Bài giảng Thương mại điện tử (E-commerce): Chương 5 - Đỗ Thị Nhâm

18 27 0
Bài giảng Thương mại điện tử (E-commerce): Chương 5 - Đỗ Thị Nhâm

Đang tải... (xem toàn văn)

Tài liệu hạn chế xem trước, để xem đầy đủ mời bạn chọn Tải xuống

Thông tin tài liệu

Bài giảng Thương mại điện tử (E-commerce) chương 1 cung cấp cho người học những kiến thức về... Chương này trình bày những nội dung:

29/08/2017 Chương Hệ thống toán điện tử Tổng quan Hệ thống toán điện tử đặc trưng Thanh toán offline online Hệ thống ghi nợ Hệ thống tín dụng Thanh tốn Macro Micro Cơng cụ tốn Thanh tốn sử dụng thẻ tín dụng Tiền điện tử (E-Money) Séc điện tử (E-checks) 10 Ví điện tử (E-wallet) 11 Thẻ thông minh (Smart card) 12 Tiền mặt điện tử (E-cash) Tổng quan hệ thống E-payment  Thanh tốn điện tử (E-payment) khâu hồn thiện quy trình kinh doanh việc đẩy nhanh trình quay vòng vốn vấn đề quan trọng doanh nghiệp  Thanh toán điện tử vấn đề cốt lõi thương mại điện tử Nếu thiếu hạ tầng tốn chưa thể có thương mại điện tử hồn chỉnh Tổng quan hệ thống E-payment Tổng quan hệ thống E-payment  Khái niệm toán điện tử  Hệ thống E-payment phát triển từ hệ thống toán truyền thống  Theo nghĩa rộng tốn điện tử tốn tiền thơng qua thông điệp điện tử thay cho việc trao tay tiền mặt  Theo nghĩa hẹp toán điện tử việc trả tiền nhận tiền hàng cho hàng hóa dịch vụ mua bán mạng  Hai hệ thống có nhiều điểm chung  Hệ thống tốn điện tử có tính vượt trội hẳn, với kĩ thuật bảo mật tiên tiến mà hệ thống tốn truyền thống khơng có  Thông qua phương tiện điện tử, loại bỏ hầu hết việc giao nhận giấy tờ việc ký truyền thống thay vào phương pháp xác thực Tổng quan hệ thống E-payment Tổng quan hệ thống E-payment  Lợi ích  Trở ngại  Tiết kiệm chi phí tạo thuận lợi cho bên giao dịch  Giao dịch phương tiện điện tử nhanh nhiều so với truyền thống    Tập quán tiêu dùng, nhận thức toán điện tử trở ngại lớn  Cơ sở hạ tầng, điểm chấp nhận toán yếu tố định thành công tốn điện tử  Các bên tiến hành giao dịch cách xa nhau, không bị giới hạn khơng gian địa lý -> Thanh tốn điện tử xu tất yếu, với TMĐT, tốn điện tử góp phần thúc đẩy cạnh tranh doanh nghiệp để thu nhiều lợi ích Ở VN sở hạ tầng đầu tư theo dự án, doanh nghiệp, ngân hàng thiếu tính đồng thống nhất, điểm chấp nhận toán điện tử  Lo ngại an toàn giao dịch điện tử 29/08/2017 Tổng quan hệ thống E-payment Tổng quan hệ thống E-payment  Các phương thức toán trực tuyến phổ biến  Một hệ thống toán điện tử bao gồm loại dịch vụ mạng cung cấp việc trao đổi tiền cho hàng hóa dịch vụ:  Thẻ tốn  Ví điện tử  Hàng hóa dịch vụ: sách báo, đĩa CD…  Tiền điện tử  Hàng hóa điện tử: Tài liệu điện tử, hình ảnh, file nhạc  Thanh toán qua điện thoại di động  Dịch vụ truyền thống: đặt phòng khách sạn, đặt vé máy bay  Thanh toán điện tử ki ốt bán hàng   Séc điện tử Dịch vụ điện tử: ví dụ phân tích thị trường tài hình thức điện tử  Thẻ mua hàng  Thẻ thông minh  Chuyển tiền điện tử (EFT- Electronic Fund Tranfering) Hệ thống E-payment đặc trưng Hệ thống E-payment đặc trưng (Tiếp)  Nhà cung cấp dịch vụ thực thi cổng toán (run a payment gateway)  Để tham gia, khách hàng người bán phải  Đăng ký với nhà cung cấp dịch vụ toán tương ứng  Truy cập từ mạng cơng cộng (Internet) từ mạng lưới tốn bù trừ liên ngân hàng cá nhân  Mỗi người có tài khoản ngân hàng ngân hàng kết nối với mạng tốn bù trừ  Đóng vai trò trung gian hạ tầng phương thức toán truyền thống với hạ tầng phương thức toán điện tử  Ngân hàng khách hàng gọi ngân hàng phát hành (Issuer bank), thực tế ngân hàng phát hành công cụ tốn (ví dụ, thẻ ghi nợ thẻ tín dụng) mà khách hàng sử dụng để tốn  Ngân hàng toán (Acquirer bank) yêu cầu liệu, hồ sơ toán (giấy, phiếu thu tiền liệu điện tử) từ người bán Hệ thống E-payment đặc trưng (Tiếp) 10 Hệ thống E-payment đặc trưng (Tiếp)  Khi thực mua hàng hóa/ dịch vụ, khách hàng (Customer C) chi trả khoản tiền cho người bán (Merchant M) thông qua thẻ ghi nợ/ tín dụng 11  Trước thực việc cung ứng hàng hóa/dịch vụ, M hỏi cổng toán (Gateway G) để xác thực khách hàng C cơng cụ tốn người (số thẻ…), G liên hệ với ngân hàng phát hành để kiểm tra  Nếu tất hợp lệ, tiền trừ (hoặc ghi nợ) vào tài khoản khách hàng C gửi (hoặc ghi có) vào tài khoản người bán M 12 29/08/2017 Hệ thống E-payment đặc trưng (Tiếp)   Cổng toán G thơng báo tốn thành cơng cho người bán M, M cung cấp sản phẩm đặt cho khách hàng C Trong vài trường hợp, để giảm chi phí dịch vụ, việc giao hàng thực trước hoạt động cấp Hệ thống Off-line Hệ thống On-line a Hệ thống Off-line  Khơng có kết nối khách hàng/người bán tới ngân hàng tương ứng họ  Người bán M xác thực khách hàng C với ngân hàng phát hành  Khó thực việc ngăn cản khách hàng C sử dụng nhiều tiền thực sở hữu họ  Hầu hết hệ thống toán đề xuất Internet trực tuyến phép/giao dịch toán 13 14 Hệ thống Off-line On-line (Tiếp) Hệ thống tín dụng ghi nợ b Hệ thống On-line  Trong hệ thống tốn tín dụng (ví dụ: thẻ tín dụng), chi phí gửi vào tài khoản người trả tiền  Yêu cầu diện trực tuyến máy chủ cấp phép, phần tổ chức ngân hàng phát hành hay ngân hàng tốn  Địi hỏi nhiều giao tiếp phải an toàn so với hệ thống off-line  Tuy nhiên, hệ thống off-line khả quan, ví dụ hệ thống tiền mặt điện tử  Đối tượng toán tiến hành chi trả sau số tiền tích lũy cho dịch vụ toán  Trong hệ thống toán ghi nợ, ví dụ: thẻ ghi nợ, séc  Tài khoản người trả tiền ghi nợ lập tức, có nghĩa là, giao dịch xử lý 15 16 Thanh tốn Macro Micro Cơng cụ tốn  Macro: lượng tiền tương đối lớn trao đổi  Cơng cụ tốn truyền thốngn với nhà cung cấp  Phương thức tốn an tồn sử dụng hàm băm  Như cơng cụ mã hố light-weight, hàm băm dễ dàng tính tốn, thuộc tính chiều giúp bảo vệ chống lại việc ăn cắp giá trị nhỏ 73 74 Khái niệm Payword Payword  Giả sử cần N “đồng xu”  Dựa chuỗi “payword” chấp nhận nhà cung cấp để mua hàng  Bắt đầu với số ngẫu nhiên W N  Băm N lần để hình thành W  N số sử dụng “đồng xu”, payword, đồng có giá trị đơn vị  Người bán hàng nhận W để bắt đầu  Đầu tiên, người dùng xác thực với nhà mơi giới chữ ký xác minh, trả tiền thật cho paywords  Người dùng thiết lập với nhà môi giới (Broker) chuỗi liên kết paywords dùng với nhà cung cấp (Vendor) cụ thể 75 76 Payword Payword  Liên kết sử dụng để chứng thực paywords kết hợp, chi phí rẻ  Người dùng thiết lập tài khoản Payword với nhà môi giới (trả tiền thật)  Người dùng trả tiền cho nhà cung cấp cách tiết lộ paywords cho nhà cung cấp  Chi phí biên khoản tốn: tính tốn hash 77  Nhà Môi giới phát hành cho người dùng thẻ “ảo” (chứng nhận)  Tên nhà Môi giới, tên người dùng, địa IP người sử dụng, khóa cơng khai người sử dụng  Chứng nhận xác thực người dùng với nhà cung cấp  Người sử dụng tạo chuỗi payword (độ dài điển hình là: 100 đơn vị) đặc trưng cho nhà cung cấp 78 13 29/08/2017 Mua Payword Thực toán   Cam kết chuỗi payword = lời hứa người sử dụng trả cho nhà cung cấp cho tất paywords đưa người sử dụng trước hết hạn sử dụng Người dùng “thăm” nhà môi giới thông qua kênh an tồn (ví dụ SSL), cung cấp kết hợp với khoản ngân hàng thẻ tín dụng:  Nhà trung gian môi giới phát hành thẻ thuê bao  Nhà cung cấp gửi hàng tới AU  N = giá trị jetons cần thiết cho việc mua bán (1 payword = jeton)  WN = payword cuối cùng, giá trị ngẫu nhiên chọn người sử dụng 79 80 Thực toán Thực toán (Tiếp)  Tạo chuỗi payword ngược cách băm W N  Người bán hàng sử dụng PKU PKB để đọc cam kết để biết U uỷ quyền để chi tiêu paywords  Người dùng “cam kết” chuỗi với vendor gửi  Người sử dụng “chi tiêu” paywords với nhà cung cấp theo thứ tự W 1, W 2, , W N  Để chi tiêu payword W i, người sử dụng gửi nhà cung cấp mã thông báo unsigned P = {W i, i} 81 82 Thực toán (Tiếp) Thanh toán với Payword  Để xác minh P hợp pháp, nhà cung cấp thực băm i lần để có W 0, phù hợp với W cam kết, toán thực tốt  Ngay vendor mối quan hệ với nhà mơi giới B, xác minh paywords người sử dụng (chỉ cần khóa cơng khai nhà mơi giới)  Nếu V lưu trữ giá trị payword cuối từ U,  Đối với vendor để có tiền từ B địi hỏi phải có cần băm lần (nếu lần cuối băm W i, nhà cung cấp nhận W i+1, băm lần so sánh với W i)  P không cần phải ký kết hàm băm chiều 83 mối quan hệ  Vendor gửi môi giới B yêu cầu bồi hoàn cho người dùng gửi paywords với M, W L (giá trị payword cuối nhận vendor) 84 14 29/08/2017 Thanh toán với Payword Thuộc tính tốn Payword  Broker kiểm tra cam kết sử dụng PKU thực L băm để từ W L tới W  Thanh toán xác thực nhà cung cấp offline (không sử dụng thẩm quyền đáng tin cậy)  Broker trả tiền cho V, tập hợp cam kết U hóa đơn thẻ tín dụng U ghi nợ tiền từ  Thanh toán thẻ P không tiết lộ hàng tài khoản ngân hàng U  Gian lận cách sử dụng (phát hành paywords mà trả tiền cho chúng) phát nhà môi giới, mát nhỏ  Vendor giữ hồ sơ paywords chưa hết hạn để bảo vệ chống lại phát hành lại 85 86 Ý tưởng MicroMint  Nhanh chóng có chi phí thấp  Brokers sản xuất “đồng xu” có vịng đời ngắn, bán tiền xu cho người sử dụng  Thiếu tính hệ thống tốn giá trị cao  Sử dụng hàm băm thay mã hóa  Thành phần Micropayment: người mua, người bán, môi giới  Người sử dụng phải trả nhà cung cấp tiền xu  Các nhà cung cấp trao đổi tiền xu với nhà môi giới tiền “thật” bỏ  Payword người dùng tạo đồng tiền riêng  Gian lận khơng phải vấn đề nghiêm trọng với micropayments 88 87 Đúc xu MicroMint Đúc xu MicroMint  Ý tưởng: làm cho đồng tiền dễ dàng để xác minh, khó khăn để tạo (vì khơng có lợi làm giả)  Nếu H (•) trả kết giá trị băm n-bit, phải thử 2n/2 giá trị x để tìm đụng độ 2-chiều  Trong MicroMint, đồng xu biểu diễn đụng  Thử c*2n/2 giá trị x để có c2 đụng độ độ hash-function, giá trị x, y cho H (x) = H (y) 89  Việc tạo đụng độ trở nên rẻ sau đụng độ tìm thấy 90 15 29/08/2017 Đúc xu MicroMint Đúc xu MicroMint  Một đụng độ k-chiều tập hợp {x1, x2, , xk} với H (x1) = H (x2) = = H (xk)  Nếu đụng độ k-chiều {x1, x2, , xk} biểu diễn cho đồng xu, dễ dàng xác nhận cách tính H (x1), H (x2) , H (xk)  Phải khoảng 2n(k-1)/k giá trị x để tìm đụng độ k chiều  Phép thử đụng độ c•2n(k-1)/k giá trị x sản xuất khoảng ck  Một người môi giới dễ dàng tạo 10 tỷ đồng tiền xu tháng cách sử chế  Nếu k>2, việc tìm kiếm đụng độ chậm, chuỗi đụng độ sau nhanh chóng 91 92 Bán xu MicroMint Chi tiêu xu MicroMint  Môi giới tạo 10 tỷ đồng tiền lưu trữ (x, H (x)) cho đồng xu, với thời gian hiệu lực tháng  Người sử dụng gửi vendor đồng xu {x1, x2, , xk}  Các hàm H thay đổi đầu tháng  Người bán hàng kiểm tra tính hợp lệ cách kiểm tra H (x1) = H (x2) = = H (xk) (k phép tính băm)  Broker bán đồng xu {x1, x2, , xk.} cho người sử dụng để lấy tiền “thật”, ghi lại thông tin người mua xu  Nếu hợp lệ đồng xu sử dụng lần (trước sử dụng với nhà cung cấp khác) phát vào thời điểm  Vào cuối tháng, người sử dụng đổi lại đồng xu chưa tiêu để lấy xu  Vào cuối ngày, vendor gửi tiền xu tới broker  Broker xác minh đồng tiền, kiểm tra tính hợp lệ, kiểm tra double spending, trả tiền cho vendor 93 94 Phát giả mạo MicroMint Millicent  Một đồng xu giả mạo đụng độ k chiều {x1, x2, , xk} hàm H (•) khơng đúc broker  Vendor sản xuất “scrip” thông tin xác định vendor, bán cho brokers để thu tiền thật  Người bán hàng khơng xác định điều thời gian thực  Broker bán scrip nhiều vendors cho nhiều người sử dụng  Quy mô nhỏ nên việc giả mạo không khả thi  Giả mạo tiền trở nên không hợp lệ sau tháng  Scrip trả trước: cam kết dịch vụ tương lai từ nhà cung cấp  Giả mạo bắt đầu trước hàm băm công bố  Người sử dụng “chi tiêu” scrip với vendors, ghi nhận 95 96 thay đổi 16 29/08/2017 Millicent Millicent  Broker  Phát hành broker scrip cho người sử dụng  Trao đổi broker scrip với vendor scrip  Giao tiếp với hệ thống ngân hàng  Thu thập ngân quỹ từ người sử dụng  Trả tiền cho vendors (ít hoa hồng) 97 98 Thành phần Millicent Millicent  User  Mua broker scrip từ brokers  Chi tiêu cách lấy scrip có thơng tin nhà cung cấp cụ thể từ broker  Vendor  Bán scrip cho brokers  Chấp nhận vendor scrip từ người sử dụng  Gửi thay đổi cho người dùng vendor scrip 100 99 Thành phần Millicent Kiến trúc Millicent  Ví điện tử  Tích hợp với trình duyệt “proxy”  Giao diện người dùng (nội dung, sử dụng)  Phần mềm vendor  Dễ dàng để tích hợp web relay  Tiện ích cho quản lý giá  Phần mềm broker  Xử lý tiền thật 101 102 17 29/08/2017 Xác thực scrip Millicent Xác thực scrip Millicent  Mã thông báo kèm theo yêu cầu HTTP  Scrip được:  Tiêu hai lần  Làm giả  Bị đánh cắp  Scrip xác nhận  Thơng qua vendor  Chi phí tính tốn thấp  Không cần kết nối mạng  Không cần CSDL tìm kiếm 104 103 Scrip Millicent Máy chủ vendor  Máy chủ nhà cung cấp hoạt động proxy cho máy chủ Web thực  Máy chủ nhà cung cấp xử lý tất yêu cầu  Millicent relay web server  Máy chủ  Xử lý Millicent  Xác nhận scrip tạo thay đổi  Bán đăng ký  Xử lý replay, cash-out, hoàn lại tiền 105 Vendor Site 106 Ý tưởng  Các hệ thống micropayment phải nhanh rẻ  Thiếu tính hệ thống tốn giá trị cao  Sử dụng hàm băm thay mật mã  Gồm bên: người mua, người bán, mơi giới  Mơ hình Micromint đúc tiền xu  Chi phí cao để ngăn chặn hàng giả  Gian lận vấn đề nghiêm trọng với micropayments 107 108 18 ... bay  Thanh toán điện tử ki ốt bán hàng   Séc điện tử Dịch vụ điện tử: ví dụ phân tích thị trường tài hình thức điện tử  Thẻ mua hàng  Thẻ thông minh  Chuyển tiền điện tử (EFT- Electronic Fund... hóa dịch vụ:  Thẻ tốn  Ví điện tử  Hàng hóa dịch vụ: sách báo, đĩa CD…  Tiền điện tử  Hàng hóa điện tử: Tài liệu điện tử, hình ảnh, file nhạc  Thanh toán qua điện thoại di động  Dịch vụ...29/08/2017 Tổng quan hệ thống E-payment Tổng quan hệ thống E-payment  Các phương thức toán trực tuyến phổ biến  Một hệ thống toán điện tử bao gồm loại dịch vụ mạng cung cấp việc

Ngày đăng: 02/02/2021, 07:25

Từ khóa liên quan

Tài liệu cùng người dùng

Tài liệu liên quan