电子支付安全的解决方案有哪些
来源:互联网 时间: 2023-06-12 14:41:11 446 人看过

(1)用户的身份认证问题:由于涉及到资金问题,越来越多的黑客和木马软件就盯上了电子支付服务,而电子支付服务提供商现有的用户登录系统是简单的用户名/密码单一认证机制,可以说毫无安全性可言,非常容易被非法窃取而导致用户的资金被盗。

(2)电子邮件泄密问题:由于电子支付服务提供商的电子支付服务的原理是通过电子邮件通知来收款和付款的,而电子邮件在互联网上是明文传输的,非常容易被非法窃取,而一旦用户的电子邮件内容被非法窃取,则此笔交易款就极有可能也非常容易被非法盗走。

由于以上两大问题,就开始采用“双重认证(two-factorathentication)”技术来解决电子支付的在线身份盗窃问题,其实就是使用用户的个人数字证书来实现安全的身份认证和电子邮件加密。

具体解决方案是:

(1)电子支付服务提供商为每个用户颁发一个全球通用的个人数字证书用于登录电子支付服务系统的真实身份认证和用于每个交易的数字签名,从而杜绝了口令泄露而造成的损失和提供了交易不可否认的证据。而为了达到万无一失,还可以推荐使用公用电脑的用户使用USBKey型硬件移动数字证书来确保用户的真实身份(需要登录和交易时就把移动数字证书插入电脑的USB口,交易完毕就拔下)。

(2)由于每个用户都有全球通用的个人数字证书,不仅可以用于身份认证快速安全登录电子支付服务系统,还可以用于电子邮件数字签名和电子邮件内容加密,所有电子支付服务提供商与用户之间的电子邮件通信内容都是使用数字证书加密的,只有用户本人使用其个人数字证书才能阅读,而其他人即使在电子邮件服务器端或电子邮件传输过程中非法窃取电子邮件支付内容,但由于需要使用用户的个人数字证书才能阅读而无法阅读其内容,从而保证了用户的资金收付安全。而一般的往来电子邮件也可以使用个人数字证书进行数字签名,从而确保了确实是用户本人发电子邮件给电子支付服务提供商。

数字证书是由权威公正的第三方机构即CA中心签发的,以数字证书为核心的加密技术可以对网络上传输的信息进行加密和解密、数字签名和签名验证,确保网上传递信息的机密性、完整性,以及交易实体身份的真实性,签名信息的不可否认性,从而保障网络应用的安全性。

数字证书采用公钥密码体制,即利用一对互相匹配的密钥进行加密、解密。每个用户拥有一把仅为本人所掌握的私有密钥(私钥),用它进行解密和签名;同时拥有一把公共密钥(公钥)并可以对外公开,用于加密和验证签名。当发送一份保密文件时,发送方使用接收方的公钥对数据加密,而接收方则使用自己的私钥解密,这样,信息就可以安全无误地到达目的地了,即使被第三方截获,由于没有相应的私钥,也无法进行解密。通过数字的手段保证加密过程是一个不可逆过程,即只有用私有密钥才能解密。

用户也可以采用自己的私钥对信息加以处理,由于密钥仅为本人所有,这样就产生了别人无法生成的文件,也就形成了数字签名。采用数字签名,能够确认以下两点:

(1)保证信息是由签名者自己签名发送的,签名者不能否认或难以否认;

(2)保证信息自签发后到收到为止未曾作过任何修改,签发的文件是真实文件。

如果一位购物者打算与一个采用SSL加密的Web站点建立连接的话,他的浏览器向这台Web服务器发出“客户机呼叫”信息,请求一次SSL加密会话。这台Web服务器通过向购物者发送服务器的证书进行答复。

购物者的浏览器将验证服务器的证书是否有效,是否由一个可信赖的CA所签署。这一确认两个实体打算建立一次安全的SSL连接的过程被称为SSL“握手”。

为了启动这次握手,购物者的浏览器将生成一个用服务器公共密钥进行加密的特殊的一次性会话密钥,并向服务器发送这个加了密的会话密钥。服务器利用私有密钥解密收到的信息,恢复出会话密钥。

这种交换证实了Web站点的身份,保证了只有这个浏览器和这台Web服务器才拥有这个会话密钥。然后,Web服务器使用这个会话密钥向购物者发送加密的信息。

声明:该文章是网站编辑根据互联网公开的相关知识进行归纳整理。如若侵权或错误,请通过反馈渠道提交信息, 我们将及时处理。【点击反馈】
律师服务
2024年07月27日 07:08
你好,请问你遇到了什么法律问题?
加密服务已开启
0/500
律师普法
换一批
更多电子支付相关文章
  • 电子商务中第三方支付的安全性
    在电子商务中,网上交易的支付问题的安全性问题越来越突出,为确保顾客在购买东西的时候不会钱财两空,一种新的支付方式——第三方支付出现了,第三方支付平台的出现解决了电子商务的瓶颈——网上支付信用与安全问题,充当商家与消费者之间的信用纽带,作为交易各方与银行的接口,消除消费者对商家的疑虑,提供方便快捷简易的支付方式,在很大程度上推动了电子商务的发展。那么,第三方支付具体指的是什么呢?所谓第三方支付,是指为了保障电子商务的支付安全,支付通过买卖双方之间完全中立的一家企业来完成。用E-mail来进行网上支付;打个电话报上信用卡号就能预订机票;用手机上网交水费电费游戏费在中国人还没有完全适应从纸制货币进化到塑胶货币(信用卡)的今天,网络银行、手机钱包等第三方支付工具已经迫不及待地登场了。近日,有媒体报道,有网民利用三方支付工具从信用卡套现。就此,该文进而对第三方支付的安全性问题提出质疑,认为电子支付有
    2023-06-07
    232人看过
  • 【电子支付安全】电子商务的网上支付中存在的问题
    1.网上支付的安全问题。造成网上支付发展的安全风险主要有三个方面:一是银行网站本身的安全性。二是交易信息在商家与银行之间传递的安全性。三是交易信息在消费者与银行之间传递的安全性。无论是何种风险,其根本原因都是由于登录密码或支付密码泄露造成的。(1)密码管理问题。大部分公司和个人受到网络攻击的主要原因是密码政策管理不善。大多数用户使用的密码都是字典中可查到的普通单词姓名或者其他简单的密码。有86%的用户在所有网站上使用的都是同一个密码或者有限的几个密码。许多攻击者还会直接使用软件强力破解一些安全性弱的密码。因此,因此建议用户使用复杂的密码,降低被病毒破译密码的可能性,提高计算机系统的安全性。需要注意:一是密码不要设置为姓名、普通单词、电话号码、生日等简单密码;二是结合大小字母、数字共组密码;三是密码位数应尽量大于9位。(2)网络病毒、木马问题。现今流行的很多木马病毒都是专门用于窃取网上银行密
    2023-04-24
    340人看过
  • 电子支付安全技术研究
    随着电子商务技术的发展,电子支付安全成为了电子商务发展的核心和关键问题。本文通过分析电子支付的概念以及电子支付不安全因素的分析,并从安全性、电子信用体系、法制人制等角度提出对策。【关键词】电子支付安全技术分析一、电子支付的概念随着互联网的迅猛发展,网络商务作为一种新的贸易形式正在逐渐被引入成为商务的一种大发展趋势,网上金融服务也已经开始在世界范围内如火如荼地开展起来。网络金融服务包括人们的各种需求,如网上消费、家庭银行、个人理财、网上投资交易、网上保险等。这些金融服务的特点是通过电子货币进行网上电子支付与结算。“电子支付”,顾名思义是通过网络进行货币支付。“电子支付”就是电子商务发展的一个关键环节。电子货币是利用银行的电子存款系统和各种电子清算系统记录和转移资金的。电子货币的优点是明显的,彻底地改变了银行传统的手工记帐、手工算帐、邮寄凭证等操作方式,使用和流通更方便,而且成本低,尤其是大笔
    2023-06-12
    262人看过
  • 医疗保险支付全责的解决方案
    作为交通事故中全责方,假如没有积极采取停止侵害行为,导致被侵权人因没钱治疗产生更严重的后果,将由侵权人一并承担,有可能构不成刑法犯罪,但在民事赔偿上,可能赔偿的更加多。交通事故全责方不垫付抢救费用的,由道路交通事故社会救助基金先行垫付,然后向责任人追偿。受害人遭受人身损害,因就医治疗支出的各项费用以及因误工减少的收入,包括医疗费、误工费、护理费、交通费、住宿费、住院伙食补助费、必要的营养费,赔偿义务人应当予以赔偿。受害人因伤致残的,其因增加生活上需要所支出的必要费用以及因丧失劳动能力导致的收入损失,包括残疾赔偿金、残疾辅助器具费、被扶养人生活费,以及因康复护理、继续治疗实际发生的必要的康复费、护理费、后续治疗费,赔偿义务人也应当予以赔偿。受害人死亡的,赔偿义务人除应当根据抢救治疗情况赔偿本条第一款规定的相关费用外,还应当赔偿丧葬费、被扶养人生活费、死亡补偿费以及受害人亲属办理丧葬事宜支出的
    2023-07-03
    376人看过
  • 【电子支付安全】网上支付现状及现有支付工具的特点
    网上支付采用先进的技术通过数字流转来完成信息传输,其各种支付方式都是采用数字化的方式进行的,工作环境基于开放的因特网,使用的是最先进的通信手段,具有方便、快捷、高效、经济的优势。目前我国网上支付发展迅猛,从上图艾瑞资讯的统计中可看出08Q2网上支付交易额规模575亿元,同比增速超过了170%。环比增速超过了20%。目前的网上支付工具主要有:(1)银行卡在线转帐支付:是目前我国应用非常普遍的电子支付模式,付款人可使用申请了在线转帐功能的银行卡转移小额资金到收款人银行账户中。它具有以下基本特点:一是可以接受此电子支付方式的商家投入成本较低;二是能够受理银行卡的商店全世界范围内相当多,用户不受地域的限制。(2)电子现金:是以数据形式存在的现金货币。它把现金数值转化为一系列的加密序列数,来表示现实中各种金额的币值。但目前我国使用的不多。它的特点一是具有现实现金特点,可以存、取、转让,适用于小额支付
    2023-04-24
    267人看过
  • 【电子支付形式】主要的电子支付手段及其安全性分析
    1.电子信用卡(1)支付方式:信用卡支付是电子支付中最常用的工具,方法是在Internet环境下通过标准的SET协议进行网络支付,用户在网上发送信用卡号和密码,加密后发送到银行进行支付。支付过程中要进行用户、商家及付款要求的合法性验证。(2)安全策略:电子信用卡,是通过用户在网上输入账号/密码+数字签名,这些信息都是通过SET或者SSL协议的支付网关平台直接与银行进行相关支付信息的安全交互,进行网络支付,这种支付方式的安全性是可以得到保证的。(3)安全隐患:单纯从技术上来说,无安全隐患问题。2.电子支票(1)支付方式:电子支票是利用数字化手段进行网上支付,支付过程与传统支票的支付过程相似,只是电子支票完全抛开了纸质的媒介,其支票的形式是通过网络传播,并用数字签名代替了传统的签名方式。其交易流程如下:(2)安全策略:和电子信用卡一样,采用账号/密码+数字签名的方式进行身份验证。其支付目前一般
    2023-04-24
    218人看过
  • 电子支付安全需"联合作战"
    电子支付安全需\"联合作战\"近年来,在政府及银行的大力宣传下,消费者对于银行卡诈骗的手段已经了如指掌。随着网络购物的兴起,犯罪分子又将魔掌伸向网购人群。\"网络钓鱼\"已经成为犯罪分子使用的全新诈骗手段,已经成为了我国3亿网民网购的心头之患。在\"网络钓鱼\"这一诈骗形式中,犯罪分子往往模仿伪造一些著名的购物网站为\"诱饵\",获得持卡人的信任,骗取购物人的钱财;或将木马病毒植入持卡人电脑,窃取账户信息,进而盗取银行卡存款;还有的钓鱼行为将用户存款转入其在第三方支付工具下的帐户并提走。在\"网络钓鱼\"犯罪中,消费者与第三方支付平台成为了犯罪分子诈骗行为的共同受害者。\"网络钓鱼\"已经严重威胁到包括合法商户及个人消费者在内的电子支付安全,侵蚀着消费者对于电子支付的信任,我国电子支付市场规范化刻不容缓。净化电子支付市场需多方联手电子商务交易涉及到购物网站、通讯服务、银行、支付平台等多个环
    2023-04-24
    425人看过
  • 如何把好电子支付安全的大门?
    最终用户是影响任何一个产业发展的根本力量,电子支付业也不例外。对用户而言,在享受电子支付便利的同时,对这种支付新模式是否安全也存在着重重疑虑。把好电子支付安全大门,也就锁定了用户的心最终用户是影响任何一个产业发展的根本力量,电子支付业也不例外。对用户而言,在享受电子支付便利的同时,对这种支付新模式是否安全也存在着重重疑虑。\"安全是电子支付发展的核心\"--这是在场嘉宾达成的共识。他们也从技术、管理制度、服务等不同角度发表了对安全这一关乎支付产业发展的重大问题的看法。互联网周刊:三位嘉宾认为电子支付安全吗?王兵(交通银行电子银行部市场推广高级经理):在电子支付领域,相关的安全措施已经得到了很大的改进。可以说已有的技术条件和管理条件能够满足整个市场对于资金安全和支付安全的需要。孟虎(联动优势科技有限公司总经理助理):从国内外的情况来看,像欺诈造成的风险其实国外比国内大很多,或者说他们的安全技
    2023-04-24
    134人看过
  • 终端防线缓解电子支付安全"焦虑症"
    终端防线缓解电子支付安全\"焦虑症\"电子支付安全性是个老生常谈的话题,也是用户疑虑重重的焦点所在。\"安全是电子支付发展的核心推动力。\"这一观点已在业内形成共识。要培养用户的使用习惯,取得用户的信任是关键。近期,有关电子支付方面的安全事件频频曝出。据了解,今年5月10日,浙江金华警方接到一李姓市民从上海打来的报警电话,称自己用于网上支付的银行卡内3000元左右余额不翼而飞,最后经过调查,民警发现李姓市民卡内的余额已被全部转入了厦门市一银行卡内。类似的案例屡屡见诸报端,网上银行的安全性已经让人望而生畏。然而更让网银用户担心的是,根据央行已经出台的《电子支付指引(征求意见稿)》,今后大众版用户账户被黑客\"黑\"掉的损失,很可能将由客户自己承担。一方面网上木马横行,另一方面是银行方面推卸责任,面对网上电子支付,是继续\"痛并快乐着\",还是因噎废食,用户一时不知道该如何取舍。缓解安全\"焦
    2023-04-24
    431人看过
  • 电子支付如何走出安全迷途
    电子支付系统的各种安全需求依赖于系统的特征和定义在其操作上的信用假设。一般来说,电子支付系统必须具备授权、完整性、保密性、可用性和可靠性,电子支付系统的各种安全需求依赖于系统的特征和定义在其操作上的信用假设。完整性与授权一个具有完整性的支付系统不允许一个用户在没有另一个用户明确授权的情况下取走资金。为了防止行贿受贿,没有允许,系统也不能接收款项。授权构成支付系统中最重要的环节。支付授权有三种方式:外部授权、口令和签名。一、外部授权:在这种方式中,检验方(银行)通知交易的授权方(付款人),授权方通过一个安全的外部通道(如邮件或电话)同意或否定支付,这是目前用信用卡进行邮汇和电汇的通用方法。任何知道用户信用卡数据的人都可以发起交易,所以合法用户必须检查有关记录并主动地控告非授权交易。如果用户没有在一定时间内(通常为三个月)提出控告,所做交易被默认为有效。二、口令授权:对于一个用口令保护的交易,
    2023-04-24
    469人看过
  • 第三方电子支付企业快钱挑战国内支付安全新标准
    作为国内领先的独立第三方支付企业,快钱自成立以来,对支付系统安全高度重视,通过了业内多项安全测试,成绩卓著,是中国信息安全产品测评认证中心认定的支付和清算安全的系统。近日,快钱对外宣布,快钱支付系统已经通过了业界最严格的——PCI安全认证,成为国内首批获得此项认证的第三方电子支付企业,这也意味着PCI认证正式向中国的电子支付领域敞开了大门。PCI认证,全称PaymentCardIndstry认证,由VISA、美国运通公司、发现金融服务公司、JCB和万事达国际组织等五家国际信用卡组织联合推出,从金融机具的物理安全性、逻辑安全性、联机安全性、脱机安全性、生产期间的设备安全管理、初始密钥注入前的设备安全管理等六个方面进行严格细致的检测,保证支付卡的设备安全,是目前全球最严格、级别最高的金融机具安全认证标准。该标准在2006年建立,目前全球共有375家机构成为PCI标准委员会的参与机构,包括中国银
    2023-04-24
    217人看过
  • 电子商务支付与安全:交易的有关标准和实施方法
    电子商务安全交易的有关标准和实施方法(1)、早期曾采用过的地方在电子商务实施初期,曾采用过一些简易的安全措施,这些措施包括:部分告知(PartialOrder)即在网上交易中将最关键的数据如信用卡号码及成交数额等略去,然后再用电话告之,以防泄密。另行确认(OrderConfirmation)即当在网上传输交易信息之后,应再用电子邮件对交易作确认,才认为有效。在线服务(OnlineService)为了保证信息传输的安全,用企业提供的内部网来提供联机服务。以上所述的种种方法,均有一定的局限性,且操作麻烦,不能实现真正的安全可靠性。(2)、近年推出的安全交易标准近年来,IT业界与金融行业一起,推出不少更有效的安全交易标准。主要有:安全超文本传输协议(S-HTTP)依靠密钥对的加密,保障Web站点间的交易信息传输的安全性。安全套按层协议(SSL:SecreSocketsLayer)由Netscap
    2023-06-12
    455人看过
  • 电子支付的支付电子化问题
    电子支付是指电子交易的当事人,包括消费者、厂商和金融机构,使用安全电子支付手段,通过网络进行的货币支付或资金流转。电子支付是电子商务系统的重要组成部分。支付的电子化与创新经历了后端到前端的发展过程。银行后端IT系统与电信网络的应用使货币债权能够被电子化地记录与保存,实现行间支付清算与结算的电子化处理,这个阶段的变革几乎不被公众所注意。银行前端支付工具与渠道的创新则为消费者带来真实的便利,ATM/POS、支付卡、互联网、手机、机顶盒逐步成熟与流行,极大地改变了银行与客户、消费者与商家之间的交互方式,节省成本、提高效率是创新的主要动力。同时,支付交易流程各个环节的电子化程度越来越高,理论上,信息与电信技术使整个支付流程能够以电子化的方式进行全程自动化处理。
    2023-04-24
    411人看过
  •  电子支付安全问题:号钱能否追回?
    遭受微信诈骗后,可以尝试向公安机关报案。若诈骗金额超过3000元或发送诈骗信息超过5000条,公安机关应当立案侦查,追究行为人的法律责任。诈骗罪行的法律制裁方式包括有期徒刑、拘役或管制,并处罚金或没收财产。具体数额的认定标准可参考《最高人民法院最高人民检察院关于办理诈骗刑事案件具体应用法律若干问题的解释》。许多人遭受了微信上的诈骗,诈骗的金额从几万元到几百元不等。不管被骗的金额多少,被骗的人都希望能追回来,毕竟是自己的血汗钱,挽回个人的损失。那么微信被骗了怎么追回钱呢??推荐报警处理。诈骗金额超过3000元或者发送诈骗信息超过5000条的,公安机关应当立案侦查,追究行为人的法律责任。《刑法》第二百六十六条规定,诈骗公私财产数额较大的,处三年以下有期徒刑、拘役或者管制,并处或者单处罚金;数额巨大或者有其他严重情节的,处三年以上十年以下有期徒刑,并处罚金;数额特别大或者有其他特别严重情节的,处
    2023-11-12
    195人看过
换一批
#电子商务法
北京
律师推荐
    展开

    电子支付是指消费者、商家和金融机构之间使用安全电子手段把支付信息通过信息网络安全地传送到银行或相应的处理机构,用来实现货币支付或资金流转的行为。 20世纪90年代,国际互联网迅速走向普及化,逐步从大学、科研机构走向企业和家庭,其功能也从信息... 更多>

    #电子支付
    相关咨询
    • 电子支票都有哪些支付的方式?
      山西在线咨询 2021-11-01
      (1)消费者和商家达成购销协议,选择用电子支票支付。(2)消费者通过互联网向商家发出电子支票,并向银行发出支付通知。(3)商家通过验证中心验证消费者提供的电子支票,验证无误后将电子支票交给银行索赔。(4)银行在商家索付时,通过验证中心对消费者提供的电子支票进行验证,验证无误后向商家支付或转账。电子支票的支付过程不是单一的,它与应用的电子支票系统密切相关。以美国卡内基·梅隆大学开发的电子支票为例,介
    • 电子支付的类型有哪些?电子支付的类型有哪些?以及相关内容有哪些
      四川在线咨询 2022-03-05
      电子支付的类型有网上支付、电话支付、移动支付,网上支付是电子支付的一种形式,移动支付所使用的移动终端可以是手机、pda、移动pc等。详细内容请阅读下文。电子支付的类型电子支付的业务类型按电子支付指令发起方式分为网上支付、电话支付、移动支付、销售点终端交易、自动柜员机交易和其他电子支付。网上支付网上支付是电子支付的一种形式。广义地讲,网上支付是以互联网为基础,利用银行所支持的某种数字金融工具,发生在
    • 什么是电子支付,网上支付与电子支付的种类分别包括哪些具体方式?
      天津在线咨询 2022-03-08
      电子支付,是指从事电子商务交易的当事人,包括消费者、厂商和金融机构,通过信息网络,使用安全的信息传输手段,采用数字化方式进行的货币支付或资金流转。 电子支付的业务类型按电子支付指令发起方式分为网上支付、电话支付、移动支付、销售点终端交易、自动柜员机交易和其他电子支付。 网上支付:网上支付是电子支付的一种形式。广义地讲,网上支付是以互联网为基础,利用银行所支持的某种数字金融工具,发生在购买者和销售者
    • 对方不支付孩子的该如何解决
      青海在线咨询 2022-10-28
      根据当时离婚时的协议定啊,另外你可以跟前妻协商,毕竟是自己的孩子,如果当时法院判的100或者你俩之前有过协议100,你单方想要300是落实不了的
    • 法院判决支付不起怎么办,有哪些解决方式吗?
      甘肃在线咨询 2022-08-19
      1、应当向负有给付义务的当事人索要 2、如对方拒绝的,可以通过申请强制执行维权 3、法律上没有异地执行这个概念,必须去作出生效裁判的法院申请执行。