序员指南》和《正式协议定义》。SET在全球运营六年后,于2002年停用。
SET开发时,电子商务的兴起伴随着虚假“商家”欺诈的增加。SET的一个重要重点是通过验证电子商务中商家的有效性以及追踪他们与商家银行和卡协会的关系,来减少或消除商家欺诈风险。基于Visa卡的交易只能在SET PKI的Visa部分进行处理。 </
超级会员免费看
订阅专栏 解锁全文
1904

被折叠的 条评论
为什么被折叠?



