软件智能卡为电子支付奠定安全基础
来源:法律编辑整理 时间: 2023-04-24 10:40:32 290 人看过

随着网上银行日益流行,电子支付逐渐成为全球银行业的重点业务之一,然而其安全问题始终是用户心中的隐忧,Unisys大中华区金融事业群产品行销总监彭文华表示,支持双重身份认证的公钥基础设施(PKI)技术将是较好可行的解决途径,而这方面的最新发展是使用\"软硬兼施\"的软件智能卡技术:

问安全对金融行业当然十分重要,为什么这对电子支付业务越发重要?

彭文华假如支付业务出现安全漏洞,会导致金融单位及其客户蒙受直接经济损失,而更严重的是客户对银行不满、同时市场对其服务失去信心,根据行业统计,银行有40%的收入是来自支付业务,堪称是其的命脉。

在另一方面,网上银行令安全战线大幅度加长,便利与危险是互联网的共生物,身份盗窃、网络钓鱼及冒名诈骗等网络骗术早已不是新鲜事物,问题是此等骗术的手法日益高明,令银行及其客户带来很大的挑战。

在中国金融认证中心发表的一份报告也指出,有60%的网民基于安全顾虑而不通过网上银行进行大笔交易。中国银行业监督管理委员会在今年6月公布一份名为《关于做好网上银行风险管理和服务的通知》,其中对各银监局、各政策性银行、国有商业银行、股份制商业银行及邮储银行提出的最一项要求便是\"加强用户身份验证管理…各商业银行最迟于2007年12月31日前应对所有网上银行高风险帐户操作统一使用双重身份认证,双重身份认证由基本身份认证和附加身份认证组成…\"。

问解决电子支付的安全问题有何良策?

彭文华最原始的方法是单一身份验证,也就是预先注册在银行的用户名及口令或密码,这种方法的缺点是安全系数不高。

双重身份认证是在基本身份认证方法的基础上,要求用户增添使用附加身份认证,这是指网上银行用户持有、保管并使用可实现其它身份认证方式的信息(物理介质或电子设备等)。

更进一步者是使用三重身份认证明,这是在双重身份认证的基础上加上生物科技身份鉴别,例如视网膜扫描技术等,但其缺点是在互联网上大批量应用的成本将十分高昂。

有鉴于此,电子支付使用双重身份认证是恰到好处的选择。

问能否介绍Unisys在双重身份认证方面的技术优势?

彭文华目前最常用的数字身份证书是软件证书和基于硬件的身份令牌,软件数字证书使用比较方便及成本较低,但其安全性容易被攻破。硬件身份令牌是USB钥匙,用户在使用网上银行服务时必需在电脑插入这块令牌作身份确认,其安全性比一般软件证书高,但使用时不便利(例如令牌没有随身携带,被窃或出现故障),成本也较高。另外大多数的网银用户通常在多家银行都有账户,常被迫必须要带好几个USB钥匙在身上,相当的麻烦。

有鉴于此,兼具\"软硬优势\"的将软件级智能卡(SoftwareSmartCard)是较理想的解决途径。软件级智能卡可以安装在个人电脑上,或是放进随身碟携带、储存于PDA、或使用者在无法使用个人电脑时,能透过安全的遥控存取装置下载。软件级智能卡拥有虚拟无限扩充性、非平行使用简易性、和极低潜在变动性,能在不影响附属程式或系统效能的同时,将数以万计的使用者升级至此强力认证。

就以Unisys提供的双重身份认证方案,远优于传统的数字证书,它采用了PKI为基础的软件级智能卡,拥有下列优点:

(一)防范交易中的恶意攻击(Man-in-the-middleattack)

软件级智能卡能预防交易时遭到有心人恶意攻击,并能远端存取、远离网络钓鱼威胁。软件级智能卡辨识能在动态密码锁(On-timepassword)与GridPads无法发挥效用时保障使用者。

(二)无形部署公共钥匙基础结构强化认证(PKI-strengthathentication)

同时保有如同仅使用单一密码的方便性使用者将不会察觉已升级至公共钥匙基础结构强化认证。他们将能保有原先的登入帐号及密码,而软件级智能卡会低调地执行PKI安装运作,也没有任何客户端软件需要下载或安装。

(三)保护原有的基础设备投资

软件级智能卡整合原有的存取管理系统、PKI基础建设、和其它防护产品。减少因为强化此认证,而升级其它系统的需要。

(四)降低所有权的支出

软件级智能卡提供完整的双重认证软件,能同时降低所有权的支出与简化管理程序,这些均是其它硬件选择无法提供的。

(五)符合法规要求

软件级智能卡符合项政府及业界针对强力认证所订的标准,包括FFIEC,SOX,HIPAA,SAFE和IdenTrst。

(六)可延展性扩充应用

我们所采用的软件智能卡,功能远胜于传统的SSL数位证书。由于使用PKI为基础,同一张卡可以运用于未来加解密电子帐单,数字签名等运用,可以说是一举数得。

声明:该文章是网站编辑根据互联网公开的相关知识进行归纳整理。如若侵权或错误,请通过反馈渠道提交信息, 我们将及时处理。【点击反馈】
律师服务
2024年12月20日 17:51
你好,请问你遇到了什么法律问题?
加密服务已开启
0/500
更多电子支付相关文章
  • 【电子支付安全】常用的电子商务安全技术
    (一)加密技术加密技术是实现电子商务安全的一种重要手段,目的是为了防止合法接收者之外的人获取机密信息,按密钥和相关加密程序类型可把加密分为两种:对称加密(秘密密钥)和非对称加密。1.对称加密加密解密过程(1)对称加密的算法基于迭代和替换,属于对称型加密系统。(2)文件的加密和解密使用同一个密钥和同一算法。(3)发送方和接受方必须共享密钥和算法。(4)密钥必须保密。2.公开密钥系统由于对称加密通常也需要经过网络传输,因此,如果有人截获了秘密密钥,也能对加密文件进行解密。这就存在一个如何对秘密密钥进行加密传输的问题。公开密钥系统解决了这个问题。公开密钥的加密、解密过程(1)公开密钥的算法基于数学函数,属于非对称型加密系统。(2)密钥为一对,一个用于加密(公开密钥),一个用于解密(私有密钥)。(3)发送方和接受方拥有一对密钥中不同的一个。(4)其中,公开密钥是公开的,私有密钥必须由拥有者保密。(
    2023-04-24
    391人看过
  • 电子商务网上支付有哪些技术基础
    (一)电子数据交换的环境通信网络是实施电子数据交换不可缺少的工具。在互联网出现之前,企业内的数据交换主要在商用增值网上进行。增值网供应商提供的主要业务有:私人业务、综合业务、不拒绝业务和验证业务。私人业务是指增值网保证信息只能由指定的接收者阅读,他人无法看到;综合业务是指如果没有人看信息,则信息从发送端到接收端的过程中不发生变化;不拒绝业务是指发送端不能拒发,接收端不能拒收,并通过旁听跟踪来实现;验证业务则保证信息从指定的发送端发送。通过增值网实施数据传输,安全可靠,传输效率高。企业间业务往来中的格式化数据都可通过增值网传输,包括采购进货单、退货单、发货单、报价单、托运单、对账单、单价单、缺货通知单、付款明细表等。另外,还可在海关申报、电子对账、电子转账、保险等事务处理中传输格式化单据。开展电子数据交换的关键是标准化问题,包括数据格式标准化和报文标准。由于不同行业、不同企业都是根据自己的业
    2023-06-12
    160人看过
  • 电子支付安全技术研究
    随着电子商务技术的发展,电子支付安全成为了电子商务发展的核心和关键问题。本文通过分析电子支付的概念以及电子支付不安全因素的分析,并从安全性、电子信用体系、法制人制等角度提出对策。【关键词】电子支付安全技术分析一、电子支付的概念随着互联网的迅猛发展,网络商务作为一种新的贸易形式正在逐渐被引入成为商务的一种大发展趋势,网上金融服务也已经开始在世界范围内如火如荼地开展起来。网络金融服务包括人们的各种需求,如网上消费、家庭银行、个人理财、网上投资交易、网上保险等。这些金融服务的特点是通过电子货币进行网上电子支付与结算。“电子支付”,顾名思义是通过网络进行货币支付。“电子支付”就是电子商务发展的一个关键环节。电子货币是利用银行的电子存款系统和各种电子清算系统记录和转移资金的。电子货币的优点是明显的,彻底地改变了银行传统的手工记帐、手工算帐、邮寄凭证等操作方式,使用和流通更方便,而且成本低,尤其是大笔
    2023-06-12
    262人看过
  • 【电子支付安全】解决网上支付安全问题的对策
    1技术方面的对策(1)数据加密。数据加密被认为是电子商务最基本的安全保障形式,可以从根本上满足信息完整性的要求,它是通过一定的加密算法,利用密钥(Secretkeys)来对敏感信息进行加密,然后把加密好的数据和密钥通过安全方式发送给接收者,接收者可利用同样的算法和传递过来的密钥对数据进行解密,从而获取敏感信息并保证网络数据的机密性。(2)数字签名。数字签名是公开密钥加密技术的另一类应用。它的主要方式是:报文的发送方从报文文本中生成一个散列值(或报文摘要),发送方用自己的私钥对这个散列值进行加密来形成发送方的数据签名。然后,这个数据签名将作为报文的附件和报文一起发送给报文的接收方。报文的接收方首先从接收到的原始报文中计算出散列值(或报文摘要),接着再用发送方的公钥来对报文附加的数字签名进行解密。如果两个散列值相同,那么接收方就能确认该数字签名是发送方的。通过数字签名能够实现对原始报文完整性的
    2023-04-24
    111人看过
  • 企业工会为企业发展奠定坚实的群众基础
    如何更好地解放思想,发挥优势,凝聚力量,鼓舞士气,发挥好工人阶级主力军作用,为企业发展奠定坚实的群众基础,是企业工会尤其国有企业工会的重要任务。构建和谐劳动关系,推动企业发展是工会工作在新时期的出发点。扩大工作覆盖面、增强工会凝聚力企业工会工作必须坚持重视基层、面向基层、服务基层,做到工作重心下移,维权关口前移,才能进一步巩固工会组织基础,不断增强工会组织活力。一要积极推进企业文化建设,尤其加强以“活细胞,强肌体”为主要内容的基层建设;同时,注重发挥劳模的典型示范作用和行为导向作用,不断加大对劳模的选拔、宣传力度,用劳模精神激励斗志,营造尊重劳动、尊重知识、尊重人才、尊重创造的良好氛围。二要结合实际,进一步开展丰富多彩的文化体育活动,活跃员工的业余文化生活,陶冶员工情操,培养员工集体主义精神。三要围绕构建和谐企业,推进企业民主管理,进一步落实好职代会和厂务公开制度,建立完善职工代表联系人制
    2023-06-08
    363人看过
  •  电子支付安全问题:号钱能否追回?
    遭受微信诈骗后,可以尝试向公安机关报案。若诈骗金额超过3000元或发送诈骗信息超过5000条,公安机关应当立案侦查,追究行为人的法律责任。诈骗罪行的法律制裁方式包括有期徒刑、拘役或管制,并处罚金或没收财产。具体数额的认定标准可参考《最高人民法院最高人民检察院关于办理诈骗刑事案件具体应用法律若干问题的解释》。许多人遭受了微信上的诈骗,诈骗的金额从几万元到几百元不等。不管被骗的金额多少,被骗的人都希望能追回来,毕竟是自己的血汗钱,挽回个人的损失。那么微信被骗了怎么追回钱呢??推荐报警处理。诈骗金额超过3000元或者发送诈骗信息超过5000条的,公安机关应当立案侦查,追究行为人的法律责任。《刑法》第二百六十六条规定,诈骗公私财产数额较大的,处三年以下有期徒刑、拘役或者管制,并处或者单处罚金;数额巨大或者有其他严重情节的,处三年以上十年以下有期徒刑,并处罚金;数额特别大或者有其他特别严重情节的,处
    2023-11-12
    195人看过
  • 电子支付安全需"联合作战"
    电子支付安全需\"联合作战\"近年来,在政府及银行的大力宣传下,消费者对于银行卡诈骗的手段已经了如指掌。随着网络购物的兴起,犯罪分子又将魔掌伸向网购人群。\"网络钓鱼\"已经成为犯罪分子使用的全新诈骗手段,已经成为了我国3亿网民网购的心头之患。在\"网络钓鱼\"这一诈骗形式中,犯罪分子往往模仿伪造一些著名的购物网站为\"诱饵\",获得持卡人的信任,骗取购物人的钱财;或将木马病毒植入持卡人电脑,窃取账户信息,进而盗取银行卡存款;还有的钓鱼行为将用户存款转入其在第三方支付工具下的帐户并提走。在\"网络钓鱼\"犯罪中,消费者与第三方支付平台成为了犯罪分子诈骗行为的共同受害者。\"网络钓鱼\"已经严重威胁到包括合法商户及个人消费者在内的电子支付安全,侵蚀着消费者对于电子支付的信任,我国电子支付市场规范化刻不容缓。净化电子支付市场需多方联手电子商务交易涉及到购物网站、通讯服务、银行、支付平台等多个环
    2023-04-24
    425人看过
  • 支付宝总裁邵晓锋:应注重电子商务安全软投入
    针对当前频发的电子商务安全问题,支付宝总裁邵晓锋今日在2009电子商务安全策略论坛上表示,针对用户的交易安全教育普遍跟不上行业的发展。他强调除了加强安全硬投入外,还应重视针对用户的安全软投入。在本次以电子商务安全为主题的论坛上,邵晓锋表示,电子支付带动了国内电子商务的整体发展,支付宝的担保交易模式更是极大地促进了网络购物行业。同时,支付宝也在交易安全、系统安全等多方面引领了整个电子支付行业的发展。电子商务的井喷也逐步暴露了不少安全问题,邵晓锋强调,要解决这些安全问题,除了加强硬件投入,确保电子商务系统安全外,还应该针对用户进行软投入。他以支付宝为例指出,支付宝从加强用户安全意识入手,面向不同阶段的用户进行针对性的安全教育。除了介绍支付宝在安全方面的措施及安全常识外,支付宝还做了一个《防骗手册》,支付宝还不断将通过CTU(支付宝智能风险实时监控系统)来捕捉到的异常风险以案例的形式告诉用户,并
    2023-04-24
    277人看过
  • 【电子支付安全】电子商务的网上支付中存在的问题
    1.网上支付的安全问题。造成网上支付发展的安全风险主要有三个方面:一是银行网站本身的安全性。二是交易信息在商家与银行之间传递的安全性。三是交易信息在消费者与银行之间传递的安全性。无论是何种风险,其根本原因都是由于登录密码或支付密码泄露造成的。(1)密码管理问题。大部分公司和个人受到网络攻击的主要原因是密码政策管理不善。大多数用户使用的密码都是字典中可查到的普通单词姓名或者其他简单的密码。有86%的用户在所有网站上使用的都是同一个密码或者有限的几个密码。许多攻击者还会直接使用软件强力破解一些安全性弱的密码。因此,因此建议用户使用复杂的密码,降低被病毒破译密码的可能性,提高计算机系统的安全性。需要注意:一是密码不要设置为姓名、普通单词、电话号码、生日等简单密码;二是结合大小字母、数字共组密码;三是密码位数应尽量大于9位。(2)网络病毒、木马问题。现今流行的很多木马病毒都是专门用于窃取网上银行密
    2023-04-24
    340人看过
  • 桩基础施工安全
    工作时间
    1.桩基础施工注意事项(1)打桩过程中遇有地坪隆起或下陷时,应及时将打桩机架调直,把路轨垫平或调平。(2)操作时,司机应思想集中,服从指挥,不得随便离开工作岗位。在打桩过程中,应经常注意打桩机的运转情况,发现异常情况应立即停止,并及时纠正后方可继续进行。(3)打桩时,严禁用手拨正桩头垫料,同时严禁桩锤未打到桩顶即起锤或刹车,以避免损害打桩设备。(4)预知混凝土桩,在送桩入土后,桩孔应及时用砂子或其他材料填灌。钻孔灌注桩已钻孔未浇混凝土前,必须用盖板封严。钢管桩打完后,应及时加盖临时桩帽,以避免发生伤亡事故。(5)冲抓锥或冲孔锤操作时,严禁任何人进入落锤区的施工范围内,以防砸伤。(6)各类成孔钻机操作时,应安放平稳,以便防止钻机突然倾倒或钻具突然下落后发生伤亡事故。(7)对爆扩桩,在遇雷,遇雨时,不要包扎药包,已包扎好的应打开。在检查雷管和已经包扎药包的线路时,应做好安全防护。(8)爆扩桩引
    2023-04-24
    341人看过
  • 电子支付如何走出安全迷途
    电子支付系统的各种安全需求依赖于系统的特征和定义在其操作上的信用假设。一般来说,电子支付系统必须具备授权、完整性、保密性、可用性和可靠性,电子支付系统的各种安全需求依赖于系统的特征和定义在其操作上的信用假设。完整性与授权一个具有完整性的支付系统不允许一个用户在没有另一个用户明确授权的情况下取走资金。为了防止行贿受贿,没有允许,系统也不能接收款项。授权构成支付系统中最重要的环节。支付授权有三种方式:外部授权、口令和签名。一、外部授权:在这种方式中,检验方(银行)通知交易的授权方(付款人),授权方通过一个安全的外部通道(如邮件或电话)同意或否定支付,这是目前用信用卡进行邮汇和电汇的通用方法。任何知道用户信用卡数据的人都可以发起交易,所以合法用户必须检查有关记录并主动地控告非授权交易。如果用户没有在一定时间内(通常为三个月)提出控告,所做交易被默认为有效。二、口令授权:对于一个用口令保护的交易,
    2023-04-24
    469人看过
  • 电子支付安全问题如何解决
    (1)用户的身份认证问题:由于涉及到资金问题,越来越多的黑客和木马软件就盯上了电子支付服务,而电子支付服务提供商现有的用户登录系统是简单的用户名/密码单一认证机制,可以说毫无安全性可言,非常容易被非法窃取而导致用户的资金被盗。(2)电子邮件泄密问题:由于电子支付服务提供商的电子支付服务的原理是通过电子邮件通知来收款和付款的,而电子邮件在互联网上是明文传输的,非常容易被非法窃取,而一旦用户的电子邮件内容被非法窃取,则此笔交易款就极有可能也非常容易被非法盗走。由于以上两大问题,就开始采用双重认证(two-factorathentication)技术来解决电子支付的在线身份盗窃问题,其实就是使用用户的个人数字证书来实现安全的身份认证和电子邮件加密。具体解决方案是:(1)电子支付服务提供商为每个用户颁发一个全球通用的个人数字证书用于登录电子支付服务系统的真实身份认证和用于每个交易的数字签名,从而杜
    2023-04-24
    406人看过
  • 电子支付存在哪些安全问题
    (一)社会信用度欠缺,用户对电子支付的安全性信心不足互联网具有充分开放的特点,网上交易双方互不见面,交易的真实性不易考察和验证,对社会信用有较高要求。我国目前的信用体系发展程度低,经济活动缺乏可靠的信誉基础,社会诚信观念有待加强。另外,企业和个人客户资信资料零散不全,海关、税务等部门与银行信息不能共享,银行对客户的资信情况不能完全了解,也制约了电子商务支付系统的发展。(二)电子支付产业发展迅速,但市场秩序仍不规范随着互联网的迅猛发展,网上金融服务在世界范围内部如火如荼地开展了起来。银行纷纷发展自己的网上银行业务,大大小小的第三方支付企业都在为用户提供着各种不同的电子支付服务。电子支付市场呈现一片“繁荣”景象。与以往相比,用户可选择的支付手段和方式丰富了许多。然而,电子支付的巨大市场前景与目前整体产业环境形成较大落差,造成了这一产业方向不明的现状。(三)网络侵权行为和网络信息恶意被盗行为时有
    2023-06-12
    68人看过
  • 【电子支付形式】主要的电子支付手段及其安全性分析
    1.电子信用卡(1)支付方式:信用卡支付是电子支付中最常用的工具,方法是在Internet环境下通过标准的SET协议进行网络支付,用户在网上发送信用卡号和密码,加密后发送到银行进行支付。支付过程中要进行用户、商家及付款要求的合法性验证。(2)安全策略:电子信用卡,是通过用户在网上输入账号/密码+数字签名,这些信息都是通过SET或者SSL协议的支付网关平台直接与银行进行相关支付信息的安全交互,进行网络支付,这种支付方式的安全性是可以得到保证的。(3)安全隐患:单纯从技术上来说,无安全隐患问题。2.电子支票(1)支付方式:电子支票是利用数字化手段进行网上支付,支付过程与传统支票的支付过程相似,只是电子支票完全抛开了纸质的媒介,其支票的形式是通过网络传播,并用数字签名代替了传统的签名方式。其交易流程如下:(2)安全策略:和电子信用卡一样,采用账号/密码+数字签名的方式进行身份验证。其支付目前一般
    2023-04-24
    218人看过
换一批
#电子商务法
北京
律师推荐
    展开

    电子支付是指消费者、商家和金融机构之间使用安全电子手段把支付信息通过信息网络安全地传送到银行或相应的处理机构,用来实现货币支付或资金流转的行为。 20世纪90年代,国际互联网迅速走向普及化,逐步从大学、科研机构走向企业和家庭,其功能也从信息... 更多>

    #电子支付
    相关咨询
    • 具备完全民事行为能力的基础条件
      贵州在线咨询 2023-06-10
      我国公民具有完全民事行为能力应当满足下列两个条件: (1)年满18周岁。 18周岁是我国公民成年的界限。对于年满16周岁而不满18周岁,但是以自己的劳动收入为主要生活来源的公民,法律将之视为完全民事行为能力人。最高人民法院《意见》第2条还对“以自己的劳动收入作为主要生活来源”的认定作出了具体的规定:“十六周岁不满十八周岁的公民,能够以自己的劳动取得收入,并能维持当地群众一般生活水平的,可以认定为以
    • XX全面补强防洪安全基础
      吉林省在线咨询 2022-10-20
      “所有包保干部即日起到包保车间、工区对防洪台帐管理、备品等进行一次全面检查,每天将检查结果报段防洪办……”。这是7月14日,河南省南阳市南阳工务段的包保干部收到的一条短信息。南阳工务段地处豫西南,管辖着焦柳、宁西两大铁路干线共计1022公里,每年汛期都郑州铁路局防洪的主战场,今年以来,这个段管内共经历了16次降雨过程,为认真总结经验,全力打好主汛期攻坚战,该段140名包保干部深入一线车间、班组对全
    • 电子支付的类型:电子信用卡
      河南在线咨询 2023-01-14
      电子信用卡的代表是智能卡。智能卡最早是在法国问世的。 由于智能卡内安装了嵌人式微型控制器芯片,因而可储存并处理数据。卡上的价值受用户的个人识别码保护,因此只有用户能访问它。多功能的智能卡内嵌入有高性能的CPU,并配备有独自的基本软件(OS),能够如同个人电脑那样自由地增加和改变功能。这种智能卡还设有“自爆”装置,如果犯罪分子想打开IC卡非法获取信息,卡内软件上的内容将立即自动消失。 智能卡系统的工
    • 奠基算工伤吗
      新疆在线咨询 2022-01-28
      你好主要看你是不是在奠基仪式上从事的是公司交代的工作如果是的话那应当算是工伤如果不是的那就不一定会认定为工伤但是可以按人身损害赔偿去要求公司赔偿本律师建议如果是工伤你去做个劳动能力鉴定鉴定出工伤几级如果不是工伤那去司法鉴定所做个伤残鉴定鉴定出几级伤残最后计算出赔偿数额
    • 基础工程款支付起算时间怎么规定
      青海在线咨询 2023-06-29
      工程款支付的起算时间,根据《建筑法》第十八条规定,建筑工程造价应当按照国家有关规定,由发包单位与承包单位在合同中约定公开招标发包的,其造价的约定,须遵守招标投标法律的规定。发包单位应当按照合同的约定,及时拨付工程款项。