广东省自考14350网络支付与安全高频考点重点_第1页
广东省自考14350网络支付与安全高频考点重点_第2页
广东省自考14350网络支付与安全高频考点重点_第3页
广东省自考14350网络支付与安全高频考点重点_第4页
广东省自考14350网络支付与安全高频考点重点_第5页
已阅读5页,还剩20页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

广东省高等教育自学考试14350《网络支付与安全》分章节高频考点·重点汇总(彩色划书版)指定教材:《网络支付与安全》,徐利敏主编,清华大学出版社2020年第1版依据:广东省高等教育自学考试14350《网络支付与安全》考试大纲【彩色标记说明】红色加粗:高频核心考点/必记结论黄色底纹:必背定义、原理与采分要点蓝色加粗:术语、分类、构成要素绿色底纹:主观题必背(简答/论述/应用/案例)紫色底纹:客观题高频(单选)能力层次标签:【识记】橙底(记忆)、【领会】蓝底(理解)、【应用】深橙底(会用)。一、课程考情与复习总览1.考试形式:闭卷笔试,时间150分钟,满分100分,60分及格;4学分(含实践)。2.能力层次比例:识记约30%、领会约30%、应用约40%——应用占比最高,须会做数字信封、签名、SET、支付分类等应用题。3.试题难易度:易约20%、较易约30%、较难约30%、难约20%。4.重点章:第2、4、5、6、7、9、10、11章;难点章:第5、6、7、9、10章。复习主线=“威胁→需求→技术”,技术主线=加密(第5章)→完整性(第6章)→认证(第7章)→协议(第8章)→支付系统(第9-11章)。章核心内容重要度第1章电子商务、网络支付与安全要素总纲★★★第2章网络支付构成、过程模式、三种分类、CNAPS★★★★第3章安全威胁、安全需求、解决策略(主线)★★★第4章防火墙、入侵检测IDS、计算机病毒★★★★第5章对称/非对称加密、数字信封★★★★★第6章数字摘要、数字签名、时间戳、双重签名★★★★★第7章三因素认证、数字证书、CA、PKI★★★★★第8章TLS(SSL)、SET、S-HTTP、VPN★★★★第9章电子支票、SWIFT/CHIPS、CNAPS、EDI、企业网银★★★★第10章银行卡、电子现金、钱包、智能卡、第三方支付★★★★★第11章移动商务、移动支付分类与商业模式、三大平台★★★★

第1章电子商务与支付安全【本章地位】全课程入门章,概念与分类密集,是单选、简答的稳定出题点;“安全要素”为后续安全技术章节的总纲。重点:互联网应用模式、电子商务分类与特点、网络支付结算、电子商务安全要素、网络支付安全。▼本章考情导航知识模块能力层次热度最可能题型互联网定义/产生发展/中国互联网识记★★★单选互联网特点、应用模式、提供的服务领会+应用★★★★单选、简答电子商务概念、分类、特点、运行模式识记+领会+应用★★★★★单选、简答传统支付方式及局限、网络支付兴起识记+领会★★★★单选、简答支付是电商关键环节、面临挑战应用★★★单选、论述电子商务安全问题与安全要素识记+领会+应用★★★★★单选、简答、论述▎第一节互联网发展与电子商务【识记】互联网(Internet):把全球众多计算机网络按统一的TCP/IP协议簇互联而成的、世界范围的计算机网络。前身是美国军方的ARPANET(阿帕网)。【领会】互联网的特点:开放性、全球性(跨地域)、平等性、交互性、资源共享、全天候。【应用】互联网提供的主要服务(会辨认):①WWW(万维网):基于HTTP/HTML,用URL统一资源定位符定位资源、浏览器访问;②电子邮件E-mail(SMTP/POP3/IMAP);③FTP文件传输;④Telnet远程登录;此外还有DNS、新闻组、即时通信等。【识记】电子商务(EC/EB):交易当事人利用计算机和互联网等现代信息技术进行的商品、服务和信息的交换以及各类商务活动的总称。▼电子商务按交易主体的分类(高频配对)模式全称含义B2BBusinesstoBusiness企业对企业(如阿里巴巴批发、企业采购)B2CBusinesstoConsumer企业对最终消费者(如京东自营、网上商城C2CConsumertoConsumer消费者对消费者(如淘宝个人店铺、闲鱼)B2G/C2G…toGovernment企业/个人与政府之间(电子政务、网上报税)O2OOnlinetoOffline线上引流、线下消费(团购、到店)【领会】电子商务特点:交易虚拟化、数字化;突破时空、全天候全球化;高效率、低成本;以信息技术为支撑;对网络支付、信用与安全高度依赖。【应用】电子商务系统一般结构:网络平台(信息基础设施)→电子商务基础服务平台(认证CA、支付网关)→电子商务应用系统(交易)→客户/商家等参与主体,支付结算与安全认证是支撑层核心。▎第二节电子商务的发展与网络支付【识记】传统支付结算方式:现金(货币)支付、票据支付(汇票/本票/支票)、银行卡支付、汇兑(转账)、委托收款等。【领会】传统支付的局限性:①效率低、在途时间长、难实时到账;②依赖纸质凭证,携带保管不便、成本高;③难以满足电商全天候、跨地域、海量、小额交易需要。由此催生网络支付。【应用】支付是电子商务发展的关键环节:商流(交易)、信息流、资金流、物流中,资金流的支付结算是交易最终完成的落脚点,没有安全顺畅的网络支付,电商无法闭环。网络支付面临安全、信用、法律、跨平台互联互通等挑战。▎第三节电子商务安全与网络支付安全【识记】电子商务安全问题:信息泄露、信息篡改、身份假冒(冒充)、交易抵赖、系统破坏/拒绝服务、病毒与黑客攻击等。【领会】电子商务(网络支付)五大安全要素(必背):▼五大安全要素及对应技术安全要素含义主要保障技术有效性/可用性信息和系统在需要时可正常使用冗余备份、防攻击、容灾机密性信息不被未授权者窃取、泄露信息加密技术完整性信息不被篡改、丢失、破坏数字摘要、数字签名认证性(可鉴别)确认交易各方真实身份数字证书、CA、身份认证不可否认性交易方事后不能抵赖数字签名、时间戳【应用】网络支付安全是电商安全的核心和难点:因直接涉及资金和敏感账户信息,必须综合运用加密、摘要签名、身份认证、防火墙、安全协议(SSL/SET)与管理制度,构建纵深保障。▎◆第1章客观题高频速记【客观题高频】互联网核心协议=TCP/IP,前身=ARPANET;WWW定位资源用URL、传输用HTTP;远程文件传输=FTP。【客观题高频】电商模式配对:企业间B2B、企业对个人B2C、个人间C2C、对政府B2G、线上到线下O2O。【客观题高频】传统支付:现金、票据、银行卡、汇兑;其局限是慢、纸质、不适应电商全天候跨地域。【客观题高频】五大安全要素:有效(可用)、机密、完整、认证、不可否认;机密靠加密、完整靠摘要签名、认证靠证书CA、不可否认靠数字签名。▎◆第1章主观题必背【主观题必背★】【简答】电商按主体分类;电商特点;传统支付局限;五大安全要素及对应技术。【主观题必背★】【论述】为什么说支付是电子商务的关键环节,以及保障网络支付安全的重要性(结合五大要素展开)。▎◆第1章章末强化·典型题精析▶互联网最基本、最核心的通信协议簇是?【TCP/IP】解析:互联网靠统一的TCP/IP协议簇把全球网络互联。▶企业通过网络直接向最终消费者销售商品属于哪种电商模式?【B2C】解析:BusinesstoConsumer,区别于企业间B2B、个人间C2C。▶保证“信息不被未授权者窃取”对应哪项安全要素?【机密性】解析:机密性靠信息加密;完整性靠摘要;不可否认靠数字签名。▎◆第1章核心名词速记卡互联网(Internet):按TCP/IP把全球计算机网络互联而成的世界范围网络,前身ARPANET。电子商务:利用计算机和互联网等信息技术进行商品、服务、信息交换及商务活动的总称。网络支付安全要素:有效性、机密性、完整性、认证性、不可否认性。第2章网络支付基础知识(★重点章)【本章地位】全课程基础骨架,构成要素、基本过程、两种系统模式、三种分类是单选/简答/应用高频点,CNAPS为企业级支付章节埋伏笔。▼本章考情导航知识模块能力层次热度最可能题型网络支付产生、定义识记★★★单选、名词基本构成、基本功能领会★★★★单选、简答网络支付特征应用★★★★简答支撑平台EDI/Internet、支付网关识记+应用★★★★单选、应用基本过程、类现金/类支票模式识记+领会+应用★★★★★单选、简答三种分类(实体/数据流/金额)识记+领会+应用★★★★★单选、简答、应用国内外发展、CNAPS、清算领会+应用★★★单选▎第一节网络支付基本理论【识记】网络支付(网上支付):以互联网为主要平台,以数字化、电子化方式,通过计算机和网络完成交易当事人之间货币支付与资金结算的方式。它是电子支付的高级形态。【领会】网络支付七大基本构成要素(必背):①客户(付款方);②商家(收款方);③客户开户行(发卡行/付款行);④商家开户行(收单行/收款行);⑤支付网关;⑥金融专用网络;⑦CA认证中心。【领会】网络支付基本功能:资金支付结算、身份认证、支付信息加密、保证完整与不可否认、交易记录查询、提供信用支撑。【应用】网络支付特征:数字化(无纸化)、网络化(依托开放互联网)、跨时空全天候、便捷高效、成本较低、对安全技术要求高。▎第二节网络支付的支撑平台【识记】两类平台:①专用成熟的EDI支付平台(封闭、标准、成本高、面向大企业);②大众化网络平台Internet(开放、低成本、覆盖广、面向大众)。EDI(电子数据交换):按统一标准在计算机间自动交换结构化商业单证,通信机制是存储转发机制(大纲样题考点)。【应用】支付网关:位于公用互联网与银行金融专用网之间的安全接口,负责协议转换、数据加解密、支付信息转发与隔离,是互联网交易进入银行专网的唯一安全通道。▎第三节网络支付基本过程和模式【识记】基本过程:客户联网浏览下单→通过支付网关向银行发起加密支付指令→银行验证身份、检查余额并在账户间划转→经支付网关返回授权结果→商家发货→银行间完成清算与结算。▼两种基本系统模式(核心对比)模式网络中传输的内容类比匿名性类现金(电子货币传递型)数据流本身就是电子货币现钞较强、可离线类支票(指令传递型)传输要求银行转账的支付指令支票较弱、依赖账户▎第四节网络支付的分类(★★★★★)【识记】①按开展电子商务实体性质分:B2C型、B2B型(及C2C、G2B等)。【应用】②按支付数据流内容性质分:指令传递型(类支票)与电子货币传递型(类现金)——前者传转账指令、由银行记账,后者传递的数据流本身即一般等价物。【领会】③按支付金额规模分(必背三档):▼按金额规模的三档分类类型金额/场景典型方式微支付款额特别小,如下载一首歌、浏览收费网页、打赏电子现金、电子钱包、运营商代收消费者级支付普通消费者日常中小额网购银行卡、第三方支付商业级(中大额)支付企业间大额,金额占社会支付总额80%以上,是支付系统主动脉金融EDI、电子支票、CNAPS【应用】中国现代化支付系统CNAPS依托中国国家金融通信网CNFN,含大额实时支付系统HVPS(跨行大额、实时全额)和小额批量支付系统BEPS(小额、批量处理)等。▎◆第2章客观题高频速记【客观题高频】七要素:客户、商家、客户开户行、商家开户行、支付网关、金融专用网、CA;支付网关=互联网与金融专网的安全接口。【客观题高频】EDI通信机制=存储转发;类现金传“货币本身”、类支票传“转账指令”。【客观题高频】按金额:微支付/消费者级/商业级,商业级占总额80%以上;CNAPS含HVPS大额实时、BEPS小额批量。【客观题高频】网络支付是电子支付的高级形态,以互联网为主要平台、以数字化方式完成。▎◆第2章主观题必背【主观题必背★】【简答】七要素;网络支付特征/基本功能;三种分类;类现金与类支票区别。【主观题必背★】【应用】给场景判断属于微支付/消费者级/商业级并选合适方式;说明支付网关的作用与支付基本过程。▎◆第2章章末强化·典型题精析▶EDI的通信机制是?【存储转发机制】解析:报文先存到交换中心再转发,无需双方同时在线。▶连接公用互联网与银行金融专用网的安全接口是?【支付网关】解析:负责协议转换、加解密与安全隔离。▶按金额规模,金融EDI、CNAPS大额支付属于哪一类?【商业级(中大额)支付】解析:占社会支付总额80%以上,是支付系统主动脉。▎◆第2章核心名词速记卡支付网关:互联网与金融专用网之间的安全接口,完成协议转换与支付信息转发。类现金/类支票模式:前者数据流本身即电子货币;后者传输要求银行转账的支付指令。CNAPS:中国现代化支付系统,含HVPS大额实时、BEPS小额批量等,依托CNFN。第3章网络支付的安全威胁、需求与解决策略【本章地位】建立“威胁→需求→策略”的总逻辑,是理解后续所有安全技术的主线,常以简答、论述、案例考查对应关系。▼本章考情导航知识模块能力层次热度最可能题型五类安全威胁识记+领会+应用★★★★单选、简答、案例四项安全需求识记+领会★★★★★单选、简答安全策略目的/原则/内容识记+领会★★★单选、简答保证支付安全的解决方法应用★★★★简答、论述▎第一节网络支付安全威胁【识记】①网络支付的速度风险、系统本身被破坏(硬件故障、黑客攻击、拒绝服务使系统瘫痪)。【领会】②个人信息被盗用或窃取(在信道上截获账号、口令、卡号);③支付金额或信息内容被更改(篡改收款账户、金额)。【应用】④交易双方无法相互确定身份(身份假冒);⑤随意否认或抵赖已发生的支付行为。⚠易混/易错:把威胁与典型攻击对应:窃听/截获→信息窃取;篡改→完整性破坏;伪造身份→假冒;事后不认→抵赖;攻击瘫痪→系统破坏。▎第二节网络支付安全需求(★★★★★)【识记】①保证信息流的机密性——不泄露给未授权者;②保证信息流的完整性——不被篡改、丢失。【领会】③保证交易双方或多方之间的身份认定(认证性)——确认对方就是其所声称的主体。【应用】④保证网络支付系统可靠、快捷地运行(可用性/可靠性)——合法用户随时可用、业务连续。此外还要求不可否认性。▼威胁—需求—技术对应总表(贯穿全课程)安全威胁安全需求解决技术信息被窃取机密性信息加密信息被篡改完整性数字摘要/数字签名身份被假冒认证性数字证书、CA、身份认证事后抵赖不可否认性数字签名、时间戳系统被破坏可用性防火墙、IDS、防病毒、备份容灾▎第三节网络支付安全解决策略【识记】安全策略制定目的:保护支付信息与资金安全、保障业务连续、管理安全风险。【识记】制定原则:整体性系统性、技术与管理并重、预防为主、最小权限、动态改进、安全与成本/效率平衡。【领会】安全策略内容:安全目标、组织与责任、技术措施、管理制度、密钥与证书管理、应急响应与审计等。【应用】保证网络支付安全的解决方法(技术体系,必背):①信息加密(机密性);②数字摘要、数字签名(完整、不可否认);③身份认证与数字证书(认证性);④防火墙、入侵检测、防病毒(系统网络安全);⑤SSL/TLS、SET等安全协议;⑥配套法律法规与安全管理制度。▎◆第3章客观题高频速记【客观题高频】篡改金额/账户破坏完整性;窃取口令破坏机密性;假冒破坏认证性;抵赖靠数字签名。【客观题高频】四项需求:机密性、完整性、身份认定、可靠快捷运行(+不可否认)。【客观题高频】解决方法是“加密+摘要签名+认证证书+防火墙/IDS/防病毒+安全协议+管理”的组合,不能只靠单一手段。▎◆第3章主观题必背【主观题必背★】【简答】五类安全威胁;四项安全需求;安全策略原则;支付安全解决方法。【主观题必背★】【论述/案例】给攻击情景,逐一指出威胁类型、对应安全需求和解决技术(用“威胁—需求—技术”对应表作答)。▎◆第3章章末强化·典型题精析▶攻击者中途篡改付款金额,主要破坏哪项安全需求?【完整性】解析:防篡改用数字摘要/数字签名。▶交易一方事后否认已发生的支付,需要哪项需求?【不可否认性】解析:由数字签名、时间戳保障。▶下列哪项属于解决身份假冒的根本技术?【数字证书与CA认证】解析:认证性对应身份认定需求。▎◆第3章核心名词速记卡机密性:信息只对授权者可见,用加密保障。完整性:信息在传输存储中不被非法篡改、破坏,用摘要/签名保障。安全策略:为保护支付安全而制定的目标、原则、技术与管理措施的总和。第4章网络支付系统安全与网络安全(★重点章)【本章地位】防火墙、入侵检测、计算机病毒三大块,类型、功能、优缺点是单选/简答/应用高频,可出网络安全部署方案应用题。重点:防火墙、入侵检测;难点:计算机病毒。▼本章考情导航知识模块能力层次热度最可能题型防火墙原理/功能/类型识记+领会★★★★★单选、简答防火墙与Web服务器配置、优缺点应用+领会★★★★应用、简答入侵检测概念/分类/误判/优缺点识记+领会+应用★★★★单选、简答计算机病毒概念/特点/分类/防范识记+领会+应用★★★★单选、简答、论述▎第一节防火墙技术【识记】防火墙原理:设置在可信内网与不可信外网(如互联网)之间,由软件/硬件组合而成的访问控制与隔离系统,按预设安全策略决定流量是否放行。【领会】防火墙功能:①过滤进出网络的数据流;②隔离内外网、屏蔽内部网络结构;③集中访问控制、网络地址转换NAT;④记录、审计访问日志并报警。▼防火墙主要类型(按工作层次/方式)类型工作层次工作方式包过滤防火墙网络层/传输层按IP地址、端口、协议对数据包过滤,速度快但不看内容应用级网关(代理服务器)应用层由代理替内外建立连接、检查应用内容,安全但较慢状态检测防火墙网络层跟踪TCP连接状态、结合状态会话表判断,效率与安全兼顾【应用】防火墙与Web服务器配置:双宿主主机、屏蔽主机、屏蔽子网(DMZ)等结构;常把Web服务器放DMZ非军事区,内网置于防火墙之后,外网只能访问DMZ,最小开放端口。【领会】防火墙优点:集中安全策略、屏蔽内网、成本较低、部署相对简单;缺点(局限):①不能防不经过防火墙的连接;②难防内部人员攻击和后门;③不能查杀病毒、难防未知新型攻击;④存在性能瓶颈和单点失效。▎第二节入侵检测技术【识记】入侵检测系统IDS:对计算机系统或网络中的入侵、滥用行为进行实时监测、分析和报警的安全系统,是防火墙之后的第二道闸门。【应用】IDS分类:①按监测对象分主机型HIDS(监测单机日志/行为)与网络型NIDS(监听网络流量);②按检测方法分误用(特征)检测(比对已知攻击特征库)与异常检测(建立正常基线、发现偏离);③按时效分实时/非实时;④按结构分集中/分布式。【领会】误报(误判)=把正常行为错判为攻击;漏报=真实攻击未被发现。好的IDS应降低误报和漏报。优点:主动监测、不影响业务、提供审计证据;局限:本身偏“检测报警”,不能完全替代防火墙,特征库需持续更新。▎第三节计算机病毒【识记】计算机病毒:编制者在计算机程序中插入的、破坏计算机功能或数据、影响使用并能自我复制传播的一组计算机指令或程序代码。【领会】病毒特点:传染性(最本质)、破坏性、隐蔽性、潜伏性、可触发性(满足条件发作)、寄生性。【应用】病毒分类:①寄生对象分文件型(感染.exe/.com)、引导型(感染引导扇区)、混合型、宏病毒(感染文档宏);②网络形态:蠕虫(自动扫描传播)、木马(伪装诱骗、远程控制)、勒索病毒、脚本病毒等。【应用】网络病毒防范:装并升级杀毒软件与病毒库、及时修补系统漏洞、关闭多余端口与共享、外来U盘/文件先查杀、不打开可疑邮件附件和链接、不下载破解软件、重要数据定期备份、提高安全意识。▎◆第4章客观题高频速记【客观题高频】防火墙位于内外网之间;包过滤在网络层、应用代理在应用层、状态检测看连接状态。【客观题高频】防火墙不能防“不经过它的连接、内部攻击”,不杀病毒——常考其局限。【客观题高频】IDS:HIDS看主机、NIDS看网络;误报=正常误判为攻击,漏报=攻击没发现。【客观题高频】病毒最本质特征=传染性(自我复制);特点:传染、破坏、隐蔽、潜伏、可触发、寄生。▎◆第4章主观题必背【主观题必背★】【简答】防火墙功能/类型/优缺点;IDS分类;病毒特点与防范。【主观题必背★】【应用】为电商设计“防火墙(DMZ)+IDS+防病毒”的纵深防御方案,说明各部分分工与协同。▎◆第4章章末强化·典型题精析▶包过滤防火墙主要工作在OSI哪一层?【网络层】解析:按IP、端口、协议过滤;应用代理在应用层。▶防火墙无法防范下列哪种攻击?【不经过防火墙的内部攻击】解析:防火墙也不杀病毒、难防未知攻击。▶把正常行为误判为入侵称为?【误报(误判)】解析:真实攻击没发现叫漏报。▶计算机病毒最本质的特征是?【传染性(自我复制)】解析:另有破坏、隐蔽、潜伏、可触发、寄生性。▎◆第4章核心名词速记卡防火墙:位于可信内网与不可信外网之间、按安全策略控制访问的隔离系统。IDS入侵检测系统:实时监测、分析系统/网络中的入侵滥用行为并报警,是防火墙后的第二道闸门。DMZ非军事区:在内外网之间隔离出的区域,用于放置对外提供服务的Web等服务器。第5章信息加密技术(★重点·难点章)【本章地位】全课程技术核心,对称/非对称对比、密钥使用方向、数字信封是单选、应用、论述的超高频考点,必须彻底搞清“谁的公钥/私钥”。▼本章考情导航知识模块能力层次热度最可能题型密码学基本知识(明文密文密钥等)识记+领会★★★★单选、简答对称密钥原理/分类/算法/优缺点识记+领会+应用★★★★★单选、简答、论述非对称原理/算法/优缺点识记+领会★★★★★单选、简答对称与非对称比较应用★★★★★简答、论述、应用数字信封原理与优点识记+领会+应用★★★★单选、应用(样题)▎第一节信息加密技术概述【识记】密码技术发展:古代隐写/替换换位→近代机械密码→现代计算机密码(对称→非对称→混合密码)。【领会】基本术语(必懂):①明文——原始可读信息;②密文——加密后不可读信息;③加密明文→密文;④解密密文→明文;⑤密钥——控制加解密变换的关键参数;⑥算法——变换规则。【应用】密码体制分类:对称(单钥/私钥)体制、非对称(公钥)体制,以及二者结合的混合体制;另可分分组密码与序列(流)密码。柯克霍夫原则:即使算法公开,只要密钥保密,系统仍应安全。▎第二节对称(私有)密钥密码技术【识记】原理:加密密钥与解密密钥相同(或可互相推导),通信双方必须事先共享同一把密钥并保密。【领会】分类:分组密码(把明文分块加密,如DES、AES)与序列(流)密码(逐位/逐字节加密,如RC4)。对算法的要求:足够强、密钥空间大、加解密快等。典型算法:DES(有效密钥56位)、3DES、AES(128/192/256位,替代DES)、IDEA、RC4/RC5。【应用】优点:算法简单、加解密速度快、效率高,适合大批量数据;缺点:①密钥分发与管理困难(需安全通道传密钥);②n方通信需n(n-1)/2把密钥、易爆炸;③难以实现数字签名和不可否认。▎第三节非对称(公开)密钥密码技术【识记】原理:每个用户拥有一对mathematically相关的公钥和私钥,公钥公开、私钥本人保密。▼非对称密钥的两种基本用法(重中之重)目的用谁的什么钥过程保密传输接收方的公钥加密发送方用接收方公钥加密→接收方用自己私钥解密数字签名发送方的私钥签名发送方用自己私钥签名→验证方用发送方公钥验证典型算法:RSA(最常用,可加密可签名)、ECC椭圆曲线(密钥更短、效率高)、ElGamal、Diffie-Hellman密钥交换。【领会】优点:①解决了密钥分发难题(公钥可公开);②n方只需n对密钥、数量少;③可实现数字签名与不可否认。缺点:运算复杂、加解密速度慢,不适合大批量数据。【应用】对称vs非对称比较:对称单钥、快、分发难、不能签名;非对称双钥、慢、分发易、能签名。二者互补,实际系统结合使用。▎第四节数字信封技术【识记】数字信封背景:对称加密快但密钥难传,非对称便于传密钥但慢,于是结合二者。【领会】数字信封原理(必会描述):①发送方随机生成一把对称会话密钥;②用它加密正文(大块数据,快);③再用接收方公钥加密这把对称密钥(相当于把密钥装进“信封”);④把密文正文+加密后的会话密钥一起发送;⑤接收方用自己私钥解出会话密钥,再用它解出正文。【应用】优点:兼具对称加密的高效与非对称加密安全传递密钥的优势,既快又安全,是实际保密通信(如长篇合同加密,大纲样题)的标准做法。⚠易混/易错:密钥方向口诀:“公钥加密、私钥解密;私钥签名、公钥验证”;保密用对方公钥,签名用自己私钥,切勿混淆。▎◆第5章客观题高频速记【客观题高频】DES密钥56位,AES支持128/192/256位;对称算法=DES/3DES/AES/IDEA/RC;非对称=RSA/ECC/ElGamal/DH。【客观题高频】对称快、适合大数据、密钥分发难、不能签名;非对称慢、解决分发、能签名。【客观题高频】n方对称通信需n(n-1)/2把密钥;非对称每方一对。【客观题高频】数字信封=对称密钥加密正文+接收方公钥加密对称密钥。▎◆第5章主观题必背【主观题必背★】【简答】对称/非对称原理与优缺点;二者比较;数字信封原理与优点;常见算法举例。【主观题必背★】【应用】长篇合同/大文件加密选数字信封并写步骤;给收发双方判断用谁的公钥/私钥加解密或签名。【主观题必背★】【论述】为什么实际系统要把对称与非对称结合(互补),结合数字信封说明。▎◆第5章章末强化·典型题精析▶DES的有效密钥长度是?【56位】解析:AES为128/192/256位。▶甲要向乙保密发送信息,应用谁的什么密钥加密?【乙的公钥】解析:公钥加密、私钥解密,解密用乙的私钥。▶数字信封中,正文用什么加密、会话密钥用什么加密?【对称密钥加密正文,接收方公钥加密会话密钥】解析:兼顾对称的快与非对称便于分发密钥。▶n方采用对称密钥两两保密通信共需多少把密钥?【n(n-1)/2】解析:非对称只需每方一对。▎◆第5章核心名词速记卡对称密钥体制:加解密用同一密钥,速度快适合大数据,但密钥分发难、不能签名。非对称密钥体制:公钥公开、私钥保密成对出现,便于分发、可签名,但速度慢。数字信封:用随机对称密钥加密正文、用接收方公钥加密该对称密钥的混合加密方式。第6章数据的完整性技术(★重点·难点章)【本章地位】数字摘要、数字签名、数字时间戳、双重数字签名构成“完整性四件套”,是单选、简答、论述、应用的核心,数字签名过程与作用、SET双重签名是必考点。▼本章考情导航知识模块能力层次热度最可能题型数字摘要原理/算法/优缺点识记+领会+应用★★★★★单选、简答数字签名原理/过程/作用识记+领会+应用★★★★★单选、论述(样题)数字时间戳定义/作用/产生识记+领会+应用★★★★单选、简答双重数字签名背景/作用/过程识记+领会+应用★★★★单选、应用▎第一节数字摘要技术【识记】原理:用单向散列(哈希/Hash)函数对任意长度消息运算,得到固定长度的“摘要”(消息指纹)。【领会】哈希特性:①单向不可逆(不能由摘要反推明文);②定长;③雪崩效应(输入改一点,摘要大变);④抗碰撞(难找到两条消息摘要相同)。常用算法:MD5(128位)、SHA-1(160位)、SHA-256(256位)。【应用】作用与优缺点:主要保证完整性——接收方重新求摘要比对即可发现是否被篡改;计算快、便于签名;但摘要本身不保密、不防抵赖,需配合加密和数字签名。▎第二节数字签名技术(★★★★★)【识记】原理:用签名者的私钥对消息摘要进行加密,形成数字签名(建立在非对称体制和数字摘要之上)。【领会】数字签名过程(必会默写):发送方:①对消息M计算数字摘要H(M);②用自己的私钥加密摘要→数字签名;③把消息与签名一起发送。接收方:④用发送方公钥解密得到原摘要;⑤对收到的消息重新计算摘要;⑥两份摘要一致则说明消息完整且确由对方签发。【应用】数字签名三大作用:①身份认证(确认发送方);②完整性(防篡改);③不可否认性(私钥唯一、无法抵赖)。{{tip注意:数字签名本身不保证机密性,要保密需再加密。}}▎第三节数字时间戳技术【识记】数字时间戳DTS:由第三方权威时间戳机构对电子文件提供的、证明其在某一时刻已经存在且之后未被更改的时间凭证。【领会】内容三要素:①文件的数字摘要;②DTS收到文件的日期和时间;③DTS的数字签名。注意:时间戳不含文件全部明文,时间由DTS加盖而非用户自填。【应用】产生过程:用户对文件求摘要→把摘要发给DTS→DTS加入收到时间并对其签名→返回时间戳。作用:防伪造时间、支撑电子合同成立时间与不可否认。▎第四节双重数字签名技术【识记】背景:SET购物中持卡人要同时向商家发订单信息OI、向银行发支付指令PI,但又不希望商家看到支付明细、银行看到购物明细。【领会】作用:在保证“订单与支付属于同一笔交易、可关联验证”的同时,隔离两类敏感信息、保护隐私。【应用】产生过程:分别对OI、PI求摘要H(OI)、H(PI),把两个摘要连接后用持卡人私钥签名;商家得OI与H(PI)(只见订单),银行得PI与H(OI)(只见支付),双方都能验证连接摘要确认二者同属一笔交易。▼完整性四件套对比技术核心手段主要解决数字摘要单向哈希求指纹完整性(是否被改)数字签名私钥加密摘要认证+完整+不可否认数字时间戳第三方对摘要盖时间存在时间、不可否认双重数字签名两摘要连接后签名SET中隐私隔离+关联验证▎◆第6章客观题高频速记【客观题高频】MD5=128位、SHA-1=160位、SHA-256=256位;哈希单向、定长、雪崩、抗碰撞。【客观题高频】数字签名=自己私钥加密摘要,验证用对方公钥;作用=认证、完整、不可否认;不保证机密。【客观题高频】时间戳由第三方DTS加盖,含摘要、收到时间、DTS签名,不含明文。【客观题高频】双重签名用于SET,商家只见订单OI、银行只见支付PI。▎◆第6章主观题必背【主观题必背★】【简答】摘要原理特点与算法;签名过程与作用;时间戳内容作用;双重签名作用。【主观题必背★】【论述】数字签名原理及其解决电商交易哪些问题(样题:认证、完整、不可否认)。【主观题必背★】【应用】设计“加密+签名+时间戳”的电子合同方案;用双重签名实现SET信息隔离。▎◆第6章章末强化·典型题精析▶MD5产生的摘要长度是?SHA-1呢?【MD5为128位,SHA-1为160位】解析:SHA-256为256位。▶数字签名是用谁的什么密钥对什么加密?【发送方私钥对消息摘要加密】解析:验证用发送方公钥。▶数字时间戳由谁加盖、是否包含文件全文?【第三方DTS加盖,不含全文】解析:含摘要、收到时间、DTS签名。▶双重数字签名主要用于哪个协议?【SET】解析:商家见订单OI、银行见支付PI,又能关联验证。▎◆第6章核心名词速记卡数字摘要:单向哈希函数对消息运算得到的固定长度指纹,保完整性。数字签名:签名者用私钥加密摘要,实现身份认证、完整性与不可否认。数字时间戳DTS:第三方证明电子文件在某时刻已存在且未改的时间凭证。第7章身份认证技术(★重点·难点章)【本章地位】三类认证因素、数字证书、CA与PKI是单选、简答、应用、论述高频,PKI组成与证书流程是难点,须建立“公钥—证书—CA—信任”完整链条。▼本章考情导航知识模块能力层次热度最可能题型身份识别/验证、三类认证因素识记+领会+应用★★★★★单选、简答、应用数字证书概念/内容/类型/有效性识记+领会★★★★单选、简答CA功能/信任模型/申请流程识记+领会+应用★★★★单选、应用PKI组成/核心技术/功能/优势识记+领会+应用★★★★★单选、简答、论述▎第一节身份认证的方法【识记】身份认证包含身份识别(向系统声明身份)与身份验证(核实身份真伪)两步。▼三类基本认证因素(必背)因素英文凭据例子/特点你所知道的whatyouknow知识/秘密口令、密码、PIN、密保问题;方便但易被猜解窃取你所拥有的whatyouhave实物/凭证IC卡、U盾、动态令牌、短信验证码;可能丢失被盗你本身的特征whatyouare生物特征指纹、人脸、虹膜、声纹、掌纹;难伪造但涉隐私【应用】多因素(双因素)认证:同时使用两类及以上独立因素(如“密码+短信验证码+指纹”),安全性显著提高,是网络支付的通行做法。▎第二节数字证书与认证机构CA【识记】数字证书:由权威CA签发、用CA私钥签名的电子凭证,遵循X.509标准,把持有者身份与其公钥可靠绑定。【识记】证书主要内容:版本号、序列号、签名算法、颁发者(CA)名称、有效期、主体名称、主体公钥、CA的数字签名。【领会】证书类型:个人证书、单位(企业)证书、服务器(SSL)证书、代码签名证书等。证书有效性看三点:在有效期内、证书链可信、未被吊销。证书吊销:CRL证书吊销列表(定期下载名单)与OCSP在线证书状态协议(实时查询)。【领会】CA认证机构主要功能:证书签发、更新、查询、吊销(作废)、归档及密钥管理、验证证书有效性,是PKI的核心。【应用】证书申请流程:用户生成密钥对→提交身份信息与公钥给CA→CA审核→CA用自身私钥签发X.509证书→发布到证书库→交易中对方用CA公钥验证证书(查有效期与吊销状态)。信任模型有层级(树状/根CA)、网状、桥接、交叉认证。▎第三节公钥基础设施PKI【识记】PKI(PublicKeyInfrastructure,公钥基础设施):用公钥理论和技术建立的、提供网络安全服务的综合基础设施与信任体系。【识记】PKI基本组成(必背):①CA认证中心(核心);②证书库/目录(发布存放证书);③证书作废系统(CRL/OCSP);④密钥备份与恢复系统;⑤应用接口系统(API);⑥最终实体(用户/应用)。【应用】PKI核心技术:公钥(非对称)加密、数字签名、数字证书三者结合。【领会】PKI功能:统一管理公钥与证书,提供身份认证、数据机密性、完整性、不可否认性等安全服务。优势:为开放网络中互不相识的双方建立可扩展的信任关系,支撑SSL/SET、网上银行、电子合同、电子政务、电子商务等。▎◆第7章客观题高频速记【客观题高频】三因素:所知(口令)、所有(U盾/令牌/短信)、所是(生物特征);两种以上=多因素认证。【客观题高频】证书标准X.509,绑定身份与公钥,由CA用私钥签名;吊销查CRL/OCSP。【客观题高频】CA核心功能=签发/更新/查询/吊销/归档证书;PKI核心=CA。【客观题高频】PKI组成:CA、证书库、证书作废系统、密钥备份恢复、应用接口;核心技术=加密+签名+证书。▎◆第7章主观题必背【主观题必背★】【简答】三类认证因素及多因素;证书内容;CA功能;PKI组成/功能/优势。【主观题必背★】【应用】为网银设计多因素认证方案;描述数字证书申请与验证流程。【主观题必背★】【论述】PKI组成、核心技术及其在网络支付信任体系中的作用。▎◆第7章章末强化·典型题精析▶U盾、动态令牌属于哪一类认证因素?【你所拥有的(whatyouhave)】解析:口令属所知,指纹属所是。▶数字证书遵循的国际标准是?【X.509】解析:把持有者身份与公钥绑定,由CA签名。▶实时查询证书是否被吊销使用?【OCSP】解析:CRL是定期下载吊销名单。▶PKI的核心组成是?【CA认证中心】解析:另有证书库、作废系统、密钥备份恢复、API。▎◆第7章核心名词速记卡数字证书:CA签发并签名、绑定主体身份与公钥的电子凭证(X.509)。CA认证机构:负责证书签发、更新、查询、吊销、归档与密钥管理的可信第三方。PKI:以公钥技术提供认证、机密、完整、不可否认服务的综合信任基础设施。第8章网络支付安全协议(★重点章)【本章地位】TLS(SSL)与SET两大协议的构成、流程与比较是单选、简答、论述、案例高频,难点在TLS握手与SET交易流程,须能区分两者定位。▼本章考情导航知识模块能力层次热度最可能题型安全协议概念识记★★单选TLS构成、四个子协议识记+领会★★★★单选、简答TLS握手协议/记录协议领会+应用★★★★单选、应用SET目标/参与方/过程/证书/特点识记+领会+应用★★★★★单选、简答、案例SET与TLS比较领会★★★★★简答、论述S-HTTP/安全邮件/VPN识记+领会+应用★★★单选▎第一节安全协议概述【识记】安全协议是网络通信中为保障机密性、完整性、认证性、不可否认性而约定的规则、信息格式与流程集合,是网络支付安全的制度化保障。▎第二节传输层安全协议TLS(SSL)【识记】SSL由网景(Netscape)公司提出,后由IETF标准化为TLS;位于传输层(TCP)之上、应用层之下,对上层应用透明。HTTPS=HTTPoverSSL/TLS,端口443(普通HTTP为80)。▼TLS四个组成协议协议作用TLS记录协议对数据分片、压缩、计算MAC、加密封装后交给TCP传输TLS握手协议协商版本与加密套件、交换密钥、身份认证(最关键)修改密文规范协议通知对方此后切换到新协商的密钥和参数警告协议报告错误与异常(如证书错误、连接关闭)【应用】TLS握手过程:客户端发送支持的版本和加密套件→服务器回选并出示数字证书→客户端验证证书并协商生成会话密钥→互发Finished确认→此后用对称密钥经记录协议加密通信。▎第三节SET协议【识记】SET(SecureElectronicTransaction,安全电子交易)由Visa与MasterCard两大卡组织联合推出,专门保护互联网上银行卡(信用卡)支付。【识记】SET目标:①支付信息机密性;②数据完整性;③持卡人与商家身份认证(数字证书);④互操作性。【应用】SET六方参与:持卡人、商家、发卡银行、收单银行、支付网关、CA认证中心(各方持证)。【领会】SET交易过程:注册取得证书→购买请求→经支付网关支付授权→发货→支付获取(资金清算)。证书管理由CA为各方签发并验证。【领会】SET交易特点:只对敏感支付信息加密(非全部数据)、CA双向严格认证、采用双重数字签名隔离订单与支付信息、防抵赖强、安全性高,但流程复杂、成本高、部署慢。▎第四节SET与TLS的比较(★★★★★)▼SSL/TLS与SET对比比较项SSL/TLSSET定位通用通道安全协议专门的银行卡网上支付协议工作层次传输层与应用层之间应用层、贯穿支付多方加密范围加密整条通道全部数据只加密敏感支付信息认证多为服务器单方认证CA对持卡人和商家双向认证防抵赖较弱强(数字签名/双重签名)复杂度/成本简单、成本低、应用广复杂、成本高、推广慢▎第五节其他电子支付协议【应用】S-HTTP(安全HTTP)工作在应用层,可对单个HTTP消息加密签名(区别于SSL保护整条通道)。【识记】安全电子邮件协议:PGP、S/MIME,用于邮件加密与数字签名。【领会】VPN虚拟专用网:利用公共网络、通过隧道技术和加密(如IPSec)建立逻辑上的专用安全通道,供企业远程安全接入。▎◆第8章客观题高频速记【客观题高频】SSL源自网景,后为TLS,位于传输层与应用层之间;HTTPS端口443;四协议=记录、握手、修改密文规范、警告。【客观题高频】TLS最关键的是握手协议(协商密钥+认证);记录协议负责加密封装。【客观题高频】SET由Visa和MasterCard推出、专用于银行卡支付;六方=持卡人/商家/发卡行/收单行/支付网关/CA;用双重签名。【客观题高频】S-HTTP在应用层保护单条消息;VPN靠隧道技术;安全邮件PGP/S/MIME。▎◆第8章主观题必背【主观题必背★】【简答】TLS四个子协议及作用;SET目标与参与方;SET与TLS比较。【主观题必背★】【应用】描述TLS握手过程;判断场景该用SSL还是SET并说明理由。【主观题必背★】【论述/案例】结合信用卡网上支付,说明SET交易流程与安全机制(证书、双重签名、授权清算)。▎◆第8章章末强化·典型题精析▶HTTPS默认端口号是?【443】解析:普通HTTP为80。▶TLS中负责协商密钥与身份认证的是?【握手协议】解析:记录协议负责加密封装。▶SET协议由哪两家卡组织联合推出?【Visa和MasterCard】解析:专用于银行卡网上支付。▶工作在应用层、可对单个HTTP消息加密的是?【S-HTTP】解析:SSL保护整条通道。▎◆第8章核心名词速记卡TLS/SSL:位于传输层与应用层之间的通用通道安全协议,含记录、握手等子协议。SET:Visa/MasterCard推出的银行卡网上支付协议,双向证书认证、双重签名。VPN:利用公网通过隧道与加密技术建立的逻辑专用安全网络。第9章企业级电子支付系统(★重点章)【本章地位】电子汇兑、电子支票、SWIFT/CHIPS、CNFN/CNAPS、EDI、企业网银内容多、缩写多,是单选、简答、应用高频,难点是EDI工作步骤,须把“国际—国内”两套清算体系理清。▼本章考情导航知识模块能力层次热度最可能题型电子汇兑系统识记+领会★★★单选电子支票定义/属性/安全/模式识记+领会+应用★★★★单选、简答、应用SWIFT、CHIPS识记+领会+应用★★★★★单选、简答、案例CNFN、CNAPS识记+领会+应用★★★★单选、简答EDI特点/步骤/标准识记+领会+应用★★★★单选(样题)、简答企业网络银行识记+领会+应用★★★单选、简答▎第一节电子汇兑系统【识记】电子汇兑:付款人委托银行以电子方式把款项通过银行间网络划付给异地收款人的结算方式。特点:金额大、安全性要求高、批量或实时处理、服务企业和银行间。类型包括通信系统、资金调拨系统、清算系统等。▎第二节电子支票【识记】电子支票(E-check):借鉴纸质支票、以电子方式签发的支付指令,含付款人、收款人、金额、币种、日期及数字签名。【领会】安全手段:数字签名、数字证书、加密,防伪造、篡改和抵赖。优点:适合B2B中大额、与银行账户体系衔接、成本低、可留痕;缺点:依赖证书认证体系、匿名性弱。【应用】网络支付模式:买方用私钥对电子支票签名→发给卖方→卖方背书后交其开户行→银行间清算、账户记账(购买、支付、存款/兑换环节)。▎第三节国际电子支付系统【识记】SWIFT=环球银行金融电信协会,总部比利时布鲁塞尔,成员为全球银行,提供安全、标准化的MT金融报文传送服务,本身不划转资金,报文标准统一、安全可靠。【识记】CHIPS=纽约清算所银行同业支付系统,是全球最大的私营大额美元跨境清算系统,成员制、实时高效、处理跨国美元转账,安全性要求高。⚠易混/易错:区分:SWIFT负责“传报文/指令”,CHIPS负责“清算交割美元资金”,二者配合完成跨境美元支付。▎第四节国内电子支付系统CNFN和CNAPS【识记】CNFN=中国国家金融通信网,是金融系统专用通信骨干网,采用模块式结构、分级网络设计,为支付业务提供通信通道。【应用】CNAPS=中国国家现代化支付系统,依托CNFN运行,参与者包括人民银行、商业银行和金融机构。主要支付业务系统:①大额实时支付系统HVPS:跨行大额贷记、实时全额清算;②小额批量支付系统BEPS:小额借贷记、批量处理;另有支票影像交换、网上支付跨行清算(超级网银)等。作用:构成我国资金清算主动脉。▎第五节电子数据交换系统EDI【识记】EDI电子数据交换:按统一标准格式化结构化商业单证(订单、发票、支付指令),在不同组织的计算机应用系统之间自动传输处理,无需人工干预。通信机制为存储转发机制(大纲样题答案)。【领会】特点:结构化单证、统一标准、计算机到计算机自动处理、存储转发、高效准确安全,多用于B2B。作用:减少重复录入和差错、缩短周期、降低成本、支撑供应链和金融EDI。【应用】EDI工作步骤(必会):①内部系统生成业务数据→②映射为平面文件→③翻译为EDI标准报文→④经网络存储转发发送→⑤对方接收后翻译、映射回内部格式→⑥导入业务系统自动处理。标准体系:国际UN/EDIFACT、北美ANSIX.12。▎第六节企业网络银行【识记】网上银行:银行通过互联网提供金融服务;分类:按对象分企业网银和个人网银;按形态分传统银行网银与纯网络银行(无实体网点的虚拟银行)。【应用】企业网上银行功能:账户管理、查询、转账汇兑、代发代扣、集团现金管理、票据/国际业务、在线融资、对账等,服务企业资金高效安全运作。特点:全天候、跨地域、效率高、成本低,依赖U盾/数字证书保障安全。▎◆第9章客观题高频速记【客观题高频】SWIFT=环球银行金融电信协会、总部布鲁塞尔、传报文不清算资金;CHIPS=纽约、最大私营大额美元清算。【客观题高频】CNFN=金融通信网;CNAPS=现代化支付系统,HVPS大额实时、BEPS小额批量。【客观题高频】EDI=结构化单证、统一标准UN/EDIFACT、计算机间自动处理、存储转发;步骤:映射→翻译→发送→接收翻译→导入。【客观题高频】电子支票靠数字签名+数字证书保证安全,适合B2B中大额。▎◆第9章主观题必背【主观题必背★】【简答】电子支票属性优缺点;SWIFT/CHIPS定位;EDI特点与工作步骤;企业网银功能。【主观题必背★】【应用】两企业用EDI完成订单到付款的步骤;跨境大额美元支付中SWIFT与CHIPS如何配合。▎◆第9章章末强化·典型题精析▶SWIFT总部位于哪里、是否直接清算资金?【比利时布鲁塞尔,只传报文不清算】解析:CHIPS才负责美元清算。▶全球最大的私营大额美元清算系统是?【CHIPS】解析:纽约清算所银行同业支付系统。▶CNAPS中处理跨行大额、实时全额清算的是?【HVPS大额实时支付系统】解析:BEPS为小额批量。▶EDI把内部数据转换为标准报文前的一步是?【映射为平面文件】解析:流程:生成→映射→翻译→发送→接收翻译→导入。▎◆第9章核心名词速记卡电子支票:借鉴纸质支票、以电子方式签发并用数字签名保障的支付指令。SWIFT/CHIPS:前者是国际金融报文传送网络;后者是大额美元跨境清算系统。EDI:按统一标准在企业计算机间自动交换结构化单证,存储转发,标准UN/EDIFACT。第10章消费者级网络支付方式(★重点章)【本章地位】银行卡、电子现金、电子钱包、智能卡、第三方支付五大方式,与生活联系最紧,是单选、简答、应用、案例高频,电子现金属性流程、第三方支付监管为重点难点。▼本章考情导航知识模块能力层次热度最可能题型银行卡支付(借/贷记、模式、银联)识记+领会+应用★★★★单选、简答电子现金概念/属性/流程/应用识记+领会+应用★★★★★单选、简答、案例电子钱包识记+领会★★★单选智能卡识记+领会★★★单选第三方支付概念/特点/流程/监管识记+领会+应用★★★★★单选、简答、案例▎第一节银行卡支付【识记】银行卡分类:借记卡(先存款后消费、不透支)、贷记卡(信用卡,先消费后还款、有免息期和信用额度)、准贷记卡。【领会】网上银行卡支付模式:①SSL模式(账号在浏览器与商家/银行间加密传输);②SET模式(多方证书、双重签名,更安全)。【应用】参与方:持卡人、发卡行、收单行、银行卡组织(中国银联/Visa/MasterCard)、特约商户;发卡行对持卡人发卡、收单行为商户收单,经银联/卡组织跨行清算。▎第二节电子现金【识记】电子现金(数字现金):以数字化形式存在、可在网络上流通的现金等价物,思想由DavidChaum提出,基于盲签名实现匿名。【应用】电子现金属性(必背):①货币价值(有真实货币支撑);②可交换性;③可存储性;④不可重复花费(防双花);⑤匿名性;⑥可分性。【领会】电子现金流程(三环节):①提取(提款)——用户从银行把钱换成电子现金;②支付——用户用电子现金向商家付款;③存款(兑换)——商家把收到的电子现金交银行兑换入账。银行通过序号/盲签名机制防止同一电子现金被重复花费。【识记】发展:电子现金→比特币等加密数字货币(区块链、去中心化)→央行数字货币。我国数字人民币DC/EP(e-CNY)定位流通中现金M0,由中国人民银行发行、央行—商业银行双层运营,可控匿名、法偿性。▎第三节电子钱包【识记】电子钱包:存放电子货币、数字证书、信用卡信息并用于网络小额支付的工具,典型代表Mondex。【领会】作用:简化多次小额支付、保存交易记录、集中管理支付工具;形态可为软件钱包或与智能卡结合的硬件钱包。▎第四节智能卡【识记】智能卡(IC卡):内嵌集成电路芯片、能存储和处理数据的卡片,安全度高于磁条卡。【领会】分类:接触式(插卡)与非接触式(射频,基于NFC/RFID,如公交卡、闪付);可用于身份识别、电子钱包、金融IC卡,具有存储量大、加密能力强、便携耐用的特点。▎第五节第三方支付【识记】第三方支付:独立于商户和银行、具备一定实力和信誉、与银行签约、为交易提供资金收付与结算中介服务的非金融机构。代表:PayPal、支付宝、微信支付。【领会】特点:①中立中介,连接多家银行;②提供担保交易、缓解买卖双方不信任(支付宝首创担保交易);③便捷、低成本、聚合支付、规模效应。【应用】一般流程(担保交易):买家先付款到第三方平台→平台通知卖家发货→买家确认收货→平台把款项结算给卖家。【应用】监管:须取得中国人民银行颁发的《支付业务许可证》(支付牌照);客户备付金集中存管、通过网联清算平台处理网络支付、反洗钱与实名制要求。▼五种消费者级支付方式对比方式核心特征最适用银行卡依托银行账户、借/贷记最普遍的网购电子现金数字化现金、匿名、防双花小额/匿名/离线电子钱包集中存放电子货币与证书频繁小额智能卡内嵌芯片、接触/非接触线下闪付、IC应用第三方支付中介担保、聚合多银行电商担保交易▎◆第10章客观题高频速记【客观题高频】借记卡不透支、贷记卡(信用卡)先消费后还款;网上模式SSL/SET;跨行清算靠银联。【客观题高频】电子现金由DavidChaum提出;属性:货币价值/可交换/可存储/防双花/匿名/可分;流程提取→支付→存款。【客观题高频】数字人民币定位M0、央行发行、双层运营;电子钱包代表Mondex;智能卡内嵌IC芯片、分接触/非接触(NFC)。【客观题高频】第三方支付须持央行《支付业务许可证》、备付金集中存管、走网联;支付宝首创担保交易。▎◆第10章主观题必背【主观题必背★】【简答】借/贷记卡区别;电子现金属性与流程;电子钱包/

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论