网上银行与电子支付.ppt
,网上银行与电子支付,主要内容(*重点内容),网上银行与电子支付,1 网上银行,3 电子支付,5 电子银行安全支付*,2 电子货币*,4 电子支付工具及其应用*,?,?,?,什么是网上银行?网上银行有何特点?,1 网上银行,网上银行(或称网络银行、在线银行、电子银行、虚拟银行等),是指银行利用计算机技术和因特网技术,通过因特网或其他公用电信网络与客户建立信息联系,并向客户提供开户、转账、信贷等金融服务的无形或虚拟银行。一、网上银行的特点、优点 网上银行的发展模式有两种:建立在互联网上的虚拟银行 和传统银行基础上将业务拓展到网上。1、网上银行的优点 网上银行能给银行和用户以及商户带来诸多好处。,1 网上银行,(1)可减少固定网点数量、降低经营成本(2)用户可不受营业网点及时空限制,方便、快捷、高效(3)客户端由PC、浏览器组成,便于维护(4)可提供很多传统银行不能提供的金融服务项目(5)网上E-mail通信便于用户与银行及银行内部沟通联系 2、网上银行的特点 相对于传统银行,网上银行具有如下的特点:(1)开放性与虚拟化 Web服务器代替传统银行建筑物,网址取代地址,其分行是终端机和因特网虚拟电子空间。,1 网上银行,(2)无分支机构 利用因特网即可将金融业务和市场延伸到全球。(3)智能化 主要借助计算机智能,人工干预少,提供的金融服务更多更快。(4)创新化 创新产品服务,能提供传统银行没有的业务 网上银行必须不断创新技术、产品来适应市场的变化,?,?,?,你知道我国有哪些常见的网上银行吗?,1 网上银行,二、网上银行的服务内容与范围 网上银行服务一般分为公共信息服务、个人网上银行服务和企业网上银行服务。1、公共信息服务 银行公共信息服务包括银行广告、宣传、业务种类特点、操作规程、最新通知、年报等信息对网上的所有访问者开放。2、个人网上银行服务 个人网上银行服务提供全方位、个性化的电子金融服务。,1 网上银行,个人网上银行服务主要包括:(1)个人信息修改(2)业务查询服务(3)个人贷款业务(4)电子商务(BtoC、CtoC在线支付)(5)投资理财服务(6)信息服务(7)网上申请服务(8)自助缴费服务(9)转账汇款服务,1 网上银行,3、企业网上银行服务 P99-100 企业网上银行服务分为集团客户(总部及分支机构在某银行对公网点开立账户)及一般客户(没有开设任何分支机构)。企业网上银行功能:(1)收款业务(2)贷款业务 自助贷款业务 委托贷款,1 网上银行,(3)企业信用管理(4)付款业务 一般支付 企事业之间的彼此付款结算 集团支付 母公司和子公司之间的资金划拨 银行卡代理支付 代发工资、代发投资分红等 BtoB在线支付(5)账户管理(6)集团理财(7)投资理财(8)信用证及汇款业务的汇入汇款信息查询业务。(9)其他服务。,?,?,?,你知道网上银行的业务如何申请吗?,1 网上银行,三、网上银行业务申请 1、企业网上银行业务申请步骤 以招商银行企业网上银行的申请来介绍企业网上银行业务申请具体步骤:(1)开立账户 携带公司的相关证件、印章到就近招行网点办理开户手续。(2)填写申请表协议 客户到招行领取或从网上下载申请表“协议”填写盖章交开户行。(3)银行审核 银行审核用户的身份及检查申请表和协议。,1 网上银行,(4)客户服务中心维护 服务中心为企业开户,分发系统管理密码及IC卡密码信封等。(5)客户领取开户资料、数字证书卡及其读写器驱动程序。(6)下载安装程序 数字证书卡用户安装读写器及驱动程序,从网银下载安装企业银行程序。(7)进行系统设置 对使用局域网代理服务器的用户可能需要进行通讯参数的设置。(8)处理业务 根据企业需要进行银行相关业务处理。,1 网上银行,2、个人网上银行服务申请流程 以中国银行网上银行服务申请业务为例介绍个人网上银行服务申请流程:(1)填写“个人客户网上银行服务申请表”要特别注意准确填写电子邮件地址(2)收取中国银行通知的电子邮件(3)持身份证件到中国银行营业点办理长城电子借记卡(4)填写中国银行电子银行服务协议书,申请开通电子银行服务,1 网上银行,(5)中国银行柜台业务人员审核相关资料。(6)审核资料无误后在柜台开通电子银行服务签发电子证书,设置好浏览器安全属性。(7)进入中国银行网站登录个人网上银行选择开户地点即可开始使用个人网上银行服务。实例-中国工商银行个人网上银行自助注册:工商银行牡丹灵通卡、理财金账户卡、信用卡、贷记卡、国际卡、商务卡客户,点击开通个人网上银行,可获得账户查询、网上购物支付等服务。,1 网上银行,注意:为了保障账户资金的安全,如果您的卡密码保密强度不够(例如以下所描述的几种情况),必须前往工行ATM机修改密码后再自助注册或在工行网点注册网上银行。1)密码设置为您身份证号码后6位;2)密码设置为6位单一数字,如,111111等;3)密码设置为6位连续数字,如,123456、987654等。,?,?,?,网上银行用人民币吗?如果不用,哪用什么?,2 电子货币,电子货币是没有物理实体,只能用金融电子化读写设施才能判读的电子信息。一、电子货币概述 1、电子货币的概念 电子货币,也称数字货币,是指以金融电子化网络为基础,以商用电子化机具和各类交易卡为媒介,以电子计算机技术和通信技术为手段,以电子数据(二进制数据)形式存储在银行的计算机系统中,并通过计算机网络系统以电子信息传递形式实现流通和支付功能的货币。如电子支票、电子现金、信用卡等等。,2 电子货币,2、电子货币的特点 与传统货币相比,电子货币具有如下特点:(1)以计算机网络为依托存付流通,无大小重量和印记;(2)集储蓄、信贷和非现金结算等多功能为一体;(3)使用很简便快捷、安全可靠;(4)可广泛应用于生产、交换、分配和消费领域;(5)现阶段的电子货币使用通常以银行卡等为媒介体;(6)电子货币的使用只宜宣传引导,不能强迫命令。,2 电子货币,3、电子货币的作用(1)促进电子商务的发展(2)提高资金运营的效率(3)加快世界经济一体化的进程,2 电子货币,4、电子货币与传统货币的区别 电子货币作为一种货币或代币,具有传统货币的一般属性,但与传统货币相比与有着明显的区别:*(1)发行者不惟一 传统货币由中央银行或特定机构垄断发行;电子货币的发行既有中央银行,也有一般金融机构(2)风险不一致 传统货币是以中央银行和国家信誉为担保的法币,属标准产品,由各个货币当局设计、管理和更换,被强制接受和广泛使用;,2 电子货币,电子货币大部分是不同的机构自行开发设计的带有个性特征的产品,其担保主要依赖于各个发行者自身的信誉和资产。(3)匿名性不同 传统货币具有匿名性 电子货币匿名时几乎不可能追踪到使用者的个人信息;非匿名时可以详细记录交易、甚至交易者的情况。(4)地域限定不同 传统货币的使用具有严格的地域限定,一般都是在本国或指定地域内被强制使用的惟一货币。,2 电子货币,电子货币打破了境域的限制,只要交易双方认可,可以使用多国货币进行交易。(5)防伪设置不同 传统货币的流通、防伪、更新等,可依赖于物理设置;电子货币只能采取技术上的加密算法或从认证系统的认证来实现。二、电子货币的分类 1、“储蓄卡型”电子货币 非金融机构发行的以电子化的方式传递金额的储值卡。储蓄卡,主要有磁卡和IC卡两种。,2 电子货币,2、“信用卡应用型”电子货币 指实现了网上结算的信用卡支付的电子货币。主要有贷记卡或准贷记卡两种。3、“存款利用型”电子货币 指用做支付手段在计算机网络上被传递的存款货币。主要有借记卡、电子支票等。4、“现金模拟型”电子货币 即模仿现金当面支付方式的网上电子货币。如电子现金,分两种形式:(1)硬盘数据文件形式(2)IC卡形式,2 电子货币,三、电子货币系统 电子货币系统包括:电子支票、银行卡和电子现金系统。1、电子支票系统 电子支票系统可以脱离现金和纸张,通过自己的专用网络、设备、软件及一套完整的用户识别、标准报文、数据验证等规范化协议完成数据传输,从而控制安全性。2、银行卡系统 银行卡支付最多的是信用卡,它可采用联网设备在线刷卡记账、POS(销售点系统)结账、ATM提取现金等方式进行支付。,2 电子货币,3、电子现金系统 电子现金是以数字化形式存在的现金货币。电子现金具有:支付效率高,方便用户使用,具有不可跟踪性,不需要连接银行网络就可以使用的特点。电子现金支付现主要有三种实用系统:(1)无条件匿名电子现金支付系统(DigiCash)http:/www.(2)可记录的匿名电子现金支付系统(Netcash)http:/www.(3)以智能卡为电子钱包的电子现金系统(Mondex),?,?,?,电子支付的发展经历了几个阶段?,2 电子货币,四、电子货币支付的形式 银行采用信息技术进行电子货币支付的形式有5种,分别代表着电子支付发展的不同阶段:1、银行间的货币汇划业务,办理汇划结算;(第一阶段)2、银行与其他机构间的资金汇划,如代发工资等;(第二阶段)3、利用网络终端向客户提供各项银行服务,如在ATM机上取、存款等;(第三阶段),2 电子货币,4、利用银行销售点终端(POS)向客户提供自动的扣款服务,这是现阶段电子货币支付的主要方式;(第四阶段)5、网上支付,随时随地通过公共网络(Internet)进行直接转账结算。(第五阶段)前面4种属于非Internet环境下的电子支付,而第5种属于Internet环境下的电子支付,是电子商务的关键环节之一。,?,?,?,什么是“电子支付”?,3 电子支付,电子支付悄悄影响中国经济一、电子支付概述 1、电子支付的概念 电子支付是指电子交易的消费者、厂商和金融机构等当事人,使用电子支付手段通过网络进行的货币支付或资金流转的行为。严格地说:电子支付是一种业务行为和过程,而不是一种技术。但是,在进行电子支付活动的过程中,会涉及很多计算机网络、安全通讯等技术问题。如:网上电子支付是采用电子货币等支付工具,通过计算机网络以电子信息传递形式实现网上支付、转账、结算。,3 电子支付,2、电子支付的特点 与传统的支付方式相比较,电子支付具有以下特点:P104(1)运行平台 工作环境是基于一开放的系统平台(如Internet)之上。覆盖、应用范围更广,功能更强大。(2)支付方法 采用先进的数字化信息技术来进行款项划拨的,技术和手段更为先进。(3)实现技术 对软、硬件设施要求很高,要求有联网的计算机、相关的软件及其他一些配套设施,更安全可靠。(4)使用手段 使用的是最先进的通信手段,如Internet、Extranet、EDI。,3 电子支付,(5)工作效率 具有方便快捷、高效经济的优势。电子支付具有方便、快捷、高效的优势。用户只要拥有一台上网的PC机,便可足不出户,在很短的时间内完成整个支付过程。并且可完全突破时间和空间的限制,满足724工作模式。(6)支付费用 电子支付同时具有经济的优势。费用仅相当于传统支付几十分之一,甚至几百分之一。,3 电子支付,3、电子支付方式 为适用不同的交易过程,电子支付的方式越来越多,可分为如下几大类:(1)电子货币类 如电子现金、电子钱包等。(2)电子信用卡类 包括智能卡、借记卡、电话卡等。(3)电子支票类 如电子支票、电子汇款(EFT)、电子划款等。(4)其他支付方式 如移动支付、居家银行、微支付等.,3 电子支付,二、电子支付系统 1、电子支付系统的概念*电子支付系统由提供支付服务的中介机构、管理货币转移的法规以及实现支付的技术手段共同组成,用来清偿经济活动参加者在获取资产时所承担的债务的系统。(补充)*电子商务支付系统的主体:主要有商家、客户、开户行和认证机构。2、电子支付系统应该具备的功能 P104-105(1)信息完整 必须使用数字摘要算法以确认业务的完整性的功能。,3 电子支付,(2)数字方式认证 使用数字签名和数字证书实现对各方的认证的功能。(3)安全保密 使用加密技术对业务进行加密的功能。(4)多边支付 能够处理贸易业务的多边(包括:客户、商家和金融机构)支付问题的功能。(5)业务保护 保证对收发业务的不可否认性的功能。,3 电子支付,3、电子支付的操作过程 P105(1)支付服务系统 支付的全过程可分为下层和上层支付服务系统。下层:商银为客户提供金融服务时所产生的支付往来与结算。上层:央行为商行提供支付资金清算服务时所产生的支付与清算。(2)支付系统基础 网上支付系统作为下层支付服务系统的电子化系统,是以上层支付系统为基础的,同时也是以已经存在的传统下层支付系统为基础的。,3 电子支付,(3)电子支付的操作过程 P105 用户须在金融机构或受信任的第三方登记注册,并取得唯一的电子身份证。用户收到供应商确认定单后,用电子支付方式向金融机构或受信任的第三方划拨款项。金融机构或受信任的第三方确认用户划款后,向供应商发出通知。金融机构或受信任的第三方划款给供应商。,?,?,?,你知道我国的电子支付系统吗?,3 电子支付,4、中国现代支付系统(1)中国现代化支付系统(CNAPS)中国现代化支付系统是中国人民银行电子清算中心。中国人民银行电子清算中心是一个利用现代计算机技术和通讯网络,高效、安全处理各商业银行办理的异地、同城各种支付业务及其资金清算的应用系统。Ex:中国支付体系发展报告(2)CNAPS的业务应用系统 电子清算中心主要包括大额实时支付系统(2005年6月建成)、小额批量支付系统(2006年6月建成)和票据支付系统(2006年12月建成)三个业务应用系统。是各银行和货币市场的公共支付清算平台,是人民银行发挥其金融服务职能的重要的核心支付系统。,3 电子支付,大额实时支付系统 该系统是国家支付系统的主动脉,由央行拥有和运行。主要处理金融机构间同城和异地金额在规定起点以上的大额贷记支付业务和紧急的小额贷记支付业务,采取逐笔发送支付指令,全额实时清算资金。小额批量支付系统该系统支撑多种支付工具的应用,主要解决个人支付结算问题(如水、电、煤气、电讯等和养老、失业、工伤保险、医疗统筹等社会保障资金的缴纳和收取,工资、津贴和社保资金的发放等)跨行通存通兑业务,处理跨行同城、异地纸质凭证截留的借记支付凭证以及金额在规定起点以下的小额贷记支付业务,采取批量发送支付指令、轧差净额清算资金。,3 电子支付,全国支票影像交换系统 该系统于2006年12月成功在北京、天津、上海、广东、河北、深圳六省(市)试点运行,并将于今年6月底前完成在全国的推广,届时可实现企事业单位和居民个人签发支票在全国范围内的通用,便利企事业单位和个人办理异地转账结算。(3)CNAPS的应用领域 P106 包括:债券交易、外汇交易、同业拆借、转账结算、银联等。(4)CNAPS实现的主要功能 P106 系统参与者之间的支付业务清算 清算账户管理 支付系统信息管理 支付系统数据管理,?,?,?,电子支付工具有几种?如何应用?,4 电子支付工具及其应用,电子支付的形式称为电子支付工具。主要有电子现金、电子钱包、电子支票、银行卡等。一、电子现金 电子现金(Electronic Cash,E-cash)又称数字现金,是一种以数据形式存在与流通的现金货币。它把现金数值转换成为一系列的加密序列数,它通过这些序列数来表示现实中各种金额的币值。种类:(1)硬盘数据文件形式(2)IC卡形式,4 电子支付工具及其应用,1、电子现金的属性 电子现金是纸币现金的电子化,它具有以下几个属性:(1)货币价值 必须有一定的现金、银行授权的信用或银行证明的现金支票进行支持。(2)可交换性 可与纸币、商品、银行卡金额、银行账户存储金额、支票或负债等进行互换;银行间不同电子现金间的交换。(3)可存储性 用户对存储在计算机、IC卡等的电子现金进行存储检索。,4 电子支付工具及其应用,(4)重复性 买方可能重复使用同一个电子现金在不同国家的网上商店同时购物。因此,电子现金系统必须建立事后检测和惩罚机制。2、电子现金支付方式的特点 P107(1)协议性 电子现金的应用要求银行和商家之间应有协议和授权关系。(2)对软件的依赖性 消费者、商家和电子现金银行都需使用电子现金软件。(3)灵活性 电子现金具有现金特点,可存、取、转让;适用于小额交易。,4 电子支付工具及其应用,(4)可鉴别性 卖方每次交易将电子现金传给银行验证买方支付的电子现金是否有效。(5)电子现金银行负责买卖双方之间的资金转移。3、电子现金的优点和存在的问题 电子现金具有以下的优点(1)匿名性 没有第三人知道买方的身份或交易细节,若用很复杂的匿名系统,则连卖方也不知道买方的身份。(2)不可跟踪性 除了双方的个人记录外,没有其他关于交易已经发生的记录。连银行也无法分析和识别资金流向。,4 电子支付工具及其应用,(3)减少实物现金的使用量 电子现金应用推进货币电子化的发展,方便网上购物。(4)支付灵活方便 电子现金的使用范围比信用卡更广。银行卡支付仅限于被授权的商户,而电子现金支付却不受此限制。电子现金的存在问题(1)成本较高(2)使用量小(3)可丢失性(4)存在货币兑换问题(本国发行,只能在本国兑换)(5)不排除出现电子伪钞的可能性,4 电子支付工具及其应用,4、电子现金的应用 电子现金的应用过程:(1)购买电子现金 买方在电子现金发布银行购买电子现金,电子现金的面额通常小于100美元。(2)提取电子现金 银行对买方购买的电子现金使用私钥进行电子签名,使电子现金有效。买方通过银行提供的专用软件从电子现金银行取出电子现金存在特定的设备上。(3)用电子现金购买商品或服务(支付)买方购买商品或服务后,用卖方的公钥加密电子现金后,传送给卖方。,4 电子支付工具及其应用,(4)资金清算(存款)接收电子现金的卖方与电子现金发放银行之间进行清算,电子现金银行将买方支付的货款交给卖方。(5)确认订单 卖方获得货款后,向买方发送订单确认信息发货。电子现金支付流程 电子现金在支付流程中要经过提取、支付和存款三个主要过程,涉及客户、商家和银行等三方。,4 电子支付工具及其应用,二、电子钱包 电子钱包(E-wallet)是电子商务活动中顾客购物常用的一种支付工具,就像生活中随身携带的钱包一样,是小额购物或购买小商品常用的新式钱包。在电子钱包内可以装入电子现金、电子信用卡等。电子钱包的使用环境 网上购物使用电子钱包,需要在电子钱包服务系统(独立进行安全电子交易和储存交易记录的软件)中运行。,4 电子支付工具及其应用,目前世界上较为流行的有 Visa Cash和 Mondex 两大电子钱包服务系统,中国银行也推出了中银电子钱包。1、电子钱包的功能 P109(1)电子安全证书的管理(2)安全电子交易(3)通知商家接收及认可订单(4)交易记录的保存(5)安全可靠,4 电子支付工具及其应用,2、电子钱包的使用 在电子商务服务系统中设有电子货币和电子钱包的功能管理模块(管理器)及电子交易记录器。持卡人在进行网上购物时,卡户信息(如账号和到期日期)及支付指令可以通过电子钱包软件进行加密传送和有效性验证,保证顾客去购物的商店必定是真的,不会是假冒的。顾客可以用管理器来改变保密口令或保密方式,或查看自己银行账号上的收付往来的电子货币账目、清单和数据。,4 电子支付工具及其应用,三、电子支票 电子支票(E-Check)是一个经付款人私钥加密的写有相关支付信息的电子文件;是利用数字传递把款项从一个账户转移到另一账户的电子付款形式。1、电子支票的功能与用途 P110 电子支票使得买方不必使用写在纸上的支票,而是用写在屏幕上的支票进行支付活动。电子支票几乎和纸质支票有着同样的功能。电子支票既适合个人付款,也适合企业之间的大额资金转账,故而是最有效率的电子支付手段。,4 电子支付工具及其应用,2、电子支票支付方式的特点(1)使用简便 电子支票与传统支票工作方式相同,易于理解和接受。(2)易于流通 加密的电子支票比电子现金更易于流通,双方银行只要用公钥认证支票即可。(3)适用性广 电子支票适用于各种市场,可以很容易地与EDI应用结合,推动EDI基础上的电子订货和支付。(4)不承担财务风险 财务风险由提供服务器的第三方承担。(5)安全性 通过简单、成熟的加密工具可以保证其安全性。3、电子支票支付方式的优势(1)处理速度快,处理成本低(2)安全性能好,4 电子支付工具及其应用,(3)可为新型的在线服务提供便利 它支持新的结算流 它可自动证实交易各方的数字签名 还可与基于EDI的电子订货集成来实现结算业务的自动化(4)简化顾客学习过程易于理解和接受(5)可为企业市场提供服务(6)充分发挥金融设施和公共网络的作用(7)给金融机构带来了效益,4 电子支付工具及其应用,4、电子支票的内容(补充)电子支票由客户计算机内的专用软件生成,一般应包括支付数据(支付人、支付金额、支付起因等)、支票数据(出票人、收款人、付款人、到期日等)、客户的数字签名、CA证书、开户行授权证明文件等内容。由于支票是银行见票即付的票据,因此开出支票的事先授权十分重要。在电子支票系统中,客户开户行的授权证明文件就应是电子支票的重要内容,决定是否给予使用。中国人民银行的全国支票影像交换系统于2006年12月成功在北京、天津、上海、广东、河北、深圳六省(市)试点运行,并将于2007年6月底前完成在全国的推广,该系统可实现企事业单位和居民个人签发支票在全国范围内的通用。,4 电子支付工具及其应用,5、电子支票使用的基本流程(1)客户到银行注册开账户,存款并申请电子支票的使用权。(2)开户行审核申请人资信情况,决定是否给予电子支票使用权。(3)顾客网上购物,填写订单完毕,使用电子支票生成器和开户行发放的授权证明文件生成此笔支付的电子支票,用户用自己的私钥在电子支票上进行电子签名,用卖方的公钥加密电子支票,形成电子支票文档,一同发往商家。,4 电子支付工具及其应用,(4)商家将电子支票信息通过支付网关发往收单行请求验证,收单行将通过银行专用网络验证后的信息传回商家。(5)支票有效,商家则确认客户的购物行为,并组织发货。(6)在支票到期前,商家将支票向收单行背书提示,请求兑付。小知识 5-2 电子支票交易步骤,4 电子支付工具及其应用,四、银行卡 银行卡:是指由商业银行向社会发行的具有消费信用、转账、结算、存取现金等全部或部分功能的信用支付工具。用户通过提供有效的卡号和密码,商店就可以通过银行计算机网络与客户进行结算。1、银行卡的类型(1)银行卡主要品种有:信用卡、专用卡、电子钱包卡、购物卡、转账卡、提款卡。其中信用卡是最主要的、使用最广泛的一种银行卡。(2)信用卡 在线购物大都用信用卡支付。,4 电子支付工具及其应用,信用卡不仅是一种支付工具,还是信用工具,可以透支一定的额度。而其他银行卡不可以透支,只能在卡上存有的金额内支付。(3)信用卡支付当事人 持卡人、商家和银行。(4)信用卡的类型 2、信用卡的功能 信用卡的功能有基本功能和附加服务功能(1)信用卡的基本功能 ID功能 能够证明持卡人的身份,确认使用者是否为本人的功能。,4 电子支付工具及其应用,结算功能(最主要的功能)可用于支付购物或享受服务的非现金、支票、期票的结算 信息记录功能 将持卡人的属性(身份、密码)、对卡的使用等数据记录在卡中。(2)信用卡的附加服务功能 消费信用功能(先消费,后付款)消费信贷功能(信用透支)吸收储蓄功能(以保证金、备用金方式吸收储蓄)转账汇兑功能(可办理异地或同域购物的转账结算),4 电子支付工具及其应用,通存通兑功能 自动取款功能 代发工资功能 银行代理公用事业单位收费 信誉标志功能 3、安全电子交易支付流程 即SET的网站上购物及SET方式进行付款。,4 电子支付工具及其应用,五、智能卡 智能卡(Smart Card)智能卡是一种内部嵌入了微型控制器芯片的IC卡。智能卡最早是在法国问世的,由法国BULL公司于1979年推出第一张可工作的IC卡。经过20多年的发展,真正意义上的智能卡,即在塑料卡上安装嵌入式微型控制器芯片的IC卡。1、智能卡功能(1)智能卡可以存放电子货币,用来进行电子支付和存储信息,具有电子钱包的功能。(2)在芯片里存储了大量关于使用者的信息,如财务数据、私有加密密钥信息等。,4 电子支付工具及其应用,(3)由于智能卡上的信息是加密的,需要口令启动密钥,窃贼即使得到卡号或模仿签名都不起作用。(4)智能卡还具有便于携带及方便使用的好处。2、智能卡的优点(1)智能卡使电子商务中的交易变得简便易行,操作速度快。用智能卡就不用记住个人识别码(用户ID)。(2)智能卡具有很好的安全性和保密性。用智能卡不需携带现金且保密性高于信用卡。(3)智能卡储存信息量大、抗干扰能力强、储存可靠、脱机工作能力强。,4 电子支付工具及其应用,3、运用智能卡进行网上购物的过程 使用智能卡进行网上购物需配置一个能安装在计算机上的可携智能卡读写设备,智能卡的交易必须通过卡片进行。运用智能卡进行网上购物的过程如下:(1)申请智能卡 用户向智能卡发行银行申请智能卡,申请时需要在银行开设账号,提供输入智能卡的个人信息。(2)下载电子现金 用户登录智能卡银行Web站点,按提示将插入智能卡,会自动告知账号密码等信息。用户通过个人账户购买电子现金,下载电子现金存入智能卡中。,4 电子支付工具及其应用,(3)智能卡支付 在网上交易中用户选择用智能卡支付时,将智能卡插入智能卡读写设备,通过计算机输入密码和网上商店的账号、支付金额,从而完成支付过程。,?,?,?,常见的电子银行安全支付工具有哪些?,5 电子银行安全支付,1、电子银行安全支付工具 P114 主要介绍中国工商银行(简称工行)的几种安全支付工具。(1)USBkey客户证书U盾 USBkey客户证书是一个带智能芯片、形状类似于U盘的硬件设备。中国工商银行的USBkey称为“U盾”(见图),是工商银行在2003年与微软等国际知名公司共同合作开发,在国内率先推出并获得国家专利,专门用于保护网上银行客户安全的客户证书。中国工商银行的“U盾”,5 电子银行安全支付,U盾的特点 支付更方便 在登录网上银行之后,只要按系统提示将U盾插入电脑的USB接口,输入U盾密码,并经银行系统验证无误,即可完成支付业务。不用再受各种支付额度的限制,轻松实现网上大额转账、汇款、缴费和购物。交易更安全 使用“U盾”办理网上银行业务时,不用再担心黑客、假网站、木马病毒等各种风险,即便不小心泄漏了账号、密码,只要不插入U盾,不输入口令启动私钥对支付命令进行数字签名,账户资金依然安全。,5 电子银行安全支付,功能更全面 为了防范风险,商业银行通常为不同类型客户提供了不同范围的网上银行服务,拥有“U盾”的客户可以享受全方位的个人网上银行服务,包括通过网上银行签订个人理财协议,享受独具特色的理财服务等。服务更多样 USBkey客户证书不但可以进行网上大额转账、汇款、缴费和购物,还可以对第三方支付提供安全保护。例如,客户将工行U盾与支付宝账号绑定后,必须插入工行U盾登录支付宝方可进行支付货款、提现、充值等操作。2006年5月23日中国工商银行与阿里巴巴在杭州签署整体合作框架协议,将为阿里巴巴这个全国最大的BtoB交易平台提供“U盾客户身份认证”服务。这意味着“USBkey客户证书”将在中小型企业、民营企业的电子商务中发挥其安全支付“智能卫士”的功能。,5 电子银行安全支付,U盾的申请与使用 P114 工行个人网上银行客户,携带本人有效证件及注册网银使用牡丹卡到工行营业点就可申请U盾。使用U盾有三个步骤:参照工行个人网上银行系统设置指南安装驱动程序 登录工行个人网上银行,进入“客户服务U盾管理U盾自助下载”,完成证书信息下载。使用U盾 U盾的密码管理 客户在申领U盾后可在银行柜面即刻修改密码,也可自行使用配套的证书工具软件修改证书密码,还可登录个人网银,在“客户服务U盾管理U盾密码更新”中修改证书密码。,5 电子银行安全支付,(2)指纹签名器 百成科技的指纹签名器是一种适应中国国情的电子交易安全解决方案。用于电子政务,电子商务,电子银行等行业电子化办公的身份确认、签字/盖章、交易安全保障、电子支付等服务。采用“生物识別+数字签名”方式(PKI技术和生物识别技术的完美组合),属于广州百成科技集团的专有产品。,?,?,?,密码容易忘记怎么办?,5 电子银行安全支付,技术指标:指纹图像录入时间1.0秒指纹比对时间0.3秒安全等級:五级可调;认假率0.0004%(公安部测评)拒真率0.2%(公安部测评)指纹模板大小:256位元組通讯介面方式:RS-232(内部)USB(外部)感測器类型:电感式活体指纹,5 电子银行安全支付,高安全模式:用户通过验证指纹来启封私钥,只有通过指纹验证才能进行数字签名。利用生物特征的唯一性建立签名行为和签名人的一对一对应。用户还免除了记忆口令和丢失口令的烦恼,用自己的指纹:放心,?,?,?,你知道“电子银行口令卡”吗?,5 电子银行安全支付,(3)电子银行口令卡 继“U盾”之后,2006年工行又推出电子银行口令卡。(见图)电子银行口令卡相当于一种动态的电子银行密码。口令卡上以矩阵形式印有若干字符串,客户在使用电子银行进行对外转账、B2C购物、缴费等支付交易时,电子银行系统会随机给出一组口令卡坐标(如:A3B2),客户根据坐标从卡片中找到口令组合(136135)并输入电子银行系统,只有口令组合输入正确的客户才能完成相关交易,该口令组合一次有效,交易结束后即失效。,5 电子银行安全支付,电子银行口令卡的申请和使用 P115 电子银行口令卡的申请 客户可携带本人有效证件到工行营业网点直接开通网上银行并申请电子银行口令卡。客户需网上银行办理转账、B2C网上支付,在柜台申领电子银行口令卡时,分别开通“对外转账”或“电子商务”功能。电子银行口令卡的使用 客户申领了口令卡后,可使用电子银行口令卡在网上银行进行对外转账、B2C购物、缴费等。注意:客户领卡后,首次进行B2C交易,必须要先登录网银一次,才能正常使用B2C交易。,5 电子银行安全支付,口令卡非常使用方便,足以应付黑客攻击、假网站诈骗、木马病毒等常见的风险。即使客户不慎外泄了登录卡号和登录密码,只要保管好客户手中的口令卡,使登录卡号、登录密码、口令卡不被同一个人获取,就能够保证客户资金的安全,从而让客户更加安全、放心地使用网上银行。但是,电子银行口令卡的使用对象是“个人客户”,受中国人民银行制定的电子支付指引(第一号)约束,网上支付额度受限,单笔金额不能超过1000元人民币,每日累计金额不能超过5000元人民币。因此,只适合对支付限额要求不高的普通网银客户使用。,?,?,?,你知道什么是“第三方支付平台”吗?,5 电子银行安全支付,2、第三方支付平台(补充)(1)第三方支付模式 指由已经和国内外各大银行签约,并具备一定实力和信誉保障的第三方独立机构提供的网络支付模式。(2)第三方支付的特点 第三方支付的整个过程主要是通过双方都信任的第三方完成,客户可以在第三方支付平台开设账号,信用卡信息不用在互联网络多次传送,在网络传输的只是第三方支付平台的账号,因而除了第三方代理之外,任何人,包括商家都看不见客户的信用卡信息,从而保障了信用卡信息的安全性。,5 电子银行安全支付,(3)第三方支付流程 注册 客户和商家都在第三方支付平台注册姓名、信用卡号等资料信息,并开设账号。充值 客户向第三方支付平台发出充值请求,并通过第三方支付平台连接到开户银行进行充值。购物 客户选购商品并借助第三方平台支付货款后,由第三方通知卖家货款到达、可以发货;买方验收商品满意后,通知第三方付款给卖家,第三方再将款项转至卖家账户。见图:支付宝的安全交易流程。,5 电子银行安全支付,转款 第三方支付平台将货款转入商家的账号中。,5 电子银行安全支付,(4)第三方支付的优点 从流程来看,采用第三方支付模式具有以下优点:*由于第三方支付可以有效地保障了消费者购买的货物质量、交易诚信、退换要求等环节,并在整个交易过程中对交易双方进行约束和监督。消除人们对网络购物和交易的顾虑,让越来越多的人相信和放心使用网络的交易功能,推动电子商务的快速发展。,5 电子银行安全支付,可以为商家提供更多的增值服务,帮助商家网站解决实时交易查询和交易系统分析,提供方便及时的退款和止付服务,起到仲裁作用,维护客户和商家的权益。第三方支付平台提供一系列的应用接口程序,可以帮助商家降低运营成本,帮助银行节省网关开发费用。第三方支付服务系统有助于打破银行卡壁垒。(5)第三方支付的问题 安全问题 由于客户和商家必须事都到第三方支付平台注册,因而,客户的第三方支付平台账号有可能在网络被盗。,5 电子银行安全支付,法律问题 第三方支付模式不仅仅提供技术平台,它提供的服务其实类似于结算业务,而结算业务,根据我国商业银行法的规定,属于商业银行的中间业务,必须经过银监会的批准才能从事。资金吸存的隐患 网络支付机构一般都有一种资金吸存行为,这使得它具有了类似银行的部分功能。在支付过程中,资金在第三方里面会出现一段时间上的滞留,随着将来用户数量的急剧增长,那么,这笔庞大资金的安全,由谁来负责谁来保障,出现风险了,又由谁来控制?,5 电子银行安全支付,3、其他安全防范措施 P116(1)要妥善保管好自己的账号和密码 不要以任何方式向别人提供或泄露自己的密码。(2)不要轻易相信“短信”谨防假网站通过“短信”索要账号、登录密码、支付密码等客户敏感信息。(3)要登录正确的银行网址 在进行网上购物或进入网上银行交易时,要核实网址,每次尽量直接输入正确的银行网址登录,不要从来历不明的网页超级链接访问银行网站。,5 电子银行安全支付,(4)维护好自己的电脑,确保计算机的安全 不要下载一些来历不明的软件及公共场所使用网上银行。(5)定期维护 定期更新杀毒软件,及时下载补丁程序,不随便打开来路不明的程序、游戏、邮件等。,