- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
2008世界通信大会中国论坛——网络和信息安全分论坛
(暨第三届中国电信行业信息安全论坛)
固网支付系统的研究
戴元军
(宁夏银行电子银行部)
摘要:随着通信技术和金融业务的融合与发展,ATM机、P0s机、电话银行、手机银
行和网上银行成为电子支付的主要渠道。固网支付系统作为电子支付新渠道,具有
应用场所广泛、业务灵活、易操作、安全性高等优点,本文分析并论述了固网支付
的系统结构、安全特性及业务功能,并给出了固网支付与其他电子支付渠道的比较。
关键宇:固网支付、电子支付、安全支付
.^L—J-
一、刖吾
随着银行柜面业务量的增加,银行排队难现象已日益成为社会广泛关注的热点问题,为
用户提供丰富的自助式电子支付手段是缓解银行网点和业务窗口不足、解决排队问题的有效
措施。已有的ATM、POS、电话支付、网上支付、手机支付等自助渠道分别在布放网点、易操
作性、安全性等方面存在不足,在这种情况下固网支付应运而生。
二、固网支付系统构成及安全特性
固网支付是一种基于在固定电话上进行刷卡支付的创新型银行卡电子支付模式。它主要
基于具有刷卡功能的固定电话终端、固定电话网络、固网支付平台、金融网络(银联、银行
等)、SP商家等实现多功能支付。
1.固网支付系统架构
fixed--line
固网支付系统(a phonepaymentsystem)主要由固网支付终端、终端接人
服务器、业务处理服务器、加密机、银行接口服务器、SP接口服务器等部分组成(图1)。终
端接人服务器:实现固网支付终端的接人,完成通信协议的适配和转换。
(1)业务处理服务器:实现固网支付核心业务逻辑的控制,负责用户管理、终端管理、
终端认证、支付业务流程控制、PSAM卡发放管理(该功能通常由银联或银行等金融机构提供)
等功能。加密机:提供加密功能,保证信息数据的安全。
(2)银行接口服务器:实现与银联、银行等金融机构支付网络的互联,目前的实现方式
通常是与银联支付平台互联,支持所有银联卡的支付功能。
(3)SP接口服务器:实现与SP商家的互联,提供帐单下发、支付信息确认等功能。
2008世界通信大会中国论坛——网络和信息安全分论坛
(暨第三届中国电信行业信息安全论坛)
图1 固网支付系统架构图
2.对固网支付终端的要求
固网支付终端是具备高可靠性的标准磁条读卡器、Ic卡读卡器,将专业金融外设嵌入到
固定电话终端中,通过PSTN固定电话线路接入到固网支付平台进行电子支付的一种支付终
端。
15120、GB/T15694-1、ISO7812—2、GB
(1)磁条读卡器:凡符合GB/T14916、GB/T
/T17552标准的磁条卡都能够准确阅读在磁性标准正常范围内的磁道信息。刷卡方向可采用
单向或双向,刷卡速度范围为10毫米/秒~100毫米/秒;磁条读卡器寿命应达至U400,000
次以上。
(2)IC卡读卡器:至少支持一个小卡座和一个大卡座。小卡座用于放置PSAM卡,大卡
座用于放置行业IC卡或管理卡。符合IS07816关于IC卡读卡设备的相关规范要求,IC阅读器
寿命应达NIc卡插拔100,000次以上。
(3)安全加密模块:具备密钥管理、加密运算的专用硬件加密器件。目前通常使用PSAM
卡实现。
(4)通信要求:终端需支持FSK和DTMF两种通信方式。
3.安全管理与实现
固网支付业务的安全通过固网支付平台和固网支付终端配合共同实现。首先,每台固网
支付终端可以通过金融机构发放的PSAM卡进行唯一性标识,且终端具备防攻击保护能力,
即对非法操作与攻击行为(如开盖等)采取擦除密钥和程序等自毁保护措施,确保终端和PSAM
卡的安全性与唯一性。
其次,固网支付平台提供将唯一的终端PSAM卡与指定交易固定电话号码绑定识别的功
能,实现固网支付终端使用地点的唯一性与实名制管理,最大程度地降低交易风险。
最后,固网支付业务采用了一机一密
您可能关注的文档
- 钢渣混凝土配制及其在护岸工程中的应用.pdf
- 钢中夹杂物系统分析技术及其应用.pdf
- 港务公司矿4%23、7%23变电所工控系统改造.pdf
- 港珠澳大桥岛隧工程钢圆筒副格围堰结构制造和振沉工艺.pdf
- 高层钢混结构的地震能量反应分析.pdf
- 高层混合结构非线性阻尼影响分析.pdf
- 高层建筑施工对近邻地铁车站影响分析.pdf
- 高层建筑中的索网结构.pdf
- 高产额中子管的研究设计途径.pdf
- 高纯低维纳米氧化铝生产工艺的研究.pdf
- 主题课程整理大班上.doc
- 2026人教版小学语文三年级上册期末综合试卷3套(打印版含答案解析).docx
- 2026人教版小学语文四年级下册期末综合试卷3套(打印版含答案解析).docx
- 2026人教版小学二年级上册数学期末综合试卷精选3套(含答案解析).docx
- 2026人教版小学语文四年级上册期末综合试卷3套(含答案解析).docx
- 2026人教版小学二年级下册数学期末综合试卷3套(打印版含答案解析).docx
- 2026年地理信息行业年终总结汇报PPT.pptx
- 板块四第二十一单元封建时代的欧洲和亚洲 中考历史一轮复习.pptx
- 中考历史一轮复习:板块四第二十单元古代亚、非、欧文明+课件.pptx
- 第二次工业革命和近代科学文化中考历史一轮复习.pptx
原创力文档


文档评论(0)