银联互联网安全支付业务方案
银联互联网安全支付业务方案
1、银联互联网安全支付业务介绍
1 . 1银联互联网安全支付业务
中国银联互联网安全支付服务是中国银联自主创新、拥有知识产权、符合当前国内网上支付现状的互联网安全支付产品。建立了持卡人、发卡机构、收单机构和商户四方统一的操作流程、服务流程和结算流程为互联网消费者提供安全、有效、便利的支付环境和服务结束电子商务支付环节长期以来无标准可言无规范可施的局面。
其中 CUPSecure 网上安全控制系统是中国银联互联网支付验证和授权方案 它的内容覆盖了持卡人验证和交易授权两个部分是中国银联互联网支付的重要核心。该系统介于发卡系统、收单系统、跨行交换系统和持卡人终端之间是银联跨行交换系统CUPS 的互联网入口前臵系统也是网上交易的核心转接系统。
中国银联股份有限公司 www.chinaunionpay.com 1
银联互联网安全支付业务方案
1 .2业务架构
其中
发卡银行以SC或者SAA模式接入银联CUPSecure系统开通网上交
易权限 为本行持卡人网上交易提供支持
收单机构接入CUPSecure负责拓展各类商户并为商户提供资金结
算及对账工作。
商户通过收单机构接入 为持卡人提供网上商品或服务。
2009年开始 中国银联将对体系内从事互联网业务的子公司进行整合。银联互联网子公司 “上海银联电子支付有限公司” ChinaPay和“广州银联网络支付有限公司” 好易联将专注于从事收单专业化服务工作不再接入发卡银行。所有银行将由银联总公司CUpsecure系统统一接入。
中国银联股份有限公司 www.chinaunionpay.com 2
银联互联网安全支付业务方案
2、银联网上支付业务的优势
和目前国内第三方支付公司相比银联网上支付业务具有以下几个方面的优势
1 更为安全的支付服务
三种安全验证策略提供静态密码、动态密码和证书等三种方式为发卡行、持卡人提供可选的安全策略
软键盘策略在银联SC安全认证模式中必须使用软键盘输入密码软键盘安全策略可以防止持卡人使用的终端上的病毒如木马、钓鱼软件等 导致的持卡人终端不可信
多重交易数据传输加密策略采用非对称加密、对称加密和SSL加密等先进加密措施确保交易数据在传输过程中就算被截获也无法破解证书安全手段传输过程仅对拥有证书的地址开放其它地址无法获取任何来自安全支付系统的数据
2 更为标准的支付服务
银联制订了统一的互联网支付业务规则《中国银联互联网支付业务规则》和技术改造规范《中国银联互联网核心功能规范》保障交易过程有章可循形成规范的支付流程
中国银联互联网业务定价参照央行126文执行并采用和线下POS交易相同的分润模式 7 1 X保障发卡行利益。
3 更为便捷的支付服务
持卡人在支付过程中流程统一便于记忆容易接受有利于风险控制
中国银联股份有限公司 www.chinaunionpay.com 3
银联互联网安全支付业务方案
商户通过一家收单机构接入 即可支持所有加入的银行卡流程
单一减少运营成本 易于管理和风险控制。
4 更为全面的认证服务
针对无网银以SC模式接入的银行银联正在开发“银联辅助认证系统”在持卡人支付过程中银联会向其发送动态密码进行验证 只有验证通过交易才会送往发卡银行增强网上交易的安全性。
3、业务现状
3. 1发卡行接入情况
目前包括工商银行、建设银行、邮政储蓄、交通银行、兴业银行、民生银行、华夏银行、 中信银行、平安银行、北京银行、上海银行在内的11家全国性银行已开通全部的支付业务。招商银行、深发展、广发、浦发、光大银行开通了定向支付业务如考试报名、基金等业务。 中国银行、农业银行测试中
另外包括渤海银行、 南京银行、杭州银行、温州银行等34家区域性银行已加入CUPSecure系统并支持基金等定向支付业务其中有7家银行支付全部消费类业务。
3.2收单机构接入情况
按国家分可以分为境内收单机构和境外收单机构境内收单机构如交通银行、 民生银行、邮储银行、上海银行等境外收单机构包括香港中银卡司、永亨银行、东亚银行、 日本三井住友等。
中国银联股份有限公司 www.chinaunionpay.com 4
银联互联网安全支付业务方案
按收单机构性质分可以分公司银行和收单专业化公司银行包括上面提到的交通银行、东亚银行等 收单专业化公司包括银联子公司ChinaPay 上海银联电子支付服务公司、好易联以及上海富友电子支付公司。
3.3业务拓展情况
1 商户拓展
目前银联体系网上受理商户超过2000多家 2008年交易金额超过600亿人民币。其中主要包括以下几大类商户
航空票务类 中国国际航空、东方航空、上海航空等国内航空公
司
酒店旅游类锦江旅游、春秋国旅等旅行酒店类公司
移动电信类 中国电信、 中国移动及中国联通等通讯公司
电视购物类 东方CJ、七星购物、友友购物等公司
保险类 中国人寿、 中国平安、泰康人寿等保险公司
C2C支付类 百付宝、快钱、环迅等支付公司
另外还有网络游戏类、直销类等知名大型公司。
2 业务类型
银联目前网上支付业务主要有以下几种业务类型
网上购物。银联为各大网上商户提供支付服务如网上订购机票、
移动电信网上营业厅充值
网上缴费。 为商户提供定向的支付服务如公务员考试报名、缴中国银联股份有限公司 www.chinaunionpay.com 5
银联互联网安全支付业务方案
纳水点燃气费等。
信用卡还款。在线支付网站onl ine. chinaunionpay. com可以实现网上跨行在线还款。 目前招商、 中信、兴业、农业、光大、 民生、深发、浦发、深圳平安、 宁波银行等信用卡均可支持。
基金及银行理财产品直销业务。基金直销业务是中国银联与子公司合作利用银联互联网安全支付平台推出了互联网安全支付特色应用 为基民提供了第三条道路。 目前已连接42家基金公司覆盖了大部分开放式股票型基金。理财产品直销业务是基于目前大部分区域性银行没有理财产品的现状利用银联的网上跨行支付功能实现本行持卡人在他行购买理财产品的目的 业务模式和基金直销类似。
企业代收代付业务。客户群广泛有着长期的持续支付行为的企业 由企业向持卡人主动发起扣款付款。 目前主要应用于保险行业。
企业ERP集成支付业务。把企业ERP软件和银联网上支付系统结合起来实现企业间以及企业与个人间的银行卡电子支付 目前已获得江西省电子商务网上支付中心的建设和运营权。
4、业务方案
4. 1业务类型
目前银联网上支付CUPSecure系统支持消费类交易包括消费、消费撤销、退货预授权类交易包括预授权、预授权撤销、预授权完中国银联股份有限公司 www.chinaunionpay.com 6
银联互联网安全支付业务方案
成、预授权完成撤销 汇款类交易代扣类交易等基本上能覆盖线下POS交易的业务种类 能满足网上各类交易的需要。
4.2支付流程
以普通网上购物为例在整个交易过程可以分为以下几个环节发卡行以SC模式接入为例
0 持卡人在银行柜台或网银开通网上支付交易功能
1 用户登陆商户网站选购商品并形成订单商户向收单机构发起消费交易
2 页面跳转至收单网关持卡人输入银行卡卡号 收单机构向CUPSecure系统发起交易请求并将浏览器定位在SC页面
3 持卡人在SC页面根据发卡行定制要求输入安全验证信息例如 互联网支付密码或者数字证书
4 银联将交易请求发送发卡行发卡行验证持卡人安全验证信息并进行交易授权返回授权结果给银联
5 银联将交易结果返回给收单机构收单机构再将交易结果通知持卡人和商户
交易成功后 收单机构在T+1和商户进行资金清算。
4.3定价及清算
1 定价
中国银联股份有限公司 www.chinaunionpay.com 7
银联互联网安全支付业务方案
互联网商户定价参照央行126号执行并按照商户MCC定价。 目前有以下几种扣率标准 1. 6% 境外收单业务 1% 0. 5% 0 0. 3元/笔。具体执行请参照MCC列表。
2 清算
互联网支付交易数据并入ATM/POS交易数据进行清算 中国银联向成员机构提供互联网渠道的基本清算报表也可以根据成员机构需要提供互联网渠道新增报表服务。
4.4差错处理
中国银联互联网支付交易的差错处理和传统POS/ATM交易相同参照《银联卡业务运作规章》第四卷相关各方在受理客户投诉后通过银联差错处理系统进行交易核查依据实际情况进行差错处理。
5、实施过程
发卡机构开通银联互联网支付业务需要经过签署协议 系统改造测试业务上线四个阶段
5. 1签署协议
发卡机构必须加入CUPSecure系统后才能开展各类网上支付业务。因此发卡机构应与银联签订互联网业务协议 明确双方在开展银联互联网业务合作中的权利、义务以及风险责任。
针对特殊业务如基金业务、信用卡还款业务 可以单独签订合作中国银联股份有限公司 www.chinaunionpay.com 8
银联互联网安全支付业务方案
协议也可以签署补充合作协议。
5.2系统改造
商业银行在决定开展互联网支付业务后 可以先行启动系统改造工作 商业银行可以采用自行改造或外包方式进行系统改造。
首先发卡机构应确定接入银联CUPSecure系统的模式SC模式/SAA模式开通互联网消费类交易、 汇款交易(建议) 并确定相应的安全验证方式具体可参见《银联互联网安全支付规范修改说明》和《银联互联网支付业务核心功能规范》。建议发卡机构一并开通互联网消费类交易、预授权类交易、 汇款类交易等。
5.3测试
发卡机构在系统改造完成后 应向银联提出测试申请进行相关测试。
对于CUPSecure交易包括消费交易、汇款交易 由银联产品创新部和上海信息中心配合提交测试申请、进行离线测试和联机测试对于建立委托关系交易和转账交易 由发卡机构单独向银联提交测试申请并进行相关测试。
交易测试完成以后 由银联产品创新部协调进行业务联调测试。
5.4系统上线
测试通过以后发卡机构应向银联产品创新部提出互联网业务上线申请银联接收到申请后将相关参数输入生产系统 完成上线工作。中国银联股份有限公司 www.chinaunionpay.com 9
数脉科技(shuhost)8月促销:香港独立服务器,自营BGP、CN2+BGP、阿里云线路,新客立减400港币/月,老用户按照优惠码减免!香港服务器带宽可选10Mbps、30Mbps、50Mbps、100Mbps带宽,支持中文本Windows、Linux等系统。官方网站:https://www.shuhost.com* 更大带宽可在选购时选择同样享受优惠。* 目前仅提供HKBGP、阿里云产品,香港...
近日CloudCone发布了最新的补货消息,针对此前新年闪购年付便宜VPS云服务器计划方案进行了少量补货,KVM虚拟架构,美国洛杉矶CN2 GT线路,1Gbps带宽,最低3TB流量,仅需14美元/年,有需要国外便宜美国洛杉矶VPS云服务器的朋友可以尝试一下。CloudCone怎么样?CloudCone服务器好不好?CloudCone值不值得购买?CloudCone是一家成立于2017年的美国服务器...
妮妮云的知名度应该也不用多介绍了,妮妮云旗下的云产品提供商,相比起他家其他的产品,云产品还是非常良心的,经常出了一些优惠活动,前段时间的八折活动推出了很多优质产品,近期商家秒杀活动又上线了,秒杀产品比较全面,除了ECS和轻量云,还有一些免费空间、增值代购、云数据库等,如果你是刚入行安稳做站的朋友,可以先入手一个119/元季付的ECS来起步,非常稳定。官网地址:www.niniyun.com活动专区...