智能卡的一個(gè)主要功能就是進(jìn)行電子支付,包括基于Internet平臺(tái)為電子商務(wù)服務(wù)的網(wǎng)絡(luò)支付。在Internet上,智能卡基本具備兩種網(wǎng)絡(luò)支付模式,即智能卡的在線支付模式和離線支付模式,而且這兩種支付方式均是相當(dāng)安全的,都用到私有/公開(kāi)密鑰加密技術(shù)、數(shù)字簽名、數(shù)字摘要以及數(shù)字證書(shū)技術(shù)等。
一.智能卡的離線支付模式
由于智能卡的存儲(chǔ)能力強(qiáng)大,其卡中可以存入電子現(xiàn)金這樣的網(wǎng)絡(luò)貨幣,因而持卡人就可使用智能卡進(jìn)行離線支付。
所謂離線支付,不是說(shuō)智能卡與持卡客戶或商家的計(jì)算機(jī)離線,而是指使用智能卡進(jìn)行網(wǎng)絡(luò)支付時(shí),智能卡的讀卡器不需要和發(fā)卡銀行的網(wǎng)絡(luò)實(shí)時(shí)連接,即無(wú)需銀行的實(shí)時(shí)中介支付處理,而直接通過(guò)讀卡器的讀/寫(xiě)功能完成支付結(jié)算。
智能卡的離線支付使得持卡人的網(wǎng)絡(luò)支付行為不再受到網(wǎng)絡(luò)好壞與銀行處理效率的影響,使支付更加方便快捷,擴(kuò)大了智能卡的使用范圍。不過(guò)離線支付必須使用讀/寫(xiě)卡設(shè)備,而且基本上只適用于在卡內(nèi)存放電子現(xiàn)金、電子零錢等網(wǎng)絡(luò)貨幣的智能卡,因?yàn)橹挥羞@些網(wǎng)絡(luò)貨幣的轉(zhuǎn)讓不需要銀行的實(shí)時(shí)中介。
1、智能卡持卡客戶到發(fā)行電子現(xiàn)金的銀行申請(qǐng)電子現(xiàn)金,將電子現(xiàn)金下載存入智能卡。
2、持卡客戶在網(wǎng)上商家網(wǎng)站選訂購(gòu)買的商品,填寫(xiě)訂單,選擇智能卡支付。
3、支付時(shí)將智能卡插入智能卡讀卡器中。
4、客戶輸入智能卡PIN,確認(rèn)支付金額。
5、讀卡器對(duì)客戶輸入的PIN與卡中的PIN自動(dòng)比較,如果一致,打開(kāi)智能卡,受理支付請(qǐng)求。
6、讀卡器將客戶智能卡中的電子現(xiàn)金發(fā)送商家(或許商家也應(yīng)用智能卡存放電子現(xiàn)金)。這個(gè)過(guò)程中讀卡器需要進(jìn)行查對(duì)黑名單、核實(shí)資金是否夠用、對(duì)支付后的余額進(jìn)行更新等處理,且將交易記錄登記到自身的日志文件和客戶的智能卡中。
7、商家收到電子現(xiàn)金后,確認(rèn)客戶的訂單并且發(fā)貨。可用收到的電子現(xiàn)金繼續(xù)進(jìn)行其他網(wǎng)絡(luò)支付業(yè)務(wù),也可以到發(fā)行電子現(xiàn)金的銀行進(jìn)行兌換。
二.智能卡的在線支付模式
智能卡的在線支付模式根據(jù)獲取智能卡信息的手段而不同,可以分成帶讀卡器的智能卡網(wǎng)絡(luò)支付模式和不帶讀卡器的智能卡網(wǎng)絡(luò)支付模式。
1、帶讀卡器的智能卡網(wǎng)絡(luò)支付模式
使用這種模式進(jìn)行網(wǎng)絡(luò)支付時(shí),客戶需要購(gòu)買一個(gè)專用的智能卡讀卡器,安裝連接在上網(wǎng)的客戶計(jì)算機(jī)上,這需要增加一定成本。其操作由于是智能卡硬件的自動(dòng)化操作,所以不但更加安全和保密,而且減少了客戶的一些重復(fù)勞動(dòng)。Mondex智能卡的支付就屬于這種形式。帶讀卡器的智能卡網(wǎng)絡(luò)支付模式基本流程如下。
(1)客戶在連網(wǎng)的PC上啟動(dòng)Internet瀏覽器,進(jìn)入商家網(wǎng)站進(jìn)行購(gòu)物,雙方認(rèn)證,填寫(xiě)訂單,并且選擇智能卡支付。
(2)如果利用智能卡里的銀行資金賬號(hào)支付,可借助安裝在PC上的智能卡讀卡器,登錄到相應(yīng)銀行Web站點(diǎn)上,智能卡自動(dòng)告知銀行有關(guān)客戶的真實(shí)身份、銀行賬號(hào)(如信用卡賬號(hào)或存折賬號(hào))、密碼和其他一切加密信息。
(3)銀行根據(jù)客戶的要求從客戶資金賬號(hào)轉(zhuǎn)移資金到商家的收單銀行賬戶上,通知商家確認(rèn)客戶的訂單并發(fā)貨,由此完成了網(wǎng)絡(luò)支付。
(4)如果利用智能卡里的電子現(xiàn)金支付,則智能卡在對(duì)商家身份認(rèn)證后,直接把相應(yīng)數(shù)目的電子現(xiàn)金發(fā)送給商家,商家接收后借助銀行審核,確認(rèn)訂單并發(fā)貨。
2、不帶讀卡器的智能卡網(wǎng)絡(luò)支付模式
有的銀行發(fā)行的智能卡均有一個(gè)智能卡卡號(hào),即擁有智能卡的顧客在發(fā)卡行同時(shí)擁有一個(gè)與這個(gè)智能卡對(duì)應(yīng)的資金賬號(hào)。當(dāng)此智能卡號(hào)用于網(wǎng)絡(luò)支付結(jié)算時(shí),該種智能卡的網(wǎng)絡(luò)支付模式類似信用卡的網(wǎng)絡(luò)支付模式。即當(dāng)用智能卡進(jìn)行網(wǎng)絡(luò)支付時(shí),其實(shí)是用這個(gè)資金賬號(hào)進(jìn)行支付,它類似于網(wǎng)絡(luò)銀行賬號(hào)。在這種方式下,客戶不用購(gòu)買一個(gè)專用的智能卡讀卡器連接在上網(wǎng)的計(jì)算機(jī)上,而是通過(guò)直接在網(wǎng)絡(luò)頁(yè)面上填寫(xiě)智能卡號(hào)與應(yīng)用密碼來(lái)支付,這樣做的缺點(diǎn)是勢(shì)必犧牲智能卡本身的安全保密度,因此目前智能卡很少采用這樣的網(wǎng)絡(luò)支付方法。
(1)客戶在連網(wǎng)的PC上啟動(dòng)Internet瀏覽器,進(jìn)入商家網(wǎng)站進(jìn)行購(gòu)物,雙方認(rèn)證后,填寫(xiě)訂單,選擇智能卡支付。
(2)類似前面的信用卡支付步驟,填寫(xiě)智能卡的號(hào)碼和使用密碼,然后加密登錄到相應(yīng)銀行Web站點(diǎn)上,準(zhǔn)備進(jìn)行支付。
(3)銀行通過(guò)持卡客戶的身份認(rèn)證,確認(rèn)智能卡號(hào)碼與密碼無(wú)誤后,根據(jù)客戶的要求從客戶資金賬號(hào)轉(zhuǎn)移資金到商家的收單銀行賬戶上,通知商家確認(rèn)客戶的訂單并發(fā)貨,就完成了網(wǎng)絡(luò)支付。
隨著技術(shù)的進(jìn)步,非接觸式智能卡正逐漸投入應(yīng)用。如果說(shuō)這種非接觸式智能卡用于網(wǎng)絡(luò)支付,并不一定屬于不帶讀卡器的智能卡網(wǎng)絡(luò)支付模式,那是因?yàn)槠渲悄芸ㄐ盘?hào)是無(wú)線傳播的。