没有合适的资源?快使用搜索试试~ 我知道了~
支付系统技术说明书,很有用的哦,亲,abcdefg
资源推荐
资源详情
资源评论
移动支付系统技术说明书
1. 技术背景
随着移动互联网的快速发展以及第三方支付牌照的发放和移动支付行业标
准的行将出台,移动支付产业在政策和市场的强力驱动下,产业各方均加速了
对移动支付的应用试点和市场的拓展,移动支付行业即将迎来标准化发展的时
代。
移动支付涉及移动通信、互联网、电子商务以及金融行业等,具有明显的
跨行业的技术特点。在业务发展初期,不同的行业推出各种解决方案,系统架
构和账户体系也有所不同,本章在充分研究目前业界流行的体系架构的基础上 ,
归纳出适合未来业务发展的移动支付系统架构和账户体系架构。
目前移动支付在国内缺乏统一的被广泛认可的支付安全标准,所以在交易
支付过程中存在一定的风险性,移动支付用户的信息得不到安全保障,针对这
种情况,公司根据多年的行业开发经验及对市场需求的深度调研,自主研发了
一套多通道的移动支付系统。
2. 技术概况
技术主要功能是实现通过移动终端(一般指手机)向远程移动支付系统发
送指令(短信、IVR 语音或 WAP 等形式)以完成订单支付、充值、缴费、转
账等功能。用此技术进行手机移动支付是现阶段国内电信运营较为可行和现实
的选择,但对于该技术而言,更大的机会在于商业组织内部的商业应用。基于
该技术的移动支付产业链的形成实现“三流合一”的作用,作为商品的交易物流 ,
以及资金流交换。通过资金流把信息流和物流结合在一起,能够完成一个完整
的商业操作。
3. 技术内容和创新点
3.1 技术内容
移动支付从本质上讲就是买方为了获取卖方的某种商品或者服务,通过
电子化的渠道,将买方的资金安全地转移给卖方的商业行为。移动支付系统
的核心是账户间资金的安全转移,技术内容主要包括数据库管理技术、业务
模型管理、数字证书验证、安全管理等技术,系统通过将这些技术集成和融
合,使系统具备了安全可靠的移动支付能力。系统主要包括:业务接口服务
管理子系统、业务处理子系统、数据库管理系统(DB)等功能模块(子系统)。
系统对移动支付用户进行身份验证,能够更好的保护移动支付用户的个
人信息安全,采用密码安全保护控件,采用 SSL、以及对称、非对称加密
协议处理,对交易信息进行加密,能够更加有效的防止钓鱼网站攻击、虚假
交易及网络监听。
这是在支付过程中提供内容或服务的系统,不局限于无线通信渠道,例
如用户通过移动终端(一般指手机)可以使用支付内容平台的服务。提供支
付内容平台的机构可以是商城、B2C 商户、专营的第三方公司等。
本 系 统 开 发 平 台 采 用 JavaEE 技 术 平 台 , 基 于 面 向 服 务 架 构 , 运 用
WEB2.0、Web Service、XML 的信息交换共享技术,支持中间件,采用
了基于构件化建模的服务架构,并成功的运用总线技术和负载均衡技术。
3.2 创新点
本支付系统最大的创新点在于:安全控件技术的应用和数据管理技术的
实现。
1 安全控件技术
安全控件实质是一种程序。由各网站依据需要自行编写,当该网站的注
册会员登录该网站时,安全控件发挥作用,通过对关键数据进行 SSL 加密,
防止账号密码被木马程序或病毒窃取,可以有效防止木马截取键盘记录。
就目前而言,各银行的网银及网络交易平台等容易被不法分子有机可乘,
使得其客户受到经济损失,像这样的网站,病毒、木马泛滥导致:
从内核级到应用级的多种钩子(ring0、ring3),获取键盘输入数据,通
过截屏、录屏方式获得鼠标输入数据,内存动态捕获得到密码等敏感信息,
钓鱼手段导致的密码泄露或者直接利用,客户端程序自身安全性差问题导致
的溢出或者用户信息泄露,业务通信过程中信息泄漏或被劫持,大多都会使
用安全控件对客户的帐号密码等信息加以保护。
控件消息处理原理:对于采用 PS2 接口的终端,事件是通过中断来实现
的。当有一个键被按下或者抬起,就会引发一个中断事件,此时,系统
会查找并调用相关中断服务处理函数进行处理,中断函数处理后便会调
用上层驱动设置的回调函数(如果存在 )进行事件已完成的向上传递过
程。
而对于采用 USB 接口的终端,则较为复杂。读取 kbdclass 设备的
IRP 请求,会被转化成针对 USB 设备的 URB 请求块,传输方式设置为
中断或批量传输方式,并通过 USB 总线驱动投递到 USB 物理总线上。
当按键时,USB 控制器(像键盘这种 legacy 设备,会使用 UHCI 类型
控制器进行管理)会通过设置与操作系统共享的内存块中的数据结构,
也即 TD 块(Transfer Descriptor),并中断操作系统进行处理。而
操作系统中断调用对应中断服务处理函数进行该数据的处理,并完成
URB 请求,继而完成对应的 IRP 请求并向上层驱动传递。
控件核心保护特点:本系统提供收集、辨识、警示、关闭网站一条龙服
务,为每一个客户端自动收集疑似恶意网站、人工辨识 、客户书面确认、
及时提醒客户、事后辅助关闭钓鱼网站等人性化服务。
在移动互联网身份认证方面,提供私密性保障,密钥由非对称算法,
密钥对由服务器生成,提供完整性保障,摘要算法,提供“防黑”、“防
内”、“防厂商”的三防功能。
剩余32页未读,继续阅读
资源评论
zikaocyy
- 粉丝: 0
- 资源: 2
上传资源 快速赚钱
- 我的内容管理 展开
- 我的资源 快来上传第一个资源
- 我的收益 登录查看自己的收益
- 我的积分 登录查看自己的积分
- 我的C币 登录后查看C币余额
- 我的收藏
- 我的下载
- 下载帮助
最新资源
- 微信自动抢红包APP.zip毕业设计参考学习资料
- 为 Wireshark 能使用纯真网络 IP 数据库(QQwry)而提供的格式转换工具.zip
- 音频格式转换工具.zip学习资料程序资源
- 自用固件,合并openwrt和immortalwrt编译AX6(刷机有风险).zip
- 最新GeoLite2-City.mmdb,GeoLite2-Country.mmdb打包下载
- 基于BootStrap + Springboot + FISCO-BCOS的二手物品交易市场系统.zip
- 使用Java语言编写的九格拼游戏,找寻下曾经小时候的记忆.zip
- gakataka课堂管理系统
- 一个简单ssh(spring springMVC hibernate)游戏网站,在网上找的html模板,没有自己写UI,重点放在java后端上.zip
- 一个采用MVC架构设计、Java实现的泡泡堂游戏.zip
资源上传下载、课程学习等过程中有任何疑问或建议,欢迎提出宝贵意见哦~我们会及时处理!
点击此处反馈
安全验证
文档复制为VIP权益,开通VIP直接复制
信息提交成功