电子支付系统的各种安全需求依赖于系统的特征和定义在其操作上的信用假设。一般来说,电子支付系统必须具备授权、完整性、保密性、可用性和可靠性,电子支付系统的各种安全需求依赖于系统的特征和定义在其操作上的信用假设。
完整性与授权
一个具有完整性的支付系统不允许一个用户在没有另一个用户明确授权的情况下取走资金。为了防止行贿受贿,没有允许,系统也不能接收款项。授权构成支付系统中最重要的环节。支付授权有三种方式:外部授权、口令和签名。
一、外部授权:在这种方式中,检验方(银行)通知交易的授权方(付款人),授权方通过一个安全的外部通道(如邮件或电话)同意或否定支付,这是目前用信用卡进行邮汇和电汇的通用方法。任何知道用户信用卡数据的人都可以发起交易,所以合法用户必须检查有关记录并主动地控告非授权交易。如果用户没有在一定时间内(通常为三个月)提出控告,所做交易被默认为有效。
二、口令授权:对于一个用口令保护的交易,每个从授权方发来的信息需要一个密码检查值,这个值由只有授权方和检验方知道的密码计算得出,而这个密码可以是一个个人标识号(PIN)、一个口令或一个任意形式的共享密码。然而,短的共享PIN,如一个六位数字很容易遭受攻击,它们本身不能提供高级的安全性,应该只用于控制访问象智能卡这样的物理标记,因为智能卡采用安全密码机制(如数字签名)执行实际授权。
三、数字签名:在这种类型的交易中,检验方要求授权方的数字签名。数字签名提供一个原始的非拒绝支付证据,因为只有签名密码的拥有者才能签署有关信息,而知道相应公开密钥的任何人都可以验证签名的真实性。
保密性
这里所说的保密性是指防止泄露有关交易的各种信息,如付款人和收款人的标识、交易的内容和数量等。保密性要求这些信息只能让交易的参与者知道,有时甚至要求只让参与方的部分人知道。
可靠性和可用性
所有的交易方要求无论何时都可以进行支付和接收支付。支付必须是原子的,即它们要么完整发生要么根本不发生,不能处于一种未知或不一致的悬挂状态。付款人不希望它们的钱由于网络或系统的故障而丢失。可用性和可靠性假设基本网络服务和软硬件系统具有足够的可靠性,为能恢复故障系统的信息,所有交易方需要某些可靠的存储器和专用重同步协议。
-
【电子支付安全】由电子支付受益者承担安全风险
109人看过
-
如何把好电子支付安全的大门?
134人看过
-
【电子支付安全】电子支付系统的安全是个“系统”的安全问题
339人看过
-
【电子支付安全】辨证认识电子支付系统中的安全风险
157人看过
-
【电子支付安全】常用的电子商务安全技术
391人看过
-
电子支付安全技术研究
262人看过
电子支付是指消费者、商家和金融机构之间使用安全电子手段把支付信息通过信息网络安全地传送到银行或相应的处理机构,用来实现货币支付或资金流转的行为。 20世纪90年代,国际互联网迅速走向普及化,逐步从大学、科研机构走向企业和家庭,其功能也从信息... 更多>
-
银行电子支票拒付如何处理四川在线咨询 2023-05-30电子支票拒付可以行使追索权。因为电子支票和纸质支票具有同等的法律效力。 追索权,即指汇票到期被拒绝付款或其他法定原因出现时,持票人获得请求其前手偿还汇票金额及有关损失和费用的权利。
-
电子支付概念河北在线咨询 2023-04-25所谓电子支付,是指从事电子商务交易的当事人,包括消费者、厂商和金融机构,通过信息网络,使用安全的信息传输手段,采用数字化方式进行的货币支付或资金流转。与传统的支付方式相比,电子支付具有以下特征: 电子支付是采用先进的技术通过数字流转来完成信息传输的,其各种支付方式都是采用数字化的方式进行款项支付的;而传统的支付方式则是通过现金的流转、票据的转让及银行的汇兑等物理实体是流转来完成款项支付的。 电子支
-
支付宝电子驾驶证全国通用吗辽宁在线咨询 2023-06-11不是所有的地方的交警都认支付宝电子驾照,其实支付宝电子驾照只是拍了一个驾驶证的照片存到支付宝里。 最好还是带上自己的驾驶本,以防止被查无证驾驶,另外据了解深圳地区是认可支付宝电子驾照的。
-
如何通过法律途径要求前夫支付孩子的山东在线咨询 2022-10-16可以到法院起诉他,这是义务,不能放弃。婚姻法第三十六条父母与子女间的关系,不因父母离婚而消除。离婚后,子女无论由父或母直接抚养,仍是父母双方的子女。离婚后,父母对于子女仍有抚养和教育的权利和义务。离婚后,哺乳期内的子女,以随哺乳的母亲抚养为原则。哺乳期后的子女,如双方因抚养问题发生争执不能达成协议时,由人民法院根据子女的权益和双方的具体情况判决。第三十七条离婚后,一方抚养的子女,另一方应负担必要的
-
电子支付的类型:电子信用卡河南在线咨询 2023-01-14电子信用卡的代表是智能卡。智能卡最早是在法国问世的。 由于智能卡内安装了嵌人式微型控制器芯片,因而可储存并处理数据。卡上的价值受用户的个人识别码保护,因此只有用户能访问它。多功能的智能卡内嵌入有高性能的CPU,并配备有独自的基本软件(OS),能够如同个人电脑那样自由地增加和改变功能。这种智能卡还设有“自爆”装置,如果犯罪分子想打开IC卡非法获取信息,卡内软件上的内容将立即自动消失。 智能卡系统的工