一、 电子商务系统交易的主要参与者
在电子商务的交易过程中,需要很多角色的参与,这其中除了作为交易主体的企业和消费者之外,为了保证电子商务的顺利进行,还需要为电子商务交易提供服务的其他相关机构,例如:政府机构、中介机构、认证机构等。
(一) 企业
企业是电子商务系统交易的主要参与者,电子商务环境中的企业是指利用电子商务系统进行采购或销售的企业,在B2C电子商务中,它们是零售商,在B2B电子商务中,它们是批发商或者采购商,它们通过电子商务系统完成电子订货、电子采购、电子支付和商品出售。企业利用电子商务系统开展商务活动,可以通过面对全球的广告、便利的电子手段和高效的通信能力,用最直接的流通方式、最少的流通环节、最低的库存、最快的流通速度来降低企业的成本、缩短企业的生产周期、增加企业的盈利,从而使企业获得最大的经济效益。
(二) 政府
电子商务的顺利进行离不开政府的支持和保障,政府在电子商务交易中发挥了巨大的作用。
首先,政府是电子商务发展规划的设计者,政府部门应当发挥政策的宏观指导作用,从战略高度重视电子商务对未来经济发展的重要推动作用,制定电子商务发展的宏观战略和规划。因为电子商务是将高新技术与商务活动相结合的具体应用,涉及到各个行业和社会的方方面面,在政策的制定过程中,应当加强行业之间、政府与企业之间的相互沟通和对话,增强政策广泛性和透明度,确保电子商务发展政策的宏观指导性、连续性、示范性和引导作用,克服“政出多门”,避免“多头管理”。
其次,政府是电子商务发展环境的营造者,电子商务作为一种新型的交易手段和商业运作模式,它的成长不仅取决于计算机和网络技术的发展和成熟,而且很大程度上取决于政府能否营造一种有利于电子商务发展的适宜环境。电子商务交易涉及到了法律、工商、税务、银行、运输、商检、海关、外汇、保险、电信、认证等部门,以及商家、企业、客户等单位,要使它们按照一定规范与程序相互配合、相互衔接,相互协调共同完成有关电子商务活动,政府就要为它们营造一个公平的法律环境、公平的竞争环境以及完善的市场环境。
(三) 消费者
电子商务系统中的消费者是指利用电子商务系统进行消费的个人或团体,在这里,消费者可以分为两种:个体消费者和团体消费者。个体消费者是指利用B2C或C2C电子商务交易系统进行消费的个人;团体消费者是指利用B2B电子商务交易系统进行电子采购的企业或部门。
电子商务交易中,消费者的数量反映了电子商务应用和发展的繁荣程度,消费者越多,电子商务就越发达,否则,就越不发达。但是,消费者数量的增加受到诸如观念、网络普及程度、安全、法律等很多因素的影响,由此可,电子商务的发展是一个系统工程,它需要方方面面的支持。
(四) 认证机构
在电子商务系统中,为了保证交易信息的传输安全,除了在通信传输中采用更强的加密算法之外,电子商务系统中的各参与方还必须有一个可以被验证的标识,这就是数字证书。数字证书必须符合一定的标准,并且其来源又必须是可靠的,这就意味着应该有一个网上各参与方都信任的机构,专门负责数字证书的颁发和管理,这个机构就是认证机构。
认证机构,即认证中心(Certificate Authority,CA),它是采用PKI(Public Key Infrastructure)公开密钥基础架构技术,专门提供网络身份认证服务,负责签发和管理数字证书,且具有权威性和公正性的第三方信任机构,它的作用就像我们现实生活中颁发证件的机构,如身份证颁发机构、护照办理机构等。目前CA认证中心主要分为根认证中心、品牌认证中心和区域性认证中心。
目前CA认证中心主要由以下三部分组成:在客户端面向证书用户的数字证书申请、查询和下载系统;在RA端由RA管理员对证书申请进行审批的证书授权系统;在CA控制台,签发用户证书的证书签发系统。
目前CA认证中心提供的数字证书业务主要包括:数字证书的申请、签发和发布;证书的查询、作废、更新、存档,有时还提供OCSP(在线证书状态查询)服务;密钥的管理,主要是密钥的产生、存贮、更新、备份和恢复。
(五) 中介机构
电子商务环境中的中介机构是指为完成一笔交易,在买方和卖方之间起桥梁作用的各种经济代理实体。它是最具电子商务特色的一个重要参与者,大部分的金融性服务行业,如银行、保险公司、信用卡公司都属于中介机构;其他的像经纪人、代理人、仲裁机构等也都是中介机构。
大致来说,电子商务环境中的中介机构可以分为三类:第一类是为商品所有权的转移过程(即支付机制)服务的,像那些金融机构;第二类是提供电子商务软硬件服务和通讯服务的各种厂商,像IBM、HP、微软等这样的软硬件和解决方案提供商;还有一类是像Yahoo、Google、百度这样的提供信息搜索服务的信息服务增值商。
二、 电子商务系统的基本交易流程
客户利用电子商务系统进行交易的基本过程如下:
(一) 消费者开始浏览商家的网页
建立安全的通道,要求WWW 服务器具有服务器证书(此处的证书并非用于交易,只是建立浏览器的SSL连接,也可以不用SSL连接)。在消费者发起HTTP请求时,自动建立SSL连接。建立安全通道的目的主要保证用户在选择物品和填写送货信息时的信息安全。
(二) 消费者选择物品放入购物车
消费者选择物品放入购物车时,商户系统为消费者建立定单号。
(三) 消费者结帐
消费者选择结帐方式,一般采用网上支付,开始网上支付。用户提交一个支付按纽时,商家向用户浏览器发出wakeup的消息,唤醒用户的电子钱包。电子钱包可以是浏览器自带的(如IE的E-wallet),也可以是CA推荐的软件(如中银电子钱包BOC_Ewallet,8848上使用)。
(四) 消费者发送初始请求给商家
在消费者填写合适的帐号信息后,提交支付,发送初始请求。消息中包括银行信息和定单号,以便于商家选择合适的支付网关(即选择用户的开户行)。
(五) 商家发送初始应答及证书
商家收到初始请求以后,产生应答信号并数字签名,应答消息包括商家号,定单号,费用,定单细目的摘要,时间;然后商家获得支付网关的密钥交换证书;最后商家将初始应答和商家证书、支付网关证书一并传给消费者。
(六) 消费者收到应答并发送购买请求
1、消费者收到商家应答,用商家的公钥解开数字签名,对比签名中的内容是否和签名外的内容一样,验证商家证书;
2、消费者验证商家签名并验证定单细目是否一致;消费者产生订购信息OI,OI包括商家号、定单号、定单细目的摘要、时间;对该摘要用自身签名私钥加密,形成数字签名;
3、消费者产生支付信息PI并进行数字签名,PI包括商家号、定单号、费用、信用卡号、密码、时间;然后,用支付网关的公钥加密PI信息形成给支付网关的数字信封,成为加密的PI信息,该信息只有用支付网关的私钥才能解开,商家无法解开,以确保用户的金融信息不会被商家得知;在这里OI不需要用支付网关的私钥进行加密;
4、消费者将OI和加密的PI做成给商家的数字信封并传递给商家,同时将消费者证书传递给商家。
(七) 商家收到购买请求
商家接收到购买请求以后,首先解开数字信封获得OI,验证消费者证书,然后商家比较定单的摘要是否相同,并将支付信息送给支付网关授权。
(八) 商家发送支付授权请求
商家产生授权请求并对授权请求进行数字签名,商家将签名后的授权请求消息形成对支付网关的数字信封;然后商家将形成的数字信封、商家证书及消费者发送给支付网关的PI数字信封发送给支付网关;最后将消费者证书一并发给支付网关,便于验证签名。
(九) 支付网关收到支付授权请求
支付网关收到支付授权请求以后,验证商家证书,并解开授权请求数字信封,得到授权请求消息;然后,支付网关验证商家数字签名和消费者证书并解开PI数字信封,得到支付信息PI,验证消费者数字签名;支付网关核对商家号、定单号、费用、时间,并进行唯一性检查;最后,支付网关将用户卡号、密码、费用转换为8583格式。
(十) 将转换为8583格式的金融信息发送给金融机构
(十一) 金融机构主机将确认消息传送给支付网关;
(十二) 支付网关授权应答
支付网关产生授权应答消息并对授权应答消息进行数字签名;支付网关将签名后的信息形成给商家的数字信封并将该数字信封同支付网关签名证书一并传送给商家。
(十三) 商家处理授权应答
首先,商家验证支付网关的签名证书并解开支付网关的数字信封,得到签名的授权应答;然后,商家验证支付网关的数字签名并保存该数字签名及消息,作为收款凭证;至此,商家完成购买请求。
(十四) 商家向消费者发送支付成功消息
商家产生电子票据,包括商家号,定单号,定单细目,时间,并进行数字签名;商家将电子票据和商家证书发送给消费者。
(十五) 消费者收到确认消息
消费者收到确认消息以后,验证商家证书和商家签名,保存电子票据,关闭电子钱包,返回浏览器并显示支付成功信息。
三、 网络商品直销模式的交易流程
(一) 网络商品直销的概念
网络商品直销是指生产者利用电子商务系统的功能直接将商品卖给消费者的过程,它是企业对消费者电子商务的一种实现方式。在网络商品直销模式中,生产型企业在互联网上建设自己的电子商务系统,为消费者购买本企业的产品提供便利。
(二) 网络商品直销模式的交易流程
该模式的交易流程如图3-4所示。