巨集支付
出自 MBA智库百科(https://wiki.mbalib.com/)
巨集支付(macro-payment)
目錄 |
什麼是巨集支付[1]
巨集支付是指交易金額較大的支付行為,如線上購物或近距離支付(微支付同樣也包括近距離支付,如交停車費等)。
基於巨集支付的微支付[2]
巨集支付(也稱為常規支付)是同微支付相對應的一種支付體制,它的交易額一般比較大,至少在十幾美元或幾十美元以上,SET協議就是最為典型的實例。為了保證安全性,其交易的協議格式和步驟較為複雜,且大量採用了公鑰技術,所以,巨集支付的交易成本比較高,不適合於微支付環境。但在巨集支付基礎上,通過對消息格式和交易步驟的改進,在保證一定安全性的前提下,可以大大提高巨集支付的效率,從而應用於小額支付或微支付領域,這樣可以在現有巨集支付設施基礎上開展微支付業務,其中最為典型的有鬥μ-iKP和LITESET。
1.μ-iKP
μ-iKP是在iKP(主要基於3KP)基礎上提出的基於信用卡機制的微支付系統,並可以和iKP協同工作。它是MiniPay體制的原型,同PayWord類似,也是利用強Hash函數產生一個稱為息票(Coupons)的Hash鏈(An − 1,An − 2,…,A0),其中A0(x)=x,Ai + 1 = F(Ai(x))。因為交易中涉及信用卡,同其他微支付機制相比,μ-iKP中增加了用於驗證信用卡的機構,如信用卡公司或銀行等,所以其交易信息格式相對比較複雜。
μ-iKP提供了兩種不同的微支付方案。一種是針對同一M重覆消費的,可充分利用3KP協議格式和流程來傳遞和兌現息票。另外一種是對M的非重覆性微支付,它引入了可信第三方作為B,用於把C息票轉化為M息票,且C和B、M和B之間擁有共用密鑰。
μ-iKP除提供所有微支付功能外,通過數字簽名,還可提供支付的不可否認性。但由於涉及公鑰操作,且需要同CA機構打交道,所以,在很大程度上降低了系統性能。另外,鬥一iKP中也涉及了公平性和密鑰管理等問題,這在微支付中是應該儘量避免的。
2.LITESEITSEIT
SET是由MasterCard和VISA等聯合提出的基於信用卡的電子商務交易規範,由於其開放性和完整性,使之成為目前電子商務交易實際上的標準。但SET協議流程和消息格式複雜,且大量使用了耗時的公鑰密碼技術,所以SET協議作為一種典型的巨集支付協議,不適合應用於小額支付和微支付場合。
通過把Signcryption(簽名加密,可在一個邏輯的步驟中同時完成數字簽名和公鑰加密的技術)引入到SET規範中,對SET協議消息進行了改造,產生了LITESET(Light-WeightSecure Electronic Transaction)協議。為了實現協議的高效性,LITESET中引入了消息與消息之間關聯的兩個消息結構:LinkedData和CoupledData,可替代SET中基於Hash和雙簽名的消息關聯。通過分析SET中頻率使用最高的6個消息,LITESEITSEIT把LinkedData和CoupledData與6個主要消息進行了結合,從而在SET基礎上完成了整個高效的LITESET協議。
LITESET同SET相比,在保證同樣安全性的前提下,對消息產生中的計算時間可減少53.1%,對消息驗證中的計算時間可減少53.7%,對通信消耗可減少79.9%。
巨集支付與微支付的區別[3]
兩者之間最大的區別就在於安全要求級別不同。例如對於巨集支付方式來說,通過可靠的金融機構進行交易鑒權是非常必要的;而對於微支付來說,使用移動網路本身的SIM卡鑒權機制就足夠了。