支付网业务需求说明书.docx
《支付网业务需求说明书.docx》由会员分享,可在线阅读,更多相关《支付网业务需求说明书.docx(42页珍藏版)》请在三一办公上搜索。
1、 3A支付网业务需求(第二期)3A支付网 第二期业务需求说明书广州银行电子结算中心2009-5-19文档属性文档名称:3A支付网第二期业务需求说明书项目名称:当前版本号:1.0创建者:李建明创建日期:2009-5-19复核者:复核日期:审批者:审批日期:版本历史:版本号修改内容撰写者发布日期1.0根据商业银行会议讨论内容,进行流程及内容修改,简化1.0版本中3A支付卡发卡流程及相应安全认证机制;调整文档结构;郑锦峰2009-5-293A项目组内部讨论,调整各项业务安全机制及交易发起渠道郑锦峰2009-5-31第 38 页 共 42 页目 录1前言11.1系统目标11.2目的和对象11.3术语定
2、义11.4参考资料22总体业务需求23二期项目总体业务规则34业务申请及登录流程54.1银行网点签约开户流程54.1.1银行柜台签约开户64.2新增委托协议(或撤销委托协议)64.2.1业务说明64.2.2业务流程74.3网站登录及认证流程74.3.1网上登录用户身份74.3.23A支付的初次登录84.3.33A用户的网上登录105主要业务功能105.1外部用户功能115.1.13A支付卡绑定激活125.1.23A余额查询功能125.1.33A主动缴费功能135.1.4转账功能175.1.5收款人管理205.1.6客户信息管理215.1.7协议信息查询225.1.8客户服务管理235.1.9客
3、户业务留言245.1.10客户日志查询255.1.11在线帮助、操作演示255.2内部用户功能256特殊业务256.13A协议变更(新增或撤销)266.2更换3A支付卡申请266.3登录密码重置276.4修改登录密码286.5修改预留问题286.6更换手机号296.73A支付帐户挂失306.83A支付账户自动恢复306.93A支付账户挂失取消306.103A支付临时停用/停用解除316.113A支付登录身份解锁326.123A支付业务注销331 前言1.1 系统目标3A支付网是一个面向公众提供支付服务的多渠道平台,项目建设将采用边建设,边推广,边完善的做法;我们在一期建设的基础上,理顺开户流程
4、,采用银行柜台统一开户授权,网上自助激活方式,优化客户申请流程。通过3A支付卡的发行应用,增加双因子(手机短信+矩阵卡)安全认证功能,降低业务操作风险,提高客户的体验。优化网上及客服功能范围,完善特殊业务处理机制,提高3A支付的知名度,实现真正的随时随地安全支付。1.2 目的和对象本文档是在广东省3A支付网第一期业务需求说明书基础上提出的二期项目业务需求,二期项目中,根据客户、商业银行及结算中心在试运行过程中的反馈意见进行流程修改及安全机制加强等方面进行了业务调整,为广东金融服务平台系统二期业务接口的制定开发创立基础。在项目干系人中,用户、软件需求说明设计评审人员、系统设计以及开发者将是本文档
5、预期的读者。1.3 术语定义3A支付网充分利用互联网、手机、电话、自助终端设备等先进手段,给公众、政府、企业提供高效、安全、方便的统一资金支付、资金管理平台,实现Anytime、Anywhere、Anyhow的3A级现代电子网络支付,3A支付网将利用中国现代化支付系统及广东省金融服务平台等基础网络,外延为企业和公众服务。中国现代化支付系统(CNAPS)中国现代化支付系统是全国金融机构之间以及金融机构与中央银行之间的支付业务提供最终资金清算的核心业务系统。中国支付系统目前包含有小额支付系统及大额支付系统;广东省金融服务平台(广东EFT)是一个联结各银行和金融、企业机构的省内支付清算网络,为各企业
6、和机构提供具有地方特色的支付清算及相关信息服务,是现代化支付系统的有效补充。 广东省集中代收付系统 是联接收付费机构和银行间支付清算系统,并实现机构发起的代收代付业务的平台,广东集中代收付系统借助广东省金融服务平台实现区域特色业务,并以支付系统特许无开户直接参与者参加支付系统,是各收付费机构办理代收代付业务的统一接入点。机构 - 专指参与广东EFT系统政府机构、公用事业单位、收费性企业、清算组织。3A支付卡(矩阵卡)-3A支付卡是3A支付业务的重要支付凭证,印有3A支付卡卡号及对应矩阵表,与手机短信的配套使用,实时独特的矩阵卡算法,可大大提高3A支付业务的安全性,为业务的扩展提供安全保障措施。
7、1.4 参考资料1) 信息安全技术网上银行系统信息安全保障评估准则国标报批版2) 中国现代化支付系统接口标准(含系列业务技术文档,如业务需求说明书、功能说明书、大小额接口方案等)3) 广东省金融服务平台接口标准(含系列业务技术文档,如业务需求说明书、功能说明书等)4) 集中代收付协议库管理5) 广东省3A支付网第一期业务需求说明书(V01.00)2 总体业务需求1) 本期业务增加3A支付卡的发行,推出双因子认证功能:短信矩阵卡、问题挑战认证 (预留U盾认证功能)2) 3A支付签约开户流程更改;3) 3A任意转帐操作增加短信矩阵卡认证,增强交易安全性,同时为日后更高安全级别的业务奠定基础;4)
8、修改参数功能需短信矩阵卡或问题挑战认证;短信发送矩阵坐标,藉此查找矩阵表中相应号码;5) 3A支付卡的制作、发行、管理;6) 改进特殊业务安全认证手段。3 二期项目总体业务规则1) 调整一期项目业务申请流程,业务申请在银行柜台直接完成,无需提前进行网上登记注册;用户可凭身份证作为关键要素办理3A申请手续;2) 3A业务中相应关键要素以中心3A协议库要素为准,可在一定安全机制的认证下进行修改,如手机号码、联系地址等,银行账户授权信息以银行为准;3) 增加发行具备印有矩阵口令的3A支付卡,作为一定限额内的任意转账及相关特殊业务办理的安全认证方式,3A支付卡卡号、客户身份证号码以及3A账号的绑定关系
9、在客户收到实物卡后自行在网上绑定;4) 确定使用证件号作为用户的唯一识别号,登录用户名称则既是3A卡号,也是用户登录名称,而用户编号在签约成功后系统分配后传送给银行并打印凭证,用户编号与证件号码一一绑定,不可更换,3A卡号可换。以下为各号码之间的关联关系:5) 换卡时,凭身份证确认用户身份,3A账号不变,3A支付卡号重新挂靠,实现换卡后,3A账号所绑定的开户行数据不改变。6) 从业务风险控制角度考虑,一张证件号只能绑定一个3A账号,不允许一个证件号绑定多个3A账号接口。7) 3A业务功能主要处理渠道及相应安全措施(一览表)业务功能银 行柜台银行自助设备/网银3A支付网3A电话客服安全机制业务申
10、请及登录签约开户业务核实新增委托协议业务核实自助设备/网银核实撤销委托协议业务核实自助设备/网银核实3A用户登录登录密码3A支付业务激活手机短信密码外部用户功能3A支付卡绑定激活手机短信+矩阵卡3A余额查询手机短信密码3A主动缴费手机短信密码3A签约转账手机短信密码3A任意转账手机短信+矩阵卡交易限额变更业务核实手机短信密码(只能在银行签约交易限额内进行变更)联系地址变更手机短信密码其他信息查询功能无特殊业务更换3A支付卡(申请)手机短信密码 回答预留问题核实身份登录密码重置回答预留问题+手机短信密码客服回拨+回答客服问题+手机短信密码修改登录密码输入原密码修改预留问题手机短信密码更换手机号码
11、任一签约银行柜台业务核实手机短信+矩阵卡3A支付卡挂失手机短信密码回答预留问题3A支付卡挂失取消手机短信密码回答预留问题3A业务临时停用手机短信密码回答预留问题3A业务临时停用解除手机短信密码回答预留问题3A支付登录身份解锁回答预留问题手机短信密码3A业务注销回答预留问题+手机短信密码8)银行柜台操作功能包括:签约开户、新增委托协议、撤销委托协议、交易协议变更、更换手机号码。4 业务申请及登录流程4.1 银行网点签约开户流程4.1.1 银行柜台签约开户1) 开户行验证用户身份信息(银行卡账户的合法性、申请人身份的合法性)2) 柜员在3A注册页面录入用户姓名、个人身份证、手机号码、绑定银行卡账户
12、号等签约信息,3) 3A支付系统收到注册信息,核验用户注册身份的合法性, 系统内部生成3A用户编号,绑定身份证号,并返回3A协议生效信息(3A支付卡号在用户签约成功后邮寄给客用户,用户领取到3A支付卡后在网上自行绑定); 4) 柜台在3A协议书上打印相关协议生效信息(包含用户编号),提示用户收到3A支付卡后在网上进行绑定;5) 用户进入网上激活3A业务功能;6) 客服部事后根据用户的申请资料将对应的3A支付卡邮寄给客户。注意:n 银行柜台签约开户安全机制为银行柜员核实注册用户的合法身份,包括银行账户、身份证件的合法身份。n 3A支付卡由3A系统从预先印制的卡库数据中按顺序选择卡号。n 即使用户
13、没有收到卡,用户也可凭身份证号码、手机号码等唯一识别身份的号码进行系统登录。4.2 新增委托协议(或撤销委托协议)4.2.1 业务说明新增委托协议:3A用户在注册开立3A用户后,新增绑定银行账号,在新增绑定的银行柜台办理申请手续;撤销委托协议:3A用户在注册开立3A用户后,撤销指定绑定银行账号,在绑定账户的银行柜台办理的撤销手续;自助设备(网银)办理新增或撤销委托协议:用户在柜台申请3A业务成功后,可通过同一银行的自助终端、ATM、网上银行等新增签约渠道,商业银行在自助设备(自助终端或ATM)、网上银行上经各行的安全认证后可进行新增委托协议。4.2.2 业务流程1) 客户凭身份证到相应银行柜台
14、办理增加或撤销3A绑定的相应银行帐户2) 柜员验证用户身份信息(银行卡账户的合法性、申请人身份的合法性)3) 柜员在3A注册页面录入用户姓名、个人身份证号新增或撤销银行账户的信息,向3A系统发送相应指令;4) 3A系统接收,检查和核对信息,如核验信息不符,则直接向银行返回错误信息;如正确,则为3A用户签约绑定新的3A支付银行账号或解除绑定原对应的银行账户;5) 银行柜台收到3A系统的返回信息后,进行相应处理:3A系统核验成功则业务操作成功,直接打印3A协议书,并提示客户业务新增或撤销申请成功;3A系统核验不成功,则返回相应错误提示,银行柜台提示客户错误原因;4.3 网站登录及认证流程4.3.1
15、 网上登录用户身份 3A用户可选择以下几种方式登录n 身份证号码:一个身份证号对应一个3A用户编号,用户可选择身份证号码进行登录。n 3A别名:在初次使用身份证号或手机号码登录后,用户可以为自己设立3A别名(经系统内核验不可重复),以便于记忆与习惯,一个3A别名对应一个身份证号码,3A别名在安全机制认证下可以改变,但每一时刻均只有一个有效3A别名对应。n 手机号码登录:一个身份证号对应一个3A用户编号,同时也对应一个手机号码,用户可选择手机号码进行登录(系统唯一记录一个最新的手机号码)。n 3A支付卡卡号登录:在领取的3A支付卡卡号,并成功进行绑定后,方可使用3A支付卡卡号登录。4.3.2 3
16、A支付的初次登录4.3.2.1 设置登录密码3A用户在完成银行柜台的申请手续后,登录3A支付网进行初次登录,选择身份证号码或手机号码进行用户登录,输入初次登录密码,初次登录密码以系统随机分配,并手机短信方式向3A用户在柜台注册时所登记的手机号码发送。3A系统允许输入3次初次登录密码,3A用户连续3次错误,则3A暂锁定帐户1天;累计10次,则系统必须进行电话解锁。用户在输入初次登录密码及网页验证码无误后,3A系统后台验证通过,用户确定协议条款,再进入静态登录密码设置程序:1)3A用户分二次输入登录密码,3A检查密码必须相同,并合乎一定规则(可用软键盘);2)用户设置预留问题一般设置最多三个问题;
17、3)录入完成后进行3A业务激活。4.3.2.2 3A业务激活为账户的使用安全,帐户需要正常启动,需要执行业务功能的激活操作。为方便客户,激活未来可以多种方式激活,目前只开通网上自助激活。安全验证方式:手机短信密码网上激活流程如下:4.3.2.3 客户信息设置此流程为非必须流程,用户可以在激活后自动进入或今后进行维护。安全验证方式:手机短信密码包括:n 设置3A别名(3A别名与身份证号码一一绑定):用户可凭设置的别名进行3A登录;n 设置3A支付卡邮寄地址(必填项):页面提示用户进行3A支付卡邮寄地址录入(网页提示相关支付卡使用说明、适用范围和卡版)。n 修改其他联系信息(非关键信息,如emai
18、l地址、邮编等);n 修改登录密码及预留问题;n 增加和修改安全认证方法等;n 其他资料3A业务初始登录及业务激活流程完成。4.3.2.4 3A支付卡(矩阵卡)的发放3A用户在银行柜台申请3A业务成功后,3A后台客服会按用户预留联系地址寄送3A支付卡。4.3.3 3A用户的网上登录3A用户使用登录密码进行网上登录 1)3A用户选择登录方式:身份证号码、别名、手机号码和3A支付卡号,选择其一,并输入相应号码;2)输入登录密码;3)用户根据屏幕的显示,输入校验码;注意:一天累计连续3次登录密码认证失败,用户账号自动锁定一天;连续累计10次登录密码认证失败,必须申请3A支付登录身份解锁。5 主要业务
19、功能3A支付网业务上涉及的参与者有:1) 公众客户(个人客户)等外部用户;2) 内部用户包括3A支付网内部的业务管理、业务操作、运行维护、客户服务、内容管理、业务推广、分析决策等人员;依据参与者的不同,对系统功能划分为以下几类:1) 外部用户功能:面向公众客户提供服务的功能;2) 内部用户功能:面向内部用户提供管理和运维的功能,其中内部用户通过不同的岗位定义来控制职能分工;5.1 外部用户功能用户类型功能分类功能细分功能说明外部用户客户管理3A账户激活客户通过互联网进行网上3A支付账户使用激活客户信息管理客户自行维护自己的资料信息3A支付卡管理3A支付卡绑定激活客户收到3A支付卡后,通过互联网
20、进行3A账户及支付卡绑定。3A支付卡更换(申请)【见特殊业务章节】客户通过互联网进行3A支付卡实物卡更换或挂失申请信息浏览信息浏览浏览网站发布的各类信息协议管理客户协议管理客户浏览与自身相关的或自行签订的授权协议内容客户协议撤销客户撤销自前签订的首选协议客户网上签约(新增/撤销委托协议)【见特殊业务章节】在银行网银安全机制的可靠保障的前提下(如银行开通CA认证接口),客户登录银行网银可进行本银行账户关联新增或撤销委托协议。转帐业务转帐业务客户发起转账业务的操作界面转帐明细查询客户查询浏览当前的和历史的转账明细内容及交易状态收款人管理转账业务的收款人增加,删除,修改等管理操作,是方便客户进行转账
21、业务操作的一项附加功能协议转帐管理客户可自行设定转账的周期、金额、收付款帐户信息之后,由系统自动进行转账操作,是在基本的签约转账业务基础上的扩展,所以优先级较低。缴费业务帐单查询缴费客户查询账单信息,并进行主动缴费的功能缴费明细查询客户查询浏览当前的和历史的缴费明细内容及交易状态缴费项目管理客户可自行设置常用缴费项目余额查询余额查询客户查询3A支付卡下挂银行账户显示安全管理客户登录退出客户以注册用户身份登录3A支付网以及登录后退出登录状态的相关功能修改登录密码客户自行修改登录密码通知服务设定由客户设定的一项服务,决定是否就资料变更、交易发生等事件向客户事后通知或要求客户事前授权(短信或电邮)登
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 支付 业务 需求 说明书
链接地址:https://www.31ppt.com/p-1982133.html