Введение

Secure Electronic Transaction (SET) — это стандарт коммуникационного протокола для обеспечения безопасности транзакций с использованием кредитных карт в сетях, в частности, в Интернете. SET не являлась платежной системой, а представляла собой набор протоколов и форматов безопасности, позволявших пользователям безопасно использовать существующую инфраструктуру платежей по кредитным картам в открытых сетях. Однако она не получила распространения на рынке. В настоящее время Visa продвигает схему 3D Secure. Secure Electronic Transaction (SET) — это система, обеспечивающая безопасность финансовых транзакций в Интернете. Первоначально её поддерживали Mastercard, Visa, Microsoft, Netscape и другие компании. При использовании SET пользователю предоставляется электронный кошелек (цифровой сертификат), а транзакция осуществляется и проверяется посредством комбинации цифровых сертификатов и цифровых подписей между покупателем, продавцом и банком покупателя, что обеспечивает конфиденциальность и защиту данных.

История и развитие

SET был разработан консорциумом SET, созданным в 1996 году компаниями Visa и Mastercard в сотрудничестве с GTE, IBM, Microsoft, Netscape, SAIC, Terisa Systems, RSA и VeriSign. Целью консорциума было объединить в единый стандарт схожие, но несовместимые протоколы ассоциаций карточных компаний (STT от Visa/Microsoft и SEPP от Mastercard/IBM). SET позволял сторонам идентифицировать себя друг другу и безопасно обмениваться информацией. Привязка идентификаторов основывалась на сертификатах X.509 с несколькими расширениями. SET использовал криптографический алгоритм "ослепления", который, по сути, позволил бы продавцам подменять номер кредитной карты пользователя сертификатом. Если бы SET был внедрен, продавцу никогда не потребовалось бы знать номера кредитных карт, отправляемых покупателем, что обеспечило бы подтвержденную оплату и защитило бы клиентов и кредитные компании от мошенничества. SET должен был стать де-факто стандартным методом оплаты в Интернете между продавцами, покупателями и компаниями, выпускающими кредитные карты. К сожалению, внедрение каждым из основных участников оказалось либо дорогостоящим, либо сложным. Также существовали внешние факторы, которые могли осложнить интеграцию клиентской части в браузер. Около 1994–1995 годов ходили слухи, что Microsoft стремилась получать 0,25% дохода от каждой транзакции, защищенной интегрированными компонентами Microsoft, соответствующими требованиям SET, которые они планировали внедрить в свой интернет-браузер.