1. 哪些不是由交易過程決定的電子商務的特點
不是由交易過程,這個我不清楚,我知道由交易過程電子商務的特點:
1.
電子商務不受時空限制,可以再任何時間地點進行交易活動。
2.
交易在INTERNET上完成
3.
交易過程中主體之間實時地
雙向溝通
。
2. 電子商務交易流程
電子商務交易流程及其用到的公鑰體制
19901042 石浩 現階段網上交易大致採用以下形式:
1. 消費者開始瀏覽商家的網頁
2. 消費者選擇物品進購物籃
3. 消費者結帳,提交支付請求,商家從瀏覽器喚醒電子錢包
4. 消費者發送初始請求給商家,(自此以後由電子錢包自動進行)
--------------以下的各步驟將用到公鑰體制進行加密
5. 商家發送初始應答及證書
6. 消費者收到應答並發送購買請求
7. 商家收到購買請求
8. 商家發送支付授權請求
9. 支付網關收到授權請求
10. 發送金融信息給金融機構
11. 金融機構返回應答消息
12. 支付網關授權應答
13. 商家處理授權應答
14. 商家向消費者發送支付成功消息
15. 消費者收到確認消息
其中10,11銀行的網關和銀行內部網交易的過程,主要是進行交易信息與銀行內部的交易數據格式的轉化。
交易主要涉及支付網關,商家,消費者三方,在交易前,必須准備安全交易平台,即提供了安全機制。
網上交易流程
(C--custom,M—merchant,P—payment),傳遞的證書包括一些信息和公鑰。
消費者開始瀏覽商家的網頁
建立安全的通道,要求WWW 伺服器具有伺服器證書(此處的證書並非用於交易,只是建立瀏覽器的SSL連接,也可以不用SSL連接)。在消費者發起HTTP請求時,自動建立SSL連接。建立安全通道的目的主要保證用戶在選擇物品和填寫送貨信息時的信息安全。
消費者選擇物品進購物籃
消費者選擇物品進購物籃時,商戶系統為消費者建立定單號。
消
費者結帳
消費者選擇結帳方式,一般採用網上支付開始網上支付。非網上交易的(如郵購等)不算是真正的電子商務。用戶提交一個支付按紐時,商家向用戶瀏覽器發出
wakeup的消息,喚醒用戶的電子錢包。電子錢包可以是瀏覽器自帶的(如IE的E-wallet),也可以是CA推薦的軟體(如中銀電子錢包
BOC_Ewallet,8848上使用).
以下的每一步將用到公鑰加密。
消費者發送初始請求給商家PInitReq
1) 消費者發送初始請求給商家;
在消費者填寫合適的帳號信息後,提交支付,發送初始請求。消息中包括銀行信息和定單號,以便於商家選擇合適的支付網關(即選擇用戶的開戶行);
商家發送初始應答及證書 PInitRes
2) 商家收到初始請求;
3) 商家產生應答信號並數字簽名,應答消息包括商家號,定單號,費用,定單細目的摘要,時間;
商家在發送下列信息前,應先獲得支付網關的密鑰交換證書;
4) 商家將初始應答和商家證書、支付網關證書一並傳給消費者;
Signature ( Merchant-ID + digest(Order-Info), Certificate(M)) + Certificate(M) + + Certificate(P) + Merchant-ID
消費者收到應答並發送購買請求Preq
5) 消費者收到商家應答,並驗證商家證書;
用M的公鑰解開M的數字簽名,對比簽名中的內容是否和簽名外的內容一樣,驗證商家證書。
6) 消費者驗證商家簽名;驗證定單細目是否一致;
消費者產生訂購信息(OI);
包括(商家號,定單號,定單細目的摘要,時間);
對該摘要用自身簽名私鑰加密,形成數字簽名:Signature ( OI,Certificate(C));
7) 消費者產生支付信息(PI);
包括(商家號,定單號,費用,信用卡號,密碼,時間);
對上述信息進行的數字簽名:Signature ( PI, Certificate(C);
用支付網關的公鑰加密PI信息作成給支付網關的數字信封,成為加密的PI信息,該信息只有用支付網關的私鑰解開,商家無法解開,以確保用戶的金融信息不會被商家得知;OI商家需要知道,所以不用支付網關的私鑰加密。
Envelope P ( Signature ( PI, Certificate(C) )
8) 消費者將OI和加密的PI作成給商家的數字信封;
Envelopem(Signature ( OI,Certificate(C)) + EnvelopeP( Signature ( PI, CertificateS(C) ))
9) 消費者將上一步中產生的數字信封傳遞給商家;
同時將消費者證書傳遞給商家;
Envelopem(Signature(OI,Certificate(C))+Envelope(Signature(PI,Certificate(C)), Certificate(C) ) )
商家收到購買請求 PRes
10) 商家接收到購買請求,解開數字信封,獲得OI;
11) 商家驗證消費者證書
12) 商家處理請求消息(比較定單的摘要是否相同,並將支付信息送給支付網關授權)。
Signature ( Merchant_ID + Order_ID + OrderInfo + Time, Certificate(M) ) + Certifiate(M)
商家發送支付授權請求
1) 商家產生授權請求;
包括(商家號,定單號,費用,時間);
商家的帳號信息在支付網關的資料庫中對應;
2) 商家對授權請求進行數字簽名;
Signature ( Merchant-ID + digest(Order-Info)+Cost+Time, Certificate(M)) + Certificate(M) )
3) 商家將簽名後的授權請求消息形成對支付網關的數字信封;
4) 商家將以上形成的數字信封,及消費者發送給支付網關的PI數字信封及商家證書發送給支付網關;
Envelopep(Signature
( Merchant-ID + digest(Order-Info)+Cost+Time, Certificate(M)) +
Certificate(M) ), Envelope P ( Signature ( PI, Certificate(C) ),
Certificate(M),Certificate(C))
將消費者證書一並發給支付網關,便於驗證簽名;
支付網關收到授權請求
5) 支付網關驗證商家證書;
6) 支付網關解開授權請求數字信封,得到授權請求消息;
Signature ( Merchant-ID + digest(Order-Info)+Cost+Time, Certificate(M)) + Certificate(M) )
7) 支付網關驗證商家數字簽名;
8) 支付網關驗證消費者證書
9) 支付網關解開PI數字信封,得到支付信息(PI);
Signature ( PI, Certificate(C) )+ Certificate(C)
10) 支付網關驗證消費者數字簽名;
11) 支付網關核對,同時比對商家號,定單號,費用,時間,並進行唯一性檢查;
應避免重放攻擊,同時用商家號,定單號,費用,時間來保證訂購和付費的一致性;
——————以下為銀行支付網關和銀行內部網的格式轉化
12) 將用戶卡號,密碼,費用轉換為8583格式;
10. 發送金融信息給金融機構 13) 轉換為8583格式傳遞給銀行主機;
11. 金融機構返回應答消息 14) 銀行主機將確認消息傳送給支付網關;
———— 12. 支付網關授權應答
15) 支付網關產生授權應答消息;
包括(成功與否,商家號,定單號,費用);
16) 支付網關對授權應答消息進行數字簽名;
Signature (Merchant-ID+digest(Order-Info)+Cost+ISsuccessful, Certificate(P)) + Certificate(P)
17) 支付網關將簽名後的信息形成給商家的數字信封;
Envelopem(Signature(Merchant-ID+digest(Order-Info)+Cost+ISsuccessful, Certificate(P)) + Certificate(P))
18) 支付網關將該數字信封同支付網關簽名證書一並傳送給商家;
13. 商家處理授權應答
19) 商家驗證支付網關的簽名證書;
20) 商家解開支付網關的數字信封,得到簽名的授權應答;
Signature(Merchant-ID+digest(Order-Info)+Cost+ISsuccessful, Certificate(P))
21) 商家驗證支付網關的數字簽名;
22) 保存該數字簽名及消息,作為收款憑證;
23) 商家完成購買請求;
14. 商家向消費者發送支付成功消息
1) 商家產生電子票據;
包括(商家號,定單號,定單細目,時間),並進行數字簽名;
Signature (Merchant-ID+digest(Order-Info)+Time, Certificate(P)) + Certificate(P)
2) 將電子票據和商家證書發送給消費者;
Envelopec(Signature (Merchant-ID+digest(Order-Info)+Time, Certificate(P)) + Certificate(P))
15. 消費者收到確認消息
3) 驗證商家證書
4) 驗證商家簽名
Signature (Merchant-ID+digest(Order-Info)+Time, Certificate(P)) + Certificate(P)
5) 保存電子票據
Merchant-ID+digest(Order-Info)+Time
6) 關閉電子錢包,返回瀏覽器並顯示支付成功信息。
圖示 持卡人商戶網關
<---------- (1) Wakeup
(2) PinitReq ---------->
<---------- (3) PinitRes
(4) Preq ---------->
(5) AuthReq ---------->
<---------- (6) AuthRes
<---------- (7) Pres
在
交易過程中,所有的消息傳輸都在消費者與商店,商店與銀行(付款銀行)之間,在消費者和銀行之間是沒有直接的消息傳輸,而是通過商家傳輸的,所以消費者和
銀行之間的數據傳輸都是通過對方的公鑰加密作成數字信封,只有私鑰才能解開,商家是不能看到和篡改數據的。數字信封中有各自的數字簽名驗證身份。
消費者與商店,商店與銀行的數據傳輸是通過私鑰加密而數字簽名驗證各自的身份,通過對方的公鑰加密保證傳輸過程中第三方的竊密。
這三方必須有共同可信任的CA(證書發放和認證中心)。
3. 電子商務的交易過程包括的幾個階段是:A
1. 在進行電子商務時,顧客可以利用( A )等網上工具,進行網上咨詢洽談。 A: 電子郵回件 2. 製造商和外部原材料供應商之間答的電子商務屬於( A )。 A: 企業之間的電子商務 3. EDI軟體系統主要由轉換軟體、翻譯軟體和通信軟體構成,現假設發送方要將...
4. B2C電子商務的交易流程
B2C電子商務的交易流程如下:
1、消費者通過Internet網址、廣告、產品目錄和搜索引擎檢索等方式得到自己有用的信息,進入有關的網站並查詢自己所需要的產品或服務。
2、顧客通過網站提供的供貨單填入需要購買的商品或服務的內容,包括購買什麼、購買多少、送貨方式和付款方式等信息。
3、顧客選擇付款方式,如信用卡以及電子現金等。
4、商家或企業的電子商務伺服器自動檢查支付方伺服器,確認匯款額是否被認可。
5、商家或企業的電子伺服器確認顧客匯款後,通知銷售部門或物流公司送貨上門。
6、顧客所在的開戶銀行將支付款項轉到顧客的信用卡公司,信用卡公司負責發給消費者收費清單。
7、為保證交易過程的安全性,還需要一個認證中心對網上交易的雙方進行認證,以確認交易各方的真實身份。
(4)不屬於電子商務的交易流程的是擴展閱讀:
B2C行業發展的特點
1、政府加強引導性投資的注入來解決資金不足的問題
08年政府加強了在電子商務領域的引導性投資,用以改善國內電子商務行業的投資環境,政府通過將投資收益返還社會投資人、支持社會投資回購政府所持股份等政策,將大量資金引入電子商務的發展。
08年底,依託「十一五」國家科技支撐計劃重點項目"現代服務業服務交互支撐平台"構建的"正佳網"在廣州正式開業,充分說明國家對電子商務發展的扶持力度已經達到一個新的高度,行業發展的資金問題逐步得到緩解。
2、企業與政府合力完善電子商務支撐體系
在電子商務支撐體系建設方面,支付體系已經具備了一定發展基礎,支付寶、財付通等網上支付服務商已經具備了一定的競爭優勢,同時為進一步改善網上支付行業的發展環境,繼續擴大行業佔有率,企業具有主動聯合政府或金融機構完善支付體系的意願,其中完善網上支付信用體系工作成為08年的主旋律。
08年1月17日,第三方支付平台支付寶與國內建設銀行聯合推出了的支付寶賣家信貸服務,符合信貸要求的淘寶網賣家將可獲得最高十萬元的個人小額信貸,國內首次推出這種信貸模式,在很大程度上加強了第三方支付公司的信譽保障。
3、政府主導物流電商服務平台的整合與構建
與企業主動建設網上支付體系不同,物流體系的完善需要政府的大力推動。通過整合全省甚至全國的物流資源,建立物流公共信息平台成為一個時期的首要任務。
目前國內已經具備了國內物流交易中心、廈門物流公共信息平台等一批市級物流平台,但從信息質量、功能服務等方面看都需要進一步提升。
在此背景下,08年國家將蘇州工業園區綜合保稅區現代物流公共信息平台,列為國家區域性現代物流公共信息平台建設試點,利用政策優勢和硬體建設、軟體服務優勢,建設國內國際電子產品交易基地。
4、電子商務保持投資吸引力,B2C成風投新寵
08年國內電子商務行業除在擴大資金來源、支撐體系建設方面有所成就外,不可避免的需要面臨全球金融危機所帶來的影響,但隨著國內電子商務與行業發展結合的更廣、更深,充分利用電子商務B2C手段已經成為國內行業企業在度過經濟寒冬中的重要選擇。
因此,08年投資機構對國內電子商務行業的關注度不降反升,其中B2C行業無論在投資案例數量還是在投資金額上都呈快速增值趨勢。母嬰用品、IT數碼產品、珠寶、建材等一大批傳統行業細分領域開始進入B2C行業,並獲得VC持續關注。
5. 電子商務的一般流程有幾種
1.交易前的准備:這一階段主要是指買賣雙方和參加交易各方在簽約前的准專備活動。
2.交易磋商:在商品的供需雙方都了解了有關商品的供需信息後,具體商品交易磋商過程就開始了,包括詢盤、發盤、還盤以及組織資源等活動。
3.簽訂合同和辦理手續:電子商務的特點就是可以簽訂電子商務交易合同。交屬易雙方可以利用現代電子通信設備和通信方法,經過認真談判和磋商後,在交易中的權利、所承擔的義務以及對所購買商品的種類、數量、價格、交貨地點、交貨期、交易方式和運輸方式、違約和索賠等合同條款,全部以電子交易合同作出全面詳細的規定。
4.履行合同和索賠:這一階段是從買賣雙方辦完所有各種手續之後開始,賣方要備貨、組織貨源,同時進行報關、保險、取證等,買方將所購商品交付給運輸公司包裝、起運、發貨。買賣雙方可以通過電子商務伺服器跟蹤發出的貨物,銀行和金融機構也按照合同,處理雙方收付款、進行結算,出具相應的銀行單據等,直到買方收到自己所購商品,完成整個交易過程。違背和條款並造成一方損失時,就要進行索賠和理賠工作。發生爭議,應以合同條款為依據,按照法律和慣例來處理
6. 下面哪個不屬於電子商務交易的安全要求
相對於傳統市場而言,電子商務的安全管控比較困難。外貿電子商務平台由於時間及空間的限制以及信息的不對稱、不及時等,往往會讓一些不法分子有機可乘。因此對電子商務平台而言,確保電子商務交易的安全是進行網上交易行為的首要的條件,可從以下幾點著手進行:
一、強化安全觀念 進行在線交易不能對安全抱有絲毫不謹慎的態度,因為計算機中安裝了防火牆或者特殊的加密軟體,所以認為黑客是攻不進來的,這種觀念絕對不可取。因為目前還沒有一種軟體或者安全系統聲稱能達到100%的安全可靠,所以不能盲目地相信交易系統,必須趁早做好安全防範的多項准備工作才是明智之舉。
二、確保密碼安全 密碼需要有足夠的長度並及時更新才算是比較安全的,使用字母和數字混合的密碼較為理想。需要輸入交易密碼時,盡量使用網站提供的軟鍵盤,軟鍵盤上的數字是隨機產生的,並不固定,而我們使用的電腦鍵盤完全則是固定的,並且基本都一樣,很容易被黑客控制監視。所以,使用軟鍵盤來輸入交易密碼是防止密碼被盜的一個有效措施。同時經常修改密碼對賬號的安全也能起到很好的保護作用,建議每90天更換一次密碼。
三、杜絕交易電腦的記憶功能 因為有些程序不但能記錄用戶的擊鍵動作,甚至還可以以快照的形式記錄到屏幕上發生的一切,還有些程序能將擊鍵字母記錄到根目錄下的某一特定文件中,而這一文件可以用文本編輯器來查看。同時,許多網站會用不易察覺的技術,暗中搜集你填寫在表格中的電子郵件地址信息,最常見的就是利用Cookie記錄訪問者上網的瀏覽行為和習慣。應該將瀏覽器設置為「不接受Cookie」,並且養成每完成一次交易就立即從硬碟中清除Cookie信息的良好習慣。能夠確保商家交易過程和個人財務資料的安全。
四、時刻警惕病毒的襲擊 病毒在網際網路上傳播的速度越來越快,為防止主動感染病毒,平台運營系統電腦不要訪問境外一些不甚了解的網站,更不能貿然下載和運行來歷不明的程序。如果收到一封帶有附件的電子郵件,且附件的擴展名為.exe,或者訪問某個境外網站時跳出需要執行某一程序,千萬不能隨意運行它,因為它可能是一個系統破壞程序。
五、交易過程中發現計算機異常時應及時中斷交易
在網上交易時,發現計算機的運行速度變慢時,就應該提高警惕了。這有可能是攻擊者正在入侵您的電腦,監視您的操作。遇到此類現象後,應該及時中斷交易,重新啟動計算機,然後對這種可疑的現象進行排查。
7. 電子商務的交易流程是怎樣的該如何開展呢
電子商務交易流程:
不同類型的電子商務交易,雖然都包括以商情溝通、資金交付、商品配送為核心的三個階段,但流程卻有所不同,對於internet商業來講,目前基本上可以歸納為兩種:網路商品直銷、網路商品中介交易。
☆ 網路商品直銷流程
網路商品的直銷是指商品需求方和供應方(也可指消費者和生產者)直接利用網路做買賣,排除批發、代理等中間環節。通常為B to C電子商務模式。這種交易的最大特點是直接見面,環節少、速度快、費用低。網路商品直銷過程分為六步:
(1)消費者進入internet,查看企業和商家的網頁;
(2)消費者通過購物對話框填寫購物信息:姓名、地址、選購商品名稱、數量、規格、價格;
(3)消費者選擇支付方式,如信用卡、電子貨幣、電子支票、借記卡等;
(4)企業或商家的客戶伺服器檢查支付方伺服器,看匯款額是否被認可;
(5)客戶伺服器確認消費者付款後,通知銷售部門送貨上門;
(6)消費者的開戶銀行將支付款項傳遞到他的信用卡公司,信用卡公司開給他收費單。
☆ 網路商品中介交易的流程
這種交易是通過網路商品交易中心,即虛擬網路市場進行的。在整個過程中,交易中心以互聯網為基礎。將商品供應商、采購商和銀行緊密地聯系起來,為客戶提供市場信息、商品交易、倉儲配送、貸款結算等全方位服務。
網路商品中介交易過程可分為四步:
(1)買賣雙方將供需信息從網上告訴網路商品交易中心,交易中心向參與者發布大量的、詳細的交易數據和市場信息。
(2)買賣雙方根據這些信息選擇自己的貿易夥伴,交易中心從中撮合,促使買賣雙方簽定合同。
(3)買方在交易中心指定的銀行辦理轉帳付款手續。
(4)交易中心設在各地的配送部門將賣方的貨物送交買方。
8. 電子商務的交易流程是什麼
電子商務交易流程及其用到的公鑰體制
19901042 石浩 現階段網上交易大致採用以下形式:
1. 消費者開始瀏覽商家的網頁
2. 消費者選擇物品進購物籃
3. 消費者結帳,提交支付請求,商家從瀏覽器喚醒電子錢包
4. 消費者發送初始請求給商家,(自此以後由電子錢包自動進行)
--------------以下的各步驟將用到公鑰體制進行加密
5. 商家發送初始應答及證書
6. 消費者收到應答並發送購買請求
7. 商家收到購買請求
8. 商家發送支付授權請求
9. 支付網關收到授權請求
10. 發送金融信息給金融機構
11. 金融機構返回應答消息
12. 支付網關授權應答
13. 商家處理授權應答
14. 商家向消費者發送支付成功消息
15. 消費者收到確認消息
其中10,11銀行的網關和銀行內部網交易的過程,主要是進行交易信息與銀行內部的交易數據格式的轉化。
交易主要涉及支付網關,商家,消費者三方,在交易前,必須准備安全交易平台,即提供了安全機制。
網上交易流程
(C--custom,M—merchant,P—payment),傳遞的證書包括一些信息和公鑰。
消費者開始瀏覽商家的網頁
建立安全的通道,要求WWW 伺服器具有伺服器證書(此處的證書並非用於交易,只是建立瀏覽器的SSL連接,也可以不用SSL連接)。在消費者發起HTTP請求時,自動建立SSL連接。建立安全通道的目的主要保證用戶在選擇物品和填寫送貨信息時的信息安全。
消費者選擇物品進購物籃
消費者選擇物品進購物籃時,商戶系統為消費者建立定單號。
消費者結帳 消費者選擇結帳方式,一般採用網上支付開始網上支付。非網上交易的(如郵購等)不算是真正的電子商務。用戶提交一個支付按紐時,商家向用戶瀏覽器發出wakeup的消息,喚醒用戶的電子錢包。電子錢包可以是瀏覽器自帶的(如IE的E-wallet),也可以是CA推薦的軟體(如中銀電子錢包BOC_Ewallet,8848上使用).
以下的每一步將用到公鑰加密。
消費者發送初始請求給商家PInitReq
1) 消費者發送初始請求給商家;
在消費者填寫合適的帳號信息後,提交支付,發送初始請求。消息中包括銀行信息和定單號,以便於商家選擇合適的支付網關(即選擇用戶的開戶行);
商家發送初始應答及證書 PInitRes
2) 商家收到初始請求;
3) 商家產生應答信號並數字簽名,應答消息包括商家號,定單號,費用,定單細目的摘要,時間;
商家在發送下列信息前,應先獲得支付網關的密鑰交換證書;
4) 商家將初始應答和商家證書、支付網關證書一並傳給消費者;
Signature ( Merchant-ID + digest(Order-Info), Certificate(M)) + Certificate(M) + + Certificate(P) + Merchant-ID
消費者收到應答並發送購買請求Preq
5) 消費者收到商家應答,並驗證商家證書;
用M的公鑰解開M的數字簽名,對比簽名中的內容是否和簽名外的內容一樣,驗證商家證書。
6) 消費者驗證商家簽名;驗證定單細目是否一致;
消費者產生訂購信息(OI);
包括(商家號,定單號,定單細目的摘要,時間);
對該摘要用自身簽名私鑰加密,形成數字簽名:Signature ( OI,Certificate(C));
7) 消費者產生支付信息(PI);
包括(商家號,定單號,費用,信用卡號,密碼,時間);
對上述信息進行的數字簽名:Signature ( PI, Certificate(C);
用支付網關的公鑰加密PI信息作成給支付網關的數字信封,成為加密的PI信息,該信息只有用支付網關的私鑰解開,商家無法解開,以確保用戶的金融信息不會被商家得知;OI商家需要知道,所以不用支付網關的私鑰加密。
Envelope P ( Signature ( PI, Certificate(C) )
8) 消費者將OI和加密的PI作成給商家的數字信封;
Envelopem(Signature ( OI,Certificate(C)) + EnvelopeP( Signature ( PI, CertificateS(C) ))
9) 消費者將上一步中產生的數字信封傳遞給商家;
同時將消費者證書傳遞給商家;
Envelopem(Signature(OI,Certificate(C))+Envelope(Signature(PI,Certificate(C)), Certificate(C) ) )
商家收到購買請求 PRes
10) 商家接收到購買請求,解開數字信封,獲得OI;
11) 商家驗證消費者證書
12) 商家處理請求消息(比較定單的摘要是否相同,並將支付信息送給支付網關授權)。
Signature ( Merchant_ID + Order_ID + OrderInfo + Time, Certificate(M) ) + Certifiate(M)
商家發送支付授權請求
1) 商家產生授權請求;
包括(商家號,定單號,費用,時間);
商家的帳號信息在支付網關的資料庫中對應;
2) 商家對授權請求進行數字簽名;
Signature ( Merchant-ID + digest(Order-Info)+Cost+Time, Certificate(M)) + Certificate(M) )
3) 商家將簽名後的授權請求消息形成對支付網關的數字信封;
4) 商家將以上形成的數字信封,及消費者發送給支付網關的PI數字信封及商家證書發送給支付網關;
Envelopep(Signature ( Merchant-ID + digest(Order-Info)+Cost+Time, Certificate(M)) + Certificate(M) ), Envelope P ( Signature ( PI, Certificate(C) ), Certificate(M),Certificate(C))
將消費者證書一並發給支付網關,便於驗證簽名;
支付網關收到授權請求
5) 支付網關驗證商家證書;
6) 支付網關解開授權請求數字信封,得到授權請求消息;
Signature ( Merchant-ID + digest(Order-Info)+Cost+Time, Certificate(M)) + Certificate(M) )
7) 支付網關驗證商家數字簽名;
8) 支付網關驗證消費者證書
9) 支付網關解開PI數字信封,得到支付信息(PI);
Signature ( PI, Certificate(C) )+ Certificate(C)
10) 支付網關驗證消費者數字簽名;
11) 支付網關核對,同時比對商家號,定單號,費用,時間,並進行唯一性檢查;
應避免重放攻擊,同時用商家號,定單號,費用,時間來保證訂購和付費的一致性;
——————以下為銀行支付網關和銀行內部網的格式轉化
12) 將用戶卡號,密碼,費用轉換為8583格式;
10. 發送金融信息給金融機構 13) 轉換為8583格式傳遞給銀行主機;
11. 金融機構返回應答消息 14) 銀行主機將確認消息傳送給支付網關;
———— 12. 支付網關授權應答
15) 支付網關產生授權應答消息;
包括(成功與否,商家號,定單號,費用);
16) 支付網關對授權應答消息進行數字簽名;
Signature (Merchant-ID+digest(Order-Info)+Cost+ISsuccessful, Certificate(P)) + Certificate(P)
17) 支付網關將簽名後的信息形成給商家的數字信封;
Envelopem(Signature(Merchant-ID+digest(Order-Info)+Cost+ISsuccessful, Certificate(P)) + Certificate(P))
18) 支付網關將該數字信封同支付網關簽名證書一並傳送給商家;
13. 商家處理授權應答
19) 商家驗證支付網關的簽名證書;
20) 商家解開支付網關的數字信封,得到簽名的授權應答;
Signature(Merchant-ID+digest(Order-Info)+Cost+ISsuccessful, Certificate(P))
21) 商家驗證支付網關的數字簽名;
22) 保存該數字簽名及消息,作為收款憑證;
23) 商家完成購買請求;
14. 商家向消費者發送支付成功消息
1) 商家產生電子票據;
包括(商家號,定單號,定單細目,時間),並進行數字簽名;
Signature (Merchant-ID+digest(Order-Info)+Time, Certificate(P)) + Certificate(P)
2) 將電子票據和商家證書發送給消費者;
Envelopec(Signature (Merchant-ID+digest(Order-Info)+Time, Certificate(P)) + Certificate(P))
15. 消費者收到確認消息
3) 驗證商家證書
4) 驗證商家簽名
Signature (Merchant-ID+digest(Order-Info)+Time, Certificate(P)) + Certificate(P)
5) 保存電子票據
Merchant-ID+digest(Order-Info)+Time
6) 關閉電子錢包,返回瀏覽器並顯示支付成功信息。
圖示 持卡人商戶網關
<---------- (1) Wakeup
(2) PinitReq ---------->
<---------- (3) PinitRes
(4) Preq ---------->
(5) AuthReq ---------->
<---------- (6) AuthRes
<---------- (7) Pres
在交易過程中,所有的消息傳輸都在消費者與商店,商店與銀行(付款銀行)之間,在消費者和銀行之間是沒有直接的消息傳輸,而是通過商家傳輸的,所以消費者和銀行之間的數據傳輸都是通過對方的公鑰加密作成數字信封,只有私鑰才能解開,商家是不能看到和篡改數據的。數字信封中有各自的數字簽名驗證身份。
消費者與商店,商店與銀行的數據傳輸是通過私鑰加密而數字簽名驗證各自的身份,通過對方的公鑰加密保證傳輸過程中第三方的竊密。
這三方必須有共同可信任的CA(證書發放和認證中心)。
9. 電子商務的流程是什麼
電子商務的流程如下:
1、信息整理階段
①作為商家的發布信息階段,主要包括選擇自己的優秀商品,精心組織自己的商品信息,建立自己的網頁,然後加入名氣較大、影響力較強、點擊率較高的著名網站中,讓盡可能多的人們了解和認識自己;
②作為買家去網上尋找商品以及商品信息的階段,主要表現為根據自己的需要,上網查找自己所需的信息和商品,並選擇信譽好服務好價格低廉的商家。
2、信息交流階段
①作為B2B(商家對商家)簽定合同、完成必需的商貿票據的交換過程,要注意數據的准確性、可靠性、不可更改性等復雜的問題;
②作為B2C(商家對個人客戶)完成購物過程的定單簽定過程,顧客要將自己選好的商品、自己的聯系信息、送貨的方式、付款的方法等在網上簽好後提交給商家,商家在收到定單後應發來郵件或電話核實上述內容。
3、按照合同進行商品交接、資金結算階段
作為整個商品交易很關鍵的階段,不僅要涉及到資金在網上的正確、安全到位,同時也要涉及到商品配送的准確、按時到位。在這個階段有銀行業、配送系統的介入,在技術上、法律上、標准上等等方面有更高的要求。網上交易的成功與否就在這個階段。
(9)不屬於電子商務的交易流程的是擴展閱讀
電子商務的相關明細
據了解,電子商務在技術要求上有以下四點需要注意的:
1、方便性
在電子商務環境中,人們不再受地域的限制,客戶能以非常簡捷的方式完成過去較為繁雜的商業活動。如通過網路銀行能夠全天候地存取賬戶資金、查詢信息等,同時使企業對客戶的服務質量得以大大提高。
2、整體性
電子商務能夠規范事務處理的工作流程,將人工操作和電子信息處理集成為一個不可分割的整體,這樣不僅能提高人力和物力的利用率,也可以提高系統運行的嚴密性。
3、安全性
在電子商務中,作為一個至關重要的核心問題,安全性要求網路能提供一種端到端的安全解決方案,如加密機制、簽名機制、安全管理、存取控制、防火牆、防病毒保護等等,這與傳統的商務活動有著很大的不同。
4、協調性
作為一種協調過程,商業活動本身就需要客戶與公司內部、生產商、批發商、零售商間的協調。在電子商務環境中,它更要求銀行、配送中心、通信部門、技術服務等多個部門的通力協作,電子商務的全過程往往一氣呵成。
10. 電子商務的一般交易過程是什麼
電子商務一般交易過程大致可分為以下四個階段:交易前的准備、交易談判和簽定合同、辦理交易前的手續、交易合同的履行和索賠。
1.交易前的准備
這一階段主要是指買賣雙方和參加交易各方在簽約前的准備活動。買方根據自己要購買的商品制定購貨計劃,准備購貨款,進行貨源市場調查和市場分析,反復進行市場查詢,了解各賣方國家的貿易政策,反復修改購貨計劃和進貨計劃,而後確定和審批購貨計劃。再按計劃確定購買商品的種類、數量、規格、價格、購貨地點和交易方式等,尤其要利用Internet和各種電子商務網路尋找自己滿意的商品和商家。買方還可以通過網路對供貨方的信譽進行調查,以確定好的合作夥伴。
賣方根據自己所銷售的商品,召開商品新聞發布會,製作廣告進行宣傳,全面進行市場調查和市場分析,制訂各種銷售策略和銷售方式。利用Internet和各種電子商務網路發布商品廣告,尋找貿易夥伴和交易機會,擴大貿易范圍和商品所佔市場的份額。其他交易各方,如中介方、銀行或其他金融機構、信用卡公司、海關系統、商檢系統、保險公司、稅務系統、運輸公司等也都為跨地區或跨國的電子商務交易做好准備工作。
2.交易談判和簽定合同
這一階段主要是指具有交易意向的買賣雙方對所有交易細節進行談判,並將磋商的結果以文件的形式確定下來,即以書面文件形式和電子文件形式簽定貿易合同。電子商務的特點是可以簽定電子商務貿易合同,交易雙方可以利用現代電子通信設備和通信方法,經過認真談判和磋商後,將雙方在交易中的權利和所承擔的義務,以及對所購買商品的種類、數量、價格、交貨地點、交貨期、交貨方式和運輸方式、違約和索賠等合同條款,全部以電子交易合同作出全面詳細的規定。合同雙方可以利用電子數據交換(EDl)進行簽約。也可以通過數字簽名等方式進行簽約。
3.辦理交易前的手續
這一階段主要是指買賣雙方簽定合同後到合同開始履行之前辦理各種手續的過程。也是雙方貿易前的交易准備過程。交易中要涉及到有關各方,即可能要涉及到中介方、銀行、金融機構、信用卡公司、海關系統、商檢系統、保險公司、稅務系統、運輸公司等,買賣雙方要利用EDI與有關各方進行各種電子票據和電子單證的交換,直到辦理完可以將所購商品從賣方按合同規定開始向買方發貨的一切手續為止。
4.交易合同的履行和索賠
這一階段是從買賣雙方辦完所有各種手續之後開始,賣方要備貨、組貨,同時進行報關、保險、取證、信用等,然後將商品交付給運輸公司包裝、起運、發貨,買賣雙方可以通過電子商務服務跟蹤發出的貨物,銀行和金融機構也按照合同處理雙方收付款,進行結算,出具相應的銀行單據等,直到買方收到自己所購商品,就完成了整個交易過程。索賠是在買賣雙方交易過程中出現違約時,需要進行違約處理的工作,受損方要向違約方索賠。
電子商務的一般交易流程如圖8—17所示。
參加交易的買賣各方在做好交易前的准備之後,通常都是根據電子商務標準的規定開展電子商務交易活動,電子商務標准規定了電子商務交易應遵守的基本程序,簡述如下:
●客戶方向供貸方提出商品報價請求,說明想購買的商品信息:
●供貨方向客戶回答該商品的報價,說明該商品的報價信息;
●客戶方向供貨方提出商品訂購清單,說明初步購買的商品信息:
●供貸方向客戶方對提出的商品訂購單的應答,說明有無此商品及規格、型號、品種、數量和質量等信息。
●客戶方根據應答提出是否對訂購單有變更請求,說明最後確定購買商品信息;
●客戶方向供貨方提出商品運輸說明,說明運輸工具、交貨地點等信息;
●供貸方向客戶方發出發貨通知,說明運輸公司、發貨地點、運輸設備、包裝等信息。
●客戶方向供貸方發回收貨通知,報告收貨信息;
●交易雙方收發匯款通知,賣方報告收款信息;
●供貨方向客戶方發送電子發票,買方收到商品,賣方收到貨款並出具電子發票,完成全部交易過程。