国产区91,免费看二级片,国产欧美一区二区,欧美日韩视频在线播放,91白丝在线观看,色婷婷97,久久午夜国产精品www忘忧草

首頁  ?  科學(xué)  ?  科學(xué)探索

移動支付技術(shù)面臨的安全挑戰(zhàn)

2015-02-09 14:25:13

來源:中國信息產(chǎn)業(yè)網(wǎng)

  CNNIC最新發(fā)布的數(shù)據(jù)顯示,截至2014年12月,我國使用網(wǎng)上支付的用戶規(guī)模達到3.04億,較2013年年底增加4411萬人,增長率為17%。與2013年12月底相比,我國網(wǎng)民使用網(wǎng)上支付的比例從42.1%提升至46.9%。與此同時,手機支付用戶規(guī)模達到2.17億,增長率為73.2%,網(wǎng)民手機支付的使用比例由25.1%提升至39%。

  趨勢科技日前發(fā)布的《2015年暨未來網(wǎng)絡(luò)安全預(yù)測報告》顯示,2017年全球移動支付市場規(guī)模將高達900億美元,移動支付服務(wù)這種新的支付形態(tài)很可能成為黑客攻擊的新目標。移動支付在為我們的生活帶來便捷的同時,也對網(wǎng)絡(luò)安全防護提出新的挑戰(zhàn)。

  短信:更適合小額支付

  短信支付不需要移動互聯(lián)網(wǎng)的信號和NFC終端,只要有移動信號,通過短信就能完成。這降低了用戶使用移動支付的門檻,用戶并不需要昂貴的智能手機及互聯(lián)網(wǎng)接入。在短信系統(tǒng)中,費用是從用戶的話費中扣除的,賬戶的處理是由支付服務(wù)商/金融服務(wù)商來完成的。通常情況下,支付服務(wù)商/金融服務(wù)商是指移動運營商,即短信系統(tǒng)一般不會涉及銀行的參與,并且短信系統(tǒng)適合小額的信息服務(wù)。短信系統(tǒng)的安全性取決于短消息的安全性,該系統(tǒng)的優(yōu)點是費用低廉。短信系統(tǒng)的局限性在于只適合小額支付,主要是電子服務(wù),如購買天氣預(yù)報信息等。

  移動互聯(lián)網(wǎng):

  終端內(nèi)置安全保護有限

  無線應(yīng)用協(xié)議(WAP)提供了一套開放、統(tǒng)一的技術(shù)平臺,用戶可以通過移動設(shè)備的WAP功能接入移動支付系統(tǒng)或是銀行卡系統(tǒng),發(fā)送有關(guān)交易數(shù)據(jù)或是接收賬單信息。WAP提供的是一種應(yīng)用開發(fā)和運行環(huán)境,能夠支持當前最流行的嵌入式操作系統(tǒng),它支持目前使用的絕大多數(shù)無線設(shè)備;在傳輸網(wǎng)絡(luò)上,WAP支持目前的各種移動網(wǎng)絡(luò),如GSM、CDMA等,也可以支持未來的第三代移動通信系統(tǒng)。WAP方案中的安全措施是:用戶手機與WAP網(wǎng)關(guān)之間采用WTLS(無線傳輸層安全)協(xié)議加密,WAP網(wǎng)關(guān)與商家WAP服務(wù)器以及前置機之間采用安全套接層(SSL)安全通道。

  但是,手機等移動設(shè)備內(nèi)置安全保護非常有限,一旦發(fā)生數(shù)據(jù)丟失意味著泄露用戶敏感的個人數(shù)據(jù),使得非法使用者可以通過移動終端上的數(shù)據(jù)資源如數(shù)字證書、交易驗證等訪問支付系統(tǒng)。而3G、4G設(shè)備、操作系統(tǒng)、應(yīng)用、網(wǎng)絡(luò)技術(shù)的多樣性和不成熟的客戶群體隨意安裝應(yīng)用軟件也加劇了移動終端病毒和惡意代碼攻擊的威脅。

  二維碼:

  需升級成只用于支付的支付碼

  二維碼使用簡單、支付便捷,且由于技術(shù)的成熟和移動設(shè)備的普及,使其成本變得很低。但二維碼作為一種電子支付技術(shù),本身缺乏加密認證,當前支付方式主要分為現(xiàn)金支付和電子支付,其中電子支付大部分都需要加密認證。因此,二維碼要得到大范圍推廣,首先必須達到支付的安全標準。

  另外,二維碼還存在支付以外的安全問題。二維碼并非專門用于支付的技術(shù),在網(wǎng)站鏈接、廣告推送、定位/導(dǎo)航等諸多方面都有著廣泛應(yīng)用,其本質(zhì)上就是一個開放的信息接入源。通過掃碼獲得的信息未必只被支付軟件讀取,也很有可能進入移動終端(如手機)的其他程序,這就為病毒入侵提供了空間。如果消費者因為掃碼支付而被盜取用戶隱私、商業(yè)秘密,那么消費者與實體商戶、支付公司之間的法律糾紛將十分復(fù)雜。監(jiān)管部門也可能因未能確保該支付方式的安全性,而要承擔(dān)輿論壓力甚至是法律風(fēng)險。如果要安全地實現(xiàn)掃碼支付,還需要在二維碼的基礎(chǔ)上進行技術(shù)升級,形成一種只適用于支付目的的支付碼。

  NFC:

  安全性高于無線通信支付

  NFC技術(shù)脫胎于無線設(shè)備間的RFID及互聯(lián)技術(shù),它可以滿足任何兩個無線設(shè)備間的信息交換、內(nèi)容訪問、服務(wù)交換,并且使之更為簡約。只要任意兩個設(shè)備靠近而不需要線纜接插,就可以實現(xiàn)相互間的通信。它具有使用簡單、連接快速方便、無需額外配置和智能密鑰獲取數(shù)據(jù)等特點,滿足了使用者的各種需求。把兩個NFC設(shè)備靠近甚至接觸,無需設(shè)備使用者配置,NFC就能自動配置并初始化其他無線協(xié)議,是一種直觀、簡便與安全的通信方式。

  第一,NFC讀取IC芯片銀行卡的數(shù)據(jù)需要保持在4厘米以內(nèi)的靜止狀態(tài);第二,部分銀行卡只能去取卡號的后四位以及身份證號的第一位和末位數(shù)字,其余的號碼都隱藏處理,所以即使讀取也不會帶來隱私泄露;第三,要進行轉(zhuǎn)賬付款業(yè)務(wù)需要輸入密碼,否則無法完成,這幾點都保證了NFC的安全性。雖然NFC比藍牙、紅外線等無線通信技術(shù)的安全性要高很多,但也存在一些安全隱患。例如,部分IC芯片式銀行卡可以被NFC設(shè)備直接讀取個人信息、賬號信息、交易記錄并且不做任何加密處理,這就導(dǎo)致用戶對隱私泄露的擔(dān)憂。同時,NFC技術(shù)還存在被竊聽、數(shù)據(jù)損壞、克隆和網(wǎng)絡(luò)釣魚的威脅。

  手機刷卡器:

  軟硬件同時保證支付安全

  手機刷卡器主要是讀取磁條卡信息的工具,通過3.5mm音頻插孔來傳輸數(shù)據(jù)的。手機刷卡器本身沒有支付功能,主要實現(xiàn)類似于普通POS機的功能,要有支付通道的軟件來配合才可以有支付、收單的功能。刷卡支付能夠給用戶提供方便快捷的支付方式,用戶可以隨時隨地進行支付交易。手機刷卡器現(xiàn)在由硬件加密和軟件加密(數(shù)字證書等)兩種方式確保支付安全性。由于硬件加密是通過專用或獨立的芯片硬件來實現(xiàn)密碼的運算加密,從安全性來講要比軟件加密更加安全。而軟件加密傳輸方式更容易實現(xiàn)商戶電子商務(wù)平臺與眾多銀行金融機構(gòu)和非金融第三方支付平臺的無縫對接。但使用手機刷卡器要求隨身攜帶外接設(shè)備,存在一些不便因素。

  * * *

  此外,移動支付產(chǎn)業(yè)國際化趨勢帶來新的安全威脅。面對移動支付產(chǎn)業(yè)的國際化,我國出臺的相關(guān)政策還存在一些不足。例如,2014年2月18日人民銀行制定的《關(guān)于上海市支付機構(gòu)開展跨境人民幣支付業(yè)務(wù)的實施意見》中對于跨境支付業(yè)務(wù)的支付機構(gòu)門檻設(shè)置較低,只要是上海市注冊成立的支付機構(gòu)以及外地支付機構(gòu)在自貿(mào)區(qū)設(shè)立的分公司,凡取得互聯(lián)網(wǎng)支付業(yè)務(wù)許可的,均可從事該業(yè)務(wù)。而且網(wǎng)上跨境交易的真實性難以控制。首先,在進出口貿(mào)易的經(jīng)常項目下,跨境交易趨于電子化,很多交易品越來越虛擬化。其次,對于買賣雙方在第三方支付平臺代理的購、結(jié)匯業(yè)務(wù)的具體情況,銀行難以對其真實性進行審核,這就導(dǎo)致部分非法資金在我國境內(nèi)的流動。最后,我國對第三方支付機構(gòu)的監(jiān)管也不夠成熟,難以對境內(nèi)外買賣雙方的交易真實性進行保障。

  • 相關(guān)閱讀
  • 移動網(wǎng)購占網(wǎng)上零售超三成

    移動網(wǎng)購占網(wǎng)上零售超三成---易觀智庫最新發(fā)布的《中國手機購物市場季度監(jiān)測報告2014年第4季度》數(shù)據(jù)顯示,2014年第4季度,中國移動網(wǎng)購市場交易規(guī)模達3227億元人民幣,同比增長178.5%,繼續(xù)保持高速增長,全年的數(shù)據(jù)也隨之出爐,2014年移動網(wǎng)購市場規(guī)模達8617億元。...

    時間:02-07
  • 索尼移動裁員再增1100人

    索尼移動裁員再增1100人---繼去年11月份索尼移動公司宣布即將實施涉及全球1000名員工的裁員計劃后,索尼公司昨天再度傳出消息,將增加裁員1100人。時過幾個月,索尼就又追加裁員超過一倍,顯示其手機業(yè)務(wù)在此期間并沒有好轉(zhuǎn)的跡象。...

    時間:02-07
  • 移動互聯(lián)網(wǎng)影響柬埔寨政壇生態(tài)

    第三天,記者來到柬埔寨最大的電信運營商營業(yè)廳申請SIM卡,營業(yè)員推薦了5美元包月3.5G數(shù)據(jù)流量的3G套餐。...

    時間:02-07
  • 地圖創(chuàng)意產(chǎn)業(yè)正在形成 移動互聯(lián)催生萬億商機

    隨著云計算、大數(shù)據(jù)以及移動互聯(lián)等新興技術(shù)的蓬勃發(fā)展,地理信息產(chǎn)業(yè)迎來前所未來的黃金機遇期。他倡議社會各界,包括政府部門、地圖出版社、互聯(lián)網(wǎng)企業(yè)、地圖愛好者等都參與到地圖文化創(chuàng)意和地圖文化產(chǎn)業(yè)中來,擴大地圖文化產(chǎn)業(yè)的社會影響力,提升中國地圖文化創(chuàng)意產(chǎn)業(yè)的核心競爭力。...

    時間:02-06
  • 中移動百度合建云計算中心

    5日,中國移動與百度聯(lián)合宣布,雙方達成戰(zhàn)略合作,攜手共建新一代移動互聯(lián)網(wǎng)云計算中心——百度亦莊新一代搜索數(shù)據(jù)中心(一期)。據(jù)悉,此次百度亦莊新一代搜索數(shù)據(jù)中心(一期)由中國移動和百度共同投資、合作建設(shè),建筑總面積約為38000平方米,計劃部署4萬多臺服務(wù)器。...

    時間:02-06
  • 互聯(lián)移動時代網(wǎng)絡(luò)巨頭創(chuàng)新 搜索引擎市場變革暗戰(zhàn)

    1月19日“李彥宏首度回應(yīng)百度凈利下滑”的新聞頗吸引人眼球,同日,搜狗搜索發(fā)布移動客戶端3.0,并獨家首推“微信頭條”。...

    時間:02-05
  • 2015年移動支付或突破4萬億元

    2015年移動支付或突破4萬億元---(記者/彭琳)近日,普華永道最新發(fā)布的《2015年中國金融及銀行業(yè)展望》調(diào)研。參與調(diào)研的受訪者認為,商業(yè)銀行的凈息差將被進一步壓縮至約2%,這個水平與大部份發(fā)達國家市場相似。...

    時間:02-05
  • 獵豹CEO傅盛:未來將打造移動矩陣

    獵豹CEO傅盛:未來將打造移動矩陣---“一家真正從中國發(fā)起、從通州的一個100平米的小民居里開始,幾個人只是想做一家能夠養(yǎng)活自己的小公司,結(jié)果卻不經(jīng)意地變成了一個可以去影響世界的大公司?!薄 ?jù)傅盛表示,在未來對于游戲領(lǐng)域的運營也將會是獵豹移動的一個重要的方向。...

    時間:02-05
  • 美國德克薩斯州一移動房屋火災(zāi) 4名幼兒喪命

    美國得克薩斯州東部小鎮(zhèn)斯珀杰一處移動房屋4日發(fā)生大火,一家8口中4名幼兒遇難,父母和另外兩個孩子幸存。...

    時間:02-05
免責(zé)聲明:本網(wǎng)對文中陳述、觀點判斷保持中立,不對所包含內(nèi)容的準確性、可靠性或完整性提供任何明示或暗示的保證。請讀者僅作參考,并請自行承擔(dān)全部責(zé)任。 本網(wǎng)站轉(zhuǎn)載圖片、文字之類版權(quán)申明,本網(wǎng)站無法鑒別所上傳圖片或文字的知識版權(quán),如果侵犯,請及時通知我們,本網(wǎng)站將在第一時間及時刪除。