名词解释:(5/10)
1. 电子货币:就是在通信网络或金融网络中流通的“金钱”,有可能是“金钱”的电子形
式的代币,也有可能是控制“金钱”流向的指令。
2. 数字签名:指在利用电子信息加密技术实现在网络传送信息报文时,附加一个特殊的唯
一代表发送者个人身份的标记,起到传统上手书签名或印章的作用,表示确认,负责,经手,真实等。
3. 数字证书:指利用电子信息技术手段,确认,鉴定,认证internet上信息交流参与者的身份或服务器的身份,并且发布加密算法类别,公开密钥及其所有权的电子文档。
4. CA:是基于internet平台建立的一个公正的,有权威的,的,广受信赖的组织机构,
是要负责数字证书的发行,管理以及认证服务,以保证网上业务安全可靠的进行。 5. 电子钱包:是一个客户用来进行安全网络交易特别是安全网络支付并且储存交易记录的
特殊计算机软件或硬件设备,经过授权后就可方便的有选择的取出使用的新式网络支付工具,可以说是“虚拟钱包”。 6. 电子汇兑系统:是利用电子手段处理资金的汇兑业务,以提高汇兑效率,降低汇兑成本。 7. CNAPS:是在吸取世界各国电子支付系统建设经验的基础上,结合中国经济,技术和金
融业发展的国情,以中国人民银行的全国电子联行系统为基础,集金融支付服务,资金
清算,金融经营管理和货币职能为一体的综合性金融服务系统。
8. FEDI:是指EDI技术在金融领域的专业应用,能够实现银行和银行,银行和客户间的
各种金融交易单证的安全有效交换。 9. 网络银行:指一种依托信息技术和internet的发展,主要基于internet平台开展和提供各
种金融服务的新型银行机构与服务形式。 10. 微支付:是用款额特别小的电子商务交易,类似零钱应用的网络支付方式。
简单题:(5/10)
1. 如何理解网络支付是电子商务发展的瓶颈之一。P30
答:资金流是电子商务的核心流程与关键环节,基于网络支付与结算的资金流运转不畅将直接影响电子商务的发展水平与发展规模,是目前电子商务发展的瓶颈之一。其中, (1)信用不足、相关知识缺乏致使企业与客户对网络支付结算的安全性、方便性还持一定程度的怀疑态度,对采用网络支付方式持谨慎心态,甚至是消极心态。
(2)网络支付与结算改变了电子商务双方支付结算处理的方式,需要改变过去的传统支付结算习惯,很多商家、客户难以适应和接受,进而抵制电子商务。
(3)网络支付与结算需要一个完善的技术平台和管理机制,中间应用了很多高科技技术,目前很多银行的技术与管理控制能力还不足以支撑网络支付与结算的可靠运转。
(3)电子商务中网络支付与结算采用的方式是否真能做到低成本、快捷方便、安全可靠,还有待观察。
2. 电子货币在网络支付结算中的优势。
答:快捷方便;处理简单;简化国际汇兑;安全性;汇总统计容易,方便财务管理。 3. 网络支付体系基本构成要素。
答:客户;商家;客户开户行;商家开户行;支付网关;金融专用网络;CA认证中心 4. 支付网关的主要应用流程。 答:(1)将从internet传来的相关支付数据包进行解密,按照银行系统内部的通信协议将数据重新打包,完成协议住转换,发送银行内部业务处理服务器。(2)接收银行内部业务处理服务器传回的响应或反馈消息,将此数据转换为外面internet网络使用的数据格式,对其进行加密,防止失密。(3)支付网关将经过加密的internet数据包转发给相关的商家或客户,
这样一次结算的信息处理流程结束。后面继续这个处理流程,直到客户的一次网上支付结算业务处理完毕。
5. 网络支付安全的解决方法。 答:(1)对支付流程中涉及各方身份的认证(2)保证网络支付数据流内容的保密性(3)保证网络支付数据流内容的完整性(4)保证对网络支付行为和内容的不可否认性(5)处理多方贸易业务中的多边支付问题(6)保证网络支付系统应用软件与支撑网络平台的正常运行(7)支持相关管理机构的建立和电子商务法律的制定
6. 对比私有与公开密钥加密的优劣。
答:答:私有密钥加密法的代表DES算法和公开密钥加密法的代表RSA算法的比较, (1)加密、解密的处理效率上,DES算法在效率上明显优于RSA算法,即DES算法快得多。
(2)密钥的分发和管理上,RSA算法比DES算法更加优越。因为RSA算法可以采用公开
式分配加密密钥,对加密密钥的更新也很容易,且对不同的通信对象,只需对自己的私人密钥保密好即可;而DES算法要求通信前对密钥进行秘密分配传递,使密钥的变更或更换困难,对不同的通信对象,DES需要产生和保管巨量的不同的密钥。
(3)安全性上,只要密钥够长,如112b密钥的DES算法和1024b的RSA算法的安全性就很好,目前还没找到在可预见的时间内破译它们的有效方法。
(4)数字签名和认证上,DES算法从原理上不可能实现数字签名和身份认证,但RSA算
法能够方便地进行数字签名和身份认证,这对加强电子商务的安全性,特别是加强网络
支付的安全性具有重大意义和实际用途。
7. 典型B to C网络支付方式有哪些。
答:信用卡,电子现金,电子钱包,智能卡,支付宝,贝宝,安付通等第三方支付工具,个人网络银行。
8. 说明基于SET机制的信用卡,电子钱包,智能卡的联系。P178
答:电子钱包与智能卡里不但可装客户的而一个信用卡,而且可装很多种信用卡,还可以装电子现金、电子零钱等,一样可以用来进行网络支付。当其装有电子现金进行网络支付时,它是电子现金网络支付应用模式的一种。
如果电子钱包做出一个集成IC芯片的智能卡,由智能卡的内部RAM记录信用卡及其数字证书的相关信息,那基于SET协议机制的信用卡支付模式就是智能卡网络支付模式的一种,这时智能卡也叫硬件电子钱包。
9. 以淘宝网为例,说明其支付宝的应用流程。 答:(1)开通网络银行账号(2)开通支付宝(3)在淘宝网上将银行卡里的钱充值到支付宝中(4)买家订购确认后将货款打给支付宝,等待卖家发货(5)买家确认收货后,淘宝网再借助支付宝打款给卖家相应网络银行账号。
10. 按照作业系统的不同,电子汇兑系统可分为哪几种。 答:(1)通信系统(2)资金调拨系统(3)清算系统