【电子支付安全】提高电子支付安全性的策略
来源:法律编辑整理 时间: 2023-04-24 10:40:31 329 人看过

为推动电子支付的健康发展,提高电子支付的安全性,需要从以下范围构筑防范体系:构建严密的电子支付监管体系,防范系统性风险;构建覆盖全社会范围的信用评估体系,防范道德性风险;完善网络信息安全技术、构建统一的电子支付安全认证平台,防范技术性风险;加强电子支付的立法工作,从根本上规范电子支付产业的市场。

(一)构建严密的电子支付监管体系

由于我国对电子支付提供商监管的缺失,少数第三方电子支付企业在处理电子商务过程中庞大的资金流时,突破经营限制,从事吸收存款等违法活动。构建安全高效的电子支付流程监管体系,可以对电子支付服务提供商进行有效的管理和控制,以防范与电子支付相关的金融风险。

(二)构建覆盖全社会范围的信用评估体系

目前我国还没有一个权威公正的信用体系。为促进电子商务快速健康发展,构建安全高效的电子支付信用评估体系,需要从以下几方面入手:信用评估指标体系的制定与研究、建立支付信用信息系统、落实账户实名制。制定相关统一的第三方支付标准,实现与传统支付清算的对接,采用类似银联的模式,解决用户、商家、银行之间的相互选择问题,提供透明、便利的电子支付服务。

在此之上,继续研究电子支付信用数据交换模型和网络服务方案,结合目前人民银行的征信体系数据,客观、公正、全面地提供电子信用评价服务,完善信用评价指标体系,设计与其他相关系统和部委之间的网络服务平台,设计数据交换模型,制定与其他相关诚信系统互联互通的服务方案。

(三)完善网络信息安全技术

网络安全技术主要从以下几方面来解决电子支付安全性问题:

(1)架设防火墙。它是近来发展的最重要的安全技术,它的主要功能是加强网络之间的访问控制,防止外部网络用户以非法手段通过外部网络进入内部网络。

(2)数据加密技术。数据加密被认为是最可靠的安全保障形式,它可以从根本上满足信息完整性的要求,是一种主动安全防范策略。数据加密原理是利用一定的加密算法,将明文转换成为无意义的密文,阻止非法用户理解原始数据,从而确保数据的保密性。

(3)数字签名技术。数字签名技术是将摘要用发送者的私钥加密,与原文一起传送给接收者。接收者只有用发送者的公钥才能解密被加密的摘要。在电子商务安全保密系统中,数字签名技术有着特别重要的地位,在电子商务安全服务中的源鉴别、完整性服务、不可否认服务中都要用到数字签名技术。

(4)数字时间戳技术。在电子商务交易的文件中,时间是十分重要的信息,是证明文件有效性的主要内容。在签名时加上一个时间标记,即有数字时间戳数字签名方案:验证签名的人或以确认签名是来自该小组,却不知道是小组中的哪一个人签署的。指定批准人签名的真实性,其他任何人除了得到该指定人或签名者本人的帮助,否则不能验证签名。

(5)还可以通过设置电子商务信息安全协议来进行。现有的电子商务交易协议有多种,但是目前常用的只有SSL和SET两种。安全套接层协议(SecreSocketsLayer,SSL),SSL协议向基于TCP/IP的客户、服务器应用程序提供了客户端与服务的鉴别、数据完整性及信息机密性等安全措施。

(四)构建统一的电子支付安全认证平台

为确保电子支付信息的真实性,还需要有相应的电子商务认证机构,为买卖双方提供值得信任的认证服务。为电子支付业务应用提供保障的安全认证技术在我国已经了较好的研究与应用。我国自主研制出入侵容忍PKI系统、PMI权限管理系统、电子证书认证系统、PKI中间件等一批认证产品和支撑系统。这些技术和产品在在人民银行多个主要业务系统中得到应用。CFCA证书及各商业银行的CA证书已经在银行业务领域得到广泛应用。《电子认证服务管理办法》实施近两年来,认证市场主体的合法性得到了规范。但我国认证体制缺少一个全国认可的、最权威的国家级机构。

声明:该文章是网站编辑根据互联网公开的相关知识进行归纳整理。如若侵权或错误,请通过反馈渠道提交信息, 我们将及时处理。【点击反馈】
律师服务
2025年01月12日 11:49
你好,请问你遇到了什么法律问题?
加密服务已开启
0/500
更多电子支付相关文章
  • 电子支付安全问题如何解决
    (1)用户的身份认证问题:由于涉及到资金问题,越来越多的黑客和木马软件就盯上了电子支付服务,而电子支付服务提供商现有的用户登录系统是简单的用户名/密码单一认证机制,可以说毫无安全性可言,非常容易被非法窃取而导致用户的资金被盗。(2)电子邮件泄密问题:由于电子支付服务提供商的电子支付服务的原理是通过电子邮件通知来收款和付款的,而电子邮件在互联网上是明文传输的,非常容易被非法窃取,而一旦用户的电子邮件内容被非法窃取,则此笔交易款就极有可能也非常容易被非法盗走。由于以上两大问题,就开始采用双重认证(two-factorathentication)技术来解决电子支付的在线身份盗窃问题,其实就是使用用户的个人数字证书来实现安全的身份认证和电子邮件加密。具体解决方案是:(1)电子支付服务提供商为每个用户颁发一个全球通用的个人数字证书用于登录电子支付服务系统的真实身份认证和用于每个交易的数字签名,从而杜
    2023-04-24
    406人看过
  • 电子支付如何走出安全迷途
    电子支付系统的各种安全需求依赖于系统的特征和定义在其操作上的信用假设。一般来说,电子支付系统必须具备授权、完整性、保密性、可用性和可靠性,电子支付系统的各种安全需求依赖于系统的特征和定义在其操作上的信用假设。完整性与授权一个具有完整性的支付系统不允许一个用户在没有另一个用户明确授权的情况下取走资金。为了防止行贿受贿,没有允许,系统也不能接收款项。授权构成支付系统中最重要的环节。支付授权有三种方式:外部授权、口令和签名。一、外部授权:在这种方式中,检验方(银行)通知交易的授权方(付款人),授权方通过一个安全的外部通道(如邮件或电话)同意或否定支付,这是目前用信用卡进行邮汇和电汇的通用方法。任何知道用户信用卡数据的人都可以发起交易,所以合法用户必须检查有关记录并主动地控告非授权交易。如果用户没有在一定时间内(通常为三个月)提出控告,所做交易被默认为有效。二、口令授权:对于一个用口令保护的交易,
    2023-04-24
    469人看过
  • 如何把好电子支付安全的大门?
    最终用户是影响任何一个产业发展的根本力量,电子支付业也不例外。对用户而言,在享受电子支付便利的同时,对这种支付新模式是否安全也存在着重重疑虑。把好电子支付安全大门,也就锁定了用户的心最终用户是影响任何一个产业发展的根本力量,电子支付业也不例外。对用户而言,在享受电子支付便利的同时,对这种支付新模式是否安全也存在着重重疑虑。\"安全是电子支付发展的核心\"--这是在场嘉宾达成的共识。他们也从技术、管理制度、服务等不同角度发表了对安全这一关乎支付产业发展的重大问题的看法。互联网周刊:三位嘉宾认为电子支付安全吗?王兵(交通银行电子银行部市场推广高级经理):在电子支付领域,相关的安全措施已经得到了很大的改进。可以说已有的技术条件和管理条件能够满足整个市场对于资金安全和支付安全的需要。孟虎(联动优势科技有限公司总经理助理):从国内外的情况来看,像欺诈造成的风险其实国外比国内大很多,或者说他们的安全技
    2023-04-24
    134人看过
  • 【电子支付安全】网上支付现状及现有支付工具的特点
    网上支付采用先进的技术通过数字流转来完成信息传输,其各种支付方式都是采用数字化的方式进行的,工作环境基于开放的因特网,使用的是最先进的通信手段,具有方便、快捷、高效、经济的优势。目前我国网上支付发展迅猛,从上图艾瑞资讯的统计中可看出08Q2网上支付交易额规模575亿元,同比增速超过了170%。环比增速超过了20%。目前的网上支付工具主要有:(1)银行卡在线转帐支付:是目前我国应用非常普遍的电子支付模式,付款人可使用申请了在线转帐功能的银行卡转移小额资金到收款人银行账户中。它具有以下基本特点:一是可以接受此电子支付方式的商家投入成本较低;二是能够受理银行卡的商店全世界范围内相当多,用户不受地域的限制。(2)电子现金:是以数据形式存在的现金货币。它把现金数值转化为一系列的加密序列数,来表示现实中各种金额的币值。但目前我国使用的不多。它的特点一是具有现实现金特点,可以存、取、转让,适用于小额支付
    2023-04-24
    267人看过
  •  电子支付安全问题:号钱能否追回?
    遭受微信诈骗后,可以尝试向公安机关报案。若诈骗金额超过3000元或发送诈骗信息超过5000条,公安机关应当立案侦查,追究行为人的法律责任。诈骗罪行的法律制裁方式包括有期徒刑、拘役或管制,并处罚金或没收财产。具体数额的认定标准可参考《最高人民法院最高人民检察院关于办理诈骗刑事案件具体应用法律若干问题的解释》。许多人遭受了微信上的诈骗,诈骗的金额从几万元到几百元不等。不管被骗的金额多少,被骗的人都希望能追回来,毕竟是自己的血汗钱,挽回个人的损失。那么微信被骗了怎么追回钱呢??推荐报警处理。诈骗金额超过3000元或者发送诈骗信息超过5000条的,公安机关应当立案侦查,追究行为人的法律责任。《刑法》第二百六十六条规定,诈骗公私财产数额较大的,处三年以下有期徒刑、拘役或者管制,并处或者单处罚金;数额巨大或者有其他严重情节的,处三年以上十年以下有期徒刑,并处罚金;数额特别大或者有其他特别严重情节的,处
    2023-11-12
    195人看过
  • 提高食品安全性的策略
    (1)强化政府监管,对监管不力、导致食品安全事件发生的有关部门实行问责制。(2)加大对造成食品安全事件有关当事人、责任人的处罚力度。(3)研究、开发食品安全快速检测技术,对食品生产流通全过程严格监控,保障食品安全,同时发布有关信息,确保人民群众的知情权。(4)加强环境保护,全面控制水体、空气、土壤的污染,改变当前食品污染状况。(5)大力发展生态农业和无污染、安全、优质的绿色食品。(6)切实从源头抓起,防患于未然,消除食品污染于发源端。比如说减少农产品的污染情况,可尽量选用高效、低毒、低残留的农药等化学品等。(7)建立食品安全突发事件处理机制,确保发生食品安全突发事件受害人员能得到及时有效的救治,市场存在的假冒伪劣食品能得到及时的收缴、查封;(8)掌握食品安全知识,提高自我防护意识,改进饮食习惯,革除不科学、不文明的饮食方式,少吃或不吃油炸、熏烤及霉变食物等。
    2023-06-07
    67人看过
  • 终端防线缓解电子支付安全"焦虑症"
    终端防线缓解电子支付安全\"焦虑症\"电子支付安全性是个老生常谈的话题,也是用户疑虑重重的焦点所在。\"安全是电子支付发展的核心推动力。\"这一观点已在业内形成共识。要培养用户的使用习惯,取得用户的信任是关键。近期,有关电子支付方面的安全事件频频曝出。据了解,今年5月10日,浙江金华警方接到一李姓市民从上海打来的报警电话,称自己用于网上支付的银行卡内3000元左右余额不翼而飞,最后经过调查,民警发现李姓市民卡内的余额已被全部转入了厦门市一银行卡内。类似的案例屡屡见诸报端,网上银行的安全性已经让人望而生畏。然而更让网银用户担心的是,根据央行已经出台的《电子支付指引(征求意见稿)》,今后大众版用户账户被黑客\"黑\"掉的损失,很可能将由客户自己承担。一方面网上木马横行,另一方面是银行方面推卸责任,面对网上电子支付,是继续\"痛并快乐着\",还是因噎废食,用户一时不知道该如何取舍。缓解安全\"焦
    2023-04-24
    431人看过
  • 市场信心是电子支付产业最大的安全
    在支付产业各方心存警惕、相互戒备的时候,卓越网总裁王汉华用“水能载舟,亦能覆舟”的古语揭示了最终用户的重要性。在银行、第三方支付公司、商户组成的电子支付三角关系之外,承担“水”这一角色的用户无论什么时候都是这一产业的根基,不可低估更不容忽视。作为电子支付平台的直接应用方,来自卓越网的统计数据显示,电子支付在卓越整体的交易结算方式中占有一定的比例,但传统的“货到付款”方式在同城仍然很受欢迎。类似的应用现状在当当网市场总监张睿帆和eNet硅谷动力商务运营部总监张磊那里也得到证实。王汉华认为,电子支付产业现在面临的最大问题是“市场信心的建立”,尽管有超过4亿个手机用户和1亿多网民可以成为潜在的市场支撑,但要将这种潜能变成现实,并不是哪一方能够单打独斗拼出来的。在这背后,“支付安全性”仍是一个老生常谈、却又马虎不得的基础性问题。而要获取用户群体的信赖,克服市场上“支付安全怀疑论”的盛行,是包括商业
    2023-04-24
    399人看过
  • 电子支付风暴席卷全球
    电子支付席卷全球在英国,《国富论》作者、经济学家亚当·斯密今年春天取代了作曲家爱德华·埃尔加,出现在新版20英镑纸币上。这是苏格兰人首次登上英格兰银行发行的英镑(苏格兰银行发行的50英镑纸币早已经采用了亚当·斯密的肖像)。对此,《经济学人》杂志评论说:\"他是第一位获得这一荣誉的经济学家,也可能是最后一位。\"这并不是说没有其他经济学家能跟亚当·斯密媲美,而是因为英镑很可能不再存在。以目前的发展来看,20年左右,英镑就会被汹涌而至的数字化浪潮淹没,并最终被\"01\"这种二进制电子码所取代。而已经延绵数千年的现金支付,也很可能与之一同消亡。在中国,近日奥运支付环境建设工作领导小组在北京召开会议。在这次会议上,人民银行副行长苏宁强调:奥运支付环境建设是奥运会建设的重要组成部分,要大力改善银行卡受理环境,满足奥运期间境内外持卡人的支付需求,加强银行卡风险管理,确保银行卡的用卡安全。拓展非现金支
    2023-04-24
    463人看过
  • 电子支付迎来“全民”时代
    随着电子商务时代的到来,便民型金融服务与线下便利支付市场可谓群雄并起,如火如荼。根据易观国际检测报告显示,仅去年第4季度,我国线下便利支付市场交易金额就达到了790亿元;预计到2014年,该市场的交易规模将达到4350亿元。虽然整个线下支付行业的发展空间非常巨大,但业内专家普遍认为,包括一卡通、拉卡拉等品牌的竞争仍处在初级阶段。如今,这种良莠不齐的市场局面将因为一个全新品牌——全民付而彻底改变。全民付是银联商务本着服务社会,方便大众理念推出的、一个面向广大公众的便民支付产品品牌,旨在为百姓日常生活消费提供不受时空限制的支付便利,以满足商品订单和消费账单的付款、缴费、转账等各种交易需求。它可以利用银联商务遍布全国的POS、ATM、自助终端以及互联网等各种电子支付工具和渠道,为百姓提供水、电、煤、通讯等公用事业费用缴纳以及信用卡还款、手机充值、网上购物付款等各种支付服务,甚至还可实现机票、彩票
    2023-06-07
    218人看过
  • 第三方电子支付企业快钱挑战国内支付安全新标准
    作为国内领先的独立第三方支付企业,快钱自成立以来,对支付系统安全高度重视,通过了业内多项安全测试,成绩卓著,是中国信息安全产品测评认证中心认定的支付和清算安全的系统。近日,快钱对外宣布,快钱支付系统已经通过了业界最严格的——PCI安全认证,成为国内首批获得此项认证的第三方电子支付企业,这也意味着PCI认证正式向中国的电子支付领域敞开了大门。PCI认证,全称PaymentCardIndstry认证,由VISA、美国运通公司、发现金融服务公司、JCB和万事达国际组织等五家国际信用卡组织联合推出,从金融机具的物理安全性、逻辑安全性、联机安全性、脱机安全性、生产期间的设备安全管理、初始密钥注入前的设备安全管理等六个方面进行严格细致的检测,保证支付卡的设备安全,是目前全球最严格、级别最高的金融机具安全认证标准。该标准在2006年建立,目前全球共有375家机构成为PCI标准委员会的参与机构,包括中国银
    2023-04-24
    217人看过
  • 电子支付系统中存在怎么样的安全风险
    安全是一个相对性的概念。在电子支付领域,技术的发展和共享,基本上可以使系统安全得到保障,真正被侵害的还是少数,毕竟在支付中应用面最广的是小额乃至微量支付,损害者也要考虑成本付出,对于黑客来说,一般人并不是攻击的对象,他们的攻击是由于被攻击者位置的特殊性造成的;而且做任何事情都不是完全安全的,火车相撞、飞机失事也经常发生,后果要严重得多,为什么人们还是要坐火车、乘飞机呢?做任何事情都是有风险的,但风险值不应被夸大,必须认识到单一的风险是不成立的,对于风险值的评估要从整体着手。相对来说,银行贷款风险大于支付安全所面临的风险,而两者的利益产出,都是基于一种较长期的计划,回报值相对于电子支付更被看好,但被接受的是银行贷款;同样的风险评估,具有更高风险的电话炒股却得到广泛实行。其中的原因何在?整体的风险评估包括实际的风险评估及接受程度评估,实际的风险评估是可以通过科学地考评得出一个较为确定的风险值,
    2023-06-12
    308人看过
  • 电子支付:安全、简单,鱼和熊掌,可否兼得?
    当一个刚开始接触网络购物的人,她登陆到淘宝,找到了一件心喜的宝贝,下定决心要买的时候,可能又有一个问题产生了,她无法搞定支付宝,无法搞定网上银行,这个时候该怎么办呢?通过这几天的观察发现:对于刚开始接触电子商务的人来说,这一套支付程序确实有点麻烦,当一个人好不容易战胜自己的胆怯决定体验网上购物的时候,这套复杂的程序有可能会把人吓走,其实支付宝注册很简单,尤其是只作为消费者而言,只需要填写一些简单信息。但是如果你要搞明白网上银行的操作,这个确实有一定难度。笔者用过两种网上银行,一种是交通银行,由于经常用,对这个程序比较熟练了;另一种是农业银行的,这种是数字证书类型的,实际上这一种才是真正的电子商务安全软件。但是用起来确实感觉相当费劲。先从交通银行说起吧,交通银行的个人网银分为三种,一种是普通用户,这种可以实现余额查询功能,但是不能做其他交易;另一种是手机注册用户,本人用的就是这种,电子支付,
    2023-04-24
    320人看过
  • 软件智能卡为电子支付奠定安全基础
    随着网上银行日益流行,电子支付逐渐成为全球银行业的重点业务之一,然而其安全问题始终是用户心中的隐忧,Unisys大中华区金融事业群产品行销总监彭文华表示,支持双重身份认证的公钥基础设施(PKI)技术将是较好可行的解决途径,而这方面的最新发展是使用\"软硬兼施\"的软件智能卡技术:问安全对金融行业当然十分重要,为什么这对电子支付业务越发重要?彭文华假如支付业务出现安全漏洞,会导致金融单位及其客户蒙受直接经济损失,而更严重的是客户对银行不满、同时市场对其服务失去信心,根据行业统计,银行有40%的收入是来自支付业务,堪称是其的命脉。在另一方面,网上银行令安全战线大幅度加长,便利与危险是互联网的共生物,身份盗窃、网络钓鱼及冒名诈骗等网络骗术早已不是新鲜事物,问题是此等骗术的手法日益高明,令银行及其客户带来很大的挑战。在中国金融认证中心发表的一份报告也指出,有60%的网民基于安全顾虑而不通过网上银行
    2023-04-24
    290人看过
换一批
#电子商务法
北京
律师推荐
    展开

    电子支付是指消费者、商家和金融机构之间使用安全电子手段把支付信息通过信息网络安全地传送到银行或相应的处理机构,用来实现货币支付或资金流转的行为。 20世纪90年代,国际互联网迅速走向普及化,逐步从大学、科研机构走向企业和家庭,其功能也从信息... 更多>

    #电子支付
    相关咨询
    • 电子支付概念
      河北在线咨询 2023-04-25
      所谓电子支付,是指从事电子商务交易的当事人,包括消费者、厂商和金融机构,通过信息网络,使用安全的信息传输手段,采用数字化方式进行的货币支付或资金流转。与传统的支付方式相比,电子支付具有以下特征: 电子支付是采用先进的技术通过数字流转来完成信息传输的,其各种支付方式都是采用数字化的方式进行款项支付的;而传统的支付方式则是通过现金的流转、票据的转让及银行的汇兑等物理实体是流转来完成款项支付的。 电子支
    • 支付宝电子驾驶证全国通用吗
      辽宁在线咨询 2023-06-11
      不是所有的地方的交警都认支付宝电子驾照,其实支付宝电子驾照只是拍了一个驾驶证的照片存到支付宝里。 最好还是带上自己的驾驶本,以防止被查无证驾驶,另外据了解深圳地区是认可支付宝电子驾照的。
    • 电子支付的类型:电子信用卡
      河南在线咨询 2023-01-14
      电子信用卡的代表是智能卡。智能卡最早是在法国问世的。 由于智能卡内安装了嵌人式微型控制器芯片,因而可储存并处理数据。卡上的价值受用户的个人识别码保护,因此只有用户能访问它。多功能的智能卡内嵌入有高性能的CPU,并配备有独自的基本软件(OS),能够如同个人电脑那样自由地增加和改变功能。这种智能卡还设有“自爆”装置,如果犯罪分子想打开IC卡非法获取信息,卡内软件上的内容将立即自动消失。 智能卡系统的工
    • 电子支付纠纷受理电子支付欺骗诉讼胜算大吗
      台湾在线咨询 2023-05-24
      发生电子支付纠纷,如果你证据充分,事实清楚,胜算当然就大,与何种法律关系或案由无关。
    • 电子支付具有的特征
      陕西在线咨询 2023-04-25
      所谓电子支付,是指从事电子商务交易的当事人,包括消费者、厂商和金融机构,通过信息网络,使用安全的信息传输手段,采用数字化方式进行的货币支付或资金流转。 电子支付是指电子交易的当事人,包括消费者、厂商和金融机构,使用安全电子支付手段,通过网络进行的货币支付或资金流转。电子支付是电子商务系统的重要组成部分。 与传统的支付方式相比,电子支付具有以下特征: 1、电子支付是采用先进的技术通过数字流转来完成信