Protocolo SET.

AutorFernando Ramos Suárez
CargoAbogado especialista en Derecho Informático. Master en Derecho Informático por la Universidad Complutense de Madrid

Todos sabemos que el protocolo S.E.T. ( Secure Electronic Transactions ) es un conjunto de especificaciones desarrolladas por VISA y MasterCard, con el apoyo y asistencia de GTE, IBM, Microsoft, Netscape, SAIC, Terisa y Verisign con la finalidad permitir las transferencias y pagos seguros por Internet o cualquier otra red.

Dichas especificaciones surgen, de la necesidad de dotar al comercio electrónico de una estructura segura en las transacciones. Es decir, que a través de la combinación de los métodos criptográficos existentes se pueda lograr una perfecta transacción, en la que se pueda garantizar la confidencialidad, la autenticidad de las partes, la integridad del documento y el no repudio de la misma. Cada una de estas salvaguardias quedan acreditadas como veremos más adelante con la utilización del protocolo SET.

En un principio con el descubrimiento del sistema de encriptación asimétrico o de clave pública y clave privada se pensó que el problema de la seguridad en las transacciones estaba solucionado (método de encriptación que utiliza un algoritmo matemático con el que se crean dos claves emparejadas de forma que una desencripta lo encriptado por la otra. SET utiliza el algoritmo RSA cuyas iniciales son las de sus creadores Rivest, Shamir y Adelman). Sin embargo, debido a la lentitud de dicho algoritmo se optó por la incorporación en el protocolo SET de los dos sistemas de encriptación existentes, el asimetríco y el simétrico otorgando así al tráfico mercantil una mayor celeridad (éste ultimo método de encriptación obliga a los dos interlocutores (emisor y receptor) del mensaje a utilizar la misma clave para encriptar y desencriptar el mismo (como por ejemplo el criptosistema "DES" desarrollado por IBM, Data Encryption Standard). Por tanto el sistema de encriptación utilizado por SET es un sistema híbrido (utiliza ambos sistemas de encriptación) para evitar como se ha dicho antes la lentitud de los sistemas de encriptación asimétricos y aprovechar la rapidez del sistema simétrico.

Antes de entrar a analizar los pasos seguidos por el protocolo SET para garantizar las transacciones convendría determinar que se entiende por las salvaguardias antes enumeradas:

Confidencialidad: que el contenido del mensaje no sea inteligible para terceros no autorizados que puedan tener acceso a él, voluntaria o accidentalmente. Para evitar este problema, SET establece un sistema de encriptación de clave simétrica (o privada) mediante el algoritmo DES...

Para continuar leyendo

Solicita tu prueba

VLEX utiliza cookies de inicio de sesión para aportarte una mejor experiencia de navegación. Si haces click en 'Aceptar' o continúas navegando por esta web consideramos que aceptas nuestra política de cookies. ACEPTAR