来源:中国一卡通网 作者:不详 发布时间:2012-09-20 10:01:08 字体:[大 中 小]
摘 要: 城市一卡通在线支付泛指持卡人通过使用城市一卡通公司发行的IC卡在网络上完成充值业务或者消费业务。此种支付方式将帮助IC卡持卡人足不出户即可完成一卡通卡的充值并提供各种网上小额支付服务,包括公用事业缴、通信缴费、网上购物等。为持卡人节约大量时间和精力成本的同时,即可随时享受安全、快速、便捷的服务。
图6证书下发流程图
证书下发流程说明:
行业主管部门统一签发各个城市一卡通公司的证书、读卡器证书(用于接入充值系统时进行身份认证)和用于在线支付平台的WEB服务器证书、客户端证书和服务器证书。
读写器安装行业主管部门和城市通卡自己发行的双证书。
城市一卡通公司的签发证书由行业主管部门统一签发。
应用流程如图7所示:
图7 在线充值应用流程图
整个交易过程有如下几个步骤:
读写器在接入充值系统时需要进行身份验证,只有安装有部颁证书的读写器才能通过认证;
充值客户端接入城市一卡通系统时需要进行证书(省市颁)验证;
交易发生时,读写器并用自己的私钥对交易数据进行签名,充值系统传送交易数据并记录交易日志;
城市一卡通系统通过使用自己颁发的读卡器证书验证签名信息来验证交易数据及卡信息是否被篡改,并检查卡信息;
验证通过后返回充值允许信息(充值密钥和数据脚本),并用自己的私钥进行签名;
充值系统通过验证签名信息来验证返回信息合法性;
读写器进行充值,并且签名充值结果数据;
充值系统记录并传递充值结果数据给城市一卡通系统;
城市一卡通系统验证充值结果数据的合法性;
交易结束。
6. 城镇建设及公共服务领域CA体系与第三方CA体系比较
图8 CA体系对比图
通过图8的简单比较,可以看出在支付环境中发挥重要作用的安全设备读卡器只有在城镇建设及公共服务领域CA体系下才可由城市自己掌控。
7. 建议
城市一卡通在进行在线支付业务扩展时,必须重视并加强IC卡应用系统的安全管理,特别是充值、清算、资金划拨等环节高度的安全性,采用行业IC卡应用安全管理机制,采用城镇建设及公共服务领域数字证书认证系统,加强系统中所有涉密设备的检测工作。
综上所述,在线支付对于一卡通公司来说,又为市民和持卡人提供便民、惠民进行了一个重要补充,这种涵盖线上、线下支付服务战略,将为一卡通公司赢得更大的市场空间。
推荐文章
论坛热帖