八章电子商务网上支付_第1页
八章电子商务网上支付_第2页
八章电子商务网上支付_第3页
八章电子商务网上支付_第4页
八章电子商务网上支付_第5页
已阅读5页,还剩52页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

第八章电子商务网上支付网上支付付又称为为电子支支付、网网络支付付,是指指通过互互联网实实现的用用户和商商户、商商户和商商户之间间在线货货币支付付、资金金清算、、查询统统计等过过程。广义的网网上支付付包括直直接使用用网上银银行进行行的支付付和通过过第三方方支付平平台间接接使用网网上银行行进行的的支付。。狭义的网网上支付付仅包括括通过第第三方支支付平台台实现的的支付。。定义第一节网网上支支付网上支付付是电子子支付的的一种形形式,按按照支付付方式的的不同,,电子支支付分为为以下几几种:网网上支付付、电话话支付、、移动支支付、销销售点终终端交易易、自动动柜员机机交易和和其他电电子支付付。网上支付付模式是是传统银银行以互互联网为为平台开开展的网网上银行行业务或或网络服服务提供供商通过过建立第第三方支支付平台台,发行行虚拟货货币等形形式开展展的网上上支付业业务。电子支付付架构电子支付付系统架架构如图图4.1所示。

2020-03-015二、网上上支付的的特征(1)数数字化方方式(2)基基于一个个开放的的系统平平台(Interent)(3)使使用最先先进的通通信手段段(4)方方便、快快捷、高高效、经经济支付方式式特点电子支付付与传统统支付三、发展展网上支支付的限限制因素素1.独立立性2.可操操作性和和可移植植性3.安全全性———国际上上通行的的两种电电子支付付安全安安全协议议SSL安全协协议和SET安安全协议议4.匿名名性5.额度度限制6.便利利性7.交易易费用第二节网网上支支付系统统一、网上上支付工工具(一)工工具分类类1.银银行卡卡2.电电子支支票3.电电子现现金4.微微支付付5.移移动支支付信用卡支支付系统统:延时时付款,,在线线操作,,允许透透支电子转帐帐支付系系统:即即时付款款,在线线操作,,不可透透支电子现金金支付系系统:预预先付款款,可离离线操作作2020-03-0110商家:后台服务器CA信用体系客户:支付工具客户开户行:提供支付工具支付网关银行网络INTERNET支付网关商家开户行:处理帐单二、网网上支付付系统网上支付付系统::融购购物流程程、支付付工具、、安全技技术、认认证体系系、信用用体系及及金融体体系为一一体的综综合大系系统。2020-03-01111、客户::支付工具具2、商家:根据客户户发起的的支付指指令向金金融体系系请求获获取货币币。3、客户的的开户行行:发卡行4、商家开开户行:收单行行5、支付网网关:公用网网和金融融专用网网之间的的接口,,支付信信息必须须通过支付付网关才才能进入入银行支支付系统统(支付付信息和和交易信信息分离)6、金融专专用网则是银行行内部及及银行间间进行通通信的网网络7、认证机机构确认各方方的身份份三、网上上支付系系统的功功能1.使用用数字签签名和数数字证书书实现对对各方的的认证2.使用用加密技技术对业业务进行行加密3.使用用消息摘摘要算法法以确认认业务的的完整性性4.当交交易双方方出现异异议、纠纠纷时,,保证对对业务的的不可否否认性5.能够够处理贸贸易业务务的多边边的支付付问题第三节网网上支支付方式式一、信用用卡支付付方式无安全措措施的信信用卡支支付通过第三三方经纪纪人的支支付简单加密密信用卡卡支付SET信信用卡支支付1.信用用卡应用用的基本本特点特约商店店无须太太多投入入即能付付于使用用24小时时内无论论何时均均能使用用能受理信信用卡的的商店在在全世界界数量多多法律和制制度方面面的问题题少2020-03-01151.通过第三三方代理理人的支支付客户第三方代代理人人银行行开设账户户帐号商家订单及帐帐号帐号号授权权订单确认认支付确认认银行卡信信息一、信信用卡网网上支付付方式2020-03-0116特点:①支付通过过双方都都信任第第三方完完成

②信用卡信信息不在在开放的的网络上上传送,,买方没没有信用用卡信息被盗窃窃的风险险

③交易成本本低

2020-03-01171、特点::

(1)使用用SSL技术加密密的信用用卡信息息只有业业务提供供商或第第三方机机构能够够识别。。

(2)用户户购物时时只需一一个信用用卡号,,比较方方便。

(3)启用身身份认证证系统和和数字签签名,并并且这些些是用户户、商家家在线注注册系统统时产生生的,不不能修改改。(4)需要业业务服务务器和服服务软件件的支持持。

2.基基于SSL协协议的简单加密密信用卡卡支付2020-03-01181、安全电电子交易易协议(SET)是为了保保障Internet上信用卡交易的的安全性性而开发发的。

3.安全电子子交易((SET)信用用卡支付付2、功能(1)对交易易参与者者进行认认证(用用户、商商家、服服务器、、银行))(2)信息保保密性(3)数据完完整性(4)订单和和帐号信信息相互互隔离,,保证用用户资金金安全(5)互操作作性成本过高高银行卡支支付流程程信用卡支支付的一一般流程程如图。。信用卡支支付流程程图消费者商家银行信用卡③提供服务②认可⑤还款④付款通知①请求认可二、电子子支票支支付方式式电子支票票是一种种借鉴纸纸张支票票转移支支付的优优点,利利用数字字传递将将钱款从从一个帐帐户转移移到另一一个帐户户的电子子付款形形式。这种支票票的支付付是在与与商家及及银行相相连的网网络上以以密码方方式传递递的,多多数使用用公用关关键字加加密签名名或个人人身份证证号码((PIN))代替手写写签名。。电子支票票系统的的特点是是支付过过程中操操作直接接针对账账户,对对账户的的即是支支付的进进行过程程,是一一种“即即时付款款”的支支付办法法电子支票票支付过过程(1)购购买电子子支票买方首先先必须在在提供电电子支票票服务的的银行注注册,开开具电子子支票。。注册时时可能需需要输入入信用卡卡和银行行账户信信息以支支持开设设支票。。电子支支票应具具有银行行的数字字签名。。(2)电电子支票票付款一旦注册册,买方方就可以以和产品品/服务务出售者者取得联联系。买买方用自自己的私私钥在电电子支票票上进行行数字签签名,用用卖方的的公钥加加密电子子支票,,使用E-mail或其他传传递手段段向卖方方进行支支付;只只有卖方方可以收收到用卖卖方公钥钥加密的的电子支支票,用用买方的的公钥确确认买方方的数字字签名后后,可以以向银行行进一步步认证电电子支票票,之后后即可发发货给买买方。(3)清清算卖方定期期将电子子支票存存到银行行,支票票允许转转账。电子支票票支付的的特点电了支票票与传统统支票工工作方式式相同,,易于理理解和接接受;加密的电电子支票票使它们们比基于于公共密密钥加密密的数字字现金更更易于流流通,买买卖双方方的银行行只要用用公共密密钥认证证确认支支票即可可,数字字签名也也可以被被自动验验证;电子支票票适于各各种市场场,可以以很容易易地与EDI应用结合合,推动动EDI基础上的的电子订订货和支支付;第三方金金融服务务者不仅仅可以从从交易双双方处取取固定交交易费用用或按一一定比例例抽取费费用,它它还可以以作为银银行身份份,提供供存款账账目,且且电子支支票存款款账户很很可能是是无利率率的,因因此给第第三方金金融机构构带来了了收益;;电子支票票技术将将公共网网络连入入金融支支付和银银行清算算网络。。三、电子子现金支支付方式式1、含义义电子现金金(E-cash)):又称电子子货币((E-money)或数字货货币(digitalcash)),被看作是是现实货货币的电电子或数数字模拟拟,它以以数字形形式存在在,以数数据形式式流通,,是通过过Internet购买商品品或服务务时使用用的货币币。2、发行行方式存储性质质的预付付卡:如如银行发发行的具具有数字字化现金金功能的的智能卡卡、各种种储蓄卡卡等,在在商家的的POS机上都可可以受理理,一般般用于小小额交易易。纯电子形形式的用用户号码码数据文文件,把把数字现现金从买买方处扣扣除并传传输给卖卖方3、属性货币价值值电子现金金必须有有一定的的现金、、银行授授权的信信用或银银行证明明的现金金支票进进行支持持。可交换性性电子现金金可以与与纸币、、商品//服务、、网上信信用卡、、银行账账户存储储金额、、支票或或负债等等进行互互换。可存储性性可存储性性将允许许用户在在家庭、、办公室室、或途途中对存存储在一一个计算算机的外外存、IC卡,或者者其他更更易于传传输的标标准或特特殊用途途的数字字现金进进行存储储和检索索。电子子现金的的存储是是从银行行账户中中提取一一定数量量的电子子现金,,存入上上述设备备。重复性必须防止止电子现现金的复复制和重重复使用用。4、属于于“预先先付款””的支付付系统5、具体体运行方方式购买用用户在E-CASH发布银行行开E-CASH账号,购购买E-CASH存储使使用PCE-CASH终端软件件从E-CASH银行取出出一定数数量的E-CASH存在硬盘盘上,通通常少于于100$。购买商品品或服务务用用户从从同意接接收E-CASH的商家订订货,使使用E-CASH支付所购购商品的的费用。。资金清算算接接收收E-CASH的商家与与E-CASH发放银行行之间进进行清算算,E-CASH银行将用用户购买买商品的的钱支付付给商家家。确认订单单卖卖方方获得付付款后,,向买方方发送订订单确认认信息。。图三三方数字字现金支支付过程程8确认买方银行卖方电子现金库7核对1请求开设E_cash账户2账号3购买数字现金请求4银行数子签名的随机数5订单及加密的电子现金6加密的电子现金9确认信息5、电子子现金支支付方式式的特点点银行和卖卖方之间间应有协协议和授授权关系系买方、卖卖方和E_cash银行都需需使用E_cash软件因为电子子现金可可以申请请到非常常小的面面额,所所以适用用于小的的交易量量身份验证证是由E_cash本身完成成的E_cash银行负责责买方和和卖方之之间的资资金的转转移具有现金金特点,,可以存存、取、、转让安全E_cash与普通钱钱一样会会丢失,,如果买买方的硬硬盘出现现故障并并且没有有备份的的话,电电子现金金就会丢丢失,就就像丢失失钞票一一样四、第三方支支付支付环节节是电子子商务发发展的瓶瓶颈之一一。随着着电子商商务的发发展,第第三方支支付应运运而生,,并且迅迅速发展展,已经经成为解解决电子子商务在在线交易易安全支支付问题题的重要要手段。。据市场场研究公公司易观观国际发发表的研研究报告告称,2007年中国电电子商务务市场第第三方支支付服务务平台的的总交易易额已接接近750亿元人民民币,分分列前三三位的第第三方支支付平台台分别为为阿里巴巴巴旗下下的支付付宝(AliPay)、中国国银联电电子支付付平台((ChinaPay)和腾讯讯旗下的的财付通通(TenPay)。1何何谓第三三方支付付所谓第三三方支付付,就是是一些具具备一定定实力和和信誉保保障的第第三方独独立机构构经与国国内外各各大银行行签约后后提供的的与银行行支付结结算系统统具有接接口的支支付平台台。第三方支支付作为为目前重重要的网网络交易易手段和和信用中中介,起起到了在在网上消消费者、、网上商商家和银银行之间间建立起起连接,,实现第第三方监监管和保保障的作作用。采采用第三三方支付付,可以以安全实实现从消消费者、、金融机机构到商商家的在在线货币币支付、、现金流流转、资资金清算算、查询询统计等等流程,,为开展展B2B、B2C、C2C等电子商商务活动动和其它它增值服服务提供供完善的的支持。。第三方支支付的经经营模式式第三方支支付的经经营模式式大致分分为两种种。一种种是第三三方支付付在具备备与银行行支付结结算系统统相连功功能的同同时,充充当信用用中介,,为客户户提供账账户,进进行交易易资金代代管,由由其完成成客户与与商家的的支付后后,定期期统一与与银行结结算,如如“支付付宝”。。另一种种是第三三方支付付与银行行或银联联合作,,实现多多家银行行数十种种银行卡卡的直通通服务,,充当客客户和商商家的第第三方的的银行支支付网关关,如中中国银联联电子支支付平台台。2第第三方支支付流程程具体来说说,通过过第三方方支付进进行交易易的流程程如下::1.付款人、、收款人人分别在在第三方方支付平平台上开开立账户户;2.付款人将将实体资资金转移移到第三三方支付付平台的的账户中中;3.付款人购购买商品品或服务务;4.付款人发发出支付付授权,,第三方方支付平平台将付付款人账账户中相相应的资资金转移移到第三三方支付付平台的的专门账账户中临临时保管管;5.第三方支支付平台台通知收收款人已已经收到到货款,,可以发发货;第三方支支付流程程6.收款人完完成发货货或完成成服务;;7.付款人确确认后通通知第三三方支付付平台可可以付款款;8.第三方支支付平台台将临时时保管的的资金划划拨到收收款人账账户中;;9.收款人可可以将账账户中的的款项通通过第三三方支付付平台和和实际支支付层的的支付平平台兑换换成实体体货币,,也可以以将此款款项用于于购买商商品。3第第三方支支付特点点1.国内的第第三方支支付平台台依托于于中国银银联,背背靠金卡卡工程,,得到了了各大商商业银行行的大力力支持,,用户接接入后,,就可以以接通众众多的银银行网关关,方便便地使用用国内银银行发行行的各种种银行卡卡和国际际信用卡卡组织发发行的各各种信用用卡。第第三方支支付大大大丰富了了网上交交易的支支付手段段,使网网上交易易渠道更更加畅通通。第三方支支付以下下的一些些特点,,也正是是它的优优点。3第第三方支支付特点点2.第三方支支付作为为中立的的一方,,具有公公信度。。一旦发发生交易易纠纷,,第三方方支付会会对消费费者和商商家采取取双向保保护,在在交易双双方之间间进行公公平、公公正的协协调处理理,确保保双方的的合法利利益得到到最大限限度的维维护。3.相对于传传统的资资金划拨拨交易方方式,第第三方支支付比较较有效地地保障了了货物质质量、交交易诚信信、退换换要求等等环节,,在整个个交易过过程中,,都可以以对交易易双方进进行约束束和监督督,为保保证交易易成功提提供了必必要的支支持。3第第三方支支付特点点4.比较安全全。用户户的信用用卡信息息或银行行账户信信息仅需需要告知知第三方方支付平平台,而而无需告告知每一一个收款款人,大大大减少少了信用用卡信息息和银行行账户信信息失密密的风险险。5.支付成本本较低。。第三方方支付集集中了大大量的电电子商务务小额交交易,形形成规模模效应,,因而降降低了支支付成本本。6.使用方便便。第三三方支付付平台提提供一系系列应用用接口程程序,将将多种银银行卡支支付方式式整合到到一个界界面上,,对支付付者而言言,他所所面对的的是友好好的界面面,不必必考虑背背后复杂杂的操作作过程。。4第第三方支支付实例例1.支支付宝宝支付宝是是阿里巴巴巴公司司旗下的的支付网网站,针针对网上上交易推推出安全全付款服服务,以以支付宝宝为信用用中介,,在买家家确认收收到商品品前,由由支付宝宝替买卖卖双方暂暂时保管管货款,,确保了了买家和和卖家双双方的利利益。目前支付付宝支持持国内外外主要的的银行卡卡。截至至2008年8月底,支支付宝的的注册用用户已经经超过1亿,日交交易额突突破4.5亿元人民民币,日日交易笔笔数突破破200万笔。支支付宝庞庞大的用用户群吸吸引着越越来越多多的互联联网商家家主动选选择集成成支付宝宝产品和和服务。。目前除除淘宝和和阿里巴巴巴外,,支持使使用支付付宝交易易服务的的商家已已经超过过46万家。((图4.9支付宝))1.支支付宝宝图4.9支付宝2.中中国银银联电子子支付平平台中国银联联建成开开通的统统一支付付网关系系统,为为国内电电子商务务网站和和消费者者提供多多达二十十多家银银行的数数十种类类型银行行卡的网网上实时时支付服服务。((图4.10中国银联联电子支支付平台台)2.中中国银银联电子子支付平平台图4.10中国银联联电子支支付平台台第四节国国际上上通行的的两种电电子支付付安全协协议一、SSL协议议二、SET协议议一、安全套接接层协议议(SSL)SSL(SecureSocketLayer)协议的产产生背景景HTTP协议缺缺少安全全保障SSL提提供数据据加密、、数据完完整性和和认证机机制SSL协协议的发发展历程程1994年,Netscape开发发了SSL协议议,专门门用于保保护Web通讯讯,SSL1.0,不成熟SSL2.0,,基本上上解决了了Web通讯的的安全问问题SSL3.0,,1996年发发布,增增加了一一些算法法,修改改了一些些缺陷SSL协协议的设设计目标标SSL协协议被设设计用来来使用TCP提提供一个个可靠的的端到端端安全服服务为两个通通讯个体体之间提提供保密密性和完完整性SSL协协议的使使用使用SSL协议议的浏览览器:Netscape的Navigator微软的InternetExplorerInternetExplorer中的的SSL设置SSL的的体系结结构协议分为为两层底层:SSL记记录协议议上层:SSL握握手协议议、SSL密码码变化协协议、SSL警警告协议议SSL提提供的服服务身份认证证用数字证证书实现现的服务务器认证证(防止止冒名顶顶替)保密性加密传输输信息((防止窃窃听)数据完整整性保证数据据信息完完整性((防止对对数据的的损坏))SSL工工作流程程SSL工工作流程程SSL协协议采用用数字证证书进行行双端实实体认证证,用非非对称加加密算法法进行密密钥协商商,用对对称加密密算法将将数据加加密后进进行传输输以保证证数据的的保密性性,并且且通过计计算数字字摘要来来验证数数据在传传输过程程中是否否被篡改改和伪造造,从而而为敏感感数据在在Internet上上的传输输提供了了一种安安全保障障手段。。OpenSSL(补充))OpenSSL是一一个开放放源代码码的SSL协议议的产品品实现,,它采用用C语言言作为开开发语言言,具备备了跨系系统的性性能。调调用OpenSSL的的函数数就可以以实现一一个SSL加密密的安全全数据传传输通道道,从而而保护客客户端和和服务器器之间数数据的安安全。二、安全电子子交易协协议(SET))SET(SecureElectronicTransaction))协议的产产生背景景电子商务务交易的的广泛应应用需要保护护Internet上上信用卡卡交易的的安全性性SET协协议的发发展历程程1995年,VISA和MasterCard两两大信用用卡公司司联合推推出SET协议议SET协协议得到到了IBM、Netscape、Microsoft、、Oracle、VeriSign等公司司的支持持安全电子子交易协协议(SET))SET协协议的设设计目标标SET主主要为了了解决用用户、商商家和银银行之间间通过信信用卡支支付的交交易而设设计。SET协协议的要要求支付信息息的机密密订单信息息和个人人帐号信信息的隔隔离商户及持持卡人的的合法身身份互可操作作性购物者商家支付网关银行发卡行认证中心1定单及信用卡号号6确认认认证认证认证5确认认2审核核3审核核4批准准使用SET进行行银行卡卡支付交交易的工工作流程程使用SET进行行银行卡卡支付交交易的工工作流程程SET的的安全技技术消息摘要要——是一个个唯一对对应一个个消息或或文本的的值,它它由哈希希(Hash)

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论