东航网上定票与支付系统网上支付可行性报告

上传人:飞****9 文档编号:56303756 上传时间:2022-02-21 格式:DOCX 页数:22 大小:101.34KB
返回 下载 相关 举报
东航网上定票与支付系统网上支付可行性报告_第1页
第1页 / 共22页
东航网上定票与支付系统网上支付可行性报告_第2页
第2页 / 共22页
东航网上定票与支付系统网上支付可行性报告_第3页
第3页 / 共22页
点击查看更多>>
资源描述
【最新资料,WOR皮档,可编辑】目录一、立项依据与目的意义二、研究内容与技术方案1. 研究内容1.1. 网上订票1.2. 网上支付1.3. 电子出票1.4. 自动办理登机手续2. 技术方案2.1. 网上订票系统2.2. 网上支付系统2.3. 电子出票与自动登机系统三、成果形式与考核指标1.2.应提交的技术条件考核指标2.1.2.2.网上订票系统的考核指标网上:支付系统的考核指标四、成果应用单位或应用推广趋势五、经济效益与社会效益分析1.经济效益2.社会效益六、计划进度七、实现本项目预期目标已具备的条件八、项目研究人员名单九、项目资金来源和总投资预算十、合作形式和合作单位意见十一、承担单位意见十二、主管部门的审查意见1、 立项依据与目的意义自九十年代以来,因特网技术的飞速发展正在迅速地改变着人们的生活方式。因特网正在由科学工作者的工具变成为普通百姓获取信息、进行交流的场所。而因特网的商业应用则最引人注目。网上书店是较早开发成功的商业应用之一。网上销售机票则是具有巨大商机的另一个商业应用。1994年10月美国联合航空公司率先推出了网上售票系统;乘客只需在因特网上输入自己的信用卡号与有效期,就可以直接购买机票。出票方式有电子机票,机场取票、与送票到户等多种方式。为了规范网上售票的业务,国际航空运输协会(IATA)与美国航空运输协会(ATA)于1996年10月在洛杉矶联合召开了“旅客服务大会”,并在会议上通过了“IATA电子出票标准”与“IATA智能卡标准”。两个标准的颁发为在世界范围内推广应用上售票业务提供了法律依据。网上售票不空公司的代理费成本居高不下的售票的另一优点使航空公司通过世 界。方便了乘客,而且还节省了航加速了资金周转。这为销售空公司带来了无限生机。网上扩充了航空公司的销售网点,特网将其销售网点扩展到全网上售票的巨大优越性,使越来越多的航空公司投入精兵良将研制自己的网上售票系统。截止至1997年9月底,世界上排名前20位的航空公司都有了自己的网上售票系统。民航界专家断言:到2010年,世界上80的航空机票将通过因特网销售。网上售票的最大问题是数据安全问题。具体地说有以下两个问题:作为乘客而言,担心网上付款会泄露自己银行卡的保密数据;作为航空公司而言,如何确定付款人与乘机人的身份。这就提出了因特网上的数据加密与安全认证技术难题。目前,国外航空公司的网上售票系统普遍采用的是SSL协议(SecureSocketsLaye)。虽然SSL较好地解决了数据加密与数据完整性问题,但在解决安全交易双方的身份认证与交易无可否认(抵赖)性方面,做的并不彻底。VISA国际组织于1996年联合其它金融与技术公司颁布了安全电子交易协议(SecureElectrouicTransaction),并于1997年5月颁布了正式的SET1.0版本,为全面解决网上交易的数据加密与安全认证问题铺平了道路。相信在今后几年内,真正按照SET标准开发的网上销售系统会不断出现。国内因特网的推广与应用虽然还处在初级阶段,但其发展速度却非常惊人。上海公共信息网在去年九月份至今一年来,上网人次已达250万,信息站点也发展到了近百家。上海社区服务网的开通,更标志着上海因特网真正贴近了老百姓的生活。网上商店纷纷建立,国内航空公司也开始酝酿网上售票业务。中国民航高达500亿元以上人民币的客运销售额是网上售票的巨大潜在市场。国际民航业的激烈竞争又迫使担负国际航线运输任务的航空公司必须尽快推出自己的因特网售票系统。而这些又必须由一个安全的网上支付系统作支持。综上所述,开发一个符合IATA标准的网上售票系统与符合SET标准的网上支付系统已是放在我们面前的一项迫切任务。2、 研究内容与技术方案1. 研究内容:由于网上售票与支付系统的实质是将原来由航空公司市场销售人员或销售代理负责的业务转由乘客自己处理,因此对技术工作推出了大有待解决的新问题。这就是本项目应该研究的容。下面按业务流程将研究内容分为四大类:1.1 网上定票1.1.1 网上定票网页的制作,其中包括:航班时刻表查询票价查询出式方 段段段客票系 改航航航旅订联 加消改消消改航班有效座位查询订票(生成PNR)订票记录查询订票记录a)增b)取c)修d)取e)取f)修g)座1.1.2 WEB站点CGI程序的开发用来建立WEBSERVER数据库之间的透明连接与存取。1.1.3 WEB站点与民航订票主机通讯方式的研究按照现有的计算机技术,有三种方法可以实中国民航UNISYS主机与WEB站点数据库之间的讯。a) 采用计算机仿真技术i用WEBSERVER主机作为民航定座主机的仿真终端,必须配置UNISYS的UNIX主机及其仿真软件。ii用PC机既作为WEBServer的客户机,又作为民航主机的仿真终端,利用StepC智能卡中的UNISCOP昉真协议,再加上C语言编程。b) 采用遵守EDIFACT协议的定座数据交换技术,需要与民航计算机中心进行大量的业务协调与编写相应的UNIXEDI程序。c) 采用WEBServer的UNIX主机与民航定座主机之间的进程互操作。双方均需开发相应的应答程序。总之,由航空公司用户采用浏览器并通过因特网实现与民航主机的实时交互操作,而用户又不必学习定座主机的专用操作命令,这无论在业务上还是在技术上都是填补国内空白的重大突破。1.2 网上支付这是本项目的重点攻关内容,其中有些重大技术问题即使在西方技术先进国家也是处于试验阶段。1.2.1 交易安全问题1.2.1.1 数据加密技术必须保证用户在网上支付时输入的信用卡/银行卡的有关数据不被泄露,以免被别人盗用;这是用户能否信任、网上支付作业能否成功的关键。本系统中拟采用56位对称密钥的DES算法,对逐段64位明文数据加密,然后再用1024位非对称密钥的RSA算法将对称密钥加密(相当于用一数字信封把对称密钥)封装,即以双重加密的方式实现对用户金融数据的加密。(参看图1.1)1.2.1.2 数据完整性检验只有传输的数据准确无误地到达接收方,才能保证交易的正确性。在传输过程中造成的数据丢失、污染,都会给交易双方带来麻烦。如何检验数据的完整性是交易成功与否的又一关键技术。本系统拟采用数字手印技术实现数据传输的完整性检验,具体检验方法如下:在发送前,将发送的明文报经过一单向加密函数处理后,转换成按过数字手印的密文。(明文经过对称密钥加密后依然发送)。发字收输的数接传到的与据得新文数,成密了后,成密了生印明用实用了密解文收将钥密称对用方手证手证理,字即处数函向单一同过经数J同同,的相成全生完新文重艮密密果印如手O收也文。字性(的te性m赖威界性抵权世法有全赖无L、赖)无抵方具双从须认(易否交必可证方无易保交的是字易个名每数交签的O钥。密名签O字案。他接文密数整2.1.数方取明印的完1.2决获送手到的后,然O的。一唯是须必钥密名签字数个这够定密匕匕W密,J育袂能决加若就再方,行方名,收进签进签文接字O密名。数的签开印字打手数钥字的密数息名过信签按送共对发钥所密对个了公的方送O性。认否可不的方送解方上,这现发发就否机是乘占2点的站务的服到司查公认证户空用航份中,点?身务站方业的各票司易售公交上空网航2.1.4在方1.2东个一有Rr都里这?户?客的款付最的证认份身上网决解是放为方各易机交威为权位一单用放选发拟书证中,案位。上发方单网的放是题。书在本发就问证的O否证字法。书实匕匕能O时性。易实交真供的以份书身容:证方内字对下数认以的确含认构包确机中一威书唯权证个该字是认数方证一向数户份效字放地是客身有数发时洲址市、地细国省、详).).).).).12345?公共密钥?数字签名身份认证的信任结构由图1.3绘制鉴于国内尚无法建立上连至国际root-key的证书权威机构,本方案中可能会采用国内银行卡与国外信用卡分别认证的方法。应该强调的是,上述方案中所涉及的数据加密与身份认证技术均是基于安全电子交易协议SET(SecureElectronitTransaction),只要开发符合SET标准的客户、商户、网关与CA软件,并通过Internet实现系统集成,就可以建成满足上述要求的网上支付系统。由于SET1.0的正式版本是在1997年5月31日才正式颁布,现在世界上所有采用网上售票的航空公司尚无采用SET作为网上支付协议的先例。从这个意义上说,该项目的建设,应是国内填补空白、国际上领先的技术项目。1.2.2 中国银行卡作为网上支付的首选工具。在使用国外信用卡做网上支付时,信用卡帐户中并无现金结存,而是按照持卡人的信任度给以付款授权。因此,此信用卡公司的交易处理机不必核对持卡人银行帐户中的现金结存。而中国的银行卡发行量大、种类又多,用国内银行卡作为网上支付的工具将会有一大批网上售票的用户群体。与国际信用卡不同的是,国内银行卡种类虽多,但均属扣款卡的性质,也即持卡人的消费是以银行卡中的现金结存为前提的。每一次网上交易必须打开持卡人帐户并验证其现金结存是否大于或等于网上消费量,来决定支付的授权。从这个含义上说,国内银行卡的网上交易,在技术处理上的难度与实时性要求,要比国外信用卡高得多。这是该项目在技术上处于国际领先地位的又一标志。1.2.3CA 的 执 行 特 点为了使支付系统能同时支持国外信用卡与国内银行卡的网上购票,身份认证应采用两步走的方案。1.2.3 .1内/外卡分离认证在这个方案中,国内信用卡/银行卡采用与国际上的根CA不上连的独立CA,即由相当于Intranet中采用SET协议的CA来实时验证交易双方的身份。而国外信用卡则采用国际上现有的根CA的验证机制。为此,必须向国外的有关机构申请东航的商户软件与银行网关软件的数字证书。内/外卡分离认证的方案,会给商户软件的开发增加了技术上的难度。商户软件必须首先识别付款卡的种类,以决定将付款信息转送至国内网关或者国外网关,而东航则必须在国内与国外银行同时开帐户。1.2.4 .2.内外卡统一认证该方案的前提条件是国内设置了与国际根CA可以上联的地区CA。这有待于各方条件成熟之后实施。1.2.5 网上订票软件与商户软件的集成网上订票软件现运行于SUN公司的服务器上。由于与民航定座主机实时交互操作的复杂性,该软件已开发了CGI、终端仿真等多种接口软件。商户软件的合作开发商均限定了硬件平台的排他性,IBM或HP主机只能选其一,这就为商户软件与网上订票软件的集成带来了一定的难度。无论采用进程互操作,还是采用Text文件互送,或者互相发送message,都必须要求实时操作。寻找一个能在两个平台上的软件之间实现实时交换信息的集成方案,对系统的实施是至关重要的。1.2.6 网关与银行交易处理机的接口技术这是网上支付的又一大技术难题,其中既有技术上的,又有业务上的,还有大量行政协调方面的问题。银与银仿难在技 或卡要机术术口北就技术方面的问题而言其解决方案有三种:?终端仿真技术;?EDIFACT电子数据交换技术;?主机之间进程互操作技术。由于用UNIX主机或PC机仿真POS机必须遵循ISO议,而网上支付能传送的仅仅是信用卡号行卡号,要仿真ISO8583协议中的规定的信用银行卡的消息格式有一定的技术难度,并需行技术人员的配合。如果能采用一中介处理真银行扣款与转帐业务,饶过POS仿真这一技题,则技术上的难度会降低不少。而EDIFACT技作 凤工.3由于不同银行采用 实现多卡通用的功量 的 估 计 不 可 忽 视。电子出票子出票的最大优点不的 机发 主开 的序 机的程Tn- 一 L-L口 处理接 易其 交能,行 出张放 的运程子一发 作须的电要需 制必的 需 票中票 等。仍还 机机出容客时 了主子内乘机 省座电 与数客登 节定了式多 是在义格大旅 票定息 在司 出件 消售,公 子软及销空 该以纸 电无构件。 结全 据;航 实软 完收 了的 为票件是的 出文不贝 本。子 并 拷 成电亭票硬财在 二 口 度的 和 度。 的务,进目 业施项 税票实在 各种出的将 的子目能电项功 机关施延票实拖出 政府上会子 政马将电 到果考如境情5 O 定, 环 述施。 外,规定上实 另与特于中O牌。策的鉴程 机政国 工 登务中 期个 件:统。 一 条系有 提港没 前离就 个的制 三一研 有统的 现个备 续实一设 手的有机 机续须登 登手必动 理机航自 办登东理 件, 动办 是, 条 上三自动一一 自其这 .4 有 1现有的银行主机中又不兼容;最可行的接术是采用网关与银行主机进程互操作的方现银行卡结存现金的实时验证与授权处其二是,必须有一个能快速、准确地识别乘客身份的证件,国外航空公司大多采用智能卡作为乘客身份的标识。其三是,必须开发相应的服务设备,该设备既能自动识别乘客的身份,又能自动打印出登机牌供旅客登机用。现在看来,最困难的还是第一条。因此,此项功能只能待条件成熟后再执行。2. 技术方案2.1 网上订票系统2.1 为网上订票系统建议方案的网络结构示意图。该系统以自行开发为主。航空公司用户将自己的PC机与Internet相连,并且通过WEBSERVER现订票网页,填写订票的相应表格。CGI程序自动将用户的订票信息存储于UNIX主机的数据库中,并且生成相应的记录状态。运行于PChPCn中的定时查询程序通过局域网并作为UNIX主机的客户机检测数据记录的状态并决定将记录内容转换为订票主机的操作代码,以仿真终端的方式,通过PSTN/DDNRJ络传送至民航订票主机。订票主机接收用户的定座请求,生成相应的PNR记录并将订票结果反馈至PC卜PCnPC卜PCn将反馈数据进行格式转换之后,写入数据库。CGI程序定时检索记录状态的变化,当接到反馈信息后,将订票记录通过WEBSERVE,R发送到航空公司用户的浏览器上。2.2 网上支付系统?客户 子 系 统;?商户( 如 航系统应与网上支付系统由四个子系统构成,它们是:公司)子系统(其中的商户子户应用系统集成在同一硬件平台上。);?付款网关子系统;?SET(SecureElectronicTransaction)用户资格注册子系统;其建议方案的网络结构图如图2.2所示。该系统拟采用技术引进与自行开发相结合的方式,实现系统集成。四个子系统通过INTERNETS其相关协议软件,集成为一个完整的网上支付系统,这里需要说明的是,网关子系统通过对SET交易认证管理与转接,实现与银行的交易处理。不过这些系统对于网上交易的客户或商户则是完全透明的,现将四个子系统的工作原理简述如下:1).客户子系统这是网上支付系统客户端INTERNETS览器的插入(辅助)软件模块,主要用来执行下述功能:?在客户进行的每次网上购物交易中验证客户的帐号、口令与数字证书,从而确认客户身份的合法性,数字签名实际上从CA认证机构获得,并存储于客户机中。行功表付数用有的 执制款子多供具己 ?电子付款表的组织、生成与控能,并且把银行确认的电子付中的数据存放于客户机内,电款表中应包国际上流行的大信用卡以及国内各种银行卡,户选择。多用户功能。每个用户凭借自帐号即可登录;凭借CA机构颁数字证书即能付款,从而使每一台PC机上的浏览器供多个用户使用。2).3).?号择而将银帐选从地与卡由全关能,行自安网银以密功能户、/卡可加时,商用户的易至信用息交送多个类。信款传户每种卡付息用使卡用次信一能,款信每卡有功付有证用具的其具保信?能够验证信用卡/银行卡的可接受性,并向用户显示信用卡/银行卡的有效期以及认证恢复状态。?帮助浏览器管理SET进程,包括加密、认证与数字签名等进程。商户(航空公司)子系统对于航空公司或其它商户而言,商户子系统相当于INTERNETS上的现金记帐簿,其主要功能包括:?从网上商店(或航空公司的网上订票系统)获得用户的订单(或订票)记录。?接收客户的电子付款,包括基于SET加密后的信用卡/银行卡信息。表中的数据转发至网订单(票)与付款金额,户主机中。付款认证信息,从而确物(票)请求。同的付款协议,从而执款方案。的相关交易并记录每整数据。将关计并获定应行执笔印这?C电子付子系统。算客户存储于取银行客户的能支持不同的行SET规交易的关子系网上款的商的购不付定完统系统的核心模块,用为银行主机完成SET交易的认证、管理与转接,从而实现Internet与银行系统的无缝连接,子系统的功能包括:?接收从商户发出的电子付款表数据;?用私人密钥对输入的交易信息解密,并验证客户数字签名的真伪。?将电子付款表中的数据翻译成银行系统能够接受的数据输入格式,然后通过专用网络发送至银行的主机系统,供认证与处理。?将银行系统确认的付款信息再转发至商户子系统。?存储商户数字证书的确认与废除清单,从而保证对数字证书的有效管理。?作为银行系统与商户子系统的网关,实现无缝连接。4).SET银行资格注册软件:安全电子交易协议SET是用来解决的商务中的数据加密,数字签名,身份认证等数据安全问题的协议,并且专门用于交易的付款阶段:即从客户到商户;再通过网关到银行的交易全过程中。SET的核心是基于数字证书的发行,每个支付交易的参加者都必须获得一个“证书”。支付系统的每个软件包就是根据数字证书来验证交易者的身份的。SET用户资格注册软件专门用来生成、颁发与管理作为所有SET交易基础的“数字证书”。其主要功能包括:?帮助授权各部门,使之能行使SET数字证书的加密与颁发工作。?为所有介入SET交易的用户颁发与管理加密后的数字证书。?认证与管理密钥的生成与废除。2.3电子出票与自动登机系统这两个系统原则上应该通过PSTN/DDNRJ络与航的定座与离港主机相集成。航空公司的用户过设在机场的专用设备自动获取购票收据与机牌。但为了方便旅客,也可以在用户的PC机上印购票收据与登机牌。因此,机场设备也可以与INTERNET1连,并通过航空公司的WEBSERVERPSTN/DDNJ络与民航的定座/离港主机相连。这两分系统留待二期工程中实施。四大系统集成后形成的网上售票与支付系网络结构图,如图2.3所示。三、成果形式与考核指标技任性说计计级说 的划行求发设块计划 交计可需开库模设计 提目目户目据序序试 应项项用项数程程测 .1.2.3.4.5.6.7.8.9. .11 1111 111术文件务书方案明书划说明书联图明书1.10. 用户手册1.11. 程序维护手册1.12. 安装测试报告1.13. 研制报告1.14. 技术报告1.15. 用户使用报告1.16. 鉴定报告2.考核指标2.1 网上订票系统的考核指标由国内民航业专家组成测试小组,按照IATA(国际航空运输协会)有关定座系统的标准,全面测试系统的订票功能。2.2 .网上支付系统的考核指标由国内计算机与银行业专家组成测试小组,按照SET标准与ISO8583标准,全面测试网上付款系统的数据安全与银行交易操作的性能。4、 成果应用单位或应用推广趋向?该系统中的网上订票部分首先在中国东方航空公司应用,待完善之后既可以在全国二十几家航空公司推广。?网上支付的网关部分将首先与中国工商银行联网。使工行的浦江卡与牡丹卡率先实现网上售票的支付。?网上支付的商户部分将首先与东航的WE醐点集成,然后推广到国内INTERNETS上的所有网上商店。?网上支付的客户部分可以推广到所有的网上用户。5、 经济效益和社会效益分析1. 经济效益:就上海地区而言的二家航空公司(东航与上航)年票务营业额90亿人民币,网上售票按10计算,节约代理费用按5计,则每年可增收4500万人民币,若将这一项目推广到全国其它航空公司,每年将为国家带来二亿元的收入。2. 社会效益:网上售票的实现将大大方便客户,提升航空服务质量,使航空“售票网点”迅速扩大,遍及世界。6、 计划进度可行性研究97.11.1银行卡原型试验实施方案确定98.2.20概要设计98.4.1详细设计编码98.8.1工行、东航、外卡集成98.10.1系统联调98.12.1七、实现本项目预期目标已具备的条件?SCVANE经开发了一个银行支付系统原型系统,初步具备了信息加密与安全认证的技术与行业经验。?SCVANW步解决了与工商银行实时/批处理清算的关键技术。?SCVANE经获得了国际信用卡实时处理的关键技术。?东航网上订票系统已在开发之中。?IBM,HP/Verifone均具有遵守SET协议标准的网八、用的 利目 分项 充快 以加 可为 乍 彳验 /经U OM的件 /中条 他施了 与实造 生程创 软工度 付在进 支们施 上他实会该由员将为好 委意就良 业同这了 商,造 甘施中创、rp与实划施 室的规实 1 1111x 目一项程目港该工项单 息持港调 名 信支息协。员 力信与塔人 府政全入动环究 WI示列推部研 诲表目府外目 I均项政的项姓名工作单位性别年龄专业职务分工全程工作月数凌孑L山上海市商业委员会男53经济金融高级经济师总体协调八个月徐民筑中国东方航空股份有限公司男58发动机高工总体协调八个月江游上海共享商业增值网络服务有限公司男40经济金融经济师总体协调八个月陈林生中国东方航空股份有限公司男53计算机高工总体设计八个月金海连上海共享商业增值网络服务有限公司男41计算机工程师总体业务组织十六个月刘尊孝中国东方航空股份有限公司男53计算机高工总体设计与集成十六个月李卫良中国东方航空股份有限公司男27计算机工程师商户系统十六个月李必群中国东方航空股份有限公司女26计算机工程师商户系统十六个月周国兵中国东方航空股份有限公司男25计算机助工商户系统十六个月郁艳澜中国东方航空股份有限公司女23计算机助工商户系统十六个月陈如刚上海共享商业增值网络服务有限公司男44计算机工程师业务流程设计十六个月孟宏文上海共享商业增值网络服务有限公司男25计算机助工网关系统十六个月马校梅上海共享商业增值网络服务有限公司女24计算机助工网关系统十六个月盛峰松上海共享商业增值网络服务有限公司男28计算机工程师客户系统十六个月八、项目资金来源和总投资预算?客户子系统50万人民币?商户子系统300万人民币?网关子系统500万人民币?SET资格注册子系统400万人民币?接入设备250万人民币?共计1500万人民币资金来源投资总额其中外汇人民币(万元)其中:已落实(万元)美元(万元)其中:已落实(万元)合计1500单位自筹500贴息贷款900项目拨款100九、合作形式和合作单位意见1.合作形式:户户册享客商注共、由由东 统统统 系系系责 子子子负网关子系统由共享负责开发。东航负责开发,SET用户资格双方共同开发,系统集成由航配合。2.合作单位意见(对合作内容、形式、参加人员素质及保证工作条件等签署具体意见)。十一、承担单位意见十二、主管部门的审查意见
展开阅读全文
相关资源
正为您匹配相似的精品文档
相关搜索

最新文档


当前位置:首页 > 商业管理 > 市场营销


copyright@ 2023-2025  zhuangpeitu.com 装配图网版权所有   联系电话:18123376007

备案号:ICP2024067431-1 川公网安备51140202000466号


本站为文档C2C交易模式,即用户上传的文档直接被用户下载,本站只是中间服务平台,本站所有文档下载所得的收益归上传人(含作者)所有。装配图网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。若文档所含内容侵犯了您的版权或隐私,请立即通知装配图网,我们立即给予删除!