自考14350网络支付与安全考试大纲(2025年版)
湖南 省高 等教 育自 学考 试课 程考 试大 纲网络支付与安全 (课程代码:14350) 湖南省教育考试院组编 2025 年 6 月高等教育自学考试课程考试大纲课程名称:网络支付与安全课程代码:14350
第一部分
课程性质与目标
一、课程性质与特点
网络支付与安全是高等教育自学考试电子商务专业的必考课程,并且是一门理论性、实践性较强的课程。网络支付与安全是互联网环境下支付方式与金融创新的产物,是支付方式发展的新趋势,是一门融合金融学、计算机科学和通信技术的新兴边缘学科。
二、课程目标与基本
要求通过本课程的学习,要求考生掌握支付方式和支付工具的基础知识和网络支付存在的安全问题与需求,理解网络支付运作的底层逻辑,掌握网络支付安全技术, 同时了解网络支付方式的发展趋势,掌握各种网络支付方式的支付流程、支付过程存在的安全问题、安全支付的解决方法和技术等内容。培养提高考生分析问题解决问题的能力,增强信息安全意识和提高支付风险防御能力。
三、与本专业其他课程的关系网络支付与安全与电子商务系统分析与设计、互联网数据库、
Java Web 应用开发等课程之间相互联系,是电子商务专业中的重要课程之一。
第二部分
考核内容与考核目标通过本章的学习,要求考生系统地掌握支付的基本理论知识,了解支付体系的构成和各构成部分之间的关系、支付工具和支付方式的发展过程与分类,以及支付工具、支付方式和货币之间的对应关系,从而构建支付的理论框架。
(一)支付体系概述(重点)识记:1.支付的概念与过程
2.支付活动的构成要素
3.支付体系的概念
4.支付体系构成与分类理解:1.支付活动的特点
2.支付活动应遵循的基本原理应用:支付体系的地位和作用(二)支付工具(次重点)识记:1.支付工具的分类
2.各类支付工具的概念应用:电子支付工具的分类及对比(三)支付方式(次重点)识记:支付方式的分类理解:1.支付方式的变革
2.支付方式的演变规律应用:汇兑、托收承付、委托收款等支付方式的流程(四)电子货币(一般)识记:1.电子货币的定义
2.电子货币的基本特点与性质理解:支付工具、支付方式与货币形态的关系通过本章的学习,要求考生掌握电子支付的分类方法,了解全球电子支付行业的发展现状,了解我国电子支付的发展历程及发展现状,掌握我国目前各种支付方式和支付工具的发展概况,从而从理论上构建电子支付理论框架。
(一)电子支付基本概念(重点)识记:1.传统支付方式的局限性
2.电子支付产生的原因
3.电子支付的定义
4.电子支付的特征
5.电子支付的分类
理解:1.电子支付与电子商务的关系
2.电子支付的功能
(二)全球电子支付发展概述(一般)
理解:全球电子支付的发展特点及发展趋势(三)我国电子支付发展概述(次重点)识记:我国电子支付发展概况、发展阶段理解:我国电子支付的发展特点及发展趋势通过本章的学习,要求考生掌握目前我国电子支付存在的安全问题,了解安全问题产生的原因,掌握在电子支付流程中应注意的安全细节及安全需求。帮助考生形成一个完整的、系统的安全支付概念。
(一)电子支付存在的安全问题(一般)识记:我国电子支付存在的安全问题(二)电子支付面临的安全风险及成因(重点)
理解:1.电子支付面临的技术风险、管理风险、法律风险
2.电子支付安全风险的成因(三)电子支付的安全需求(次重点)
理解:电子支付的安全需求通过本章的学习,要求考生掌握电子支付的基本特征和安全管理思路,了解电子支付安全的法律保障和管理保障措施,掌握电子支付的防范技术、加密技术、认证技术和安全交易协议与支付技术。本章难点内容为数字签名、数字信封、双重数字签名的应用流程。
(一)电子支付安全管理的思路(次重点)识记:电子支付的基本特征理解:电子支付安全管理的思路(二)电子支付安全法律保障(次重点)识记:电子支付引发的法律问题理解:1.电子支付中的主要法律责任问题
2.国内外电子支付法律规定(三)电子支付安全管理保障(一般)
理解:《电子银行业务管理办法》的具体内容(四)电子支付安全技术保障(重点)识记:1.病毒防范技术的概念;虚拟专用网技术的概念
2.密码学的概念;数据加密的目的;与电子商务密切相关的密码技术种类;对称加密体制和非对称加密体制的概念;对称加密体制和非对称加密体制常用的算法
3.身份认证的主要方法及其特点;PKI 系统的结构;数字签名、数字信封、双重数字签名的概念
4.电子商务采用的主要安全协议种类;电子支付的安全协议;SSL 记录协议和握手协议理解:1.病毒防范技术的分类,病毒防范技术的主要特征;黑客防范技术的主要类型;扫描器的主要功能;防火墙的主要功能;入侵检测技术的主要功能;虚拟专用网技术的主要功能
2.对称加密体制和非对称加密体制的优缺点
3.SSL 协议的主要功能
4.SET 协议的主要功能及主要使用的技术应用:1.计算机病毒的主要传播途径和防范策略
2.对称加密体制和非对称加密体制的基本原理
3.数字签名、数字信封、双重数字签名的应用流程
4.基于 SSL 协议机制的银行卡支付模式的主要流程;基于 SET 协议机制的信用卡支付模式的主要参与方和主要流程通过本章的学习,要求考生掌握网上银行的概念、类型及特点,了解网上银行支付的流程以及存在的安全问题,掌握目前网上银行支付的安全技术。
(一)网上银行概述(次重点)识记:网上银行的定义理解:1.网上银行的功能
2.网上银行的优势
3.网上银行按服务对象不同的分类
4.网上银行按经营组织形式不同的分类(二)网上银行支付及存在的安全问题(重点)识记:网上银行业务面临的各种风险的定义理解:1.网上银行的网上支付模式的分类
2.网上银行的网上支付流程应用:1.网上银行系统面临的安全威胁
2.网上银行业务面临的风险
3.网上银行支付中客户面临的安全问题(三)网上银行支付的安全对策(一般)识记:浏览器证书、移动数字证书、动态口令卡、手机短信认证的定义理解:1.网上银行支付的安全对策
2.其他安全技术的主要内容通过本章的学习,要求考生掌握电话银行产生与发展过程,以及其功能、特点及结构;了解电话银行支付的流程以及面临的安全问题,掌握电话银行支付的安全技术。本章难点内容为电话银行支付的流程,以及电话银行数据库安全、网络安全的保障措施。
(一)电话银行概述(次重点)识记:电话银行的概念;电话银行的功能理解:1.电话银行产生与发展的过程;电话银行呼叫中心的特点
2.电话银行的优势
3.电话银行系统组成(二)电话银行支付及存在的安全问题(重点)识记:电话支付、电话银行支付的概念理解:1.电话银行支付的优点
2.电话银行支付的分类
3.电话银行支付面临的安全问题应用:电话银行支付的流程(三)电话银行支付的安全策略(重点)
应用:1.客户保护电话银行账户安全的措施
2.电话银行数据库安全保障措施
3.电话银行网络安全保障措施(四)其他电话支付方式(一般)识记:固网支付、MOTOpay 支付、eBilling 电话支付的定义理解:1.固网支付的优势
2.MOTOpay 支付的特点
3.eBilling 电话支付的优点应用:1.固网支付的流程
2.eBilling 电话支付的流程通过本章的学习,要求考生了解自助银行的概念、类型及功能,了解自助银行的主要设备,掌握自助银行的支付流程和环节,了解自助银行面临的安全问题,掌握自助银行支付的安全技术。本章难点内容为 ATM 前方、后方交换型系统的交易处理流程,POS 系统的支付流程。
(一)自助银行概述(次重点)识记:1.自助银行的广义与狭义概念
2.自助银行的发展过程及其功能
3.自助银行设备的分类理解:1.自助银行的类型
2.自助银行的主要设备及其特点(二)自助银行支付及存在的安全问题(重点)识记:1.ATM 系统的组成
2.POS 的定义;POS 主要的终端设备;POS 的真连模式和间连模式的定义;POS 系统涉及的实体对象
3.指纹银行的概念
理解:1.ATM 交易存在的外部风险和内部风险
2.POS 系统的优势;POS 交易存在的安全问题
3.指纹银行的优势、主要应用;指纹银行的安全问题应用:1.ATM 前方交换型系统的交易处理流程;ATM 后方交换型系统的交易处理流程
2.POS 系统的支付流程
3.指纹银行的工作流程(三)自助银行支付的安全对策(次重点)
理解:1.ATM 的安全技术保障措施;针对 ATM 安全客户应采取的安全措施
2.POS 系统物理安全保障措施;POS 系统用户身份安全保障措施;POS系统通讯传输中信息安全保障措施应用:ATM 的安全管理措施通过本章的学习,要求考生了解移动支付的概念、远距离移动支付的接入方式, 掌握移动支付面临的安全问题、需求和策略,了解移动支付分类、价值链及运营模式。
(一)移动支付概述(重点)识记:1.移动支付、移动银行、手机钱包的概念
2.移动支付的分类
理解:1.移动支付价值链构成
2.移动支付运营模式的分类应用:1.以金融机构为主导的运营模式收益来源及特点
2.以电信运营商为主导的运营模式收益来源及特点
3.以第三方支付服务提供商为主导的运营模式收益来源及特点(二)移动支付及存在的安全问题(重点)识记:1.远距离支付的概念
2.短消息业务、基于语音的支付系统、USSD、无线应用协议的概念
3.蓝牙技术、射频识别技术、近场通信的概念理解:1.移动远距离支付的分类
2.无线应用协议的特点
3.WAP 应用体系的结构及功能
4.常用的移动近距离支付技术
5.红外线传输的特点
6.蓝牙技术的基础、使用的频带及通信距离
7.NFC 的工作模式分类应用:1.基于 SMS 支付方式的支付流程
2.USSD 业务与 SMS 业务的区别
3.WAP 接入方式的支付流程
4.WAP 的安全机制
5.基于 K-JAVA 接入方式的移动支付流程
6.移动支付面临的安全威胁和安全需求(三)移动支付的安全对策(次重点)
理解:安全的身份认证体制应满足的要求应用:1.WPKI 的工作流程;WPKI 存在的问题及解决方案
2.椭圆曲线数字签名技术的步骤;椭圆曲线数字签名技术安全性和效率分析通过本章的学习,要求考生了解第三方支付的定义、第三方支付包含的类型及第三方支付的优劣势,掌握各类第三方支付的支付流程,掌握第三方支付中存在的安全问题及对策。本章难点内容为虚拟账户支付和银联电子支付的支付流程。
(一)第三方支付概述(重点)识记:第三方支付平台、第三方支付的概念理解:1.网关型支付模式的优势特点、客户群体、盈利方式、面临问题及发展方向
2.第三方支付的分类
3.虚拟账户支付模式的分类应用:1.第三方支付的优势与劣势分析
2.虚拟账户支付模式的两种类型的主要特点和典型应用(二)第三方支付及存在的安全问题(次重点)
理解:1.网关型支付模式的 B2B 和 B2C 支付交易流程
2.虚拟账户支付模式的第三方担保型和非担保型支付模式交易流程
3.银联电子支付的支付流程应用:第三方支付存在的宏观层面和微观层面的安全问题(三)第三方支付的安全对策(次重点)
应用:第三方支付存在的宏观层面和微观层面的安全对策
第三部分
有关说明与实施要求
一、考核的能力层次表述
本大纲在考核目标中,按照“识记”“理解”“应用”三个能力层次规定其应达到的能力层次要求。各能力层次为递进等级关系,后者必须建立在前者的基础上, 其含义是:识记:能知道有关的名词、概念、知识的含义,并能正确认识和表述,是低层次的要求。
理解:在识记的基础上,能全面把握基本概念、基本原理、基本方法,能掌握有关概念、原理、方法的区别与联系,是较高层次的要求。
应用:在理解的基础上,能运用基本概念、基本原理、基本方法联系学过的多个知识点分析和解决有关的理论问题和实际问题,是最高层次的要求。
二、教材
指定教材:《电子支付与安全》,帅青红(主编),西南财经大学出版社,2022 年版
三、
自学方法指导
1.在开始阅读指定教材某一章之前,先翻阅大纲中有关这一章的考核知识点及对知识点的能力层次要求和考核目标,以便在阅读教材时做到心中有数,有的放矢。
2.阅读教材时,要逐段细读,逐句推敲,集中精力,吃透每一个知识点,对基本概念必须深刻理解,对基本理论必须彻底弄清,对基本方法必须牢固掌握。
3.在自学过程中,既要思考问题,也要做好阅读笔记,把教材中的基本概念、原理、方法等加以整理,这可从中加深对问题的认知、理解和记忆,以利于突出重点,并涵盖整个内容,可以不断提高自学能力。
4.完成书后作业和适当的辅导练习是理解、消化和巩固所学知识,培养分析问题、解决问题及提高能力的重要环节,在做练习之前,应认真阅读教材,按考核目标所要求的不同层次,掌握教材内容,在练习过程中对所学知识进行合理的回顾与发挥,注重理论联系实际和具体问题具体分析,解题时应注意培养逻辑性,针对问题围绕相关知识点进行层次(步骤)分明的论述或推导,明确各层次(步骤)间的逻辑关系。
四、对社会助学的要求
1.应熟知考试大纲对课程提出的总要求和各章的知识点。
2.应掌握各知识点要求达到的能力层次,并深刻理解对各知识点的考核目标。
3.辅导时,应以考试大纲为依据,指定的教材为基础,不要随意增删内容,以免与大纲脱节。
4.辅导时,应对学习方法进行指导,宜提倡“认真阅读教材,刻苦钻研教材,主动争取帮助,依靠自己学通”的方法。
5.辅导时,要注意突出重点,对考生提出的问题,不要有问即答,要积极启发引导。
6.注意对考生能力的培养,特别是自学能力的培养,要引导考生逐步学会独立学习,在自学过程中善于提出问题,分析问题,做出判断,解决问题。
7.要使考生了解试题的难易与能力层次高低两者不完全是一回事,在各个能力层次中会存在着不同难度的试题。
8.助学学时:本课程共 2 学分,建议总课时 36 学时,其中助学课时分配如下:
章次章节名称学时合计
五、关于命题考试的若干规定
1.本大纲各章所提到的内容和考核目标都是考试内容。试题覆盖到章,适当突出重点。
2.试卷中对不同能力层次的试题比例大致是:“识记”为 30 %、“理解”为40%、“应用”为 30%。
3.试题难易程度应合理:容易、中等、难比例为 3:4:3。
4.每份试卷中,各类考核点所占比例约为:重点占 60%,次重点占 30%,一般占 10%。
5.试题类型一般分为:单项选择题、多项选择题、填空题、名词解释题、简答题、论述题。
6.考试采用闭卷笔试,考试时间 150 分钟,采用百分制评分,60 分合格。
六、题型示例(样题)
一、单项选择题
(本大题共 15 小题,每小题 1 分,共 15 分)在每小题列出的四个备选项中只有一个是符合题目要求的,请将其选出并将“答题卡”上的相应字母涂黑。错涂、多涂或未涂均无分。
1.我国电子支付元年是指A.2003 年 B.2004 年 C.2005 年 D.2006 年
二、多项选择题
(本大题共 5 小题,每小题 2 分,共 10 分)在每小题列出的五个备选项中至少有两个是符合题目要求的,请将其选出并将 “答题卡”上的相应字母涂黑。错涂、多涂、少涂或未涂均无分。
16.计算机病毒的主要特征包括A.可执行性 B.传染性 C.破坏性 D.潜伏性 E.隐蔽性
三、填空题
(本大题共 10 小题,每小题 1 分,共 10 分)
21.纯网上银行又称为虚拟银行,起源于美国 1985 年开业的
四、名词解释题
(本大题共 5 小题,每小题 3 分,共 15 分)
31.电子货币
五、简答题
(本大题共 5 小题,每小题 6 分,共 30 分)
36.简述电子支付的安全需求。
六、论述题
(本大题共 2 小题,每小题 10 分,共 20 分)
41.试论述网上银行支付存在的主要安全问题。
