电子商务系列之一:如何实现网上支付?(300分)

T

tqz

Unregistered / Unconfirmed
GUEST, unregistred user!
最近我想彻底全面地了解电子商务,所以借此宝地提问。
分数多多,源源不绝。我准备倾家荡产了:)
首先想问的是怎样实现网上支付,即客户浏览器里一点,钞票进口袋^_*
欢迎任何形式回答,比如综述、具体技术、相关站点等。
 
Y

yifeng

Unregistered / Unconfirmed
GUEST, unregistred user!
分数不够我这里有
如果资料全面的话,我再开一个,来拿分就是.
 
C

CJ

Unregistered / Unconfirmed
GUEST, unregistred user!
我也出分
tqz:你的 FTP 太慢了,还老缎线,有大的 MAIL 吗?我 MAIL 你得了
 
Y

yysun

Unregistered / Unconfirmed
GUEST, unregistred user!
tqz,我新开一个<a href=NewQn.asp?RoomID=41>“电子商务”</a>分类,由您主持,请多关照!
 
W

wuyi

Unregistered / Unconfirmed
GUEST, unregistred user!
>>欢迎任何形式回答,比如相关站点等。
去天网http://pccms.pku.edu.cn:8000/,用电子商务一搜,竟有2375篇。
 
T

tqz

Unregistered / Unconfirmed
GUEST, unregistred user!
多谢yysun提拔:)
怎么净是要给分的人?
就没有大虾想拿分吗?
To CJ: tqz@icct.ecust.edu.cn
但是可能很慢
 
Y

yifeng

Unregistered / Unconfirmed
GUEST, unregistred user!
yysun,你没有把电子商务放到总的分类里面呀
 

陈冲伟

Unregistered / Unconfirmed
GUEST, unregistred user!
在国外,大部分电子商务系统都是采用信用卡方式实现电子支付的,即用户提供信用卡
号,商务系统与从银行提款结账.电子支付的关键问题是安全性. 目前安全性的标准
主要是SET标准.
 
T

tqz

Unregistered / Unconfirmed
GUEST, unregistred user!
SET标准据说很复杂。SSL跟它又有什么关系呢?
 
X

Xueyu

Unregistered / Unconfirmed
GUEST, unregistred user!
SET是安全电子交易标准,SSL则是HTTP上的一种加密传输协议.
 
C

CJ

Unregistered / Unconfirmed
GUEST, unregistred user!
网盲问个春问题:如果我把号码告诉商家了,那么世界上有多少人知道我的密码呢?
那还安全吗?商家把我搞破产了怎么办?
 
T

tqz

Unregistered / Unconfirmed
GUEST, unregistred user!
有谁能详细解释CA认证吗?服务器端要做一些什么工作?
 
D

dongliu

Unregistered / Unconfirmed
GUEST, unregistred user!
电子商务,小意思,这是我以前的学习提纲中的一点
二、CA认证系统
公共网络系统的安全性则依靠用户、商家的认证,数据的加密及交易请求的合法性验证等多方面措施来保证。
电子交易过程中必须确认用户、商家及所进行的交易本身是否合法可靠。一般要求建立专门的电子认证中心(CA)以核实用户和商家的真实身份以及交易请求的合法性。认证中心将给用户、商家、银行等进行网络商务活动的个人或集团发电子证书。
电子商务中,网上银行的建立,CA的建立是关键,只有建立一个较好的CA体系,才能较好地发展网上银行,才能实现网上支付,电子购物才真正实现。CA的机构如多方并进,各建各的,以后会出现各CA之间的矛盾,客户的多重认证等。CA的机构建立以何方式或模式进行。CA机构如多头设立,对今后CA的管理带来很大的害处。应有一家公认的机构如银行或邮电或安全部来建立权威性认证机构(CA)。
1.SET的认证(CA)
在用户身份认证方面,SET引入了证书(Certificates)和证书管理机构(Certificates Authorities)机制。
(1)证书
证书就是一份文档,它记录了用户的公共密钥和其他身份信息。在SET中,最主要的证书是持卡人证书和商家证书。
持卡人证书:它实际上是支付卡的一种电子化表示。它是由金融机构以数字签名形式签发的,不能随意改变。持卡人证书并不包括帐号和终止日期信息,取而代之的是用单向哈希算法根据帐号、截止日期生成的一个编码,如果知道帐号、截止日期、密码值即可导出这个码值,反之不行。
商家证书:表示可接受何种卡来进行商业结算。它是由金融机构签发的,不能被第三方改变。在SET环境中,一个商家至少应有一对证书。一个商家也可以有多对证书,表示它与多个银行有合作关系,可以接受多种付款方法。
除了持卡人证书和商家证书以外,还有支付网关证书、银行证书、发卡机构证书。
(2)证书管理机构
CA是受一个或多个用户信任,提供用户身份验证的第三方机构。证书一般包含拥有者的标识名称和公钥,并且由CA进行过数字签名。
CA的功能主要有:接收注册请求,处理、批准/拒绝请求,颁发证书。用户向CA提交自己的公共密钥何代表自己身份的信息(如身份证号码或E-mail地址),CA验证了用户的有效身份之后,向用户颁发一个经过CA私有密钥签名的证书。
(3)证书的树形验证结构
在两方通信时,通过出示由某个CA签发的证书来证明自己的身份,如果对签发证书的CA本身不信任,则可验证CA的身份,依次类推,一直到公认的权威CA处。就可确信证书的有效性。SET证书正是通过信任层次来逐级验证的。
通过SET的认证机制,用户不再需要验证并信任每一个想要交换信息的用户的公共密钥,而只需要验证并信任颁发证书的CA的公共密钥就可以了。
 
D

dongliu

Unregistered / Unconfirmed
GUEST, unregistred user!
回CJ:
你给出的号码商家不可能知道,因号码直接传到认证中心,有认证中心再通知商家
 
T

tqz

Unregistered / Unconfirmed
GUEST, unregistred user!
多谢dongliu的指点,概念上我有点懂了。
那么,作为一个想提供电子商务服务的服务商,需要配备什么样的软硬件
才能申请证书呢?
如果感觉几句话说不清楚,可以再开一个题目。
 
T

tqz

Unregistered / Unconfirmed
GUEST, unregistred user!
多人接受答案了。
 
H

hntangwei

Unregistered / Unconfirmed
GUEST, unregistred user!
你好 tqz:
我也想知道有关电子商务的问题,有资料请Email一个给我
好吗?
hntangwei@263.net
hntangwei@netease.com
 
C

chen

Unregistered / Unconfirmed
GUEST, unregistred user!
电子商务,小意思,这是我以前的学习提纲中的一点
二、CA认证系统
公共网络系统的安全性则依靠用户、商家的认证,数据的加密及交易请求的合法性验证等多方面措施来保证。
电子交易过程中必须确认用户、商家及所进行的交易本身是否合法可靠。一般要求建立专门的电子认证中心(CA)以核实用户和商家的真实身份以及交易请求的合法性。认证中心将给用户、商家、银行等进行网络商务活动的个人或集团发电子证书。
电子商务中,网上银行的建立,CA的建立是关键,只有建立一个较好的CA体系,才能较好地发展网上银行,才能实现网上支付,电子购物才真正实现。CA的机构如多方并进,各建各的,以后会出现各CA之间的矛盾,客户的多重认证等。CA的机构建立以何方式或模式进行。CA机构如多头设立,对今后CA的管理带来很大的害处。应有一家公认的机构如银行或邮电或安全部来建立权威性认证机构(CA)。
1.SET的认证(CA)
在用户身份认证方面,SET引入了证书(Certificates)和证书管理机构(Certificates Authorities)机制。
(1)证书
证书就是一份文档,它记录了用户的公共密钥和其他身份信息。在SET中,最主要的证书是持卡人证书和商家证书。
持卡人证书:它实际上是支付卡的一种电子化表示。它是由金融机构以数字签名形式签发的,不能随意改变。持卡人证书并不包括帐号和终止日期信息,取而代之的是用单向哈希算法根据帐号、截止日期生成的一个编码,如果知道帐号、截止日期、密码值即可导出这个码值,反之不行。
商家证书:表示可接受何种卡来进行商业结算。它是由金融机构签发的,不能被第三方改变。在SET环境中,一个商家至少应有一对证书。一个商家也可以有多对证书,表示它与多个银行有合作关系,可以接受多种付款方法。
除了持卡人证书和商家证书以外,还有支付网关证书、银行证书、发卡机构证书。
(2)证书管理机构
CA是受一个或多个用户信任,提供用户身份验证的第三方机构。证书一般包含拥有者的标识名称和公钥,并且由CA进行过数字签名。
CA的功能主要有:接收注册请求,处理、批准/拒绝请求,颁发证书。用户向CA提交自己的公共密钥何代表自己身份的信息(如身份证号码或E-mail地址),CA验证了用户的有效身份之后,向用户颁发一个经过CA私有密钥签名的证书。
(3)证书的树形验证结构
在两方通信时,通过出示由某个CA签发的证书来证明自己的身份,如果对签发证书的CA本身不信任,则可验证CA的身份,依次类推,一直到公认的权威CA处。就可确信证书的有效性。SET证书正是通过信任层次来逐级验证的。
通过SET的认证机制,用户不再需要验证并信任每一个想要交换信息的用户的公共密钥,而只需要验证并信任颁发证书的CA的公共密钥就可以了。

 
K

knightlzf

Unregistered / Unconfirmed
GUEST, unregistred user!
其实每个银行对外都有一个接口,这个接口是连接支付网关的
支付网关与相关站点相连.这个支付网关可以放在银行里也可以放在相关站点
当然他们之间的传输是通过加密并且有认证的.
现在有很多的公共支付网关,这个网关可以连接很多银行,也可以连接很多站点.
如果你们想知道更多给我分吧.因为我正在做一个支付网关.
 

Similar threads

S
回复
0
查看
3K
SUNSTONE的Delphi笔记
S
S
回复
0
查看
2K
SUNSTONE的Delphi笔记
S
D
回复
0
查看
2K
DelphiTeacher的专栏
D
顶部