电子商务安全第6章电子教案.ppt
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_05.gif)
《电子商务安全第6章电子教案.ppt》由会员分享,可在线阅读,更多相关《电子商务安全第6章电子教案.ppt(52页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、电子商务安全第6章安全电子商务支付机制安全电子商务支付机制 第六章主要内容主要内容l电子支付系统电子支付系统 l智能卡支付方式智能卡支付方式 l电子支票支付系统电子支票支付系统 l电子现金支付系统电子现金支付系统l微支付系统微支付系统 l第三方支付第三方支付3电子支付系统电子支付系统的概念的概念 电子支付是指电子支付的当事人(包括消费者、商家和金融机构)之间通过网络,使用安全电子手段进行的货币支付获资金流转,即把新型支付手段(包括电子现金(E-CA-SH)、信用卡(CREDIT CARD)、借记卡(DEBIT CARD)、智能卡等)的支付信息通过网络安全传送到银行或相应的处理机构,来实现电子支
2、付。4传统商务支付方式传统商务支付方式 l传统的支付方式中,经常使用的现金、票据和信用卡三种。l“一手交钱,一手交货”的交易方式称为货币即时结算,是商品经济社会较低阶段的主要结算方式,采用的支付媒体是现金。l票据在我国分为汇票、本票和支票三种。l信用卡是银行或金融公司发行的,授权持卡人在指定的场所进行记账消费的信用凭证。5传统的支付手段的局限传统的支付手段的局限l缺乏方便性 l安全性低l缺乏覆盖面 l适应性不强 l缺乏对微支付的支持 传统商务支付方式传统商务支付方式 6l预支付:先交款、后消费,如同现在的手机话费卡、银行储蓄卡等,是商家最喜欢的支付方式。l后支付:先购买,再付款,信用卡就是一种
3、后支付方式,这样存在欺诈的风险。l实时支付:在交易的同时,钱也从银行转到了卖方。电子支付方式电子支付方式按支付过程分类:按支付过程分类:7l使用“信任的三方”(trusted third party);客户和商家的信息比如银行帐号、信用卡号都被信任的第三方托管和维护,通过第三方交易。l传统银行转帐结算的扩充;在线传递商务及交易支付(银行帐号、信用卡号、口令等)信息。需要加密传送。l数字现金(Digital Cash)、电子货币(Electronic Money and Electronic Coins);传送真正的“价值”和“金钱”本身,如游戏冲值等。电子支付方式电子支付方式按在线传输数据分类
4、:按在线传输数据分类:8信用卡支付模型信用卡支付模型 信用卡支付模式:信用卡支付模式:中介支付模式简单支付加密模式SET模式电子支付分类:电子支付分类:电子货币类电子现金、电子钱包类电子信用卡类9中介支付模式中介支付模式FVFV系统交易系统交易过程过程 顾客用账号(虚拟PIN)向商家订货,商家通过FV服务器(人工或自动查询)验证账号的有效性,如果账号有效(没有列入黑名单),商家将货物信息传给顾客和FV服务器。基于“购前尝试”的原则,FV服务器再通过Email询问顾客是否对货物满意。如满意则完成支付,如不满意中止交易,如果不是该顾客所订购的物品则是欺诈,将该虚拟PIN列入黑名单。电子商家FV服务
5、器顾客1账号2账号认证6满意吗?3回复4货物信息5详细账目7接受或拒绝或欺诈指示简单支付加密模式简单支付加密模式CyberCash CyberCash CybercashCybercash支付流程:支付流程:顾客从Cybercash商家订货后,电子钱包将信用卡信息加密后传给Cybercash商家服务器。商家服务器验证接收到的信息的有效性后,将用户的加密信用卡信息传给Cybercash服务器,商家看不到用户的信用卡细节。Cybercash服务器验证商家身份后,在安全地方(非因特网)解密信用卡信息,并将其通过安全网络传送到商业银行商业银行通过银行间的电子通道到顾客的信用卡发行银行证实,将结果发回C
6、ybercash服务器,Cybercash服务器再通知商家服务器完成或拒绝交易,商家通知客户。11SET模式 安全电子交易规范(Secure Electronic Transaction,简称SET)由两大国际知名的信用卡组织MasterCard 与Visa及其GTE、Netscape、IBM、Terisa Systems、Verisign、Microsoft、SAIC等一些跨国公司共同开发的安全交易规范,主要用于保障Internet上信用卡交易的安全性。利用SET给出的整套安全电子交易的过程规范,可以实现电子商务交易中的机密性、认证性、数据完整性等安全功能。SET提供商家和收单银行的认证,确
7、保了交易数据的安全、完整可靠和交易的不可抵赖性,特别是具有保护消费者信用卡号不暴露给商家等优点,已成为事实上的工业标准。12 网络银行网络银行网络银行又称在线银行、电子银行、虚拟银行。网络银行依托迅猛发展的计算机和计算机网络与通信技术,利用渗透到全球每个角落的因特网,突破了银行传统的业务操作模式,摈弃了银行由店堂前台接柜开始的传统服务流程,把银行的业务直接在因特网上推出。这种新式的网络银行,代表了整个银行金融业未来的发展方向。13网络银行网络银行特点:特点:全面实现无纸化交易;服务方便、快捷、高效、可靠;经营成本低廉;简单易用。网络银行网络银行14电子账单呈递支付电子账单呈递支付(EBPP)系
8、统系统电子账单呈递支付(EBPP)系统在美国日益盛行,它除了可以降低营运成本、缩短服务流程外,通过分析各种账单消费行为,可达到实际时反映客户需求,贯彻客户关系,进而支持决策分析以提升企业应变速度与服务品质。以美国的上市公司CheckFree和Trans Paint两家为最为典型的EBPP供应商,15智能卡支付方式智能卡支付方式 智能卡(Smart Card)最早是在法国问世的。20世纪70年代中期,法国Moreno公司采取在一张信用卡大小的塑料卡片上安装嵌入式存储器芯片的方法,率先开发成功IC存储卡。经过20多年的发展,真正意义上的智能卡,即在塑料卡上安装嵌入式微型控制器芯片的IC卡,已由摩托
9、罗拉和Bull HN公司共同于1997年研制成功。16智能卡结构:智能卡结构:建立智能卡的程序编制器,它从智能卡布局的层次描述了卡的初始化和个人化创建所有需要的数据。处理智能卡操作系统的代理,它包括智能卡操作系统和智能卡应用程序接口的附属部分。作为智能卡应用程序接口的代理,该代理是应用程序到智能卡的接口,它有助于对智能卡代理进行管理,并且还向应用程序提供独立接口。智能卡支付方式智能卡支付方式 17对于用户来说,智能卡提供了一种便利的方法。智能卡消除了某种应用系统可能对用户造成不利影响的各种情况,它能为用户“记忆”某些信息,并以用户的名义提供这种信息。使用智能卡就再也不用记住个人识别码。降低了现
10、金处理的支出及被欺诈的可能性,提供了优良的保密性能。智能卡支付方式的优点:智能卡支付方式的优点:智能卡支付方式智能卡支付方式 18电子支票支付系统电子支票支付系统电子支票特点:电子支票特点:电子支票接受程度高;加密的电子支票使它们比基于公钥加密的数字现金更易于流通;电子支票可以推动EDI基础之上的电子订货和支付;给第三方金融机构带来了收益;实现业务过程处理的自动化;节省费用。19购买电子支票 电子支票付款 清算电子支票的应用过程:电子支票的应用过程:电子支票支付系统电子支票支付系统20买方首先根据要求产生电子支票,用私钥进行数字签名;使用卖方的公钥加密电子支票;使用Email或其他方式向卖方支
11、付;卖方收到用卖方公钥加密的电子支票,并用私钥解密;用买方的公钥确认买方的数字签名,背书(endorses)支票,写出一张存款单(deposit),并签署该存款单;向银行进一步确认电子支票;卖方发货给买方;电子支票付款的基本过程:电子支票付款的基本过程:电子支票支付系统电子支票支付系统21 付款人付款人收款人收款人收款人银行收款人银行清算中心清算中心 付款人银付款人银 数字签名数字签名通通知知清算清算 验证签名验证签名 通通知知数数字字签签名名电子支票支付流程图电子支票支付流程图电子支票付款过程图:电子支票付款过程图:电子支票支付系统电子支票支付系统22 值得注意的是,电子支票的数字签名都要被
12、验证,而实际的纸质支票很少验证手写签名。电子支票中必须包含某些必选的信息和可选的信息以及数字签名,所以电子支票使用金融服务标记语言FSML(Financial Services Markup Language)来书写。电子支票使用X.509证书来提供对签名的验证功能。X.509证书不能保证电子支票的完全有效性。电子支票薄(checkbook)智能卡可以保护签名者的私有签名密钥,以防止盗窃或误用。电子支票付款的基本过程:电子支票付款的基本过程:电子支票支付系统电子支票支付系统23 电子支票系统和应用层密码技术可不受出口限制。另外,为了保证信息传输的机密性,可以通过安全电子邮件方式,或双方之间已加
13、密的交互对话方式进行消息传送。银行之间电子支票的清算都遵循ANSI X9.46和X9.37标准。主要的电子支票系统有FSTC Electronic Check、The Mandate Electronic Cheque、NetCheque、NetChex和NetBill等。电子支票付款的基本过程:电子支票付款的基本过程:电子支票支付系统电子支票支付系统24电子现金支付系统电子现金支付系统电子现金特性:电子现金特性:具有金钱价值具有金钱价值 互通性互通性 可存储性可存储性 安全性安全性 匿名性匿名性 重复性重复性 25 购买E-cash 存储E-cash 用E-cash购买商品或服务 资金清算
14、确认订单 数字现金的应用过程:数字现金的应用过程:电子现金支付系统电子现金支付系统26应用数字现金进行交易的流程图数字现金的应用过程:数字现金的应用过程:电子现金支付系统电子现金支付系统27 银行和卖方之间应有协议和授权关系 买方、卖方和E-cash银行均需使用E-cash软件 适用于小交易量(minipayment)的支付 身份验证由E-cash本身完成 E-cash银行负责买方和卖方之间资金的转移 具有现金特点,可以存、取、转让 买卖双方都无法伪造银行的数字签名,而且双方都可以确信支付是有效的 E-cash与普通现金一样会丢失数字现金的特点:数字现金的特点:电子现金支付系统电子现金支付系统
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 电子商务 安全 电子 教案
![提示](https://www.taowenge.com/images/bang_tan.gif)
限制150内