- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
.专业整理 .
ETC 储值卡互联网充值系统应用研究项目初步技术解决方案
项目概况
该项目以交通运输部高速公路联网电子不停车收费系统项目为依托 ,以《交
通运输部 “十二五 ”规划 》中,关于全面提高交通运输智能化 、现代化水平为指导
思想,拟在 ETC 客服系统需要充分发展科技的引领作用 ,极大的提升交通基础
设施、运输装备的现代化水平 ,努力提高交通运输科技含量和信息化水平 ,给
用户提供方便 、快捷、自助式的服务 。
为此本方案互联网电子商务 、智能 IC 卡、智能手机 、电子支付系统安全等
技术,实现电子支付客服系统业务能自主化 、高效化 。 使用户可以通过互联网
办理充值 、交易明细查询 、余额查询 、卡片移资 、企业用户分账等业务 。
项目需求
2.1 充值
2.1.1 个人用户
1)充值方式
通过个人电脑访问电子支付客服网站 ;
智能手机通过下载 、安装客户端软件 ,连接充值系统服务器移动支付平
台;
. 学习帮手 .
.专业整理 .
通过服务区信息查询终端访问电子支付客服网站 ;
通过手持式移动终端连接充值系统服务器移动支付平台 。
2)资金渠道
合作银行签约
充值操作更便捷 ,有效增加合作银行资金沉淀 ,无需手续费 。
第三方支付
例如支付宝 、财付通等第三方支付平台 ,符合网购用户的操作习惯 ,需
要支付手续费 。
第三方收单机构
第三方 POS 收单公司提供的消费接口 ,以自由选择任意银联卡 ,不受
单一银行限制 ,方便用户选择账户资金来源 ,需要支付手续费 。
2.1.1 企业用户
1)资金转账功能
企业用户资金转入 ETC运营单位总帐户 ,由银行提供转账电子凭证 ,对
企业设立在充值系统的账户金额等信息进行更新 。
2)分账、充值
企业用户对充值系统的账户金额 ,按照企业所属子账户进行分账 ,并对
子账户关联的 ETC卡进行充值 。
. 学习帮手 .
.专业整理 .
2.2 查询
2.2.1 余额查询
1)个人用户卡片电子钱包余额查询
2)企业账户余额查询 ,子账户卡片电子钱包查询
2.2.2 交易明细查询
查询指定时间段内的详细交易记录 ,包括:
消费交易 :卡号、入口收费站名称 、出口收费站名称 、交易时间 ,交易
金额,余额;
充值交易 :卡号、终端机编码 、交易时间 ,交易金额 ,余额。
支持交易明细 EXCEL格式文件导出 。
2.3 卡片移资
将一张卡片上的资金全部移动到另外一张卡上 ,其中包含电子钱包金额和
账户金额 。仅支持全额移资 ,不支持部分移资 ,移资需要双方进行密码或短信
确认。
2.3 支付接口
支持合作银行签约消费接口 、第三方支付接口 、第三方收单机构银联消费
接口,满足用户的不同需求 。
. 学习帮手 .
.专业整理 .
2.4 系统安全
2.4.1 终端硬件
1)硬件设计
充值终端采用了独立硬件加解密单元和密钥存储模块设计 。支持 DES、
3DES、SF33 等对称密钥计算 ,以及 1024 位 RSA 非对称密钥运算 。
2) CA 证书系统
可以选用更高安全的 CA 证书系统 , 根证书是所有终端 CA系统签发证
书的签名证书 ,其私钥保存在根 CA 中心的加密机中 。渠道证书 、商户证
书、厂商证书均由终端根 CA 证书签发 。终端证书注册系统建设在终端生产
厂商内,用于厂商向根 CA 中心申请所需要的证书 。
2.4.2 通信链路
互联网充值终端在签到并完成终端合法性认证后 ,充值终端和服务器之间
通过物理信道建立起一个逻辑安全通道 ,并创建该通道上的会话密钥 (SK)。之
后所有的交易都在安全通道上进行 。当终端结束业务或待机超时后 ,安全通道
销毁。如图所示 :
. 学习帮手 .
.专业整理 .
2.4.3 系统主机
数据机房网络与其他房间网络隔离 ;
仅允许接入交易专线 、异地备份专线 ;
数据机房外部端口禁止内部主动对外发起通信链接 ;
外部交易报文只能进入 DMZ 区域 ,由前置验证 MAC 后,才能转发至生产区域 ;
对防火墙和交换机的配置和日志 ,进行安全审计
对系统主机关键系统配置进行日志监控和安全审计 ;
采取复杂口令策略 ,采取双因子登录控制 ;
对系统核心进程和登记的主应用进程和配置文件进行实时监控和防篡改 ;
对系统补丁升级进行审核管理 ;
对系统资源占用状况进行监控和预警计 。
2.4.4 资金安全
1)防止互联网安全隐患对用户资金安全构成威胁
系统在硬件上采用了密码键盘设计 ,资金账号 、密码等可以由终端按键
输入。可以防止木马程序 、按键劫持等软件造成账户信息泄露 。
. 学习帮手 .
.专业整理 .
从用户端发送的交易数据 ,一直到银行交易接口之间 ,整个数据链路都
采用了密文传输 。 避免
文档评论(0)