電子商務(wù)安全與支付XXXX(第6章-電子支付的基本模式)_第1頁
電子商務(wù)安全與支付XXXX(第6章-電子支付的基本模式)_第2頁
電子商務(wù)安全與支付XXXX(第6章-電子支付的基本模式)_第3頁
電子商務(wù)安全與支付XXXX(第6章-電子支付的基本模式)_第4頁
電子商務(wù)安全與支付XXXX(第6章-電子支付的基本模式)_第5頁
已閱讀5頁,還剩35頁未讀, 繼續(xù)免費閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認領(lǐng)

文檔簡介

1、第6章 電子支付的基本模式1學習目標標掌握電子子支付的的劃分基基礎(chǔ)及電電子支付付的主要要類型。了解電子子支付工工具及其其主要特特點。了解傳統(tǒng)統(tǒng)電子支支付模式式與互聯(lián)聯(lián)網(wǎng)致富富的主要要區(qū)別。掌握互聯(lián)聯(lián)網(wǎng)支付付的主要要模式及及其特征征。掌握第三三方平臺臺結(jié)算支支付的類類型和支支付流程程。了解信用用卡在線線支付的的兩種模模式,掌掌握它們們的主要要優(yōu)缺點點。了解移動動支付的的相關(guān)概概念,掌掌握移動動支付的的流程和和主要特特點。2基本概念念電子支付付工具電電子現(xiàn)現(xiàn)金電電子票據(jù)據(jù) 第三三方平臺臺結(jié)算EFTSSL SET36.1電子支付相相關(guān)概念念6.1.1電子支付付定義電子支付付是支付付命令發(fā)發(fā)送方把把存

2、放于于商業(yè)銀銀行的資資金,通通過一條條線路劃劃入收益益方開戶戶銀行,以支付付給收益益方的一一系列轉(zhuǎn)轉(zhuǎn)移過程程。我國國給出的的定義是是:電子子支付是是指單位位、個人人直接或或授權(quán)他他人通過過電子終終端發(fā)出出支付指指令,實實現(xiàn)貨幣幣支付與與資金轉(zhuǎn)轉(zhuǎn)移的行行為。4電子支付付從基本本形態(tài)上上看是電電子數(shù)據(jù)據(jù)的流動動,它以以金融專專用網(wǎng)絡(luò)絡(luò)為基礎(chǔ)礎(chǔ),通過過計算機機網(wǎng)絡(luò)系系統(tǒng)傳輸輸電子信信息來實實現(xiàn)支付付。電子子支付的的類型按按電子支支付指令令發(fā)起方方式分為為網(wǎng)上支支付、電電話支付付、移動動支付、銷售點點終端交交易、自自動柜員員機交易易和其他他電子支支付。按按照支付付指令的的傳輸渠渠道電子子支付可可以分為

3、為卡基支支付、網(wǎng)網(wǎng)上支付付和移動動支付(如圖6-1所示)。5圖61基于支付付指令傳傳輸渠道道劃分的的電子支支付類型型66.1.2電子支付付的特點點與傳統(tǒng)的的支付方方式相比比,電子子支付具具有以下下特征:1.電子支付付是采用用先進的的技術(shù)通通過數(shù)字字流轉(zhuǎn)來來完成信信息傳輸輸?shù)模淦涓鞣N支支付方式式都是采采用數(shù)字字化的方方式進行行款項支支付的;而傳統(tǒng)統(tǒng)的支付付方式則則是通過過現(xiàn)金的的流轉(zhuǎn)、票據(jù)的的轉(zhuǎn)讓及及銀行的的匯兌等等物理實實體是流流轉(zhuǎn)來完完成款項項支付的的。2.電子支付付的工作作環(huán)境是是基于一一個開放放的系統(tǒng)統(tǒng)平臺(即因特特網(wǎng))之之中;而而傳統(tǒng)支支付則是是在較為為封閉的的系統(tǒng)中中運作。3.電子

4、支付付對軟、硬件設(shè)設(shè)施的要要求很高高,一般般要求有有聯(lián)網(wǎng)的的微機、相關(guān)的的軟件及及其他一一些配套套設(shè)施;而傳統(tǒng)統(tǒng)支付則則沒有這這么高的的要求。4.電子支付付具有方方便、快快捷、高高效、經(jīng)經(jīng)濟的優(yōu)優(yōu)勢。76.2電子支付付工具6.2.1銀行卡銀行卡中中最常見見的是信信用卡和和借記卡卡。信用卡使使用流程程中的參參與者主主要包括括發(fā)卡行行、收單單行、持持卡人、商家及及信用卡卡組織。發(fā)卡行行是向持持卡人簽簽發(fā)信用用卡的銀銀行,收收單行是是接收商商戶賬單單并向商商戶付賬賬的銀行行。由于于發(fā)卡行行和收單單行往往往不是同同一家銀銀行,所所以就需需要通過過信用卡卡組織的的國際清清算網(wǎng)絡(luò)絡(luò)進行身身份信息息的認證證

5、以及授授權(quán)信息息的傳遞遞,世界界上主要要的清算算網(wǎng)絡(luò)有有VIAS組織和MaterCard組織。一一個典型型的信用用卡支付付流程如如圖6-2所示(非非網(wǎng)上支支付):8圖62銀行卡電電子支付付流程9借記卡使使用流程程同樣包包括發(fā)卡卡行、收收單行、持卡人人、商家家及清算算網(wǎng)絡(luò)(如銀聯(lián)聯(lián))。收收單行會會先通過過清算網(wǎng)網(wǎng)絡(luò)驗證證持卡人人出示的的卡號和和密碼,并查詢詢其賬戶戶中是否否有足夠夠的資金金用于支支付。支支付完成成后資金金將直接接從持卡卡人的賬賬戶中劃劃撥到收收單行,然后支支付給商商家。借借記卡支支付與信信用卡支支付流程程有類似似之處,主要區(qū)區(qū)別就在在于借記記卡無信信貸功能能,是即即時的支支付。具

6、具體的流流程如圖圖6-3所示。10圖6-3借記卡支支付流程程116.2.2電子現(xiàn)金金所謂電子子現(xiàn)金(E-cash),是一一種以電電子數(shù)據(jù)據(jù)形式流流通的,能被客客戶和商商家普遍遍接受的的,通過過互聯(lián)網(wǎng)網(wǎng)購買商商品或服服務(wù)時可可以使用用的貨幣幣。電子子現(xiàn)金是是現(xiàn)實貨貨幣的電電子化或或數(shù)字模模擬,它它把現(xiàn)金金數(shù)值轉(zhuǎn)轉(zhuǎn)換成為為一系列列的加密密序列數(shù)數(shù),通過過這些序序列數(shù)來來表示現(xiàn)現(xiàn)實中各各種金額額的幣值值。電子子現(xiàn)金以以數(shù)字信信息形式式存在,存儲于于電子現(xiàn)現(xiàn)金發(fā)行行者的服服務(wù)器和和用戶計計算機終終端上,通過因因特網(wǎng)流流通。12應(yīng)用電子子現(xiàn)金進進行網(wǎng)絡(luò)絡(luò)支付,需要在在客戶端端安裝專專門的電電子現(xiàn)金金客戶

7、端端軟件,在商家家服務(wù)器器安裝電電子現(xiàn)金金服務(wù)器器端軟件件,發(fā)行行者需要要安裝對對應(yīng)的電電子現(xiàn)金金管理軟軟件等。為了保保證電子子現(xiàn)金的的安全性性及可兌兌換性,發(fā)行銀銀行還應(yīng)應(yīng)該從認認證中心心申請數(shù)數(shù)字證書書以證實實自己的的身份,并利用用非對稱稱加密進進行數(shù)字字簽名,具體流流程如圖圖6-4所示。13圖6-4電子現(xiàn)金金支付流流程146.2.3電子錢包包電子錢包包(E-wallet)也是電電子商務(wù)務(wù)活動中中購物顧顧客常用用的一種種支付工工具,是是一種客客戶端的的小數(shù)據(jù)據(jù)庫,用用于存放放電子現(xiàn)現(xiàn)金和電電子信用用卡,同同時包含含諸如信信用卡賬賬號、數(shù)數(shù)字簽字字以及身身份驗證證等信息息。目前前世界上上常用

8、的的電子錢錢包有VISA cash和Mondex(http:/ww.)兩大軟軟件,其其他電子子錢包軟軟件還有有MasterCard cash,EuroPay的Clip和比利時時的Proton等。一些些軟件公公司正在在創(chuàng)建電電子錢包包的應(yīng)用用程序接接口以便便多種電電子現(xiàn)金金都可以以使用一一個錢包包。15圖6-5萬事達卡卡電子錢錢包的運運作流程程圖166.2.3電子票據(jù)據(jù)在電子支支付中,電子票票據(jù)支付付模擬傳傳統(tǒng)紙質(zhì)質(zhì)票據(jù)的的使用方方式,可可以說是是傳統(tǒng)票票據(jù)支付付在網(wǎng)絡(luò)絡(luò)的延伸伸。17電子借記記支票的的流傳程程序可分分以下幾幾個步驟驟(參見見圖6-6):出票人和和持票人人達成購購銷協(xié)議議并選擇擇

9、用電子子支票支支付。出票人通通過網(wǎng)絡(luò)絡(luò)向持票票人發(fā)出出電子支支票。持票人將將電子支支票寄送送持票人人開戶銀銀行索付付。持票人開開戶銀行行通過票票據(jù)清算算中心將將電子支支票寄送送出票人人開戶銀銀行。出票人開開戶銀行行通過票票據(jù)清算算中心將將資金劃劃轉(zhuǎn)持票票人開戶戶銀行。18圖6-6電子借記記支票流流轉(zhuǎn)程序序19圖6-7電子貸記記支票流流轉(zhuǎn)程序序206.2.4電子資金金劃撥(Electronic FundTransfer)根據(jù)美國國1978年電子資金金劃撥法法,電子資資金劃撥撥是不以以支票、期票或或其他類類似票據(jù)據(jù)的憑證證,而是是通過電電子終端端、電話話、電傳傳設(shè)施、計算機機、磁盤盤等命令令、指示

10、示或委托托金融機機構(gòu)向某某個賬戶戶付款或或從某個個賬戶提提款;或或通過零零售商店店的電子子銷售、銀行的的自動提提款機等等電子設(shè)設(shè)施進行行的直接接消費、存款或或提款等等。216.3電子支付付的一般般模式根據(jù)資金金服務(wù)技技術(shù)協(xié)會會(FinancialServicesTechnologyConsortium,F(xiàn)STC)的分類類,電子子支付,不論是是使用銀銀行卡、電子現(xiàn)現(xiàn)金,還還是使用用電子支支票或電電子資金金劃撥,支付活活動基本本上可以以分為4種模式(參見圖圖6-9)。22圖6-9電子支付付的4種模式236.4合并賬單單支付模模式6.4.1合并賬單單支付流流程圖610合并賬單單支付模模式246.4.

11、2合并賬單單支付模模式的優(yōu)優(yōu)缺點合并賬單單支付模模式具有有以下優(yōu)優(yōu)點:支付方式式非常方方便,只只需要輸輸入自己己網(wǎng)絡(luò)介介入的用用戶名和和密碼即即可;合并賬單單模式是是一種延延遲付款款的方式式,因此此付款人人可先利利用該現(xiàn)現(xiàn)金于其其他用途途或得到到消費額額度最多多一個月月的利息息收入。;ICP可對消費費者繳費費信用狀狀況事先先評估,信用不不佳者可可拒絕提提供服務(wù)務(wù)。25合并賬單單模式存存在如下下缺點:只要知道道網(wǎng)絡(luò)接接入的賬賬號和密密碼就可可以完成成付款,沒有任任何身份份認證措措施,所所以安全全性比較較差;對于ICP來說,通通過ISP收款可能能會遇到到壞賬風風險。因因為賬單單支付模模式是后后結(jié)算

12、的的,付款款人可能能會在該該付款的的時候惡惡意拒付付;安全機制制不完整整,至多多以SSL進行通信信加密及及密碼的的保護。266.5信用卡在在線支付付SSL模式6.5.1信用卡在在線支付付SSL模式簡介介SSL是設(shè)計用用來保證證互聯(lián)網(wǎng)網(wǎng)信息傳傳遞的保保密性的的,并不不是專門門用于電電子支付付的技術(shù)術(shù)。通過過SSL,消費者者在瀏覽覽商家頁頁面信息息的時候候,其客客戶端的的瀏覽器器與商家家服務(wù)器器通過一一個加密密的安全全通道進進行信息息交換,第三者者無法通通過竊聽聽的方法法把得到到的加密密數(shù)據(jù)還還原成明明文。同同樣,消消費者的的信用卡卡授權(quán)信信息也將將在安全全的通道道中傳遞遞。276.5.2信用卡在

13、在線支付付SSL模式工作作流程信用卡在在線支付付SSL模式的工工作流程程如圖6-9所示。28圖69信用卡在在線支付付SSL模式工作作流程296.5.3信用卡在在線支付付SSL模式的優(yōu)優(yōu)缺點信用卡在在線支付付SSL模式有以以下優(yōu)點點:流程很簡簡單,信信用卡在在線支付付模式中中,SSL模式是流流程最簡簡單的模模式;架構(gòu)簡單單,認證證過程比比較簡便便,處理理速度快快,費用用較低;使用方便便,付款款人只需需在選購購商品后后輸入卡卡號、有有效期、姓名等等資料立立即就可可以完成成付款。30信用卡在在線支付付SSL模式存在在以下缺缺點:付款人的的信用卡卡資料信信息先傳傳送到商商家,在在轉(zhuǎn)發(fā)給給銀行,付款人人

14、無法確確認商家家是否能能夠保密密自己的的相關(guān)信信息;只能提供供交易中中客戶與與服務(wù)器器間的雙雙方認證證,在涉涉及多方方的電子子交易中中,SSL協(xié)議并不不能協(xié)調(diào)調(diào)各方間間的安全全傳輸和和信任關(guān)關(guān)系。因因此無法法達到電電子支付付的“不可否認認性”要求。316.6信用卡在在線支付付SET模式6.6.1信用卡在在線支付付SET模式簡介介信用卡在在線支付付SET模式,是是在電子子支付中中遵守SET協(xié)議的信信用卡支支付模式式,以實實現(xiàn)信用用卡的即即時、安安全可靠靠的在線線支付。在這種種信用卡卡在線支支付模式式中,運運用了一一系列先先進的安安全技術(shù)術(shù)與身份份認證手手段,如如私有密密鑰加密密、共卡卡密鑰加加密

15、、數(shù)數(shù)字摘要要、數(shù)字字簽名、和雙重重簽名、數(shù)字證證書等。32SET協(xié)議的作作用,是是為要達達到在線線的安全全交易,安全電電子交易易的目的的是提供供信息的的保密性性,確保保付款的的完整性性和能對對商家及及持卡人人進行身身分驗證證(Authentication),而實施施SET機制可以以做到:對付款信信息及訂訂單信息息能各別別保密能確保所所有傳送送信息的的完整性性能驗證付付款人是是信用卡卡的合法法使用者者能驗證商商家是該該信用卡卡的合法法特約商商家建立一個個協(xié)議,該協(xié)議議不是依依賴傳輸輸安全機機制能在不同同平臺上上及不同同網(wǎng)絡(luò)系系統(tǒng)上使使用33SET協(xié)議為了了要能做做到上述述六點,必須要要架構(gòu)一一

16、個PKI對參與的的成員進進行認證證,同時時利用密密鑰對傳傳送信息息進行加加密。在在SET協(xié)議中對對認證的的架構(gòu)規(guī)規(guī)定嚴謹謹,如圖圖6-10所示。34圖610 SET支付模式式的PKI認證架構(gòu)構(gòu)35地區(qū)政策認證中心品牌認證中心持卡人認證中心商家認證中心支付網(wǎng)關(guān)認證中心持卡人數(shù)字簽名收款人數(shù)字簽名商家密鑰交換支付網(wǎng)關(guān)數(shù)字簽名根認證中心支付網(wǎng)關(guān)密鑰交換商 家支付網(wǎng)關(guān)6.6.2信用卡在在線支付付SET模式工作作流程在SET協(xié)議環(huán)境境下,應(yīng)應(yīng)用信用用卡進行行電子支支付需要要在客戶戶端下載載一個客客戶端軟軟件(電電子錢包包軟件),在商商家服務(wù)務(wù)端安裝裝商家服服務(wù)器端端軟件,在支付付網(wǎng)關(guān)安安裝對應(yīng)應(yīng)的網(wǎng)關(guān)關(guān)

17、轉(zhuǎn)換軟軟件等,并且各各參與者者還要各各自下載載一個證證實自己己真實身身份的數(shù)數(shù)字證書書,借此此獲取自自己的公公開密鑰鑰和私人人密鑰對對,且把把公開密密鑰公開開出去等等,手續(xù)續(xù)稍嫌麻麻煩。366.6.3信用卡在在線支付付SET模式的優(yōu)優(yōu)缺點信用卡在在線支付付SET模式具有有以下優(yōu)優(yōu)點:每一步驟驟都通過過數(shù)字證證書驗證證對方身身份,達達到了電電子支付付安全性性的要求求;使用雙重重數(shù)字簽簽名,商商家只能能看到被被允許看看到的訂訂單信息息,而無無法看到到信用卡卡信息。商家只只能夠?qū)⑿庞每ㄐ畔鱾鬟f到銀銀行,由由銀行解解密得到到其中的的明文。37信用卡在在線支付付SET模式存在在以下缺缺點:在一個S

18、ET交易過程程中,參參與交易易的實體體有客戶戶、網(wǎng)上上商店、認證中中心、收收單銀行行和發(fā)卡卡銀行。據(jù)統(tǒng)計計,整個個交易平平均需驗驗證數(shù)字字證書9次,數(shù)字字簽名的的驗證6次,傳遞遞證書7次,做5次簽名,分別做做4次對稱和和非對稱稱加密運運算。完完成一個個SET的過程耗耗時12分鐘,甚甚至需要要更多的的時間。由于SET協(xié)議過于于復(fù)雜,使用麻麻煩,成成本較高高,一般般只適用用于具有有電子錢錢包的客客戶使用用,如中中國銀行行的電子子錢包可可以使用用中國銀銀行借記記卡進行行SET支付,付款人需需要安裝裝數(shù)字證證書和專專用的軟軟件來進進行操作作,所以以步驟煩煩瑣。38本章小結(jié)結(jié)電子支付付是指單單位、個個人直接接或授權(quán)權(quán)他人通通過電子子終端發(fā)發(fā)出支付付指令,實現(xiàn)貨貨幣支付付與資金金轉(zhuǎn)移的的行為。電子支付付的基本本工具包包括銀行行卡、電子現(xiàn)金金、電子子錢包、電子票票據(jù)、電電子資

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責。
  • 6. 下載文件中如有侵權(quán)或不適當內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論