電子商務(wù)支付優(yōu)質(zhì)精選課件_第1頁(yè)
電子商務(wù)支付優(yōu)質(zhì)精選課件_第2頁(yè)
電子商務(wù)支付優(yōu)質(zhì)精選課件_第3頁(yè)
電子商務(wù)支付優(yōu)質(zhì)精選課件_第4頁(yè)
電子商務(wù)支付優(yōu)質(zhì)精選課件_第5頁(yè)
已閱讀5頁(yè),還剩177頁(yè)未讀, 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡(jiǎn)介

政策法律稅收隱私各種技術(shù)標(biāo)準(zhǔn)安全網(wǎng)絡(luò)協(xié)議(1)貿(mào)易服務(wù)的基礎(chǔ)設(shè)施安全、認(rèn)證、電子支付、目錄服務(wù)(2)報(bào)文和信息傳播的基礎(chǔ)設(shè)施EDI、E-mail、HTTP、(3)多媒體內(nèi)容和網(wǎng)絡(luò)宣傳HTML、JAVA、WWW(4)網(wǎng)絡(luò)基礎(chǔ)設(shè)施電信、有線電視、無線設(shè)備、Internet電子商務(wù)應(yīng)用供應(yīng)鏈管理、視頻點(diǎn)播、在線營(yíng)銷、網(wǎng)絡(luò)銀行、電子中介市場(chǎng)、電子廣告、網(wǎng)上娛樂、信息服務(wù)、家庭購(gòu)物、……回顧第一章:電子商務(wù)的運(yùn)作模型第2頁(yè)/共92頁(yè)(1)貿(mào)易服務(wù)的基礎(chǔ)設(shè)施電子商務(wù)應(yīng)用回顧第一章:電子商務(wù)的1電子商務(wù)系統(tǒng)應(yīng)用的層次結(jié)構(gòu)電子商務(wù)應(yīng)用系統(tǒng)網(wǎng)上購(gòu)物/網(wǎng)上交易/網(wǎng)絡(luò)銀行…...電子與網(wǎng)絡(luò)支付電子貨幣/信用卡/智能卡…...電子商務(wù)安全體系安全協(xié)議/認(rèn)證系統(tǒng)…...電子商務(wù)網(wǎng)絡(luò)平臺(tái)互聯(lián)網(wǎng)/內(nèi)部網(wǎng)/電信網(wǎng)/有線網(wǎng)…...第3頁(yè)/共92頁(yè)電子商務(wù)系統(tǒng)應(yīng)用的層次結(jié)構(gòu)電子商務(wù)應(yīng)用系統(tǒng)電子與網(wǎng)絡(luò)支付電子2電子商務(wù)系統(tǒng)應(yīng)用的層次結(jié)構(gòu)電子商務(wù)應(yīng)用系統(tǒng)網(wǎng)上購(gòu)物/網(wǎng)上交易/網(wǎng)絡(luò)銀行…...電子與網(wǎng)絡(luò)支付電子貨幣/信用卡/智能卡…...電子商務(wù)安全體系安全協(xié)議/認(rèn)證系統(tǒng)…...電子商務(wù)網(wǎng)絡(luò)平臺(tái)互聯(lián)網(wǎng)/內(nèi)部網(wǎng)/電信網(wǎng)/有線網(wǎng)…...第4頁(yè)/共92頁(yè)電子商務(wù)系統(tǒng)應(yīng)用的層次結(jié)構(gòu)電子商務(wù)應(yīng)用系統(tǒng)電子與網(wǎng)絡(luò)支付電子3電子支付與網(wǎng)絡(luò)支付傳統(tǒng)支付

主要利用傳統(tǒng)的各種紙質(zhì)媒介進(jìn)行資金轉(zhuǎn)賬。電子支付(ElectronicPayment,E-Payment)

通過電子信息化的手段實(shí)現(xiàn)交易中的價(jià)值與使用價(jià)值的交換,即完成支付結(jié)算的過程。網(wǎng)絡(luò)支付(NetPayment,InternetPayment)

以金融電子化網(wǎng)絡(luò)為基礎(chǔ),以商用電子化工具和各類交易卡為媒介,通過計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)特別是Internet來實(shí)現(xiàn)資金的流通和支付。第5頁(yè)/共92頁(yè)電子支付與網(wǎng)絡(luò)支付傳統(tǒng)支付第5頁(yè)/共92頁(yè)4第一階段銀行利用計(jì)算機(jī)處理銀行之間的業(yè)務(wù),辦理結(jié)算。電子資金轉(zhuǎn)移EFT(E-FUNDTRANSFER)第二階段:銀行計(jì)算機(jī)與其他機(jī)構(gòu)計(jì)算機(jī)之間資金的結(jié)算,如代發(fā)工資等業(yè)務(wù)第三階段:利用網(wǎng)絡(luò)終端向客戶提供各項(xiàng)銀行服務(wù),如客戶在自動(dòng)柜員機(jī)(ATM)上進(jìn)行存、取款操作第四階段:利用銀行銷售點(diǎn)終端(POS)向客戶提供自動(dòng)的扣款服務(wù),這是現(xiàn)階段電子支付的主要方式第五階段:電子支付可隨時(shí)隨地通過互聯(lián)網(wǎng)絡(luò)進(jìn)行直接轉(zhuǎn)帳結(jié)算,形成電子商務(wù)環(huán)境,這種方式又稱網(wǎng)絡(luò)支付。網(wǎng)絡(luò)支付的形式主要有信用卡、數(shù)字現(xiàn)金、電子支票、智能卡等電子支付的發(fā)展第6頁(yè)/共92頁(yè)第一階段銀行利用計(jì)算機(jī)處理銀行之間的業(yè)務(wù),辦理結(jié)算。電子支5傳統(tǒng)支付工具現(xiàn)金票據(jù)(匯票、本票、支票)信用卡(貸記卡、準(zhǔn)貸記卡、借記卡、轉(zhuǎn)帳卡、專用卡、……)電子支付信用卡數(shù)字現(xiàn)金(電子現(xiàn)金)電子支票電子商務(wù)支付方式網(wǎng)絡(luò)銀行第三方支付移動(dòng)支付第7頁(yè)/共92頁(yè)傳統(tǒng)支付工具現(xiàn)金電子支付信用卡電子商務(wù)支付方式網(wǎng)絡(luò)銀行第7頁(yè)6網(wǎng)絡(luò)支付系統(tǒng)的基礎(chǔ)設(shè)施是金融電子化網(wǎng)絡(luò)電子化工具:網(wǎng)絡(luò)銀行、POS機(jī)、ATM機(jī)安全保證:安全認(rèn)證、防火墻、信息加密措施支付習(xí)慣第8頁(yè)/共92頁(yè)網(wǎng)絡(luò)支付系統(tǒng)的基礎(chǔ)設(shè)施是金融電子化網(wǎng)絡(luò)第8頁(yè)/共92頁(yè)7具體來說,一個(gè)安全的電子支付系統(tǒng)要解決以下四個(gè)問題:(1)應(yīng)有足夠的技術(shù)手段來保證數(shù)據(jù)(特別是信用卡號(hào)與付款金額)在傳輸途中不被非法截獲,賬戶中的現(xiàn)金不被竊??;(2)應(yīng)有足夠的技術(shù)手段來驗(yàn)證傳輸數(shù)據(jù)的完整性,以防止交易方按照不完整數(shù)據(jù)來處理交易;(3)應(yīng)有足夠的技術(shù)手段來確認(rèn)交易雙方的身份;例如,商戶要通過身份認(rèn)證來確認(rèn)付款人即信用卡的真正持卡人;客戶要通過身份認(rèn)證來確認(rèn)他選購(gòu)商品的商店是具有合法身份的真實(shí)商店等;(4)應(yīng)有足夠的技術(shù)手段來保證交易各方對(duì)所做交易無法抵賴。第9頁(yè)/共92頁(yè)具體來說,一個(gè)安全的電子支付系統(tǒng)要解決以下四個(gè)問題:第9頁(yè)/82022/12/119商家:后臺(tái)服務(wù)器CA信用體系客戶:支付工具客戶開戶行:提供支付工具支付網(wǎng)關(guān)銀行網(wǎng)絡(luò)INTERNET支付網(wǎng)關(guān)商家開戶行:處理帳單網(wǎng)絡(luò)支付體系的基本構(gòu)成支付網(wǎng)關(guān)第10頁(yè)/共92頁(yè)2022/12/119商家:后臺(tái)服務(wù)器CA信用體系客戶:支2022/12/1110主體工具:電子支票、信用卡、電子現(xiàn)金協(xié)議:SET協(xié)議三大構(gòu)成第11頁(yè)/共92頁(yè)2022/12/1110主體三大構(gòu)成第11頁(yè)/共92頁(yè)2022/12/11111、客戶:支付工具2、商家:根據(jù)客戶發(fā)起的支付指令向金融體系請(qǐng)求獲取貨幣。3、客戶的開戶行:發(fā)卡行4、商家開戶行:收單行5、支付網(wǎng)關(guān):公用網(wǎng)和金融專用網(wǎng)之間的接口,支付信息必須通過支付網(wǎng)關(guān)才能進(jìn)入銀行支付系統(tǒng)(支付信息和交易信息分離)6、金融專用網(wǎng)則是銀行內(nèi)部及銀行間進(jìn)行通信的網(wǎng)絡(luò)7、認(rèn)證機(jī)構(gòu)確認(rèn)各方的身份第12頁(yè)/共92頁(yè)2022/12/11111、客戶:支付工具第12頁(yè)/共92頁(yè)2022/12/1112網(wǎng)絡(luò)支付系統(tǒng)的功能1、使用數(shù)字簽名和數(shù)字證書實(shí)現(xiàn)對(duì)各方的認(rèn)證2、使用加密技術(shù)對(duì)業(yè)務(wù)進(jìn)行加密3、使用消息摘要算法確認(rèn)業(yè)務(wù)的完整性4、保證業(yè)務(wù)不可否認(rèn)性5、處理貿(mào)易業(yè)務(wù)的多邊支付問題(支付信息與訂單信息相分離)6、能保證網(wǎng)絡(luò)支付結(jié)算的速度第13頁(yè)/共92頁(yè)2022/12/1112網(wǎng)絡(luò)支付系統(tǒng)的功能1、使用數(shù)字簽名和網(wǎng)絡(luò)支付的特征

(1)數(shù)字化方式(2)基于一個(gè)開放的系統(tǒng)平臺(tái)(Interent)(3)使用最先進(jìn)的通信手段(4)方便、快捷、高效、經(jīng)濟(jì)(5)輕便性、低成本性(6)安全性(7)增強(qiáng)客戶對(duì)銀行的滿意度與忠誠(chéng)度第14頁(yè)/共92頁(yè)網(wǎng)絡(luò)支付的特征

(1)數(shù)字化方式第14頁(yè)/共92頁(yè)135.2網(wǎng)絡(luò)支付方式傳統(tǒng)商務(wù)中:小額:信用卡、現(xiàn)金、借記卡等大額:支票大批量訂貨:電子匯票第15頁(yè)/共92頁(yè)5.2網(wǎng)絡(luò)支付方式傳統(tǒng)商務(wù)中:第15頁(yè)/共92頁(yè)14網(wǎng)絡(luò)支付方式分類:按開展電子商務(wù)的實(shí)體分B2C 型:包括B2C、C2C、G2C等信用卡網(wǎng)絡(luò)支付、IC卡網(wǎng)絡(luò)支付、電子現(xiàn)金、電子錢包、個(gè)人網(wǎng)絡(luò)銀行B2B型:包括B2B、B2G電子支票網(wǎng)絡(luò)支付、電子匯兌系統(tǒng)、國(guó)際電子支付系統(tǒng)SWIFT和CHIPS、中國(guó)國(guó)家現(xiàn)代化支付系統(tǒng)、金融EDI、企業(yè)網(wǎng)絡(luò)銀行第16頁(yè)/共92頁(yè)網(wǎng)絡(luò)支付方式分類:按開展電子商務(wù)的實(shí)體分B2C 型:第16頁(yè)15網(wǎng)絡(luò)支付方式分類:按支付數(shù)據(jù)流的內(nèi)容性質(zhì)分指令傳遞型:信用卡支付電子現(xiàn)金傳遞型:智能卡(校園一卡通)第17頁(yè)/共92頁(yè)網(wǎng)絡(luò)支付方式分類:按支付數(shù)據(jù)流的內(nèi)容性質(zhì)分指令傳遞型:信用卡16傳統(tǒng)銀行上網(wǎng)開展業(yè)務(wù),提供查看賬戶信息、網(wǎng)上存錢轉(zhuǎn)賬等業(yè)務(wù)第二種模式,網(wǎng)絡(luò)銀行以批發(fā)業(yè)務(wù)為主,即在網(wǎng)絡(luò)銀行處理銀行間的交易(如拆借)、銀行間的資金往來(結(jié)算和清算);(1)付款人首先根據(jù)支票的要求產(chǎn)生一個(gè)電子支票,并對(duì)該支票進(jìn)行簽名。安全保證:安全認(rèn)證、防火墻、信息加密措施在基于SET的電子商務(wù)交易系統(tǒng)中,主要包括以下參與者:持卡者、發(fā)卡銀行、商家、收單銀行、支付網(wǎng)關(guān),以及認(rèn)證中心?;赟SL協(xié)議的信用卡網(wǎng)絡(luò)支付流程PCSC(個(gè)人計(jì)算機(jī)智能卡)WorkgroupStandard,由微軟制定的標(biāo)準(zhǔn)圖示:基于SSL協(xié)議的信用卡支付(1)應(yīng)有足夠的技術(shù)手段來保證數(shù)據(jù)(特別是信用卡號(hào)與付款金額)在傳輸途中不被非法截獲,賬戶中的現(xiàn)金不被竊??;電子化工具:網(wǎng)絡(luò)銀行、POS機(jī)、ATM機(jī)⑥持卡客戶端自動(dòng)驗(yàn)證發(fā)卡行端網(wǎng)絡(luò)服務(wù)器的數(shù)字證書,驗(yàn)證后,SSL握手協(xié)議完成,意味著持卡客戶端瀏覽器與發(fā)卡銀行端網(wǎng)絡(luò)服務(wù)器的安全通道已經(jīng)建立,進(jìn)入正式加密通信,瀏覽器端出現(xiàn)“閉合鎖”狀,是https通信的標(biāo)志;電子現(xiàn)金在使用中存在的問題(8)用DesKey1(產(chǎn)生的隨機(jī)對(duì)稱密鑰)加密(PI+雙重簽名)稱為加密的支付信息,然后用網(wǎng)關(guān)的加密公鑰加密DesKey1和持卡人的卡號(hào)信息生成支付信封;產(chǎn)生初始化響應(yīng)(其中對(duì)交易賦唯一的交易ID),并簽名(HASH產(chǎn)生信息摘要,用簽名私鑰加密);SET協(xié)議比SSL協(xié)議復(fù)雜,因?yàn)榍罢卟粌H加密兩個(gè)端點(diǎn)間的單個(gè)會(huì)話,它還可以加密和認(rèn)定三方間的多個(gè)信息?;赟-HTTP/SSL的信用卡客戶要通過身份認(rèn)證來確認(rèn)他選購(gòu)商品的商店是具有合法身份的真實(shí)商店等;(3)收款人收到該電子支票,也只有收款人才能收到用收款人的公鑰加密的電子支票,之后,用付款人的公鑰確認(rèn)付款人的數(shù)字簽名,背書(endorses)支票,寫出一存款單(deposit),并簽署該存款單。包括B2C、C2C、G2C等(4)應(yīng)有足夠的技術(shù)手段來保證交易各方對(duì)所做交易無法抵賴。 一、電子貨幣的基本概念電子貨幣是以金融電子化網(wǎng)絡(luò)為基礎(chǔ),以商用電子化機(jī)具和各類交易卡為媒介,以電子計(jì)算機(jī)技術(shù)和通信技術(shù)為手段,以電子數(shù)據(jù)形式存儲(chǔ)在銀行的計(jì)算機(jī)系統(tǒng)中,并通過計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)以電子信息傳遞方式實(shí)現(xiàn)流通和支付功能的貨幣。電子貨幣的表現(xiàn)形式:電子支票信用卡電子現(xiàn)金智能卡等5.3電子貨幣第18頁(yè)/共92頁(yè)傳統(tǒng)銀行上網(wǎng)開展業(yè)務(wù),提供查看賬戶信息、網(wǎng)上存錢轉(zhuǎn)賬等業(yè)務(wù) 17電子貨幣的主要特征表現(xiàn)在以下方面:(1)傳統(tǒng)貨幣以實(shí)物的形式存在,而且形式比較單一。而電子貨幣則不同,它是一種電子符號(hào),其存在形式隨處理的媒體而不斷變化,如在磁盤中存儲(chǔ)時(shí)是磁介質(zhì),在網(wǎng)絡(luò)中傳播時(shí)是電磁波或光波,在CPU處理器中是電脈沖等。(2)電子貨幣的流通以相關(guān)的設(shè)備正常運(yùn)行為前提,新的技術(shù)和設(shè)備也引發(fā)了電子貨幣新的業(yè)務(wù)形式的出現(xiàn)。(3)電子貨幣的安全性,不是依靠普通的防偽技術(shù),而是通過用戶密碼、軟硬件加解密系統(tǒng)以及路由器等網(wǎng)絡(luò)設(shè)備的安全保護(hù)功能來實(shí)現(xiàn)的。

第19頁(yè)/共92頁(yè)電子貨幣的主要特征表現(xiàn)在以下方面:(1)傳統(tǒng)貨幣以實(shí)物的形式18二、電子支票什么是電子支票?是一個(gè)經(jīng)付款人私鑰加密的寫有相關(guān)信息的電子文件。是一種借鑒紙張支票轉(zhuǎn)移支付的優(yōu)點(diǎn),利用數(shù)字傳遞將錢款從一個(gè)帳戶轉(zhuǎn)移到另一個(gè)帳戶的電子付款形式。第20頁(yè)/共92頁(yè)二、電子支票什么是電子支票?是一個(gè)經(jīng)付款人私鑰加密的寫有相19①使用者姓名及地址;②支票號(hào);③傳送路由號(hào)(9位數(shù));④帳號(hào)

電子支票的式樣第21頁(yè)/共92頁(yè)①使用者姓名及地址;②支票號(hào);③傳送路由號(hào)(9位數(shù));④帳號(hào)20電子支票應(yīng)用過程購(gòu)買電子支票電子支票付款清算,賣方定期將支票存到銀行,支票允許轉(zhuǎn)帳第22頁(yè)/共92頁(yè)電子支票應(yīng)用過程購(gòu)買電子支票第22頁(yè)/共92頁(yè)215.確認(rèn)賣方銀行買方1.注冊(cè)申請(qǐng)2.支票3.訂單和支票(買方數(shù)字簽名、賣方公鑰加密)6.確認(rèn)4.審核7.定期將電子支票存入賬戶電子支票支付過程

圖電子支票支付過程填寫存款單第23頁(yè)/共92頁(yè)5.確認(rèn)賣方銀行買方1.注冊(cè)申請(qǐng)2.支票3.訂單和支票6.確22電子支票(續(xù))電子支票的支付流程大致如下:(1)付款人首先根據(jù)支票的要求產(chǎn)生一個(gè)電子支票,并對(duì)該支票進(jìn)行簽名。(2)付款人利用安全e-mail或WWW方式把電子支票傳送給收款人,一般用收款人的的公鑰加密電子支票。(3)收款人收到該電子支票,也只有收款人才能收到用收款人的公鑰加密的電子支票,之后,用付款人的公鑰確認(rèn)付款人的數(shù)字簽名,背書(endorses)支票,寫出一存款單(deposit),并簽署該存款單。(4)收款人銀行驗(yàn)證付款人簽名和收款人簽名,貸記(credits)收款者賬號(hào),以用于后面的支票清算。(5)付款人銀行驗(yàn)證付款人簽名,并借記(debits)付款人賬號(hào)。(6)最后,付款人銀行和收款人銀行通過傳統(tǒng)銀行網(wǎng)絡(luò)進(jìn)行清算,并對(duì)清算結(jié)果向付款人和收款人進(jìn)行反饋。

第24頁(yè)/共92頁(yè)電子支票(續(xù))電子支票的支付流程大致如下:第24頁(yè)/共92頁(yè)23三、電子現(xiàn)金電子現(xiàn)金又稱數(shù)字現(xiàn)金(E-cash),是一種以數(shù)據(jù)形式流通的貨幣。它把現(xiàn)金數(shù)值轉(zhuǎn)換成為一系列的加密序列數(shù),通過這些序列數(shù)來表示現(xiàn)實(shí)中各種金額的幣值。如“1011010110……20”表示20元第25頁(yè)/共92頁(yè)三、電子現(xiàn)金電子現(xiàn)金又稱數(shù)字現(xiàn)金(E-cash),是一種24電子現(xiàn)金特點(diǎn)銀行和商家之間應(yīng)有協(xié)議和授權(quán)關(guān)系;用戶、商家和電子現(xiàn)金的發(fā)行行都需要使用電子現(xiàn)金軟件;適用于小額交易;身份驗(yàn)證是由電子現(xiàn)金本身完成;電子現(xiàn)金的發(fā)行行負(fù)責(zé)用戶和商家之間實(shí)際資金的轉(zhuǎn)移;電子現(xiàn)金與普通現(xiàn)金一樣,可以存、取和轉(zhuǎn)讓;主要優(yōu)點(diǎn):提高效率,方便用戶使用第26頁(yè)/共92頁(yè)電子現(xiàn)金特點(diǎn)銀行和商家之間應(yīng)有協(xié)議和授權(quán)關(guān)系;第26頁(yè)/共25買方銀行賣方1.請(qǐng)求開設(shè)E-cash帳戶2.帳戶3.購(gòu)買電子現(xiàn)金請(qǐng)求4.銀行數(shù)字簽名隨機(jī)數(shù)9.確認(rèn)5.定單、加密的電子現(xiàn)金6.加密的電子現(xiàn)金8.確認(rèn)7.核對(duì)電子現(xiàn)金支付流程認(rèn)證中心電子現(xiàn)金庫(kù)證書第27頁(yè)/共92頁(yè)買銀賣方1.請(qǐng)求開設(shè)E-cash帳戶2.帳戶3.購(gòu)買電子現(xiàn)261無安全措施的信用卡支付是一種借鑒紙張支票轉(zhuǎn)移支付的優(yōu)點(diǎn),利用數(shù)字傳遞將錢款從一個(gè)帳戶轉(zhuǎn)移到另一個(gè)帳戶的電子付款形式。電子現(xiàn)金又稱數(shù)字現(xiàn)金(E-cash),是一種以數(shù)據(jù)形式流通的貨幣。7、認(rèn)證機(jī)構(gòu)確認(rèn)各方的身份傳統(tǒng)銀行上網(wǎng)開展業(yè)務(wù),提供查看賬戶信息、網(wǎng)上存錢轉(zhuǎn)賬等業(yè)務(wù)網(wǎng)絡(luò)支付系統(tǒng)的基礎(chǔ)設(shè)施是金融電子化網(wǎng)絡(luò)第二階段:銀行計(jì)算機(jī)與其他機(jī)構(gòu)計(jì)算機(jī)之間資金的結(jié)算,如代發(fā)工資等業(yè)務(wù)網(wǎng)上訂貨,信用卡信息網(wǎng)上或網(wǎng)下(電話等)傳輸,無安全措施⑦出現(xiàn)相應(yīng)發(fā)卡銀行的支付頁(yè)面,顯示從商家發(fā)來的相應(yīng)訂單號(hào)及支付金額信息,持卡人填入自己的信用卡號(hào)及支付密碼,確認(rèn)支付(這時(shí)也可以取消支付,只不過原發(fā)給商家的訂貨單作廢);網(wǎng)上購(gòu)物/網(wǎng)上交易/網(wǎng)絡(luò)銀行….(1)應(yīng)有足夠的技術(shù)手段來保證數(shù)據(jù)(特別是信用卡號(hào)與付款金額)在傳輸途中不被非法截獲,賬戶中的現(xiàn)金不被竊??;PCSC(個(gè)人計(jì)算機(jī)智能卡)WorkgroupStandard,由微軟制定的標(biāo)準(zhǔn)電子支票的支付流程大致如下:圖示:基于SSL協(xié)議的信用卡支付(2)服務(wù)方便、快捷、高效、可靠。成功的應(yīng)用如BoozAllen&Hamilton公司圖示:基于SSL協(xié)議的信用卡支付SET主要是為了解決用戶、商家和銀行之間通過信用卡支付的交易而設(shè)計(jì)的,以保證支付信息的機(jī)密、支付過程的完整、商戶及持卡人的合法身份、以及可操作性。目前銀行卡支付系統(tǒng)主要基于SSL協(xié)議或SET協(xié)議。對(duì)已有的網(wǎng)上商店,建立網(wǎng)上電子支付系統(tǒng),其步驟如下:①目前的使用量小。目前只有少數(shù)商家接受電子現(xiàn)金,而且只有少數(shù)幾家銀行提供電子現(xiàn)金開戶服務(wù),如MarkTwain、Eunet、Deutsche、Advance等世界著名銀行。②成本較高。電子現(xiàn)金對(duì)于硬件和軟件的技術(shù)要求都較高,需要一個(gè)大型的數(shù)據(jù)庫(kù)存儲(chǔ)用戶完成的交易和電子現(xiàn)金序列號(hào),以防止重復(fù)消費(fèi)。③存在貨幣兌換問題。由于電子現(xiàn)金仍以傳統(tǒng)的貨幣體系為基礎(chǔ),各國(guó)銀行只能以各國(guó)本幣的形式發(fā)行電子現(xiàn)金,因此從事跨國(guó)貿(mào)易就必須要使用特殊的兌換軟件。④可丟失性。如果某個(gè)用戶的硬驅(qū)損壞,電子現(xiàn)金丟失,錢就無法恢復(fù)。電子現(xiàn)金在使用中存在的問題

第28頁(yè)/共92頁(yè)1無安全措施的信用卡支付①目前的使用量小。目前只有少數(shù)商27網(wǎng)上信用卡支付系統(tǒng)無安全措施的信用卡支付通過第三方代理人的支付基于S-HTTP/SSL的信用卡安全電子交易SET四、信用卡支付方式第29頁(yè)/共92頁(yè)網(wǎng)上信用卡支付系統(tǒng)無安全措施的信用卡支付四、信用卡支付方28買方賣方銀行電話、傳真Internet合法性檢查特點(diǎn):網(wǎng)上訂貨,信用卡信息網(wǎng)上或網(wǎng)下(電話等)傳輸,無安全措施賣方承擔(dān)一定風(fēng)險(xiǎn)(無買方簽字)買方承擔(dān)信用卡信息被盜取和被賣方知道的風(fēng)險(xiǎn)(在線傳輸,但無安全措施)1無安全措施的信用卡支付第30頁(yè)/共92頁(yè)買方賣方銀行電話、傳真Internet合法性檢查特點(diǎn):129買方和賣方之間啟用第三方4帳號(hào)買方第三方賣方1信用卡信息2帳號(hào)5授權(quán)3訂貨單及帳號(hào)6訂貨確認(rèn)2通過第三方代理人的支付銀行或中介在線或離線第31頁(yè)/共92頁(yè)買方和賣方之間啟用第三方4帳號(hào)買方第三方賣方1信用卡信息2帳30支付通過雙方都信任的第三方完成的。信用卡信息不在開放的網(wǎng)絡(luò)上多次傳輸,買方有可能離線在第三方開設(shè)帳戶,這樣買方減少了信用卡信息被盜的風(fēng)險(xiǎn)賣方信任第三方,因此賣方也沒有風(fēng)險(xiǎn)。買賣雙方預(yù)先獲得第三方的某種協(xié)議(即買方在第三方開設(shè)帳號(hào)、賣方成為第三方的特約商戶)Cybercash、Firstvirtual解決方案通過第三方代理人的支付的特點(diǎn)第32頁(yè)/共92頁(yè)支付通過雙方都信任的第三方完成的。通過第三方代理人的支付的特31SSL協(xié)議具有高效率、低成本、比較安全的網(wǎng)上信息交互機(jī)制。目前被大量運(yùn)用于網(wǎng)絡(luò)支付實(shí)踐中。所謂的基于SSL協(xié)議的信用卡網(wǎng)絡(luò)支付方式,就是在利用信用卡進(jìn)行網(wǎng)絡(luò)支付時(shí)遵守SSL協(xié)議的安全通信與控制機(jī)制,以實(shí)現(xiàn)信用卡的即時(shí)、安全的在線支付。運(yùn)用的手段:對(duì)稱密鑰加密、公開密鑰加密、數(shù)字摘要、數(shù)字證書、發(fā)放數(shù)字證書的間接的認(rèn)證中心機(jī)構(gòu)。消費(fèi)者客戶端的網(wǎng)絡(luò)瀏覽器軟件產(chǎn)品、商家的服務(wù)器軟件等內(nèi)置了對(duì)SSL協(xié)議的支持,為借助SSL協(xié)議進(jìn)行信用卡支付提供了方便。3基于SSL協(xié)議的信用卡網(wǎng)絡(luò)支付方式第33頁(yè)/共92頁(yè)SSL協(xié)議具有高效率、低成本、比較安全的網(wǎng)上信息交互機(jī)制。目32目前銀行卡支付系統(tǒng)主要基于SSL協(xié)議或SET協(xié)議。SET協(xié)議(SecureElectronicTransaction,安全電子交易)是由VISA和MasterCard兩大信用卡公司于1997年5月聯(lián)合推出的規(guī)范。SET主要是為了解決用戶、商家和銀行之間通過信用卡支付的交易而設(shè)計(jì)的,以保證支付信息的機(jī)密、支付過程的完整、商戶及持卡人的合法身份、以及可操作性。SET中的核心技術(shù)主要有公開密匙加密、電子數(shù)字簽名、電子信封、電子安全證書等。SSL協(xié)議(SecureSocketLayer,安全套接層)是由網(wǎng)景(Netscape)公司推出的一種安全通信協(xié)議,它能夠?qū)π庞每ê蛡€(gè)人信息提供較強(qiáng)的保護(hù)。SSL是對(duì)計(jì)算機(jī)之間整個(gè)會(huì)話進(jìn)行加密的協(xié)議。在SSL中,采用了公開密鑰和私有密鑰兩種加密方法。SET協(xié)議比SSL協(xié)議復(fù)雜,因?yàn)榍罢卟粌H加密兩個(gè)端點(diǎn)間的單個(gè)會(huì)話,它還可以加密和認(rèn)定三方間的多個(gè)信息。SSL協(xié)議、SET協(xié)議比較第34頁(yè)/共92頁(yè)目前銀行卡支付系統(tǒng)主要基于SSL協(xié)議或SET協(xié)議。SSL協(xié)議33客戶端瀏覽器內(nèi)置了對(duì)SSL的支持第35頁(yè)/共92頁(yè)客戶端瀏覽器內(nèi)置了對(duì)SSL的支持第35頁(yè)/共92頁(yè)34基于SSL協(xié)議的信用卡網(wǎng)絡(luò)支付流程客戶端認(rèn)證中心商家服務(wù)器收單銀行發(fā)卡銀行認(rèn)證、轉(zhuǎn)賬證書訂貨信息支付成功確認(rèn)信用卡號(hào)、密碼、支付金額等傳遞與授權(quán)Internet金融專用網(wǎng)瀏覽器端出現(xiàn)“閉合鎖”狀,是https通信的標(biāo)志第36頁(yè)/共92頁(yè)基于SSL協(xié)議的信用卡網(wǎng)絡(luò)支付流程客戶端認(rèn)證中心商家收單銀行35①持卡客戶在網(wǎng)上或直接到發(fā)卡行進(jìn)行信用卡注冊(cè),得到發(fā)卡行的網(wǎng)絡(luò)支付授權(quán),下一次網(wǎng)絡(luò)支付就不用再注冊(cè)了;②持卡客戶連接上網(wǎng),在商家網(wǎng)站選擇商品或服務(wù),填寫訂貨單;③持卡客戶確認(rèn)訂貨單的商品與資金金額信息,在選擇付款方式時(shí)選擇信用卡支付方式及信用卡類別,提交后,生成一張帶有信用卡類別的訂貨單發(fā)給商家服務(wù)器;④商家服務(wù)器向持卡客戶回復(fù)收到的訂貨單查詢ID,但并不確認(rèn)發(fā)貨,同時(shí),商家服務(wù)器生成相應(yīng)訂單號(hào)加上其它相關(guān)支付信息發(fā)往發(fā)卡行;⑤在第③步完成之后,客戶機(jī)瀏覽器彈出新窗口頁(yè)面提示即將建立與發(fā)卡行端網(wǎng)絡(luò)服務(wù)器的安全連接,這時(shí)SSL協(xié)議開始介入;⑥持卡客戶端自動(dòng)驗(yàn)證發(fā)卡行端網(wǎng)絡(luò)服務(wù)器的數(shù)字證書,驗(yàn)證后,SSL握手協(xié)議完成,意味著持卡客戶端瀏覽器與發(fā)卡銀行端網(wǎng)絡(luò)服務(wù)器的安全通道已經(jīng)建立,進(jìn)入正式加密通信,瀏覽器端出現(xiàn)“閉合鎖”狀,是https通信的標(biāo)志;基于SSL協(xié)議的信用卡網(wǎng)絡(luò)支付流程第37頁(yè)/共92頁(yè)①持卡客戶在網(wǎng)上或直接到發(fā)卡行進(jìn)行信用卡注冊(cè),得到發(fā)卡行的網(wǎng)36(2)服務(wù)方便、快捷、高效、可靠。2、商家:根據(jù)客戶發(fā)起的支付指令向金融體系請(qǐng)求獲取貨幣。④商家服務(wù)器向持卡客戶回復(fù)收到的訂貨單查詢ID,但并不確認(rèn)發(fā)貨,同時(shí),商家服務(wù)器生成相應(yīng)訂單號(hào)加上其它相關(guān)支付信息發(fā)往發(fā)卡行;電子現(xiàn)金對(duì)于硬件和軟件的技術(shù)要求都較高,需要一個(gè)大型的數(shù)據(jù)庫(kù)存儲(chǔ)用戶完成的交易和電子現(xiàn)金序列號(hào),以防止重復(fù)消費(fèi)。成功的應(yīng)用如BoozAllen&Hamilton公司5、將自己的網(wǎng)絡(luò)系統(tǒng)和銀行的計(jì)算機(jī)系統(tǒng)之間建立通信連接。成功的應(yīng)用如BoozAllen&Hamilton公司(3)商戶收到持卡人發(fā)出的初始化請(qǐng)求后;如“1011010110……20”表示20元信用卡號(hào)、密碼、支付金額等傳遞與授權(quán)一、網(wǎng)絡(luò)銀行(InternetBank或NetworkBank)網(wǎng)上購(gòu)物/網(wǎng)上交易/網(wǎng)絡(luò)銀行….bank-of-china.在SSL中,采用了公開密鑰和私有密鑰兩種加密方法。(7)生成OI和PI的雙重簽名:對(duì)(OI的信息摘要+PI的信息摘要)進(jìn)行HASH(OPI信息摘要),再對(duì)其用持卡人簽名私鑰進(jìn)行加密;安全電子交易SET(續(xù))安全保證:安全認(rèn)證、防火墻、信息加密措施(1)應(yīng)有足夠的技術(shù)手段來保證數(shù)據(jù)(特別是信用卡號(hào)與付款金額)在傳輸途中不被非法截獲,賬戶中的現(xiàn)金不被竊取;2通過第三方代理人的支付什么是電子支票?是一個(gè)經(jīng)付款人私鑰加密的寫有相關(guān)信息的電子文件。⑦出現(xiàn)相應(yīng)發(fā)卡銀行的支付頁(yè)面,顯示從商家發(fā)來的相應(yīng)訂單號(hào)及支付金額信息,持卡人填入自己的信用卡號(hào)及支付密碼,確認(rèn)支付(這時(shí)也可以取消支付,只不過原發(fā)給商家的訂貨單作廢);⑧支付成功后,屏幕提示將離開安全的SSL連接,確認(rèn)離開后,持卡客戶端與銀行服務(wù)器的SSL連接結(jié)束,SSL介入結(jié)束;⑨發(fā)卡銀行后臺(tái)把相關(guān)資金轉(zhuǎn)入商家資金賬號(hào),并發(fā)送付款成功信息給商家(如電子郵件方式);⑩商家收到銀行發(fā)來的付款成功信息后,發(fā)送確認(rèn)信息給持卡客戶,并承諾發(fā)貨,持卡客戶可根據(jù)訂貨單查詢ID,在線或電話查詢?cè)撚唵蔚膱?zhí)行情況?;赟SL協(xié)議的信用卡網(wǎng)絡(luò)支付流程第38頁(yè)/共92頁(yè)(2)服務(wù)方便、快捷、高效、可靠。⑦出現(xiàn)相應(yīng)發(fā)卡銀行的支付頁(yè)37在基于SET的電子商務(wù)交易系統(tǒng)中,主要包括以下參與者:持卡者、發(fā)卡銀行、商家、收單銀行、支付網(wǎng)關(guān),以及認(rèn)證中心。支付網(wǎng)關(guān):實(shí)現(xiàn)對(duì)支付信息從Internet到銀行內(nèi)部網(wǎng)絡(luò)的轉(zhuǎn)換,并對(duì)商家和持卡者進(jìn)行認(rèn)證。付款網(wǎng)關(guān)通常是指由收單銀行或收單銀行指定的第三方運(yùn)行的一套設(shè)備,用來處理商戶的付款信息以及持卡人發(fā)出的付款指令,它還必須安裝一套符合SET標(biāo)準(zhǔn)的網(wǎng)關(guān)軟件、與收款銀行交易處理主機(jī)建立符合ISO8583消息格式的通信和從電子身份認(rèn)證機(jī)構(gòu)獲取一張數(shù)字證書。4安全電子交易SET信用卡第39頁(yè)/共92頁(yè)在基于SET的電子商務(wù)交易系統(tǒng)中,主要包括以下參與者:持卡者38支付網(wǎng)關(guān)認(rèn)證中心認(rèn)證認(rèn)證5確認(rèn)商家2審核認(rèn)證發(fā)卡行收單行4批準(zhǔn)3審核持卡人1訂單及信用卡號(hào)6確認(rèn)圖第40頁(yè)/共92頁(yè)支付網(wǎng)關(guān)認(rèn)證中心認(rèn)證認(rèn)證5確認(rèn)商家2審核認(rèn)證發(fā)卡行收單行39安全電子交易SET(續(xù))基于SET協(xié)議的電子支付系統(tǒng)的交易流程為:(1)當(dāng)持卡人到商戶的網(wǎng)站完成了瀏覽、選擇商品,給出定單后。持卡人選擇SET支付方式時(shí),商戶軟件喚醒持卡人的電子錢包;(2)持卡人向商戶發(fā)出初始化請(qǐng)求;(3)商戶收到持卡人發(fā)出的初始化請(qǐng)求后;產(chǎn)生初始化響應(yīng)(其中對(duì)交易賦唯一的交易ID),并簽名(HASH產(chǎn)生信息摘要,用簽名私鑰加密);(4)將商戶的簽名證書和網(wǎng)關(guān)的加密證書一起傳給持卡人;(其中證書反映了支付卡品牌)(5)持卡人收到初始化請(qǐng)求后,驗(yàn)證商戶和網(wǎng)關(guān)證書(通過信任鏈追溯到根證書);驗(yàn)證商戶的簽名(用商戶證書的公鑰解密信息摘要,與計(jì)算的信息摘要比較);第41頁(yè)/共92頁(yè)安全電子交易SET(續(xù))基于SET協(xié)議的電子支付系統(tǒng)的交易40(6)產(chǎn)生定單信息(OI),生成支付指令(PI);(7)生成OI和PI的雙重簽名:對(duì)(OI的信息摘要+PI的信息摘要)進(jìn)行HASH(OPI信息摘要),再對(duì)其用持卡人簽名私鑰進(jìn)行加密;(8)用DesKey1(產(chǎn)生的隨機(jī)對(duì)稱密鑰)加密(PI+雙重簽名)稱為加密的支付信息,然后用網(wǎng)關(guān)的加密公鑰加密DesKey1和持卡人的卡號(hào)信息生成支付信封;(9)將(OI+雙重簽名)+支付信封+加密的支付信息+PI的信息摘要+持卡人簽名證書一起發(fā)送給商戶;(10)商戶收到持卡人的購(gòu)物請(qǐng)求后,驗(yàn)證持卡人證書,驗(yàn)證雙重簽名:用持卡人公鑰解密OI帶的雙重簽名,計(jì)算OI的信息摘要,再對(duì)(OI的信息摘要+PI的信息摘要)進(jìn)行HASH,與解密后的比較;(11)商戶將PI送網(wǎng)關(guān),并生成購(gòu)物響應(yīng)并簽名,將購(gòu)物響應(yīng)和商戶簽名證書傳給持卡人;(12)若網(wǎng)關(guān)返回授權(quán)成功,商戶填寫定單通知持卡人。(13)持卡人收到商戶的購(gòu)物響應(yīng)后,驗(yàn)證商戶證書,驗(yàn)證購(gòu)物響應(yīng)中的商戶簽名,持卡人保存購(gòu)物響應(yīng);安全電子交易SET(續(xù))第42頁(yè)/共92頁(yè)(6)產(chǎn)生定單信息(OI),生成支付指令(PI);安全電子交41訂單信息和個(gè)人帳號(hào)信息相互隔離持卡人和商家相互認(rèn)證SET協(xié)議中的參與人持卡人發(fā)卡機(jī)構(gòu)賣方銀行:在線交易賣方開設(shè)帳號(hào)的銀行支付網(wǎng)關(guān):通常幾個(gè)商家和銀行共有一個(gè)支付網(wǎng)關(guān)認(rèn)證中心SET信用卡方式的特點(diǎn)第43頁(yè)/共92頁(yè)訂單信息和個(gè)人帳號(hào)信息相互隔離SET信用卡方式的特點(diǎn)第43頁(yè)42目前銀行卡支付系統(tǒng)主要基于SSL協(xié)議或SET協(xié)議。SET協(xié)議(SecureElectronicTransaction,安全電子交易)是由VISA和MasterCard兩大信用卡公司于1997年5月聯(lián)合推出的規(guī)范。SET主要是為了解決用戶、商家和銀行之間通過信用卡支付的交易而設(shè)計(jì)的,以保證支付信息的機(jī)密、支付過程的完整、商戶及持卡人的合法身份、以及可操作性。SET中的核心技術(shù)主要有公開密匙加密、電子數(shù)字簽名、電子信封、電子安全證書等。SSL協(xié)議(SecureSocketLayer,安全套接層)是由網(wǎng)景(Netscape)公司推出的一種安全通信協(xié)議,它能夠?qū)π庞每ê蛡€(gè)人信息提供較強(qiáng)的保護(hù)。SSL是對(duì)計(jì)算機(jī)之間整個(gè)會(huì)話進(jìn)行加密的協(xié)議。在SSL中,采用了公開密鑰和私有密鑰兩種加密方法。SET協(xié)議比SSL協(xié)議復(fù)雜,因?yàn)榍罢卟粌H加密兩個(gè)端點(diǎn)間的單個(gè)會(huì)話,它還可以加密和認(rèn)定三方間的多個(gè)信息。SSL協(xié)議、SET協(xié)議比較第44頁(yè)/共92頁(yè)目前銀行卡支付系統(tǒng)主要基于SSL協(xié)議或SET協(xié)議。SSL協(xié)議43智能卡借記卡五、其他網(wǎng)絡(luò)支付工具第45頁(yè)/共92頁(yè)智能卡五、其他網(wǎng)絡(luò)支付工具第45頁(yè)/共92頁(yè)44智能卡概念:在智能芯片上存儲(chǔ)用戶信息和電子貨幣。類似信用卡,但卡上是芯片和小的存儲(chǔ)器而非磁條在智能芯片上將用戶信息和電子貨幣存儲(chǔ)起來,信用卡是在一張磁卡上存儲(chǔ)用戶的信息,只有個(gè)人帳號(hào),不含有現(xiàn)金。第46頁(yè)/共92頁(yè)智能卡概念:在智能芯片上存儲(chǔ)用戶信息和電子貨幣。類似信用卡,45運(yùn)用智能卡進(jìn)行網(wǎng)上購(gòu)物的過程1)申請(qǐng)智能卡用戶向智能卡發(fā)行銀行申請(qǐng)智能卡,申請(qǐng)時(shí)需要在銀行開設(shè)賬號(hào),提供輸入智能卡的個(gè)人信息。2)下載電子現(xiàn)金用戶登陸到發(fā)行智能卡銀行的Web站點(diǎn),按照提示將智能卡插入智能卡讀寫設(shè)備,智能卡會(huì)自動(dòng)告知銀行有關(guān)用戶的賬號(hào)、密碼及其他加密信息。用戶通過個(gè)人賬戶購(gòu)買電子現(xiàn)金,下載電子現(xiàn)金存入智能卡中。3)智能卡支付在網(wǎng)上交易中,用戶可選擇采用智能卡支付,將智能卡插入智能卡讀寫設(shè)備,通過計(jì)算機(jī)輸入密碼和網(wǎng)上商店的賬號(hào)、支付金額,從而完成支付過程。第47頁(yè)/共92頁(yè)運(yùn)用智能卡進(jìn)行網(wǎng)上購(gòu)物的過程1)申請(qǐng)智能卡第47頁(yè)/共92頁(yè)46SET中的核心技術(shù)主要有公開密匙加密、電子數(shù)字簽名、電子信封、電子安全證書等。如安全第一網(wǎng)絡(luò)銀行(SFNB,SecurityFirstNetworkBank)1、目前開展電子商務(wù)有哪些支付方式?第二種模式,網(wǎng)絡(luò)銀行以批發(fā)業(yè)務(wù)為主,即在網(wǎng)絡(luò)銀行處理銀行間的交易(如拆借)、銀行間的資金往來(結(jié)算和清算);5、什么是網(wǎng)絡(luò)銀行?它有哪些特點(diǎn)?嚴(yán)格意義說,網(wǎng)絡(luò)銀行≠電子銀行第五階段:電子支付可隨時(shí)隨地通過互聯(lián)網(wǎng)絡(luò)進(jìn)行直接轉(zhuǎn)帳結(jié)算,形成電子商務(wù)環(huán)境,這種方式又稱網(wǎng)絡(luò)支付。(3)多媒體內(nèi)容和網(wǎng)絡(luò)宣傳銀行和商家之間應(yīng)有協(xié)議和授權(quán)關(guān)系;SET主要是為了解決用戶、商家和銀行之間通過信用卡支付的交易而設(shè)計(jì)的,以保證支付信息的機(jī)密、支付過程的完整、商戶及持卡人的合法身份、以及可操作性。買方承擔(dān)信用卡信息被盜取和被賣方知道的風(fēng)險(xiǎn)(在線傳輸,但無安全措施)買方承擔(dān)信用卡信息被盜取和被賣方知道的風(fēng)險(xiǎn)(在線傳輸,但無安全措施)(9)將(OI+雙重簽名)+支付信封+加密的支付信息+PI的信息摘要+持卡人簽名證書一起發(fā)送給商戶;具體而言,分為企業(yè)網(wǎng)絡(luò)銀行業(yè)務(wù)和個(gè)人網(wǎng)絡(luò)銀行業(yè)務(wù),見圖7-8P.第三階段:利用網(wǎng)絡(luò)終端向客戶提供各項(xiàng)銀行服務(wù),如客戶在自動(dòng)柜員機(jī)(ATM)上進(jìn)行存、取款操作電子現(xiàn)金在使用中存在的問題通過第三方代理人的支付(3)電子貨幣的安全性,不是依靠普通的防偽技術(shù),而是通過用戶密碼、軟硬件加解密系統(tǒng)以及路由器等網(wǎng)絡(luò)設(shè)備的安全保護(hù)功能來實(shí)現(xiàn)的。目前銀行卡支付系統(tǒng)主要基于SSL協(xié)議或SET協(xié)議。SSL協(xié)議、SET協(xié)議比較智能卡優(yōu)點(diǎn)智能卡優(yōu)點(diǎn)便利,不用記密碼保密,擁有信用卡功能,但安全性高于信用卡智能卡標(biāo)準(zhǔn)OpenCardFrameWork標(biāo)準(zhǔn),由IBM、Oracle、Sun、Netscape等支持的基于網(wǎng)絡(luò)計(jì)算機(jī)的標(biāo)準(zhǔn)PCSC(個(gè)人計(jì)算機(jī)智能卡)WorkgroupStandard,由微軟制定的標(biāo)準(zhǔn)JavaCardAPI標(biāo)準(zhǔn),由Sun提出,花旗銀行、Visa、第一聯(lián)合銀行和Verifone等組織支持第48頁(yè)/共92頁(yè)SET中的核心技術(shù)主要有公開密匙加密、電子數(shù)字簽名、電子信封47借記卡主要用于POS機(jī)和ATM機(jī)工作方式(以POS交易為例)用戶刷卡——終端讀入用戶信息——用戶輸入PIN——終端將交易傳回用戶所在銀行求得確認(rèn)用戶的命令——命令接受——資金從用戶銀行轉(zhuǎn)入賣方銀行第49頁(yè)/共92頁(yè)借記卡主要用于POS機(jī)和ATM機(jī)第49頁(yè)/共92頁(yè)485.4網(wǎng)絡(luò)銀行一、網(wǎng)絡(luò)銀行(InternetBank或NetworkBank)又稱在線銀行、虛擬銀行,它實(shí)際上是銀行業(yè)務(wù)在網(wǎng)絡(luò)上延伸。幾乎囊括了現(xiàn)有銀行金融業(yè)的全部業(yè)務(wù),代表了整個(gè)銀行金融業(yè)未來的發(fā)展方向??梢哉f,網(wǎng)絡(luò)銀行是在Internet上的虛擬銀行柜臺(tái)。嚴(yán)格意義說,網(wǎng)絡(luò)銀行≠電子銀行第50頁(yè)/共92頁(yè)5.4網(wǎng)絡(luò)銀行一、網(wǎng)絡(luò)銀行(Internet49二、網(wǎng)絡(luò)銀行的特點(diǎn)(1)全面實(shí)現(xiàn)無紙化交易。即電子現(xiàn)金、電子錢包、電子信用卡所代替;原來紙質(zhì)文件的郵寄變?yōu)橥ㄟ^數(shù)據(jù)通信網(wǎng)進(jìn)行傳送。(2)服務(wù)方便、快捷、高效、可靠。(3)經(jīng)營(yíng)成本低廉。成功的應(yīng)用如BoozAllen&Hamilton公司(4)簡(jiǎn)單易用。只要有一臺(tái)PC電腦、簡(jiǎn)捷明快的用戶指南第51頁(yè)/共92頁(yè)二、網(wǎng)絡(luò)銀行的特點(diǎn)(1)全面實(shí)現(xiàn)無紙化交易。即電子現(xiàn)金、電50三、網(wǎng)絡(luò)銀行提供的服務(wù)網(wǎng)絡(luò)銀行提供的服務(wù)可以分為三大類:一類是提供即時(shí)資訊,如查詢結(jié)存的余額、外幣報(bào)價(jià)、黃金及金幣買賣報(bào)價(jià)、定期存款利率的資料等;二是辦理銀行一般交易,如客戶往來、儲(chǔ)蓄、定期賬戶間的轉(zhuǎn)賬、信用卡申請(qǐng)、申領(lǐng)支票簿等等。三是為在線交易的買賣雙方辦理交割手續(xù),進(jìn)行網(wǎng)上結(jié)算業(yè)務(wù)。具體而言,分為企業(yè)網(wǎng)絡(luò)銀行業(yè)務(wù)和個(gè)人網(wǎng)絡(luò)銀行業(yè)務(wù),見圖7-8P.164第52頁(yè)/共92頁(yè)三、網(wǎng)絡(luò)銀行提供的服務(wù)網(wǎng)絡(luò)銀行提供的服務(wù)可以分為三大類:第551網(wǎng)絡(luò)銀行的運(yùn)行機(jī)制完全依賴于Internet發(fā)展起來的全新的電子銀行,幾乎所有銀行業(yè)務(wù)交易都通過互聯(lián)網(wǎng)進(jìn)行。如安全第一網(wǎng)絡(luò)銀行(SFNB,SecurityFirstNetworkBank)傳統(tǒng)銀行上網(wǎng)開展業(yè)務(wù),提供查看賬戶信息、網(wǎng)上存錢轉(zhuǎn)賬等業(yè)務(wù)第53頁(yè)/共92頁(yè)網(wǎng)絡(luò)銀行的運(yùn)行機(jī)制完全依賴于Internet發(fā)展起來的全新的52四、網(wǎng)絡(luò)銀行的發(fā)展?fàn)顩r世界上第一家網(wǎng)絡(luò)銀行——“安全第一網(wǎng)絡(luò)銀行”,誕生中國(guó)第一家網(wǎng)絡(luò)銀行——“招商銀行一網(wǎng)通”,1997年誕生第54頁(yè)/共92頁(yè)四、網(wǎng)絡(luò)銀行的發(fā)展?fàn)顩r世界上第一家網(wǎng)絡(luò)銀行——“安全第一網(wǎng)絡(luò)53網(wǎng)絡(luò)銀行的業(yè)務(wù)模式第一種模式,把網(wǎng)絡(luò)銀行所針對(duì)的客戶群設(shè)定為零售客戶,把網(wǎng)絡(luò)銀行作為銀行零售業(yè)務(wù)柜臺(tái)的延伸,達(dá)到24小時(shí)不間斷服務(wù)的效果,并節(jié)省銀行的成本;第二種模式,網(wǎng)絡(luò)銀行以批發(fā)業(yè)務(wù)為主,即在網(wǎng)絡(luò)銀行處理銀行間的交易(如拆借)、銀行間的資金往來(結(jié)算和清算);第三種模式,是前兩者的結(jié)合,即網(wǎng)絡(luò)銀行包括兩個(gè)方面的業(yè)務(wù);第55頁(yè)/共92頁(yè)網(wǎng)絡(luò)銀行的業(yè)務(wù)模式第一種模式,把網(wǎng)絡(luò)銀行所針對(duì)的客戶群設(shè)定為54四、網(wǎng)絡(luò)銀行實(shí)例(招商銀行)(中國(guó)工商銀行)/第56頁(yè)/共92頁(yè)四、網(wǎng)絡(luò)銀行實(shí)例(招商銀行)第56頁(yè)/共92頁(yè)55完全依賴于因特網(wǎng)發(fā)展起來的全新的電子銀行,幾乎所有銀行業(yè)務(wù)交易都通過互聯(lián)網(wǎng)進(jìn)行。如安全第一網(wǎng)絡(luò)銀行(SFNB,SecurityFirstNetworkBank)傳統(tǒng)銀行上網(wǎng)開展業(yè)務(wù),提供查看賬戶信息、網(wǎng)上存錢轉(zhuǎn)賬等業(yè)務(wù)(招商銀行)(中國(guó)工商銀行)網(wǎng)絡(luò)銀行實(shí)例第57頁(yè)/共92頁(yè)完全依賴于因特網(wǎng)發(fā)展起來的全新的電子銀行,幾乎所有銀行業(yè)務(wù)交56電子貨幣/信用卡/智能卡….驗(yàn)證商戶的簽名(用商戶證書的公鑰解密信息摘要,與計(jì)算的信息摘要比較);四、網(wǎng)絡(luò)銀行的發(fā)展?fàn)顩r是一種借鑒紙張支票轉(zhuǎn)移支付的優(yōu)點(diǎn),利用數(shù)字傳遞將錢款從一個(gè)帳戶轉(zhuǎn)移到另一個(gè)帳戶的電子付款形式。信用卡信息不在開放的網(wǎng)絡(luò)上多次傳輸,買方有可能離線在第三方開設(shè)帳戶,這樣買方減少了信用卡信息被盜的風(fēng)險(xiǎn)電子與網(wǎng)絡(luò)支付的基本理論、發(fā)展歷程買賣雙方預(yù)先獲得第三方的某種協(xié)議(即買方在第三方開設(shè)帳號(hào)、賣方成為第三方的特約商戶)瀏覽器端出現(xiàn)“閉合鎖”狀,是https通信的標(biāo)志通過第三方代理人的支付付款網(wǎng)關(guān)通常是指由收單銀行或收單銀行指定的第三方運(yùn)行的一套設(shè)備,用來處理商戶的付款信息以及持卡人發(fā)出的付款指令,它還必須安裝一套符合SET標(biāo)準(zhǔn)的網(wǎng)關(guān)軟件、與收款銀行交易處理主機(jī)建立符合ISO8583消息格式的通信和從電子身份認(rèn)證機(jī)構(gòu)獲取一張數(shù)字證書。網(wǎng)上購(gòu)物/網(wǎng)上交易/網(wǎng)絡(luò)銀行….電子與網(wǎng)絡(luò)支付的基本理論、發(fā)展歷程概念:在智能芯片上存儲(chǔ)用戶信息和電子貨幣。(6)產(chǎn)生定單信息(OI),生成支付指令(PI);身份驗(yàn)證是由電子現(xiàn)金本身完成;SET信用卡方式的特點(diǎn)驗(yàn)證商戶的簽名(用商戶證書的公鑰解密信息摘要,與計(jì)算的信息摘要比較);買方承擔(dān)信用卡信息被盜取和被賣方知道的風(fēng)險(xiǎn)(在線傳輸,但無安全措施)電子支票網(wǎng)絡(luò)支付、電子匯兌系統(tǒng)、國(guó)際電子支付系統(tǒng)SWIFT和CHIPS、中國(guó)國(guó)家現(xiàn)代化支付系統(tǒng)、金融EDI、企業(yè)網(wǎng)絡(luò)銀行票據(jù)(匯票、本票、支票)第58頁(yè)/共92頁(yè)電子貨幣/信用卡/智能卡….第58頁(yè)/共92頁(yè)57第59頁(yè)/共92頁(yè)第59頁(yè)/共92頁(yè)58第60頁(yè)/共92頁(yè)第60頁(yè)/共92頁(yè)59第61頁(yè)/共92頁(yè)第61頁(yè)/共92頁(yè)60第62頁(yè)/共92頁(yè)第62頁(yè)/共92頁(yè)61第63頁(yè)/共92頁(yè)第63頁(yè)/共92頁(yè)62第64頁(yè)/共92頁(yè)第64頁(yè)/共92頁(yè)63第65頁(yè)/共92頁(yè)第65頁(yè)/共92頁(yè)64第66頁(yè)/共92頁(yè)第66頁(yè)/共92頁(yè)65第67頁(yè)/共92頁(yè)第67頁(yè)/共92頁(yè)66第68頁(yè)/共92頁(yè)第68頁(yè)/共92頁(yè)67第69頁(yè)/共92頁(yè)第69頁(yè)/共92頁(yè)68第70頁(yè)/共92頁(yè)第70頁(yè)/共92頁(yè)69第71頁(yè)/共92頁(yè)第71頁(yè)/共92頁(yè)70銀行各種服務(wù)方式成本對(duì)比第72頁(yè)/共92頁(yè)銀行各種服務(wù)方式成本對(duì)比第72頁(yè)/共92頁(yè)71對(duì)已有的網(wǎng)上商店,建立網(wǎng)上電子支付系統(tǒng),其步驟如下:1、選擇自己的開戶銀行;2、選擇一個(gè)符合標(biāo)準(zhǔn)的支付軟件,與原有的網(wǎng)上商店集成在一起。3、通過書面發(fā)函、電話、傳真、E-mail方式向銀行提出開展網(wǎng)上購(gòu)物業(yè)務(wù)申請(qǐng)。4、接受銀行對(duì)網(wǎng)上商店的支付環(huán)境進(jìn)行的考察。5、將自己的網(wǎng)絡(luò)系統(tǒng)和銀行的計(jì)算機(jī)系統(tǒng)之間建立通信連接。這樣,就可以開展網(wǎng)上的電子支付業(yè)務(wù)了。對(duì)已有的網(wǎng)上商店,建立網(wǎng)上電子支付系統(tǒng),其步驟如下:第73頁(yè)/共92頁(yè)對(duì)已有的網(wǎng)上商店,建立網(wǎng)上電子支付系統(tǒng),其步驟如下:對(duì)已有的72電子與網(wǎng)絡(luò)支付的基本理論、發(fā)展歷程電子貨幣的形式及支付流程網(wǎng)絡(luò)銀行的優(yōu)勢(shì)(P439)小結(jié)第74頁(yè)/共92頁(yè)電子與網(wǎng)絡(luò)支付的基本理論、發(fā)展歷程小結(jié)第74頁(yè)/共92頁(yè)731、目前開展電子商務(wù)有哪些支付方式?2、電子貨幣的表現(xiàn)形式有哪些?3、什么是電子現(xiàn)金?它有哪些特點(diǎn)?4、基于SSL協(xié)議的信用卡網(wǎng)絡(luò)支付流程中,SSL協(xié)議何時(shí)開始介入?何時(shí)介入終止?5、什么是網(wǎng)絡(luò)銀行?它有哪些特點(diǎn)?思考題第75頁(yè)/共92頁(yè)1、目前開展電子商務(wù)有哪些支付方式?思考題第75頁(yè)/共92頁(yè)74ThankYou!第76頁(yè)/共92頁(yè)ThankYou!第76頁(yè)/共92頁(yè)圖示:基于SSL協(xié)議的信用卡支付第77頁(yè)/共92頁(yè)圖示:基于SSL協(xié)議的信用卡支付第77頁(yè)/共92頁(yè)76對(duì)已有的網(wǎng)上商店,建立網(wǎng)上電子支付系統(tǒng),其步驟如下:驗(yàn)證商戶的簽名(用商戶證書的公鑰解密信息摘要,與計(jì)算的信息摘要比較);安全協(xié)議/認(rèn)證系統(tǒng)….中國(guó)第一家網(wǎng)絡(luò)銀行——“招商銀行一網(wǎng)通”,1997年誕生2、選擇一個(gè)符合標(biāo)準(zhǔn)的支付軟件,與原有的網(wǎng)上商店集成在一起。(6)最后,付款人銀行和收款人銀行通過傳統(tǒng)銀行網(wǎng)絡(luò)進(jìn)行清算,并對(duì)清算結(jié)果向付款人和收款人進(jìn)行反饋。傳統(tǒng)銀行上網(wǎng)開展業(yè)務(wù),提供查看賬戶信息、網(wǎng)上存錢轉(zhuǎn)賬等業(yè)務(wù)又稱在線銀行、虛擬銀行,它實(shí)際上是銀行業(yè)務(wù)在網(wǎng)絡(luò)上延伸??蛻粢ㄟ^身份認(rèn)證來確認(rèn)他選購(gòu)商品的商店是具有合法身份的真實(shí)商店等;二是辦理銀行一般交易,如客戶往來、儲(chǔ)蓄、定期賬戶間的轉(zhuǎn)賬、信用卡申請(qǐng)、申領(lǐng)支票簿等等。在SSL中,采用了公開密鑰和私有密鑰兩種加密方法。第二種模式,網(wǎng)絡(luò)銀行以批發(fā)業(yè)務(wù)為主,即在網(wǎng)絡(luò)銀行處理銀行間的交易(如拆借)、銀行間的資金往來(結(jié)算和清算);電子現(xiàn)金在使用中存在的問題指令傳遞型:信用卡支付⑥持卡客戶端自動(dòng)驗(yàn)證發(fā)卡行端網(wǎng)絡(luò)服務(wù)器的數(shù)字證書,驗(yàn)證后,SSL握手協(xié)議完成,意味著持卡客戶端瀏覽器與發(fā)卡銀行端網(wǎng)絡(luò)服務(wù)器的安全通道已經(jīng)建立,進(jìn)入正式加密通信,瀏覽器端出現(xiàn)“閉合鎖”狀,是https通信的標(biāo)志;SSL協(xié)議(SecureSocketLayer,安全套接層)是由網(wǎng)景(Netscape)公司推出的一種安全通信協(xié)議,它能夠?qū)π庞每ê蛡€(gè)人信息提供較強(qiáng)的保護(hù)。在SSL中,采用了公開密鑰和私有密鑰兩種加密方法。如“1011010110……20”表示20元圖示:基于SSL協(xié)議的信用卡支付客戶端瀏覽器內(nèi)置了對(duì)SSL的支持圖示:基于SSL協(xié)議的信用卡支付第78頁(yè)/共92頁(yè)對(duì)已有的網(wǎng)上商店,建立網(wǎng)上電子支付系統(tǒng),其步驟如下:圖示:基77圖示:基于SSL協(xié)議的信用卡支付第79頁(yè)/共92頁(yè)圖示:基于SSL協(xié)議的信用卡支付第79頁(yè)/共92頁(yè)78圖示:基于SSL協(xié)議的信用卡支付第80頁(yè)/共92頁(yè)圖示:基于SSL協(xié)議的信用卡支付第80頁(yè)/共92頁(yè)79圖示:基于SSL協(xié)議的信用卡支付第81頁(yè)/共92頁(yè)圖示:基于SSL協(xié)議的信用卡支付第81頁(yè)/共92頁(yè)80圖示:基于SSL協(xié)議的信用卡支付第82頁(yè)/共92頁(yè)圖示:基于SSL協(xié)議的信用卡支付第82頁(yè)/共92頁(yè)81圖示:基于SSL協(xié)議的信用卡支付第83頁(yè)/共92頁(yè)圖示:基于SSL協(xié)議的信用卡支付第83頁(yè)/共92頁(yè)82圖示:基于SSL協(xié)議的信用卡支付第84頁(yè)/共92頁(yè)圖示:基于SSL協(xié)議的信用卡支付第84頁(yè)/共92頁(yè)83圖示:基于SSL協(xié)議的信用卡支付第85頁(yè)/共92頁(yè)圖示:基于SSL協(xié)議的信用卡支付第85頁(yè)/共92頁(yè)84圖示:基于SSL協(xié)議的信用卡支付第86頁(yè)/共92頁(yè)圖示:基于SSL協(xié)議的信用卡支付第86頁(yè)/共92頁(yè)85圖示:基于SSL協(xié)議的信用卡支付第87頁(yè)/共92頁(yè)圖示:基于SSL協(xié)議的信用卡支付第87頁(yè)/共92頁(yè)86圖示:基于SSL協(xié)議的信用卡支付第88頁(yè)/共92頁(yè)圖示:基于SSL協(xié)議的信用卡支付第88頁(yè)/共92頁(yè)87圖示:基于SSL協(xié)議的信用卡支付第89頁(yè)/共92頁(yè)圖示:基于SSL協(xié)議的信用卡支付第89頁(yè)/共92頁(yè)88圖示:基于SSL協(xié)議的信用卡支付第90頁(yè)/共92頁(yè)圖示:基于SSL協(xié)議的信用卡支付第90頁(yè)/共92頁(yè)89圖示:基于SSL協(xié)議的信用卡支付第91頁(yè)/共92頁(yè)圖示:基于SSL協(xié)議的信用卡支付第91頁(yè)/共92頁(yè)90圖示:基于SSL協(xié)議的信用卡支付第92頁(yè)/共92頁(yè)圖示:基于SSL協(xié)議的信用卡支付第92頁(yè)/共92頁(yè)91三、電子現(xiàn)金電子現(xiàn)金又稱數(shù)字現(xiàn)金(E-cash),是一種以數(shù)據(jù)形式流通的貨幣。它把現(xiàn)金數(shù)值轉(zhuǎn)換成為一系列的加密序列數(shù),通過這些序列數(shù)來表示現(xiàn)實(shí)中各種金額的幣值。如“1011010110……20”表示20元第25頁(yè)/共92頁(yè)三、電子現(xiàn)金電子現(xiàn)金又稱數(shù)字現(xiàn)金(E-cash),是一種92目前銀行卡支付系統(tǒng)主要基于SSL協(xié)議或SET協(xié)議。SET協(xié)議(SecureElectronicTransaction,安全電子交易)是由VISA和MasterCard兩大信用卡公司于1997年5月聯(lián)合推出的規(guī)范。SET主要是為了解決用戶、商家和銀行之間通過信用卡支付的交易而設(shè)計(jì)的,以保證支付信息的機(jī)密、支付過程的完整、商戶及持卡人的合法身份、以及可操作性。SET中的核心技術(shù)主要有公開密匙加密、電子數(shù)字簽名、電子信封、電子安全證書等。SSL協(xié)議(SecureSocketLayer,安全套接層)是由網(wǎng)景(Netscape)公司推出的一種安全通信協(xié)議,它能夠?qū)π庞每ê蛡€(gè)人信息提供較強(qiáng)的保護(hù)。SSL是對(duì)計(jì)算機(jī)之間整個(gè)會(huì)話進(jìn)行加密的協(xié)議。在SSL中,采用了公開密鑰和私有密鑰兩種加密方法。SET協(xié)議比SSL協(xié)議復(fù)雜,因?yàn)榍罢卟粌H加密兩個(gè)端點(diǎn)間的單個(gè)會(huì)話,它還可以加密和認(rèn)定三方間的多個(gè)信息。SSL協(xié)議、SET協(xié)議比較第34頁(yè)/共92頁(yè)目前銀行卡支付系統(tǒng)主要基于SSL協(xié)議或SET協(xié)議。SSL協(xié)議93四、網(wǎng)絡(luò)銀行的發(fā)展?fàn)顩r世界上第一家網(wǎng)絡(luò)銀行——“安全第一網(wǎng)絡(luò)銀行”,誕生中國(guó)第一家網(wǎng)絡(luò)銀行——“招商銀行一網(wǎng)通”,1997年誕生第54頁(yè)/共92頁(yè)四、網(wǎng)絡(luò)銀行的發(fā)展?fàn)顩r世界上第一家網(wǎng)絡(luò)銀行——“安全第一網(wǎng)絡(luò)94第62頁(yè)/共92頁(yè)第62頁(yè)/共92頁(yè)95第65頁(yè)/共92頁(yè)第65頁(yè)/共92頁(yè)96第66頁(yè)/共92頁(yè)第66頁(yè)/共92頁(yè)97第69頁(yè)/共92頁(yè)第69頁(yè)/共92頁(yè)98圖示:基于SSL協(xié)議的信用卡支付第82頁(yè)/共92頁(yè)圖示:基于SSL協(xié)議的信用卡支付第82頁(yè)/共92頁(yè)99政策法律稅收隱私各種技術(shù)標(biāo)準(zhǔn)安全網(wǎng)絡(luò)協(xié)議(1)貿(mào)易服務(wù)的基礎(chǔ)設(shè)施安全、認(rèn)證、電子支付、目錄服務(wù)(2)報(bào)文和信息傳播的基礎(chǔ)設(shè)施EDI、E-mail、HTTP、(3)多媒體內(nèi)容和網(wǎng)絡(luò)宣傳HTML、JAVA、WWW(4)網(wǎng)絡(luò)基礎(chǔ)設(shè)施電信、有線電視、無線設(shè)備、Internet電子商務(wù)應(yīng)用供應(yīng)鏈管理、視頻點(diǎn)播、在線營(yíng)銷、網(wǎng)絡(luò)銀行、電子中介市場(chǎng)、電子廣告、網(wǎng)上娛樂、信息服務(wù)、家庭購(gòu)物、……回顧第一章:電子商務(wù)的運(yùn)作模型第2頁(yè)/共92頁(yè)(1)貿(mào)易服務(wù)的基礎(chǔ)設(shè)施電子商務(wù)應(yīng)用回顧第一章:電子商務(wù)的100電子商務(wù)系統(tǒng)應(yīng)用的層次結(jié)構(gòu)電子商務(wù)應(yīng)用系統(tǒng)網(wǎng)上購(gòu)物/網(wǎng)上交易/網(wǎng)絡(luò)銀行…...電子與網(wǎng)絡(luò)支付電子貨幣/信用卡/智能卡…...電子商務(wù)安全體系安全協(xié)議/認(rèn)證系統(tǒng)…...電子商務(wù)網(wǎng)絡(luò)平臺(tái)互聯(lián)網(wǎng)/內(nèi)部網(wǎng)/電信網(wǎng)/有線網(wǎng)…...第3頁(yè)/共92頁(yè)電子商務(wù)系統(tǒng)應(yīng)用的層次結(jié)構(gòu)電子商務(wù)應(yīng)用系統(tǒng)電子與網(wǎng)絡(luò)支付電子101電子商務(wù)系統(tǒng)應(yīng)用的層次結(jié)構(gòu)電子商務(wù)應(yīng)用系統(tǒng)網(wǎng)上購(gòu)物/網(wǎng)上交易/網(wǎng)絡(luò)銀行…...電子與網(wǎng)絡(luò)支付電子貨幣/信用卡/智能卡…...電子商務(wù)安全體系安全協(xié)議/認(rèn)證系統(tǒng)…...電子商務(wù)網(wǎng)絡(luò)平臺(tái)互聯(lián)網(wǎng)/內(nèi)部網(wǎng)/電信網(wǎng)/有線網(wǎng)…...第4頁(yè)/共92頁(yè)電子商務(wù)系統(tǒng)應(yīng)用的層次結(jié)構(gòu)電子商務(wù)應(yīng)用系統(tǒng)電子與網(wǎng)絡(luò)支付電子102電子支付與網(wǎng)絡(luò)支付傳統(tǒng)支付

主要利用傳統(tǒng)的各種紙質(zhì)媒介進(jìn)行資金轉(zhuǎn)賬。電子支付(ElectronicPayment,E-Payment)

通過電子信息化的手段實(shí)現(xiàn)交易中的價(jià)值與使用價(jià)值的交換,即完成支付結(jié)算的過程。網(wǎng)絡(luò)支付(NetPayment,InternetPayment)

以金融電子化網(wǎng)絡(luò)為基礎(chǔ),以商用電子化工具和各類交易卡為媒介,通過計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)特別是Internet來實(shí)現(xiàn)資金的流通和支付。第5頁(yè)/共92頁(yè)電子支付與網(wǎng)絡(luò)支付傳統(tǒng)支付第5頁(yè)/共92頁(yè)103第一階段銀行利用計(jì)算機(jī)處理銀行之間的業(yè)務(wù),辦理結(jié)算。電子資金轉(zhuǎn)移EFT(E-FUNDTRANSFER)第二階段:銀行計(jì)算機(jī)與其他機(jī)構(gòu)計(jì)算機(jī)之間資金的結(jié)算,如代發(fā)工資等業(yè)務(wù)第三階段:利用網(wǎng)絡(luò)終端向客戶提供各項(xiàng)銀行服務(wù),如客戶在自動(dòng)柜員機(jī)(ATM)上進(jìn)行存、取款操作第四階段:利用銀行銷售點(diǎn)終端(POS)向客戶提供自動(dòng)的扣款服務(wù),這是現(xiàn)階段電子支付的主要方式第五階段:電子支付可隨時(shí)隨地通過互聯(lián)網(wǎng)絡(luò)進(jìn)行直接轉(zhuǎn)帳結(jié)算,形成電子商務(wù)環(huán)境,這種方式又稱網(wǎng)絡(luò)支付。網(wǎng)絡(luò)支付的形式主要有信用卡、數(shù)字現(xiàn)金、電子支票、智能卡等電子支付的發(fā)展第6頁(yè)/共92頁(yè)第一階段銀行利用計(jì)算機(jī)處理銀行之間的業(yè)務(wù),辦理結(jié)算。電子支104傳統(tǒng)支付工具現(xiàn)金票據(jù)(匯票、本票、支票)信用卡(貸記卡、準(zhǔn)貸記卡、借記卡、轉(zhuǎn)帳卡、專用卡、……)電子支付信用卡數(shù)字現(xiàn)金(電子現(xiàn)金)電子支票電子商務(wù)支付方式網(wǎng)絡(luò)銀行第三方支付移動(dòng)支付第7頁(yè)/共92頁(yè)傳統(tǒng)支付工具現(xiàn)金電子支付信用卡電子商務(wù)支付方式網(wǎng)絡(luò)銀行第7頁(yè)105網(wǎng)絡(luò)支付系統(tǒng)的基礎(chǔ)設(shè)施是金融電子化網(wǎng)絡(luò)電子化工具:網(wǎng)絡(luò)銀行、POS機(jī)、ATM機(jī)安全保證:安全認(rèn)證、防火墻、信息加密措施支付習(xí)慣第8頁(yè)/共92頁(yè)網(wǎng)絡(luò)支付系統(tǒng)的基礎(chǔ)設(shè)施是金融電子化網(wǎng)絡(luò)第8頁(yè)/共92頁(yè)106具體來說,一個(gè)安全的電子支付系統(tǒng)要解決以下四個(gè)問題:(1)應(yīng)有足夠的技術(shù)手段來保證數(shù)據(jù)(特別是信用卡號(hào)與付款金額)在傳輸途中不被非法截獲,賬戶中的現(xiàn)金不被竊??;(2)應(yīng)有足夠的技術(shù)手段來驗(yàn)證傳輸數(shù)據(jù)的完整性,以防止交易方按照不完整數(shù)據(jù)來處理交易;(3)應(yīng)有足夠的技術(shù)手段來確認(rèn)交易雙方的身份;例如,商戶要通過身份認(rèn)證來確認(rèn)付款人即信用卡的真正持卡人;客戶要通過身份認(rèn)證來確認(rèn)他選購(gòu)商品的商店是具有合法身份的真實(shí)商店等;(4)應(yīng)有足夠的技術(shù)手段來保證交易各方對(duì)所做交易無法抵賴。第9頁(yè)/共92頁(yè)具體來說,一個(gè)安全的電子支付系統(tǒng)要解決以下四個(gè)問題:第9頁(yè)/1072022/12/11108商家:后臺(tái)服務(wù)器CA信用體系客戶:支付工具客戶開戶行:提供支付工具支付網(wǎng)關(guān)銀行網(wǎng)絡(luò)INTERNET支付網(wǎng)關(guān)商家開戶行:處理帳單網(wǎng)絡(luò)支付體系的基本構(gòu)成支付網(wǎng)關(guān)第10頁(yè)/共92頁(yè)2022/12/119商家:后臺(tái)服務(wù)器CA信用體系客戶:支2022/12/11109主體工具:電子支票、信用卡、電子現(xiàn)金協(xié)議:SET協(xié)議三大構(gòu)成第11頁(yè)/共92頁(yè)2022/12/1110主體三大構(gòu)成第11頁(yè)/共92頁(yè)2022/12/111101、客戶:支付工具2、商家:根據(jù)客戶發(fā)起的支付指令向金融體系請(qǐng)求獲取貨幣。3、客戶的開戶行:發(fā)卡行4、商家開戶行:收單行5、支付網(wǎng)關(guān):公用網(wǎng)和金融專用網(wǎng)之間的接口,支付信息必須通過支付網(wǎng)關(guān)才能進(jìn)入銀行支付系統(tǒng)(支付信息和交易信息分離)6、金融專用網(wǎng)則是銀行內(nèi)部及銀行間進(jìn)行通信的網(wǎng)絡(luò)7、認(rèn)證機(jī)構(gòu)確認(rèn)各方的身份第12頁(yè)/共92頁(yè)2022/12/11111、客戶:支付工具第12頁(yè)/共92頁(yè)2022/12/11111網(wǎng)絡(luò)支付系統(tǒng)的功能1、使用數(shù)字簽名和數(shù)字證書實(shí)現(xiàn)對(duì)各方的認(rèn)證2、使用加密技術(shù)對(duì)業(yè)務(wù)進(jìn)行加密3、使用消息摘要算法確認(rèn)業(yè)務(wù)的完整性4、保證業(yè)務(wù)不可否認(rèn)性5、處理貿(mào)易業(yè)務(wù)的多邊支付問題(支付信息與訂單信息相分離)6、能保證網(wǎng)絡(luò)支付結(jié)算的速度第13頁(yè)/共92頁(yè)2022/12/1112網(wǎng)絡(luò)支付系統(tǒng)的功能1、使用數(shù)字簽名和網(wǎng)絡(luò)支付的特征

(1)數(shù)字化方式(2)基于一個(gè)開放的系統(tǒng)平臺(tái)(Interent)(3)使用最先進(jìn)的通信手段(4)方便、快捷、高效、經(jīng)濟(jì)(5)輕便性、低成本性(6)安全性(7)增強(qiáng)客戶對(duì)銀行的滿意度與忠誠(chéng)度第14頁(yè)/共92頁(yè)網(wǎng)絡(luò)支付的特征

(1)數(shù)字化方式第14頁(yè)/共92頁(yè)1125.2網(wǎng)絡(luò)支付方式傳統(tǒng)商務(wù)中:小額:信用卡、現(xiàn)金、借記卡等大額:支票大批量訂貨:電子匯票第15頁(yè)/共92頁(yè)5.2網(wǎng)絡(luò)支付方式傳統(tǒng)商務(wù)中:第15頁(yè)/共92頁(yè)113網(wǎng)絡(luò)支付方式分類:按開展電子商務(wù)的實(shí)體分B2C 型:包括B2C、C2C、G2C等信用卡網(wǎng)絡(luò)支付、IC卡網(wǎng)絡(luò)支付、電子現(xiàn)金、電子錢包、個(gè)人網(wǎng)絡(luò)銀行B2B型:包括B2B、B2G電子支票網(wǎng)絡(luò)支付、電子匯兌系統(tǒng)、國(guó)際電子支付系統(tǒng)SWIFT和CHIPS、中國(guó)國(guó)家現(xiàn)代化支付系統(tǒng)、金融EDI、企業(yè)網(wǎng)絡(luò)銀行第16頁(yè)/共92頁(yè)網(wǎng)絡(luò)支付方式分類:按開展電子商務(wù)的實(shí)體分B2C 型:第16頁(yè)114網(wǎng)絡(luò)支付方式分類:按支付數(shù)據(jù)流的內(nèi)容性質(zhì)分指令傳遞型:信用卡支付電子現(xiàn)金傳遞型:智能卡(校園一卡通)第17頁(yè)/共92頁(yè)網(wǎng)絡(luò)支付方式分類:按支付數(shù)據(jù)流的內(nèi)容性質(zhì)分指令傳遞型:信用卡115傳統(tǒng)銀行上網(wǎng)開展業(yè)務(wù),提供查看賬戶信息、網(wǎng)上存錢轉(zhuǎn)賬等業(yè)務(wù)第二種模式,網(wǎng)絡(luò)銀行以批發(fā)業(yè)務(wù)為主,即在網(wǎng)絡(luò)銀行處理銀行間的交易(如拆借)、銀行間的資金往來(結(jié)算和清算);(1)付款人首先根據(jù)支票的要求產(chǎn)生一個(gè)電子支票,并對(duì)該支票進(jìn)行簽名。安全保證:安全認(rèn)證、防火墻、信息加密措施在基于SET的電子商務(wù)交易系統(tǒng)中,主要包括以下參與者:持卡者、發(fā)卡銀行、商家、收單銀行、支付網(wǎng)關(guān),以及認(rèn)證中心。基于SSL協(xié)議的信用卡網(wǎng)絡(luò)支付流程PCSC(個(gè)人計(jì)算機(jī)智能卡)WorkgroupStandard,由微軟制定的標(biāo)準(zhǔn)圖示:基于SSL協(xié)議的信用卡支付(1)應(yīng)有足夠的技術(shù)手段來保證數(shù)據(jù)(特別是信用卡號(hào)與付款金額)在傳輸途中不被非法截獲,賬戶中的現(xiàn)金不被竊?。浑娮踊ぞ撸壕W(wǎng)絡(luò)銀行、POS機(jī)、ATM機(jī)⑥持卡客戶端自動(dòng)驗(yàn)證發(fā)卡行端網(wǎng)絡(luò)服務(wù)器的數(shù)字證書,驗(yàn)證后,SSL握手協(xié)議完成,意味著持卡客戶端瀏覽器與發(fā)卡銀行端網(wǎng)絡(luò)服務(wù)器的安全通道已經(jīng)建立,進(jìn)入正式加密通信,瀏覽器端出現(xiàn)“閉合鎖”狀,是https通信的標(biāo)志;電子現(xiàn)金在使用中存在的問題(8)用DesKey1(產(chǎn)生的隨機(jī)對(duì)稱密鑰)加密(PI+雙重簽名)稱為加密的支付信息,然后用網(wǎng)關(guān)的加密公鑰加密DesKey1和持卡人的卡號(hào)信息生成支付信封;產(chǎn)生初始化響應(yīng)(其中對(duì)交易賦唯一的交易ID),并簽名(HASH產(chǎn)生信息摘要,用簽名私鑰加密);SET協(xié)議比SSL協(xié)議復(fù)雜,因?yàn)榍罢卟粌H加密兩個(gè)端點(diǎn)間的單個(gè)會(huì)話,它還可以加密和認(rèn)定三方間的多個(gè)信息?;赟-HTTP/SSL的信用卡客戶要通過身份認(rèn)證來確認(rèn)他選購(gòu)商品的商店是具有合法身份的真實(shí)商店等;(3)收款人收到該電子支票,也只有收款人才能收到用收款人的公鑰加密的電子支票,之后,用付款人的公鑰確認(rèn)付款人的數(shù)字簽名,背書(endorses)支票,寫出一存款單(deposit),并簽署該存款單。包括B2C、C2C、G2C等(4)應(yīng)有足夠的技術(shù)手段來保證交易各方對(duì)所做交易無法抵賴。 一、電子貨幣的基本概念電子貨幣是以金融電子化網(wǎng)絡(luò)為基礎(chǔ),以商用電子化機(jī)具和各類交易卡為媒介,以電子計(jì)算機(jī)技術(shù)和通信技術(shù)為手段,以電子數(shù)據(jù)形式存儲(chǔ)在銀行的計(jì)算機(jī)系統(tǒng)中,并通過計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)以電子信息傳遞方式實(shí)現(xiàn)流通和支付功能的貨幣。電子貨幣的表現(xiàn)形式:電子支票信用卡電子現(xiàn)金智能卡等5.3電子貨幣第18頁(yè)/共92頁(yè)傳統(tǒng)銀行上網(wǎng)開展業(yè)務(wù),提供查看賬戶信息、網(wǎng)上存錢轉(zhuǎn)賬等業(yè)務(wù) 116電子貨幣的主要特征表現(xiàn)在以下方面:(1)傳統(tǒng)貨幣以實(shí)物的形式存在,而且形式比較單一。而電子貨幣則不同,它是一種電子符號(hào),其存在形式隨處理的媒體而不斷變化,如在磁盤中存儲(chǔ)時(shí)是磁介質(zhì),在網(wǎng)絡(luò)中傳播時(shí)是電磁波或光波,在CPU處理器中是電脈沖等。(2)電子貨幣的流通以相關(guān)的設(shè)備正常運(yùn)行為前提,新的技術(shù)和設(shè)備也引發(fā)了電子貨幣新的業(yè)務(wù)形式的出現(xiàn)。(3)電子貨幣的安全性,不是依靠普通的防偽技術(shù),而是通過用戶密碼、軟硬件加解密系統(tǒng)以及路由器等網(wǎng)絡(luò)設(shè)備的安全保護(hù)功能來實(shí)現(xiàn)的。

第19頁(yè)/共92頁(yè)電子貨幣的主要特征表現(xiàn)在以下方面:(1)傳統(tǒng)貨幣以實(shí)物的形式117二、電子支票什么是電子支票?是一個(gè)經(jīng)付款人私鑰加密的寫有相關(guān)信息的電子文件。是一種借鑒紙張支票轉(zhuǎn)移支付的優(yōu)點(diǎn),利用數(shù)字傳遞將錢款從一個(gè)帳戶轉(zhuǎn)移到另一個(gè)帳戶的電子付款形式。第20頁(yè)/共92頁(yè)二、電子支票什么是電子支票?是一個(gè)經(jīng)付款人私鑰加密的寫有相118①使用者姓名及地址;②支票號(hào);③傳送路由號(hào)(9位數(shù));④帳號(hào)

電子支票的式樣第21頁(yè)/共92頁(yè)①使用者姓名及地址;②支票號(hào);③傳送路由號(hào)(9位數(shù));④帳號(hào)119電子支票應(yīng)用過程購(gòu)買電子支票電子支票付款清算,賣方定期將支票存到銀行,支票允許轉(zhuǎn)帳第22頁(yè)/共92頁(yè)電子支票應(yīng)用過程購(gòu)買電子支票第22頁(yè)/共92頁(yè)1205.確認(rèn)賣方銀行買方1.注冊(cè)申請(qǐng)2.支票3.訂單和支票(買方數(shù)字簽名、賣方公鑰加密)6.確認(rèn)4.審核7.定期將電子支票存入賬戶電子支票支付過程

圖電子支票支付過程填寫存款單第23頁(yè)/共92頁(yè)5.確認(rèn)賣方銀行買方1.注冊(cè)申請(qǐng)2.支票3.訂單和支票6.確121電子支票(續(xù))電子支票的支付流程大致如下:(1)付款人首先根據(jù)支票的要求產(chǎn)生一個(gè)電子支票,并對(duì)該支票進(jìn)行簽名。(2)付款人利用安全e-mail或WWW方式把電子支票傳送給收款人,一般用收款人的的公鑰加密電子支票。(3)收款人收到該電子支票,也只有收款人才能收到用收款人的公鑰加密的電子支票,之后,用付款人的公鑰確認(rèn)付款人的數(shù)字簽名,背書(endorses)支票,寫出一存款單(deposit),并簽署該存款單。(4)收款人銀行驗(yàn)證付款人簽名和收款人簽名,貸記(credits)收款者賬號(hào),以用于后面的支票清算。(5)付款人銀行驗(yàn)證付款人簽名,并借記(debits)付款人賬號(hào)。(6)最后,付款人銀行和收款人銀行通過傳統(tǒng)銀行網(wǎng)絡(luò)進(jìn)行清算,并對(duì)清算結(jié)果向付款人和收款人進(jìn)行反饋。

第24頁(yè)/共92頁(yè)電子支票(續(xù))電子支票的支付流程大致如下:第24頁(yè)/共92頁(yè)122三、電子現(xiàn)金電子現(xiàn)金又稱數(shù)字現(xiàn)金(E-cash),是一種以數(shù)據(jù)形式流通的貨幣。它把現(xiàn)金數(shù)值轉(zhuǎn)換成為一系列的加密序列數(shù),通過這些序列數(shù)來表示現(xiàn)實(shí)中各種金額的幣值。如“1011010110……20”表示20元第25頁(yè)/共92頁(yè)三、電子現(xiàn)金電子現(xiàn)金又稱數(shù)字現(xiàn)金(E-cash),是一種123電子現(xiàn)金特點(diǎn)銀行和商家之間應(yīng)有協(xié)議和授權(quán)關(guān)系;用戶、商家和電子現(xiàn)金的發(fā)行行都需要使用電子現(xiàn)金軟件;適用于小額交易;身份驗(yàn)證是由電子現(xiàn)金本身完成;電子現(xiàn)金的發(fā)行行負(fù)責(zé)用戶和商家之間實(shí)際資金的轉(zhuǎn)移;電子現(xiàn)金與普通現(xiàn)金一樣,可以存、取和轉(zhuǎn)讓;主要優(yōu)點(diǎn):提高效率,方便用戶使用第26頁(yè)/共92頁(yè)電子現(xiàn)金特點(diǎn)銀行和商家之間應(yīng)有協(xié)議和授權(quán)關(guān)系;第26頁(yè)/共124買方銀行賣方1.請(qǐng)求開設(shè)E-cash帳戶2.帳戶3.購(gòu)買電子現(xiàn)金請(qǐng)求4.銀行數(shù)字簽名隨機(jī)數(shù)9.確認(rèn)5.定單、加密的電子現(xiàn)金6.加密的電子現(xiàn)金8.確認(rèn)7.核對(duì)電子現(xiàn)金支付流程認(rèn)證中心電子現(xiàn)金庫(kù)證書第27頁(yè)/共92頁(yè)買銀賣方1.請(qǐng)求開設(shè)E-cash帳戶2.帳戶3.購(gòu)買電子現(xiàn)1251無安全措施的信用卡支付是一種借鑒紙張支票轉(zhuǎn)移支付的優(yōu)點(diǎn),利用數(shù)字傳遞將錢款從一個(gè)帳戶轉(zhuǎn)移到另一個(gè)帳戶的電子付款形式。電子現(xiàn)金又稱數(shù)字現(xiàn)金(E-cash),是一種以數(shù)據(jù)形式流通的貨幣。7、認(rèn)證機(jī)構(gòu)確認(rèn)各方的身份傳統(tǒng)銀行上網(wǎng)開展業(yè)務(wù),提供查看賬戶信息、網(wǎng)上存錢轉(zhuǎn)賬等業(yè)務(wù)網(wǎng)絡(luò)支付系統(tǒng)的基礎(chǔ)設(shè)施是金融電子化網(wǎng)絡(luò)第二階段:銀行計(jì)算機(jī)與其他機(jī)構(gòu)計(jì)算機(jī)之間資金的結(jié)算,如代發(fā)工資等業(yè)務(wù)網(wǎng)上訂貨,信用卡信息網(wǎng)上或網(wǎng)下(電話等)傳輸,無安全措施⑦出現(xiàn)相應(yīng)發(fā)卡銀行的支付頁(yè)面,顯示從商家發(fā)來的相應(yīng)訂單號(hào)及支付金額信息,持卡人填入自己的信用卡號(hào)及支付密碼,確認(rèn)支付(這時(shí)也可以取消支付,只不過原發(fā)給商家的訂貨單作廢);網(wǎng)上購(gòu)物/網(wǎng)上交易/網(wǎng)絡(luò)銀行….(1)應(yīng)有足夠的技術(shù)手段來保證數(shù)據(jù)(特別是信用卡號(hào)與付款金額)在傳輸途中不被非法截獲,賬戶中的現(xiàn)金不被竊?。籔CSC(個(gè)人計(jì)算機(jī)智能卡)WorkgroupStandard,由微軟制定的標(biāo)準(zhǔn)電子支票的支付流程大致如下:圖示:基于SSL協(xié)議的信用卡支付(2)服務(wù)方便、快捷、高效、可靠。成功的應(yīng)用如BoozAllen&Hamilton公司圖示:基于SSL協(xié)議的信用卡支付SET主要是為了解決用戶、商家和銀行之間通過信用卡支付的交易而設(shè)計(jì)的,以保證支付信息的機(jī)密、支付過程的完整、商戶及持卡人的合法身份、以及可操作性。目前銀行卡支付系統(tǒng)主要基于SSL協(xié)議或SET協(xié)議。對(duì)已有的網(wǎng)上商店,建立網(wǎng)上電子支付系統(tǒng),其步驟如下:①目前的使用量小。目前只有少數(shù)商家接受電子現(xiàn)金,而且只有少數(shù)幾家銀行提供電子現(xiàn)金開戶服務(wù),如MarkTwain、Eunet、Deutsche、Advance等世界著名銀行。②成本較高。電子現(xiàn)金對(duì)于硬件和軟件的技術(shù)要求都較高,需要一個(gè)大型的數(shù)據(jù)庫(kù)存儲(chǔ)用戶完成的交易和電子現(xiàn)金序列號(hào),以防止重復(fù)消費(fèi)。③存在貨幣兌換問題。由于電子現(xiàn)金仍以傳統(tǒng)的貨幣體系為基礎(chǔ),各國(guó)銀行只能以各國(guó)本幣的形式發(fā)行電子現(xiàn)金,因此從事跨國(guó)貿(mào)易就必須要使用特殊的兌換軟件。④可丟失性。如果某個(gè)用戶的硬驅(qū)損壞,電子現(xiàn)金丟失,錢就無法恢復(fù)。電子現(xiàn)金在使用中存在的問題

第28頁(yè)/共92頁(yè)1無安全措施的信用卡支付①目前的使用量小。目前只有少數(shù)商126網(wǎng)上信用卡支付系統(tǒng)無安全措施的信用卡支付通過第三方代理人的支付基于S-HTTP/SSL的信用卡安全電子交易SET四、信用卡支付方式第29頁(yè)/共92頁(yè)網(wǎng)上信用卡支付系統(tǒng)無安全措施的信用卡支付四、信用卡支付方127買方賣方銀行電話、傳真Internet合法性檢查特點(diǎn):網(wǎng)上訂貨,信用卡信息網(wǎng)上或網(wǎng)下(電話等)傳輸,無安全措施賣方承擔(dān)一定風(fēng)險(xiǎn)(無買方簽字)買方承擔(dān)信用卡信息被盜取和被賣方知道的風(fēng)險(xiǎn)(在線傳輸,但無安全措施)1無安全措施的信用卡支付第30頁(yè)/共92頁(yè)買方賣方銀行電話、傳真Internet合法性檢查特點(diǎn):1128買方和賣方之間啟用第

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。

評(píng)論

0/150

提交評(píng)論