CHƯƠNG 6
HỆ THỐNG THANH TOÁN
ĐIỆN TỬ
8/15/2012
TS. Hồng Thị Phương Thảo
1
Nội dung
1. An toàn trong thanh toán
2. Thẻ thanh toán:
3.
4.
5.
6.
Thẻ tín dụng, thẻ trừ tiền, thẻ mua chịu
Ví điện tử
Thẻ thông minh
Thẻ mua hàng
Vi thanh toán & tiền điện tử
Chuyển ngân điện tử
Chi phiếu điện tử
Hóa đơn điện tử
8/15/2012
TS. Hồng Thị Phương Thảo
2
1. An toàn trong thanh toán
Yêu cầu bảo an
Chứng thật: Là cách kiểm tra người mua trước khi
việc thanh toán được thực hiện.
Toàn vẹn: Bảo đảm rằng các thông tin sẽ không bị
thay đổi, xóa do sơ xuất trong quá trình truyền dẫn.
Mã hóa: Qui trình làm cho các thông điệp không thể
đọc hay sử dụng được ngoại trừ những người có khóa
giải mã chúng.
Quyền riêng tư: người bán không nhất thiết phải
biết thông tin về thẻ tín dụng của người mua. Điều
này cần được thực hiện để bảo đảm quyền riêng tư
của khách hàng.
8/15/2012
TS. Hồng Thị Phương Thảo
3
Vấn đề an toàn tại site TMĐT
8/15/2012
TS. Hoàng Thị Phương Thảo
4
Qui trình bảo an
Khóa bí mật –Secret Key Cryptography
(symmetric)
Khóangười gửi (= Khóangười nhận)
Thông điệp
nguyên
thủy
Người gửi
8/15/2012
Thông điệp
được mã hóa
Internet
Khóangười nhận
Thông điệp
được mã hóa
Giải mã
Mã hóa
TS. Hồng Thị Phương Thảo
Thông điệp
nguyên
thủy
Người nhận
5
Qui trình bảo an...
Khóa công khai - Public Key Cryptography (asymmetric)
Khóa công khaingười nhận
Thông điệp
Thông
điệp
nguyên
thủy
Thông điệp
được mã
hóa
Khóa cá nhânngười nhận
Internet
Thông điệp
được mã
hóa
Người gửi
Người nhận
Khóa cá nhânngười gửi
Chữ ký
điện tử
Thông
điệp
nguyên
thủy
Người gửi
8/15/2012
Thông
điệp
nguyên
thủy
Thông điệp
được mã
hóa
Khóa công khaingười gửi
Internet
TS. Hồng Thị Phương Thảo
Thông
điệp được
mã hóa
Thông
điệp
nguyên
thủy
Người nhậ
n
6
Kết hợp 2 phương pháp mã hóa khóa công cộng
Mua 100 cổ
phiếu của
công ty X
Chị Quýt
Thông
điệp
nguyên
thủy
Mã
hóa
42%Y
Anh Cam
8/15/2012
I
n
t
e
r
n
e
t
Thông
Khóa cá nhân
điệp
của chị Quýt
đã mã
hóa
Thông điệp & WVF%B#
chữ ký số đã X2?%Y
mã hóa
Khóa công
khai của
anh Cam
Giải
mã
Mua 100 cổ
phiếu của
công ty X
Thông điệp
nguyên thủy
XY%#?
Mã
hóa
XY%#?
42%Y
Khóa cá nhân
của anh Cam
TS. Hồng Thị Phương Thảo
Giải
mã
Khóa công
khai của chị
Quýt
7
Chữ ký điện tử
8/15/2012
TS. Hoàng Thị Phương Thảo
8
Qui trình bảo an...
Chứng nhận - Certificate
Xác định người giữ khóa công khai (trao đổi khóa
Key-exchange)
Cấp bởi cơ quan chứng thật có uy tín - certificate
authority (CA). VD: Verisign.com
Name : “Bill Clinton”
key-Exchange Key :
Signature Key :
Serial # : 29483756
Other Data : 10236283025273
Expires : 6/18/96
Signed : CA’s Signature
8/15/2012
TS. Hoàng Thị Phương Thảo
9
SET so với SSL
Secure Electronic Transaction (SET) Secure Socket Layer (SSL)
Phức tạp
SET phục vụ nhu cầu nhận
thanh toán bằng credit card của
người bán.
Giao thức SET giấu thông tin về
Credit card của khách hàng
khỏi người bán, và cũng giấu
thông tin đối với ngân hàng, để
bảo vệ quyền riêng tư của
khách hàng.
8/15/2012
Đơn giản
SSL là giao thức bảo mật
tổng quát cho các trao đổi
thông điệp (mã hóa).
Giao thức SSL có thể dùng
chứng nhận, nhưng nó không
có cổng thanh toán. Vì vậy,
người bán cần nhận cả thông
tin đặt hàng lẫn thông tin về
thẻ tín dụng và qui trình này
do người bán quyết định
TS. Hồng Thị Phương Thảo
10
2. Thẻ thanh toán điện tử (E-cards)
Có 3 loại thẻ thanh toán phổ biến:
– Credid card (thẻ tín dụng)
VD: Visa và MasterCard (1966) chiếm tỉ lệ 50% trong các loại
cards và chiếm 30% trong tổng thanh toán mua sắm toàn
cầu.
– Charge card (thẻ mua chịu)
VD: American Express’s Green Card (1958), Discover
Card (1985).
– Debit card (thẻ trừ tiền)
VD: Visa và Master cards.
Tình hình sử dụng:
8/15/2012
•
•
•
•
Ở
Ở
Ở
Ở
Mỹ : credit cards
Anh: 70% debit cards
Pháp: 100% debit cards
Đức: 80% debit
cardsThị Phương Thảo
TS. Hồng
11
Hệ thống thanh toán thẻ tín
dụng trên Internet
• Đối tượng có liên quan
°Chủ nhân của thẻ (card holder)
°Người bán (merchant)
°Ngân hàng phát hành (Card issuer)
°Tổ chức tài chính của người bán (acquirer)
°Hiệp hội ngân hàng và tổ chức tài chính (cards
association)
°Tổ chức xử lý giao dịch thẻ (third party processors)
8/15/2012
TS. Hoàng Thị Phương Thảo
12
Chủ nhân của thẻ
Người bán
Thẻ tín
dụng
Ủy quyền thanh toán,
dữ liệu thanh toán
Dữ liệu ghi nợ tài Hiệp hội thẻ tín dụng
Dữ liệu thanh toán
khoản
Dữ liệu thanh toán
Ngân hàng phát hành thẻ
Tài khoản
của chủ nhân
thẻ tín dụng
Chuyển tiền
Ngân hàng của người bán
Tài khoản của
người bán
QUI
TRÌNH THANH
NThảo(online & offline)
8/15/2012
TS. HồngTOÁ
Thị Phương
13
Hệ thống thanh toán thẻ tín dụng
trên Internet (tt.)
Qui trình xử lý card phi trực tuyến
Khách hàng yêu cầu ngân hàng phát
hành cấp thẻ (Visa & Mastercard) kết
nối vào tài khoản của anh ta.
Card Plastic được gửi đến anh
ta bằng thư
Người chủ của thẻ trình thẻ cho
người bán đề thanh toán 1 khoản
tiền nào đó. Người bán yêu cầu
chứng nhận bởi công ty cấp thẻ
(brand company).
Việc cấp thẻ yêu cầu anh ta phải
hiện diện tại nơi cấp.
Người được cấp xác nhận đã
nhận được thẻ và yêu cầu ngân
hàng kích hoạt thẻ sau khi đã ký
vào đằng sau thẻ
Sau khi được chấp thuận, người
bán yêu cầu ngân hàng của mình
(Acquirer) thanh toán số tiền yêu
cầu và người bán chấp nhận trả 1
Ngân hàng người bán (acquirer) yêu
khoản phí dịch vụ (qui trình này gọi
cầu ngân hàng người mua thanh
là“capturing
process”)
toá
n số tiền trên (credit amount.)
8/15/2012
TS. Hồng Thị Phương
Thảo
14
Hệ thống thanh toán thẻ tín dụng
trên Internet (tt.)
8/15/2012
TS. Hồng Thị Phương Thảo
15
Qui trình xử lý thẻ thanh toán trực tuyến
Người chủ thẻ
$100
Ngân hàng phát
hành thẻ
Hiệp hội
thanh toán
trên mạng
Vận chuyển
$96
$2.50
Ngân hàng của
người bán
$0.16
$1.34
8/15/2012
Ngưới bán
TS. Hồng Thị Phương Thảo
16
Yêu cầu về hạ tầng để đăng ký
dịch vụ nhận thanh toán qua mạng
Merchant Account
Qui trình xử lý đơn hàng và phần
mềm mua hàng (Shopping cart)
Sử dụng công nghệ bảo mật SSL.
8/15/2012
TS. Hồng Thị Phương Thảo
17
Tài khoản người bán –
Merchant Acount
• Là tài khoản giúp nhận tiền thanh toán của
khách hàng qua mạng
• Do các Ngân hàng (có hệ thống hạ tầng thanh
toán trên mạng) cấp
• Có các công ty chuyên cung cấp Merchant
Account
• Qui trình cấp đòi hỏi các bước thẩm định công
phu:
8/15/2012
Doanh thu tối thiểu hàng tháng
Hệ thống bảo mật của người bán
Vị trí địa lý củaTS.ngườ
i bán
Hồng Thị Phương Thảo
18
Đăng ký Merchant Account
www.1stworldcardservice.com
Xét duyệt và cấp Merchant Account tùy thuộc vào
đánh giá của công ty đối với doanh nghiệp của bạn.
Các bước:
Bước 1: email, tên, tên công ty, login
Bước 2: Số ĐT liên lạc, địa chỉ
Bước 3: Thông tin về công ty, doanh thu
Bước 4: Thông tin về chủ doanh nghiệp
Bước 5: Tên của người được ủy nhiệm ký kết dịch vụ với
Planet Payment
Bước 6: Giá dịch vụ
Bước 7: Mẫu đăng ký
Bước 8: Thông tin về thẻ tín dụng và thanh toán
Bước 9: Các thông tin khác
8/15/2012
TS. Hồng Thị Phương Thảo
19
Ví điện tử (E-Wallets)
E wallet giữ credit card,e-cash, số CMND,
thông tin về địa chỉ của chủ nhân để thanh
toán.
giúp tránh tình trạng phải lặp lại việc kê khai
thông tin cá nhân mỗi khi mua sắm, loại bỏ
việc cất trữ thông tin vào máy chủ người bán.
E-wallet là một chương trình phần mềm mà
người sử dụng có thể tải xuống máy cá nhân
của mình để cất trữ những thông tin cá nhân.
Khi mua sắm ở các website chấp nhận ewallet thì e-wallet sẽ tự động điền thông tin
giúp.
Usa.visa.com ; mastercard.com cung cấp ewallets.
8/15/2012
TS. Hồng Thị Phương Thảo
20
Smart Cards (Thẻ thông minh)
Smart Cards là gì?
– Thẻ nhựa có gắn microchip với các chức năng đã được lập trình
làm cho thẻ trở nên thông minh “smart”.
– Nó chứa đựng hàng loại những thông tin về người sử dụng.
Trong khi credit, debit, charge cards thường cất trữ những
thông tin có giới hạn về người sử dụng trên dãy băng từ thì
smart card có thể cất trữ hơn 100 lần thông tin như dữ liệu tài
chính, khóa cá nhân, số tài khoản, số credit card, thông tin về
bảo hiểm, v.v...
– Cần có máy đọc thẻ
– Nạp card trở lại (Recharge) tại những điểm có thiết bị đặc biệt
như ngân hàng, kiosk. Tương lai có thể nạp lại tại PC của mình
– Ví dụ: Mondex & VisaCash
8/15/2012
TS. Hồng Thị Phương Thảo
21
Smart Card
8/15/2012
TS. Hoàng Thị Phương Thảo
22
Thẻ mua hàng (Purchase cards)
Trong giao dịch B2B, đối với thanh toán nhỏ, dùng
thay check nhằm giảm phí tác vụ so với thanh toán
bằng check.
Thẻ mua hàng được cấp cho nhân viên phụ trách
dùng cho mục đích đặc biệt như mua và thanh toán
sản phẩm phi chiến lược (văn phòng phẩm, dịch vụ
bảo trì sửa chữa, tạp vụ).
Hoạt động giống như credit cards.
Hoá đơn thanh toán sẽ được ngân hàng tích hợp vào
cuối tháng. Nó được hoà hợp với hệ thống sổ cái của
công ty và được sự tán thành của ban Giám đốc.
Công ty phát hành thẻ mua hàng: Visa, MasterCard,
American Express, Ariba.com
8/15/2012
TS. Hoàng Thị Phương Thảo
23
Giao dịch qua trung gian
Nhà trung gian điều phối giao dịch TMĐT
Bộ phận xử lý của ngân hàng có kết nối với tài
khoản
Nhà trung gian giữ tài khoản của người mua và
người bán
Số ID (identity) được dùng như tiền số
Giao dịch sẽ được ghi nhận bởi nhà trung gian
Nhà trung gian dùng NFT để chuyển ngân
8/15/2012
TS. Hồng Thị Phương Thảo
24
Giải quyết
Yêu cầu & xác nhận
Thanh toán
Ngân hàng
người bán
Số ID
Ngân hàng
người mua
Hàng
Trung gian
Giao dịch trên mạng
Xử lý ngoài mạng, an toàn
GIAO DỊCH VỚI 1 TRUNG GIAN
8/15/2012
TS. Hồng Thị Phương Thảo
25