資源描述:
《網(wǎng)上支付與安全new》由會員上傳分享,免費(fèi)在線閱讀,更多相關(guān)內(nèi)容在教育資源-天天文庫。
1、網(wǎng)上支付與安全1.網(wǎng)上支付網(wǎng)上支付(網(wǎng)絡(luò)支付):指通過互聯(lián)網(wǎng)實(shí)現(xiàn)的用戶和商戶、商戶和商戶之間在線貨幣支付、資金清算、查詢統(tǒng)計(jì)等過程。網(wǎng)上支付完成了使用者信息傳遞和資金轉(zhuǎn)移的過程。廣義的網(wǎng)上支付包括直接使用網(wǎng)上銀行進(jìn)行的支付和通過第三方支付平臺間接使用網(wǎng)上銀行進(jìn)行的支付。狹義的網(wǎng)上支付僅包括通過第三方支付平臺實(shí)現(xiàn)的支付。2.網(wǎng)絡(luò)支付系統(tǒng)的基本構(gòu)成網(wǎng)絡(luò)支付系統(tǒng)構(gòu)成要素:客戶、商家、客戶開戶行、商家開戶行、支付網(wǎng)關(guān)、金融專用網(wǎng)絡(luò)、CA認(rèn)證中心。4.電子支付常見的網(wǎng)絡(luò)平臺有PSTN,公用數(shù)據(jù)網(wǎng),專用數(shù)據(jù)網(wǎng),EDI專用網(wǎng)以及Internet等。目前,網(wǎng)絡(luò)支付的支撐平臺
2、主要有兩類:一類是傳統(tǒng)成熟的EDI專用網(wǎng)絡(luò)支付平臺,另一類是大眾化網(wǎng)絡(luò)平臺。5.網(wǎng)絡(luò)支付的基本系統(tǒng)模式:類支票電子貨幣支付系統(tǒng)模式、類現(xiàn)金電子貨幣支付系統(tǒng)模式6.網(wǎng)絡(luò)支付方式的分類按開展電子商務(wù)的實(shí)體性質(zhì)分類:(1)BtoC型網(wǎng)絡(luò)支付方式、BtoB型網(wǎng)絡(luò)支付方式按支付數(shù)據(jù)流的內(nèi)容性質(zhì)分類:指令傳遞型網(wǎng)絡(luò)支付方式、電子現(xiàn)金傳遞型網(wǎng)絡(luò)支付按網(wǎng)絡(luò)支付金額的規(guī)模分類:微支付、消費(fèi)者級網(wǎng)絡(luò)支付(5-1000)、(3)商業(yè)級網(wǎng)絡(luò)支付(>1000)7.電子貨幣的特征形式方面的特征:傳統(tǒng)貨幣形式單一,電子貨幣形式不斷變化技術(shù)方面的特征:電子貨幣采用安全對策,防止其發(fā)行、流通
3、、回收過程中偽造。結(jié)算方面的特征:預(yù)付型結(jié)算、即付型結(jié)算、后付型計(jì)算流通規(guī)律的特征:電子貨幣有的只允許一次換手,即只能使用一次支付就得返回發(fā)行者流通形式,如電子支票;也有多次換手,如電子現(xiàn)金。電子化方法的特征:可分為支付手段的電子化和支付方法的電子化8.電子貨幣的分類9.11.支付系統(tǒng)是指聯(lián)系客戶、商行和央行的系統(tǒng)。分為支付服務(wù)系統(tǒng)和支付資金清算系統(tǒng)。12.支付系統(tǒng)分類:同城支付系統(tǒng)、異地支付系統(tǒng)、我國的支付資金清算系統(tǒng)同城支付系統(tǒng)自動化清算所:以處理支票為主體的自動化票據(jù)交換算,并按規(guī)定時(shí)間軋差結(jié)算資金(小額)跨行財(cái)務(wù)系統(tǒng):處理借記、貸記電子支付(小額)大
4、額實(shí)時(shí)支付系統(tǒng):處理貸記支付的大額實(shí)時(shí)資金劃撥系統(tǒng)ATM/POS授權(quán)系統(tǒng)(早期的電子化支付系統(tǒng))異地支付系統(tǒng)小額批量支付系統(tǒng)、大額實(shí)時(shí)支付系統(tǒng)、ATM/POS授權(quán)系統(tǒng)、證券簿記系統(tǒng)、國際支付我國的支付系統(tǒng)兩層結(jié)構(gòu)的銀行體制中國人民銀行(作為中央銀行)、四大國有商業(yè)銀行、股份制商業(yè)銀行、合作銀行、政策性銀行以及外國銀行的分行和代表處商業(yè)銀行的每一家分支機(jī)構(gòu)在當(dāng)?shù)厝嗣胥y行分支機(jī)構(gòu)開設(shè)儲備金賬戶、備付金賬戶、貸款賬戶等三種賬戶(1)儲備金賬戶目前,法定儲備要求為吸收存款的11%,是封存資金,不得用于支付清算(2)備付金賬戶備付金賬戶用于支付清算和結(jié)算、商業(yè)銀行的繳
5、存款。目標(biāo)是吸收存款的5%-7%。目前,備付金是指商業(yè)銀行存在中央銀行的,超過存款準(zhǔn)備金的那部分存款,一般稱為超額準(zhǔn)備金。12.支付寶的支付方式有哪些?13.制定網(wǎng)絡(luò)支付安全策略的目的保障相關(guān)支付結(jié)算信息的機(jī)密性、完整性、認(rèn)證性、不可否認(rèn)性、不可拒絕性和訪問控制性不被破壞;能夠有序地、經(jīng)常地鑒別和測試安全狀態(tài);能夠?qū)赡艿娘L(fēng)險(xiǎn)做基本評估;系統(tǒng)的安全被破壞后的恢復(fù)工作。14.防火墻的定義防火墻(Firewall),是一種由計(jì)算機(jī)軟件和硬件組成的隔離系統(tǒng)設(shè)備,用于在Intranet和Internet之間構(gòu)筑一道防護(hù)屏障,能按設(shè)置的條件進(jìn)行區(qū)分,實(shí)現(xiàn)內(nèi)外有別。其主
6、要目標(biāo)是保護(hù)Intranet中的信息、資源等不受來自Internet中非法用戶的侵犯,它控制Intranet與Internet之間的所有數(shù)據(jù)流量。15.防火墻的類型包過濾式防火墻、應(yīng)用級網(wǎng)關(guān)(應(yīng)用防火墻)、狀態(tài)監(jiān)測防火墻16.防火墻的優(yōu)缺點(diǎn)缺點(diǎn)1.限制了一些有用的網(wǎng)絡(luò)服務(wù)的使用,降低了網(wǎng)絡(luò)性能2.只能限制內(nèi)部用戶對外的訪問,無法防護(hù)來自內(nèi)部網(wǎng)絡(luò)用戶的攻擊3.不能完全防止傳送感染病毒的軟件或文件,特別是一些數(shù)據(jù)驅(qū)動型的攻擊數(shù)據(jù)4.被動防守,不能防備新的網(wǎng)絡(luò)安全問題優(yōu)點(diǎn)1.遏制來自Internet各種路線的攻擊2.借助網(wǎng)絡(luò)服務(wù)選擇,保護(hù)網(wǎng)絡(luò)中脆弱的易受攻擊的服務(wù)
7、3.監(jiān)視整個網(wǎng)絡(luò)的安全性,具有實(shí)時(shí)報(bào)警提醒功能4.作為部署NAT的邏輯地址5.增強(qiáng)內(nèi)部網(wǎng)中資源的保密性,強(qiáng)化私有權(quán)18.數(shù)據(jù)加密DES(對稱),RSA(非對稱),RSA商業(yè)密鑰長度一般為1024b,數(shù)字證書包含公開密鑰。19.CA的功能1.生成密鑰對及CA證書2.驗(yàn)證申請人身份3.頒發(fā)數(shù)字證書4.證書以及持有者身份認(rèn)證查詢5.吊銷證書6.證書管理與更新7.制定相關(guān)政策8.有能力保護(hù)數(shù)字證書服務(wù)器的安全20.SET協(xié)議和SSL協(xié)議的主要不同是什么?SSL協(xié)議中文名字是:安全套接層協(xié)議。他提供在internet上的安全通信服務(wù),也是目前包括網(wǎng)絡(luò)支付在內(nèi)的電子商務(wù)
8、業(yè)務(wù)中官方應(yīng)用的安全通信協(xié)議。SET協(xié)議中文名是:安