您现在的位置是:首页 > 行业 > 金融 >

金融卡的应用基础

2004-10-25 08:00:00作者: 来源:

摘要ATM将磁条上(对磁卡)的数据,诸如发行人和客户帐号识别码(用来获取自动授权信息的基础)通过通信线路与发卡单位的计算机及其帐户数据库相连,用以检查金融卡的编号(查对黑名单),以防止他人使用已挂失的或偷窃来的金融卡.........


IC卡主要用作金融卡,金融卡的主要功能是存储数据和处理数据。
1、IC卡提供的信息
1)、印在卡上的可供人阅读的信息 用以标识卡发行人的标志、使用期限、客户姓名、帐号和签名等,这些信息是卡能作为金融交易中的支付工具的基础。
2)、机器可读数据 卡上的凸出字符用于压印帐单,以便向售货商和客户提供交易凭证。卡上还可提供金融交易的帐目。
3)、提供机器可读的授权和数据收集系统的标识符。
2、举例:在自动柜员机上实现取款
下面以自动柜员机ATM为例进行说明。
自动柜员机是放在银行或商店大堂中供客户自动提款的机器(有的 ATM还有自动存款功能)。执行从ATM提取现金的操作仅需十几秒钟,总共只需要作出4个输入动作:
1)插入金融卡;
2)输入个人标识码(PIN);
3)选择交易类型(取款);
4)给出申请提取的金额。
当 ATM判别没有问题时,自动输出卡和现金,并打印凭证。由此可见,ATM是一种操作方便的信息处理系统,可以24小时提供服务。
ATM是安装在柜里的计算机系统,它要处理卡片、货币、收据和信封(存款用)四种介质,并能与相连接的远程计算机相互通信。它的内部有严密的可靠的物理和逻辑安全措施。它的每一笔交易通常接受正确纳授权和严格的控制,因此ATM系统既是一个操作简单的系统,又是一个构造复杂的系统。
ATM将磁条上(对磁卡)的数据,诸如发行人和客户帐号识别码(用来获取自动授权信息的基础)通过通信线路与发卡单位的计算机及其帐户数据库相连,用以检查金融卡的编号(查对黑名单),以防止他人使用已挂失的或偷窃来的金融卡,同时核对客户的帐面记录,以查明可供支用的金额,并根据交易的金额随即更新帐面记录滁金融卡下次使用。此外,为了避免某些可能发生的弊端(如已挂失但尚未列入黑名单),还要限制金融卡在一天内允许使用的次数和一天内允许提取现金的总金额。

绝大多数ATM机取款时还需输入个人标识符PIN,并将PIN送到计算机,用来核对待卡人是否是卡的主人。如在通信线路上明文传送PIN,存在被窃听的危险,为此需对PIN进行加密,这就要提供一个加密算法和“密钥”,让经过加密后的PIN在通信线路上传送,在接收端解密,因此在接收端提出了密钥的管理和保护的要求。
3、IC卡存储区的分配和功能简介
IC卡的存储量比磁卡大得多,一般分四个存储区。
1)、公开的(不保密的)存储区 内含公用信息,诸如发行标识符,持卡人的帐号等。
2)、外部不可读的存储区 存储的内容是供内部决策用的,如PIN值,该值是在卡片发行时进行个人化处理写入的,用户在输入正确的PIN值后,允许输入新PIN值进行修改,但在任何情况下,都不允许将存储在卡中的PIN值向外界传送。在本存储区内还可能存放密钥。
3)、保密存储区 内含帐面余额、允许卡使用的服务类型及限额等。当持卡人输入正确的PIN值后,允许读取本存储区数据,并根据应用情况写入正确数据(如修改余额)。
4)、记录区 内含每次交易细节,称为日志,可供查询。
除了存储器卡外,在其它IC卡中还有逻辑电路或徽处理器,提供安全可靠的服务。
4、接口设备存储器内容简介
与智能卡配合使用的接口设备(或称为读写设备、读卡器)应该提供附加的存储器和逻辑电路,它本身可能就是一台微机。
用于商店中的接口设备的存储器中包含如下内容:
1)、交易数据 内含每次交易记录,一般于每天晚上将当天交易细节汇总后传送到开户银行或发卡银行,供转帐和清算之用。银行应保证及时将应付款存入售货商帐户。
2)、非法卡表(或称为黑名单、止付名单)列出所有挂失、被窃或透支超过限额的帐户清单,在每天向银行递交交易细节时,也递交此清单。同时银行经汇总后,应将修改后的黑名单提供给售货商。凡登在黑名单上的帐户或透支超额的帐户要进行交易时,须由售货商用专用电话和银行进一步授权核实后,方可受理。也可拒绝处理,甚至可根据实际情况将卡没收。
3)、保密数据 密钥和授权电话号码即属于保密数据,密钥用以生成校验码以防交易日志被修改。至于授权电话,在售货商希望成交某些超额交易时,用它接通用户银行,经银行授权后方可受理,如果电话通信线路很忙,那么等待授权的时间可能很长,甚至能让客户觉得无法容忍,这就会影响到金融卡的推广应用。较先进的系统应靠计算机网络和通信线路来完成授权功能。
5、使用智能卡完成一次购物的操作过程
操作顺序如下:
1)、客户拿着金融卡和购买的商品来到付款处。并将金融卡插入能输入PIN的小疑盘设备中。
2)、售货员通过他本人工作的键盘输入交易金额。
3)、交易金额显示在小键盘设备的显示板上。
4)、客户在小键盘上按—下某个指定键,表示对交易金额的认可。
5)、小键盘设备的显示板上指示客户输入PIN。然后客户输入PIN。输入后自动与卡中的PIN比较,如一致,就将金融卡自身打开,准备受理交易。
6)、接着接口设备内部进行一连串处理,如查对黑名单、核实资金是否够用、计算交易后的余额,将它登人交易日志记录里并计算出安全校验码加在日忘记录中以保证数据的安全。同时把这笔交易记录也写到金融卡中。最后给客户打印收据。
7)、显示板指示交易结束,客户取走商品和卡。
6、发展智能卡与人有关的因素
参与智能卡操作的相关方面有:持卡人或用户,商店,卡片的发行者及销售部门,卡片的设计者、出售商及安全维护。
1)持卡人或用户
用户要求:
·使用方便:装置的地点、使用的时间和操作的步骤等力求方便。操作一学就会。
·启用手续简易:发行和基于PIN号的卡片个人化处理手续简易。
·加快交易时间:进行一次交易或授权等待时间尽量缩短。
·安全可靠:每次交易正确无误,操作错误后的重新启动方便可靠,卡片的丢失、被窃和 PIN值的更换等容易处理。
·清焚筒单的操作提示:卡片上清楚表明接口方向,显示屏幕清楚易读,避免使用计算机术语和复杂的交互式操作。
2)商店
商店期望:人员培养容易,操作过程和例外处理简单。
·故障处理简单:故障处理包括出错后的重新启动,例外情况或交易被矩绝时的处理,以及在正常的解决办法失灵时,其他可供选择的措施。
·安全可靠:对丢失、被窃以及未付帐款的卡片处理办法简单且安全,对各类不安全因素易于检测。
3)卡片的发行者和销售部门
除了满足商店和用户的要求以外,应做好有关方面(银行、商店、用户)之间的信息交换工作,以及用户忘了 PIN后的处理工作等。
4)设计者、出售商及安全维护
设计目标应满足用户及商店的要求。电子设备应保证能够每天24小时不间断工作,并能很容易测试判断智能卡是否工作正常。机械设计要保证设备和零件工作可靠。设计好对例外情况的处理办法t并能迅速排除故障。
7、智能卡的种类
1)信用卡 卡中预先建立允许透支的限额,即预先设置好可借用的资金额度,承谱到期归还并支讨利息的责仟。根据持卡人信用程度的不同,有两种信用卡:金卡和普j园长。前者的透支限额高。
2)现金卡(付款卡)供储蓄帐户使用,持卡使用的资金是窖户已经存放在银行中的存款。
3)ATM卡 只能在ATM中使用的现金卡或信用卡。
4)预付卡 按卡面价值购买,先购买后使用,例如电话和公共系统用的预付卡,电表预付卡等。
另外还有诸如大饭店内部使用的卡,客人进入饭店后,住宿、用餐、娱乐等都可凭卡记帐,离开饭店时结帐


(本文不涉密)
责任编辑:

站点信息

  • 运营主体:中国信息化周报
  • 商务合作:赵瑞华 010-88559646
  • 微信公众号:扫描二维码,关注我们