网上支付.ppt
《网上支付.ppt》由会员分享,可在线阅读,更多相关《网上支付.ppt(55页珍藏版)》请在三一办公上搜索。
1、网上支付,对外经济贸易大学现代服务业研究中心,主要内容,网络金融服务网上支付的安全保证机制网上支付方式网上支付的发展,因特网络(INTERNET),计算机网络连接形式,分布式广域网络连接公共数据网络CHINAPACCHINADDN电话专线拨号电话线其他连线,广域网络,INTERNET商业应用,经济信息查询业务联系途径商业广告发布在线金融交易电子商务服务,电子商务环境,电子商务系统,网络商场的构架,企业金融服务发展趋势,银行,交易,保障,社会,统一应用,数字化应用虚拟化,各国政府的七大政策挑战,电子商务的政策问题:网际网络的基础设施法律条例架构交易安全隐私问题税务电子货币,电子商务主要的安全要素
2、,1、有效性2、机密性3、完整性4、不可抵赖性5、可审查性,金融支付方式的发展,电子货币支付方式:代表着电子货币支付发展的不同阶段。第一阶段是银行利用计算机处理银行之间的货币汇划业务,办理汇划结算;第二阶段是银行计算机与其他机构计算机之间资金的汇划,如代发工资等业务;第三阶段是利用网络终端向客户提供各项银行服务,如客户在自动柜员机(ATM)上进行取、存款操作等;第四阶段是利用银行销售点终端(POS)向客户提供自动的扣款服务,这是现在阶段电子货币支付的主要方式;第五阶段是最新发展阶段,电子货币可随时随地通过公共网络(INTERNET)进行直接转帐结算,形成电子商务环境。这是正在发展的形式,也将是
3、主要金融支付方式。,电子货币系统,电子货币:是以金融电子化网络为基础,以商用电子化机具和各类交易卡为媒介,以电子计算机技术和通信技术为手段,以电子数据(二进制数据)形式存储在银行的计算机系统中,并通过计算机网络系统以电子信息传递形式实现流通和支付功能的货币。电子货币系统包括:电子支票系统信用卡系统电子现金系统电子货币具有以下特点:以电子计算机技术为依托,进行储存支付和流通;应用广泛,可广泛应用于生产、交换、分配和消费领域;融储蓄、信贷和非现金结算等多种功能为一体;电子货币具有使用简便、安全、迅速、可靠的特征;现在阶段电子货币的使用通常以银行卡(磁卡、智能卡)为媒体;,银行卡系统与功能图,银行卡
4、系统竞争趋势,卡的形式,货币卡,识别卡,虚拟卡,业务发展,分散,专业化重组,统一化,数据资源,操作记录,资源记录,动态记录中心,形态发展,银行化,金融化,社会化,电子商务时代的金融服务,(1)家庭银行:家庭银行可提供完整方便的个人金融服务。个人可随时仅使用个人计算机或其他工具进入网上银行,进行支票、储蓄、货币市场、存款帐户的信息查询和管理等,可检查当前帐户余额,划拨资金。(2)企业在线银行:在线银行为企业或个人工商户提供信息查询、货币支付、储蓄业务、结算、在线投资等服务。例如发布金融信息(产品的现行利率和月费用),完成基本支票业务(提供多种支付方式,联机明细表和注册登记,已结算的支票联机记录和
5、金融报告),货币市场服务,信用卡业务,基本储蓄业务等。(3)网上购物与消费:电子商务环境要求商场、厂家、政府管理部门(税务、工商、海关等)、银行以及认证机构连接网络,形成信息流、物流和资金流的通畅。客户通过网上商场可进行商品预览、定货、金融支付等商务活动;个人可进行在线定票、购物、娱乐等消费,网络银行对电子商务的支持,支付活动信用活动经济发展决策与战略活动创新活动风险保护企业改造社会保障,网络银行的发展,传统业务的实现银行间的业务处理投资、理财等新业务的开发个性化服务企业发展服务商业过程支持个人服务系统,银行模型,网络银行支付过程,支付模式,网络银行客户关系,交易流程,1.OI,5.确认,网上
6、支付标准,PKI标准:公共密钥体系(Public Key Infrastructure)SSL标准:安全套接层协议(Secure Sockets Layer)SET标准:安全电子交易标准(Secure Electronic Transactions,简称 SET)X5.95标准:帐户数字签名工业标准(Account Authority Digital Signatures,or AADS),提供了标准化信用卡处理和帐户管理方法。X.509标准:电子商务证书发放标准(ISO/IEC/ITU X.509,基于PKI,简称PKIX)X.500标准:电子出版目录查询标准(目录服务协议LDAP(X.50
7、0协议),PKI,新的安全技术和安全规范。PKI必须具有认证机关(CA)、证书库、密钥备份及恢复系统、证书作废处理系统、客户端证书处理系统。,SSL安全协议,SSL安全协议主要提供三方面的服务:认证用户和服务器,使得它们能够确信数据将被发送到正确的客户机和服务器上;加密数据以隐藏被传送的数据;维护数据的完整性,确保数据在传输过程中不被改变。,SET安全协议,SET协议要达到的的目标主要有五个:保证信息在因特网上安全传输,防止数据被黑客或被内部人员窃取。保证电子商务参与者信息的相互隔离。客户的资料加密或打包后通过商家到达银行,但是商家不能看到客户的帐户和密码信息。解决多方认证问题,不仅要对消费者
8、的信用卡认证,而且要对在线商店的信誉程度认证,同时还有消费者、在线商店与银行间的认证。保证了网上交易的实时性,使所有的支付过程都是在线的。效仿EDI贸易的形式,规范协议和消息格式,促使不同厂家开发的软件具有兼容性和互操作功能,并且可以运行在不同的硬件和操作系统平台上。,SET安全协议涉及的范围,)消费者,包括个人消费者和团体消费者,按照在线商店的要求填写定货单,通过由发卡银行发行的信用卡进行付款。)在线商店,提供商品或服务,具备相应电子货币使用的条件。)收单银行,通过支付网关处理消费者和在线商店之间的交易付款问题。)电子货币(如智能卡、电子现金、电子钱包)发行公司,以及某些兼有电子货币发行的银
9、行。负责处理智能卡的审核和支付工作。)认证中心(CA)。负责对交易对方的身份确认,对厂商的信誉度和消费者的支付手段进行认证。,数字证书,认证机构发放的数字证书目前主要应用于:安全的电子邮件系统安全通信信用卡网上安全支付。电子商务中认证证书标准。ISO/IEC/ITU X.509标准对证书格式的定义已被广泛接受(1988年为Ver 1,1993年为Ver 2,1996年发布Ver 3)。,证书标准(x.509),X.509的具体内容 X.509标准是在通用的网络安全工具如公共密钥加密系统和使用CA(Certificate Authority,证书管理机构),被用以保证在Internet及内部网上
10、传送数据的安全的认证标准。它基于公共密钥密码格式。X.509证书已用于许多网络安全应用程序,其中包括IP安全(IPSec)、安全套层(SSL)、安全电子交易(SET)、安全多用途 Internet邮件扩展(S/MIME)、NON-SET认证等。,X.500电子出版目录查询标准,目录服务网络应用。目录中按一定的格式记录了现实世界中大量对象的信息,供用户(人,计算机应用程序等)做各种频繁查询和相对少量的修改。实现目录服务的方式有多种,但目前趋于统一到ITU-TX.500系列建议标准。CCITT在1988年制定了第一版X.500建议,后ITU-T又在1993年做了显著的修订和补充,产生了第二版建议(
11、但版本编号仍为1),ISO接受了此建议,把它作为ISO/IEC9594国际标准。,安全认证中心CA,CA是受一个或多个用户信任,提供用户身份验证的第三方机构。认证中心就是一个负责发放和管理数字证书的权威机构。对于一个大型的应用环境,认证中心往往采用一种多层次的分级结构,各级的认证中心类似于各级行政机关,上级认证中心负责签发和管理下级认证中心的证书,最下一级的认证中心直接面向最终用户。处在最高层的是认证中心(Root CA),它是所有人公认的权威,如人民银行总行的CA。,认证中心的主要功能,1、证书的颁发2、证书的更新3、证书的查询4、证书的作废5、证书的归档,安全认证的法律问题,安全认证需要的
12、法律问题包括:社会信用电子签名法电子交易法认证管理法律,认证中心应有的管理机制,认证中心(CA)是进行网上合法身份和合法交易认证的权威证明机构,它依据国家法律、法规开展工作。它坚持公平、公正、信誉第一的原则,起到维护网上金融信誉、防止金融诈骗的作用。认证CA以独立于认证用户(商家和消费者)和参与者(检查和使用证书的相关方)的第三方的地位证明网上活动的合法有效性。其本身不从事商业业务,不进行网上采购和消费活动。它接受国家政府部门的监督和管理。认证中心具有独立法人地位,为用户管理认证证书;认证用户自原向认证中心申请认证证书以开展电子商务活动;参与方是自愿加入认证中心的会员单位,必须接受有效证书的信
13、用,完成用户涉及的电子商务活动。,电子商务中各方的义务,1)认证中心:发布用户认证证书、管理认证证书、保证认证的安全可靠,其本身必须满足管理、操作于系统的有关要求。对参与者进行严格的审查和认证保证发放的证书具有可靠的权威性和信任度发布可靠及时的认证信息2)认证用户(商家、消费者等):合法使用认证机制、获得证书,开展电子商务活动。报出本身准确的相关信息 及时检查证书内容和信息妥善包管好私人密钥及时汇报出现的问题,例如密钥泄露、交易异常等现象3)参与者(银行等其他相关方):合法使用认证机制,按照有关规定进行电子商务操作。检查证书本身的合法有效性、进行证书失效检查通过其他方法确认证书的可靠性、保证业
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 网上支付

链接地址:https://www.31ppt.com/p-5430590.html