Calendar

2010年三月
« 二    
1234567
891011121314
15161718192021
22232425262728
293031  

Translator

How online payment processing works

Online payment processing consists of two principal steps: authorization and settlement. The authorization process verifies that the customer’s credit card is active, and that there is sufficient credit to pay for the transaction. During the settlement process, the customer’s card account is charged and money from the customer’s account is transferred to the merchant’s account.

1. Payment processing authorization

During authorization, a bank verifies that holders of a payment instrument, such as a credit card, have sufficient credit or funds to make a purchase.

  1. Customer decides to purchase online and inputs credit card information.
  2. Merchant’s website receives customer information and sends it to payment processing service.
  3. Processing service routes information to processor.
  4. Processor routes information to bank that issued customer’s credit card.
  5. Issuing bank sends authorization (or declination) to processor.
  6. Processor routes transaction results to payment processing service.
  7. Processing service sends results to merchant.
  8. Merchant decides to accept or reject purchase. (Here, the merchant should take additional precautions to ensure the 8. credit card is not stolen and that the customer actually owns this card.)

image

Click to continue reading

PCI Data Security Standards (PCI DSS)

写paypal程序有一段时间了。关于电子支付,安全问题非同小可,总是要反复留心。但不管怎么谨慎,按照个人主观标准做的东西总不能保证质量。近日开始系统阅读paypal开发文档,没想到第一课就是PCI DSS(Payment Card Industry Data Security Standards支付卡数据安全工业标准)。有了标准就有质量保证的依据,应该是做电子支付的必修课了。

什么是PCI DSS?

  • PCI DSS是:支付卡数据安全工业标准
    • 按照支付卡行业安全标准委员会(PCI SSC)需求设计
    • 保护持卡人在支付卡欺诈、遗失、偷盗情况下的数据安全规范
  • PCI SSC 管理此标准
  • 支付卡公司执行此标准(如:Visa, MasterCard, DiscoverCard and American Express)
  • PCI DSS适用于持卡人数据存储、处理与传输的全过程 

PCI DSS 目标概略

  • 建设与维护安全网络
  • 保护持卡人数据
  • 维护系统弱点
  • 实行健壮的访问控制
  • 监控与测试网络
  • 维护一个安全策略

遵守PCI DSS

遵守PCI DSS不是一次性目标,它是不断评估与执行的过程。

  • 评估:确定持卡人数据与相关IT设施清单,分析弱点
  • 纠正:修正弱点并保持只对指定数据进行处理
  • 报告:记录所有的行动日志,并通知收单行与有关经营体

PCI DSS 12 Core Requirements

Build and Maintain a Secure Network
Requirement 1 Install and maintain a firewall configuration to protect cardholder data
Requirement 2 Do not use vendor-supplied defaults for system passwords and other security parameters

Protect Cardholder Data
Requirement 3 Protect stored cardholder data
Requirement 4 Encrypt transmission of cardholder data across open, public networks

Maintain a Vulnerability Management Program
Requirement 5 Use and regularly update anti-virus software
Requirement 6 Develop and maintain secure systems and applications

Implement Strong Access Control Measures
Requirement 7 Restrict access to cardholder data by business need-to-know
Requirement 8 Assign a unique ID to each person with computer access
Requirement 9 Restrict physical access to cardholder data

Regularly Monitor and Test Networks
Requirement 10 Track and monitor all access to network resources and cardholder data
Requirement 11 Regularly test security systems and processes

Click to continue reading

美元贬值与黄金坐庄

Gold

震荡与贬值

前晚睡觉前,已过零点,习惯性的看看金价,急跌至五周低位883$,已低于自己的目标买入价。但是,如此急跌是否有对金价不利的系统风险出现,保守起见没有行动。可就在我睡下的一个小时里金价急升到950$一带,震幅巨大。原来隔夜美联储采取量化宽松货币政策,印钞300,000,000,000$以收购美国长期国债提振金融市场,美指急挫至近两个月低位。美元贬值,黄金当然要涨。

让我不明白的一点是,涨可以理解,那之前的大幅下跌又是怎么回事,而且就在利好消息公布之前,怎么让人感觉就像咱们家A股市场的恶庄行为。可要知道黄金做为全球通行的准货币,理论上不应该有坐庄这类非系统性风险存在,不过仅为理论上如此。同样,事实上某些大庄还是能轻易的制造出一些系统风险,从而牟取利益。比如美国政府。量化宽松货币政策说白了就是大开印钞机贬值美元来得利自己,而持有大量美国国债的债权国就将为此蒙受巨大损失。

细节中的本质

注意一个细节,就在几天前,美国总统奥巴马在与访美的巴西总统卢拉会谈后的记者会上表示,包括中国在内的全世界投资者都应对其在美国投资的安全性有“绝对信心”。(美国总统奥巴马急给中国投资定心丸)我们可怜的总理的好觉还没睡上几晚(温家宝:中国是美最大债权国 担心中国资产安全),老实人就被忽悠了。可以肯定,当时说这话的美国总统已知道今后几天将发生什么事了。

想想这一阴阳行径与右边这张“黄金坐庄图”有什么区别!事实告诉我们,越大的庄家越是无信可言,在利益面前,信誉一文不值。对于庄家而言,信誉只是让善良的人们放弃自己权力的一种手段!

宋鸿兵著作《货币战争》中罗斯切尔德家族历史

   说到“红盾世家”,很多人乍一看,觉得没有听说过,顶多会有一些猜想:红是不是代表血啊,红盾大概就是沾满鲜血的或血淋淋的盾牌吧,也许是中外某个享有盛名但我尚不知道的军人或将军世家,或是世代有人从军或当将军的家族。

  不过,我要是说“罗斯切尔德家族”(或称“罗斯柴尔德家族”),很多人就会恍然大悟:就是宋鸿兵的《货币战争》中提到的世界第一财富家族,控制了30万亿美元的资产,比比尔·盖茨还要多;据说包括两次世界大战和多个美国总统被刺的许多历史事件都是由其背后操纵的;罗斯切尔德家族简直就是世界政治经济的幕后推手,简直就是为了获取终极财富和权力躲在阴暗的角落里无情无耻的耍着坏心眼的“大阴谋家”!

  Rothschild家族的起源是德国犹太人,这个词是德语,roth即英文中的red,child即英文中的shield,读音非常接近,为“希尔德”,合起来的意思是“红盾”。

  让我们深入历史和现实,看看红盾世家的肇始和兴衰沉浮,感受一下这个享有盛名的财富世家的真实传奇。

横空出世

  红盾世家的草创者为梅耶(Mayer Amschel Rothschild)。1744年,他生于德国法兰克福的犹太聚居区,其所属的家族到他这一代已经在这里繁衍生息二百多年了。梅耶年轻时去汉诺威银行学习了金融实务——这也是在欧洲的犹太人能从事的少数传统职业之一。

  梅耶20岁时回到法兰克福,从事经营包括古钱币在内的古董业。据说,他总是在自己的店门口放置一块红色盾牌——不知什么目的,也许是纯粹出于对这一徽章的喜爱,也许是体现了品牌的意识——反正,久而久之,这块红色盾牌成为梅耶古董店甚至其本人的logo,附近的人图方便把梅耶一家称为红盾。

  当时欧洲的王公贵族有一项雅好:收藏古钱币。如果能在古钱币市场做大,收获的可不仅仅是财富。梅耶投入了巨大的精力和热忱,费尽心力,编写了《古钱币手册》,内里详加解说,又分寄给各地的王公贵族,广泛撒网,以冀得到垂青。只要有某个有权有势的贵族通过这本书看上了梅耶,他就能大发其达了。

  梅耶的努力得到了黑森公爵的响应。黑森是大富大贵的人物,身家在当时可是天文数字,其生意是出租军队替别人打仗。黑森最大的客户是英国,因为当时英国的北美殖民地爆发了独立战争,英国亟需军队弹压。钓到了大鱼的梅耶,半卖半送,向黑森出售了他持有的大量珍贵古徽章、古钱币,并极力帮助黑森搜集古钱币,又发掘和创造各种机会帮公爵赚钱。

  梅耶花在黑森身上的巨额工本没有白费,他取得了黑森的信任和友谊。后来,黑森为了躲避拿破仑的打击,离开法兰克福、亡命丹麦时,留下了300万英镑交给他保管,这笔钱是英国使用黑森部队的租金。这笔巨款,令梅耶一举成为当时欧洲首位国际银行家。再后来,梅耶将那300万英镑连本带息交还给了黑森。这给当时已经崭露头角的红盾家族,做了一次效果奇佳的企业品牌价值证明:我们信誉至上,钱放在我们这里安全和回报两不误。

  梅耶的投资手法可圈可点。他一旦有了接近某个对其有巨大潜在价值的大人物,就会不惜代价、无微不至地为其提供服务、创造价值;当与对方建立了牢不可破的深厚感情和关系后,再把这种感情和关系择机“套现”,到那时候,潜在价值就变成了现实价值,回报比一般的生意高多了。

  不仅如此,梅耶还充分认识到了信息的价值。他花费心力,逐渐建立起了一个横跨全欧、本家族专用的信息传递网络,具备了在许多重要事件上比别人早知道一些信息的能力。随着红盾家族生意做大,结识的权贵越来越多,重要的信息源也越来越多,因此,这个信息传递网络,既迅速又可靠。据说,英国的维多利亚女王很多时候宁愿用梅耶家的信使来投递她的信件。

Click to continue reading

弱势美元重现日 黄金本色再灿时

  当阿里巴巴和基督山伯爵在山洞里发现金币时,那是真正的硬通货时代,也在我们童年的记忆里刻下了财富的代名词——黄金。围绕黄金的故事与传说自古就不绝于耳,但自从1973年布雷顿森林体系解体、黄金与美元的固定比价关系不复存在以来,黄金如同高贵的公主沦落民间,虽容颜依旧,却不再富贵照人。而围绕黄金由市场定价机制形成,带给全球金融体系的浮动汇率变革才算真正开始。

  一个有趣的现象是,几十年的市场选择淘汰,若论黄金交易市场的便捷与时区完备,全球其他商品与货币可能还没有出其右者。从伦敦格林威治时间每天早晨8点(北京时间下午4点)开始,然后向纽约、悉尼、东京、香港、上海、迪拜、苏黎世再回到伦敦,一天24小时,各大黄金交易场所能提供不间断的交易机会,存在即合理,为什么人们对黄金交易有如此大的“排场”需求?

双面娇娃——

  黄金的商品与货币属性

  毫无疑问,褪下光环的黄金更多的时候扮演着普通贵金属的角色,从目前的消费需求来看,饰品占的比重仍然较大(78%左右),其次是工业用途(电子、牙科、装饰等行业,17%左右),最后才是各国央行的储备和投资需求(5%左右)。黄金饰品除了人们的装饰需要外,中外各国历来都隐含着保值、传家等金融货币功能,且不管是盛世还是乱世,对黄金的需求都会超出一般世道。与民间对黄金的热爱和认同相比,各国官方对黄金储备的态度却大相径庭:按中国人民银行网站公布的最新9月份数据显示,央行总资产为202924.40亿元人民币,其中货币黄金为337.24亿元人民币,仅占1.6%,而两年前这个比例更低,为1.0%。同比美国为75%,德国为63%,欧洲央行为33%,日本则为2%。

  从这些数据我们发现,老牌资本主义国家和地区比较重视黄金的官方储备,相反,新兴经济体和发展中国家则较为薄弱,包括中国、俄罗斯、巴西等国,最近几年才对此有所警觉。实际上,黄金由于它本身的贵族气质和历史缘由,至发现它的那天起就没有脱离过货币属性,只不过在不同的时期表现方式有所不同罢了。

爱恨情仇——

黄金与美元的前世今身

Click to continue reading

PayPal 对多币种支持及使用 IPN

Paypal支持接收以下币种

Code Currency
AUD Australian Dollar
CAD Canadian Dollar
CHF Swiss Franc
CZK Czech Koruna
DKK Danish Krone
EUR Euro
GBP Pound Sterling
HKD Hong Kong Dollar
HUF Hungarian Forint
JPY Japanese Yen
NOK Norwegian Krone
NZD New Zealand Dollar
PLN Polish Zloty
SEK Swedish Krona
SGD Singapore Dollar
USD U.S. Dollar

多币种使用 IPN

payment_gross 和 payment_fee:对于非美元付款,这些值是空缺的,所以 IPN 脚本将不把这些金额作为美元处理。

多币种变量:对于非美元付款,IPN 将添加下列多币种变量,mc_gross 和 mc_fee
mc_gross:扣除交易费之前的所收到付款实付币种的全部金额。
mc_fee:与付款相关的实付币种交易费。类似 payment_fee 变量的变量函数(在款项待付等情况下,变量不显示)。
对于租用 IPN,如注册、取消、修改、失败和 EOT, mc_currency 是租费货币,而
非付款货币。

Click to continue reading

请不要被短视所蒙蔽,中国人请珍惜自家的产业!

证监会可交债征求意见,无非是为了通过限制大小非来救市。我不认为能起到好作用,两个方面:
1、可交债对股市不利。
2、大小非解禁(全流通)对市场意义重大,对于价值投资绝对利好,不用限制。

先说可交债:

1.发行可交债抽离市场资金。
2.大非发可交债的目的是在不丧失控股权地位的前提下低息融资。也就是说发行可交债后,发行人一定要打压二级市场股价,以防股权易手。
3.从利益最大化分析。只有那些原本不愿抛售的大非(保持控股地位)会发行可交债,那些原本打算抛的大小非可交债对他们根本无任何诱惑。

大小非解禁:

大小非解禁的核心是全流通,只有全流通的公司才能在市场中完全体现股权价值,这样才能真正吸引有实力的产业资本角逐市场,全流通是市场领域的“自由于民主”。无能的老东家不行了,要卖家产就卖吧,换个有实力的东家对大家都有利。大家想想汇源。再看看现在的市场:16亿美元的金地地产,10亿美元的中华企业,5亿美元的韶钢,对比一下近日大摩与黑石分别100多亿美元的中国地产定向基金,米塔尔百亿美元的全球收购。

这个市场真正的祸首是机构与人心:

6000点上方时机构说:还有上涨空间,继续持有。
5000点时机构说:毫不犹豫建仓(春播秋收)。
4500点机构又说:下跌空间相对有限(这句话一直说到现在)。
4000点机构说:反弹一烛即发,缝低吸入,继续持有。
3500点机构说:逢低介入,谨慎持有。
3000点机构说:底部再现,政策底,反转即将开始。
2500点机构说:轻仓观望,逢高出局。
2300点观望为宜.
2200,有效击破2245强支撑, 下跌空间打开, 控制仓位.
股民们什么心理变化?

股民朋友们请不要再被短视所蒙蔽,中国人请珍惜自家的产业吧!

中金岭南需提高报价收购HER[分析]

中金岭南今日收购HER要约终止日,很多中金岭南股民在抱怨信息不公开。其实澳大利亚ASX市场是个信息很公开的市场。被收购方HER每天都在向市场发布最新收购消息,且信息都为公司一手文件的传真件,消息的准确与公开性都是国内股市不可比拟的。我们可以随便在一个AU财金网站上得到,如:http://markets.smh.com.au/apps/qt/quote.ac?section=ca&code=HER。

从公开信息分析,除非提高报价,中金岭南收购HER将不会成功。理由如下。
1. 60%HER股民不满2.8$报价,这从今天市价2.9$,与Calipso提高报价到2.85$后只有增加0.1%不到股民接受要约看出。
2. 有两家已提高报价至2.85$,其中包括Calipso。
3. 在同等条件下澳洲普通股民更愿意把股权卖给澳洲公司。大家要注意到Tango与Calipso同时提出2.8$收购要约时两家都获得19%多的股权支持,但Tangou的主要支持方为公司管理层,Calipso为普通股民。管理层知道Tango是唯一最终收购方,为保持与以后的大股东关系,管理层做出了正确的选择。但其他普通股民明显和Calipso一样想从中获得额外的利润,不愿过早释出手中筹码。

中金岭南要获得HER可能要提高血本来填补澳洲市场的胃口。
让我拭目以待吧!

Page 1 of 6123456