提高电子支付安全性的策略有哪些
来源:互联网 时间: 2023-06-12 14:41:14 100 人看过

为推动电子支付的健康发展,提高电子支付的安全性,需要从以下范围构筑防范体系:构建严密的电子支付监管体系,防范系统性风险;构建覆盖全社会范围的信用评估体系,防范道德性风险;完善网络信息安全技术、构建统一的电子支付安全认证平台,防范技术性风险;加强电子支付的立法工作,从根本上规范电子支付产业的市场。

(一)构建严密的电子支付监管体系

由于我国对电子支付提供商监管的缺失,少数第三方电子支付企业在处理电子商务过程中庞大的资金流时,突破经营限制,从事吸收存款等违法活动。构建安全高效的电子支付流程监管体系,可以对电子支付服务提供商进行有效的管理和控制,以防范与电子支付相关的金融风险。

(二)构建覆盖全社会范围的信用评估体系

目前我国还没有一个权威公正的信用体系。为促进电子商务快速健康发展,构建安全高效的电子支付信用评估体系,需要从以下几方面入手:信用评估指标体系的制定与研究、建立支付信用信息系统、落实账户实名制。制定相关统一的第三方支付标准,实现与传统支付清算的对接,采用类似银联的模式,解决用户、商家、银行之间的相互选择问题,提供透明、便利的电子支付服务。

在此之上,继续研究电子支付信用数据交换模型和网络服务方案,结合目前人民银行的征信体系数据,客观、公正、全面地提供电子信用评价服务,完善信用评价指标体系,设计与其他相关系统和部委之间的网络服务平台,设计数据交换模型,制定与其他相关诚信系统互联互通的服务方案。

(三)完善网络信息安全技术

网络安全技术主要从以下几方面来解决电子支付安全性问题:

(1)架设防火墙。它是近来发展的最重要的安全技术,它的主要功能是加强网络之间的访问控制,防止外部网络用户以非法手段通过外部网络进入内部网络。

(2)数据加密技术。数据加密被认为是最可靠的安全保障形式,它可以从根本上满足信息完整性的要求,是一种主动安全防范策略。数据加密原理是利用一定的加密算法,将明文转换成为无意义的密文,阻止非法用户理解原始数据,从而确保数据的保密性。

(3)数字签名技术。数字签名技术是将摘要用发送者的私钥加密,与原文一起传送给接收者。接收者只有用发送者的公钥才能解密被加密的摘要。在电子商务安全保密系统中,数字签名技术有着特别重要的地位,在电子商务安全服务中的源鉴别、完整性服务、不可否认服务中都要用到数字签名技术。

(4)数字时间戳技术。在电子商务交易的文件中,时间是十分重要的信息,是证明文件有效性的主要内容。在签名时加上一个时间标记,即有数字时间戳数字签名方案:验证签名的人或以确认签名是来自该小组,却不知道是小组中的哪一个人签署的。指定批准人签名的真实性,其他任何人除了得到该指定人或签名者本人的帮助,否则不能验证签名。

(5)还可以通过设置电子商务信息安全协议来进行。现有的电子商务交易协议有多种,但是目前常用的只有SSL和SET两种。安全套接层协议(SecreSocketsLayer,SSL),SSL协议向基于TCP/IP的客户、服务器应用程序提供了客户端与服务的鉴别、数据完整性及信息机密性等安全措施。

(四)构建统一的电子支付安全认证平台

为确保电子支付信息的真实性,还需要有相应的电子商务认证机构,为买卖双方提供值得信任的认证服务。为电子支付业务应用提供保障的安全认证技术在我国已经了较好的研究与应用。我国自主研制出入侵容忍PKI系统、PMI权限管理系统、电子证书认证系统、PKI中间件等一批认证产品和支撑系统。这些技术和产品在在人民银行多个主要业务系统中得到应用。CFCA证书及各商业银行的CA证书已经在银行业务领域得到广泛应用。《电子认证服务管理办法》实施近两年来,认证市场主体的合法性得到了规范。但我国认证体制缺少一个全国认可的、最权威的国家级机构。

声明:该文章是网站编辑根据互联网公开的相关知识进行归纳整理。如若侵权或错误,请通过反馈渠道提交信息, 我们将及时处理。【点击反馈】
律师服务
2024年11月04日 03:10
你好,请问你遇到了什么法律问题?
加密服务已开启
0/500
律师普法
换一批
更多电子支付相关文章
  • 【电子支付安全】常用的电子商务安全技术
    (一)加密技术加密技术是实现电子商务安全的一种重要手段,目的是为了防止合法接收者之外的人获取机密信息,按密钥和相关加密程序类型可把加密分为两种:对称加密(秘密密钥)和非对称加密。1.对称加密加密解密过程(1)对称加密的算法基于迭代和替换,属于对称型加密系统。(2)文件的加密和解密使用同一个密钥和同一算法。(3)发送方和接受方必须共享密钥和算法。(4)密钥必须保密。2.公开密钥系统由于对称加密通常也需要经过网络传输,因此,如果有人截获了秘密密钥,也能对加密文件进行解密。这就存在一个如何对秘密密钥进行加密传输的问题。公开密钥系统解决了这个问题。公开密钥的加密、解密过程(1)公开密钥的算法基于数学函数,属于非对称型加密系统。(2)密钥为一对,一个用于加密(公开密钥),一个用于解密(私有密钥)。(3)发送方和接受方拥有一对密钥中不同的一个。(4)其中,公开密钥是公开的,私有密钥必须由拥有者保密。(
    2023-04-24
    391人看过
  • 【电子支付安全】电子商务的网上支付中存在的问题
    1.网上支付的安全问题。造成网上支付发展的安全风险主要有三个方面:一是银行网站本身的安全性。二是交易信息在商家与银行之间传递的安全性。三是交易信息在消费者与银行之间传递的安全性。无论是何种风险,其根本原因都是由于登录密码或支付密码泄露造成的。(1)密码管理问题。大部分公司和个人受到网络攻击的主要原因是密码政策管理不善。大多数用户使用的密码都是字典中可查到的普通单词姓名或者其他简单的密码。有86%的用户在所有网站上使用的都是同一个密码或者有限的几个密码。许多攻击者还会直接使用软件强力破解一些安全性弱的密码。因此,因此建议用户使用复杂的密码,降低被病毒破译密码的可能性,提高计算机系统的安全性。需要注意:一是密码不要设置为姓名、普通单词、电话号码、生日等简单密码;二是结合大小字母、数字共组密码;三是密码位数应尽量大于9位。(2)网络病毒、木马问题。现今流行的很多木马病毒都是专门用于窃取网上银行密
    2023-04-24
    340人看过
  • 电子支付安全技术研究
    随着电子商务技术的发展,电子支付安全成为了电子商务发展的核心和关键问题。本文通过分析电子支付的概念以及电子支付不安全因素的分析,并从安全性、电子信用体系、法制人制等角度提出对策。【关键词】电子支付安全技术分析一、电子支付的概念随着互联网的迅猛发展,网络商务作为一种新的贸易形式正在逐渐被引入成为商务的一种大发展趋势,网上金融服务也已经开始在世界范围内如火如荼地开展起来。网络金融服务包括人们的各种需求,如网上消费、家庭银行、个人理财、网上投资交易、网上保险等。这些金融服务的特点是通过电子货币进行网上电子支付与结算。“电子支付”,顾名思义是通过网络进行货币支付。“电子支付”就是电子商务发展的一个关键环节。电子货币是利用银行的电子存款系统和各种电子清算系统记录和转移资金的。电子货币的优点是明显的,彻底地改变了银行传统的手工记帐、手工算帐、邮寄凭证等操作方式,使用和流通更方便,而且成本低,尤其是大笔
    2023-06-12
    262人看过
  • 【电子支付安全】网上支付现状及现有支付工具的特点
    网上支付采用先进的技术通过数字流转来完成信息传输,其各种支付方式都是采用数字化的方式进行的,工作环境基于开放的因特网,使用的是最先进的通信手段,具有方便、快捷、高效、经济的优势。目前我国网上支付发展迅猛,从上图艾瑞资讯的统计中可看出08Q2网上支付交易额规模575亿元,同比增速超过了170%。环比增速超过了20%。目前的网上支付工具主要有:(1)银行卡在线转帐支付:是目前我国应用非常普遍的电子支付模式,付款人可使用申请了在线转帐功能的银行卡转移小额资金到收款人银行账户中。它具有以下基本特点:一是可以接受此电子支付方式的商家投入成本较低;二是能够受理银行卡的商店全世界范围内相当多,用户不受地域的限制。(2)电子现金:是以数据形式存在的现金货币。它把现金数值转化为一系列的加密序列数,来表示现实中各种金额的币值。但目前我国使用的不多。它的特点一是具有现实现金特点,可以存、取、转让,适用于小额支付
    2023-04-24
    267人看过
  •  行驶高速公路的安全策略
    高速公路行驶的车辆应当注意以下事项:保持适当行车速度、忌低速行车、忌跟车太近、忌违章停车、忌带故障行车、忌在匝道处直接出入行车道、忌不按规定装载、忌燃料不足。在高速公路上行驶的车辆应当注意以下事项:1.保持行车速度在适当范围内。许多驾驶者会在高速公路上超速行驶。这既不经济也不利于安全。由于速度越高,离心制动距离越大,车辆操纵稳定性越差。2.忌低速行车我国高速公路对最低时速规定在正常行驶时最低时速不得低于60km/h。低速行驶,一方面容易造成同车道跟车受影响,不能发挥高速公路应有的快速、高效优势;另一方面也容易造成交通堵塞或后续车辆连续超车的行车秩序混乱。3.忌跟车太近安全的行车间距应根据行驶速度、天气和路面情况而变化,车速越快,行车间距相应也要加大,特别是在雪雨、雾天或路面结冰时更要加倍延长。4.忌违章停车汽车行驶中,因故障需要临时停车检修时,必须提前开启右转向灯驶离行车道,停在紧急停车带
    2024-01-25
    481人看过
  • 电子支付安全需"联合作战"
    电子支付安全需\"联合作战\"近年来,在政府及银行的大力宣传下,消费者对于银行卡诈骗的手段已经了如指掌。随着网络购物的兴起,犯罪分子又将魔掌伸向网购人群。\"网络钓鱼\"已经成为犯罪分子使用的全新诈骗手段,已经成为了我国3亿网民网购的心头之患。在\"网络钓鱼\"这一诈骗形式中,犯罪分子往往模仿伪造一些著名的购物网站为\"诱饵\",获得持卡人的信任,骗取购物人的钱财;或将木马病毒植入持卡人电脑,窃取账户信息,进而盗取银行卡存款;还有的钓鱼行为将用户存款转入其在第三方支付工具下的帐户并提走。在\"网络钓鱼\"犯罪中,消费者与第三方支付平台成为了犯罪分子诈骗行为的共同受害者。\"网络钓鱼\"已经严重威胁到包括合法商户及个人消费者在内的电子支付安全,侵蚀着消费者对于电子支付的信任,我国电子支付市场规范化刻不容缓。净化电子支付市场需多方联手电子商务交易涉及到购物网站、通讯服务、银行、支付平台等多个环
    2023-04-24
    425人看过
  • 如何把好电子支付安全的大门?
    最终用户是影响任何一个产业发展的根本力量,电子支付业也不例外。对用户而言,在享受电子支付便利的同时,对这种支付新模式是否安全也存在着重重疑虑。把好电子支付安全大门,也就锁定了用户的心最终用户是影响任何一个产业发展的根本力量,电子支付业也不例外。对用户而言,在享受电子支付便利的同时,对这种支付新模式是否安全也存在着重重疑虑。\"安全是电子支付发展的核心\"--这是在场嘉宾达成的共识。他们也从技术、管理制度、服务等不同角度发表了对安全这一关乎支付产业发展的重大问题的看法。互联网周刊:三位嘉宾认为电子支付安全吗?王兵(交通银行电子银行部市场推广高级经理):在电子支付领域,相关的安全措施已经得到了很大的改进。可以说已有的技术条件和管理条件能够满足整个市场对于资金安全和支付安全的需要。孟虎(联动优势科技有限公司总经理助理):从国内外的情况来看,像欺诈造成的风险其实国外比国内大很多,或者说他们的安全技
    2023-04-24
    134人看过
  • 提高工程质量的关键策略有哪些?
    工程质量管理及保证质量措施:1、加强市场管理机制建设,确保工程质量(1)提高建设者的质量意识;(2)实行建设者终身责任制度;(3)建立良好的市场竟争环境;(4)加强建设监理管;(5)完善政府质量监督职能,加大执法力度。2、抓好工程项目质量管理措施(1)抓好工程项目整体质量管理;(2)选好项目经理,配好项目班子。建筑工程质量管理模版协议是什么建筑工程质量管理模版协议本质上类似于规定各方责任的合同,根据我国相关法律法规规定,各类房子和其他建筑物在建造的过程中,都必须符合标准,不能偷工减料,若因偷工减料的原因导致致使他人受到伤害都将严惩。所以在房屋建造的最初各方都会签订一份书面合同“建筑工程质量协议”各方商谈后协商一致的前提下,上面将清晰的表明各方都应负责的部分都要保证质量。《建筑法》第六十一条规定,交付竣工验收的建筑工程,必须符合规定的建筑工程质量标准,有完整的工程技术经济资料和经签署的工程保
    2023-07-08
    454人看过
  • 电子支付安全问题如何解决
    (1)用户的身份认证问题:由于涉及到资金问题,越来越多的黑客和木马软件就盯上了电子支付服务,而电子支付服务提供商现有的用户登录系统是简单的用户名/密码单一认证机制,可以说毫无安全性可言,非常容易被非法窃取而导致用户的资金被盗。(2)电子邮件泄密问题:由于电子支付服务提供商的电子支付服务的原理是通过电子邮件通知来收款和付款的,而电子邮件在互联网上是明文传输的,非常容易被非法窃取,而一旦用户的电子邮件内容被非法窃取,则此笔交易款就极有可能也非常容易被非法盗走。由于以上两大问题,就开始采用双重认证(two-factorathentication)技术来解决电子支付的在线身份盗窃问题,其实就是使用用户的个人数字证书来实现安全的身份认证和电子邮件加密。具体解决方案是:(1)电子支付服务提供商为每个用户颁发一个全球通用的个人数字证书用于登录电子支付服务系统的真实身份认证和用于每个交易的数字签名,从而杜
    2023-04-24
    406人看过
  • 电子支付如何走出安全迷途
    电子支付系统的各种安全需求依赖于系统的特征和定义在其操作上的信用假设。一般来说,电子支付系统必须具备授权、完整性、保密性、可用性和可靠性,电子支付系统的各种安全需求依赖于系统的特征和定义在其操作上的信用假设。完整性与授权一个具有完整性的支付系统不允许一个用户在没有另一个用户明确授权的情况下取走资金。为了防止行贿受贿,没有允许,系统也不能接收款项。授权构成支付系统中最重要的环节。支付授权有三种方式:外部授权、口令和签名。一、外部授权:在这种方式中,检验方(银行)通知交易的授权方(付款人),授权方通过一个安全的外部通道(如邮件或电话)同意或否定支付,这是目前用信用卡进行邮汇和电汇的通用方法。任何知道用户信用卡数据的人都可以发起交易,所以合法用户必须检查有关记录并主动地控告非授权交易。如果用户没有在一定时间内(通常为三个月)提出控告,所做交易被默认为有效。二、口令授权:对于一个用口令保护的交易,
    2023-04-24
    469人看过
  • 电子支票都有哪些支付的方式?
    (1)消费者和商家达成购销协议,选择用电子支票支付。(2)消费者通过互联网向商家发出电子支票,并向银行发出支付通知。(3)商家通过验证中心验证消费者提供的电子支票,验证无误后将电子支票交给银行索赔。(4)银行在商家索付时,通过验证中心对消费者提供的电子支票进行验证,验证无误后向商家支付或转账。电子支票的支付过程不是单一的,它与应用的电子支票系统密切相关。以美国卡内基梅隆大学开发的电子支票为例,介绍其在线支付流程。(1)客户向商户请求正式报价,启动网上交易;(2)收到报价请求后,商户设定价格,返还报价;(3)如果客户接受报价,应指示其支票簿向商户收款机发送购买请求;(4)收到购买请求后,收款机从商户应用中取出产品,并使用密钥对产品进行加密。计算密码验证后,将结果传送到客户支票簿;(5)收到加密信息后,支票簿验证验证,然后支票簿将签名的电子支付订单送回商户收款机。(6)收款机背书电子支付订单,
    2023-08-08
    101人看过
  • 电子商务信息安全的完善和提高
    电子商务技术的广泛应用,给中小型公司提供便利和商机。同时,由于Internel的开放性、共享性使电子商务信息安全面临威胁。因此我国电子商务信息安全还有待完善和提高。1.提高网络信息安全意识。以有效方式、途径在全社会普及网络安全知识,提高公民的网络安全意识与自觉陡,学会维护网络安全的基本技能。并在思想上萤把信息资源共享与信息安全防护有机统一起来,树立维护信息安全就是保生存、促发展的观念。2.加强网络安全管理。建立信息安全领导机构,有效统一、协调和研究未来趋势,制定宏观政策,实施重大决定。严格执行《中华人民共和国计算机信息系统安全保护条例》与《计算机信息网络安全保护管理办法》,明确责任、规范岗位职责、制定有效防范措施,并目严把用户人网关、合理设置访问权限等。3.加快网络安全专业人才的培养。加大对有良好基础的科研教育基地的支持和投入,加强与国外的经验技术交流,及时掌握国际上最先进的安全防范手段和
    2023-06-06
    191人看过
  • 签约须有安全策略
    在百姓生活中,购房可谓一桩大事,而签合同则是购房的关键一步。虽说有了新合同示范文本,保护了购房者不受非法项目之害,但是对于购房者来说,还要采取一些措施,保护自己的权益。签约前多去几次售楼处很多人从付定金到签约之前的一段时间里,就很少去售楼处,等到售楼处通知催促签约时,可能连自己买的房子还不太了解,有些事项没有搞清楚是不能签约的。在签合同之前,要多去几次售楼处,了解项目的情况,连项目已有的或应有些什么都不尽了解,如何签补充条款呢?把售楼人承诺都记下来售楼人员介绍项目时,是你问到什么就答什么,他想到什么就介绍什么,不像合同内容那样有固定的形式,在签合同时,你是按照合同一条条地讨论,有很多东西没有写在里面,自己可能会一时想不起来,签完合同回家再想起来,售楼人员曾答应过送地下储藏室或送其他什么的,这时想起来已经晚了,所以平时谈话时,售楼人员的每一点承诺都要记录下来,能写进合同里的尽量要求写进合同里
    2023-06-09
    158人看过
  • 老板暂缓支付工资,应对策略有哪些?
    老板推迟发工资可向当地劳动行政部门反映。工资必须在用人单位与劳动者约定的日期支付。如遇节假日或休息日,则应提前在最近的工作日支付。工资至少每月支付一次,实行周、日、小时工资制的可按周、日、小时支付工资。无故拖欠应理解为用人单位无正当理由在规定时间内故意不支付劳动者工资。支付工资的现实情况:现在用人单位普遍是在劳动者提供劳动后的下一个月支付上一个月的工资,即先上班后领薪。发工资的具体日期各用人单位不一致,有在上旬的,还有在中旬的,甚至有在下旬的。如果双方没有约定而是由用人单位单方决定工资的支付日期的,用人单位即便是在劳动者提供劳动的下一个月的最后一天支付并且是按月支付劳动者上一个月工资的,并无违法。如果是无故超过双方约定或单方决定的日期支付工资的,或者没有超过规定的日期但是未足额支付工资的,都属于拖欠工资,违反相关法规的规定。法律并无具体规定超过多少天就算是违法,若超过了约定的日期没有发放就
    2023-07-22
    369人看过
换一批
#电子商务法
北京
律师推荐
    展开

    电子支付是指消费者、商家和金融机构之间使用安全电子手段把支付信息通过信息网络安全地传送到银行或相应的处理机构,用来实现货币支付或资金流转的行为。 20世纪90年代,国际互联网迅速走向普及化,逐步从大学、科研机构走向企业和家庭,其功能也从信息... 更多>

    #电子支付
    相关咨询
    • 战略性新兴产业有哪些政策?
      广东在线咨询 2022-10-30
      战略性新兴产业是以重大技术突破和重大发展需求为基础,对经济社会全局和长远发展具有重大引领带动作用,知识技术密集、物质资源消耗少、成长潜力大、综合效益好的产业,具体包括节能环保产业、新一代信息技术产业、生物产业、高端装备制造产业、新能源产业、新材料产业、新能源汽车产业。国家为加快培育和发展战略性新兴产业,促进科技投入和科技成果转化,出台了高新技术企业所得税优惠、软件和集成电路企业税收优惠、企业研发费
    • 电子支付的类型有哪些?电子支付的类型有哪些?以及相关内容有哪些
      四川在线咨询 2022-03-05
      电子支付的类型有网上支付、电话支付、移动支付,网上支付是电子支付的一种形式,移动支付所使用的移动终端可以是手机、pda、移动pc等。详细内容请阅读下文。电子支付的类型电子支付的业务类型按电子支付指令发起方式分为网上支付、电话支付、移动支付、销售点终端交易、自动柜员机交易和其他电子支付。网上支付网上支付是电子支付的一种形式。广义地讲,网上支付是以互联网为基础,利用银行所支持的某种数字金融工具,发生在
    • 电子支票都有哪些支付的方式?
      山西在线咨询 2021-11-01
      (1)消费者和商家达成购销协议,选择用电子支票支付。(2)消费者通过互联网向商家发出电子支票,并向银行发出支付通知。(3)商家通过验证中心验证消费者提供的电子支票,验证无误后将电子支票交给银行索赔。(4)银行在商家索付时,通过验证中心对消费者提供的电子支票进行验证,验证无误后向商家支付或转账。电子支票的支付过程不是单一的,它与应用的电子支票系统密切相关。以美国卡内基·梅隆大学开发的电子支票为例,介
    • 二胎新政策有哪些新政策实施全攻略
      西藏在线咨询 2022-08-24
      夫妇两人中有一人为即可,也就是说其中一方不是独生子女的也可以,但是必须有一方为独生子女的证明才可以生二胎,这是前提条件。第一胎不是双胞胎的,如果第一胎生了双胞胎,那么这个政策也就不适用了,开放二胎其实也就是指两个孩子,双胞胎也包括,第二胎生双胞胎的,这个二胎政策也适用。目前单独开发二胎只是处于试用阶段,个别地区先试点,不过只要夫妇一方是试点区域即可,且满足是独生子的条件。所以二胎目前还是有一点的局
    • 2020年最新的策略有哪些
      北京在线咨询 2022-10-08
      发生工伤的,工伤职工在正常的工伤治疗和休养期间,单位应该按职工的原工资标准正常按月支付工伤工资。