第八章电子商务支付系统设计 (2)有会话密钥,无客户认证_密码 典型的使用以前会话密钥以重新建立连接时,握手过程的消息流程如表8-3所示。 规格 Client-Finishe C-)s-lIcomection-id client write key Server -"Verify( S-c)[lchallenge-datal server_yuri te,key
第八章 电子商务支付系统设计 (2)有会话密钥,无客户认证 典型的使用以前会话密钥以重新建立连接时,握手过程的消息流程如表8-3所示。 密码 规格
第八章电子商务支付系统设计 3)有会话密钥,需客户认证 当要求客户端认证时,握手过程的消息流程如表8-4所示 消息名 方向内容 lient-Hello+ C一8+ ta session id, cipher_specs Server-Hellc s-u connection-id, session-id-hit+ Client-Rinish+ C-)+ [connection-id]client write keye Server--verifyt S-c [challenge data]server write key! Client-Certificate+ C-> [cert_ ype client_ cert, resp._]client_write_key!
第八章 电子商务支付系统设计 (3)有会话密钥,需客户认证 当要求客户端认证时,握手过程的消息流程如表8-4所示
第八章电子商务支付系统设计 2.SET协议中所定义的消息流 SET支付过程主要流程包括很多持卡人和商家之间以及商家 和支付网关之间成对的请求/响应消息。这些消息对应每个支付 过程的一个步骤,有些是基本的并且是必须的消息对,有些是可 选的消息对。 交易初始化( initialization) PInitReq/ PInitRes消息对。 购买( Purchase) PReq/PRes消息对
第八章 电子商务支付系统设计 2.SET协议中所定义的消息流 SET支付过程主要流程包括很多持卡人和商家之间以及商家 和支付网关之间成对的请求/响应消息。这些消息对应每个支付 过程的一个步骤,有些是基本的并且是必须的消息对,有些是可 选的消息对。 ·交易初始化(Initialization) PInitReq /PInitRes消息对。 ·购买(Purchase) PReq /PRes消息对
第八章电子商务支付系统设计 支付授权( Authorization) Auth Req/ Auth Res消息对。 资金清算( Capture messages) CapReq/ CapRes消息对。 图8-1显示了一个典型的购买 Purchase)协议流 程。 在SET消息流程中还使用以下消息。 查询消息( nquiry messages) IngRed/ ngRes消息对
第八章 电子商务支付系统设计 ·支付授权(Authorization) AuthReq /AuthRes消息对。 ·资金清算(Capture messages) CapReq/CapRes消息对。 图8-1显示了一个典型的购买(Purchase)协议流 程。 在SET消息流程中还使用以下消息。 ·查询消息(Inquiry messages) InqReq/InqRes消息对
第八章电子商务支付系统设计 支付消息( Payment messages) PReq/PRes消息对包含持卡人输入的实际购买信息, 该消息用于持卡人和商家 授权修改( Authorization reversal) AuthRevReq /AuthReˇRes消息对用于商家需要修改授 权金额时使用。 资金清算的修改( Capture Reversal) CapRevReq/ CapRevRes消息对用于在资金清算处理完 成之前,商家需要再次修改交易金额
第八章 电子商务支付系统设计 ·支付消息(Payment messages) PReq/PRes消息对包含持卡人输入的实际购买信息, 该消息用于持卡人和商家。 ·授权修改(Authorization reversal) AuthRevReq /AuthRevRes消息对用于商家需要修改授 权金额时使用。 ·资金清算的修改(Capture Reversal) CapRevReq /CapRevRes消息对用于在资金清算处理完 成之前,商家需要再次修改交易金额