




版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
第八章电子商务网上支付第八章电子商务网上支付1网上支付又称为电子支付、网络支付,是指通过互联网实现的用户和商户、商户和商户之间在线货币支付、资金清算、查询统计等过程。广义的网上支付包括直接使用网上银行进行的支付和通过第三方支付平台间接使用网上银行进行的支付。狭义的网上支付仅包括通过第三方支付平台实现的支付。定义第一节网上支付网上支付又称为电子支付、网络支付,是指通过互联网实现的用户和2网上支付是电子支付的一种形式,按照支付方式的不同,电子支付分为以下几种:网上支付、电话支付、移动支付、销售点终端交易、自动柜员机交易和其他电子支付。网上支付模式是传统银行以互联网为平台开展的网上银行业务或网络服务提供商通过建立第三方支付平台,发行虚拟货币等形式开展的网上支付业务。网上支付是电子支付的一种形式,按照支付方式的不同,电子支付分3电子支付架构电子支付系统架构如图4.1所示。
电子支付架构电子支付系统架构如图4.1所示。42022/12/115二、网上支付的特征(1)数字化方式(2)基于一个开放的系统平台(Interent)(3)使用最先进的通信手段(4)方便、快捷、高效、经济2022/12/855支付方式特点电子支付与传统支付支付方式特点电子支付与传统支付6三、发展网上支付的限制因素1.独立性2.可操作性和可移植性3.安全性——国际上通行的两种电子支付安全安全协议SSL安全协议和SET安全协议4.匿名性5.额度限制6.便利性7.交易费用三、发展网上支付的限制因素7第二节网上支付系统一、网上支付工具(一)工具分类1.银行卡2.电子支票3.电子现金4.微支付5.移动支付第二节网上支付系统一、网上支付工具8信用卡支付系统:延时付款,在线操作,允许透支电子转帐支付系统:即时付款,在线操作,不可透支电子现金支付系统:预先付款,可离线操作信用卡支付系统:延时付款,在线操作,允许透支92022/12/1110商家:后台服务器CA信用体系客户:支付工具客户开户行:提供支付工具支付网关银行网络INTERNET支付网关商家开户行:处理帐单二、网上支付系统网上支付系统:融购物流程、支付工具、安全技术、认证体系、信用体系及金融体系为一体的综合大系统。2022/12/810商家:后台服务器CA信用体系客户:支102022/12/11111、客户:支付工具2、商家:根据客户发起的支付指令向金融体系请求获取货币。3、客户的开户行:发卡行4、商家开户行:收单行5、支付网关:公用网和金融专用网之间的接口,支付信息必须通过支付网关才能进入银行支付系统(支付信息和交易信息分离)6、金融专用网则是银行内部及银行间进行通信的网络7、认证机构确认各方的身份
2022/12/8111、客户:支付工具11三、网上支付系统的功能1.使用数字签名和数字证书实现对各方的认证2.使用加密技术对业务进行加密3.使用消息摘要算法以确认业务的完整性4.当交易双方出现异议、纠纷时,保证对业务的不可否认性5.能够处理贸易业务的多边的支付问题三、网上支付系统的功能1.使用数字签名和数字证书实现对各方的12第三节网上支付方式一、信用卡支付方式无安全措施的信用卡支付通过第三方经纪人的支付简单加密信用卡支付SET信用卡支付第三节网上支付方式一、信用卡支付方式131.信用卡应用的基本特点特约商店无须太多投入即能付于使用24小时内无论何时均能使用能受理信用卡的商店在全世界数量多法律和制度方面的问题少1.信用卡应用的基本特点142022/12/11151.通过第三方代理人的支付客户第三方代理人银行开设账户帐号商家订单及帐号帐号授权订单确认支付确认银行卡信息一、信用卡网上支付方式2022/12/8151.通过第三方代理人的支付客户152022/12/1116特点:①支付通过双方都信任第三方完成
②信用卡信息不在开放的网络上传送,买方没有信用卡信息被盗窃的风险
③交易成本低
2022/12/816特点:162022/12/11171、特点:
(1)使用SSL技术加密的信用卡信息只有业务提供商或第三方机构能够识别。
(2)用户购物时只需一个信用卡号,比较方便。
(3)启用身份认证系统和数字签名,并且这些是用户、商家在线注册系统时产生的,不能修改。
(4)需要业务服务器和服务软件的支持。
2.基于SSL协议的简单加密信用卡支付2022/12/8171、特点:2.基于SSL协议的简172022/12/11181、安全电子交易协议(SET)是为了保障Internet上信用卡交易的安全性而开发的。
3.安全电子交易(SET)信用卡支付2、功能(1)对交易参与者进行认证(用户、商家、服务器、银行)(2)信息保密性(3)数据完整性(4)订单和帐号信息相互隔离,保证用户资金安全(5)互操作性成本过高2022/12/8181、安全电子交易协议(SET)18银行卡支付流程信用卡支付的一般流程如图。
信用卡支付流程图消费者商家银行信用卡③提供服务②认可⑤还款④付款通知①请求认可银行卡支付流程信用卡支付的一般流程如图。信用卡支付流程图19二、电子支票支付方式
电子支票是一种借鉴纸张支票转移支付的优点,利用数字传递将钱款从一个帐户转移到另一个帐户的电子付款形式。这种支票的支付是在与商家及银行相连的网络上以密码方式传递的,多数使用公用关键字加密签名或个人身份证号码(PIN)代替手写签名。电子支票系统的特点是支付过程中操作直接针对账户,对账户的即是支付的进行过程,是一种“即时付款”的支付办法二、电子支票支付方式电子支票是一种借鉴纸张支20电子支票支付过程(1)购买电子支票
买方首先必须在提供电子支票服务的银行注册,开具电子支票。注册时可能需要输入信用卡和银行账户信息以支持开设支票。电子支票应具有银行的数字签名。(2)电子支票付款一旦注册,买方就可以和产品/服务出售者取得联系。买方用自己的私钥在电子支票上进行数字签名,用卖方的公钥加密电子支票,使用E-mail或其他传递手段向卖方进行支付;只有卖方可以收到用卖方公钥加密的电子支票,用买方的公钥确认买方的数字签名后,可以向银行进一步认证电子支票,之后即可发货给买方。(3)清算卖方定期将电子支票存到银行,支票允许转账。
电子支票支付过程(1)购买电子支票
21电子支票支付的特点电了支票与传统支票工作方式相同,易于理解和接受;加密的电子支票使它们比基于公共密钥加密的数字现金更易于流通,买卖双方的银行只要用公共密钥认证确认支票即可,数字签名也可以被自动验证;电子支票适于各种市场,可以很容易地与EDI应用结合,推动EDI基础上的电子订货和支付;第三方金融服务者不仅可以从交易双方处取固定交易费用或按一定比例抽取费用,它还可以作为银行身份,提供存款账目,且电子支票存款账户很可能是无利率的,因此给第三方金融机构带来了收益;
电子支票技术将公共网络连入金融支付和银行清算网络。
电子支票支付的特点电了支票与传统支票工作方式相同,易于理解和22三、电子现金支付方式1、含义电子现金(E-cash):又称电子货币(E-money)或数字货币(digitalcash),被看作是现实货币的电子或数字模拟,它以数字形式存在,以数据形式流通,是通过Internet购买商品或服务时使用的货币。2、发行方式存储性质的预付卡:如银行发行的具有数字化现金功能的智能卡、各种储蓄卡等,在商家的POS机上都可以受理,一般用于小额交易。纯电子形式的用户号码数据文件,把数字现金从买方处扣除并传输给卖方三、电子现金支付方式1、含义233、属性货币价值电子现金必须有一定的现金、银行授权的信用或银行证明的现金支票进行支持。可交换性电子现金可以与纸币、商品/服务、网上信用卡、银行账户存储金额、支票或负债等进行互换。可存储性可存储性将允许用户在家庭、办公室、或途中对存储在一个计算机的外存、IC卡,或者其他更易于传输的标准或特殊用途的数字现金进行存储和检索。电子现金的存储是从银行账户中提取一定数量的电子现金,存入上述设备。重复性必须防止电子现金的复制和重复使用。3、属性244、属于“预先付款”的支付系统5、具体运行方式购买用户在E-CASH发布银行开E-CASH账号,购买E-CASH存储使用PCE-CASH终端软件从E-CASH银行取出一定数量的E-CASH存在硬盘上,通常少于100$。购买商品或服务用户从同意接收E-CASH的商家订货,使用E-CASH支付所购商品的费用。资金清算接收E-CASH的商家与E-CASH发放银行之间进行清算,E-CASH银行将用户购买商品的钱支付给商家。
确认订单卖方获得付款后,向买方发送订单确认信息。4、属于“预先付款”的支付系统25图三方数字现金支付过程8确认买方银行卖方电子现金库7核对1请求开设E_cash账户2账号3购买数字现金请求4银行数子签名的随机数5订单及加密的电子现金6加密的电子现金9确认信息图三方数字现金支付过程8确认买银卖方电子现金库7核对265、电子现金支付方式的特点银行和卖方之间应有协议和授权关系买方、卖方和E_cash银行都需使用E_cash软件因为电子现金可以申请到非常小的面额,所以适用于小的交易量身份验证是由E_cash本身完成的E_cash银行负责买方和卖方之间的资金的转移具有现金特点,可以存、取、转让安全E_cash与普通钱一样会丢失,如果买方的硬盘出现故障并且没有备份的话,电子现金就会丢失,就像丢失钞票一样5、电子现金支付方式的特点27四、第三方支付支付环节是电子商务发展的瓶颈之一。随着电子商务的发展,第三方支付应运而生,并且迅速发展,已经成为解决电子商务在线交易安全支付问题的重要手段。据市场研究公司易观国际发表的研究报告称,2007年中国电子商务市场第三方支付服务平台的总交易额已接近750亿元人民币,分列前三位的第三方支付平台分别为阿里巴巴旗下的支付宝(AliPay)、中国银联电子支付平台(ChinaPay)和腾讯旗下的财付通(TenPay)。四、第三方支付支付环节是电子商务发展的瓶颈之一。随着电子281何谓第三方支付所谓第三方支付,就是一些具备一定实力和信誉保障的第三方独立机构经与国内外各大银行签约后提供的与银行支付结算系统具有接口的支付平台。第三方支付作为目前重要的网络交易手段和信用中介,起到了在网上消费者、网上商家和银行之间建立起连接,实现第三方监管和保障的作用。采用第三方支付,可以安全实现从消费者、金融机构到商家的在线货币支付、现金流转、资金清算、查询统计等流程,为开展B2B、B2C、C2C等电子商务活动和其它增值服务提供完善的支持。1何谓第三方支付所谓第三方支付,就是一些具备一定实力和信29第三方支付的经营模式第三方支付的经营模式大致分为两种。一种是第三方支付在具备与银行支付结算系统相连功能的同时,充当信用中介,为客户提供账户,进行交易资金代管,由其完成客户与商家的支付后,定期统一与银行结算,如“支付宝”。另一种是第三方支付与银行或银联合作,实现多家银行数十种银行卡的直通服务,充当客户和商家的第三方的银行支付网关,如中国银联电子支付平台。第三方支付的经营模式第三方支付的经营模式大致分为两种。一种是302第三方支付流程具体来说,通过第三方支付进行交易的流程如下:1.付款人、收款人分别在第三方支付平台上开立账户;2.付款人将实体资金转移到第三方支付平台的账户中;3.付款人购买商品或服务;4.付款人发出支付授权,第三方支付平台将付款人账户中相应的资金转移到第三方支付平台的专门账户中临时保管;5.第三方支付平台通知收款人已经收到货款,可以发货;2第三方支付流程具体来说,通过第三方支付进行交易的流程如31第三方支付流程6.收款人完成发货或完成服务;7.付款人确认后通知第三方支付平台可以付款;8.第三方支付平台将临时保管的资金划拨到收款人账户中;9.收款人可以将账户中的款项通过第三方支付平台和实际支付层的支付平台兑换成实体货币,也可以将此款项用于购买商品。第三方支付流程6.收款人完成发货或完成服务;323第三方支付特点1.国内的第三方支付平台依托于中国银联,背靠金卡工程,得到了各大商业银行的大力支持,用户接入后,就可以接通众多的银行网关,方便地使用国内银行发行的各种银行卡和国际信用卡组织发行的各种信用卡。第三方支付大大丰富了网上交易的支付手段,使网上交易渠道更加畅通。第三方支付以下的一些特点,也正是它的优点。3第三方支付特点1.国内的第三方支付平台依托于中国银联333第三方支付特点2.第三方支付作为中立的一方,具有公信度。一旦发生交易纠纷,第三方支付会对消费者和商家采取双向保护,在交易双方之间进行公平、公正的协调处理,确保双方的合法利益得到最大限度的维护。3.相对于传统的资金划拨交易方式,第三方支付比较有效地保障了货物质量、交易诚信、退换要求等环节,在整个交易过程中,都可以对交易双方进行约束和监督,为保证交易成功提供了必要的支持。3第三方支付特点2.第三方支付作为中立的一方,具有公信343第三方支付特点4.比较安全。用户的信用卡信息或银行账户信息仅需要告知第三方支付平台,而无需告知每一个收款人,大大减少了信用卡信息和银行账户信息失密的风险。5.支付成本较低。第三方支付集中了大量的电子商务小额交易,形成规模效应,因而降低了支付成本。6.使用方便。第三方支付平台提供一系列应用接口程序,将多种银行卡支付方式整合到一个界面上,对支付者而言,他所面对的是友好的界面,不必考虑背后复杂的操作过程。3第三方支付特点4.比较安全。用户的信用卡信息或银行账354第三方支付实例4第三方支付实例361.支付宝支付宝是阿里巴巴公司旗下的支付网站,针对网上交易推出安全付款服务,以支付宝为信用中介,在买家确认收到商品前,由支付宝替买卖双方暂时保管货款,确保了买家和卖家双方的利益。目前支付宝支持国内外主要的银行卡。截至2008年8月底,支付宝的注册用户已经超过1亿,日交易额突破4.5亿元人民币,日交易笔数突破200万笔。支付宝庞大的用户群吸引着越来越多的互联网商家主动选择集成支付宝产品和服务。目前除淘宝和阿里巴巴外,支持使用支付宝交易服务的商家已经超过46万家。(图4.9支付宝)1.支付宝支付宝是阿里巴巴公司旗下的支付网站,针对网上交371.支付宝图4.9支付宝1.支付宝图4.9支付宝382.中国银联电子支付平台中国银联建成开通的统一支付网关系统,为国内电子商务网站和消费者提供多达二十多家银行的数十种类型银行卡的网上实时支付服务。(图4.10中国银联电子支付平台)2.中国银联电子支付平台中国银联建成开通的统一支付网关系392.中国银联电子支付平台图4.10中国银联电子支付平台2.中国银联电子支付平台图4.10中国银联电子支付平40第四节国际上通行的两种电子支付安全协议一、SSL协议二、SET协议第四节国际上通行的两种电子支付安全协议一、SSL协议41一、安全套接层协议(SSL)SSL(SecureSocketLayer)协议的产生背景HTTP协议缺少安全保障SSL提供数据加密、数据完整性和认证机制SSL协议的发展历程1994年,Netscape开发了SSL协议,专门用于保护Web通讯,SSL1.0,不成熟SSL2.0,基本上解决了Web通讯的安全问题SSL3.0,1996年发布,增加了一些算法,修改了一些缺陷一、安全套接层协议(SSL)SSL(SecureSock42SSL协议的设计目标SSL协议被设计用来使用TCP提供一个可靠的端到端安全服务为两个通讯个体之间提供保密性和完整性SSL协议的使用使用SSL协议的浏览器:Netscape的Navigator微软的InternetExplorerSSL协议的设计目标SSL协议的使用43InternetExplorer中的SSL设置InternetExplorer中的SSL设置44SSL的体系结构协议分为两层底层:SSL记录协议上层:SSL握手协议、SSL密码变化协议、SSL警告协议SSL的体系结构协议分为两层45SSL提供的服务身份认证用数字证书实现的服务器认证(防止冒名顶替)
保密性加密传输信息(防止窃听)
数据完整性保证数据信息完整性(防止对数据的损坏)
SSL提供的服务身份认证46SSL工作流程SSL工作流程47SSL工作流程SSL协议采用数字证书进行双端实体认证,用非对称加密算法进行密钥协商,用对称加密算法将数据加密后进行传输以保证数据的保密性,并且通过计算数字摘要来验证数据在传输过程中是否被篡改和伪造,从而为敏感数据在Internet上的传输提供了一种安全保障手段。SSL工作流程SSL协议采用数字证书进行双端实体认证,用非对48OpenSSL(补充)OpenSSL是一个开放源代码的SSL协议的产品实现,它采用C语言作为开发语言,具备了跨系统的性能。调用OpenSSL的函数就可以实现一个SSL加密的安全数据传输通道,从而保护客户端和服务器之间数据的安全。OpenSSL(补充)OpenSSL是一个开放源代码的S49二、安全电子交易协议(SET)SET(SecureElectronicTransaction)协议的产生背景电子商务交易的广泛应用需要保护Internet上信用卡交易的安全性SET协议的发展历程1995年,VISA和MasterCard两大信用卡公司联合推出SET协议SET协议得到了IBM、Netscape、Microsoft、Oracle、VeriSign等公司的支持二、安全电子交易协议(SET)SET(SecureEle50安全电子交易协议(SET)SET协议的设计目标SET主要为了解决用户、商家和银行之间通过信用卡支付的交易而设计。SET协议的要求支付信息的机密订单信息和个人帐号信息的隔离商户及持卡人的合法身份互可操作性安全电子交易协议(SET)SET协议的设计目标SET协议的要51购物者商家支付网关银行发卡行认证中心1
定单及信用卡号6确认认证认证认证5确认2审核3审核4批准使用SET进行银行卡支付交易的工作流程购物者商家支付网关银行发卡行认证中心1定单及6确52使用SET进行银行卡支付交易的工作流程使用SET进行银行卡支付交易的工作流程53SET的安全技术消息摘要——是一个唯一对应一个消息或文本的值,它由哈希(Hash)加密算法对一个消息摘要生成一串密文,由此验证消息在传输过程中没有被修改。数字签名——SET中使用RSA算法来实现数字签名,保证发送者对所发信息不能抵赖。数字信封——在SET中使用对称密钥来加密数据,然后将此对称密钥用接收者的公钥加密,称为消息的“数字信封”,将其和数据一起送给接收者。双重签名——SET要求将订单信息和个人信用卡账号信息分别用商家和银行的公钥进行数字签名,保证商家只能看到订货信息,而银行只能看到账户信息。SET的安全技术消息摘要——是一个唯一对应一个消息或文本的值54SET和SSL协议的比较
安全套接层(SSL)协议提供了两个端点之间的安全链接,能对信用卡和个人信息提供较强的保护;SSL协议被大部分Web浏览器和web服务器所内置,比较容易被应用。
SET和SSL协议的比较安全套接层(SSL)协议提供了两个55SET协议比SSL协议复杂,在理论上安全性也更高,因为SET协议不仅加密两个端点间的连接,还可以加密和认定三方的多个信息,而这是SSL协议所未能解决的问题。SET标准的安全程度很高,它结合了数据加密标准DES、RSA算法和安全超文本传输协议,为每一项交易都提供了多层加密。SET协议比SSL协议复杂,在理论上安全性也更高,因为SET56SET与SSL相比主要有以下4个方面的优点:(1)SET对商家提供了保护自己的手段,使商务免受欺诈的困扰,使商家的运营成本降低。(2)对消费者而言,SET保证了商家的合法性,并且用户的信用卡号不会被窃取。(3)SET使得信用卡网上支付具有更低的欺骗概率,使得它比其他支付方式具有更大的竞争力。(4)SET对于参与交易的各方定义了互操作接口,一个系统可以由不同厂商的产品构筑。
SET的主要缺陷:SET协议过于复杂,对商户、用户和银行的要求比较高;处理速度慢,支持SET的系统费用较大。SET与SSL相比主要有以下4个方面的优点:SET的主要缺陷57第八章电子商务网上支付第八章电子商务网上支付58网上支付又称为电子支付、网络支付,是指通过互联网实现的用户和商户、商户和商户之间在线货币支付、资金清算、查询统计等过程。广义的网上支付包括直接使用网上银行进行的支付和通过第三方支付平台间接使用网上银行进行的支付。狭义的网上支付仅包括通过第三方支付平台实现的支付。定义第一节网上支付网上支付又称为电子支付、网络支付,是指通过互联网实现的用户和59网上支付是电子支付的一种形式,按照支付方式的不同,电子支付分为以下几种:网上支付、电话支付、移动支付、销售点终端交易、自动柜员机交易和其他电子支付。网上支付模式是传统银行以互联网为平台开展的网上银行业务或网络服务提供商通过建立第三方支付平台,发行虚拟货币等形式开展的网上支付业务。网上支付是电子支付的一种形式,按照支付方式的不同,电子支付分60电子支付架构电子支付系统架构如图4.1所示。
电子支付架构电子支付系统架构如图4.1所示。612022/12/1162二、网上支付的特征(1)数字化方式(2)基于一个开放的系统平台(Interent)(3)使用最先进的通信手段(4)方便、快捷、高效、经济2022/12/8562支付方式特点电子支付与传统支付支付方式特点电子支付与传统支付63三、发展网上支付的限制因素1.独立性2.可操作性和可移植性3.安全性——国际上通行的两种电子支付安全安全协议SSL安全协议和SET安全协议4.匿名性5.额度限制6.便利性7.交易费用三、发展网上支付的限制因素64第二节网上支付系统一、网上支付工具(一)工具分类1.银行卡2.电子支票3.电子现金4.微支付5.移动支付第二节网上支付系统一、网上支付工具65信用卡支付系统:延时付款,在线操作,允许透支电子转帐支付系统:即时付款,在线操作,不可透支电子现金支付系统:预先付款,可离线操作信用卡支付系统:延时付款,在线操作,允许透支662022/12/1167商家:后台服务器CA信用体系客户:支付工具客户开户行:提供支付工具支付网关银行网络INTERNET支付网关商家开户行:处理帐单二、网上支付系统网上支付系统:融购物流程、支付工具、安全技术、认证体系、信用体系及金融体系为一体的综合大系统。2022/12/810商家:后台服务器CA信用体系客户:支672022/12/11681、客户:支付工具2、商家:根据客户发起的支付指令向金融体系请求获取货币。3、客户的开户行:发卡行4、商家开户行:收单行5、支付网关:公用网和金融专用网之间的接口,支付信息必须通过支付网关才能进入银行支付系统(支付信息和交易信息分离)6、金融专用网则是银行内部及银行间进行通信的网络7、认证机构确认各方的身份
2022/12/8111、客户:支付工具68三、网上支付系统的功能1.使用数字签名和数字证书实现对各方的认证2.使用加密技术对业务进行加密3.使用消息摘要算法以确认业务的完整性4.当交易双方出现异议、纠纷时,保证对业务的不可否认性5.能够处理贸易业务的多边的支付问题三、网上支付系统的功能1.使用数字签名和数字证书实现对各方的69第三节网上支付方式一、信用卡支付方式无安全措施的信用卡支付通过第三方经纪人的支付简单加密信用卡支付SET信用卡支付第三节网上支付方式一、信用卡支付方式701.信用卡应用的基本特点特约商店无须太多投入即能付于使用24小时内无论何时均能使用能受理信用卡的商店在全世界数量多法律和制度方面的问题少1.信用卡应用的基本特点712022/12/11721.通过第三方代理人的支付客户第三方代理人银行开设账户帐号商家订单及帐号帐号授权订单确认支付确认银行卡信息一、信用卡网上支付方式2022/12/8151.通过第三方代理人的支付客户722022/12/1173特点:①支付通过双方都信任第三方完成
②信用卡信息不在开放的网络上传送,买方没有信用卡信息被盗窃的风险
③交易成本低
2022/12/816特点:732022/12/11741、特点:
(1)使用SSL技术加密的信用卡信息只有业务提供商或第三方机构能够识别。
(2)用户购物时只需一个信用卡号,比较方便。
(3)启用身份认证系统和数字签名,并且这些是用户、商家在线注册系统时产生的,不能修改。
(4)需要业务服务器和服务软件的支持。
2.基于SSL协议的简单加密信用卡支付2022/12/8171、特点:2.基于SSL协议的简742022/12/11751、安全电子交易协议(SET)是为了保障Internet上信用卡交易的安全性而开发的。
3.安全电子交易(SET)信用卡支付2、功能(1)对交易参与者进行认证(用户、商家、服务器、银行)(2)信息保密性(3)数据完整性(4)订单和帐号信息相互隔离,保证用户资金安全(5)互操作性成本过高2022/12/8181、安全电子交易协议(SET)75银行卡支付流程信用卡支付的一般流程如图。
信用卡支付流程图消费者商家银行信用卡③提供服务②认可⑤还款④付款通知①请求认可银行卡支付流程信用卡支付的一般流程如图。信用卡支付流程图76二、电子支票支付方式
电子支票是一种借鉴纸张支票转移支付的优点,利用数字传递将钱款从一个帐户转移到另一个帐户的电子付款形式。这种支票的支付是在与商家及银行相连的网络上以密码方式传递的,多数使用公用关键字加密签名或个人身份证号码(PIN)代替手写签名。电子支票系统的特点是支付过程中操作直接针对账户,对账户的即是支付的进行过程,是一种“即时付款”的支付办法二、电子支票支付方式电子支票是一种借鉴纸张支77电子支票支付过程(1)购买电子支票
买方首先必须在提供电子支票服务的银行注册,开具电子支票。注册时可能需要输入信用卡和银行账户信息以支持开设支票。电子支票应具有银行的数字签名。(2)电子支票付款一旦注册,买方就可以和产品/服务出售者取得联系。买方用自己的私钥在电子支票上进行数字签名,用卖方的公钥加密电子支票,使用E-mail或其他传递手段向卖方进行支付;只有卖方可以收到用卖方公钥加密的电子支票,用买方的公钥确认买方的数字签名后,可以向银行进一步认证电子支票,之后即可发货给买方。(3)清算卖方定期将电子支票存到银行,支票允许转账。
电子支票支付过程(1)购买电子支票
78电子支票支付的特点电了支票与传统支票工作方式相同,易于理解和接受;加密的电子支票使它们比基于公共密钥加密的数字现金更易于流通,买卖双方的银行只要用公共密钥认证确认支票即可,数字签名也可以被自动验证;电子支票适于各种市场,可以很容易地与EDI应用结合,推动EDI基础上的电子订货和支付;第三方金融服务者不仅可以从交易双方处取固定交易费用或按一定比例抽取费用,它还可以作为银行身份,提供存款账目,且电子支票存款账户很可能是无利率的,因此给第三方金融机构带来了收益;
电子支票技术将公共网络连入金融支付和银行清算网络。
电子支票支付的特点电了支票与传统支票工作方式相同,易于理解和79三、电子现金支付方式1、含义电子现金(E-cash):又称电子货币(E-money)或数字货币(digitalcash),被看作是现实货币的电子或数字模拟,它以数字形式存在,以数据形式流通,是通过Internet购买商品或服务时使用的货币。2、发行方式存储性质的预付卡:如银行发行的具有数字化现金功能的智能卡、各种储蓄卡等,在商家的POS机上都可以受理,一般用于小额交易。纯电子形式的用户号码数据文件,把数字现金从买方处扣除并传输给卖方三、电子现金支付方式1、含义803、属性货币价值电子现金必须有一定的现金、银行授权的信用或银行证明的现金支票进行支持。可交换性电子现金可以与纸币、商品/服务、网上信用卡、银行账户存储金额、支票或负债等进行互换。可存储性可存储性将允许用户在家庭、办公室、或途中对存储在一个计算机的外存、IC卡,或者其他更易于传输的标准或特殊用途的数字现金进行存储和检索。电子现金的存储是从银行账户中提取一定数量的电子现金,存入上述设备。重复性必须防止电子现金的复制和重复使用。3、属性814、属于“预先付款”的支付系统5、具体运行方式购买用户在E-CASH发布银行开E-CASH账号,购买E-CASH存储使用PCE-CASH终端软件从E-CASH银行取出一定数量的E-CASH存在硬盘上,通常少于100$。购买商品或服务用户从同意接收E-CASH的商家订货,使用E-CASH支付所购商品的费用。资金清算接收E-CASH的商家与E-CASH发放银行之间进行清算,E-CASH银行将用户购买商品的钱支付给商家。
确认订单卖方获得付款后,向买方发送订单确认信息。4、属于“预先付款”的支付系统82图三方数字现金支付过程8确认买方银行卖方电子现金库7核对1请求开设E_cash账户2账号3购买数字现金请求4银行数子签名的随机数5订单及加密的电子现金6加密的电子现金9确认信息图三方数字现金支付过程8确认买银卖方电子现金库7核对835、电子现金支付方式的特点银行和卖方之间应有协议和授权关系买方、卖方和E_cash银行都需使用E_cash软件因为电子现金可以申请到非常小的面额,所以适用于小的交易量身份验证是由E_cash本身完成的E_cash银行负责买方和卖方之间的资金的转移具有现金特点,可以存、取、转让安全E_cash与普通钱一样会丢失,如果买方的硬盘出现故障并且没有备份的话,电子现金就会丢失,就像丢失钞票一样5、电子现金支付方式的特点84四、第三方支付支付环节是电子商务发展的瓶颈之一。随着电子商务的发展,第三方支付应运而生,并且迅速发展,已经成为解决电子商务在线交易安全支付问题的重要手段。据市场研究公司易观国际发表的研究报告称,2007年中国电子商务市场第三方支付服务平台的总交易额已接近750亿元人民币,分列前三位的第三方支付平台分别为阿里巴巴旗下的支付宝(AliPay)、中国银联电子支付平台(ChinaPay)和腾讯旗下的财付通(TenPay)。四、第三方支付支付环节是电子商务发展的瓶颈之一。随着电子851何谓第三方支付所谓第三方支付,就是一些具备一定实力和信誉保障的第三方独立机构经与国内外各大银行签约后提供的与银行支付结算系统具有接口的支付平台。第三方支付作为目前重要的网络交易手段和信用中介,起到了在网上消费者、网上商家和银行之间建立起连接,实现第三方监管和保障的作用。采用第三方支付,可以安全实现从消费者、金融机构到商家的在线货币支付、现金流转、资金清算、查询统计等流程,为开展B2B、B2C、C2C等电子商务活动和其它增值服务提供完善的支持。1何谓第三方支付所谓第三方支付,就是一些具备一定实力和信86第三方支付的经营模式第三方支付的经营模式大致分为两种。一种是第三方支付在具备与银行支付结算系统相连功能的同时,充当信用中介,为客户提供账户,进行交易资金代管,由其完成客户与商家的支付后,定期统一与银行结算,如“支付宝”。另一种是第三方支付与银行或银联合作,实现多家银行数十种银行卡的直通服务,充当客户和商家的第三方的银行支付网关,如中国银联电子支付平台。第三方支付的经营模式第三方支付的经营模式大致分为两种。一种是872第三方支付流程具体来说,通过第三方支付进行交易的流程如下:1.付款人、收款人分别在第三方支付平台上开立账户;2.付款人将实体资金转移到第三方支付平台的账户中;3.付款人购买商品或服务;4.付款人发出支付授权,第三方支付平台将付款人账户中相应的资金转移到第三方支付平台的专门账户中临时保管;5.第三方支付平台通知收款人已经收到货款,可以发货;2第三方支付流程具体来说,通过第三方支付进行交易的流程如88第三方支付流程6.收款人完成发货或完成服务;7.付款人确认后通知第三方支付平台可以付款;8.第三方支付平台将临时保管的资金划拨到收款人账户中;9.收款人可以将账户中的款项通过第三方支付平台和实际支付层的支付平台兑换成实体货币,也可以将此款项用于购买商品。第三方支付流程6.收款人完成发货或完成服务;893第三方支付特点1.国内的第三方支付平台依托于中国银联,背靠金卡工程,得到了各大商业银行的大力支持,用户接入后,就可以接通众多的银行网关,方便地使用国内银行发行的各种银行卡和国际信用卡组织发行的各种信用卡。第三方支付大大丰富了网上交易的支付手段,使网上交易渠道更加畅通。第三方支付以下的一些特点,也正是它的优点。3第三方支付特点1.国内的第三方支付平台依托于中国银联903第三方支付特点2.第三方支付作为中立的一方,具有公信度。一旦发生交易纠纷,第三方支付会对消费者和商家采取双向保护,在交易双方之间进行公平、公正的协调处理,确保双方的合法利益得到最大限度的维护。3.相对于传统的资金划拨交易方式,第三方支付比较有效地保障了货物质量、交易诚信、退换要求等环节,在整个交易过程中,都可以对交易双方进行约束和监督,为保证交易成功提供了必要的支持。3第三方支付特点2.第三方支付作为中立的一方,具有公信913第三方支付特点4.比较安全。用户的信用卡信息或银行账户信息仅需要告知第三方支付平台,而无需告知每一个收款人,大大减少了信用卡信息和银行账户信息失密的风险。5.支付成本较低。第三方支付集中了大量的电子商务小额交易,形成规模效应,因而降低了支付成本。6.使用方便。第三方支付平台提供一系列应用接口程序,将多种银行卡支付方式整合到一个界面上,对支付者而言,他所面对的是友好的界面,不必考虑背后复杂的操作过程。3第三方支付特点4.比较安全。用户的信用卡信息或银行账924第三方支付实例4第三方支付实例931.支付宝支付宝是阿里巴巴公司旗下的支付网站,针对网上交易推出安全付款服务,以支付宝为信用中介,在买家确认收到商品前,由支付宝替买卖双方暂时保管货款,确保了买家和卖家双方的利益。目前支付宝支持国内外主要的银行卡。截至2008年8月底,支付宝的注册用户已经超过1亿,日交易额突破4.5亿元人民币,日交易笔数突破200万笔。支付宝庞大的用户群吸引着越来越多的互联网商家主动选择集成支付宝产品和服务。目前除淘宝和阿里巴巴外,支持使用支付宝交易服务的商家已经超过46万家。(图4.9支付宝)1.支付宝支付宝是阿里巴巴公司旗下的支付网站,针对网上交941.支付宝图4.9支付宝1.支付宝图4.9支付宝952.中国银联电子支付平台中国银联建成开通的统一支付网关系统,为国内电子商务网站和消费者提供多达二十多家银行的数十种类型银行卡的网上实时支付服务。(图4.10中国银联电子支付平台)2.中国银联电子支付平台中国银联建成开通的统一支付网关系962.中国银联电子支付平台图4.10中国银联电子支付平台2.中国银联电子支付平台图4.10中国银联电子支付平97第四节国际上通行的两种电子支付安全协议一、SSL协议二、SET协议第四节国际上通行的两种电子支付安全协议一、SSL协议98一、安全套接层协议(SSL)SSL(SecureSocketLayer)协议的产生背景HTTP协议缺少安全保障SSL提供数据加密、数据完整性和认证机制SSL协议的发展历程1994年,Netscape开发了SSL协议,专门用于保护Web通讯,SSL1.0,不成熟SSL2.0,基本上解决了Web通讯的安全问题SSL3.0,1996年发布,增加了一些算法,修改了一些缺陷一、安全套接层协议(SSL)SSL(SecureSock99SSL协议的设计目标SSL协议被设计用来使用TCP提供一个可靠的端到端安全服务为两个通讯个体之间提供保密性和完整性SSL协议的使用使用SSL协议的浏览器:Netscape的Navigator微软的InternetExplorerSSL协议的设计目标SSL协议的使用100InternetExplorer中的SSL设置InternetExplorer中的SSL设置101SSL的体系结构协议分为两层底层:SSL记录协议上层:SSL握手协议、SSL密码变化协议、SSL警告协议SSL的体系结构协议分为两层102SSL提供的服务身份认证用数字证书
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- GB/T 11856.1-2025烈性酒质量要求第1部分:威士忌
- GB 19081-2025饲料加工系统粉尘防爆安全规范
- 劳动合同范本 派遣
- 养殖场清粪车购销合同范本
- 区域销售协议合同范本医药
- 包装印刷公司采购合同范本
- 买宅地合同范例
- 上海住房合同范本
- 个人与团队提成合同范本
- 线上按摩技师合同范本
- 部编版小学(2024版)小学道德与法治一年级下册《有个新目标》-第一课时教学课件
- 税法(第5版) 课件 第13章 印花税
- 2024-2025学年广州市高二语文上学期期末考试卷附答案解析
- 咖啡店合同咖啡店合作经营协议
- 2025年山东铝业职业学院高职单招职业技能测试近5年常考版参考题库含答案解析
- 全套电子课件:技能成就梦想
- 2024年教育公共基础知识笔记
- 2025年江苏农林职业技术学院高职单招职业技能测试近5年常考版参考题库含答案解析
- 异构数据融合技术-深度研究
- 北京市朝阳区2024-2025学年七年级上学期期末考试数学试卷(含答案)
- 2024年湖南汽车工程职业学院单招职业技能测试题库标准卷
评论
0/150
提交评论