登錄

電子支付系統(tǒng)

百科 > 支付系統(tǒng) > 電子支付系統(tǒng)

1.電子支付系統(tǒng)的定義

電子支付系統(tǒng)是指由提供支付服務(wù)的中介機(jī)構(gòu)、管理貨幣轉(zhuǎn)移的法規(guī)以及實(shí)現(xiàn)支付的電子信息技術(shù)手段共同組成的,用來(lái)清償經(jīng)濟(jì)活動(dòng)參加者在獲取實(shí)物資產(chǎn)或金融資產(chǎn)時(shí)所承擔(dān)的債務(wù)。即把新型支付手段(包括電子現(xiàn)金(E-CA-SH)、信用卡(CREDITCARD)、借記卡(DEBITCARD)、智能卡等)的支付信息通過(guò)網(wǎng)絡(luò)安全傳送到銀行或相應(yīng)的處理機(jī)構(gòu),來(lái)實(shí)現(xiàn)電子支付。因此,電子支付系統(tǒng)是電子交易順利進(jìn)行的重要的社會(huì)基礎(chǔ)設(shè)施之一,它也是社會(huì)經(jīng)濟(jì)良好運(yùn)行的基礎(chǔ)和催化劑。

2.電子支付系統(tǒng)的分類(lèi)

目前的電子支付系統(tǒng)可以分為四類(lèi):大額支付系統(tǒng)、聯(lián)機(jī)小額支付系統(tǒng)、脫機(jī)小額支付系統(tǒng)和電子貨幣

(1)大額支付系統(tǒng)

大額支付系統(tǒng)是一個(gè)國(guó)家支付體系的核心應(yīng)用系統(tǒng),它通常由中央銀行運(yùn)行,采用RTGS模式。該系統(tǒng)主要處理銀行間大額資金轉(zhuǎn)帳,通常支付的發(fā)起方和接收方都是商業(yè)銀行或在中央銀行開(kāi)設(shè)帳戶的金融機(jī)構(gòu)。當(dāng)然也有由私營(yíng)部門(mén)運(yùn)行的大額支付系統(tǒng),這類(lèi)系統(tǒng)對(duì)支付交易雖然可做實(shí)時(shí)處理,但要在日終進(jìn)行凈額資金清算。大額系統(tǒng)處理的支付業(yè)務(wù)量很少,但資金額卻很大。

(2)聯(lián)機(jī)小額支付系統(tǒng)

聯(lián)機(jī)小額支付系統(tǒng)指POSE機(jī)系統(tǒng)和ATM系統(tǒng),其支付工具為銀行卡(信用卡、借記卡或ATM卡等)。它的主要特點(diǎn)是金額小、業(yè)務(wù)量大,交易資金采用凈額結(jié)算。

(3)脫機(jī)小額支付系統(tǒng)

脫機(jī)小額支付系統(tǒng)也被稱為批量電子支付系統(tǒng),它主要指自動(dòng)清算所(ACH),主要處理預(yù)先授權(quán)的定期借記(如公共設(shè)施繳費(fèi))或定期貸記(如發(fā)放工資)。支付數(shù)據(jù)以磁介質(zhì)或數(shù)據(jù)通信方式提交清算所。

(4)電子貨幣

伴隨著銀行應(yīng)用計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的不斷深入,銀行已經(jīng)能夠利用計(jì)算機(jī)網(wǎng)絡(luò)將“現(xiàn)金流動(dòng)”、“票據(jù)流動(dòng)”進(jìn)一步轉(zhuǎn)變成計(jì)算機(jī)中的“數(shù)據(jù)流動(dòng)”。資金在銀行計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)中以人類(lèi)肉眼看不見(jiàn)的方式進(jìn)行轉(zhuǎn)賬和劃撥,是銀行業(yè)推出的一種現(xiàn)代化支付方式。這種以電子數(shù)據(jù)形式存儲(chǔ)在計(jì)算機(jī)中(或各種卡中)并能通過(guò)計(jì)算機(jī)網(wǎng)絡(luò)而使用的資金被人們?cè)絹?lái)越廣泛地應(yīng)用于電子交易中,這就是電子貨幣??荚嚧筇峁?

目前,常用的電子貨幣有以下幾種:

①儲(chǔ)值和信用卡型:如儲(chǔ)蓄卡(deposit card)和信用卡(credit card);

智能卡型:如IC卡(IC card);

③電子支票型:電子支票(electronic check)指啟動(dòng)支付過(guò)程后,計(jì)算機(jī)屏幕上出現(xiàn)的支票圖像,出票人用電子方式做成支票并進(jìn)行電子簽名而出票;

④數(shù)字現(xiàn)金型:指依靠Internet支持在網(wǎng)絡(luò)上發(fā)行、購(gòu)買(mǎi)、支付的數(shù)字現(xiàn)金(digital cash)。

3.電子支付系統(tǒng)的構(gòu)成

基于互聯(lián)網(wǎng)的電子交易支付系統(tǒng)由客戶、商家、認(rèn)證中心、支付網(wǎng)關(guān)、客戶銀行、商家銀行和金融專(zhuān)用網(wǎng)絡(luò)七個(gè)部分組成。

(1)客戶

客戶一般是指利用電子交易手段與企業(yè)或商家進(jìn)行電子交易活動(dòng)的單位或個(gè)人。它們通過(guò)電子交易平臺(tái)與商家交流信息,簽訂交易合同,用自己擁有的網(wǎng)絡(luò)支付工具進(jìn)行支付。

(2)商家

商家是指向客戶提供商品或服務(wù)的單位或個(gè)人。在電子支付系統(tǒng)中,它必須能夠根據(jù)客戶發(fā)出的支付指令向金融機(jī)構(gòu)請(qǐng)求結(jié)算,這一過(guò)程一般是由商家設(shè)置的一臺(tái)專(zhuān)門(mén)的服務(wù)器來(lái)處理的。

(3)認(rèn)證中心

認(rèn)證中心是交易各方都信任的公正的第三方中介機(jī)構(gòu),它主要負(fù)責(zé)為參與電子交易活動(dòng)的各方發(fā)放和維護(hù)數(shù)字證書(shū),以確認(rèn)各方的真實(shí)身份,保證電子交易整個(gè)過(guò)程的安全穩(wěn)定進(jìn)行。

(4)支付網(wǎng)關(guān)

支付網(wǎng)關(guān)是完成銀行網(wǎng)絡(luò)和因特網(wǎng)之間的通信、協(xié)議轉(zhuǎn)換和進(jìn)行數(shù)據(jù)加、解密,保護(hù)銀行內(nèi)部網(wǎng)絡(luò)安全的一組服務(wù)器。它是互聯(lián)網(wǎng)公用網(wǎng)絡(luò)平臺(tái)和銀行內(nèi)部的金融專(zhuān)用網(wǎng)絡(luò)平臺(tái)之間的安全接口,電子支付的信息必須通過(guò)支付網(wǎng)關(guān)進(jìn)行處理后才能進(jìn)入銀行內(nèi)部的支付結(jié)算系統(tǒng)。

(5)客戶銀行

客戶銀行是指為客戶提供資金賬戶和網(wǎng)絡(luò)支付工具的銀行,在利用銀行卡作為支付工具的網(wǎng)絡(luò)支付體系中,客戶銀行又被稱為發(fā)卡行??蛻翥y行根據(jù)不同的政策和規(guī)定,保證支付工具的真實(shí)性,并保證對(duì)每一筆認(rèn)證交易的付款。

(6)商家銀行

商家銀行是為商家提供資金賬戶的銀行,因?yàn)樯碳毅y行是依據(jù)商家提供的合法賬單來(lái)工作的,所以又被稱為收單行。客戶向商家發(fā)送訂單和支付指令,商家將收到的訂單留下,將客戶的支付指令提交給商家銀行,然后商家銀行向客戶銀行發(fā)出支付授權(quán)請(qǐng)求,并進(jìn)行它們之間的清算工作。

(7)金融專(zhuān)用網(wǎng)絡(luò)

金融專(zhuān)用網(wǎng)絡(luò)是銀行內(nèi)部及各銀行之間交流信息的封閉的專(zhuān)用網(wǎng)絡(luò),通常具有較高的穩(wěn)定性和安全性。

4.第三方電子支付模式

電子支付不是新概念,從1998年招商銀行率先推出網(wǎng)上銀行業(yè)務(wù)之后,人們便開(kāi)始接觸到網(wǎng)上繳費(fèi)、網(wǎng)上交易和移動(dòng)銀行業(yè)務(wù)。這個(gè)階段,銀行的電子支付系統(tǒng)無(wú)疑是主導(dǎo)力量,但銀行自身沒(méi)有足夠的動(dòng)力也沒(méi)有足夠的精力去擴(kuò)展不同行業(yè)的中小型商家參與電子支付。于是非銀行類(lèi)的企業(yè)開(kāi)始進(jìn)入支付領(lǐng)域,它們通常被稱為第三方電子支付公司。目前,我國(guó)主要存在四種模式:支付網(wǎng)關(guān)型模式、自建支付平臺(tái)模式、第三方墊付模式、多種支付手段結(jié)合模式。

1、支付網(wǎng)關(guān)型模式

支付網(wǎng)關(guān)型模式是指一些具有較強(qiáng)銀行接口技術(shù)的第三方支付公司以中介的形式分別連接商家和銀行,從而完成商家的電子支付的模式。這樣的第三方支付公司包括網(wǎng)銀在線、上海環(huán)訊、北京首信等,它們只是商家到銀行的通道而不是真正的支付平臺(tái),它們的收入主要是與銀行的二次結(jié)算獲得的分成,一旦商家和銀行直接相連,這種模式就會(huì)因?yàn)楦郊又档投钊菀妆粧仐墶?

2、自建支付平臺(tái)模式

自建支付平臺(tái)模式是指由擁有龐大用戶群體的大型電子商務(wù)公司為主創(chuàng)建或它們自己創(chuàng)建支付平臺(tái)的模式,這種模式的實(shí)質(zhì)便是以所創(chuàng)建的支付平臺(tái)作為信用中介,在買(mǎi)家確認(rèn)收到商品前,代替買(mǎi)賣(mài)雙方暫時(shí)保管貨款。這種擔(dān)保使得買(mǎi)賣(mài)雙方的交易風(fēng)險(xiǎn)得到控制,主要解決了交易中的安全問(wèn)題,容易保證消費(fèi)者的忠誠(chéng)度。采用自建支付平臺(tái)模式的企業(yè)有淘寶網(wǎng)、eBay易趣、慧聰網(wǎng)、貝寶等。這種支付平臺(tái)主要服務(wù)于母公司主營(yíng)業(yè)務(wù),其發(fā)展也取決于母公司平臺(tái)的大小。

3、第三方墊付模式

第三方墊付模式是指由第三方支付公司為買(mǎi)家墊付資金或設(shè)立虛擬賬戶的模式。它通過(guò)買(mǎi)賣(mài)雙方在交易平臺(tái)內(nèi)部開(kāi)立的賬號(hào),以虛擬資金為介質(zhì)完成網(wǎng)上交易款項(xiàng)支付,這樣的公司有99bill、Yeepay等。

4、多種支付手段結(jié)合模式

多種支付手段結(jié)合模式是指第三方電子支付公司利用電話支付、移動(dòng)支付和網(wǎng)上支付等多種方式提供支付平臺(tái)的模式。在這種模式中,客戶可以通過(guò)撥打電話、手機(jī)短信或者銀行卡等形式進(jìn)行電子支付。

5.電子商務(wù)支付系統(tǒng)的安全性

電子商務(wù)支付系統(tǒng)的安全要求包括:保密性、認(rèn)證、數(shù)據(jù)完整性、交互操作性等。目前,國(guó)內(nèi)外使用的保障電子商務(wù)支付系統(tǒng)安全的協(xié)議包括:SSL(Secure SocketLay-er,安全套按字層)、SET(Secure Electronic Transaction)等協(xié)議標(biāo)準(zhǔn)。

1.SSL協(xié)議

安全套接層方法(Secure Socket Layer,SSL)協(xié)議在網(wǎng)絡(luò)上普遍使用,能保證雙方通信時(shí)數(shù)據(jù)的完整性、保密性和互操作性,在安全要求不太高時(shí)可用。它包括:

(1)握手協(xié)議。即在傳送信息之前,先發(fā)送握手信息以相互確認(rèn)對(duì)方的身份。確認(rèn)身份后,雙方共同持有一個(gè)共享密鑰。

(2)消息加密協(xié)議。即雙方握手后,用對(duì)方證書(shū)(RSA公鑰)加密一隨機(jī)密鑰,再用隨機(jī)密鑰加密雙方的信息流,實(shí)現(xiàn)保密性。

由于他被IE,NESCAPE等瀏覽器所內(nèi)置,實(shí)現(xiàn)起來(lái)非常方便。目前的B-C網(wǎng)上支付大多采用這種辦法。利用招商銀行提供的網(wǎng)上支付接口可以很方便的實(shí)現(xiàn)基于此協(xié)議的網(wǎng)上支付。

SSL使用加密的辦法建立一個(gè)安全的通信通道以便將客戶的信用卡號(hào)傳送給商家。它等價(jià)于使用一個(gè)安全電話連接將用戶的信用卡通過(guò)電話讀給商家。

SSL交易過(guò)程圖

雖然SSL握手協(xié)議可以用于雙方互相確認(rèn)身份,但實(shí)際上基本只使用客戶認(rèn)證服務(wù)器身份,即單方面認(rèn)證。這一協(xié)議不能防止心術(shù)不正的商家的欺詐,因?yàn)樵撋碳艺莆樟丝蛻舻男庞每ㄌ?hào)。商家欺詐是SSL協(xié)議所面臨的最嚴(yán)重的問(wèn)題之一。另外由于加密算法受到美國(guó)加密出口的限制,瀏覽器和WebServer都存在所謂的"512/40"的問(wèn)題。既DES對(duì)稱加密為40位,RSA加密為512位。加密強(qiáng)度偏低使B-C的SSL協(xié)議難于推廣到有更高要求的B-B領(lǐng)域。

2.安全電子交易協(xié)議SET

SET是實(shí)現(xiàn)在開(kāi)放的網(wǎng)絡(luò)(Internet或公眾多媒體網(wǎng))上使用付款卡(信用卡、借記卡和取款卡等)支付的安全事務(wù)處理協(xié)議。它的實(shí)現(xiàn)不需要對(duì)現(xiàn)有的銀行支付網(wǎng)絡(luò)進(jìn)行大改造。該協(xié)議的1.0版本于1997年5月31日發(fā)布。

SET規(guī)定了電子商務(wù)支付系統(tǒng)各方購(gòu)買(mǎi)和支付消息傳送的流程。附圖為SET協(xié)議結(jié)構(gòu)流程圖??梢?jiàn),電子商務(wù)支付系統(tǒng)的交易三方為:持卡人、商家和支付網(wǎng)關(guān)。交易流程為:

(1)持卡人決定購(gòu)買(mǎi),向商家發(fā)出購(gòu)買(mǎi)請(qǐng)求;

(2)商家返回同意支付等信息;

(3)持卡人驗(yàn)證商家身份,將定購(gòu)信息和支付信息安全傳送給商家,但支付信息對(duì)商家來(lái)說(shuō)是不可見(jiàn)的(用銀行公鑰加密);

(4)商家驗(yàn)證支付網(wǎng)關(guān)身份,把支付信息傳給支付網(wǎng)關(guān),要求驗(yàn)證持卡人的支付信息是否有效;

(5)支付網(wǎng)關(guān)驗(yàn)證商家身份,通過(guò)傳統(tǒng)的銀行網(wǎng)絡(luò)到發(fā)卡行驗(yàn)證持卡人的支付信息是否有效,并把結(jié)果返回商家;

(6)商家返回信息給持卡人,送貨;

(7)商家定期向支付網(wǎng)關(guān)發(fā)送要求支付信息,支付網(wǎng)關(guān)通知卡行劃帳,并把結(jié)果返回商家,交易結(jié)束。

安全電子交易使用的安全技術(shù)包括:加密(公開(kāi)密鑰加密、秘密密鑰加密)、數(shù)字信封、數(shù)字簽名、雙重?cái)?shù)字簽名、認(rèn)證等。它通過(guò)加密保證了數(shù)據(jù)的安全性,通過(guò)數(shù)字簽名保證交易各方的身份認(rèn)證和數(shù)據(jù)的完整性,通過(guò)使用明確的交互協(xié)議和消息格式保證了互操作性。

由于它實(shí)現(xiàn)起來(lái)比較復(fù)雜,每次交易都需要經(jīng)過(guò)多次加密、HASH及數(shù)字簽名,并且須在客戶端安裝專(zhuān)門(mén)的交易軟件。因此現(xiàn)在使用該協(xié)議的電子支付系統(tǒng)并不多。目前中國(guó)銀行的網(wǎng)上銀行中的支付方式是基于SET。

6.電子商務(wù)支付系統(tǒng)的功能

支付系統(tǒng)的數(shù)據(jù)流可以分為基于商家轉(zhuǎn)發(fā)的和非商家轉(zhuǎn)發(fā)的兩種模式,本系統(tǒng)根據(jù)目前我國(guó)電子商務(wù)交易采用基于非商家轉(zhuǎn)發(fā)的模式,從客戶發(fā)起購(gòu)買(mǎi)請(qǐng)求到客戶收到商品、商家收到資金,完成整個(gè)交易過(guò)程,需要經(jīng)過(guò)如下的支付流程:

1、用戶瀏覽電子商務(wù)網(wǎng)站,選者中意的商品,向商家提出購(gòu)買(mǎi)請(qǐng)求。

2、商家將經(jīng)用戶核對(duì)后的訂單進(jìn)行數(shù)字簽名,提交到支付系統(tǒng)。

3、支付網(wǎng)關(guān)調(diào)用支付界面,要求用戶填寫(xiě)帳戶信息。

4、用戶用支付系統(tǒng)的支付網(wǎng)關(guān)的公開(kāi)密鑰對(duì)帳戶信息進(jìn)行加密,傳遞給支付系統(tǒng)的支付網(wǎng)關(guān);

5、支付系統(tǒng)支付網(wǎng)關(guān)核對(duì)用戶提供的帳戶信息進(jìn)行數(shù)據(jù)轉(zhuǎn)換,通過(guò)金融專(zhuān)網(wǎng)或者專(zhuān)線發(fā)給金融機(jī)構(gòu),要求核對(duì)用戶帳戶信息。

6、金融機(jī)構(gòu)將核對(duì)的結(jié)果和用戶用于支付確認(rèn)的信息傳遞給支付系統(tǒng)。

7、支付系統(tǒng)將金融機(jī)構(gòu)傳遞來(lái)的用戶支付確認(rèn)信息傳遞給支付確認(rèn)系統(tǒng),要求進(jìn)行支付確認(rèn)。

8、支付確認(rèn)系統(tǒng)接收到要求確認(rèn)的信息后,進(jìn)行支付確認(rèn)預(yù)處理,然后按事先選擇好的確認(rèn)方式通知用戶(實(shí)時(shí)確認(rèn)、分時(shí)確認(rèn))進(jìn)行確認(rèn)。

9、用戶根據(jù)選擇的確認(rèn)方式,進(jìn)行相應(yīng)的確認(rèn)資料的填寫(xiě),填寫(xiě)好后提交給支付確認(rèn)系統(tǒng)。

10、支付確認(rèn)系統(tǒng)比較金融機(jī)構(gòu)和用戶提交的支付確認(rèn)信息,如果一致則進(jìn)行下一步的確認(rèn),否則返回錯(cuò)誤,最后支付確認(rèn)系統(tǒng)將確認(rèn)結(jié)果返回給支付系統(tǒng)支付網(wǎng)關(guān)。

11、確認(rèn)成功,以E-MAIL的方式告知用戶他的支付請(qǐng)求被認(rèn)可,資金己經(jīng)從他的帳戶上劃出,否則以E-MAIL的方式告知用戶,他的支付請(qǐng)求不被認(rèn)可。

12、確認(rèn)成功,數(shù)字簽名金融機(jī)構(gòu)的返回結(jié)果發(fā)送給商家,并通知商家發(fā)貨,否則通知商家交易失敗;

13、確認(rèn)成功,要求金融機(jī)構(gòu)劃款。

14、金融機(jī)構(gòu)返回?cái)?shù)字簽名的劃款信息,完成交易

評(píng)論  |   0條評(píng)論