电子支付技术(精)课件.ppt
- 【下载声明】
1. 本站全部试题类文档,若标题没写含答案,则无答案;标题注明含答案的文档,主观题也可能无答案。请谨慎下单,一旦售出,不予退换。
2. 本站全部PPT文档均不含视频和音频,PPT中出现的音频或视频标识(或文字)仅表示流程,实际无音频或视频文件。请谨慎下单,一旦售出,不予退换。
3. 本页资料《电子支付技术(精)课件.ppt》由用户(三亚风情)主动上传,其收益全归该用户。163文库仅提供信息存储空间,仅对该用户上传内容的表现方式做保护处理,对上传内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知163文库(点击联系客服),我们立即给予删除!
4. 请根据预览情况,自愿下载本文。本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
5. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007及以上版本和PDF阅读器,压缩文件请下载最新的WinRAR软件解压。
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 电子 支付 技术 课件
- 资源描述:
-
1、电子支付技术电子支付技术6.1 网上支付概述网上支付概述6.2 安全套接层协议安全套接层协议SSL6.3 支付卡支付支付卡支付6.4 安全电子交易安全电子交易SET协议协议6.5 电子支票电子支票6.6 微微 支支 付付6.7 网上银行系统网上银行系统6.1 网上支付概述网上支付概述6.1.1 概述概述11网上支付是电子商务的重要组成部分网上支付是电子商务的重要组成部分22现行支付系统是实现网上支付的基础现行支付系统是实现网上支付的基础33网上支付是传统支付系统的发展和创新网上支付是传统支付系统的发展和创新44保证网上支付安全的基本措施保证网上支付安全的基本措施6.1.2 网上支付分类网上支付
2、分类目前,网上支付机制主要包括银行卡支付、电子目前,网上支付机制主要包括银行卡支付、电子支票、电子现金和微型支付系统。支票、电子现金和微型支付系统。11银行卡支付银行卡支付22电子支票电子支票33电子现金电子现金44微型支付系统微型支付系统6.1 网上支付概述网上支付概述6.2 安全套接层协议安全套接层协议SSL6.3 支付卡支付支付卡支付6.4 安全电子交易安全电子交易SET协议协议6.5 电子支票电子支票6.6 微微 支支 付付6.7 网上银行系统网上银行系统6.1.2 网上支付分类网上支付分类目前,网上支付机制主要包括银行卡支付、电子目前,网上支付机制主要包括银行卡支付、电子支票、电子现
3、金和微型支付系统。支票、电子现金和微型支付系统。11银行卡支付银行卡支付22电子支票电子支票33电子现金电子现金44微型支付系统微型支付系统6.1.4 在线交易主要模式在线交易主要模式11支付系统无安全措施的模式支付系统无安全措施的模式 (1)流程)流程 用户从商家订货,信用卡信息通过电话、传真等非网上传用户从商家订货,信用卡信息通过电话、传真等非网上传送手段进行传输;也可在网上传送信用卡信息,但无安全措送手段进行传输;也可在网上传送信用卡信息,但无安全措施。商家与银行之间使用各自现有的授权来检查网络。施。商家与银行之间使用各自现有的授权来检查网络。(2)特点)特点 风险由商家承担;信用卡信息
4、可以在线传送,但无安全措风险由商家承担;信用卡信息可以在线传送,但无安全措施。施。44支付系统使用简单加密的模式支付系统使用简单加密的模式(11)特点)特点部分或全部信息加密;使用对称和非对称加密技术;可能部分或全部信息加密;使用对称和非对称加密技术;可能使用身份验证证书;采用防伪造的数字签名。使用身份验证证书;采用防伪造的数字签名。(22)使用情况)使用情况 6.1.3 现有电子商务交易协议现有电子商务交易协议1DigicashDigicash是一个匿名的数字现金协议。是一个匿名的数字现金协议。2First Virtual3SSL4SET5Net bill 6.1.4 在线交易主要模式在线交
5、易主要模式11支付系统无安全措施的模式支付系统无安全措施的模式 (1)流程)流程 用户从商家订货,信用卡信息通过电话、传真等非网上传用户从商家订货,信用卡信息通过电话、传真等非网上传送手段进行传输;也可在网上传送信用卡信息,但无安全措送手段进行传输;也可在网上传送信用卡信息,但无安全措施。商家与银行之间使用各自现有的授权来检查网络。施。商家与银行之间使用各自现有的授权来检查网络。(2)特点)特点 风险由商家承担;信用卡信息可以在线传送,但无安全措风险由商家承担;信用卡信息可以在线传送,但无安全措施。施。22通过第三方经纪人支付的模式通过第三方经纪人支付的模式 (1)流程)流程用户在网上经纪人处
6、开账号,网上经纪人持有用户账号和信用户在网上经纪人处开账号,网上经纪人持有用户账号和信用卡号,用户用账号从商家订货,商家将用户账号提供给经用卡号,用户用账号从商家订货,商家将用户账号提供给经纪人,经纪人验证商家身份,给用户发送纪人,经纪人验证商家身份,给用户发送E-mail,要求用户,要求用户确认购买和支付后,将信用卡信息传给银行,完成支付过程确认购买和支付后,将信用卡信息传给银行,完成支付过程。(2)特点)特点用户账号的开设不通过网络;信用卡信息不在开放的网络上用户账号的开设不通过网络;信用卡信息不在开放的网络上传送;使用传送;使用E-mail来确认用户身份,防止伪造;商家自由度来确认用户身
7、份,防止伪造;商家自由度大,无风险;支付是通过双方都信任的第三方(经纪人)完大,无风险;支付是通过双方都信任的第三方(经纪人)完成的。成的。33电子现金支付模式电子现金支付模式 (1)流程)流程用户在用户在E-Cash发布银行开发布银行开E-Cash账号,购买账号,购买E-Cash,然后,然后使用使用PC E-Cash终端软件从终端软件从E-Cash银行取出一定数量的银行取出一定数量的E-Cash存在硬盘上,通常少于存在硬盘上,通常少于100美元。用户从同意接收美元。用户从同意接收E-Cash的商家订货,使用的商家订货,使用E-Cash支付所购商品的费用。接收支付所购商品的费用。接收E-Cas
8、h的商家与的商家与E-Cash发放银行之间进行清算,发放银行之间进行清算,E-Cash银银行将用户购买商品的钱支付给商家。行将用户购买商品的钱支付给商家。(2)特点)特点 银行和商家之间应有协议和授权关系;用户、商家银行和商家之间应有协议和授权关系;用户、商家和和E-Cash银行都需使用银行都需使用E-Cash软件;适用于小的交易软件;适用于小的交易量(量(Mini Payment);身份验证是由);身份验证是由E-Cash本身完成本身完成的的E-Cash银行在发放银行在发放E-Cash时使用了数字签名,时使用了数字签名,商家在每次交易中,将商家在每次交易中,将E-Cash传送给传送给E-Ca
9、sh银行,由银行,由E-Cash银行验证用户支持的银行验证用户支持的E-Cash是否有效(伪造或是否有效(伪造或使用过等);使用过等);E-Cash银行负责用户和商家之间资金的银行负责用户和商家之间资金的转移;有现金特点,可以存、取、转让。转移;有现金特点,可以存、取、转让。(3)使用情况)使用情况44支付系统使用简单加密的模式支付系统使用简单加密的模式(11)特点)特点部分或全部信息加密;使用对称和非对称加密技术;可能部分或全部信息加密;使用对称和非对称加密技术;可能使用身份验证证书;采用防伪造的数字签名。使用身份验证证书;采用防伪造的数字签名。(22)使用情况)使用情况 6.1 网上支付概
10、述网上支付概述6.2 安全套接层协议安全套接层协议SSL6.3 支付卡支付支付卡支付6.4 安全电子交易安全电子交易SET协议协议6.5 电子支票电子支票6.6 微微 支支 付付6.7 网上银行系统网上银行系统6.1.4 在线交易主要模式在线交易主要模式11支付系统无安全措施的模式支付系统无安全措施的模式 (1)流程)流程 用户从商家订货,信用卡信息通过电话、传真等非网上传用户从商家订货,信用卡信息通过电话、传真等非网上传送手段进行传输;也可在网上传送信用卡信息,但无安全措送手段进行传输;也可在网上传送信用卡信息,但无安全措施。商家与银行之间使用各自现有的授权来检查网络。施。商家与银行之间使用
11、各自现有的授权来检查网络。(2)特点)特点 风险由商家承担;信用卡信息可以在线传送,但无安全措风险由商家承担;信用卡信息可以在线传送,但无安全措施。施。44支付系统使用简单加密的模式支付系统使用简单加密的模式(11)特点)特点部分或全部信息加密;使用对称和非对称加密技术;可能部分或全部信息加密;使用对称和非对称加密技术;可能使用身份验证证书;采用防伪造的数字签名。使用身份验证证书;采用防伪造的数字签名。(22)使用情况)使用情况 5 5SESET模式模式 SESET是安全电子交易的简称,它是一个在开放网(是安全电子交易的简称,它是一个在开放网(InternetInternet)上实现安全电子交
12、易的协议标准。)上实现安全电子交易的协议标准。(1 1)使用技术)使用技术(22)使用情况)使用情况 6.2 安全套接层协议安全套接层协议SSL6.2.1 SSL概述概述 在在SSL中,采用了公开密钥和专有密钥两种加密:在中,采用了公开密钥和专有密钥两种加密:在建立连接过程中采用公开密钥,在会话过程中使用专有建立连接过程中采用公开密钥,在会话过程中使用专有密钥。密钥。 6.2.2 SSL协议分析协议分析 SSL协议设计的目的是为两个通讯实体之间(一协议设计的目的是为两个通讯实体之间(一个客户机,一个服务器)提供加密的安全通道,提个客户机,一个服务器)提供加密的安全通道,提供服务器的认证,可选提
13、供客户端的认证。供服务器的认证,可选提供客户端的认证。 Internet 基本传输协议 客户服务器软件 应用软件 FTP HTTP TELNET SSL 协议 SSLref 三层 DES IDEA RC2 RC4 RSA DES 应用软件 TCPIP 图6-1 SSL协议与相关网络层关系11SSLSSL记录层协议记录层协议 记录头类型 记录长度 数据 MAC 2 字节头记录 记录头类型 Escape 位 记录长度 填充长度 数据 填充数据 MAC 3 字节头记录 图6-2 SSL记录层结构22SSLSSL握手层协议握手层协议握手过程包括两个阶段:握手过程包括两个阶段: 选择一个主密钥、加密算法
14、、认证服务器;选择一个主密钥、加密算法、认证服务器; 如果需要,进行客户认证,完成握手协议。如果需要,进行客户认证,完成握手协议。握手层的报文由两部分组成:握手层的报文由两部分组成: 一个字节的报文类型代码;一个字节的报文类型代码; 数据,根据报文类型不同其结构不同。数据,根据报文类型不同其结构不同。表6-1无会话标识和无客户认证的握手过程报文类型方 向传输的数据Client-hello客户机 服务器Challenge-data,cipher-specsServer-hello客户机 服务器Connection-id,server-certificate,cipher-specsClient-
15、master-key客户机 服务器Cipher-kind,clear-master-key,secret-master-key server-public-keyClient-finish客户机 服务器connection-idclient-write-keyServer-verify客户机 服务器challenge-dataserver-write-keyServer-finish客户机 服务器session-idserver-write-kry6.3 支付卡支付支付卡支付6.3.1 支付卡的发展支付卡的发展6.3.2 支付卡分类支付卡分类我国银行卡大体分三类:我国银行卡大体分三类: 贷记卡
16、。即信用卡,有小额信贷功能,它要求持卡人有较贷记卡。即信用卡,有小额信贷功能,它要求持卡人有较高的信誉度;高的信誉度; 借记卡。需要建立持卡人档案,不需要担保,但不可以透借记卡。需要建立持卡人档案,不需要担保,但不可以透支;支; 储值卡。不需要建档案,不需要担保,不可以透支,一般储值卡。不需要建档案,不需要担保,不可以透支,一般用于小额消费。用于小额消费。6.4 安全电子交易安全电子交易SET协议协议6.4.1 SET协议介绍协议介绍在在SET协议中主要定义了以下内容:协议中主要定义了以下内容: 加密算法的应用(如加密算法的应用(如RSA和和DES)。)。 证书消息和对象格式。证书消息和对象格
17、式。 购买消息和对象格式。购买消息和对象格式。 请款消息和对象格式。请款消息和对象格式。 参与者之间的消息协议。参与者之间的消息协议。6.4.2 SET技术标准规范组成技术标准规范组成(1)商业描述()商业描述(The Business Description),提供处理的总),提供处理的总述。述。(2)程序员指导()程序员指导(The Programmers Guide),介绍数据区),介绍数据区、消息,以及处理流程。、消息,以及处理流程。 系统设计考虑(系统设计考虑(System Design Considerations);); 证书管理(证书管理(Certificate Managem
18、ent);); 支付系统(支付系统(Payment System)。)。 正式的协议定义(正式的协议定义(The Formal Protocol Definition),提供),提供SET消息和数据区的最严格描述。协议定义采用消息和数据区的最严格描述。协议定义采用ANS.1语法语法描述。描述。6.4.3 SET扩展规范扩展规范6.4.4 支付系统参与者支付系统参与者 商家 Merchant 持卡者 Car dholder 收单行 Acquirer 电子支付(Electronic Payment) CA(Certificate Authority) 证书权威机构 必要的证书 必要的证书 图6-3
展开阅读全文