999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

電子商務網絡支付安全問題的探討分析

2013-04-29 00:00:00尹明
商場現代化 2013年23期

摘 要:電子商務的特征是在線交易,保證在線交易安全是電子商務發展過程中必需解決的一個重大課題。隨著電子商務的發展與普及,針對網上交易的各種網絡犯罪活動也層出不窮,給許多用戶造成了不必要的損失。因此,本文對電子商務網絡支付面臨的風險種類、攻擊方式及安全防范措施進行了探討分析。

關鍵詞:網絡支付 安全 網絡攻擊 數字簽名

網絡支付是指電子交易的當事人,包括消費者、廠商、和金融機構,使用安全電子支付手段通過網絡進行的貨幣支付或資金流轉。主要包括有電子貨幣類,電子信用卡類,電子支票類。和傳統的支付手段相比較,網絡支付具有方便、快捷、高效、經濟的優勢。因為因特網的開放性,網絡支付也面臨著黑客、病毒的攻擊和威脅,存在著一定的風險。雖然網絡支付的風險系數較小,但是相比較傳統的支付手段,支付者缺乏必要的安全防范意識及手段,網絡支付賬號及密碼發生泄露的情況也時有發生,給用戶造成了很多不必要的損失。因此,研究網絡支付安全問題,提高用戶的安全防范意識,普及網絡支付的安全防范手段、工具等知識,在電子商務不斷深入發展的今天就顯得尤為重要。

一、網絡支付存在的風險種類

風險控制是一個動態的過程,在事物發展的不同階段,風險點會發生變化。就網絡支付而言,當前的主要方式是通過銀行卡(包括信用卡、借記卡和支付卡等)這種支付工具。用戶在進行在線支付時,首先通過瀏覽器輸入支付認證信息,然后由發卡行對信息進行認證授權,最后完成支付。在這個過程中,存在著以下三點風險:

1.支付密碼泄漏。用戶通過瀏覽器輸入的支付認證信息包括銀行卡號及密碼。如果攻擊者通過竊聽方式獲得了用戶的支付密碼,就可以通過網絡進入到持卡人的賬戶進行轉賬或消費,給持卡人帶來損失。

2.支付數據被篡改。網絡支付傳遞的是數據信息。在信息的傳遞過程中,如果缺乏必要的安全防范措施,攻擊者可以截獲并修改在互聯網傳輸中的支付數據。譬如,攻擊者可以修改支付金額、修改收款人賬號等,然后將修改后的數據重新進行發送,從而達到謀利目的。

3.否認支付。否認支付其實就是解決支付憑證問題。否則,沒有支付憑證,付款人可以否認資金劃出操作,收款人可以否認資金劃入操作。

二、網絡攻擊的主要方式

在以上三種風險中,支付密碼泄露是網絡支付案件發生的主要原因。網絡攻擊的主要目標就是獲取用戶的支付密碼,所以支付者保護好自己的支付密碼非常重要。網絡黑客盜取用戶的支付密碼主要有以下幾種方式:

1.騙取手段。攻擊者常用的方式有“釣魚”網站。譬如,制作一個假冒的銀行網站,界面與真的銀行網站非常相似,甚至于完全一樣,只是網址有些細微的差別。當持卡人被誘騙到假冒的網站時,其輸入的信息就會被攻擊者看到,從而泄露自己的銀行卡支付密碼。除了假冒網站之外,短信或郵件也是騙子喜歡用的方式。

2.支付終端截取。攻擊者在用戶的電腦上發布木馬軟件,當用戶在自己的電腦上輸入支付密碼時,木馬軟件能悄無聲息地捕獲用戶在鍵盤上輸入的信息并發送出去。

3.網絡截獲。攻擊者在網絡數據的傳輸過程中截獲數據,然后通過智能識別和密鑰破解手段得到用戶的支付密碼。

4.枚舉攻擊。發卡行一般采用6位數字密碼方式。攻擊者可以采用密碼詞典方式進行破解,其原理就是利用計算機,將不同的6位數字組合進行逐一試探,直到找到正確的支付密碼為止。

5.其他途徑獲取。攻擊者趁持卡人疏忽大意,在銀行柜臺、ATM或POS終端窺看并記下持卡人的支付密碼。

三、網絡支付的安全防范措施

用戶在進行網絡支付時,必需提高網絡安全防范意識,掌握必要的網絡安全防范措施,這樣才能防止自己的支付賬號及密碼不被泄露,最大限度的減少不必要的損失。常見的網絡支付安全防范措施有以下幾點:

1.防范并識別假冒網站。持卡人在使用網上銀行業務時,一定要識別網站域名的真偽。因此,持卡人要熟悉商業銀行或支付平臺的域名,在登錄時認真核對,并在支付操作時細心即可。

2.識別虛假短信(電話、郵件)。目前,短信詐騙也時常發生。持卡人在收到任何與銀行卡、支付相關的短信后,一定要確認發送者身份及短信內容的真實性。凡是收到涉及到要持卡人提供賬號或支付密碼的短信、電話或郵件,持卡人一定要提高警惕,防止被騙。

3.密碼保護。密碼設置不能過于簡單。所謂簡單,就是指密碼容易被別人猜出來,如自己或親人的生日信息、電話號碼,或者類似“123456”這樣的簡單數字組合。同時,要注意支付終端的安全性,不要在公共網吧、機房進行網上支付,個人電腦要安裝反病毒、反木馬軟件。另外,在輸入支付密碼時,要防止他人偷窺、攝像等。

4.安裝網上銀行的數字證書。由于人腦記憶的局限性,持卡人在設置支付密碼時通常是字母、數字的簡單組合,利用枚舉法可以輕易破解。數字證書屬于高安全強度的加密機制,不容易破解。目前,所有商業銀行的網上支付系統都提供了數字證書服務,因此,持卡人在使用網上支付時最好要安裝并使用數字證書,從而大大降低網上支付的安全風險。

5.防止支付數據被篡改。數字簽名技術的使用可以保障數據的完整性。利用數字簽名產生消息摘要,消息摘要能標明支付數據的特征值,即使支付數據有了細微的變化,也會產生內容迥異的消息摘要。因此,一旦支付數據被篡改,通過比對消息摘要,就可以輕易識別數據是否被人篡改。

6.防止支付否認。數字簽名技術還可以防止支付否認。在傳統的線下支付活動中,銀行和客戶可以通過支付回單作為交易憑證,雙方互相不能否認產生的支付活動。互聯網支付,數字簽名記錄能起到類似支付回單的作用。

電子商務的特征是在線交易,保證網絡支付安全是電子商務發展必需解決的重大問題。現有的網絡安全技術基本上能滿足電子商務在線支付安全的需要。隨著技術的不斷進步,網絡支付會更加安全簡便,從而為電子商務的普及和發展提供了必要的保障。

參考文獻:

[1]龍延軍.建立公共電子支付平臺[J].中國金融電腦.2006(10)

[2]顧卓.支付安全誰來保障[J].電子商務世界.2007(10)

[3]譚漢元.電子商務網絡安全支付問題淺析[J].電子商務.2011(01)

[4]李艷.網絡支付與其安全性研究[J].科技信息.2010(25)

主站蜘蛛池模板: 欧美一区日韩一区中文字幕页| 国产国产人在线成免费视频狼人色| 欧美日韩高清| 中国美女**毛片录像在线| 欧美天堂在线| 国产成人精品免费视频大全五级| 欧美一区二区丝袜高跟鞋| 亚洲欧洲自拍拍偷午夜色| 亚洲精品中文字幕午夜| 看你懂的巨臀中文字幕一区二区| 亚洲国产成人无码AV在线影院L| 成年女人a毛片免费视频| 欧洲熟妇精品视频| 亚洲天堂自拍| 久久久久亚洲精品成人网| 国产视频只有无码精品| 欧美亚洲日韩中文| 日本伊人色综合网| 亚洲成人福利网站| 亚洲无线一二三四区男男| 国产成人综合久久精品下载| 一本视频精品中文字幕| 国产欧美日韩18| 久久网欧美| 亚洲精品另类| 欧美成人亚洲综合精品欧美激情| 黄色网页在线播放| 天堂成人av| 国产特级毛片| 国产女人爽到高潮的免费视频| 日本午夜在线视频| 亚洲美女视频一区| 国产AV无码专区亚洲精品网站| 为你提供最新久久精品久久综合| 国产精品人人做人人爽人人添| 91亚洲影院| 国产成年女人特黄特色毛片免| 欧洲欧美人成免费全部视频| 亚洲人免费视频| 亚洲精品在线影院| 99视频在线看| 午夜精品一区二区蜜桃| 欧美精品啪啪一区二区三区| 国产高潮视频在线观看| 亚洲天堂网站在线| 九九九九热精品视频| 欧类av怡春院| 国产亚洲欧美日韩在线一区| 国产成人超碰无码| 久久久久久久久18禁秘| 婷婷综合色| 男女猛烈无遮挡午夜视频| 好紧好深好大乳无码中文字幕| 极品尤物av美乳在线观看| 噜噜噜综合亚洲| 日日拍夜夜嗷嗷叫国产| 2020国产免费久久精品99| 精品亚洲国产成人AV| 99久久精品国产自免费| 91网址在线播放| 黄色网址免费在线| 日韩精品无码免费一区二区三区 | 午夜福利亚洲精品| 老司机久久99久久精品播放 | 高清色本在线www| 中美日韩在线网免费毛片视频| 国产手机在线ΑⅤ片无码观看| 国产91视频观看| www.91在线播放| 久久久国产精品无码专区| 亚洲综合18p| 99国产精品一区二区| 天天躁日日躁狠狠躁中文字幕| 国产一级二级三级毛片| 看av免费毛片手机播放| 亚洲男人天堂久久| 久久国产热| 欧美乱妇高清无乱码免费| 成人精品视频一区二区在线| 国产人人射| 54pao国产成人免费视频| 免费高清a毛片|