-

当前页面:B2B99主页 > 外贸商务频道 >商务辅助大全 >外贸考试辅导> 电子商务师 >

东方欲晓莫道君行早东航网上订票与支付系统

东方欲晓莫道君行早东航网上订票与支付系统
1994年10月美国联合航空公司率先推出网上售票系统;世界上排名前20位的航空公司都有了自己的网上售票系统;民航界专家断言:2010年世界上80%的航空机票将通过Internet销售。
开发背景:巨大商机
网上销售航空机票是电子商务中一个商机巨大的应用。航空公司历来销售成本居高不下,网上售票不仅方便乘客,而且可节省航空公司的代理费用,加速资金周转;另一优点是销售网点可以扩展到全世界。
这些巨大的优越性使越来越多的航空公司投入力量进行网上售票系统的研制,但最大的技术问题是与支付有关的数据安全问题,具体地说是两个问题:乘客担心网上付款会泄露自己银行卡的保密数据;航空公司如何确定付款人与乘机人的身份。
在上海市政府商委与市邮电管理局的领导与协调下,由中国东方航空公司、中国工商银行上海市分行、上海信息产业公司、上海商业增值网、上海市电子商务安全证书管理中心有限公司、IBM中国有限公司、VISA国际组织共同组成领导班子与技术队伍,自1997年11月份起,按照安全电子交易协议(SET)标准开发网上订票与支付系统。
总体要求:开放安全
网上订票与支付系统建设的目标是:用一年时间攻克用国际VISA卡与国内牡丹系列卡在Internet上购买东航机票的技术难题;再用半年完善系统功能与积累运作经验后,借助金卡工程的跨行交易功能实现其它国际/国内信用卡的网上支付功能,从而将东航的机票销售搬上Internet,使销售网点遍布全世界,降低销售成本,提高服务质量。作为项目的扩展应用,还逐步将网上商户的范围推广到网上书店、医药商店、百货商场以及邮电收费等业务领域。
显然,这是一个典型的借助于Internet的电子商务系统,它必须满足Internet电子商务的两项基本要求,即:
1)开放特征,即系统各模块应能与国内外相应产品互操作。以应用为例,国内外客户若采用其它供应商的钱包软件,或者采用其它CA发放的数字证书,应该能够到东航站点上购买机票。由于实现互操作的前提条件是:软件产品必须通过SETCO国际组织的SET标准一致性测试,而这又涉及到RSA加密算法的知识产权问题,因而实现产品的开放性变得非常复杂。采用IBM的安全电子商务框架产品较好地解决了对系统的开放性要求。
2)完整的安全认证机制。由于网上订票与支付系统是在公共网上运行,确保用户、商户与银行的利益不受损害就成为最重要的课题。而网上订票与支付系统中的支付环节是按照安全电子交易协议(SET)进行开发的,这就保障了系统的安全认证机制。
系统概述:纵横四网
网上订票与支付系统的运行跨越四大网络:Internet、民航订座网、上海市金卡网(SNET)、VISA清算网。图1给出了网上订票与支付系统的网络结构。
图1网上订票与支付系统网络结构图
在电子商务环境中,网上购票的交易参与方包括持卡人、商户、付款网关、数字证书授权方、发卡银行和收款银行。网上购票的交易处理流程大致为:客户通过Internet在东航网站上预订机票;商户子系统激活客户方的电子钱包;用户选择卡并确认信息,经加密后发送至支付服务器;支付服务器接收订单并记录到本地数据库中,同时将付款指令转发至支付网关;支付网关将数据发送至银行交易处理主机;银行主机验证帐号有效性并通过支付网关转发至支付服务器;如银行确认交易付款,东航支付服务器即确认客户的购买请求,并通过CAAC订座系统开出机票;每天进行对帐,交易金额由发卡银行转至东航开户银行。
图2给出了网上购票的业务流程。
图2电子商务交易处理过程示意图
关键技术:中国特色
消费交易如前所述,项目目标是使用牡丹系列卡与VISA国际信用卡进行网上支付。而牡丹系列卡中既有储蓄卡又有信用卡。国际VISA卡的清算方式与国内卡的消费方式在手续上有所不同,所以开发时要针对中国金融行业的特色进行业务重购和客户化的系统开发。
自动冲帐功能先扣款、再消费,这一金融行业的中国特色导致了保护消费者权益的重大问题:一旦扣款完成,而用户又无法实现消费,系统就必须对已扣款进行冲正。由于网上订票与支付系统运行在Internet上,各种不确定因素将会影响交易的正常进行,网络故障、信息阻塞、硬件故障、操作失误均会导致一次交易的失败。如果商户或网关在付款授权消息发出后的一定时间内没有受到任何应答消息,就应该自动发出冲帐消息,以免客户的银行帐号中被无端扣除现金。如果在发出冲帐消息后仍然收不到应答消息,则说明网络上出现了较大的故障,系统应该定时对积累的冲帐信息进行批处理冲帐。这些功能都是标准SET软件中没有的,必须由用户独立开发实现。
CAAC订票主机系统的仿真存取 Internet用户如果要订购东航机票,他的操作在PC的浏览器上进行,而实际处理是在中国民航在北京的订座主机系统中,中间经过商户服务器的WEB服务器、公共网关接口(CGI)、数据库服务器、交互存取服务程序、协议转换网关(由TCP/IP转换成UNISCOPE)、DCP数据通信处理器,最后到达UNISYS的订座主机系统。UNISYS的订座主机对Internet用户的请求处理之后,再将处理结果按相同路径反向传送到Internet用户的浏览器上。
工商银行交易处理主机的进程互操作 Internet用户如果要支付东航机票的货款,他的操作是在PC的浏览器上进行,而交易的收单银行是工商银行,实际处理是在工商银行的交易处理机中。中间经过东航WEB服务器、CGI程序、持卡人的钱包软件、东航网站的支付服务器、支付网关、协议转换网关、最后到达工商银行的IBM交易处理主机。IBM交易处理主机对Internet用户的支付请求处理之后,再将处理结果按相同路径反向传送到Internet用户的浏览器上。
系统集成这是本项目研制中最关键的技术之一。因为系统跨越了四大网络平台,与中国民航订座用UNISYS主机系统、工商银行交易处理用IBM主机系统两大主机系统进行互操作,在通信、网络与数据安全方面采用了多种国际标准或协议、加密算法和数据安全基础结构,及安全电子交易协议和ISO 8583银行卡广域网交易协议,其实现难度相当巨大。
经过各方一年多的协同工作,投资额300万元的网上订票与支付系统将于1999年五月底投入使用。
系统评价:国际一流
目前,国外航空公司普遍采用的是SSL协议(Secure Sockets Layer)。SSL较好地解决了数据加密与数据完整性问题,但在解决安全交易双方的身份认证与交易无可否认(抵赖)性方面做得并不彻底。VISA国际组织于1997年5月颁布的SET 1.0正式版,为全面解决网上交易的数据加密与安全认证问题铺平了道路。目前的发展趋势是,越来越多的航空公司正在将基于SSL协议的网上售票系统转移到SET协议上来。
国内Internet用户的发展速度惊人,而中国民航高达500亿元人民币以上的客运销售额则是电子商务巨大的潜在市常国际民航业的激烈竞争迫使担负国际航线运输任务的航空公司必须尽快推出自己的Internet售票系统。而这些又必须由一个安全的网上支付系统作支持。
东航网上订票与支付系统应该是目前国内最成功的电子商务应用之一。该系统遵循SET国际标准,安全机制符合Internet目前最为安全的SET标准;系统兼顾国内信用卡/储蓄卡与国际信用卡,其开放性可以跟经SETCO国际组织认证的任何电子商务系统进行互操作;国外采用SET标准实现网上订票与支付的航空公司还为数不多,所以本系统不仅是国内首创,而且已达到国际先进水平。?

上一页 返回分类首页 返回B2B99主页 行业英汉词典 下一页
Google