网上支付与结算(浙江工商大学)复习资料5-9章
- 格式:doc
- 大小:80.50 KB
- 文档页数:7
第一章1、支付:指单位、个人在社会经济活动中使用票据、信用卡和汇兑、托收承付、委托收款等结算方式时进行货币级支付及资金结算的行为(支付和结算可以理解为支付结算或支付)2、国际最主要的资金结算方式(传统支付方式):a、信用卡支付结算用户开户存钱并提供信用证明后,便可收到银行发行的信用卡。
用户付款时,资金通过银行中介从对应账号中划拨资金到对方银行账号上,常见于个人的商务资金结算中b、资金汇兑通常称企业间的的汇款,也可用于个人,主要通过银行作为中介进行,是指企业(或汇款客户)委托银行将其款项支付给收款人的结算方式,也称银行汇款。
资金汇兑,一般分为信汇和电汇两种,信汇是以邮寄方式将汇款凭证转给外地收款人指定的汇入行;电汇,是指以电报方式将汇款凭证转发给外地收款人指定的汇入行。
电汇必信汇快价格高。
c、支票支付结算支付者给接收者开出支票,接收者将支票存入他的开户银行,银行给他上账并通过支票交易所把支票给支付者的开户银行。
支付者的开户银行验证过支票没有问题后给支付者下账,若有问题,则把支票退回给接收者的开户银行。
支票支付的最大缺点是加大了各银行和交易部门的开支。
d、自动清算所ACH(Automatic Clearing House)支付ACH系统的运作类似于支票支付,区别在于其支付指令均为电子形式的。
(网络支付手段之一)常用于同城银行之间的支付结算e、电子资金转账EFT(Electronic Funds Transfer)ACH系统对于中小额的支付非常理想,但对于大额支付安全性则不够高,还需要增加其他辅助过程,对支付过程进行仔细检查,而支票支付结算的效率、成本也不太理想。
结合计算机、通信网络与专业软件的应用,金融电子化逐步实施,电子资金转账EFT被研发,以电子信息代替传统的纸质介质,大大提高了支付结算的效率,降低了各参与方的运作成本3支付在电子商务发展中的作用第二章1、电子货币的概念是一种使用电子数据信息、通过计算机及通信网络进行金融交易的货币。
问卷调查Research Report Questionnaire条码支付Barcode Pay网上支付Internet Payment电子支付系统Electronic Payment SystemPOS系统Point Of Sales支付网关Payment Gateway微支付Micro Payment防火墙Fire Wall安全套接层协议SSL ,Secure Sockets Layer Protocol安全电子交易协议SET ,Secure Electronic Transaction信用卡Credit Card电子钱包electronic wallet或E-Wallet智能卡smart card电子支票electronic check,E-Check网上银行E-Bank(electronic bank)保险insurance网上支付也称网络支付,它指以金融电子化网络为基础,以商用电子工具和各类交易卡为媒介,采用现代计算机技术和通信技术作为手段,通过计算机网络特别是Internet,以电子信息传递形式来实现资金的流通和支付。
网上支付与结算的特征(1)数字化(2)网络化(3)方便、快捷、高效、经济(4)轻便性、低成本性(5)安全性、一致性(6)提高资金管理水平网上支付的基本功能(1)能够通过数字签名和数字证书等实现对网上商务各方的认证,以防止支付欺诈。
(2)利用较为尖端的技术加密,对相关支付信息流进行加密。
(3)能够使用数字摘要(数字指纹)算法确认支付信息的真实性,防止伪造、假冒等欺骗行为。
(4)当网上交易双方出现纠纷,(特别是有关支付结算的纠纷时,)系统能够保证对相关行为或业务的不可否认性。
(5)能够处理网上贸易业务的多边支付问题。
(6)整个网上支付结算过程对网上贸易各方,特别对客户来讲,应该是方便易用的,手续与过程不能太繁琐,大多数支付过程对客户与商家来讲是透明的。
(7)能够保证网络支付结算的速度,(即应该让商家与客户感到快捷,这样才能体现电子商务的效率,发挥网络支付结算的优点)。
《电子商务基础》学案之四:第五章网上支付与结算一、考纲要求:1、掌握电子商务的支付方式2、掌握银行卡业务3、掌握网上银行业务4、理解电子货币5、理解网上支付系统二、真题回顾1、(12)非金融机构发行的具有电子钱包性质的多用途卡种是:A、储值卡B、借记卡C、准贷记卡D、贷记卡2、(12)下列选项中,不属于商业银行提供的基本网上银行业务的是:A、在线查询账户余额B、共同基金投资C、下载数据D、网上支付3、(13)近些年,很多网上银行提供诸如股票、期权和CDS买卖等金融产品服务。
这属于网上银行业务中的:A、基本网上银行业务B、网上投资C、信息发布D、网上购物4、(13)从技术角度看,网上支付至少需要四个方面的组件:支付网关、电子钱包、安全认证和:A、客户系统B、信用系统C、商户系统D、数据库系统5、(13)下列网上支付系统中,属于“延时付款”支付系统的是:A、电子现金支付系统B、电子转账支付系统C、信用卡支付系统D、储值卡支付系统6、(14)凭借良好的个人资信,李梅向中国银行申办了一张可以透支的银行卡。
那么这张银行卡应该是:A、借记卡B、贷记卡C、储值卡D、CDS7、(15)从技术角度看,网上支付至少需要四个方面的组件。
其中,能够确认交易各方身份的是:A、安全认证B、电子钱包C、配送中心D、商户系统8、(15)下列属于存款利用型电子货币的是:A、校园IC卡B、电子支票C、信用卡D、电子现金9、(15)关于电子转账支付系统,下列说法错误的是:A、可以实现“即时付款”B、支付过程可以由付款人启动,也可以由接收人启动C、可以实现离线操作D、不允许透支10、(12简答)电子商务是一种全新的商务模式,这种模式对支付系统的功能提出了更高的要求。
简述电子商务网上支付系统的功能。
11、(14简答)电子商务的支付方式主要包括线下支付和网上支付两种方式。
网上支付的方式主要包括哪几种?12、(15简答)银行卡是由商业银行发行的、具有储蓄功能的电子支付卡片。
《电子商务基础》学案之四:第五章网上支付与结算一、考纲要求:1、掌握电子商务的支付方式2、掌握银行卡业务3、掌握网上银行业务4、理解电子货币5、理解网上支付系统2、真题回顾1、(12)非金融机构发行的具有电子钱包性质的多用途卡种是:A、储值卡B、借记卡C、准贷记卡D、贷记卡2、(12)下列选项中,不属于商业银行提供的基本网上银行业务的是:A、在线查询账户余额B、共同基金投资C、下载数据D、网上支付3、(13)近些年,很多网上银行提供诸如股票、期权和CDS 买卖等金融产品服务。
这属于网上银行业务中的:A、基本网上银行业务B、网上投资C、信息发布D、网上购物4、(13)从技术角度看,网上支付至少需要四个方面的组件:支付网关、电子钱包、安全认证和:A、客户系统B、信用系统C、商户系统D、数据库系统5、(13)下列网上支付系统中,属于“延时付款”支付系统的是:A、电子现金支付系统B、电子转账支付系统C、信用卡支付系统D、储值卡支付系统6、(14)凭借良好的个人资信,李梅向中国银行申办了一张可以透支的银行卡。
那么这张银行卡应该是:A、借记卡B、贷记卡C、储值卡D、CDS7、(15)从技术角度看,网上支付至少需要四个方面的组件。
其中,能够确认交易各方身份的是:A、安全认证B、电子钱包C、配送中心D、商户系统8、(15)下列属于存款利用型电子货币的是:A、校园IC 卡B、电子支票C、信用卡D、电子现金9、(15)关于电子转账支付系统,下列说法错误的是:A、可以实现“即时付款”B、支付过程可以由付款人启动,也可以由接收人启动C、可以实现离线操作D、不允许透支10、(12 简答)电子商务是一种全新的商务模式,这种模式对支付系统的功能提出了更高的要求。
简述电子商务网上支付系统的功能。
11、(14 简答)电子商务的支付方式主要包括线下支付和网上支付两种方式。
网上支付的方式主要包括哪几种?12、(15 简答)银行卡是由商业银行发行的、具有储蓄功能的电子支付卡片。
《网上电子支付与结算》2022-2023第1学期学习通课后章节答案期末考试题库2023年1.以下支付方式中只适用于异地间资金转移的是()参考答案:托收承付2.“断直连”使得第三方支付机构沉淀资金得到有效监管,直接导致沉淀资金所带来的收益下降。
()参考答案:对3.虽然电子货币在存在形式上与传统货币有区别,但其发行主体是一致的。
()参考答案:错4.中国农业银行的“K宝”、中国工商银行的“U盾”、中国建设银行的“网银盾”属于网上银行的()类安全技术措施。
参考答案:数字证书5.下列()不属于网上银行系统在运行过程中受到的安全威胁。
参考答案:流动性兑付风险6.以下不属于移动支付的主要模式的是()参考答案:电话支付模式7.企业网上银行支付一般分为四个阶段:准备阶段、买方购物阶段、买方支付阶段以及()阶段。
参考答案:银行后台清算兑付8.下列不属于网上银行功能的是()。
参考答案:存折补登9.储值卡式电子钱包系统由发卡机构、持卡人、特约商户、商业银行等共同构成。
()参考答案:错10.以下属于定期借记业务的是()参考答案:国库批量扣税11.比特币属于非政府主导的数字货币,与央行发行的数字货币有着本质区别。
()参考答案:对12.代用货币与信用货币都是纸币,不同的是代用货币不能够与金属货币进行兑换。
()参考答案:对13.我国人民币的流通在于人们对国家银行的信赖,并非国家规定的强制流通。
参考答案:对14.电子钱包是指客户用来进行非现金大额支付,并且存储交易记录的特殊计算机软件或硬件设备。
()参考答案:错15.以下属于第三方网上支付中的支付网关模式的是()参考答案:首信易支付16.货币是伴随商品交换而产生的,也因商品经济的发展而不断演变()参考答案:对17.以下不属于互联网支付的是()参考答案:金融专网支付。
第五章电子支付面临的安全问题:1、电子支付中的不安全问题(1)信息被截获或窃取(2)信息被篡改(3)信息假冒(4)否认已做过的交易(5)电子支付系统不稳定2、安全电子支付的目标(1)XX性(2)完整性(3)身份的可鉴别性(4)不可抵赖性(5)可靠性防火墙:是在企业或商家的内部网和外部网之间构筑的一道屏障,用来保护内部网中的信息、资源等不受来自互联网中的信息、资源等不受来自互联网中非法用户的侵犯,它可以限定源和目标的IP地址/地址列,限定源和目标的主机端口,限定FTP、HTTP、Telnet等对系统的访问,还可以根据制定的安全策略对信息进行过滤和限制。
防火墙的属性:1.所有从内到外和从外岛内的信息流,都必须经过它2.仅仅被本地安全策略定义且授权的信息流才允许通过它3.能实施安全策略所要求的安全功能,控制外部用户访问专用网4.系统对外部攻击具有高抵抗力,提供日志、审计和报警功能防火墙的种类:包过滤型防火墙代理服务器型防火墙监测型防火墙加密技术:包括信息的加密和解密两个过程,任何一个加密系统至少包括明文、密文、算法和密钥四个部分。
对称密钥加密技术:是指发送方和接受方使用同一密钥对信息进行加密解密,若果一个加密系统的加密密钥和解密密钥相同,或者虽然不同,但可以由其中一个推导出另一个,则称为对称密码体制,对称密钥加密也称秘密密钥加密或专用密钥加密。
非对称密钥加密技术:也称公开密钥加密。
非对称密钥加密是指加密和解密过程分别使用两个不同的密钥,即密钥被分解为一对,一把公开密钥和一把私有密钥。
公开密钥通过非XX 方式向他人公开,私有密钥要由用户自己妥善保存。
用公开密钥加密的内容,可用私有密钥解密,用私有密钥对明文加密后,可用公开密钥解密,但由公开密钥是不可能推导出私有密钥的。
Hash算法的特性:1.对输入的任何长度的信息报文,Hash能生成固定长度的数字摘要2.对不同的信息报文进行Hash算法,所得到的密文总是不同的。
《网上支付与结算》课程复习资料一、判断题:1.差额支付系统的风险性比全额结算系统小。
[ ]2.支付与结算可以直接理解为支付结算或支付。
[ ]3.电子货币是一种无形的价值等量信息。
[ ]4.电子货币反映国家信用。
[ ]5.SWIFT 只完成国际间支付结算指令信息传递。
[ ]6.电子银行是由EFT 系统发展起来的,因此其基本结构也与EFT 系统类似。
[ ]7.银行Call Center提供每天12小时的不间断服务。
[ ]8.EMV 标准是关于智能卡金融支付应用的标准。
[ ]9.采用数字签名,能够保证信息自签发后到收到为止未曾作过任何修改,签发的文件是真实文件。
[ ]10.电子支付产业在每一个分工领域,基本都形成了垄断竞争的局面。
[ ]11.SET 协议针对的是信用卡。
[ ]12.支付宝的支付流程类似于PayPal的电子邮件支付模式。
[ ]13.Mondex 是一种灵活的电子现金,它可以方便地实现卡与卡之间资金无追踪地划拨,从而保证持卡人的支付隐私。
[ ]14.SWIFT 是国际上最重要的金融通信网络之一。
[ ]15.1998年6月30日,IBM联合美国波士顿银行、美洲银行和美国金融服务技术联合会签发了世界上第一张电子支票。
[ ]16.目前商户支付给网关的费用分为两笔,一是固定的年费,二是每笔交易手续费。
[ ]17.小额支付系统与大额支付系统逻辑上作为相对独立,物理上共享主机资源、通信资源、存储资源和基础数据资源。
[ ] 18.FSTC(Financial Services Technology Consortium)协议针对的是电子现金。
[ ]19.出于安全的需要,网上银行卡支付系统通常在Internet与专用的金融网之间安装支付网关系统。
[ ]20.PayPal 和国内的支付宝,都是通过邮件方式来进行网络支付。
[ ]21.我国于2004年颁布了数字签名法。
[ ]22.在票据形式的微支付中一般不采用公钥技术,而使用对称密钥技术和hash函数。
第一章支付:为了清偿经济行为人之间由于商品交换和劳务活动引起的债权、债务关系,将资金从付款人帐户转移到收款人帐户的过程。
支付结算:单位、个人在社会经济活动中使用票据、信用卡和汇兑、托收承付、委托收款等结算方式进行货币给付及其资金清算的行为。
现金支付特点:1 现金具有匿名性,只要持有现金就可用于支付,不必追究持有人的身份。
2现金支付具有分散性的特点,使用方便、灵活、交易方式简单,只需在收款人和付款人之间进行,不必在某时某地集中处理。
3一手交钱,一手交货。
即消费者用现金买到商品,商家用商品换取现金。
也有缺陷:1受时间和空间限制,对于不在同一时间、同一地点进行的交易,无法采用现金支付的方式2由于现金携带不方便,制钞、运钞成本大,又无法核实现金持有人的身份,这种携带不便、高成本性,以及匿名产生的风险性决定了现金作为支付手段的局限性。
票据支付主要特点:1用票据代替现金支付,可以大大减少携带现金的麻烦和风险。
2票据作为支付工具,可以避免清点现金可能出现的错误,并节省了清点时间。
3突破了现金交易同时同地的局限,增加了实现交易的机会。
4票据的汇兑功能使得大额交易成为可能。
5票据需有出票人的签名方能生效,支付方式不再匿名。
不足:票据的真伪、遗失都可能带来其他的麻烦;另外票据支付方式的成本较高,对小额支付的方便性和时效性不如现金支付。
电子支付特征:1电子支付采用先进的技术通过数字流转完成信息传输,各种款项的支付都采用数字化的方式进行;而传统的款项支付则是通过现金的流转、票据的转让及以后的汇兑等物理实体的流转方式来完成。
2电子支付的工作环境基于一个开放的系统平台之中;而传统的支付则是在较为封闭的系统中运作。
3 电子支付使用最先进的通信手段;而传统支付使用的是传统的通信媒介。
4电子支付具有方便、快捷、高效、经济的优势。
电子支付类型:按电子支付指令发起方式的不同,分为网上支付、电话支付、移动支付、销售点终端交易、自动柜员机交易和其他电子支付。
1. 电子商务就是利用现代先进的电子技术从事各种商业活动的方式,其实质是一套完整的()。
A. 电子数据交换系统B. 管理信息系统C. 网络商务经营及管理信息系统D. 电子订货系统及商业增值网2. 电子商务服务中,下列属于消费者-消费者的典型代表是()。
A. 美国亚马逊网上书店B. 美国CISCO公司C. 美国eBAYD. 美国政府年度采购3. 尽管信用卡相对于传统货币有不少优越性,但由于不具有现金所具有的(),它并不能取代现金。
A. 流动性B. 匿名性C. 可携带性D. 结算转账功能4. 1997年,在乌拉圭回合谈判的基础上,世界贸易组织70个成员国代表在日内瓦签署了()。
A. 《关于信息技术产品贸易的部长宣言》B. 《全球基础电信协议》C. 《信息技术协议》D. 《开放全球金融服务市场协议》5. 下列网站中,不仅提供股市行情,还能通过因特网直接下单,委托交易的是()。
A. 巨潮因特咨询网B. 证券之星C. 瀛海威证券广场D. 中国股市通6.与金融机构相比,金融行业以外的公司或个人对金融信息的需求不同之处有()。
(有问题)A. 对金融信息的需求比较全面B. 对金融信息的需求主要是关注与自己工作或个人利益相关C. 对金融信息的需求较为连续D. 对金融信息的需求只限于一般关注7. 中国第一家保险专业站点中国保险信息网是由()在国际因特网上发起的。
A. 中国保险协会B. 北京维信投资顾问有限公司C. 中国人民保险公司和中国保险协会D. 中国保险协会和北京维信投资顾问有限公司8. 数字货币与其他货币形式相比,具有()的特性。
A. 保存成本高B. 流通费用高C. 使用成本低D. 携带不方便9. 下列关于在SET使用的安全技术标准中正确的是()。
A. 将定单信息和个人帐号信息分别进行数字签名,保证银行只能看到订货信息而看不到账户信息。
B. 持卡人证书是由金融机构以数字化形式签发,并包括信用卡账号。
C. 在SET中,最主要的证书是持卡人证书、支付网关证书和商家证书。
工程一网上支付与结算概述一、选择题1-3: AAB二、简单题1、(1)网上支付是电子支付的一种形式,所谓电子支付,是指从事电子商务交易的当事人,包括消费者、厂商和金融机构,通过信息网络,使用安全的信息传输手段,采用数字化方式进行的货币支付或资金流转的行为。
(2)从网上支付模式来看,大概划分为以下四种模式。
第一种是银行网关模式;第二种模式是第三方支付平台模式;第三种模式是银联的模式;第四种模式是支付平台内部的交易模式。
2、与传统的支付方式相比,网上支付具有以下特点:(1)网上支付是采用先进的技术通过数字流转来完成信息传输的,其各种支付方式都是采用数字化的方式进行款项支付的;而传统的支付方式那么是通过现金的流转、票据的转让及银行的汇兑等物理实体是流转来完成款项支付的。
(2)网上支付的工作环境是基于一个开放的系统平台(即因特网)之中;而传统支付那么是在较为封闭的系统中运作。
(3)网上支付使用的是最先进的通信手段,如因特网、Extranet,而传统支付使用的那么是传统的通信媒介。
网络支付对软、硬件设施的要求很高,一般要求有联网的微机、相关的软件及其它一些配套设施,而传统支付那么没有这么高的要求。
(4)网上支付具有方便、快捷、高效、经济的优势。
用户只要拥有一台上网的PC机, 便可足不出户,在很短的时间内完成整个支付过程。
支付费用仅相当于传统支付的几十分之一,甚至几百分之一。
网络支付可以完全突破时间和空间的限制,可以满足24/7 (每周7 天,每天24小时)的工作模式,其效率之高是传统支付望尘莫及的。
(5)网络支付具备更杂的技术支持。
由于网络支付工具和支付过程具有无形化、电子化的特点,因此对网络支付工具的安全管理不能依靠普通的防伪技术,而是通过用户密码、软硬件加密和解密系统以及防火墙等网络安全设备的安全保护功能的实现。
3、(1)安全问题。
目前网民不使用网上支付的原因,最主要是因为担忧安全,其次是个人隐私,安全问题已经成为影响网上支付开展的主要因素。
网络支付与安全考试大纲及讲义复习方法及近年真题(独家编辑)一、支付的基本概念(p2)支付就是社会经济活动引起的债权债务清偿及货币转移行为。
它包含了以下两个层次。
(1)“支付”是付款人向收款人转移可以接受的货币债权的行为。
(2)“支付”不仅包括现金支付,还包括转账支付。
二、贷记支付、借记支付的概念(p3)借记支付是收款方发起的支付过程。
贷记支付是付款方发起的支付过程。
借记支付可以理解为被动支付,贷记支付可以理解为主动支付。
三、支付过程的概念(p3)支付过程包括交易、清算和结算3个过程。
四、汇票、本票、支票的概念和联系所谓“汇票”,是指出票人签发的,委托付款人在见票时或者在指定日期无条件支付确定的金额给收款人或者持票人的票据。
汇票分为银行汇票和商业汇票,而商业汇票中按其承兑人不同,又分为银行承兑汇票和商业承兑汇票。
根据《票据法》的规定,汇票的概念一般包括五个方面的内容:1、汇票是由出票人签发的;2、委托他人进行的一定金额支付的;3、票面金额的支付应当是无条件的;4、金额的支付应有确定的日期;5、票面金额是向收款人或持票人的支付。
汇票的基本当事人有三个:1、出票人,即签发票据的人;2、付款人,即接受出票人委托而无条件支付票据金额的人;3、收款人,即持有汇票而向付款人请求付款的人。
汇款的基本当事人,是指在汇票签发时就已经存在的当事人,他们是汇票关系中必不可少的。
所谓本票,是指由出票人签发的,承诺自己在见面时无条件支付确定的金额给收款人或者持票人的票据。
这里所说的“本票”仅指银行本票。
本票和汇票在基本内容上有很多相同之处,即都是以货币表示的;金额是确定的;都必须无条件支付票面金额的;付款期也是确定的等等,本票与汇票最重要的区别是,本票出票人自己担任付款,也就是说,本票的基本当事人只有二个,一个是出票人,也是付款人;另一个是收款人。
所谓支票,是指由出票人签发的,委托办理支票存款业务的银行或者其他金融机构在见票时无条件支付确定的金额给收款人或者持票人的票据。
2018年上期《网上支付与结算》期末考试题(A)班级:姓名:学号:一、判断题:(本大题共10 小题每小题1 分,共10 分)1、狭义的票据就是指支票、本票、汇票。
()2、电子支付是指通过电子信息化手段来实现交易价格转换的一个过程。
()3、网络支付实质上是一种网络结算业务。
()4、电子货币按使用方式可分为“单一用途”电子货币“多用途”电子货币。
(错)5、电子货币按接受程度可分为在线认证系统和离线认证系统。
(错)6、电子货币按条件不同可分为支付方法电子化和支付手段电子化。
(错)7、国外金融电子化的发展,大致经历了4个阶段。
()8、发达国家现金流通量只占整个货币供应量的8%左右。
()9、网络支付系统是建立在现有的银行清算系统基础之上的下层支付服务系统,是在金融电子支付体系的体系的基础之上发展起来的。
()10、磁条卡的磁条有3个磁道。
()11、IC卡称为智能卡。
()12、激光卡是一种新型的储存介质。
()13、电子现金是一种以数据形式流通的货币。
()14、电子支票是一种借鉴纸质支票转移支付的有点,利用数字传递将资金从一个账户转移到另一个账户的电子支付形式。
()15、电子支票包含购买方、销售方和金融机构等3个实体。
()16、Mondex 是世界上最早的电子钱包系统。
()17、移动支付根据支付金额的大小可以分为小额支付和大额支付。
()18、移动支付处理中心是整个支付处理系统中的核心。
()19、手机钱包基于无线射频识别技术的小额支付业务。
()20、支付网关模式只是一个很简单的通道,把银行和用户连起来,买家通过第三方支付平台付款给卖家,从而实现网上在线支付。
()21、第三方支付平台正是在商家与消费者之间建立了一个公共的、可以信任的中介。
()22、SSL协议即安全套接层协议。
()23、SET即安全电子交易协议。
()24、加密包括两个元素:算法和密钥。
()25、对称密钥使用的密钥和解密所使用的密钥不同。
(错)26、非对称使用的密钥和解密所使用的密钥相同。
第五章电子支付面临的安全问题:1、电子支付中的不安全问题(1)信息被截获或窃取(2)信息被篡改(3)信息假冒(4)否认已做过的交易(5)电子支付系统不稳定2、安全电子支付的目标(1)机密性(2)完整性(3)身份的可鉴别性(4)不可抵赖性(5)可靠性防火墙:是在企业或商家的内部网和外部网之间构筑的一道屏障,用来保护内部网中的信息、资源等不受来自互联网中的信息、资源等不受来自互联网中非法用户的侵犯,它可以限定源和目标的IP地址/地址列,限定源和目标的主机端口,限定FTP、HTTP、Telnet等对系统的访问,还可以根据制定的安全策略对信息进行过滤和限制。
防火墙的属性:1.所有从内到外和从外岛内的信息流,都必须经过它2.仅仅被本地安全策略定义且授权的信息流才允许通过它3.能实施安全策略所要求的安全功能,控制外部用户访问专用网4.系统对外部攻击具有高抵抗力,提供日志、审计和报警功能防火墙的种类:包过滤型防火墙代理服务器型防火墙监测型防火墙加密技术:包括信息的加密和解密两个过程,任何一个加密系统至少包括明文、密文、算法和密钥四个部分。
对称密钥加密技术:是指发送方和接受方使用同一密钥对信息进行加密解密,若果一个加密系统的加密密钥和解密密钥相同,或者虽然不同,但可以由其中一个推导出另一个,则称为对称密码体制,对称密钥加密也称秘密密钥加密或专用密钥加密。
非对称密钥加密技术:也称公开密钥加密。
非对称密钥加密是指加密和解密过程分别使用两个不同的密钥,即密钥被分解为一对,一把公开密钥和一把私有密钥。
公开密钥通过非保密方式向他人公开,私有密钥要由用户自己妥善保存。
用公开密钥加密的内容,可用私有密钥解密,用私有密钥对明文加密后,可用公开密钥解密,但由公开密钥是不可能推导出私有密钥的。
Hash算法的特性:1.对输入的任何长度的信息报文,Hash能生成固定长度的数字摘要2.对不同的信息报文进行Hash算法,所得到的密文总是不同的。
3.同样的信息报文,其摘要必定一致4.从原始信息报文的变化不能推导出数字摘要的变化双重签名和步骤(P120)SSL协议:采用公开密钥和对称密钥相结合的技术,通过浏览器软件和WWW服务器建立一条安全、可信任的通信通道,在这一通信通道中,所有点对点的信息都将被加密,从而实现了在Internet 中传输保密文件。
SSL 连接:连接是提供恰当类型服务的传输,是点对点的关系。
SSL 会话:会话是客户和服务器之间的关联,会话通过握手协议来。
SSL 握手协议和流程(P127)SSL 记录数据包含三个部分:MAC 数据、实际数据和附加数据,其中,MAC 数据用来检查数据的完整性。
SET 协议:通过公开密钥加密、数字签名、数字证书等核心技术,解决了用户、商家和银行之间通过信用卡支付时支付信息的机密性,支付过程的完整性,商家即持卡人身份的合法性。
SET 协议结构体系:持卡人 商家 发卡银行 收单银行 支付网关 认证中心SET 协议工作流程:(文字P130)SSL 协议与SET 协议比较(表格P131)SET CA 体系:遵循SET 协议标准,为基于银行卡的支付网管、商家及持卡人发放证书,在证书中,利用X.500识别名来确定SET 交易中所设计的各参与方,以保证基于银行卡的电子交易支付的安全。
1997年2月19日,由MasterCard 和VISA 发起成立的SETCO 公司,被授权作为SET 根认证中心(ROOT CA )SET CA 的结构中前三个层次:支付网关 收单银行 发卡银行 商 持卡认 证 中 心 审核 批准认证认证认证 协商订单 确认 确认 审核请求 确认 根认证中心(ROOT CA )品牌认证中心(Brand CA )区域性认证中心(Geo-political CA )持卡人商户支付网关持卡人认证中心(Cardholder CA )支付网关认证中心(Payment Gateway CA )商户认证中心(Merchant CA )数字证书:又称为电子证书、数字凭证和认证证书等,是一个经证书授权中心数字签名的包含公开密钥拥有者(证书申请者)身份信息以及公开密钥的文件。
它用来标识网络用户的身份,类似于现实生活中的居民身份证。
数字证书的有效性:1、证书没有过期2、密钥未曾修改3、证书主体仍然有使用证书密钥的权限4、证书必须不在CA公布的证书作废列表中认证机构:是PKI的核心,通常也称为认证中心,是基于Internet平台建立的一个公正的、有权威性的、广受信赖的第三方机构,主要负责数字证书的发放、管理以及认证服务,以保证电子交易支付安全可靠地进行。
认证机构的组成:登记服务器RS 注册机构RA 证书管理机构CA第六章第三方支付:是指具有信誉保障、采用与相应各银行签约方式、提供与银行支付结算系统接口和通道服务并能够实现资金转移和网上支付结算服务的机构。
第三方支付的特点:1.提供一系列的应用接口程序,将多种银行卡支付方式整合到一个界面上,负责交易结算中与银行的对接,使网上购物更加快捷、便利。
2.较之SSL、SET等支付协议,利用第三方支付进行支付操作更加简单而易于接受。
3.第三方支付能够较好的突破网上交易中的信用问题,有利于推动电子商务的快速发展。
第三方支付的意义和价值:1、降低社会交易成本(1)银行加快了处理速度和效率,企业减少了人力和时间成本;(2)通过第三方支付平台实现企业与多家银行连接,减少了开发和维护成本;(3)降低了交易取消或延迟、付款失败、信用欺诈的风险,提高企业的交易成功率。
2、提升企业竞争力(1)企业交易效率和效益提高,促进了许多新型创新服务的出现;(2)企业的业务覆盖区域扩大,顾客在支付手段上有更多的选择;(3)第三方支付服务商促进了消费者消除对中小商家交易的疑虑。
3.提高交易诚信第三方支付不仅可以解决银行与公用网挂接经营单一和可能出现的安全隐患问题;同时他可以向社会提供信用保证,可以承担因不安全而出现索赔等方面的经济问题;4.促进产业发展(1)帮助银行推广了电子银行业务,推动了B-C、C-C业务的发展;(2)银行、企业能够根据专注于产品服务设计与市场推广;(3)第三方支付商客观中立地处理交易,维护各方的合法权益。
第三方平台支付清算中存在的资金风险问题——在途资金问题1.首先,在途资金影响第三方支付系统的支付效率.2.其次,在途资金量的加大使得第三方支付平台本身面临一定的信用风险.3.最后,第三方支付平台还存在着一个资质问题,目前他还不属于金融机构,资金放在平台上有一定的安全问题.第七章网上支付:是电子支付的一种形式,是以互联网为基础,利用银行所支持的某种数字金融工具,发生在购买者和销售者之间的资金往来,而实现从买者到金融机构,再到商家之间的在线货币支付、现金流转、资金清算、查询统计等过程。
移动支付:是指交易双方通过移动设备,采用无线方式所进行的银行转账、缴费和购物等商业交易活动。
移动支付业务的产业链成员:用户商家移动运营商金融机构移动支付服务提供商移动设备制造商移动支付的四种商业模式:①简单的封闭支付模式②有银行参与的移动支付③直接购买的移动支付方式④第三方机构参与的移动支付方式第八章网络银行是指银行在互联网上建立站点,通过互联网向客户提供信息查询、对账、网上支付、资金转账、信贷、投资理财等金融服务。
网络银行的发展模式:1.纯网络银行:即完全依赖于互联网发展起来的全新网络银行,这类银行所有的业务交易均依靠互联网进行。
全方位发展模式特色化发展模式2.网络分支机构:所谓传统业务的外挂电子银行系统,这种模式实在原有商业银行的基础上发展起来的,开创新的电子服务窗口,利用互联网提供银行服务。
网络分支机构模式的优势:网络银行部以原有的“母体”为依托,无论从资金来源还是从客户基础来看,这类网络银行的发展前景被人看好。
网络银行的优势:1.现代化的银行营销方式和经营战略2.有效控制的银行经营成本3.广泛拥有的客户群体4.观念更新的金融业竞争策略网络银行对传统银行的挑战:1、改变了传统银行的经营理念2、改变传统银行的赢利模式3、改变传统银行的组织结构4、改变传统银行内部管理制度及运行机制5、加大了对复合型人才的需求网上支付的特点:1、安全性高2、方便快捷3、打破时空限制网络银行对网上支付的作用:1、网上银行使网上支付更加迅速便捷2、网上银行使网上支付更加安全可靠3、网络银行使网上支付标准明确网络银行对网上支付的影响:1、网络银行拥有的广大客户是网上支付的发展基础2、网络银行的信誉是网上支付的保证3、网络银行拓宽了网上支付的范围第九章中国国家金融通信网CNFN网络:建设独立于应用的全国金融通信网络。
中国国家金融网络示意图:P233图主干线路是拓扑结构,是利用两个星状卫星网络,把20个CCPC分别连接到两个NPC。
区域子网是以CCPC为中心点的星状网络。
支付系统业务的处理模式:1.大额实时支付系统:是指以实时、全额的方式处理异地、同城每笔金额在规定起点以上的贷记支付和紧急的金额在规定起点以下的贷记支付的应用系统。
功能:(1)高效的资金清算功能(2)全面的流动性管理功能(3)健全的风险防范功能(4)适度集中的清算账户管理功能(5)灵活的系统管理功能2.小额批量支付系统:是继大额实时支付系统之后中国人民银行建设运行的又一重要应用系统,是中国现代化支付系统的主要业务子系统和组成部分。
主要作用:(1)有利于畅通跨行支付清算汇路(2)有利于提高银行业金融济公的资金使用效率(3)有利于银行业金融机构改进金融服务(4)有利于满足未来业务发展的需要(5)有利于银行业整体资源的优化配支付系统三级节点示意图:P243支付系统异地业务流程图:P245支付系统同城业务流程图:P246支付系统的安全控制和管理:1.系统具有保障支付业务信息安全传输处理的措施2.系统具有自身平衡检查和数据核对功能3.对系统设计了故障和灾难的应急处理对策国际信用征信体系的基本模式:1、市场型模式:指信用体系中的信用征信系统和评级系统由独立于政府之外的征信机构开发完成,同时,这些征信机构的管理和运作完全按市场化模式进行。
主要特点:(1)信用信息来源的广泛性(2)信用信息内容的全面性(3)信用信息服务的规范性(4)信用信息提供的有偿性2、公益型模式:指依据国家和政府的力量组建公共信用征信机构,并由相应职能部门斧子运行管理。
主要特点:(1)信用数据获取的强制性(2)信用信息来源的特定性(3)信用信息使用的限制性中国征信体系的建设状况:1.从信贷征信起步,推进社会信用体系建设2.发挥征信体系的支持作用,建设和谐环保社会第十章电子支付风险的特征:复杂性国际性风险放大性电子支付风险类型:1、电子支付系统的风险(包括电子支付系统内部的风险和外部的风险)2、交易风险3、操作风险4、法律风险5、市场风险6、信用风险7、流动性风险和声誉风险电子支付风险管理步骤:评估风险、管理和控制风险以及监控风险电子支付风险防范措施:1.技术保障:防火墙技术身份认证技术2.管理保障:信用体系建设电子银行的管理人才的管理与培训3.外部环境建设:加强立法监管体制的加强。