【电子支付安全】电子支付产业链模型及其安全性分析
来源:法律编辑整理 时间: 2023-04-24 10:40:13 257 人看过

电子支付发展所要求的是开放的支付环境,需要金融、通信、互联网等产业之间的融合。当前,众多的市场参与者,包括银行、非银行支付中介、电子商务企业以及消费者,纷纷介入电子支付这一新兴领域,构成了电子支付产业链条。

电子支付直接与金钱挂钩,一旦出现问题会带来较大的经济损失,并会在电子支付链中相互传递风险。我们必须收集、分析、鉴别电子支付产业链中的各种交易信息,对其进行安全性分析。电子支付安全性主要有三层涵义:

(1)完整性。指信息在存储或传输时不被修改、破坏和丢失,保证合法用户能接收和使用真实信息。

(2)身份真实性。在交易信息的传输过程中,要为参与交易的各方提供可靠标识,使他们能正确识别对方并能互相证明身份,这可以有效防止网上交易的欺诈行为。

(3)不可否认性。必须防止交易各方日后否认发出或接收过的信息。由此可见,电子支付的安全性对支付模式的管理水平、信息传递技术提出了很高的要求。本文试图从产业链出发,将电子支付安全问题分为两个方面:管理层面的安全——交易安全;技术层面的安全——信息网络安全,并从这两个方面探讨电子支付的安全性。

1.交易过程存在的安全问题

由于消费者与商家互不知道对方的身份,两者发生交易会产生信用疑虑,解决此类问题的途径可采用第三方担保,即由第三方支付平台采用通信、计算机和信息安全技术,在商家和银行之间连接,实现从消费者到金融机构、商家的货币支付、现金流转、资金清算、查询统计等问题。目前,我国市场上的第三方支付主要有3类:网络支付、移动支付、电话支付。在交易过程中,针对每个交易主体,存在以下安全问题。

对于消费者,一是被他人冒领、盗领款项发生损失。电子支付相关的立法工作相对滞后,对消费者的损失很难提供有效保障。电子支付系统发生故障、操作错误等问题时对消费者经济方面造成损失。二是交易受阻。利用电子支付方式时,发生因为断线、厂商拒收或其他原因,无法完成特定金额交易的困扰。

对于银行,不能预知客户的随机付款、对外转账和汇款等网上支付指令,付款频率、付款金额均不易掌控,造成头寸不足而形成的风险。此外,对身份认证的权威性、数据加密强度、商用密码产品、通讯安全控制措施等电子支付业务的核心技术等关系行际互联的技术参数,没有相应的国家标准。各家银行各行其是,互不兼容,发生法律纠纷商业银行将处于被动地位。

对于第三方支付平台,其本身的法律地位不是很明朗。我国法律规定只有金融机构才有权利吸纳代理用户的资金。第三方支付平台作为非金融实体,其通过提供支付的方式“吸储”不符合法律规定。在第三方交易模式下,第三方支付平台积纳了大量中转资金,一旦发生挪用挤占,将会引起整个支付产业链的恐慌。

对于商户,电子支付制度漏洞为商户参与洗钱等不法活动提供帮助,其中网络赌博所产生的付款问题已经逐渐显现。由于各国对电子支付工具并未规范,不需要保存交易记录、报告或确认客户身份等义务,无法追踪,产生规范的死角。网上银行的兴起,则将使管制措施难以强制执行,这就为规避监管、在海外开设银行账户的不法分子提供了可乘之机。

2.信息及网络存在的安全问题

目前信息及网络存在的安全问题主要如下。

信息泄漏。在交易过程中,消费者是弱势群体。商家可以选择支付方式,而消费者在填完一大串信息后不知道这些信息将流向何方,很难杜绝信息的泄漏。

电子支付网络设施落后。近年来,我国网络发展不均衡。我国计算机、网络防火墙还主要依靠国外技术。电子支付诸多参与者现有的技术规范措施不能适应大规模电子交易的需要。以银行为例,银行是电子支付产业链中的核心纽带,而目前我国银行的金融服务和信息化建设水平相对落后,特别是县级以下银行机构,金融服务信息化还存在相当大的难度。普遍存在的网络带宽较窄、速度缓慢等问题,影响了运行效率和支付质量。

潜在隐患。电子支付业务大多通过网络进行,没有了以往的签字、盖章及纸质凭证。银行业务的各种账务和记录都可以不留痕迹地修改,监管部门看到的数据不能正确反映支付情况,这给电子支付带来了潜在的安全隐患。

声明:该文章是网站编辑根据互联网公开的相关知识进行归纳整理。如若侵权或错误,请通过反馈渠道提交信息, 我们将及时处理。【点击反馈】
律师服务
2025年01月06日 18:07
你好,请问你遇到了什么法律问题?
加密服务已开启
0/500
更多电子支付相关文章
  • 电子商务中第三方支付的安全性
    在电子商务中,网上交易的支付问题的安全性问题越来越突出,为确保顾客在购买东西的时候不会钱财两空,一种新的支付方式——第三方支付出现了,第三方支付平台的出现解决了电子商务的瓶颈——网上支付信用与安全问题,充当商家与消费者之间的信用纽带,作为交易各方与银行的接口,消除消费者对商家的疑虑,提供方便快捷简易的支付方式,在很大程度上推动了电子商务的发展。那么,第三方支付具体指的是什么呢?所谓第三方支付,是指为了保障电子商务的支付安全,支付通过买卖双方之间完全中立的一家企业来完成。用E-mail来进行网上支付;打个电话报上信用卡号就能预订机票;用手机上网交水费电费游戏费在中国人还没有完全适应从纸制货币进化到塑胶货币(信用卡)的今天,网络银行、手机钱包等第三方支付工具已经迫不及待地登场了。近日,有媒体报道,有网民利用三方支付工具从信用卡套现。就此,该文进而对第三方支付的安全性问题提出质疑,认为电子支付有
    2023-06-07
    232人看过
  • 【电子支付安全】网上支付现状及现有支付工具的特点
    网上支付采用先进的技术通过数字流转来完成信息传输,其各种支付方式都是采用数字化的方式进行的,工作环境基于开放的因特网,使用的是最先进的通信手段,具有方便、快捷、高效、经济的优势。目前我国网上支付发展迅猛,从上图艾瑞资讯的统计中可看出08Q2网上支付交易额规模575亿元,同比增速超过了170%。环比增速超过了20%。目前的网上支付工具主要有:(1)银行卡在线转帐支付:是目前我国应用非常普遍的电子支付模式,付款人可使用申请了在线转帐功能的银行卡转移小额资金到收款人银行账户中。它具有以下基本特点:一是可以接受此电子支付方式的商家投入成本较低;二是能够受理银行卡的商店全世界范围内相当多,用户不受地域的限制。(2)电子现金:是以数据形式存在的现金货币。它把现金数值转化为一系列的加密序列数,来表示现实中各种金额的币值。但目前我国使用的不多。它的特点一是具有现实现金特点,可以存、取、转让,适用于小额支付
    2023-04-24
    267人看过
  • 【电子支付安全】电子商务的网上支付中存在的问题
    1.网上支付的安全问题。造成网上支付发展的安全风险主要有三个方面:一是银行网站本身的安全性。二是交易信息在商家与银行之间传递的安全性。三是交易信息在消费者与银行之间传递的安全性。无论是何种风险,其根本原因都是由于登录密码或支付密码泄露造成的。(1)密码管理问题。大部分公司和个人受到网络攻击的主要原因是密码政策管理不善。大多数用户使用的密码都是字典中可查到的普通单词姓名或者其他简单的密码。有86%的用户在所有网站上使用的都是同一个密码或者有限的几个密码。许多攻击者还会直接使用软件强力破解一些安全性弱的密码。因此,因此建议用户使用复杂的密码,降低被病毒破译密码的可能性,提高计算机系统的安全性。需要注意:一是密码不要设置为姓名、普通单词、电话号码、生日等简单密码;二是结合大小字母、数字共组密码;三是密码位数应尽量大于9位。(2)网络病毒、木马问题。现今流行的很多木马病毒都是专门用于窃取网上银行密
    2023-04-24
    340人看过
  • 提高电子支付安全性的策略有哪些
    为推动电子支付的健康发展,提高电子支付的安全性,需要从以下范围构筑防范体系:构建严密的电子支付监管体系,防范系统性风险;构建覆盖全社会范围的信用评估体系,防范道德性风险;完善网络信息安全技术、构建统一的电子支付安全认证平台,防范技术性风险;加强电子支付的立法工作,从根本上规范电子支付产业的市场。(一)构建严密的电子支付监管体系由于我国对电子支付提供商监管的缺失,少数第三方电子支付企业在处理电子商务过程中庞大的资金流时,突破经营限制,从事吸收存款等违法活动。构建安全高效的电子支付流程监管体系,可以对电子支付服务提供商进行有效的管理和控制,以防范与电子支付相关的金融风险。(二)构建覆盖全社会范围的信用评估体系目前我国还没有一个权威公正的信用体系。为促进电子商务快速健康发展,构建安全高效的电子支付信用评估体系,需要从以下几方面入手:信用评估指标体系的制定与研究、建立支付信用信息系统、落实账户实名
    2023-06-26
    269人看过
  • 电子支付存在哪些安全问题
    (一)社会信用度欠缺,用户对电子支付的安全性信心不足互联网具有充分开放的特点,网上交易双方互不见面,交易的真实性不易考察和验证,对社会信用有较高要求。我国目前的信用体系发展程度低,经济活动缺乏可靠的信誉基础,社会诚信观念有待加强。另外,企业和个人客户资信资料零散不全,海关、税务等部门与银行信息不能共享,银行对客户的资信情况不能完全了解,也制约了电子商务支付系统的发展。(二)电子支付产业发展迅速,但市场秩序仍不规范随着互联网的迅猛发展,网上金融服务在世界范围内部如火如荼地开展了起来。银行纷纷发展自己的网上银行业务,大大小小的第三方支付企业都在为用户提供着各种不同的电子支付服务。电子支付市场呈现一片“繁荣”景象。与以往相比,用户可选择的支付手段和方式丰富了许多。然而,电子支付的巨大市场前景与目前整体产业环境形成较大落差,造成了这一产业方向不明的现状。(三)网络侵权行为和网络信息恶意被盗行为时有
    2023-06-12
    68人看过
  • 电子支付安全问题如何解决
    (1)用户的身份认证问题:由于涉及到资金问题,越来越多的黑客和木马软件就盯上了电子支付服务,而电子支付服务提供商现有的用户登录系统是简单的用户名/密码单一认证机制,可以说毫无安全性可言,非常容易被非法窃取而导致用户的资金被盗。(2)电子邮件泄密问题:由于电子支付服务提供商的电子支付服务的原理是通过电子邮件通知来收款和付款的,而电子邮件在互联网上是明文传输的,非常容易被非法窃取,而一旦用户的电子邮件内容被非法窃取,则此笔交易款就极有可能也非常容易被非法盗走。由于以上两大问题,就开始采用双重认证(two-factorathentication)技术来解决电子支付的在线身份盗窃问题,其实就是使用用户的个人数字证书来实现安全的身份认证和电子邮件加密。具体解决方案是:(1)电子支付服务提供商为每个用户颁发一个全球通用的个人数字证书用于登录电子支付服务系统的真实身份认证和用于每个交易的数字签名,从而杜
    2023-04-24
    406人看过
  • 电子支付如何走出安全迷途
    电子支付系统的各种安全需求依赖于系统的特征和定义在其操作上的信用假设。一般来说,电子支付系统必须具备授权、完整性、保密性、可用性和可靠性,电子支付系统的各种安全需求依赖于系统的特征和定义在其操作上的信用假设。完整性与授权一个具有完整性的支付系统不允许一个用户在没有另一个用户明确授权的情况下取走资金。为了防止行贿受贿,没有允许,系统也不能接收款项。授权构成支付系统中最重要的环节。支付授权有三种方式:外部授权、口令和签名。一、外部授权:在这种方式中,检验方(银行)通知交易的授权方(付款人),授权方通过一个安全的外部通道(如邮件或电话)同意或否定支付,这是目前用信用卡进行邮汇和电汇的通用方法。任何知道用户信用卡数据的人都可以发起交易,所以合法用户必须检查有关记录并主动地控告非授权交易。如果用户没有在一定时间内(通常为三个月)提出控告,所做交易被默认为有效。二、口令授权:对于一个用口令保护的交易,
    2023-04-24
    469人看过
  • 市场信心是电子支付产业最大的安全
    在支付产业各方心存警惕、相互戒备的时候,卓越网总裁王汉华用“水能载舟,亦能覆舟”的古语揭示了最终用户的重要性。在银行、第三方支付公司、商户组成的电子支付三角关系之外,承担“水”这一角色的用户无论什么时候都是这一产业的根基,不可低估更不容忽视。作为电子支付平台的直接应用方,来自卓越网的统计数据显示,电子支付在卓越整体的交易结算方式中占有一定的比例,但传统的“货到付款”方式在同城仍然很受欢迎。类似的应用现状在当当网市场总监张睿帆和eNet硅谷动力商务运营部总监张磊那里也得到证实。王汉华认为,电子支付产业现在面临的最大问题是“市场信心的建立”,尽管有超过4亿个手机用户和1亿多网民可以成为潜在的市场支撑,但要将这种潜能变成现实,并不是哪一方能够单打独斗拼出来的。在这背后,“支付安全性”仍是一个老生常谈、却又马虎不得的基础性问题。而要获取用户群体的信赖,克服市场上“支付安全怀疑论”的盛行,是包括商业
    2023-04-24
    399人看过
  • 如何把好电子支付安全的大门?
    最终用户是影响任何一个产业发展的根本力量,电子支付业也不例外。对用户而言,在享受电子支付便利的同时,对这种支付新模式是否安全也存在着重重疑虑。把好电子支付安全大门,也就锁定了用户的心最终用户是影响任何一个产业发展的根本力量,电子支付业也不例外。对用户而言,在享受电子支付便利的同时,对这种支付新模式是否安全也存在着重重疑虑。\"安全是电子支付发展的核心\"--这是在场嘉宾达成的共识。他们也从技术、管理制度、服务等不同角度发表了对安全这一关乎支付产业发展的重大问题的看法。互联网周刊:三位嘉宾认为电子支付安全吗?王兵(交通银行电子银行部市场推广高级经理):在电子支付领域,相关的安全措施已经得到了很大的改进。可以说已有的技术条件和管理条件能够满足整个市场对于资金安全和支付安全的需要。孟虎(联动优势科技有限公司总经理助理):从国内外的情况来看,像欺诈造成的风险其实国外比国内大很多,或者说他们的安全技
    2023-04-24
    134人看过
  • 电子支付产业的经济学分析
    中国社科院金融所支付清算中心重点课题\"电子支付产业状况分析\"最近完成一项报告认为,在电子支付产业特别是银行卡市场中,存在着发卡机构、消费者、商家、监管者等众多的参与者,其间存在着一种复杂的合作博弈关系,表现最明显的是银行卡固有的网络外部性和双边市场关系。研究者就此现象做出研究和分析。1.银行卡产业的网络外部性在网络经济学中,关于网络外部性的叙述,最早由罗福茨(JeflreyRohlfs)于1974年在对电信研究的服务中发现,但比较完整的经济理论的探讨则由凯泽(Katz)和夏卜尔(Shapiro)(1985,1986)以及法尔(Farrell)和赛法尔(Saloner)(1985,1986)完成。在他们的文章中,对网络外部性的解释是当消费同样物品的其他使用者的人数增加时,某一使用者消费该产品所获得的效用增值;在更广泛的意义上,网络外部性是指当采取同样行动的代理人的人数增加时该行动所产生的
    2023-04-24
    298人看过
  •  电子支付安全问题:号钱能否追回?
    遭受微信诈骗后,可以尝试向公安机关报案。若诈骗金额超过3000元或发送诈骗信息超过5000条,公安机关应当立案侦查,追究行为人的法律责任。诈骗罪行的法律制裁方式包括有期徒刑、拘役或管制,并处罚金或没收财产。具体数额的认定标准可参考《最高人民法院最高人民检察院关于办理诈骗刑事案件具体应用法律若干问题的解释》。许多人遭受了微信上的诈骗,诈骗的金额从几万元到几百元不等。不管被骗的金额多少,被骗的人都希望能追回来,毕竟是自己的血汗钱,挽回个人的损失。那么微信被骗了怎么追回钱呢??推荐报警处理。诈骗金额超过3000元或者发送诈骗信息超过5000条的,公安机关应当立案侦查,追究行为人的法律责任。《刑法》第二百六十六条规定,诈骗公私财产数额较大的,处三年以下有期徒刑、拘役或者管制,并处或者单处罚金;数额巨大或者有其他严重情节的,处三年以上十年以下有期徒刑,并处罚金;数额特别大或者有其他特别严重情节的,处
    2023-11-12
    195人看过
  • 第三方电子支付企业快钱挑战国内支付安全新标准
    作为国内领先的独立第三方支付企业,快钱自成立以来,对支付系统安全高度重视,通过了业内多项安全测试,成绩卓著,是中国信息安全产品测评认证中心认定的支付和清算安全的系统。近日,快钱对外宣布,快钱支付系统已经通过了业界最严格的——PCI安全认证,成为国内首批获得此项认证的第三方电子支付企业,这也意味着PCI认证正式向中国的电子支付领域敞开了大门。PCI认证,全称PaymentCardIndstry认证,由VISA、美国运通公司、发现金融服务公司、JCB和万事达国际组织等五家国际信用卡组织联合推出,从金融机具的物理安全性、逻辑安全性、联机安全性、脱机安全性、生产期间的设备安全管理、初始密钥注入前的设备安全管理等六个方面进行严格细致的检测,保证支付卡的设备安全,是目前全球最严格、级别最高的金融机具安全认证标准。该标准在2006年建立,目前全球共有375家机构成为PCI标准委员会的参与机构,包括中国银
    2023-04-24
    217人看过
  • 终端防线缓解电子支付安全"焦虑症"
    终端防线缓解电子支付安全\"焦虑症\"电子支付安全性是个老生常谈的话题,也是用户疑虑重重的焦点所在。\"安全是电子支付发展的核心推动力。\"这一观点已在业内形成共识。要培养用户的使用习惯,取得用户的信任是关键。近期,有关电子支付方面的安全事件频频曝出。据了解,今年5月10日,浙江金华警方接到一李姓市民从上海打来的报警电话,称自己用于网上支付的银行卡内3000元左右余额不翼而飞,最后经过调查,民警发现李姓市民卡内的余额已被全部转入了厦门市一银行卡内。类似的案例屡屡见诸报端,网上银行的安全性已经让人望而生畏。然而更让网银用户担心的是,根据央行已经出台的《电子支付指引(征求意见稿)》,今后大众版用户账户被黑客\"黑\"掉的损失,很可能将由客户自己承担。一方面网上木马横行,另一方面是银行方面推卸责任,面对网上电子支付,是继续\"痛并快乐着\",还是因噎废食,用户一时不知道该如何取舍。缓解安全\"焦
    2023-04-24
    431人看过
  • 【电子支付】新型电子支付工具和网络标准
    电子支付系统要求高度的安全性,因此传统的电子支付系统在封闭性网络下采用集中清算方式,封闭性的集中清算方式相对安全,但交易成本也较高。开放性网络上所进行的电子商务,交易在线上实时完成,若支付采用离线交易(例如email、传真告知卡号),不但手续烦琐,交易成本高,而且隐私外泄、伪造仍可能存在。目前,新型的电子支付工具主要集中发展记忆式资金移转系统。目前除现金外,不管是支票或银行直接转账都要通过封闭性的银行网络进行。而积极推动电子支票、电子信用卡等新型电子支付工具发展,消费者就可以在开放性网络上购物的同时,立即完成网络购物付款。这种以支票或信用卡为基础的网络支付清算称为记忆式资金移转系统(NotationalFndsTrans—ferSystem,NFTS),与电子资金移转系统的差异在于私密付款信息(信用卡号、银行账号等)与订单一起传送,从而把电子资金移转系统的优点延伸到小额交易上。(一)电子支
    2023-04-24
    148人看过
换一批
#电子商务法
北京
律师推荐
    展开

    电子支付是指消费者、商家和金融机构之间使用安全电子手段把支付信息通过信息网络安全地传送到银行或相应的处理机构,用来实现货币支付或资金流转的行为。 20世纪90年代,国际互联网迅速走向普及化,逐步从大学、科研机构走向企业和家庭,其功能也从信息... 更多>

    #电子支付
    相关咨询
    • 电子支付的类型:电子信用卡
      河南在线咨询 2023-01-14
      电子信用卡的代表是智能卡。智能卡最早是在法国问世的。 由于智能卡内安装了嵌人式微型控制器芯片,因而可储存并处理数据。卡上的价值受用户的个人识别码保护,因此只有用户能访问它。多功能的智能卡内嵌入有高性能的CPU,并配备有独自的基本软件(OS),能够如同个人电脑那样自由地增加和改变功能。这种智能卡还设有“自爆”装置,如果犯罪分子想打开IC卡非法获取信息,卡内软件上的内容将立即自动消失。 智能卡系统的工
    • 电子支付的类型有哪些?电子支付的类型有哪些?以及相关内容有哪些
      四川在线咨询 2022-03-05
      电子支付的类型有网上支付、电话支付、移动支付,网上支付是电子支付的一种形式,移动支付所使用的移动终端可以是手机、pda、移动pc等。详细内容请阅读下文。电子支付的类型电子支付的业务类型按电子支付指令发起方式分为网上支付、电话支付、移动支付、销售点终端交易、自动柜员机交易和其他电子支付。网上支付网上支付是电子支付的一种形式。广义地讲,网上支付是以互联网为基础,利用银行所支持的某种数字金融工具,发生在
    • 电子支付概念
      河北在线咨询 2023-04-25
      所谓电子支付,是指从事电子商务交易的当事人,包括消费者、厂商和金融机构,通过信息网络,使用安全的信息传输手段,采用数字化方式进行的货币支付或资金流转。与传统的支付方式相比,电子支付具有以下特征: 电子支付是采用先进的技术通过数字流转来完成信息传输的,其各种支付方式都是采用数字化的方式进行款项支付的;而传统的支付方式则是通过现金的流转、票据的转让及银行的汇兑等物理实体是流转来完成款项支付的。 电子支
    • 支付宝电子驾驶证全国通用吗
      辽宁在线咨询 2023-06-11
      不是所有的地方的交警都认支付宝电子驾照,其实支付宝电子驾照只是拍了一个驾驶证的照片存到支付宝里。 最好还是带上自己的驾驶本,以防止被查无证驾驶,另外据了解深圳地区是认可支付宝电子驾照的。
    • 什么是电子支付,网上支付与电子支付的种类分别包括哪些具体方式?
      天津在线咨询 2022-03-08
      电子支付,是指从事电子商务交易的当事人,包括消费者、厂商和金融机构,通过信息网络,使用安全的信息传输手段,采用数字化方式进行的货币支付或资金流转。 电子支付的业务类型按电子支付指令发起方式分为网上支付、电话支付、移动支付、销售点终端交易、自动柜员机交易和其他电子支付。 网上支付:网上支付是电子支付的一种形式。广义地讲,网上支付是以互联网为基础,利用银行所支持的某种数字金融工具,发生在购买者和销售者