(1)用户的身份认证问题:由于涉及到资金问题,越来越多的黑客和木马软件就盯上了电子支付服务,而电子支付服务提供商现有的用户登录系统是简单的用户名/密码单一认证机制,可以说毫无安全性可言,非常容易被非法窃取而导致用户的资金被盗。
(2)电子邮件泄密问题:由于电子支付服务提供商的电子支付服务的原理是通过电子邮件通知来收款和付款的,而电子邮件在互联网上是明文传输的,非常容易被非法窃取,而一旦用户的电子邮件内容被非法窃取,则此笔交易款就极有可能也非常容易被非法盗走。
由于以上两大问题,就开始采用双重认证(two-factorathentication)技术来解决电子支付的在线身份盗窃问题,其实就是使用用户的个人数字证书来实现安全的身份认证和电子邮件加密。
具体解决方案是:
(1)电子支付服务提供商为每个用户颁发一个全球通用的个人数字证书用于登录电子支付服务系统的真实身份认证和用于每个交易的数字签名,从而杜绝了口令泄露而造成的损失和提供了交易不可否认的证据。而为了达到万无一失,还可以推荐使用公用电脑的用户使用sbkey型硬件移动数字证书来确保用户的真实身份(需要登录和交易时就把移动数字证书插入电脑的sb口,交易完毕就拔下)。
(2)由于每个用户都有全球通用的个人数字证书,不仅可以用于身份认证快速安全登录电子支付服务系统,还可以用于电子邮件数字签名和电子邮件内容加密,所有电子支付服务提供商与用户之间的电子邮件通信内容都是使用数字证书加密的,只有用户本人使用其个人数字证书才能阅读,而其他人即使在电子邮件服务器端或电子邮件传输过程中非法窃取电子邮件支付内容,但由于需要使用用户的个人数字证书才能阅读而无法阅读其内容,从而保证了用户的资金收付安全。而一般的往来电子邮件也可以使用个人数字证书进行数字签名,从而确保了确实是用户本人发电子邮件给电子支付服务提供商。
数字证书是由权威公正的第三方机构即ca中心签发的,以数字证书为核心的加密技术可以对网络上传输的信息进行加密和解密、数字签名和签名验证,确保网上传递信息的机密性、完整性,以及交易实体身份的真实性,签名信息的不可否认性,从而保障网络应用的安全性。
数字证书采用公钥密码体制,即利用一对互相匹配的密钥进行加密、解密。每个用户拥有一把仅为本人所掌握的私有密钥(私钥),用它进行解密和签名;同时拥有一把公共密钥(公钥)并可以对外公开,用于加密和验证签名。当发送一份保密文件时,发送方使用接收方的公钥对数据加密,而接收方则使用自己的私钥解密,这样,信息就可以安全无误地到达目的地了,即使被第三方截获,由于没有相应的私钥,也无法进行解密。通过数字的手段保证加密过程是一个不可逆过程,即只有用私有密钥才能解密。
用户也可以采用自己的私钥对信息加以处理,由于密钥仅为本人所有,这样就产生了别人无法生成的文件,也就形成了数字签名。采用数字签名,能够确认以下两点:
(1)保证信息是由签名者自己签名发送的,签名者不能否认或难以否认;
(2)保证信息自签发后到收到为止未曾作过任何修改,签发的文件是真实文件。
如果一位购物者打算与一个采用ssl加密的web站点建立连接的话,他的浏览器向这台web服务器发出客户机呼叫信息,请求一次ssl加密会话。这台web服务器通过向购物者发送服务器的证书进行答复。
购物者的浏览器将验证服务器的证书是否有效,是否由一个可信赖的ca所签署。这一确认两个实体打算建立一次安全的ssl连接的过程被称为ssl握手。
为了启动这次握手,购物者的浏览器将生成一个用服务器公共密钥进行加密的特殊的一次性会话密钥,并向服务器发送这个加了密的会话密钥。服务器利用私有密钥解密收到的信息,恢复出会话密钥。
这种交换证实了web站点的身份,保证了只有这个浏览器和这台web服务器才拥有这个会话密钥。然后,web服务器使用这个会话密钥向购物者发送加密的信息。
-
【电子支付安全】电子支付系统的安全是个“系统”的安全问题
339人看过
-
电子支付安全问题:号钱能否追回?
195人看过
-
电子支付的支付电子化问题
411人看过
-
网络支付安全问题
50人看过
-
电子支付如何走出安全迷途
469人看过
-
【电子支付安全】由电子支付受益者承担安全风险
109人看过
电子支付是指消费者、商家和金融机构之间使用安全电子手段把支付信息通过信息网络安全地传送到银行或相应的处理机构,用来实现货币支付或资金流转的行为。 20世纪90年代,国际互联网迅速走向普及化,逐步从大学、科研机构走向企业和家庭,其功能也从信息... 更多>
-
关于移动支付安全问题香港在线咨询 2021-03-31病毒感染 大量手机支付类病毒猖獗爆发,包括伪装淘宝客户端窃取用户账号密码隐私的“伪淘宝”病毒、盗取20多家手机银行账号隐私的“银行窃贼”以及感染首家建设银行APP的“洛克蛔虫”等系列高危风险的手机支付病毒。而移动支付类软件主要典型病毒,又分为电商类APP典型病毒、第三方支付类APP典型病毒、理财类APP典型病毒、团购类APP典型病毒及银行类APP典型病毒。据腾讯移动安全实验室统计显示,2014年,
-
如何维护食品安全,该如何解决这个问题湖北在线咨询 2021-11-14如何解决食品安全问题的对策和建议如下:(一)政府要切实履行监管职责,加强食品质量安全监管。加强食品质量安全监管应成为政府的重中之重,这就要求政府加强对食品准入市场的管制,提高食品准入市场的门槛,防止三无食品流入市场;要有效规范食品生产者的生产经营行为,坚决禁止无证生产和无证加工食品;要整合食品安全监管、检测资源,更新检测设备,加强食品质量安全监控,严格监控食品从生产、加工、管理、储运、包装到销售的
-
如何解决“保全错误”的问题内蒙古在线咨询 2022-02-19财产保全异议由案外人提出,财产保全复议由当事人提出。《民事诉讼法》第一百零八条,当事人对保全或者先予执行的裁定不服的,可以申请复议一次。复议期间不停止裁定的执行。《民事诉讼法》第二百二十七条,执行过程中,案外人对执行标的提出书面异议的,人民法院应当自收到书面异议之日起十五日内审查,理由成立的,裁定中止对该标的的执行;理由不成立的,裁定驳回。
-
中介如何解决出租的安全可靠性问题?天津在线咨询 2022-07-26最好不要“全权委托”中介公司办理相关事宜,要对其“签约权”进行限制,保证在将物业钥匙交给中介公司后对其仍然有一定的约束。如在委托合同中明确约定:中介公司代表房东和承租人签订达到一定期限(例如六个月或以上)的租赁合同时,必须经房东(或房东授权的其他人)特别授权并书面认可,否则租赁合同不生效。这样,通过限制中介公司的签约权,房东就可以掌握承租人支付租金的具体情况,及时要求中介公司付款。
-
解除合同赔偿支付问题怎么解决?上海在线咨询 2022-11-091.用人单位违反本法规定解除或者终止劳动合同,劳动者要求继续履行劳动合同的,用人单位应当继续履行;劳动者不要求继续履行劳动合同或者劳动合同已经不能继续履行的,用人单位应当依照本法第八十七条规定支付赔偿金。 2.《劳动合同法》第八十七条规定:用人单位违反本办法规定解除或者终止劳动合同的,应当依照本法第四十七条规定的经济补偿标准的二倍向劳动者支付赔偿金。