1、移动支付解决方案,移通创建科技有限公司 2011年5月,2,目录,手机收银台简要介绍手机收银台安全措施手机收银台用户支付流程手机收银台商户接入流程,手机收银台是移通创建为客户提供的手机支付解决方案 采用的支付类型: 远程支付(或线上支付) 采用的付费形式: 银行卡付费 采用的技术方案: 银行卡无磁有密/无磁无密电子支付,手机收银台简介,手机收银台简介,安全认证:国内现今唯一经央行金电公司检测通过并由中国信息安全认证中心颁发“支付系统安全认证证书” (证书编号:ISCCC-2010-IS-021)的手机支付解决方案 合作伙伴:中国银联,中国金融认证中心(CFCA)浦发银行,大唐微电子技术有限公司
2、通联支付 获奖情况:2010年中国国际金融展及北京国际金融博览会的优秀解决方案奖,5,覆盖范围,6,应用,1.为其用户提供手机支付功能,增加用户的粘度; 2.将系统复杂性尽可能集中在平台端,商户仅需添加“移动支付接口”; 3.支付内容开放,应用领域广泛,助推商户快速扩大市场份额。,面向商户,1.用户使用手机支付时无需更换手机,无需更换SIM卡,仅需手机具有上网功能即可实现手机支付; 2.在手机上输入银行卡号、密码即可完成支付; 3.不用申请网银功能,没有支付金额限制。,终端用户,7,资金流程,8,目前支持银行,支持银行陆续增加中,手机收银台安全措施,满足金融行业安全标准,支付信息采用1024位
3、密钥进行加密银行卡号、支付密码分次加密传输手机在传输数据时使用最高级别的多密钥安全通道,最大限度的保障用户的信息在传输过程中的安全,支付信息的空中传输做到一次一密,保证信息的不可获取、不可仿造、不可测录重放每一次密钥的生命周期远远小于被解密的时间周期。在5分钟内如未完成交易则密钥被废弃,电子签名。采用CFCA电子签名;确保交易双方身份的真实性、信息的保密性和完整性、以及网上交易的不可否认性。实名认证。与公安部直属“全国公民身份证号码查询服务中心”合作,进行用户实名认证,确保用户身份的真实性。,11,防木马 防监听,动态软键盘 使用动态软键盘,监听或内存探测只能知道用户点击了屏幕或选择键。可防止
4、恶意程序获取用户敏感信息。 用户的登陆口令及银行卡号、支付密码,通过支付页面上的动态软键盘进行输入,数字动态排序。 软键盘通过加密手段来输送代码。确保支付信息的安全。,手机收银台用户支付流程,WAP方式 客户端方式,13,WAP支付流程 (网上商城为例),14,客户端支付流程 (电子证书生成),15,客户端支付流程 (支付验签),16,手机收银台商户接入流程,接入流程,区别: 运营环境的支付网关直接连接银联清算系统,支付时真实扣费。测试环境的支付网关连接模拟清算系统,支付时不扣费。,商户接口,提供商户与手机收银台支付平台之间的技术集成包(简称SDK),包括交易创建与交易结果通知 SDK对交易所
5、需的功能进行封装,商户只需进行简单的编程与调试配置即可实现手机支付 商户接口采用电子证书的方式来保证商户与支付平台间的身份验证与信息完整性 SDK仅提供测试环境,商户在开发及测试完成并正式上线前,需登录手机收银台商户管理系统注册,同时申请正式商务上线时所需的配置,19,技术集成包 (续),手机收银台交易接口技术集成包 :MerchantClientApi for java 1.0.zip 中包含以下文件:,系统数据流程图,4. 用户点击支付URL打开支付页面,输入银行卡号及密码并提交至手机收银台支付网关,21,移通创建公司简介,22,公司简介,移通创建主要负责移动互联网和移动电子商务的业务开发
6、与市场推广,于2010年成为中国金融标准化推进联盟(简称CFSPU)的创始成员单位。移通创建是北京移通赛文科技有限公司集团旗下的全资子公司。移通赛文集团成立于2006年3月,总部位于北京,在北京、上海、深圳设有分支机构,业务主要分布在中国大陆及港澳台地区。移通赛文集团旗下拥有三家实力雄厚的全资子公司:深圳移通创建科技有限公司、北京移通赛文科技有限公司、北京葳网通科技有限公司。移通赛文集团拥有众多国际国内一流的金融、电信、互联网及移动互联网的业务专家和技术专家,他们擅长将国际经验付诸于本土实践,凭借着深厚的行业工作背景,向合作伙伴提供符合实际需求的移动应用解决方案,助力其不断发展并实现战略目标。,解决方案,Thank You !,