検索
連載

SET(Secure Electronic Transaction)セキュリティ用語事典

セット

Share
Tweet
LINE
Hatena

 インターネット上のクレジットカード決済の標準規格。米ビザ・インターナショナルと米マスターカード・インタナショナルが共同開発し、米マイクロソフト、米ネットスケープ・コミュニケーションズ、米IBMなどと共同で標準化した。暗号化にはDESまたはRSAを、デジタル署名にはRSAが採用されている。

 SETは、インターネット上でのクレジット決済などを安全に行うために、クレジットの会員(顧客)、加盟店(電子商店)、決済金融機関(クレジットカード会社、銀行)の3者が認証局に証明書を発行してもらって行う取引の手順を定めている。

 ユーザー利用者がインターネット上の電子商店に送る発注関連情報と、クレジットカード会社などの金融機関に送る決済関連の情報を完全に分離する点が特徴。これにより電子商店でさえもユーザー顧客のクレジットカード番号を知ることができなくなり、決済の安全性を高めている。電子商店にとっても、クレジットカード利用者を確実に認証できるようになるため、不正購入などをチェックすることができる。

 SETを使った取引の流れは以下のとおり。

  1. 顧客/電子商店の双方が、所定の手続きにより、認証局から証明書を取得する
  2. 顧客から電子商店に対し、商品購入の申し込みを行う
  3. 電子商店からクレジットカード会社へ取引承認依頼を行う
  4. クレジットカード会社から電子商店へ承認結果を返信する
  5. 電子商店から顧客へ販売承認の結果を返信する
SETを使った取引の流れ

 SETの具体的な仕組みは、ユーザーのパソコンに導入するウオレット・ソフト(電子財布)と、電子商店のサーバに組み込むマーチャント・ソフト、さらに金融機関に設置するペイメント・ゲートウェイの3つで構成される。各ベンダが開発したウオレット・ソフトやペイメント・ゲートウェイの相互運用性の確保が課題になっている。

関連用語

公開鍵暗号方式
RSA

Copyright © ITmedia, Inc. All Rights Reserved.

Security & Trust 記事ランキング

  1. 「SMSは認証に使わないで」 米CISA、モバイル通信を保護する8つのベストプラクティスを公開
  2. 終わらせましょう。複雑過ぎるKubernetes/クラウドネイティブが生む心理的安全性の低下を――無料でクラウドセキュリティの勘所が分かる130ページの電子書籍
  3. 3割程度のSaaS事業者が標準的なセキュリティ対策をしていない アシュアードがSaaS事業者を調査
  4. 「このままゼロトラストへ進んでいいの?」と迷う企業やこれから入門する企業も必見、ゼロトラストの本質、始め方/進め方が分かる無料の電子書籍
  5. 中小企業の20%の経営層は「自社はサイバー攻撃に遭わない」と信じている バラクーダネットワークス調査
  6. 「生成AIのサイバー攻撃への悪用」は増加する? 徳丸浩氏が予測する2025年のセキュリティ
  7. 増える標的型ランサムウェア被害、現場支援から見えてきた実態と、脆弱性対応が「限界」の理由
  8. ChatGPTやClaudeのAPIアクセスをかたってマルウェアを配布するPython用パッケージ確認 Kasperskyが注意喚起
  9. AWS、組織のセキュリティインシデント対応を支援する「AWS Security Incident Response」を発表 アラートに圧倒されるセキュリティチームをどう支援?
  10. CrowdStrike、約850万台のWindowsデバイスで発生したブルースクリーン問題を謝罪 原因と対処法を公開
ページトップに戻る