典型B2C型网络支付方式述解(五.ppt
《典型B2C型网络支付方式述解(五.ppt》由会员分享,可在线阅读,更多相关《典型B2C型网络支付方式述解(五.ppt(91页珍藏版)》请在三一办公上搜索。
1、1,第5章典型网络支付方式述解,2,通过前四章的学习,我们已经知道了网络支付的一些基础知识以及保证安全网络支付的一些加密技术和认证手段,应能认知到,虽然Internet安全性差,但基于众多实用的安全技术和手段的出现与应用,网络支付已经具备了较安全可靠的技术基础,这也是目前很多网络支付手段快速普及应用的原因,有力地促进了电子商务的快速发展。前面已经讲过网络支付方式的主要分类,其中主要的分类分为典型B TO C型网络支付方式和典型B TO B型网络支付方式。本章对几个主要的B TO C型网络支付方式如信用卡、智能卡、电子钱包、数字现金以及个人网络银行等进行网络支付的过程及具体应用作一阐述。,3,5
2、.1信用卡网络支付方式5.2IC卡网络支付方式5.3数字现金网络支付方式5.4电子钱包网络支付方式5.5个人网络银行,本章主要内容共有五节,如下:,4,5.1信用卡网络支付方式,本节主要介绍信用卡网络支付的运行模式及支付实例。,一、信用卡简介,概念:信用卡是银行或金融公司发行的,授权持卡人在指定的商店或场所进行记账消费的信用凭证,是一种特殊的金融商品和金融工具。“信用”一词来自英语Credit,其含义包括:信用、信贷、信誉、赊销及分期付款等。产生与发展:信用卡1915年起源于美国,至今已有80多年的历史,银行于1951年正式发行信用卡,从此信用卡作为一种普遍统一标准的支付工具快速发展。目前在美
3、国和欧洲,信用卡已经成为最普遍的电子支付方式。消费者通过提供有效的信用卡号码和有效期或POS系统,商店就可以通过银行专用通信网络与顾客进行结算。发展到现在,借助Internet,消费者只要在Web页面填写信用卡号码和密码,就可即时实现网络支付结算,支撑电子商务的发展。,5,信用卡是由附有信用证明和防伪标志的特殊塑料制成的卡片。国际统一标准是,长8572mm、宽53975mm、厚0762mm。信用卡下面印有发卡银行(或机构)的名称、图案、简要说明,打制的卡号、有效期、持卡人姓名、性别、发卡行名缩写;背面附有磁条和签名条,还可印上持卡人的彩色照片和证件号码等。(彩照卡,无需身份证了)。信用卡组织:
4、目前,专业的信用卡组织在国际上有VISA、MasterCard两大组织,以及美国运通(America Express)、大来信用证(Diners Club)、日本国际信用卡(JCB)等三家专业信用卡公司。这些国际信用卡都可以在世界范围内通用。中国银联也是一家地区性信用卡组织。,6,信用卡国际组织,VISA卡。VISA卡国际组织是目前世界上最大的信用上道 旅行支票组织,其前身就是1959年发行第一张信用卡的美洲银行,1974年其信用卡服务公司改为VISA国际组织,成为国际性的信用卡联合组织。本身不发卡,而是由其会员银行发行。1993年在中国设立代表处,至2005年3月,VISA在中国内地发卡54
5、0万张,其中国会员金融机构发行带有VISA的银行卡1亿多张。,7,万事达卡:MasterCharge卡国际组织是全球仅次于VISA的第二大信用卡组织,成立于1966年银行卡协会于1970年正式启用MasterCharge的名称及标志。同样,其本身不发卡,而由其会员金融机构发行信用卡。大来卡:最早是塑料付款卡,1981年被花旗公司接手发展成为国际通用的信用卡。JCB卡:1961年作为日本第一个专门的信用卡公司成立,其信用卡各类最多,主要瞄准工作、生活在国外的日本实业家和女性。,8,运通卡:成立于1950年的美国运通公司,1958年发行第一张运通卡,1981年推出旅行支票,主要面向经常旅行的高端客
6、户。1966年发行第一张金卡,1984年发行第一张白金卡,该卡只为获邀特选会员而设,不接受外部申请,专人24小时的白金卡服务为会员妥善安排各项生活事宜。1999年,从白金卡中精选顶级客户发行百夫长卡。运通成为尊贵卡的代言人。,9,中国银联:中国银行卡产业从上世纪80年代开始起步。但在发展初期,由于各商业银行自行发展,不同银行的银行卡之间不能互联互通,银行卡产业整体发展受到极大的限制。2002年3月,为在更大范围内解决银行卡跨行、跨地区甚至跨境使用问题,推动联网通用,促进产业发展,应对金融市场开放的全新挑战,经国务院同意,人民银行批准,我国自己的银行卡联合组织中国银联正式成立,这标志着我国的银行
7、卡产业开始进入崭新的发展阶段,总部落户上海。2008年中国银行卡跨行交易金额达到4.6万亿元,比银联成立前增长了50倍。截至2008年底,我国银行卡发卡总量超过18亿张;境内联网商户达到118万户,联网POS机具达到185万台,联网ATM机近16万台,分别是银联成立前的7.8倍、8.4倍和4.2倍,一个规模化的银行卡受理网络在我国已经形成。,10,信用卡的功能与优点,信用卡的基本功能主要包括:直接消费功能、储蓄存款和取款功能、通存通兑功能、转账和支付结算功能、透支信贷功能、信息记录与身份识别等。优点:信用卡的支付,使适用于计算机网络空间即虚拟空间的支付结算方法具有了独特的优点:特约网上商店无须
8、太多投入即能使用;24小时内无论何时何地只要能上网均可使用;几乎所有的B TO C电子商务网站均支持信用卡网络结算,非常普及;法律和制度方面的问题较少。,11,二、信用卡的网络支付模式,发展到现在,一些不太安全的信用卡网络支付模式已逐渐淘汰,目前主要的信用卡支付模式主要有SSL信用卡支付与SET信用卡支付,这里结合信用卡的具体支付叙述如下。,12,1.SSL信用卡网络支付模式,(1)概念:SSL协议机制是一种具有较高效率、较低成本、比较安全的网上信息交互机制,它大量应用于网络支付的实践中。基于SSL 协议机制的信用卡支付模式就是在电子商务过程中利用信用卡进行网络支付时遵守SSL协议的安全通信与
9、控制机制,通过它可以实现信用卡的即时、安全可靠的在线支付。即持卡客户在公共网络上直接与银行进行相关支付信息的安全交互,即持卡人通过信用卡账号、数据加密并且安全传递,以及银行间相关确认信息的交互,实现快速安全支付的目的。,13,(2)特点:使用这种模式付费时,消费者信用卡号码和密码被加密传送,而且这种加密的信息只有业务提供商或第三方付费处理系统能够识别。采用:部分信息加密,以提高效率;使用对称和非对称加密技术,安全可靠;使用商家身份验证数字证书,提高支付效率;持卡客户端只需一个信用卡号和密码,无需其他硬件投入,支付方便,处理速度快。但这种方式由于需要一系列的加密、授权、认证及相关加密信息传送,有
10、一定的交易成本,所以对微额交易而言是不太适用(如网上短消息)。著名的CyberCash公司研发的安全Internet信用卡支付模式就是这种模式。IBM等公司也提供这种SSL支付模式软件系统,用户有日本航空公司网上定票系统、中国商品交流中心电子商务系统、工行网上银行系统、支付宝等。,14,图51 SSL信用卡网络支付模式结构,银行服务器或第三方支付平台,说明:消费者提交的订单信息可以理解为两部分组成:一是购货信息,如商品名称和数量、送货地址等,直接送给商家服务器;二是信用卡号码、密码等隐私信息,则加密后直接送到银行服务器或第三方支付平台,不通过商家,以保证安全。商家有可能等到银行的认证信息才确认
11、订单。具体支付流程说明见教材P.205,(3)SSL信用卡网络支付流程,15,2.SET信用卡网络支付模式,(1)概念:SET(Secure Electronic Transaction)是安全电子交易(特别是安全网络支付)的简称。它是一个为了在因特网上进行在线交易而设立的一个开放的、以电子货币(如智能卡、电子钱包等)为基础的网络支付结算协议标准。SET最初是由Visa Card和Master Card合作开发完成的。SET在保留对消费者信用卡认证的前提下,又增加了对商家身份的认证,这对于需要支付货币的交易来讲是至关重要的。基于SET协议机制的信用卡支付模式是在电子商务过程中利用信用卡进行网络
12、支付时遵守SET协议的安全通信与控制机制,以实现信用卡的即时、安全可靠的在线支付。即持卡人与商家通过真实的身份信息、信用卡账号、密码的安全传递以及与银行间相关确认信息的交互,实现可靠的安全支付目的。,16,(2)安全措施与目标 当基于SET协议进行信用卡支付时,需要在客户端安装客户端软件即电子钱包客户端软件,所以,严格来说,这种方式就是SET电子钱包网络支付模式,只不过是用钱包中的信用卡(钱包中也有数字现金等电子货币的)。SET使用的安全措施有对称密钥系统、公钥系统、数字摘要、数字签名、数字信封、双重签名、认证等技术和手段,这么多安全技术的使用使SET信用卡网络支付模式具有比SSL信用卡网络支
13、付模式更加安全、可靠,更加让顾客、商家和银行等多方放心,因此是比较先进的支付模式。但目前实施复杂一些,成本较高。,17,通过各种技术手段的运用,这种SET信用卡支付模式达到了以下目标:保证信息在因特网上安全传输,防止数据被黑客或被内部人员窃取。保证电子商务各参与者信息的相互隔离,商家看不到消费者账户和密码。解决参与多方认证问题。保证了网上交易的实时性,使所有的支付过程都是在线的。,18,图52 SET信用卡网络支付模式结构,说明:支付流程见教材P.209。,(3)基于SET协议机制的信用卡网络支付流程,19,(4)特点需要在客户端安装客户端软件需要各方申请安装数字证书并且验证真实身份实现部分信
14、息的加密,提高效率使用对称密钥和非对称密钥加密、数字摘要、数字签名、数字信封等技术,安全可靠充分发挥CA的作用,以维护电子商务参与各方提供信息的真实性和保密性客户端软件经事先设置后,购物时可自动提取客户相关信息,减少购物时重复输入的工作量,方便客户。,20,(5)使用情况 IBM公司宣布其电子商务产品NetCommerce支持SET机制。IBM建立了世界上第一个Internet环境下的SET支付结算系统丹麦SET付款系统,新加坡花旗银行付款系统也采用了IBM的SET付款系统。此外,微软公司、CyberCash公司和Oracle公司也宣布他们的电子商务产品将支持SET网络支付结算模式。我国中国银
15、行发行的借记卡曾经采用的这种安全SET支付结算模式(也称为中银电子钱包中借记卡支付模式,现已停用)。相对而言,基于SET协议机制的信用卡网络支付相比SSL机制下的信用卡网络支付,由于SET系统成本较高,速度偏慢,应用上还存在许多局限性,目前应用并不普遍。下面是进行网上购物时信用卡网络支付的具体支付结算实例。,21,三、信用卡的网络支付实例介绍,前面已知,目前主要的信用卡支付模式主要有SSL信用卡支付与SET信用卡支付,SET模式还由于涉及到电子钱包的应用问题,具体实例见后面第八章。这里主要介绍工商银行北京分行牡丹灵通卡(牡丹信用卡一样)的SSL模式具体网络支付结算实例(目前这种模式应用很普及)
16、。,Step 1:,进入Igo5购买图书,22,Step 2:,选择一本书放入购物车,Step 3:,继续选择其他图书,23,Step 4:又选择一本书放入购物车,Step 5:检测购物车里商品,可以调整,防止误购(为方便购物,可注册为会员身份如ke70购物),24,Step 6:填写送货人地址、联系电话等,Step 7:选择工行牡丹灵通卡网络支付为支付方式,25,Step 8:选择收货方式:送货上门,Step 9:订单的最后确认检查,26,Step 10:订单生成,Step 11:订单被商家确认,27,Step 12:还可以放弃322号订单(不去支付),这里通过重放购物车来重新生成328号订
17、单,Step 13:这时重新生产328号订单后,顾客也收到订单确认Email,28,Step 14:订单生成后根据前面选择进入网络支付环节:这里利用的是通过支持多种信用卡的第三方首信网络支付平台进行。,29,Step 15:进入银行业务服务器前提示安全通道消息,Step 16:验证银行服务器站点的数字证书,30,Step 17:以加密https方式进入工行灵通卡网络支付页面 SSL,Step 18:提交支付前信息确认检查,31,Step 19:网络即时支付成功。顾客方支付完毕,Step 20:支付完后离开https连接,32,Step 21:商家收到银行转拨的货款后发来的收款确认Email,S
18、tep 22:顾客上网按订单号查询订单处理状态。购物完毕,等收货,33,5.2IC卡网络支付方式,IC卡,即智能卡,本节主要介绍IC卡网络支付的运行模式。,一、IC卡简介,概念:IC卡,Integrated Circuit,发展到现在由于多功能化,又名智能卡。最早于20世纪70年代中期在法国问世,经过20多年的发展,现在的智能卡以其存储信息量大、使用范围广、安全性能好而逐渐受到人们的青睐。智能卡,即IC卡,它类似于信用卡大小、形状,但卡上不是磁条,而是计算机智能芯片(即微型CPU)和小存储器(RAM)。在智能芯片上将消费者信息和电子货币存储起来,具有支付与结算功能,可用来支付购买的产品、服务和
19、存储信息等的多功能卡片。,34,IC卡(Integrated Circuit Card,集成电路卡)是继磁卡之后出现的又一种新型信息工具,它结合了信用卡的便利性,集信息存储。IC卡在有和计算机编程等多个功能的综合体。IC卡在有些国家和地区也称智能卡(smart card)、智慧卡(intelligent card)、微电路卡(microcircuit card)或微芯片卡等。它是将一个微电子芯片嵌入符合ISO 7816标准的卡基中,做成卡片形式;广泛地应用于包括金融、交通、社保等很多领域。如手机SIM卡。由于智能卡内安装了嵌入式微型控制器,能储存并处理数据,如持卡人的位置、客户的身份证号码、客
20、户的地址、客户持有的电子货币信息等,储存信息量大,还可设置安全的个人识别码保护,具有较高的安全性。如第二代身份证就是使用IC卡储存信息和进行身份识别的。智能卡本质上是硬式电子钱包,既可支持电子现金的应用,也可像信用卡一样用于网络支付。,35,安全保护:卡上的价值受消费者的个人识别码(PIN)保护,因此只有消费者能访问它。多功能的智能卡内嵌入有高性能的CPU,并配备有独自的基本软件(OS),能够如同个人电脑那样自由地增加和改变功能。这种智能卡还设有“自爆”装置,如果犯罪分子想打开IC卡非法获取信息,卡内软件上的内容将立即自动消失。因此作为IC卡本身安全性比传统磁条信用卡好得多,是目前发展方向。,
21、36,二、智能卡的应用功能与技术标准,应用范围传统的电子支付:如日常生活中使用的公交IC卡、IC电话卡、IC停车卡、IC煤气卡等;网络支付:作为电子钱包,存放信用卡及个人支付信息;身份识别:如门禁IC卡、应用系统访问权限、数字证书等;信息存储:如社保医疗卡、第二代身份证等。,资料:各种智能卡亮相第九届中国智能卡博览会,资料:IC卡的应用及国际标准,37,智能卡的技术标准 ISO7816:最 广 为 人 知 的 智 能 卡 标 准。我 国 已 采 用 其 第 一、二、三 部 分 为 中 国 标 准。此 标 准 主 要 是 定 义 了 塑 料 基 片 的 物 理 和 尺 寸 特 性(7816/1)
22、,触 点 的 尺 寸 和 位 置(7816/2),信 息 交 换 的 底 层 协 议 描 述(7816/3)。7816/4 论 述 了 跨 行 业 的 命 令 集。CEN专 用 于 电 子 钱 包 的 CEN 标 准(TC224,WG10)。描 述 了 卡 的 数 据 和 指 令,以 及 相 关 的 交 易 和 应 用。EMV世 界 主 要 信 用 卡 联 合 体 Visa,Mastercard 和 Europay 创 立 于 1993 年,于 1996 年 修 订 完 毕。.定 义 了 银 行 用 CPU 卡 的 协 议、数 据 和 指 令。提 供 了 除 卡 内 部 保 护 机 制 之 外
23、 的 附 加 安 全 措 施。虽 然 从 磁 卡 向 智 能 卡 迁 移 的 决 定 已 经 作 出,但 是 迁 移 的 步 伐 并 不 会 太 激 进。ETSI用 于 统 一 欧 洲 的 数 字 蜂 窝 通 信 标 准。已 得 到 欧 洲 所 有 移 动 通 信 网 的 支 持,将 在 世 界 范 围 内 进 一 步 扩 大 影 响。,38,SET用 于 电 子 商 务 的 标 准,是“安 全 电 子 交 易”(Secure Electronic Transaction)的 缩 写。此 标 准 由 Visa 和 Mastercard 共 同 制 定。目 前 在 Internet 上 使 用
24、极 为 广 泛,系 统 将 向 用 户 要 求 卡 号 和 失 效 日 期,然 后 信 息 被 加 密 和 核 实。值 得 注 意 的 是,系 统 只 检 查 卡 的 有 效 性,而 不 判 断 使 用 者 的 合 法 性。C-SET和 SET 类 似 的 标 准,由 法 国 人 制 定。C-SET 是“芯 片 安 全 交 易”的 缩 写(Chip-Secure Electronic Transaction),面 向 法 国 银 行 的 CPU 智 能 卡。该 标 准 使 用 与 计 算 机 连 接 的 小 型 读 写 器 识 别 用 户 身 份,用 户 需 另 输 入 密 码 来 签 署 交
25、 易。C-SET 和 SET 具 备 可 互 操 作 性。中国IC卡系列标准与规范,与国际通用的EMV规范兼容。如中国IC卡系列规范、智能卡通用技术规范、智能卡管理条例等。智能卡为电子商务中网络在线支付提供了从支付手段到交易流程的解决方案,且为各种电子支付系统的规范化和兼容性提供了契机,使得用中国标准的金融智能卡作为电子商务中的支付前端成为最终、最安全和最直接的解决方案。,39,智能卡的应用特点存储容量大。有RAM、ROM、EEPROM等存储器,存储容量达几兆,可以存储图文声像等信息。安全性高。可以对存储器分区、可以设置密码、有自毁保护装置。对网络性能要求不高。适合于网络质量不高的环境。智能卡
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 典型 B2C 网络 支付 方式
链接地址:https://www.31ppt.com/p-6217197.html