您的位置 : 首页 > 支付 >

在线支付安全解决方案探讨

2019-10-09
在线支付安全解决方案探讨

在线支付安全解决方案探讨

时 间:2019年10月09日 18:30

详细介绍

  随着城市信息化建设和应用的不断推进,城市一在做好自身发展建设的同时,通过有效整合资源,不断拓展完善市民服务功能,对于建设节约型社会具有十分重要的现实意义。我们在2009年底开展的住房和城乡建设领域IC卡应用情况调查中发现,近90%的城市一公司的IC卡应用已经拓展到小额消费领域的商场、超市、便利店、餐饮、健身、影剧院应用;自来水、燃气、供热等公用事业及通信方面的缴费;数字社区中门禁、停车场的管理以及园林景点门票应用。这些基于城市一的增值服务,不仅扩大了持卡用户群和发卡量,还切实为百姓提供了便利周到的服务,当然最终也会为通卡公司自身带来了更多收益。对于目前大家比较关注的城市一在线支付,在此,我们从应用层面、技术层面进行简要介绍为行业应用提供参考。

  目前,越来越多的传统行业已经意识到,在以计算机、通信、网络为代表的信息产业快速发展的时代,实现电子商务是行业在愈演愈烈的市场竞争中得以生存发展的必由之路。据国内研究咨询机构发布的《中国第三方支付市场蓝皮书》中介绍,2009年国内第三方支付市场交易规模接近6000亿元,第三方支付平台为传统行业提供了释放价值的机会。近日,为规范非金融机构的支付服务,中国人民银行发布了《非金融机构支付服务管理办法》,管理办法中明确规定,非金融机构提供支付服务,应当依据管理办法规定取得《支付业务许可证》。

  城市一在线支付泛指持卡人通过使用城市一公司发行的IC卡在网络上完成充值业务或者消费业务。此种支付方式将帮助IC卡持卡人足不出户即可完成一卡的充值并提供各种网上小额支付服务,包括公用事业缴、通信缴费、网上购物等。为持卡人节约大量时间和精力成本的同时,即可随时享受安全、快速、便捷的服务。

  通过调研,目前城市一在线支付主要由第三方运营机构进行运营和管理。第三方运营机构负责电子支付系统平台和自主终端的开发和建设,投资一般由第三方运营机构承担。特别开发的终端系统一般都能读取多种类型的卡片,如城市通卡、等。城市通过电子支付系统平台发生的充值、缴费、消费等交易,一公司将按一定比例支付交易服务费用。一公司利用电子支付平台终端消费领域的多元化,完善了充值、消费的业务环境,提高了城市通卡的刷卡率,加大了资金的周转率,增加了利润收益。调研中第三方运营机构还反映了一点很重要的问题,就是随着各地方跨地区跨行业的应用需求,互联互通应用已成为发展趋势。在城市一建设或升级改造时,如统一使用“建设事业IC卡密钥管理系统”并遵循行业标准进行规划建设,将会提高在线支付系统的建设效率并可节省大量建设资金,同时也将会更加高效、便捷地为一公司提供应用的拓展服务。

  1.1.一系统:提供一业务支持,包括卡片应用规划,卡片物理介质发行,密钥管理,清分清算处理。在线支付系统需要一系统的支撑。

  1.2.银行系统:泛指能提供银行支付的系统,比如网银和第三方支付系统。客户能够借助银行系统使用为卡片的电子钱包进行圈存。在线支付系统可以针对资金的流转进行清分清算。

  1.3.商户系统:泛指在线支付系统发展的商户,客户可以使用电子钱包账户在商户系统进行消费。事后在线支付系统可以同商户怎对发生的消费交易进行资金清分清算。

  1.4.客户:客户指在线支付系统的消费群体,持有一发行卡片和从在线支付系统获取POS机具。并借助银行系统完成对卡片电子钱包的圈存和用电子钱包在商户系统中进行消费。

  1.5.卡片:卡片由一发行的。卡片可由在线支付系统开设专用的电子钱包应用区域。客户持卡片在POS机具上可以完成对电子钱包账户上的充值和用电子钱包消费完成消费。卡片的电子钱包应用需要在线.POS机具:POS机具属于某个客户实体。客户可以持不同的卡片在POS机具上对卡片电子钱包充值和用电子钱包消费完成消费。POS机具需要被在线支付系统管理起来。

  1.7.网点柜面:可以受理客户的业务办理,完成卡片以及POS机具的发放和管理,以及其他相关业务。

  在线支付系统依托互联网络组建业务环境,应采用TCP/IP面向连接的通讯方式实现在线支付系统与家用电脑的连接,应采用Internet或专网(DDN)方式实现在线支付系统与外部系统的连接家用电脑增加POS机具提供与IC卡交互的能力。POS机具应能够提供IC卡应用的安全控制。家用电脑通过浏览器,借助POS机具与在线支付系统的Web服务器进行交互实现一业务。

  3.在线.读卡器:解决在线支付问题的关键是在客户端提供可安全读写非接触式IC卡的读写终端,包括读取非接触逻辑加密卡和非接触CPU卡。

  3.1.3. 读写终端提供PKI认证功能,存储数字证书,提供密钥交换、数据加解密、数据签名功能;证书下的下发应由住房和城乡建设部IC卡应用服务中心统一管理,并下发给城市进行二次初始化。

  在线支付客户端和在线支付WEB服务器间的通信采用HTTPS安全协议。在握手时,采用存储在读写器内部的客户端证书进行身份认证和数据加密。

  在线支付客户端访问支付网关页面时的安全由支付网关负责验证支付客户端的身份合法性,只有通过认证的客户端才允许进行其他操作。

  在线支付服务端和各卡公司间的通信采用SSL安全协议。卡公司则安装服务器证书,支付服务端安装客户端证书。

  在线支付客户端在对用户卡进行充值时,需下发交易密钥和交易数据。此数据应保证在自一公司加密送出后,到读写器内部解密前,不在任何环境中出现明文。

  为适应各城市不同的交易流程,读写器支持交易脚本的运行。在为不同的城市进行充值时,采用不同的充值脚本。充值脚本分为命令脚本和数据脚本。命令脚本中还有对用户卡进行操作的流程控制。数据脚本中含有对卡进行操作的数据和密钥。交易过程中,要对数据脚本和命令脚本进行下载。下载的数据在各卡公司用读写器加解密密钥对的公钥进行加密,数据在读写器内部由读写器加解密密钥的私钥进行解密。

  城镇建设及公共服务领域CA系统是继“建设事业IC卡密钥管理系统”之后针对在线支付业务应用进行设计开发,目的是为了确保在线支付的身份认证和密钥传输过程中的安全性,结合“建设事业IC卡密钥管理系统”构成行业IC卡的安全体系。CA系统部署分布如下图:

  各工作CA的LDAP服务器需要进行同步,证书状态一有变化,就能及时反映到所有的证书发布系统。

  城市一系统通过使用自己颁发的读卡器证书验证签名信息来验证交易数据及卡信息是否被篡改,并检查卡信息;

  城市一在进行在线支付业务扩展时,必须重视并加强IC卡应用系统的安全管理,特别是充值、清算、资金划拨等环节高度的安全性,采用行业IC卡应用安全管理机制,采用城镇建设及公共服务领域数字证书认证系统,加强系统中所有涉密设备的检测工作。综上所述,在线支付对于一公司来说,又为市民和持卡人提供便民、惠民进行了一个重要补充,这种涵盖线上、线下支付服务战略,将为一公司赢得更大的市场空间。

上一篇:翼支付10月活动 北京地区公交卡充值 满200减30 需支持NFC的安卓手机 或 下一篇:工商银行吕仲涛:金融行业移动支付的发展和实施思路

人物观点

  • 华为首次投资国内AI公司深思考
    华为首次投资国内AI公司深思考

    9月23日,记者从国家企业信用信息公示系统获悉,华为旗下全资子公司哈勃科技投资有限公司(以下简称哈勃投资)出手投资了深思考人工智能机器人科技(北京)有限公司(以下简称深思考

  • Uber和Lyft股价创历史新低 高估值初创公司受投资人质疑
    Uber和Lyft股价创历史新低 高估值初创公司受投资人质疑

    10月2日消息,据外媒报道,随着网约车公司Uber和Lyft加入最近一系列面对投资者批评的上市公司的行列,上述两家公司的股价在周二同创上市最低收盘价。 Uber股价周二下跌4.3%,报收于29.15美元

  • 开封国有资本投资运营公司改革第三次推进会召开
    开封国有资本投资运营公司改革第三次推进会召开

    9月24日下午,全市国有资本投资运营公司改革第三次推进会召开,贯彻落实习总在河南考察时的重要讲话精神,结合不忘初心、牢记使命主题教育开展,主动对标守初心、担使命,找差距、抓

  • 香港青年创业教育基金到访前海创投孵化器
    香港青年创业教育基金到访前海创投孵化器

    8月1日,香港青年创业教育基金首席执行官吴承禧,澳门青年创业教育协会主席黄茵,香港青年创业教育基金菁英奖学金获得者陈金霖、陈蕴贤等香港青年创业教育基金代表团一行到访前海创投