[人力资源管理]EPayment各种付款机制介绍.ppt
《[人力资源管理]EPayment各种付款机制介绍.ppt》由会员分享,可在线阅读,更多相关《[人力资源管理]EPayment各种付款机制介绍.ppt(95页珍藏版)》请在三一办公上搜索。
1、各種付款機制介紹,簡報者:廖鴻圖教授日期:94.07.01,2023/4/30,2,報告大網,前言電子商務付款環境電子付款機制定義電子付款系統之需求我國電子付款機制之探討線上小額付款機制簡介國內提供線上小額付款廠商線上小額付款發展趨勢,2023/4/30,3,前言:付款工具的演進,錢的概念實體的貝殼、金屬、代幣被保證的文數字資料以經過安排的電子或光子的形式存在 多樣化的付款方式現金支票、本票信用卡付款直接轉帳,2023/4/30,4,電子商務付款環境,電子商務付款環境網路交易安全性高個人資料隱私保護完善使用便利性高使用程序簡單且易接受付款模式之發展金融業:原信用卡模式、原金融帳戶模式交通運輸業
2、:交通運輸磁卡晶片卡電信業:電信帳單付款模式,2023/4/30,5,電子付款機制定義,利用數位訊號的傳遞來代替一般貨幣的流動,達到實際支付款項的目的。(李炳昌,1999)利用數位訊號的傳遞來代替一般貨幣的流動,達到實際款項支付的目的的系統。(麻少華,2003)例如:線上信用卡付款、電子錢包、電子現金、電子支票、及智慧卡等。,2023/4/30,6,電子付款系統之需求(1/2),安全的付款系統必須具有下列特性對交易系統上任何一方,要具有驗證其身分能力。能夠確保傳送過程中相關資訊的私密性。能夠確保所傳遞之資料的真確性。交易完成後必須具有不可否認性的能力。使用多元化的安全協定,在不同的情況下具有不
3、同的限制存取能力。,2023/4/30,7,電子付款系統之需求(2/2),認證私密性真確性不可否認性多元化安全協定,商店的系統,與商店往來的銀行系統,與消費者往來的銀行系統,消費者,認證單位,2023/4/30,8,我國電子付款機制之探討,線上信用卡儲值卡電子現金電子支票帳款代收服務(電信帳單)個人對個人(PayPal)行動付款,2023/4/30,9,線上信用卡(1/4),信用卡是網路購物最常使用的付款方式。使用信用卡交易必須輸入卡號、姓名以及卡片到期日,消費者除了擔心網路交易安全性的問題外,也擔心隱私權暴露的問題。交易安全需求網路上傳送資料不可被竊聽、篡改。交易各方身份皆需辨識。不能否認已
4、完成的交易。特約商店看不到持卡人的付款資料。,2023/4/30,10,線上信用卡(2/4),付款系統概念圖,持卡人Cardholder,發卡銀行Issuer,收單銀行Acquirer,商店Merchant,繳款,帳單通知,授權,取得貨款,訂購單,清算,授權,Internet,Banknet,2023/4/30,11,線上信用卡(3/4),系統架構與交易流程,2023/4/30,12,線上信用卡(4/4),常見的線上信用卡機制SSL(Secure Socket Layer)SET(Secure Electronic Transactions)Non-SET3D Secure,2023/4/30
5、,13,線上信用卡SSL(1/4),SSL是Secure Sockets Layer之縮寫,是種網際網路上的安全協定。當SSL開始時,使用者端之瀏覽器會傳送自己的公開金鑰給伺服器,而伺服器端就會安全地將一個私密金鑰傳送到客戶端之瀏覽器,建立起一個安全資料交換的傳輸環境。瀏覽器與伺服器間資料交換皆經過私密金鑰加密為目前最普及之線上信用卡付款方式。缺點:不具不可否認性。,2023/4/30,14,線上信用卡SSL(2/4),SSL信用卡交易流程,1.要求交易,2.確定交易要求,3.交易項目的付款確認,4.交易完成傳送內容或收據,消費者,網路商店,2023/4/30,15,線上信用卡SSL(3/4)
6、,SSL應用在電子付款架構,每月對帳與繳費,驗證結果及入帳通知,驗證信用卡及請求授權,帳款通知,付款指示(加密的付款及購物資訊),驗證持卡狀況及請求付款,驗證持卡狀況及請求付款,驗證結果及付款,驗證結果及付款,接單銀行,收單銀行,網路商店,持卡人,2023/4/30,16,線上信用卡SSL(4/4),SSL關鍵成功因素瀏覽器之優勢符合市場需要大廠支持SSL普及原因先佔優勢方便使用建置容易企業商譽,2023/4/30,17,線上信用卡SET(1/8),SET為Secure Electronic Transactions之縮寫,由VISA、Master Card、Microsoft、Netscap
7、e、Terisa、Verisign、IBM 等公司,共同制定安全電子交易通訊協定。用來保護在任何網路上付款卡交易的開放式規格,規格融合了從RSA資料安全的公開鑰匙(Public Key)編成密碼文件(Crytography)的使用,以保護任何開放型網路上個人和金融資訊的隱密性。,2023/4/30,18,線上信用卡SET(2/8),環境架構,2023/4/30,19,線上信用卡SET(3/8),參與角色電子錢包(E-Wallet)存放網路帳號及交易憑證資料。傳送接收SET交易訊息。記錄網路交易結果。網路商家伺服器(Merchant Server)存放網路商店之憑證資料。檢核交易訊息中之訂單資料
8、及數位簽章。接收客戶送出之SET交易訊息,並轉送付款轉帳訊息至付款閘門。傳送交易結果訊息至客戶。記錄網路交易結果。,2023/4/30,20,線上信用卡SET(4/8),參與角色付款閘門(Payment Gateway)傳送、接收SET交易訊息。檢核交易訊息中之付款人帳戶資料及數位簽章。負責SET訊息與既有之應用系統訊息間轉換,如將SET訊息轉為信用卡訊息,或將SET訊息轉為轉帳付款訊息。認證中心(Certificate Authority)扮演公正之第三者。接受用戶註冊並確認身份。簽發交易憑證,證明使用者之公鑰(Public Key)之合法性。,2023/4/30,21,線上信用卡SET(5
9、/8),SET網路購物模式,2023/4/30,22,線上信用卡SET(6/8),作業流程客戶先至其往來銀行申請網際網路作業。金融機構提供電子錢包、使用手冊及憑證申請識別資料與客戶。客戶安裝電子錢包後,連上網際網路至財金公司認證中心(CA)申請憑證,經銀行核驗識別資料無誤後,CA 即時核發憑證予客戶。客戶上金融機構網站選擇轉帳交易上財稅中心或公用事業單位網站選擇繳款交易上網路商家網站選取欲購買之物品。選定轉出帳號發動電子錢包轉帳交易。交易完成,傳送交易結果給客戶。,2023/4/30,23,線上信用卡SET(7/8),SET CA樹狀架構,2023/4/30,24,線上信用卡SET(8/8),
10、基本安全技術資料加密(Encryption)以資料加密技術,確保交易的隱私性。數位簽章(Digital Signature)與數位信封(Digital Envelop)防止交易憑證被竄改,並具有不可否認性。安全認證(Certificate Authority)以安全認證系統,提供交易雙方身份的確認的機制。,2023/4/30,25,RSA資料加密,RSA是1977年麻省理工學院數學家Ron Rivest,Adi Shamir,Leonard Adleman三位所發展出來。應用公開金匙(Public Key)非對稱性原理。加密金匙與解密金匙不同,且為一對一的關係。傳送者用接收者的公開金鑰加密。接
11、收者用接收者的祕密金鑰解密。,明文,密文,接收者的金開金鑰,接收者的私密金鑰,明文,加密函數,解密函數,2023/4/30,26,數位簽章(1/2),運用雜湊函數(Hash Function)將傳輸文件運算出一組的摘要(Digest),運用傳送者私密金鑰(Private Key)將摘要加密編碼出來的一組數位資料,謂之數位簽章(Digital Signature)。連同原始文件資料用接受者公開金鑰加密的,一起傳送予接受端。文件送達後,接收者運用其私密金鑰解密,得到數位簽章及原始文件資料。運用傳送者之公開金鑰對數位簽章解密,得到一組文件摘要;利用相同之函數對所接收到的原始文件作運算,與解密後之文件
12、摘要作比對,兩者若符合,則對方的身份與文件內容之完整性就可被確認。,2023/4/30,27,數位簽章(2/2),Public Key of Signer,2023/4/30,28,數位信封,RSA,原文,DES加密,密文,RSA加密,密文,密文,RSA,RSA解密,DES Key,原文,DES解密,Recipients Public Key,Recipients Private Key,DES Key,2023/4/30,29,安全認證,CA(Certificate Authority)由第三公信機構擔任階層式架構產生(Generate)、管理(Management)及核發(Issue)數位
13、認證(Certificate)確保電子商業交易各方能互相信任,2023/4/30,30,認證中心,電子商務世代裡,現實社會的每個機關、單位或個人都必須有一個能在電子化、網路化的環境中進行身份辨識的身份證明。電子證書(Certification)就是其中一個解決方案,其他還有指紋或視網膜掃瞄辨識。在公開金鑰的基礎架構(Public Key Infrastructure,PKI)下,CA 就是核發電子證書,具有公信力之第三者公正單位,提供使用者公開金鑰(Public key)的保管與目錄服務(Directory Service)以及電子證書的過期撤銷清單(CRL,Certificate Revoc
14、ation List)之公告與管理。,2023/4/30,31,數位證書,姓名:“James Huang”,到期日:6/30/99,簽名:CAs Signature,序號:487562456,公開金鑰:,其他資料:0236283025273,認證的有效性是源自於 CA以其私有金鑰對認證資料進行電子簽名,數位認證結合了人和公開金鑰,有效期限,2023/4/30,32,線上信用卡Non-SET模式,許多電子銀行服務須運用Non-SET進行。Non-SET作業中包括付款閘道、憑證申請識別資料、憑證中心、電子憑證安全機制等,均與SET 同樣能提供數位簽章及加密功能,確保交易資料之私密性、具鑑別性、不可
15、否認性及真確性。Non-SET是因SET無法適用之情形下所產生。不是任何國際通用的標準協定,其交易訊息格式及處理流程係由電子付款服務提供者依需求自行規劃設計。主要應用在於電子銀行之轉帳繳費。,2023/4/30,33,線上信用卡3D Secure(1/5),3D Secure模式是於2001年VISA國際組織推動的安全交易新模式操作平台透過網路連線,即時確保VISA持卡人與網路商店獲得銀行授權,也能夠保護 VISA 持卡人網路交易時輸入的資訊,不會在網路傳輸過程外洩或產生任何變動。以VISA認證支付程式解決無法進行使用者認證及網路安全性等障礙。為SET機制的改良。,2023/4/30,34,線
16、上信用卡3D Secure(2/5),3D Secure 安全機制架構,2023/4/30,35,線上信用卡3D Secure(3/5),Visa 驗證服務註冊流架構,2023/4/30,36,線上信用卡3D Secure(4/5),3D Secure 交易流程,2023/4/30,37,線上信用卡3D Secure(5/5),3D Secure之特色當消費者在付款過程中輸入卡號後,發卡銀行在授權回覆之前會先透過事前使用者登記的密碼,進行持卡人身份確認的工作,並於確認後簽發經過發卡銀行簽章的授權資訊,而後進行存證工作。由於發卡銀行已認證此為持卡人所為之交易行為,所以若發生盜用信用卡事件,損失由
17、銀行負擔,對商家較有保障。,2023/4/30,38,儲值卡(1/2),儲值卡是一種附有預付貨幣價值的工具,其價值是儲存於裝嵌在卡上的磁帶、晶片或電子裝置內,是目前線上消費者較容易接受的方法之一。儲值卡之分類單一用途,例如:遊戲橘子遊戲儲值卡。多用途,例如:HiNet 數點卡。受銀行業條例規範管理,每張現金儲值卡之儲存金額上限為新臺幣一萬元。交易安全性考量上,鑑定身份的程序與買賣雙方通信連結的程序是分開,具匿名性。,2023/4/30,39,儲值卡(2/2),儲值卡交易流程,消費者,1.購買點數卡,實體通路商,2.開卡、消費,3.加點、查詢,網路商店網站,儲值卡帳號庫,委託實體通路代售儲值卡,
18、銷售報表對帳,2023/4/30,40,電子現金(1/7),是取代傳統現金的線上付款工具。運作方式消費者先向發行單位購買或提領一筆電子現金,取得的同時,系統會從消費者帳戶中扣除同等金額,消費者提領出電子現金後可以儲存至自己的電腦中作日後使用。利用數位簽章技術進行電子現金驗證,商店或銀行只須確認電子現金之合法性及判斷有無偽造或重複使用,消費者線上交易不須傳輸個人資枓。目前國內使用電子現金並不普及。,2023/4/30,41,電子現金(2/7),一般電子現金付款流程,消費者,商店,發行雷子現金,提領電子現金,以電子現金付款,帳單通知,兌換電子現金,通知檢查結果,檢查電子現金是否偽造或重複花用,電子
19、現金發行單位,使用過的電子現金資料庫,2023/4/30,42,電子現金(3/7),電子現金交易系統運作流程,消費者,與消費者往來的銀行系統,與商店往來的銀行系統,商店的系統,1.要求取得電子現金,2.轉送現金,3.送出電子現金,4.使用電子現金,5.運送貨物,6.兌領現金,7.付款至商家帳戶,電子製幣廠,銀行網路,2023/4/30,43,電子現金(4/7),分類帳戶式和代券式連線和離線可分式和不可分,應具有的特質獨立性匿名性(數位盲簽章)不可偽造性不可重複使用離線付款可傳遞性可分性條件稽核災難復原,2023/4/30,44,電子現金(5/7),安全政策附加單一識別序號 由電子製幣廠設定可經
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 人力资源管理 人力资源 管理 EPayment 各种 付款 机制 介绍

链接地址:https://www.31ppt.com/p-4603396.html