手机金融IC卡方案_第1页
手机金融IC卡方案_第2页
手机金融IC卡方案_第3页
手机金融IC卡方案_第4页
手机金融IC卡方案_第5页
已阅读5页,还剩26页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、手机金融IC卡业务方案手机金融IC卡方案(V2.0)2012年7月24日目录一、方案简介4二、手机金融IC卡执行标准5三、业务整合51.银行传统业务51)消费52)预授权53)查询54)购车用燃汽55)购电56)购水67)有线电视交费68)交通罚款交费62.电信已有业务61)翼支付加油62)公交卡63)校院一卡通63.整合亮点分析6四、系统设计原则61.用户体验友好性62.平台的开放性和公共性63.后台系统的兼容性74.应用开发的便捷性7五、平台设计71.网络拓扑图72.网络说明83.管理业务设计81)开户受理业务82)销户业务93)挂失及补卡104)用户数据管理125)商户积分管理125.圈

2、存业务设计121)它卡在线转离线122)本卡在线转离线(手机)133)本卡在线转离线144)卡卡转账156.平台增值业务设计161)交通罚款172)翼支付充值173)抄表电费缴纳184)抄表水费缴纳195)积分查询206)账单支付217)保险代收228)预约挂号239)翼支付查询24六、系统安全设计251.网络安全性252.信息保密性253.信息完整性264.密钥安全性26七、附件261.设备清单262.软件功能列表26手机金融IC卡业务方案一、 方案简介 非接触式IC卡技术兴起,金融IC卡已开始发展普及,金融IC卡与手机相结合,构成移动支付领域的新话题,为手机支付提供了新的发展机遇。各商业银

3、行在积极探索适合本行发展的金融IC卡应用方向,将金融IC卡用于移动支付的一项支付业务创新。天翼长城卡是中国银行和中国电信携手推出的国内第一张包含3G通讯和银联标准的金融手机支付卡。这张卡在电信手机卡中,加载了符合中国金融行业芯片卡通用标准的“电子钱包”账户。拥有这张手机支付卡的市民,相当于在自己的手机终端上建起一个移动通讯与“电子钱包”交易的综合平台,可以使用手机终端随时随地享用充值缴费、消费支付、3G通讯等便捷服务。二、 手机金融IC卡执行标准结合PBOC2.0及银联手机支付的相关文件,参照以下标准执行:QCUP 037.2.1-2011QCUP 037.2.2-2011QCUP 037.2

4、.3-2011三、 业务整合手机金融IC卡具有银行卡的功能又有手机卡的功能,而且电信还有翼支付钱包,因此手机金融IC卡可以将银行的传统业务持卡业务在系统不用变动支撑和开发的基础上完全整合到手机上来,使手机变成银行卡,可以用手机实现存钱,取钱,消费,加汽,购电,网上支付等功能。同时也不影响原翼支付、校园一卡通、公交卡等功能,便手机变的更强大,更实用。主要整合业务有:1.银行传统业务1)消费指原银行卡在POS设备上进行的刷卡消费交易。2)预授权指原银行卡在POS设备上进行的刷卡预授权交易。3)查询指原银行卡在自助设备是进行的帐户查询交易。4)购车用燃汽商行实现的在加汽站用金融IC卡购车用燃汽功能。

5、5)购电指原银行卡实现的电费缴纳。6)购水指原银行卡实现的水费缴纳。7)有线电视交费指原银行卡实现的有线电视费用缴纳。8)交通罚款交费指原银行卡在自助终端上实现的交通罚款缴纳。2.电信已有业务1)翼支付加油指原翼支付实现的在加油站通过翼支付进行加油付费业务。2)公交卡指原电信手机卡实现的乘公交车刷手机功能。3)校院一卡通指原电信实现的通过手机学生完成各项校内业务功能的校院一卡通业务。3.整合亮点分析此次实现手机金融IC卡业务,特别是在双方主推的电信翼支付加油及商业银行卡钱包加车用燃汽业务上,全面涵盖的车主的加油加汽需求,一个手机实现了两项业务叠加,是此次手机金融IC卡业务实现的一个亮点。四、

6、系统设计原则1.用户体验友好性 设计从用户的体验的角度出发,兼容其它表现形式同类型业务,为用户提供良好的业务体验。 2.平台的开放性和公共性 构建开发、公共的业务平台,实现跨平台,多应用的平台能力。 3.后台系统的兼容性 不与银行、电信、第三方SP之间有着良好的兼容性,方面系统 的对接与扩展。 4.应用开发的便捷性 简化应用开发的难度,找出业务共性,对业务流程进行合并,使业务具有通用性,方便业务的定制性开发,同时对个性业务具有良好的支持能力,具有良好的开发框架。 五、 平台设计根据业务需求,及金融行业要求,从安全稳定等方面考虑,为实现此项产品业务,应具有以下相关设备结构。1.网络拓扑图2.网络

7、说明DMZ 主机:用于internet网络与银行专网隔离防火墙:用于internet网络、电信专网、银行专网访问逻辑控制路由器:用于电信专网、银行专网专线数据 接口主机:用于圈存数据处理电信CRM:手机金融IC卡开户作业系统银行系统:银行前置及核心业务系统通讯主机:负责与电信、银行、internet业务渠道消息路由及协议转换业务主机:负责圈存,查询,开户、增值业务、转帐等业务的数据处理。数据库:业务数据存储加密机:用于敏感数据加解密,和数据安全校验等。3.管理业务设计结合手机金融IC卡业务的开展,方便金融IC卡用户的受理,以及研究银行卡管理规范,综合考虑要将双方的业务流程融合在一起,进行必要数

8、据的交互,对平台进行对接和数据的管理。1)开户受理业务开户业务受理的指用户办理手机金融IC卡的开户业务受理,此业务从电信的CRM系统上受理,并将银行所需验证数据按照银行要求发住银行端,银行数据的验证完成整个金融IC卡开户所需的必要环节。业务说明: a.由电信CRM发起开户交易,将身份证号、姓名等信息发往银行身份验证平台。 b.经过身份验证平台验证后 返回验证结果,如果验证结果异常,不允许开户。 c.如果验证结果正常,电信用户将身份证号、姓名、性别、本卡手机号、 地址、联系手机号、IMEI号发往银行。 d.银行处理开户数据,将处理结果返回电信,如果正常、开户成功,如果异常、不充许开户。 e.将开

9、户实物 身份证复印件、开户资料、联名卡协议等实物进行移交银行。接口:字段明称字段类型说明Ansi18身份证号Ansi25姓名Num 1姓别Ansi25手机号Ansi100地址Ansi25联名卡手机号Ansi25IMEI号Num8MAC2)销户业务销户业务受理的指用户办理手机金融IC卡的销户业务受理,待用户同意在销去电信户的同时也销银行户时,此业务才可执行。从电信的CRM系统上受理,并将银行所需验证数据按照银行要求发住银行端,银行数据的验证完成整个金融IC卡销户所需的必要环节,销户金额由电信垫付,后台统一清算。业务说明:a.电信向银行发起销户信息,如果用户账户有余额,电信无法受理银行账户销户,如

10、果无余额,银行返回销户结果,如果正常,则进行销户。如果异常,不能销户。对于电信自己的销户信息,将销户结果发往银行,进行数据同步b.如果从银行端发起销户,用户需要在银行端进行处理,银行端将销户结果发住电信进行数据同步,但银行方只能销银行账户,不能对电信手机卡进行销户。c.销户双方互传 本卡手机号、及银行账户等必要数据。接口:字段明称字段类型说明Ansi18身份证号Ansi20银行帐号Ansi50姓名Ansi25本卡手机号Num8MAC3)挂失及补卡对于金融IC卡的挂失,考虑到方便客户的原则上,由电信受理手机卡的挂失,同时向银行系统发送银行卡的挂失请求。补卡业务也是由电信方受理及业务办理,本系统只

11、支持联名卡的挂失及补卡,对于其它类型业务的挂失及补卡,则由银行原系统完成。业务说明:挂失a.由电信CRM或者10000号发起,10000号发起挂失 对于银行卡用户为口头挂失,只保留三天,如果三天内没有书面挂失,则银行卡挂失失效。b.电信CRM发起挂失,则认为是书面挂失,书面挂失七天后,用户需到银行端进行补卡处理。c.由银行端发起挂失,将挂失数据发往电信,做帐户数据同步d.挂失 双方互传银行账户、手机号、姓名等必要数据。接口:字段明称字段类型说明Ansi18身份证号Ansi25姓名Num 1姓别Ansi25手机号Num8MAC补卡a.电信CRM发起补卡数据, 将数据发往银行,做数据记录。电信发起

12、补卡数据、银行做收书面挂失交易处理。b.银行卡数据补卡要在书面挂失七天后,到银行端进行处理,银行将补卡数据发往电信进行补卡数据同步。c.补卡双方发原银行帐户信息,新帐户信息, 原手机卡串号,新手机卡串号、身份证号、姓名。接口:字段明称字段类型说明Ansi18身份证号Ansi25姓名Num 1姓别Ansi25手机号Ansi100地址Ansi25联名卡手机号Ansi25原IMEI号Ansi25新IMEI号Num8MAC4)用户数据管理用户数据管理包括用户的使用情况记录,安全记录,以及黑名单记录,以及用户帐户管理,用户安全管理等。5)商户积分管理商户积分管理包括积分换算,积分奖励,积分兑换,以及面务

13、商户的积分查询功能。5.圈存业务设计由于电话POS本身带有IC卡读写卡功能,商业银行发行的PBOC2.0标准的金融IC卡能够完美支持。结合IC卡的使用特性,以及提高离线钱包的使用,增加对IC卡离线钱包的圈存功能。1)它卡在线转离线本业务设计考虑到由于新开卡用户在线账户可能没有资金的情况下,需要对金融IC卡的离线钱包进行充值,由于电话POS有写金融IC卡的功能,结合磁条卡的功能,将磁条卡的在线账户的资金转入到离线钱包。业务说明:a.用户选择电话POS上的圈存菜单,并刷有资金的磁条银行卡等操作,终端对数据进行加密处理。b.接口主机进行协议转换并将数据路由到业务主机。c.业务主机进行业务数据处理并发

14、往银行系统d.业务主机处理银行返回结果,并转发接口主机e.接口主机根据业务需求,将扣款通知先发到终端,同时也将写卡指令也发向终端,有终端对卡进行写操作,并将写的结果返回。接口:字段明称字段类型说明Ansi25IC卡号Ansi25联名卡手机号Ansi25IMEI号BCD12金额Num8MAC Ansi40磁道信息Ansi200磁道信息2)本卡在线转离线(手机)为将手机金融IC卡的圈存业务兼容进去,与电信相关平台进行合作,此业务是手机卡上的STK菜单业务,定制在手机卡的STK菜单上并有电信接口平台的卡操作渠道完成。业务说明:a.手机stk菜单发送圈存指令到接口主机。b.接口主机转发数据到通讯主机c

15、.通讯主机进行协议处理,转发业务主机。d.业务主机对业务进行处理,银行数据发送银行e.业务主机处理银行返回请求,并将数据返回通讯主机f.通讯主机将数据发往接口主机,接口主机通过手机卡操作渠道对圈存数据进行写处理。接口:字段明称字段类型说明Ansi25手机号Ansi100地址Ansi25联名卡手机号Ansi25IMEI号BCD12金额BCD8密码Num8MAC 3)本卡在线转离线此业务实现同张金融IC卡上的在线账户对离线账户的圈存,用户只需选择相应的圈存菜单,并插入金融IC卡,选择相应的圈存金额,终端自动对卡进行处理。业务说明:a.用户选择电话POS上的圈存菜单,插入IC卡、选择圈存金额等操作,

16、终端对数据进行加密处理。b.接口主机进行协议转换并将数据路由到业务主机。c.业务主机进行业务数据处理并发往银行系统d.业务主机处理银行返回结果,并转发接口主机e.接口主机根据业务需求,将扣款通知先发到终端,同时也将写卡指令也发向终端,有终端对卡进行写操作,并将写的结果返回。接口:字段明称字段类型说明Ansi25IC卡号Ansi25联名卡手机号Ansi25IMEI号BCD12金额Num8MAC Ansi40磁道信息Ansi200磁道信息4)卡卡转账此业务实现以电信手机号为识别的银行卡的卡卡转账,电话号码与银行卡进行绑定,对于已经绑定的在线钱包进行资金的转账归集,以方便用户资金转移及手机支付和用户

17、空圈业务的支撑。业务说明:a.在电话POS终端上受理转账业务,标识为用户手机号b.电话POS平台将业务数据转发给接口主机进行协议转换c.接口主机将数据发向业务平台,平台处理业务数据并将系统所需数据发住银行前置d.业务主机处理前置返回数据,并将数据返回接口主机e.接口主机将数据异步发往终端接口:字段明称字段类型说明Ansi25手机号Ansi100地址Ansi25联名卡手机号Ansi25IMEI号BCD12金额BCD8密码Num8MAC 6.平台增值业务设计在原有的电话缴费等增值业务的基础上,结合电信资源,以及现有的SP资源,并与电信的翼支付平台进行合作和资源利用,对电话POS平台的公共事业收缴费

18、业务进行创新和增加,叠加更多的增值业务以便民使用,如交通罚款、手机费及电子账单业务,保险,信用卡业务等。同时可以支撑手机金融IC卡业务。增值业务分为三类,一类是银行固有业务资源,一类是电信固有资源,一类是第三方SP提供,真对这三种类型的业务,平台采用资源整合,业务共享,银行钱包和翼支付钱包都可以对这三方的业务进行支付。1)交通罚款业务说明:a.电话POS终端选择业务,并将业务数据通过DMZ主机上送b.接口主机区分业务类型,以及支付渠道c.业务主机对业务进行数据封包处理。d.接口主机根据数据路由信息,将数据送于不同的处理方,待所有处理方返回正确后,再送于业务主机记账,并异步送于电话POS终端。e

19、. 电话POS终端返回交易处理结果。2)翼支付充值业务说明:a.电话POS终端选择业务,并将业务数据通过DMZ主机上送b.接口主机区分业务类型,以及支付渠道c.业务主机对业务进行数据封包处理。d.接口主机根据数据路由信息,将数据送于不同的处理方,待所有处理方返回正确后,再送于业务主机记账,并异步送接口通讯主机。e.接口主机进入翼支付渠道,通知翼支付平台进行记账。f. 电话POS终端返回交易处理结果。3)抄表电费缴纳业务说明:a.电话POS终端选择业务,并将业务数据通过DMZ主机上送b.DMZ主机进行数据转发到接口服务器c.接口主机进行协议处理,转发业务主机。d.业务主机对业务进行处理,银行数据

20、发送银行e.业务主机处理银行返回请求,并将数据返回接口主机f.接口主机将数据发往电信翼支付系统,并将处理结果异步发往电话POS平台。4)抄表水费缴纳业务说明:a.电话POS终端选择业务,并将业务数据通过DMZ主机上送b.DMZ主机进行数据转发到接口服务器c.接口主机进行协议处理,转发业务主机。d.业务主机对业务进行处理,银行数据发送银行e.业务主机处理银行返回请求,并将数据返回接口主机f.接口主机将数据发往电信翼支付系统,并将处理结果异步发往电话POS终端。5)积分查询业务说明:a.用户选择电话POS上的积分查询菜单,确认积分查询,终端上送接口数据。b.接口主机进行协议转换并将数据路由到业务主

21、机。c.业务主机进行业务数据处理并发往银行系统d.业务主机处理银行返回结果,并转发接口主机e.接口主机返回终端查询结果等。6)账单支付业务说明:a.电话POS终端选择业务,并将业务数据通过DMZ主机上送b.接口主机区分业务类型,以及支付渠道c.业务主机对业务进行数据封包处理。d.接口主机根据数据路由信息,将数据送于不同的处理方,待所有处理方返回正确后,再送于业务主机记账,并异步送于电话POS终端。e. 电话POS终端返回交易处理结果。7)保险代收业务说明:a.电话POS终端选择业务,并将业务数据通过DMZ主机上送b.接口主机区分业务类型,以及支付渠道c.业务主机对业务进行数据封包处理。d.接口

22、主机根据数据路由信息,将数据送于不同的处理方,待所有处理方返回正确后,再送于业务主机记账,并异步送于电话POS终端。e. 电话POS终端返回交易处理结果。8)预约挂号业务说明:a.电话POS终端选择业务,并将业务数据通过DMZ主机上送b.接口主机区分业务类型,以及支付渠道c.业务主机对业务进行数据封包处理。d.接口主机根据数据路由信息,将数据送于不同的处理方,待所有处理方返回正确后,再送于业务主机记账,并异步送接口通讯主机。e.接口主机进入翼支付渠道,通知翼支付平台进行记账。f. 电话POS终端返回交易处理结果。9)翼支付查询业务说明:a.用户选择电话POS上的翼支付积分查询菜单,确认积分查询

23、,终端上送接口数据。b.接口主机进行协议转换并将数据路由到业务主机。c.业务主机进行业务数据处理并发往电信翼支付系统d.业务主机处理翼支付系统的返回结果,并转发接口主机e.接口主机进行数据的协议转换,并将终端查询结果数据返回给电话POS终端。六、 系统安全设计鉴于金融交易的安全性要求较高,考虑到项目中终端使用广泛且可控性较差,所以全面而稳妥的安全机制是该项目的核心。项目在安全机制方面主要做以下设计。1.网络安全性专网与公网之间有硬件设备隔离平台对数据进行硬件层的隔离,电信与银行双方系统对接采用点对点的专用数据链路,并对链路数据加密,敏感数据以及必要数据传输采用硬件加密机对数据进行加密2.信息保密性该项目采用端到端的方式加密敏感数据(如银行卡卡号、密码等),保证信息的保密性。信息加密采用对称密钥的加密体制。平台和终端利用各自保存的相同的交易密

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论