网上定票与支付系统
可行性报告
设计
审核
批准
中国东方航空司计算机息中心
目录
一、立项依据与目的意义
二、研究内容与技术方案
三、成果形式与考核指标
四、成果应单位或应推广趋势
五、经济效益与社会效益分析
六、计划进度
七、现本项目预期目标已具备的条件
八、项目研究人员名单
九、项目资金来源和总投资预算
十、合作形式和合作单位意见
十一、承担单位意见
十二、主管部门的审查意见
购买网站会员赠送QQ群会员,请会员朋友联系网站客服微信【bbxzwk】加群
一、立项依据与目的意义
自九十年代以来因特网技术的飞速发展正在迅速地改变着人们的生活方式。因特网正在由科学工作者的工具变成为普通百姓息、进行交流的场所。而因特网的商业应则最引人注目。
网上书店是较早开发成功的商业应之一。网上销售机票则是具有巨大商机的另一个商业应。99年月美国联合航空司率先推出了网上售票系统;乘客只需在因特网上输入自己的卡与有效期就可以直接购买机票。出票方式有电子机票机场票、与送票到户等种方式。
为了规范网上售票的业务国际航空运输协会IT与美国航空运输协会T于99年月在洛杉矶联合召开了“旅客服务大会”并在会议上通过了“IT电子出票标准”与“IT智能卡标准”。两个标准的颁发为在世界范围内推广应网上售票业务提供了法律依据。
网上售票不仅方便了乘客而且还节省了航空司的代理速了资金周转。这为销售成本居高不下的航空司带来了无限生机。网上售票的另一优点是扩充了航空司的销售网点使航空司通过因特网将其销售网点扩展到全世界。
网上售票的巨大优越性使越来越的航空司投入精兵良将研制自己的网上售票系统。截止至997年9月底世界上排名前2位的航空司都有了自己的网上售票系统。民航界专家断言到2年世界上8%的航空机票将通过因特网销售。
网上售票的最大问题是据安全问题。具体地说有以下两个问题
作为乘客而言担心网上付款会泄露自己银行卡的保密据;
作为航空司而言如何确定付款人与乘机人的身份。
这就提出了因特网上的据密与安全认证技术难题。
目前国外航空司的网上售票系统普遍采的是SSL协议SecureSocetsLye。虽然SSL较好地解决了据密与据完整性问题但在解决安全交易双方的身份认证与交易无可否认抵赖性方面做的并不彻底。
VIS国际组织于99年联合其它金融与技术司颁布了安全电子交易协议SecureElectrouicTrnsction并于997年月颁布了正式的SET.版本为全面解决网上交易的据密与安全认证问题铺平了道路。相在今后几年内真正按照SET标准开发的网上销售系统会不断出现。
国内因特网的推广与应虽然还处在初级阶段但其发展速度却非常惊人。上海共息网在去年九月份至今一年来上网人次已达2万息站点也发展到了近百家。上海社区服务网的开通标志着上海因特网真正贴近了老百姓的生活。网上商店纷纷建立国内航空司也开始酝酿网上售票业务。中国民航高达亿元以上人民币的客运销售额是网上售票的巨大潜在市场。国际民航业的激烈竞争又迫使担负国际航线运输任务的航空司必须尽快推出自己的因特网售票系统。而这些又必须由一个安全的网上支付系统作支持。
综上所述开发一个符合IT标准的网上售票系统与符合SET标准的网上支付系统已是放在我们面前的一项迫切任务。
二、研究内容与技术方案
.研究内容
由于网上售票与支付系统的质是将原来由航空司市场销售人员或销售代理负责的业务转由乘客自己处理因此对技术工作推出了大量有待解决的新问题。这就是本项目应该研究的内容。下面按业务流程将研究内容分为四大类
.网上定票
..网上定票网页的制作其中包括
...航班时刻表查询
...2票价查询
...航班有效座位查询
...订票生成PNR
...订票记录查询
...订票记录修改
a)增航段
b)消航段
c)修改航段
d)消旅客
e)消订票
f)修改联系方式
g)座位再证已出票
1.1.2EB站点CGI程序的开发
来建立EBSERVER与据之间的透明连接
与存。
1.1.3EB站点与民航订票主机通讯方式的研究
按照现有的计算机技术有三种方法可以现中国民航UNISYS主机与EB站点据之间的通讯。
a)采计算机仿真技术
iEBSERVER的主机作为民航定座主机的仿真终端必须配置UNISYS的UNIX主机及其仿真软件。
iiPC机既作为EBServer的客户机又作为民航主机的仿真终端利StepC智能卡中的UNISCOPE仿真协议再上C语言编程。
b)采遵守EIFCT协议的定座据交换技术需要与民航计算机中心进行大量的业务协调与编写相应的UNIXEI程序。
c)采EBServer的UNIX主机与民航定座主机之间的进程互操作。双方均需开发相应的应答程序。
总之由航空司户采浏览器并通过因特网现与民航主机的时交互操作而户又不必学习定座主机的专操作命令这无论在业务上还是在技术上都是填补国内空白的重大突破。
.2网上支付
这是本项目的重点攻关内容其中有些重大技术问题即使在西方技术先进国家也是处于试验
阶段。
.2.交易安全问题
1.2.1.1据密技术
必须保证户在网上支付时输入的卡/银行卡的有关据不被泄露以被别人盗;这是户能否任、网上支付作业能否成功的关键。
本系统中拟采位对称密钥的ES算法对逐段位明据密然后再2位非对称密钥的RS算法将对称密钥密相当于一封把对称密钥封装即以双重密的方式现对户金融据的密。参看图.
1.2.1.2据完整性检验
只有传输的据准确无误地到达接收方才能保证交易的正确性。在传输过程中造成的据丢失、污染都会给交易双方带来麻烦。如何检验据的完整性是交易成功与否的又一关键技术。
本系统拟采手印技术现据传输的完整性检验具体检验方法如下
在发送前将发送的明报经过一单向密函处理后转换成按过手印的密。明经过对称密钥密后依然发送。
接收方对称密钥将收解密后得到的发送明也经过同一单向函处理生成新的手印密。如果重新生成的手印密与接收到的手印密完全相同即证明了据传输的完整性参看图.2。
1.2.1.3交易的无可否认抵赖性