前言:想要写出一篇令人眼前一亮的文章吗?我们特意为您整理了5篇电子支付的基本流程范文,相信会为您的写作带来帮助,发现更多的写作思路和灵感。
[关键词]电子商务;安全支付系统;信息化网络
[DOI]1013939/jcnkizgsc201536032
电子商务属于信息化商业贸易活动,是一个全球化的经济平台。网络开辟出了一条信息化的经济渠道,通过电子支付的方式进行网上经济活动。电子安全支付系统是电子商务发展的重要基础,电子支付安全性受到社会的广泛关注。但是,由于网络环境的特殊性,支付系统的安全性成为其发展的关键问题。
1电子支付现状
目前来看电子支付方式是适应于电子商务支付的,整合了网络、环境与人的经济平台结合。与传统经济贸易相比,经济流程发生了巨大的改变,通过通信设备与网络平成了商业交易。随着经济的发展,银行业务的功能需求也相应的增加。比如,银行信用卡、理财产品、保险业务等,这些业务的有效开展是多方联合的,需要银行与保险公司、证券公司等单位合作,这种合作方式涉及网络互联问题。银行业务在国民经济命脉中占有主导地位,区别于其他单位业务范围,其安全侧重点也大不相同,这样可能导致银行网络受互联合作单位的安全威胁。因为其他单位的网络防御系统可能存在漏洞,一旦有攻击者通过这些薄弱环节远程进入银行网络,其后果是不可想象的。随着信息技术的拓展,推动了银行业务的全国联网形式,对电子支付形成了一定程度的隐患影响,因为联网形式就代表一家同类银行出现网络漏洞,其他银行的电子支付安全也将面临严重的威胁。
2电子支付安全风险分析
电子支付安全风险是指攻击者针对网络环境的脆弱性,盗取资产或者损害他人经济利益的行为,是一种潜在的经济风险,电子支付的关键问题是确保其安全性。
21电子支付内部人员隐患
电子支付主要是通过网络平台进行经济交易,网络为电子商务奠定发展基础,因此两者是相互关联的。由于网络具备广泛、自由等特点,其涉及的领域也是全球性的,所以银行等金融行业的恶意入侵事件较为严重。目前,银行安全隐患事件中,有70%来自银行内部人员,这表明了一种现象――银行内部安全体系的构建较为紧迫。还有,电子支付隐患也包括网络管理安全的隐患。管理安全涉及两方面,分别是制度和技术的问题,如果制度不健全,员工职业操守薄弱,那么就会相应地发生管理风险,从而产生一定的经济风险问题。因此说,健全管理是保证安全支付系统的关键因素,要加强管理的执行力度,不给员工留下犯罪漏洞。
22电子支付风险形式
电子支付被人们接受的同时,其支付安全也成为关注的焦点问题。基于网络平台的开放性,为电子支付埋下了安全隐患。比如,一些非法人员通过攻击手段获取、篡改电子商务信息,或者非法占有用户的服务资源。这种行为造成的经济损失是不可估量的,所以必须针对这些问题采取措施,从而防患于未然。
3电子支付安全支付系统的构建
31数据加密
电子商务最基本的安全构建设置是加密技术,这是一种重要的信息保密手段。信息加密常用的做法就是用数学方法组织原始信息,加密后可以有效保证传输数据不被攻击者识别。合法接受者,只要掌握密钥就可以破解密码。由此可见,数据加密流程涉及三个步骤:信息、密钥、算法三项。加密技术通过信息编码,达到隐藏数据的目的,使得非法用户获取不到数据内容。满足了数据安全、完整性,也是电子商务安全支付的关键技术。密钥是密码设置转换的关键,控制数据明文和密文的转换。密钥又分为加密与解密密钥,其转换流程如图1所示。
32完善相关法律
电子商务出台的法律有《电子签名法》,其他相关法律文件还比较空白。因此完善电子支付法规比较迫切,以为电子支付的正常运营设计进行法律支撑。目前,电子商务在网络环境中进行网络交易,必须要进行身份验证,否则网络环境是虚拟的,买卖双方没有诚信保证。即使数据接收者接收的收据是完整的,但不能确定数据是否篡改过。为了解决这一问题,以及防止诈骗行为的发生,验证身份变得十分必要。但是这只是改善了电子支付的运营环境,没有从根本上解决这一问题。相关部门必须加强法律条文建设,监管电子商务系统,这样信誉卖家的买卖流程就得到了法律的保护,从而促使商业活动得到约束。这样整体社会经济的信誉等级也会上升。填补电子商务的法律空白,是改变电子系统现状的有效途径,使商务网络经济活动运营的更加健康从而可持续发展。目前,电子商务有身份安全认证特指,这种电子商务经济活动参与者自身的认定,从安全角度分析,就是认证者接收验证信息在网上传送其验证码认证,或者通过公开密钥的签名法,这种方法不需要在网络系统上进行验证码认证,只需要数字签名即可。目前,虽然有了《电子签名法》,但是对应电子商务流程的相关法律没有跟上,从而使得法律缺少连续性保护。
33安全技术协议
安全支付是网络经济交易的重要环节,目前,电子支付安全性还没有较成熟的应对措施。但是SSL和SET安全协议的出现,缓解了这一难题。现在这两种安全协议在电子商务活动中应用广泛。SSL安全协议,能对个人信息等提供强有力的保护,对计算机间的经济活动进行加密。分为两种方法,主要是公开与私有密钥加密法。设计原理与邮件通路设计思路相同,提高了数据间的安全系数。SSL的建立是整合在传输协议基础上的,协助数据信息的封装、压缩和加密,并且在数据传输时,数据接收方可以进行身份认证、交换密钥等行为。在进行网络商品交易时,按照SSL协议流程,就是客户的购买信息发往卖家,卖家再将此信息传送于银行。银行验证交易合法后,告知商家买家付款成功。SET协议改进了SSL协议的缺陷问题,有效地解决了在线交易信息安全传输问题。协议内容在SET基础上增加了商家认证,从而有效地保护了消费者权益。SET协议与SSL协议两者的运作应有明显的差距,比如,SET的安全环境要求更高,因此有关SET的交易需要参与者申请数字证书,以方便于后续工作识别身份。然而SSL协议,其应用只需要商家服务器身份认证,其认证有一定的针对性和选择性。现实电子商务交易中,认为SET安全性高于SSL,贯穿于整个交易过程,证书拥有者的网络交易行为保密严格。
4BTOB支付系统设计
41支付流程
BTOB支付系统设计包括五个部分,主要是生产商、卖家、银行、认证中心和商品交易中心。当生产商与卖家生成交易后,银行开始处理支付交易信息,认证中心确保其网络系统的安全性,对交易信息加密。交易中心记录了商品交易的流程,对传输信息有效地保管起来,也为后续不必要的经济争议提供了原始交易证据。支付流程如图2所示。
42支付安全需求分析
为了促使网络交易更加的安全,需要多种手段结合,在整体上统筹电子支付的安全性。比如消费者在订购商品时,订单、货单加设保密措施,这样才能实现消费者个人信息保护,并且促使支付系统安全。
43电子支付交易平台设计
电子商务交易双方在网络平台上,都需要特别注意安全问题。网络经济活动包括,交易双方身份验证、数字签名、账单承诺数字签名等,最后还要对传递数据加密解密。另外,此平台设计实现了网络交易的安全性,安全交易平台可以有效地记录重要的交易信息,将网络银行与计算机完美结合,并且通过协议和加密数据,实现电子商务支付的内部安全体系构建。
图3支付交易平台
这种BTOB系统的特性,就是需要卖家与电子支付系统共同开发。由于卖家电子业务要求比较灵活,动态性很强,正在支付安全的范围内,要给卖家增设支付接口,其特征就是SSL连接要多密码,在支付或者是返回支付网页时,多增加解密程序和相关的验证操作,步骤虽然烦琐,但是可以防止其他非法分子提取交易信息。
5结论
本文对电子支付系统的总流程进行了浅析,分析了电子商务安全支付系统的发展状况,根据上述浅析内容,我们发现安全支付系统设计领域的研究方向还需要不断深化,从而为电子商务的可持续发展奠定良好的基础。
参考文献:
[1]潘雨相基于PKI技术的电子商务安全支付系统设计[J].现代电子技术,2014(12).
[2]解红,刘建,周洁,等电子商务安全支付系统设计分析[C].2011年亚太信息网络与数字内容安全会议(APCID2011)论文集,2011
[3]唐颖基于SET协议的电子商务支付系统的分析与设计[D].贵阳:贵州大学,2010
[4]史高峰电子商务网上支付安全问题的探讨[J].知识经济,2014(14).
[关键词] 电子支付 电子商务 产业链 对接
随着电子商务的普及和发展,我们逐步认识到开展电子商务有三个重要环节:商情沟通、电子支付和商品配送。显然,电子支付是三者中最为重要的环节,从技术上看,它涉及到用户与银行等金融部门的交互和接口;从交易上看,它连接着支付方、收款方、银行以及电子支付服务商等众多电子商务主体。如何在Internet上进行安全的电子支付,是保证整个电子商务产业链深度对接的最为重要的环节。
一、电子支付的含义
所谓电子支付是指单位、个人(以下简称客户)通过电子终端,直接或间接向银行业金融机构(以下简称银行)发出支付指令,实现货币支付与资金转移。
从广义上说,电子支付就是资金或与资金有关的信息通过网络进行交换的行为,在普通的电子商务中就表现为消费者、商家、企业、中间机构和银行等通过Internet网络所进行的资金流转,主要通过信用卡、电子支票、数字现金、智能卡等方式来实现的。
二、电子支付目前存在的主要问题
从涉足电子支付的时间上看,我国与其他国家的差距并不大。但是从规模和发展速度上,我们国家还远远落后于其他国家,发展相当缓慢。从用户的角度看,对电子商务还存在较大的恐慌,而这种恐慌也主要集中在对电子支付安全性的忧虑。另外,那些真正参与电子商务的用户,采用电子支付的比例也还是比较低的,这对电子商务的发展以及电子支付的普及构成一种阻碍。电子商务以及电子支付尚没有大范围的开展起来,与目前电子支付中存在的问题是分不开的。
1.电子支付领域的立法相当的匮乏。从目前来看,法律层面上,只有一个确立电子签名与手写签名同样的法律效力《电子签名法》,在规章层面上,为配合《电子签名法》的实施,规范电子认证机构服务,信产部出台了《电子认证服务管理办法》。另外,最近中国人民银行的《电子支付指引(征求意见稿)》虽然可以说是直接针对电子支付出台的规定,但是,一方面,尚处于征集意见阶段,另一方面,它的法律约束力或适用范围还有待明确。除此之外,中国电子商务领域尤其电子支付上的立法还有很大面积的空白地带。
2.电子支付增值服务商法律地位不明确,门槛有待细化和提高。电子支付,由银行为主的电子支付服务商以及第三方电子支付平台商为主的电子支付增值服务商组成。由于电子支付涉及到资金安全以及用户信息安全的问题,只有经过专门授权的银行机构才能从事电子支付服务。但由于相关立法还比较滞后,目前并没有规范的管理标准,现在电子支付增值服务商的法律地位确实不明确,它似乎是银行的人,又是银行的客户,身份比较混乱,在安全与注册资金方面没有明确规定。
3.传统消费习惯有待改变。目前,制约电子商务发展的最大瓶颈是电子支付,而制约电子支付普及的则是消费者对电子支付安全性的误解以及旧有的消费习惯。电子支付打破了传统中的一手交钱一手交物,并且多出一个虚拟银行,虚拟空间,这种虚拟性让很多人适应不过来。其实电子支付的安全性很高,银行支付网关完全能够保证密码和用户信息的安全。到目前为止,大量的账号、密码丢失都是用户自己不够谨慎,比如在网吧等公众场合使用电子支付或在使用时被人偷看到,等等。
三、通过安全的电子支付完成电子商务产业链的深度对接
电子商务是以互联网为平台,通过商业信息、业务流程、物流系统和支付结算体系的整合构成的新的商业运作模式,是商情沟通、资金支付和商品配送三个环节的有机统一。其中,安全的电子支付能够打破传统的资金流交换模式,使货币由有形流动变为无形信用信息在网上流通,对保证电子商务的最终实现起着不可忽视的作用。摸索出适合国情的、确保买卖方之间信用行为的电子支付平台新技术、新手段和新模式将是打通各个环节,实现电子商务产业链深度对接的关键,也是电子商务得以顺利发展的基础条件。没有适时的电子支付手段相配合,电子商务就成了真正意义上的“虚拟商务”,只能是电子商情、电子合同,而无法网上成交。针对目前电子支付的现状,我们注重以下几个方面的建设:
1.以战略性眼光确定技术标准,努力与国际标准接轨。在电子商务交易规模逐年高速攀升、电子商务应用呼声持续高涨的形势之下,国际化的电子支付统一标准建设亟待加强。各银行和其他金融机构应积极参与,并加强和国际金融业的广泛合作,推动网上银行结算体系的规范化、国际化。
2.完善电子支付法律环境。“网上支付到底安全不安全”、“现有的法律能否保护网上支付一系列的环节和各方的利益”,关于电子支付法律环境建设的问题一直为众人所关注。应当及早立法,确定网上银行的资格认定,规定网上交易的权利和义务,并严厉打击黑客犯罪行为,将网上电子支付纳入到一个安全的、可预测的法律框架之内。
3.建立健全信用体系。在我国,支付安全技术已日趋成熟,而支付服务之所以发展相对缓慢,关键在于支付信用问题。相关各方应携起手来,加强自律,依法经营,不断创新,提高行业信誉,改进服务质量,共同营造公平、规范的市场环境,将持续改善支付服务的方式与质量、安全运行、谨慎运营、客户至上作为基本原则。同时为了确保用户和商户资金的安全,维护电子支付交易参与者的合法权益,防范支付风险由政府牵头,各商业银行,中介机构和社会各界积极参与和响应,借鉴发达国家经验,建立一套适合我国国情的信用体系。
四、结论
电子商务作为全球经济发展的最终趋势,已成为当今世界贸易活动的基本形态。目前,国内电子支付的市场规模正以100%的速度在成长。随着电子支付平台新技术、新模式的运用和推广,和国家对诚信环境建设与引导,中国这个巨大的互联网和通信市场将会改写未来的电子商务格局。
参考文献:
[1]章舜仲:电子支付用户端安全问题探讨[J].计算机与现代化, 2005,(6)
[2]张劲松:中国金融电子支付系统安全风险评估问题研究[J]. 特区经济, 2005,(6)
【关键词】第三方支付机构 跨境外汇 电子支付 管理
近几年,在社会经济的不断发展下,尤其是互联网技术得到广泛应用,越来越多的受众选择使用互联网购物,商户之间网上跨境交易发展越来越重要。与此同时,支付机构跨境电子商务支付业务得到快速发展,并逐渐演变为虚拟化以及无纸化[1]。从整体现状分析,现阶段跨境外汇电子支付配套管理制度存在欠缺,导致异常外汇资金流入渠道更加便利,加强对其研究,实施监督与管理,对防范外汇管理风险具有重要作用。
一、我国跨境外汇电子支付的发展分析
(一)支付规模
在2009年,浙江支付宝以及深圳财付通在国家外汇管理局批准后开展境外收单业务。截止到2015年,支付宝已经成为了我国跨境第三方支付市场份额最大行业之一,其跨境支付总额超过7亿[2],这在一定程度上推动了我国跨境外汇电子支付的有序发展与进步。
(二)支付的类型
当前我国第三方支付机构所采取的支付业务形式比较单一,主要是与银行进行合作开展跨境网上支付,其类型包括两种,分别是购汇支付以及收汇支付。前者主要是第三方支付机构在境外进行网络支付各种服务;后者则是第三方支付机构在境内提供各种人民币结算服务。
(三)机构模式
按照经营模式进行分类,当前我国跨境支付市场中的支付机构包括三种:第一种是涉足跨境网络购物的模式,包括支付宝、财务通等;第二种是利用银行网络所开展的各种服务,这种模式能够支持跨境购物,外贸B2B,并且还涉及到刷卡消费等业务[3]。第三种是在当前跨境外汇业务逐渐成熟的基础上所开展的,主要是为全球在线收付业务所实施的境外支付企业,包括PayPal。
(四)流程分析
其一是第三方支付机构跨境电子商务中购汇支付的流程。一般是消费者登录境外网购平台选择商品,并且下订单,境外电商人员将订单信息发送给第三方支付平台,且第三方支付平台在获取消费者基本信息后提醒消费者付款,境内消费者将订单所对应的人民币支付给第三方支付平台,第三方支付平台则通知境外电商安排发货,且第三方支付平台则会向相关的托管银行发送支付信息,境外电商在收款之后将信息传递给第三方支付平台[4];其二是商务收汇支付的流程。主要是境外消费者登录境内的网站选择商品,并选择下单,境内电商会将消费者下单的基本信息发送给第三方支付平台,等到第三方支付平台收到信息之后,并给予认证信息后,境外消费者会将款项支付给第三方支付平台,而第三方支付平台则会将款项以及订单的信息传递给境内电商,境内电商则向消费者发送货物。此外,第三方支付平台还需要向相关的托管银行发送支付信息,并将人民币支付给境内电商,当境内电商通知第三方支付平台之后,表明交易结束。
二、当前我国第三方支付机构跨境外汇电子支付管理存在的问题
(一)对个人外汇管理政策效果有消弱效应
1.个人结售汇业务代办资格管理。从整体角度分析,现阶段我国跨境外汇电子支付的类型主要分为三种,其一是以第三方支付机构为客户名义进行结汇;其二是在第三方支付机构的基础上实施统一结汇办理;其三是客户对本币进行直接收付。对照《个人外汇管理办法实施细则》可以看到,第三方支付不仅不是个人,并且代办个人结售汇的过程中也没有严格按照相关的规定提供各项证明材料,这样一来则在一定程度上突破了个人结售汇业务的管理规定[5]。
2.难以执行个人结售汇年度总额的相关规定。一般情况下,第三方支付机构在线下以个人名义各项业务的时候,银行无法对第三方支付机构业务的具体情况进行了解,包括姓名以及身份证号码,当然,也无法对个人的年度结售汇额度使用情况进行分析,从而无法按照相关外汇管理政策进行分析,难以执行个人年度总额的相关规定[6]。除此之外,在第三方支付机构将个人业务进行打包处理的时,不仅会增加工作量,并且也在一定程度上会导致银行执行的个人结售汇年度总额管理制度无法发挥其价值与作用。
3.难以控制个人分拆结售汇违规。之所以产生这一现象,主要包括两方面的原因,第一方面是因为跨境电子商务交易的金额比较小,并且交易的笔数比较多,与当前所规定的分拆标准存在差异,所以这种情况下银行无法按照当前的分拆标准对个人分拆结售汇交易行为进行筛查;另外一点是当前大多数银行对实际交易个人的身份信息不了解,并且在事前无法核实个人是否在已关注名单之中,这样一来则会导致电子银行的个人结售汇限额会被规避,从而无法进行有效控制。
(二)传统监管审核模式受到影响
1.无纸质单证带来影响。跨境电子商务所依赖的载体是互联网,这种模式不仅没有传统的合同,并且电子单证可以进行修改,不会出现任何痕迹,如此一来,则会导致货物以及服务贸易管理中审核纸质单证的传统受到影响[7]。除此之外,现阶段大多数跨境电子商务在进行交易的过程中没有严格按照进出口货物进行报关,主要采取海关快件进出境,这种情况下会导致跨境电子商务实物交易缺乏真实性,甚至难以核对其出境货物的基本情况。
2.网络虚拟物品造成影响。在实施跨境电子商务之后,最具代表性的便是网络虚拟物品的出现,包括各类游戏币、装备等,这种情况会对真实性审核造成影响。现阶段,除电子软件对无形资产管理问题加以明确之外,各类网络虚拟物品的买卖并没有加以确定,则会导致交易的真实性难以审核。
四、结语
综上所述,自《金融业发展和改革“十二五规划”》推出之后,电子交易成为了一项十分重要的发展趋势,且占据了国民经济发展中十分重要的地位。近几年,在相关国家政策的指引下,为进一步促进支付服务市场,积极探究第三方支付机构跨境外汇电子支付管理备受关注,将其中存在的问题加以分析,从实际发展角度出发进行解决,推进电子交易市场的完善发展。
参考文献
[1]汪文进.第三方支付机构跨境外汇电子支付管理问题研究[J].华北金融,2013,01:44-47.
[2]汪文进.第三方支付机构跨境外汇电子支付管理问题研究[J].西部金融,2013,03:79-83.
[3]杨松,郭金良.第三方支付机构跨境电子支付服务监管的法律问题[J].法学,2015,03:95-105.
[4]彭博.支付机构跨境支付对外汇管理提出新挑战[J].金融经济,2015,20:11-13.
[5]郭景荣.第三方支付机构跨境支付业务监管探讨[J].金融科技时代,2014,06:68-69.
[6]宋连.第三方支付跨境电子商务外汇管理问题探究[J].中国信用卡,2014,07:61-63.
[7]叶华文,旷彦昌.第三方跨境支付存在的问题及对策研究[J].电子商务,2014,09:37-38+40.
[8]杨扬.第三方跨境电子支付服务法律体系及监管问题研究[J].区域金融研究,2016,02:79-85.
[9] Qi.The cross-border e-commerce payment channel construction and the path to improve the international financial research [J].2016,03:56-59.
【关键词】 电子商务 支付系统 设计与分析
一、电子商务的定义
随着日新月异的计算机技术的不断发展,运用信息技术把一些商务活动。电子商务也就是利用互联网把各个需要交易的实体变成互联网操作:让买卖双方通过互联网交流和下单,运用网络把信息流、商流、物流、资金流相互结合起来,形成完整的交易。商流就是商业洽谈、下单、售后服务等一系列的交易活动;物流就是商品物资的配送。资金流就是在购物中钱的转移;信息流就是通过互联网把所有的信息公布出来。也就是说,电子商务就是把除了物流以外的其它方面,都通过互联网进行整理整合的一种新型的购物模式
二、电子商务的特点
现代电子产品的发展对人类做出了巨大的贡献,而只要在家下单就可以购物的方式更是给人类带来了方便和快捷,以至于现在对于电子商务系列主要是对一些相关的企业产品的研发更是层出不穷。互联网的不断发展和扩大,让现在的电子商务具有如下的特性。普遍性:互联网的普及让电子商务逐步的发展,变成一种日常消费的新模式;方便性:电子商务没有地方的界限,只要拥有网络,可以二十四小时下单购物,方便快捷;整体性:电子商务运用信息整理技术,把很多不同的内容整合到一起,具有整体性的特征;安全性:电子商务运用多种方式来进行加密,保证购物的安全性,通过例如验证码等方式来进行身份核实;协调性:电子商务把各个信息处理的部门综合到一起,运用信息集中处理的方式来进行整体整合,具有协调性。
三、电子支付系统简介
电子支付系统的起源是依靠于传统支付,传统支付全部是用手工操作,运用银行的网进行核心控制,通过各种形式进行凭证的传递,利用具体的金钱进行结算,这样的方式能够保障安全,同时效率不高。
现在的电子支付系统,是依托于无处不在的互联网,运用电子转账等方式,对于银行之间的具体转账,电子支付是一个复杂的系统,通过人和网的相互结合,形成了一个整体的系统,这种方式方便了网上购物,如果没有电子支付系统,恐怕现在的电子商务没办法发展得如此迅速,创造了新的购物环境,新的购物途径。
电子支付对于传统支付方式有着巨大冲击,电子支付的具体内容没有发生改变,只是中间的媒介改变了,由原先的人进行汇款操作,变成了银行之间的操作,通过互联网进行监督和定位整个交易过程。
电子商务最根本的就是电子支付系统,如果没有电子支付系统,那么电子商务的便捷性就无法体现。现在的大部分电子商务运用的都是安全套接口层SSL协议以信用卡或电子现金等方式进行钱款转移。在一九九七年的时候,几个大型公司对于电子支付系统提供了一个只属于电子商务的电子商务协议SET,这个协议是在互联网的基础下,运用信用卡支付而协商的一种支付方式协议,其中需要发卡银行、支付网关、Internet、电子商店、客户和认证中心等等一系列的支持。
四、物理商品交易支付系统模型假设
根据资料显示,电子商务和传统商务模式有着很大的不同之处,不管是交易的媒介,还是交易的方便程度,都有着巨大差异。
1、交易系统中实体的行为特征
在交易系统中,实体的交易行为能够满足于以下特点:在我们生活中,如果逛街买东西,需要承受较高的管理费等各种费用,一件物品到手中大部分都已经增加了很高的费用。在我们实际生活中,购买物品的时候,物品会通过各种程序,最终到达我们手中,而我们在交易中,往往已经掏了很高的手续费。在我们现实生活中,我们的交易量也较大,并且比较集中。在某一方面,对于一些数据的存储有着很高的要求。这也是我们在交易中,一旦受到损失需要提供的能够解决纷争的一种凭证。
2、电子商务内所进行的交易中,其交易过程特点
(1)可追究性:系统在双方一旦产生纠纷的时候,就会为双方提供足够的证据,也为仲裁机构提供了很多证据。(2)公平性:在交易期间的任何阶段,不管是买卖双方都没办法从系统中占到便宜。(3)原子性:在交易过程中,每一个动作都只有两种程度,就是成功或者失败,能够让买卖双方准确的知道自己的操作结果。(4)交易的时限性:在交易的一方能够对另外一方进行时间上的限定,如果任何一方在规定时间内没有完成此类活动或者操作,另一方就有权收回,并且也能够准确的知道对方的当前状态。
五、物理商品交易付费系统模型
1、系统描述
(1)系统结构。我们在进行的这个系统是运用SET协议来进行实验的,其中包括客户、商家,支付网关(收单银行)、发卡银行、中国金融认证中心(CFCA)和交易公证中心等六部分。我们客户端被称为“持卡人软件”,商家端称作“商家软件”,CFCA端称“证书授权当局”。
(2)系统特点。主要是运用数字加密系统,这样能保障电子支付的安全性和便捷性。运用认证中心的具体理念,CA在电子商务中有着不可缺少的作用。运用自身的资料来核实双方的信息。在整个的交易过程中,都是运用整体的安全性来进行制约,每一次进行的交易,都要有上一步的证书,才能够有下一步的操作。
(3)系统有效性。交易支付曾经提供了电子交易公证中心的相关理论,电子交易公证中心和传统的公正中心相比区别很大:电子交易公证中心是用来区分整个电子交易的可行性和真实性的,传统的中心只能够验证双方的信息真伪,只能够保证双方信息资料,不能够验证整个的交易的安全性。也能够对于交易的内容进行系统的整理,对于今后一旦产生纠纷,也能够在第一时间从中心获得证据,从而让仲裁机构得到赔偿。
2、系统操作流程方案设计
在我们的系统中,交易进行的几个重点阶段是由持卡人注册、商家注册、购买请求付费认证、交易信息公证、付费获得几方面进行的。
首先就是对于持卡人信息核实。持卡人软件就要像证书授权当局进行整体申请,在获得相对应的证书之后。持卡人软件把相关信息储存并且在今后的交易中进行验证。其次是对于商家身份进行验证和注册。同时如果想要处理SET业务,商家要先行的在验证当局进行CA注册。另外,要向CA传输SET消息,商家一定要明白CA的数据交换公钥,这个数据是利用由CA的数据交换公钥证书提供。商家还需要到相关部门获得注册表格等相关内容。最后是买家看到商品并且进行支付购买。在买家对于产品进行了挑选,下单和支付之后,才能够利用整个电子支付系统。要向商家推送SET消息,买家必须知道相关的密匙数据。当买家交换了数据之后SET开始处理相关的订单。买家的信息能够准确的标注在购买的时候,使用了哪种付费方式。最后是付费的验证。在获取到买家的订单之后,卖家可以开始申请付费,中心也会对于买家的指令进行验证。付费得到,在购买到商品在发货之后,卖家像中心提出申请,中心收到指令之后,进行专门款项的冻结,在顾客收到货品的时候,做出相应的指令,之后进行款项的解冻,之后卖家就能够收到这笔款项,从而完成整笔交易,电子支付系统完成。
3、模型分析
(1)第一点方便了像商店解决了证明定购是由信息准确的消费者提供的。具体办法如下:使用数字签名技术,买家在提交订单的时候运用SHA算法或MD5算法得出一组数据,在用这笔数据和自己的数字密匙进行整合,再将自己整个的数字密匙和自己完整的身份证信息提交给商店方面。在线商店,运用自己的密匙解答顾客的数字密匙,之后运用数字密匙和身份证信息来得到数字公匙,从而整体解密。
(2)能够在SET安全协议没有相关数据处理之后,安全的销毁相关数据。这里就是电子交易认证中心一旦双方进行交易成功,那么双方都不能否定这笔业务。电子交易认证中心在有效期内的信息盖上时间戳,在一段时间内保存,如果交易出现问题,那么就可以第一时间提供证据。
(3)在银行接收到在线商店的收款凭证之前,能否要必须收到货物接收凭证的问题。如果一旦在线商店的货品不够优秀,不符合买方需求,那么责任担当的问题。
4、操作流程分析
(1)满足了交易过程的安全需求。首先,支付系统运用数字签名技术和以认证保证保证了买方和卖方之间的双方面的身份核实。其次,在支付系统的信心传输中运用高加密度的方式来进行商业保护和钱款保证。再次,对于交易和付款进行了稳定的安全保证,保证了整个系统的整体构造,安全性能极佳,也是现在的电子商务急缺的安全型电子支付系统。
(2)满足了支付过程的安全需求。在买卖双方和安全平台中间搭建更加安全的第三方平台,能够最大化的实现钱款的安全型。除了买卖双方都不能了解产品资讯,除了银行外其它任何企业和平台不能了解支付内容。对于信息的数字签名和电子交易公证中心的交易确定来防止有他人盗用或者冒用信息,对于信息也提出了一定的要求:首先,支付信息能够安全可靠,不具有争议性,其次,银行能对于支付结果进行保密,外人不能进行篡改和盗用,最后,卖方验证银行的数字签名、买方验证银行的数字签名。
六、结语
本文通过对于整个电子商务和电子支付平台的研讨和构思,想出了一套解决现有电子支付方式不够安全的方法和系统,对于今后的发展有着一定的作用,但是也要明白,所有的电子商务和电子支付系统都需要在后期进行验证,才能够真正的保证整个系统的完整性和可行性,保证数据的真实可靠,希望在今后的支付系统研发中,能够更加注重系统的安全性,毕竟一个安全可靠的系统才是电子商务最基本的要素,也是顾客最基本的要求。
【参考文献】
[1] 王文琴:电子商务概论[M].北京:电子工业出版社,2005(6).
[2] 刘静:浅谈电子商务安全策略[J].长沙大学学报,2005(2).
[3] Alf Roberts:R-commerce/R-business/R-strategy[J].Rngineering Management Journal,2000(12).
【关键词】电子支付;网络安全;研究
现在是互联网爆炸的时代,互联网技术在各个领域中都得到了广泛的应用,改变了人们的生活方式,使人们的生活质量得到提高。而互联网技术在电子商务中也得到了发展,出行了多种交易形式与支付形式。各个电子商务网站也随之开启,对人们的购物及消费方式带来冲击,人们的购物理念及消费理念发生了重大转变,而电子商务虽然在电子化购物方面奠定了坚实的基础,具有强大的技术支撑,但还是有很多消费者对网上支付和网上购物的方式有深深的担忧,电子支付和网络安全是人们重点关注的话题。因此对于电子商务的交易安全,以及交易双方的信息安全等问题,成为电子商务发展的瓶颈问题,也是众多研发人员都关注的问题。
1电子支付安全所面临的威胁
近些年来,在电子商务技术和互联网平台上进行购物能满足人们基本的消费需求,具有便捷、高效的特点。传统的电子商务支付方式是线上交易,线下支付的方式,即在互联网平台上对商品信息进行查询,问价,然后订货,最后采用货到付款、邮局汇款、银行转账等方式进行支付。但由于近年来有网络技术作为重要支撑,在电子商务交易过程中,网上支付成为重要支付方式。在电子商务的交易过程中,要求具有精确度高、安全性良好的特点,电子支付的安全问题主要是对商家、消费者及电子支付系统的三方安全,涉及到三者的利益问题。但在交易过程中或是在支付过程中,由于支付方式及支付系统尚不十分健全,容易造成交易双方的支付信息泄露,不法分子可能通过信息技术来窃取交易信息,从而造成交易双方的私人信息泄露,甚至造成重大的经济损失,存在一定的风险。
2第三方网络平台支付的安全问题
第三方网络平台支付是一种高级的电子支付形式,具有灵活性的特征,因此也是目前主要支付方式。网上支付的主要形式有电子支票、电子现金、银行卡网上支付、第三方平台支付、移动支付等,其中目前在电子商务的主要支付形式是第三方平台支付。即将第三方机构看作是交易双方的担保人,在沟通平台上建立起卖方与卖方的协议关系,从中实现数据交换和信息验证的过程,从而使消费者和商家、银行这三者关系在支付平台中实现交易活动。
2.1网络支付安全问题
网络支付的安全问题主要涉及到网络安全、资金安全与法律安全等方面,而本文主要是对网络支付中的网络安全问题进行研究。由于第三方支付的潜在威胁是在网络支付中,容易造成消费者个人信息被盗取和被篡改的现象,对消费者的私人信息安全造成重大影响,容易造成消费者资金丢失的现象,带来重大的经济损失。而第三方支付平台及支付流程中由于自身存在一定的漏洞,如果被不法分子进行利用,对支付系统及支付安全带来重大影响,例如网络黑客、病毒入侵、恶意代码等对支付平台及网络安全造成危害,最终导致消费者及用户的信息数据造成泄漏,使用户的数据信息机密性、真实性与完整性造成威胁。一旦网络安全的问题发生,第三方平台的资金交易的流动性和安全性也会随之发生影响,出现交易问题。且由于在互联网第三方平台中的交易行为是一种匿名性和隐秘性的行为,当网络安全受到侵害时,部分不法分子会利用网络支付系统的漏洞实现诈骗行为、洗钱或者是恶意交易,第三方网络支付平台的安全问题不能得到保障。
2.2网络支付安全策略
为了加强第三方支付平台的支付安全,首先需要对第三方支付平台的网络建设进行加强,通过构建支付安全体系,确保第三方支付系统运行的安全性与稳定性。为了防止系统受到计算机病毒或网络黑客的威胁,需要加强计算机的防护能力,构建完善的第三方支付系统,确保网络支付及交易行为的安全,保证消费者的资金安全与信息安全等。其次,在现代的金融体系中需要加入第三方支付平台,将其看成是重要的内容之一,通过技术标准来对网络支付安全进行实时监控,加强网络支付平台的安全建设。不仅如此,为了提高电子商务企业的竞争力,还要加强信用管理机制,对用户进行交易行为及交易安全的交易,提高消费者安全意识。在保证支付平台安全的同时,还能切实提高电子商务企业的竞争能力,促进电子商务企业的发展。保障网络支付的安全,离不开政府部门及相关法律法规的监督与管理工作,才能确保网络支付平台运行的安全与稳定,保护交易双方的个人利益。但我国目前在对于第三方网络支付安全的法律法规建设中仍不完善,还需要对相关制度进行不断完善,切实保障交易安全与支付安全。
3结语
总之,我国目前在电子商务的发展中,主要的支付方式是第三方网络平台支付,能有效保证交易双方的交易安全与资金安全。但由于第三方支付所具有的特性,使交易过程中仍具有不稳定性,因此不仅从第三方网络支付平台和买卖双方的自身利益角度来看,还需要对电子支付及网络安全问题予以充分重视,采取一定的措施来解决存在的安全问题,切实保障交易双方的个人利益。此外,还要政府部门要充分发挥其监督与管理职能,为第三方网络支付的安全性奠定坚实的法律支持依据,还需要不断提高网络安全支付的技术水平,加强网络支付安全管理力度,提高消费者的安全意识,才能切实保障电子商务的支付安全,充分发挥电子商务企业的便捷性、高效率与低成本的优势,促进电子商务企业的发展。
参考文献
[1]黄小舫.网络环境下电子支付中的安全性问题及其相应的法律保护[J].邵阳学院学报,2003(01):58-60.
[2]罗新星,江景佼,汪晓.电子支付安全技术及其应用的研究[J].株洲工学院学报,2003(02):66-69.
[3]陈晓勤,钱守廉.基于电信级网络营造“随时随地和诚信安全”的电子支付服务环境[J].电信科学,2010(09):1-5.