- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
.
. .
问卷调查 Research Report Questionnaire
条码支付 Barcode Pay
网上支付 Internet Payment
电子支付系统 Electronic Payment System
POS系统 Point Of Sales
支付网关 Payment Gateway
微支付 Micro Payment
防火墙 Fire Wall
安全套接层协议 SSL ,Secure Sockets Layer Protocol
安全电子交易协议SET ,Secure Electronic Transaction
信用卡 Credit Card
电子钱包 electronic wallet或E-Wallet
智能卡 smart card
电子支票 electronic check,E-Check
网上银行 E-Bank(electronic bank)
保险 insurance
网上支付也称网络支付,它指以金融电子化网络为基础,以商用电子工具和各类交易卡为媒介,采用现代计算机技术和通信技术作为手段,通过计算机网络特别是Internet,以电子信息传递形式来实现资金的流通和支付。
网上支付与结算的特征
数字化
网络化
方便、快捷、高效、经济
轻便性、低成本性
安全性、一致性
提高资金管理水平
网上支付的基本功能
能够通过数字签名和数字证书等实现对网上商务各方的认证,以防止支付欺诈。
利用较为尖端的技术加密,对相关支付信息流进行加密。
能够使用数字摘要(数字指纹)算法确认支付信息的真实性,防止伪造、假冒等欺骗行为。
当网上交易双方出现纠纷,(特别是有关支付结算的纠纷时,)系统能够保证对相关行为或业务的不可否认性。
能够处理网上贸易业务的多边支付问题。
整个网上支付结算过程对网上贸易各方,特别对客户来讲,应该是方便易用的,手续与过程不能太繁琐,大多数支付过程对客户与商家来讲是透明的。
能够保证网络支付结算的速度,(即应该让商家与客户感到快捷,这样才能体现电子商务的效率,发挥网络支付结算的优点)。
网上支付方式分类P15
按支付数据流的内容性质分类
指令传递型网上支付方式
电子现金传递型网上支付方式
按网上支付金额的规模分类
微支付
消费者级网上支付
商业级网上支付
按业务模式分类
预付费
代缴费
网上银行付费
在线支付平台付费
网上支付用户规模的快速增长原因P21
①网民在互联网领域的商务类应用的增长直接推动网上支付的发展;
②多种平台对于支付功能的引入拓展了支付渠道;
③线下经济与网上支付的结合更加深入,促使用户付费方式转变。
网上支付发展所面临的问题P22
网上支付的安全问题
支付的信用问题
支付的法律问题
网上支付结算机制的标准化问题
黑客对网上支付的主要攻击方式P26
钓鱼网站和服务器攻击
键盘记录
嵌入浏览器执行
屏幕“录像”
窃取数字证书文件
伪装窗口
网上支付的安全需求P28
保证网络上资金数据流的保密性
保证相关网络支付信息的完整性
保证网络上资金结算双方身份的真实性
保证网络上有关资金的支付结算行为发生的事实及发生内容的不可抵赖性
保证网上支付系统运行的稳定可靠、快捷
网上支付安全管理策略的基本原则P31
预防为主
实际安全需求分析
多人负责原则
任期有限原则
职责分离原则
防火墙的功能P35
防火墙通常有“门”和“闸”两部分。
由内部安全的Internet到外部不安全的Internet的访问和由外到内的访问都必须通过防火墙监控,体现双向功能。
设置用户认证等安全控制机制,只有本地安全策略所定义的合法访问才被允许通过防火墙。
防火墙本身无法被穿透。
明确intranet的边界。
网上支付安全技术操作步骤P50
浏览器的安全设置
安装根证书
申请证书
保存密钥和证书
发送加密、签名邮件
对控件进行签名
SSL协议的特点P63
因为他是一个面向连接的协议,是针对点对点通信设计的,只能提供交易中客户与服务器间的双方认证。而电子商务的支付系统需要涉及多方,SSL协议不能对电子商务中支付各方提供信任关系,只能确保数据传输的安全,不能实现多方认证。
SSL只能保证资料传递过程的安全性,而传递是否有人截取就无法保证了。
系统的安全性差
√SET协议和SSL协议的比较P68(网上找的)
1、在认证要求方面,早期的SSL并没有提供商家身份认证机制,虽然在SSL3.0中可以通过数字签名和数字证书可实现浏览器和Web服务器双方的身份验证,但仍不能实现多方认证;相比之下,SET的安全要求较高,所有参与SET交易的成员(持卡人、商家、发卡行、收单行和支付网关)都必须申请数字证书进行身份识别。
2、在安全性方面,SET协议规范了整个商务活动的流程,从持卡人到商家,
原创力文档


文档评论(0)