化解互联网支付安全难题

来源 :中国计算机报 | 被引量 : 0次 | 上传用户:guobinlei
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  互联网金融大热,不仅造就了用户便捷地进行金融活动的互联网奇迹,也正在成为威胁用户资金安全的温床。
  互联网是创新的摇篮,层出不穷的新技术和新应用为提升用户体验而努力,而这些创新是否经得起安全的考验,特别是在金融、支付等涉及到用户资金安全的领域,应该引起业界、安全厂商乃至每个用户的高度关注。
  智能手机支付存在安全风险
  “目前市场上存在的支付手段多种多样,包括网银、第三方支付、手机银行、微信支付、二维码支付等。这些支付方式的服务端还是比较安全的,都采用了防火墙、入侵检测等安全手段。”中国金融认证中心(CFCA)技术支持部总经理马春旺在接受本报记者采访时表示。
  然而,安全是一个链条,服务端的安全不代表整个链条的安全。马春旺介绍,目前的支付安全链条上,各种支付手段在身份认证和交易保护环节采用的安全措施上还有差别。“相对来说,网银所采用的安全措施较全面,包括数字证书、动态令牌、短信验证码、账号密码等。而其他支付方式,如快捷支付、手机银行、微信支付、二维码支付的安全措施相对薄弱一些,目前主要是采用短信验证码的方式。由于智能手机系统的开放性、运营商的业务规则存在漏洞等,导致基于短信验证码的安全机制存在很大的安全风险,基于智能手机的支付业务实际上也存在安全风险。”马春旺认为。
  在马春旺看来,新的支付风险的产生主要有两方面原因,一是新的支付方式在推广初期更重视用户体验,在安全和用户体验二者之间会向用户体验一侧倾斜;二是这些支付方式都依托互联网而产生和发展,具有互联网速度,尤其是移动互联网和智能手机的快速发展,更加快了支付业务创新的节奏。相应地,与这些新的支付方式相匹配的安全技术发展就显得滞后。
  安全与便捷的平衡
  安全和便捷的对立是互联网支付领域存在的问题,但是随着技术的发展,这一问题正在逐步得到解决。目前,一些机构和企业是通过业务规则来平衡安全与便捷的,如一些小额的支付更倾向于便捷,而大额支付则要求更安全。
  “通常,CA指代的是USBKEY证书。实际上,CA技术本身并不会影响用户的体验,目前采用的USBKEY证书这种应用方式在一定程度上影响了用户在支付时的使用体验。这主要是由于USB技术对于硬件设备的依赖性和对于客户端环境的依赖性,造成了对用户体验的影响。”马春旺介绍,“CFCA正在研发一些新的产品,可以在很大程度上改变这种现状,在保障支付安全的前提下让用户的使用更加便捷。”
  “归根结底,要解决互联网支付的安全问题,就必须依靠信息安全技术的发展。”马春旺介绍,CFCA投入了大量的资源研发适用于新的支付方式的安全产品,如蓝牙KEY、Mobile KEY等,这些产品可以应用于网银之外的支付环境,比如手机银行、微信支付、二维码支付等,甚至可以应用在ATM和POS的交易中。
  “我们知道信息安全包括很多方面,又涉及很多环节。比如网银的安全问题就可以分为客户端安全、网络传输安全、服务端安全三个域,涉及的产品包括客户端安全软件、安全传输产品、防火墙等服务端的安全设备和软件。每个安全域都是一个产业链,CFCA也在积极与银行和下游的设备、芯片厂商通力协作,这样才能保证为用户构建一个更为安全的互联网支付环境。”马春旺最后告诉记者。
其他文献
“我永远呼吁卖家不要把50%以上的经营收入都放到一个平台上。”京东集团创始人、首席执行官刘强东在近日召开的京东首届开放平台合作伙伴大会上,直言卖家日子越来越不好过,最核心的问题在于电商行业出现了垄断。刘强东此言似乎暗指阿里巴巴让商家日子不好过,而京东则宣布将转型为“卖家整体解决方案提供商”。其中,最吸引供应商的莫过于京东的新账期政策:原本30~45天,甚至长达60天的账期,将有望实现订单完成后即时
如今,信息安全已经成为国家建设“网络强国”的重中之重。  国际上,网络与信息技术不断演进,以云计算、大数据、移动互联网为主导的新技术在推动产业发展的同时,也带来了更多新的挑战,信息安全更成为各国相互搏弈的重要阵地。  成长于信息安全身份认证领域的众人科技,在国内外大环境的激发下,正努力打造成为中国信息安全领域的标杆企业。  回顾历史,众人科技走过一段风雨兼程的路。  2007年9月,众人科技成立。
纵观Infocomm 2013展会,新光源的试商用是投影机领域的一大亮点,松下、索尼都推出了采用新光源的高亮度投影机,不同的是索尼采用的是激光光源,松下则是采用激光和LED混合光源。除了新光源投影机,投影机的新应用更是引人瞩目。爱普生、科视等厂商展示的立体面投影技术让人们看到,过去无法当作屏幕的建筑物成为了设计师的画板,在上面可以展示出绚丽多彩的画面。值得一提的是,爱普生CB-G6800系列工程投
它是流行于全球云开发者中间的一种沟通语言,  它追求开放、兼容,并致力于打造普适的开源云平台,  它在数十个国家拥有成千上万的拥趸,  它就是OpenStack,声誉日隆的开源云架构。  记者的一位朋友,11月11日零时,在网上一番“血拼”之后准备支付,却因为结账的人太多而被支付宝“踢了出来”,直到早上7点再次支付才取得成功。许多人感叹“双11”再破销售收入纪录时,又有谁会想到各大电商的IT基础架
一个采用模块化设计的大数据平台可以解决80%的大数据问题,而解决另外20%的问题就要靠大数据平台厂商结合行业客户的特殊需求进行定制化开发。中兴通讯DAP 2.0大数据平台就具备了这方面的能力,能够为行业客户带来实实在在的价值。  大数据的本质在于,可以提升人类活动的准确性,减少传统方式下的试错成本,从而提升社会的整体效率。比如,现在热门的精准营销就是通过大数据提高广告的准确性,减少对无效客户的推送
在完成企业私有化后,戴尔公司用了近一年的时间进行调整。有了更适应市场的企业架构、更丰富的端到端解决方案、更简单明确的渠道支持策略,戴尔重整旗鼓,再次向企业级市场大举进攻。  在花费180亿美元巨资收购近20家企业后,戴尔公司已经全面转型为端到端的企业级IT解决方案供应商。但是一年前,迈克尔·戴尔为什么还要以244亿美元的代价完成对戴尔公司的私有化收购呢?毫无疑问,他就是要摆脱来自众多股东对戴尔公司
习近平总书记在2014年中央网络安全和信息化领导小组第一次会议上提出,没有网络安全就没有国家安全,没有信息化就没有现代化。建设网络强国,要有自己的技术,有过硬的技术。习近平强调,建设网络强国,要把人才资源汇聚起来,建设一支政治强、业务精、作风好的强大队伍。信息化人才的培养已经兼备了科技兴国的战略意义。如何建立一套引导人才、培养人才、发挥人才能动力的新型教育制度是当前最需要思考的问题。  8月4日,
从以往将国外的解决方案拿到中国来进行本土化,到现在根据中国市场的需求进行创新,在满足中国市场的应用需求后将相应的解决方案再拿到其他市场进行本土化推广,SAP在中国的创新策略已经发生了很大的改变。“创新中国,面向全球”,SAP全球高级副总裁、全球研发网络总裁Clas Neumann的演讲题目充分说明了这一转变。  三方面创新  创新中国,在SAP的研发体系中变得越来越重要。Clas Neumann介
栏目寄语:  云计算的大门已经打开。为强化云技术,落地云应用,彰显云价值,《中国计算机报》与微软(中国)有限公司联合举办的Windows Server 2012 云创益大赛,历时5个多月,共吸引了9760名选手报名参加个人赛,103支队伍参加企业级比赛,官网访问量达到180万次,官方微博互动达12384条。大赛为IT人提供了一个了解云、应用云、体验云的交流共享平台。你创想,云实现。通过大赛,更多云
1分钟下载3521首大小约为2.13MB的歌曲、5000张1MB的照片、1个7.5GB的蓝光电影……这种场景并非发生在美国好莱坞的大片中,而是在鹏博士推出的创新千兆宽带产品中就能实现。9月25日,鹏博士宣布启动全国千兆宽带产品推广活动,获得上述体验的价格仅为599元/月。同时,鹏博士还启动了“千兆云应用发展基金”,旨在支持基于多种超宽带应用,开启“万物互联,服务云端“的全新智能生活时代。  从量变