欢迎来到天天文库
浏览记录
ID:35371849
大小:63.14 KB
页数:4页
时间:2019-03-24
《电子支付方式与安全性研究》由会员上传分享,免费在线阅读,更多相关内容在工程资料-天天文库。
1、电子支付方式与安全性摘要:随着以计算机技术、网络技术和通信技术为代表的信息技术的发展,电了支付作为一种新的支付手段逐渐被人们所接受。与此同时,电子支付方式正不断的更新与发展,与此对应的安全问题也越来越被人们重视。本文重在讨论不同的电子支付方式与其的安全性。关键词:电子支付、安全性电了支付(ElectronicPayment),是指以电了计算机及其网络为手段,将负载有特定的信息的电子数据取代船艇的支付工具用丁资金流程,并具冇实时支付效力的一种支付方式。电子支付活动发生在虚拟的环境中。电子支付过程屮面临的安全隐患
2、大体上有这样几种:信息的窃取、盗用及篡改;无法有效地确认身份;否认、修改、隐瞒支付行为和支付信息;网络支付体系的中断。目前电了支付方式根据支付渠道的不同可以大致分为:(1)基于互联网的支付,即网上支付。(2)基于移动网络的支付,即移动支付。(3)基于电话网络的支付,即电话支付。(4)基于数字屯视网络的支付,如数字屯视机顶盒支付,即数字屯视支付。(5)基于金融专用网络的支付(POS、ATM等)。本文重点讨论几种常见的支付方式,包括网上银行支付、电话银行支付、移动支付、第三方支付。二、网上银行支付与安全(-)网上
3、银行概述网上银行是银行业在信息技术,特别是网络技术发展的推动下,不断努力获取市场竞争优势的创新结果,是电子商务在银行业的表现形式。它利用计算机和互联网技术,为客户提供综合、实时的全方位银行服务。相对于传统银行,网上银行是一种全新的银行服务手段或全新的企业组织。网上支付功能主耍向客户提供互联网上的资金实时结算功能,是保证电子商务正常开展的关键性的基础功能,也是网上银行的一个标志性功能。(二)网上银行支付存在的安全问题1、网上银行支付中银行面临的安全问题网上支付过程是在一个开放的公共网络上进行的,一般来说,网上银
4、行系统在运行过程中受到的安全威胁主要来自以下方面:(1)假冒用户身份。攻击者盗用合法用户的身份信息,以假冒的神恩与他人进行通信。(2)窃取网络上的信息。攻击者在网络的传输链路上,同构物理或逻辑的手段,对数据进行非法的截获与监听,从而得到通讯中的敏感信息。(3)集改网络上的信息。攻击者在截取到网络上的信息后,可能篡改其内容。(4)否认所发的信息。用户可能对子自己发出的信息进行恶意的否认。(5)重发信息。攻击者在截获网络上的密文信息后,并不将其破译,而是把这些数据包在此发送,以实现恶意攻击的目的。(6)文电丢失。
5、如误删。(7)抵赖。某些用户会恶意否认自己曾进行过的网上交易,易造成银行经济损失。(8)拒绝服务。2、网上银行支付中用户而临的安全问题网上银行安全涉及用户的网上信息资料、账户密码、资金和资产等。用户可能面临用户卡号和密码被盗取、用户自身操作失误、用户和银行双方的身份确认出现问题、用户的计算机被攻击等。(三)网上银行支付的安全对策鉴于以上的安全问题,目前的网上银行采取了一些安全措施,例如浏览器数字证书(指由CA认证屮心颁发的、安装在客户浏览器端使用的个人证书)、移动数字证书、动态口令卡、手机短信码等。三、电话银
6、行支付与安全(-)电话银行概述电话银行是指银行利用计算机电话集成技术,借助于公共电话网络,通过电话自主和人工服务的方式为客户提供服务的系统。(二)电话银行支付存在的安全问题(1)客户缺乏安全意识。(2)电话的键盘存在安全隐患。每个数字键所发出的声咅的频率大小不同,电子辐射也不同,容易被人通过声音接受设备或者电子辐射接受设备辨另I」。(3)密码简单,易被破解。(4)如果客户使用智能手机进行电话支付,犯罪分子可以通过电脑或手机木马程序盗取密码。(5)由于电话银行和网络银行的关联性,用户往往用网络银行的密码兼当电话
7、银行的密码。(6)除非用户办理相关业务,否则使用电话银行支付后,银行不会对用户的资金变动情况与用户主动沟通,这大大降低了用户追冋损失的可能性。(三)电话银行支付的安全策略对于提高电话银行支付的安全,首先用户要提高自身的安全意识,尽量不要使用相同的密码。但是只从用户的角度捉高安全性不不够的,银行方而也冇责任为客户提供一个安全的支付环境。银行方面可以从两方面提高安全性。即数据安全和网络安全。四、移动支付和安全(-)移动支付概述移动支付是通过移动设备转移货币价值以清偿债权和债务的一种支付方式。移动支付可以分为广义和
8、狭义,狭义的移动支付主要指手机支付;广义的移动支付除包括手机支付外,还包括采用其他移动通信设备所进行的支付方式。(-)移动支付存在的安全问题移动支付面临的安全威胁主耍包括无线链路威胁、服务网络威胁和终端威胁。具体而言有:(1)、窃听。攻击者通过窃听有可能了解支付流程,获取用户的隐私信息,甚至破解支付协议屮的秘密信息。(2)、重传交易信息。攻击者截获传输中的交易信息,并把交易信息多次传送给服务网络。(
此文档下载收益归作者所有