校園卡充值圈存的幾種方法及其安全性比較
文章出處:http://5052h112.com 作者:佚名 人氣: 發表時間:2011年11月10日
目前各高校的校園卡充圈存的方法主要有以下幾種:
1.現金充值,學生持待充值校園卡和現金直接到校園卡中心柜臺繳納現金,收款人員將待充值卡放在POS上完成充值寫卡。
這一方法的特點是:實時充值,即充即用。缺點是必須是卡中心開門辦理業務的時間,且要必須到卡中心辦理,也許要等候、也許要排隊、也許要看受理人的臉色,也許你剛到卡中心,卡中心就關門下班了,也許你會忘記(充值時間),也許已沒有也許.....
2.圈存機充值圈存。圈存機圈存需要有兩個前提,一是學生不但要有校園卡,而且還要有一張校園主辦銀行的銀行卡;二是要簽約建立校園卡和銀行卡之間的對應關系,這個對應關系建立的目的是讓校園卡系統知道哪張校園卡對應的那張銀行卡,圈存時,校園卡系統將圈存金額和校園卡信息轉換成銀行卡信息和金額向銀行系統發起扣款指令,銀行方接到該指令后,會判斷該指令的合法性,并與存放在銀行系統中的簽約信息進行比對,看看該銀行卡是否簽約捆綁了該校園卡,若未簽約綁定,銀行方將拒絕執行該扣款指令,若存在簽約綁定關系,則執行扣款指令,并將執行結果返還給校園卡系統,由校園卡系統,根據返還的結果,進行提示,對成功信息執行寫卡充值動作。
這一方法的特點是:實時充值,可做到7X24小時圈存充值,銀行卡有錢時即充即用,自助完成,同機器打交道,無須看人的臉色。缺點是:持卡人信息存在泄露風險。因為校園卡系統一般來說是由第三方公司集成維護的,在簽約過程中,學生要將自己的銀行卡信息存放在第三方公司的系統平臺中,第三方公司及其相關人員可以十分方便的獲取學生銀行卡信息。銀行方也一樣,可以方便地獲取學生校園卡的信息。同時,目前大多數學校的校園卡系統的簽約對應關系,都是沒有經過學生本人簽字確認的,而是由校方將學生的銀行卡信息和校園卡信息相關聯,并將這些信息交給校園卡集成公司和銀行方。因此,校方和銀行方乃至校園卡集成公司,在這一點上均存在著極大的法律風險。
另外,銀行卡或校園卡掛失,需重新簽約建立新的對應關系。
3.銀行代扣充值圈存,銀行代扣的前提也是需要簽約建立校園卡和銀行卡之間的對應關系。并由持卡學生本人授權一卡通公司和銀行方進行代扣(注意,目前絕大多數學校的一卡通代扣充值圈存模式,均沒有持卡學生的正式書面授權,有的只是學校代學生簽的不符合法律要求的代扣協議)。當校園卡的余額小于一定值時,一卡通系統向銀行發起請求扣款的指令,銀行方接到該指令后,會判斷該指令的合法性,并與存放在銀行系統中的簽約信息進行比對,看看該銀行卡是否簽約捆綁了該校園卡,若未簽約綁定,銀行方將拒絕執行該扣款指令,若存在簽約綁定關系,則執行扣款指令,并將執行結果返還給校園卡系統。學生再持卡到POS機或圈存機上進行補登寫卡,將充值金額寫入校園卡內。
這一方法的特點是:一次簽約,只要不改變校園卡和銀行卡關系,銀行卡有錢,校園卡就不會缺錢,預充值由系統自助完成,但持卡學生仍需在專用設備上靠卡,以完成預充值補登寫卡。缺點和圈存機圈存完全一樣,持卡人存在著信息泄露風險;校方和銀行方乃至校園卡集成公司,在這一點上均存在著極大的法律風險――泄露他們信息。
另外,銀行卡或校園卡掛失,需重新簽約建立新的對應關系。
4.電子渠道充值圈存。隨著銀行各種電子支付技術的實現,校園卡的電子渠道充值圈存成為可能。它的出現,徹底解決了銀行卡和校園卡信息相互泄露的問題。它是通過訂單形式向銀行發起支付請求的,好某個校園卡請求充值時,校園卡系統會生成一個唯一與該校園卡本次充值對應的訂單號,校園卡系統只向銀行方發起是哪個訂單號需要支付多少金額的請求,然后直接轉向銀行支付系統,想充值的學生,通過銀行的支付系統,自主選擇通過本人哪個賬戶進行支付充值,選擇和驗證都是通過銀行系統實現的。銀行只會將某訂單充值支付是否成功的結果返還給校園一卡通系統。至于學生的銀行卡信息絕對不會發給一卡通系統的。同樣的,一卡通系統也是通過訂單號和學生校園卡關聯的,也不存在著將校園卡信息發給銀行方。因此可以確保學生銀行卡信息和校園卡信息的安全。
其特點是,預充值不受時空的限制,可以由學生本人,也可以由家人,通過網上、手機等渠道的預充值,預充值后,持卡人還要將校園卡靠向專用設備,進行補登寫卡動作。這是一種方便安全快捷的充值圈存方法。因此,作者強烈建議各學校一卡通系統使用這種方式實現校園卡的充值圈存。最大限度地保護學生的銀行卡等信息不被外泄。也呼吁各學校大力支持這一校園卡充值圈存模式,從而規避校方在泄露學生銀行卡信息方面的法律責任。同時也呼吁銀行積極推廣這種校園卡充值圈存模式,也規避銀行在泄露學生銀行卡信息方面的法律責任。