在网银支付模式和支付网关模式中,系统由用户系统、银行网站、网银中心、业务数据中心、银行柜台和认证中心等组成。 用户系统是用户进行网上交易的客户端集成环境,使用用户系统完成认证介质登录并访问网上银行系统。银行网站是进行网上业务的窗口,提供客户端到网银中心的连接。网银中心位于银行端,包括交易服务器、安全认证加密系统等。交易服务器起支付网关的作用,在应用层上负责转发用户系统与业务数据中心的通信,支持常见的SSL、SET等支付协议,将客户端发送来的数据进行解密,转换成银行业务格式,与业务数据中心进行交互。一些网银系统建立了安全认证加密系统(如加密机),专门用于数据加、解密,验证数字签名,以减轻系统开销。同时,交易服务器还与认证中心有接口,用于查询用户证书的合法性与有效性。业务数据中心是网银账务中心,保存所有用户的账户信息。银行柜台可 授权进行网上业务交易,银行柜台与业务数据中心相连,完成一般的开户、存取款等交易;同时与认证中心连接,完成用户公、私密钥的生成及证书颁发、撤消等工作。认证中心负责网银中心和用户证书的颁发、验证、废止和维护等工作。在第三方中介模式中,利用的支付网关或系统是由第三方机构建设的,而不是由银行或银行联合体建设。换言之,网上支付服务是由第三方机构提供的,而不是商业银行或传统支付系统的运营者。在近几年的电子商务浪潮中,该模式已成为网上支付领域的最大特色,也是人们议论和关注的焦点。第三方支付模式的典型业务流程为:①客户访问主页,浏览商品,验证商户数字证书,申请空白订货单;②客户挑选商品,填写订单,同时输入信用卡信息和身份识别码,经浏览器扩展部分验证无误后,读取信用卡信息,并由用户形成支付指令,与订单同时发往商户;③商户后端服务器中的支付处理模块在收到订单信息和支付信息之后,初步确认客户的交易意图,在对客户身份认证完成之后,将两种信息发往信用卡信息中心进行确认并申请授权;④经支付平台检查过的合法支付指令被传送到信用卡信息中心进行联机实时处理,经过卡片真实性、持卡人身份合法性以及信用额度的确认后,信用卡信息中心决定是否授权,并将结果传回商户服务器;⑤接到信用卡授权之后,商户便可继续交易,向客户发送货物,并向客户索取交易完成的标志;⑥信用卡信息中心在当日、次日或约定的一定时间间隔内将信用卡授权产生的转账结算数据传往收单行,进行账务处理;⑦收单行将转账数据及相关信息传往发卡行进行认证(在信用卡信息中心认证基础上的认证,充分保证支付系统的安全性);⑧转账业务经发卡行认证传回收单行,同时发卡行将客户的消费金额记入其消费信贷账户中并开始计息;收单行则把商户的货款收入记入其存款账户中;⑨转账结果再分别由发卡行和收单行传往信用卡信息中心,以便其更新数据库,从而方便商户和客户查询。移动支付主要是基于手机银行基础上的一种新型的支付模式,其特点是可随处支付,交易时间短。手机银行指通过GSM网络将客户手机连接至银行,利用手机界面直接完成各种金融理财和支付服务等的虚拟银行,目前有短信手机银行和STK卡手机银行。要使用手机支付,客户必须在银行开通手机银行服务,将银行账号与手机绑定,商家必须在银行开设结算账户。通过支付网关和网上银行进行支付的方式比较快捷,客户的货款可以实时转到商家的账户,大大加快了资金的周转速度;另一方面对支付过程中的数据采取了加密等措施,一定程度保证了支付的安全。但是客户在线支付货款时,总存在对商家不发货、对货物不满意很难追回货款等种种担忧,同时也担心自己的银行账号、密码在支付的过程中被窃取,所以这种方式目前并不能被大多数人放心接受。移动支付是最近才出现的新型的支付方式,由于它利用了手机的便利性和普及性,市场前景非常乐观,但是由于手机本身计算能力有限,在手机上采取复杂高效的安全措施比较困难,所以它的安全性方面并不能满足很高的要求,目前主要用于对安全性要求不高的小额支付中。通过第三方中介进行支付,客户的货款不直接给商家,一旦货物有问题,客户能及时地撤回货款,从而避免损失,这种方式容易被大家接受,也是目前最为常用的一种支付模式。