3D安全协议(3-Domain Secure)是VISA国际组织由于SET协议结构过于复杂,安全门槛设置太高,处理速度慢而在电子商务领域中引入的进行支付认证的协议。[1]
基本介绍
自2003年4月起,VISA国际组织在全球范围内采用了新的网络银行交易安全规范,并要求该组织的各发卡行和收单行支持该规范。3D安全协议的目标是给发卡行提供一个持卡人身份许可的环节,减少使用VISA卡进行欺诈的可能性,使所有参与者从中受益,从而提升交易安全性能。
3D安全协议中一个重要的组成部分是发卡行谁服务器——访问控制服务器(ACS,ACCESS CONTROL SERVER),ACS在3D安全交易中需要执行一套重要、详尽的操作过程。3D安全协议涉及5个实体,包括持卡人、发卡行、商户、收单行和VISA组织。3D安全协议将这5个实体逻辑地分到3个域中。其中,发卡机构域指发卡行和和持卡人;中间运行域是使发卡机构域和收单机构域在全球范围内协同运行的系统和功能设施:收单机构域指收单行和商户。
发卡机构域组成:
持卡人、持卡人浏览器、其他持卡人插件、发卡行、访问控制服务器
收单机构域组成:
商户、商户服务器插件、收单行。
中间运行域组成:
VISA路径服务器、验证历史服务器、VISA NET 、VISA CA。