検索
連載

SET(Secure Electronic Transaction)セキュリティ用語事典

セット

Share
Tweet
LINE
Hatena

 インターネット上のクレジットカード決済の標準規格。米ビザ・インターナショナルと米マスターカード・インタナショナルが共同開発し、米マイクロソフト、米ネットスケープ・コミュニケーションズ、米IBMなどと共同で標準化した。暗号化にはDESまたはRSAを、デジタル署名にはRSAが採用されている。

 SETは、インターネット上でのクレジット決済などを安全に行うために、クレジットの会員(顧客)、加盟店(電子商店)、決済金融機関(クレジットカード会社、銀行)の3者が認証局に証明書を発行してもらって行う取引の手順を定めている。

 ユーザー利用者がインターネット上の電子商店に送る発注関連情報と、クレジットカード会社などの金融機関に送る決済関連の情報を完全に分離する点が特徴。これにより電子商店でさえもユーザー顧客のクレジットカード番号を知ることができなくなり、決済の安全性を高めている。電子商店にとっても、クレジットカード利用者を確実に認証できるようになるため、不正購入などをチェックすることができる。

 SETを使った取引の流れは以下のとおり。

  1. 顧客/電子商店の双方が、所定の手続きにより、認証局から証明書を取得する
  2. 顧客から電子商店に対し、商品購入の申し込みを行う
  3. 電子商店からクレジットカード会社へ取引承認依頼を行う
  4. クレジットカード会社から電子商店へ承認結果を返信する
  5. 電子商店から顧客へ販売承認の結果を返信する
SETを使った取引の流れ

 SETの具体的な仕組みは、ユーザーのパソコンに導入するウオレット・ソフト(電子財布)と、電子商店のサーバに組み込むマーチャント・ソフト、さらに金融機関に設置するペイメント・ゲートウェイの3つで構成される。各ベンダが開発したウオレット・ソフトやペイメント・ゲートウェイの相互運用性の確保が課題になっている。

関連用語

公開鍵暗号方式
RSA

Copyright © ITmedia, Inc. All Rights Reserved.

Security & Trust 記事ランキング

  1. セキュリティ担当者の54%が「脅威検知ツールのせいで仕事が増える」と回答、懸念の正体とは? Vectra AI調査
  2. 米国/英国政府が勧告する25の脆弱性、活発に悪用されている9件のCVEとは、その対処法は? GreyNoise Intelligence調査
  3. セキュリティ専門家も「何かがおかしいけれど、攻撃とは言い切れない」と判断に迷う現象が急増 EGセキュアソリューションズ
  4. OpenAIの生成AIを悪用していた脅威アクターとは? OpenAIが脅威レポートの最新版を公開
  5. インサイダーが原因の情報漏えいを経験した国内企業が約3割の今、対策における「責任の所在」の誤解とは
  6. 約9割の経営層が「ランサムウェアは危ない」と認識、だが約4割は「問題解決は自分の役割ではない」と考えている Vade調査
  7. 人命を盾にする医療機関へのランサムウェア攻撃、身代金の平均支払額や損失額は? 主な手口と有効な対策とは? Microsoftがレポート
  8. 「このままゼロトラストへ進んでいいの?」と迷う企業やこれから入門する企業も必見、ゼロトラストの本質、始め方/進め方が分かる無料の電子書籍
  9. MicrosoftがAD認証情報を盗むサイバー攻撃「Kerberoasting」を警告 検知/防御方法は?
  10. AIチャットを全社活用している竹中工務店は生成AIの「ブレーキにはならない」インシデント対策を何からどう進めたのか
ページトップに戻る