SSL протоколи SSL (Сеcуре Соcкет Лаер) протоколи - тармоқ орқали хавфсиз узатиш учун маълумотларни шифрлаш билан машҳур бўлган тармоқ протоколи. Бу хавфсиз уланишни ўрнатишга, маълумотлар яхлитлигини бошқаришга ва тегишли турли хил вазифаларни ҳал қилишга имкон беради. SSL протоколи замонавий криптография ёрдамида хизмат протоколлари (масалан, ИИТТР ФФП ва бошқалар) ва транспорт протоколлари (TCP/IP) ўртасида маълумотларни ҳимоя қилишни таъминлайди.
IPsec протоколи IPsec спецификацияси IPv6 стандартининг бир қисмидир ва TCP/IP протоколининг жорий версиясини тўлдиради. У IETFнинг IP хавфсизлиги бўйича ишчи гуруҳи томонидан ишлаб чиқилган. IPsec ҳозирда тегишли RFC стандартларини ифодаловчи учта алгоритмга боғлиқ бўлмаган асосий техник хусусиятларни ўз ичига олади. IPsec тармоқдаги (учинчи) IP-сатҳдаги трафикни шифрлашнинг стандарт усулини тақдим этади ва ишлаётган дастурдан қатъи назар, маълумотни бошидан оҳиригача шифрлаш билан ҳимоя қилади, шу билан бирга канал орқали ўтаётган ҳар бир маълумот пакетини шифрлайди. Бу ташкилотларга Интернетда виртуал хусусий тармоқларни яратишга имкон беради.
SET протоколи SET (Secure Socket Layer) протоколи Интернет орқали электрон тижоратни ташкил қилиш учун мўлжалланган Интернетдаги хавфсиз электрон операциялар учун стандарт ҳисобланади. SET протоколи Х.509 стандартига мувофиқ рақамли сертификатлардан фойдаланишга асосланган.
SET хавфсиз транзаксия протоколи бу IBM, GlobeSet ва бошқа шерикларнинг муҳим ҳиссалари билан MasterCard ва Visa томонидан ишлаб чиқилган стандартдир. Бу харидорларга хавфсиз тўловларни қайта ишлаш механизмидан фойдаланган ҳолда товарларни онлайн сотиб олиш имкониятини беради.
SET - Интернетдаги пластик карталар ёрдамида хавфсиз тўловларни амалга ошириш учун очиқ стандарт кўп томонлама протоколдир. SET савдо карта эгаси ва савдогар банкининг тўловга тайёрлигини, шунингдек хабарнинг яхлитлиги ва махфийлигини, қимматли ва махфий маълумотларнинг шифрланишини текшириш учун ҳисобварағининг ўзаро ишончлилигини таъминлайди. Шунинг учун SET-ни Интернет орқали пластик карталар ёрдамида хавфсиз тўловларни амалга ошириш учун стандарт технология ёки протоколлар тизими деб аташ тўғри бўлар эди. SET харидорларга ва савдогарларга криптография ёрдамида, шу жумладан рақамли сертификатлардан фойдаланган ҳолда Интернетда амалга оширилаётган битимнинг барча томонларини тасдиқлаш имкониятини беради.
Потенциал электрон тижорат савдоси харидорлар, сотувчилар ва онлайн хавфсизлик билан боғлиқ молиявий институтлар биргаликда тақдим этадиган ахборот хавфсизлиги даражаси билан чекланган. Аввал айтиб ўтганимиздек, ахборотни ҳимоя қилишнинг асосий вазифалари унинг мавжудлиги, махфийлиги, яхлитлиги ва ҳуқуқий аҳамиятини таъминлашдир. SET, бошқа протоколлардан фарқли ўлароқ, умуман маълумотларни ҳимоя қилишнинг белгиланган муаммоларини ҳал қилишга имкон беради.
SET электрон тижорат операциялари учун қуйидаги махсус хавфсизлик талабларига жавоб беради:
тўлов маълумотларининг махфийлиги ва тўлов маълумотлари билан бирга узатиладиган буюртма маълумотларининг махфийлиги;
аутентификация қилиш учун очиқ калит билан махсус криптография;
карта эгасининг аутентификацияси. Бу рақамли имзо ва карта эгасининг сертификатларидан фойдаланиш билан таъминланади;
сотувчининг аутентификацияси ва унинг рақамли имзо ва сотувчининг сертификатлари ёрдамида пластик карточкалар орқали тўловларни қабул қилиш қобилияти;
савдогар банкининг карталарни қайта ишлаш тизими билан алоқа орқали пластик карталар орқали тўловларни қабул қила оладиган операцион ташкилот еканлиги ҳақидаги аутентификация. Сотувчи банки электрон рақамли имзо ва сотувчи банк сертификатлари ёрдамида аутентификация қилинади;
барча томонлар учун очиқ калит сертификати аутентификацияси натижасида операциялар учун тўловларни тўлашга тайёрлик;
криптографиядан устун фойдаланиш орқали маълумотларни узатиш хавфсизлиги.
SET-нинг асосий афзаллиги, кўплаб мавжуд ахборот хавфсизлиги тизимлари билан таққослаганда, карта эгаси, савдогарлар ва савдогар банкларини Visa ва MasterCard тўлов тизимларининг бир қатор банк муассасалари билан боғлайдиган рақамли сертификатлардан фойдаланиш (Х.509 стандарти, 3-версияси), бундан ташқари, SET банк, карта эгалари ва савдогарлар ўртасидаги мавжуд муносабатларни сақлашга имкон беради ва мавжуд тизимлар билан бирлашади.