ETC储值卡互联网充值系统技术处理方案.docx

ETC储值卡互联网充值系统技术处理方案.docx

  1. 1、本文档共17页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多

.

.

ETC储值卡互联网充值系统应用研究项目初步技术解决方案

项目概况

该项目以交通运输部高速公路联网电子不停车收费系统项目为依托,以《交通运输部“十二五”规划》中,关于全面提高交通运输智能化、现代化水平为指导思想,拟在ETC客服系统需要充分发展科技的引领作用,极大的提升交通基础设施、运输装备的现代化水平,努力提高交通运输科技含量和信息化水平,给用户提供方便、快捷、自助式的服务。

为此本方案互联网电子商务、智能IC卡、智能手机、电子支付系统安全等

技术,实现电子支付客服系统业务能自主化、高效化。使用户可以通过互联网办理充值、交易明细查询、余额查询、卡片移资、企业用户分账等业务。

项目需求

充值

个人用户

充值方式

通过个人电脑访问电子支付客服网站;

智能手机通过下载、安装客户端软件,连接充值系统服务器移动支付平台;

通过服务区信息查询终端访问电子支付客服网站;

通过手持式移动终端连接充值系统服务器移动支付平台。2)资金渠道

合作银行签约

充值操作更便捷,有效增加合作银行资金沉淀,无需手续费。

第三方支付

例如支付宝、财付通等第三方支付平台,符合网购用户的操作习惯,需要支付手续费。

第三方收单机构

第三方POS收单公司提供的消费接口,以自由选择任意银联卡,不受单一银行限制,方便用户选择账户资金来源,需要支付手续费。

企业用户

资金转账功能

企业用户资金转入ETC运营单位总帐户,由银行提供转账电子凭证,对企业设立在充值系统的账户金额等信息进行更新。

分账、充值

企业用户对充值系统的账户金额,按照企业所属子账户进行分账,并对子账户关联的ETC卡进行充值。

查询

余额查询

个人用户卡片电子钱包余额查询

企业账户余额查询,子账户卡片电子钱包查询

交易明细查询

查询指定时间段内的详细交易记录,包括:

消费交易:卡号、入口收费站名称、出口收费站名称、交易时间,交易金额,余额;

充值交易:卡号、终端机编码、交易时间,交易金额,余额。支持交易明细EXCEL格式文件导出。

卡片移资

将一张卡片上的资金全部移动到另外一张卡上,其中包含电子钱包金额和账户金额。仅支持全额移资,不支持部分移资,移资需要双方进行密码或短信确认。

支付接口

支持合作银行签约消费接口、第三方支付接口、第三方收单机构银联消费接口,满足用户的不同需求。

系统安全

终端硬件

硬件设计

充值终端采用了独立硬件加解密单元和密钥存储模块设计。支持DES、3DES、SF33等对称密钥计算,以及1024位RSA非对称密钥运算。

CA证书系统

可以选用更高安全的CA证书系统,根证书是所有终端CA系统签发证书的签名证书,其私钥保存在根CA中心的加密机中。渠道证书、商户证书、厂商证书均由终端根CA证书签发。终端证书注册系统建设在终端生产厂商内,用于厂商向根CA中心申请所需要的证书。

通信链路

互联网充值终端在签到并完成终端合法性认证后,充值终端和服务器之间通过物理信道建立起一个逻辑安全通道,并创建该通道上的会话密钥(SK)。之后所有的交易都在安全通道上进行。当终端结束业务或待机超时后,安全通道销毁。如图所示:

系统主机

数据机房网络与其他房间网络隔离;

仅允许接入交易专线、异地备份专线;

数据机房外部端口禁止内部主动对外发起通信链接;

外部交易报文只能进入DMZ区域,由前置验证MAC后,才能转发至生产区域;

对防火墙和交换机的配置和日志,进行安全审计

对系统主机关键系统配置进行日志监控和安全审计;

采取复杂口令策略,采取双因子登录控制;

对系统核心进程和登记的主应用进程和配置文件进行实时监控和防篡改;

对系统补丁升级进行审核管理;

对系统资源占用状况进行监控和预警计。

资金安全1)防止互联网安全隐患对用户资金安全构成威胁

系统在硬件上采用了密码键盘设计,资金账号、密码等可以由终端按键输入。可以防止木马程序、按键劫持等软件造成账户信息泄露。

从用户端发送的交易数据,一直到银行交易接口之间,整个数据链路都采用了密文传输。避免传输过程中交易数据被窃、或篡改。

2)交易过程异常导致用户资金账户的安全问题

卡片在进行互联网充值交易时,由于用户操作原因(例如:卡片未放置稳当、卡片过早取走、充值终端连接中断等)、卡片原因(卡片读写接触不良、卡坏等)或者网络原因(网速过慢超时、网络中断等)而产生卡片充值操作失败/异常,可能会导致银行账户、卡内电子钱包、结算帐户金额不一致的情况,导致用户利益受损。

采用补登账户,在交易过程中对账户资金进行保护,防止因交易过程异常导致用户资金安全问题。

短信平台

1)提供系统交易的短信通知,包含交易金额、交易流水、交易

您可能关注的文档

文档评论(0)

hao187 + 关注
官方认证
内容提供者

该用户很懒,什么也没介绍

认证主体武汉豪锦宏商务信息咨询服务有限公司
IP属地湖北
统一社会信用代码/组织机构代码
91420100MA4F3KHG8Q

1亿VIP精品文档

相关文档