国产日韩欧美一区二区三区三州_亚洲少妇熟女av_久久久久亚洲av国产精品_波多野结衣网站一区二区_亚洲欧美色片在线91_国产亚洲精品精品国产优播av_日本一区二区三区波多野结衣 _久久国产av不卡

?

第三方支付安全性分析

2017-08-21 12:53:55黃丹丹
大經(jīng)貿(mào) 2017年7期
關(guān)鍵詞:數(shù)字證書信用卡支付寶

一、第三方支付存在的安全性問題

(一)、信用卡套現(xiàn)、洗錢問題層出不窮

由于第三方支付賬戶可以從一家商業(yè)銀行賬戶中充值,再將賬戶余額轉(zhuǎn)到在另一家商業(yè)銀行的賬戶中,因此,利用信用卡進行套現(xiàn)。

同時,由于支付寶之類的第三方支付兼具資金的收付功能,因此,它不僅存在著信用卡套現(xiàn)的風險,更面臨諸如洗錢之類的問題。在支付中,有相當一部分交易屬于虛擬貨幣的交易,比如騰訊公司的Q幣,移動通訊公司的話費充值等。因而不排除有些人通過設(shè)立多個賬戶,從事虛假的虛擬貨幣交易,以此達到轉(zhuǎn)移不法資金,以達到洗

(二)、賬戶資金被盜、網(wǎng)絡(luò)詐騙時有發(fā)生

在淘寶網(wǎng)購物,通過支付寶付款一直被認為是目前最安全的網(wǎng)購方式。然而,近來消費者大量網(wǎng)購資金并未轉(zhuǎn)入支付寶,而是被黑客劫至“中國移動通信集團湖南有限公司電子商務(wù)中心”、“北京聯(lián)動優(yōu)勢科技公司”等第三方支付平臺,繼而流進騙子的賬戶。例如,一名由于第三方支付平臺監(jiān)管不嚴而遭遇網(wǎng)絡(luò)詐騙的網(wǎng)友表示,自己在某大型網(wǎng)購網(wǎng)站購物時,第一次支付不成功,隨后被騙子商家用另一家小型第三方支付平臺的鏈接騙去500元。事發(fā)后,該網(wǎng)友分別找到兩家支付公司,它們互相推諉,最后只能不了了之,“花錢買教訓吧”。

可見,網(wǎng)民第三方支付賬戶資金被盜,少數(shù)人利用第三方支付工具進行網(wǎng)絡(luò)詐騙已經(jīng)成為一個較普遍的社會現(xiàn)象。

(三)、安全保障的技術(shù)手段有待改進

網(wǎng)絡(luò)釣魚是指騙子以低價等作為誘餌,誘使用戶在假的網(wǎng)站或冒充的頁面付款,從而導致資金損失。根據(jù)殺毒軟件廠商的最新報告,網(wǎng)絡(luò)釣魚的黑色產(chǎn)業(yè)鏈初步形成,其危害已經(jīng)超過傳統(tǒng)的病毒和木馬,成為威脅網(wǎng)民利益的第一殺手。近期不斷爆發(fā)用戶按照第三方支付平臺的正常操作步驟,資金卻被轉(zhuǎn)入到指定賬戶。另外,目前第三方支付平臺普遍采用的重要技術(shù)安全保障手段—數(shù)字證書,其并不是真正意義的獨立第三方CA認證,而是內(nèi)部建設(shè)一套符合實際要求的證書注冊審計系統(tǒng),使自身具備證書申請、審批、下載、證書狀態(tài)在線查詢、證書撤銷等功能,然而這種數(shù)字證書并沒有法律效力。

二、國內(nèi)主流第三方支付平臺的安全策略分析

(一)、配合央行加大力度打擊信用卡套現(xiàn)、洗錢

中國人民銀行2010年6月21日公布的《非金融機構(gòu)支付服務(wù)管理辦法》,不僅對作為第三方支付平臺的非金融機構(gòu)做出嚴格規(guī)定,同時也對支付平臺的用戶加以嚴格管理,此舉無疑會對網(wǎng)絡(luò)非法套現(xiàn)行為造成打擊。例如,支付寶通過其自行研發(fā)的網(wǎng)上支付風險監(jiān)控系統(tǒng)對檢控到的違規(guī)操作,將凍結(jié)該賬戶資金,支付寶同時還主動和銀行聯(lián)系,要求發(fā)卡銀行針對套現(xiàn)現(xiàn)象做信用卡網(wǎng)上支付單筆限額的規(guī)定。

對于杜絕洗錢問題,關(guān)鍵在于對交易雙方的身份核查。不少第三方支付平臺推出實名認證服務(wù)。例如,2005年7月25日開始,支付寶公司推出了“支付寶認證”服務(wù),支付寶公司一直嚴格遵循《中華人民共和國反洗錢法》,對用戶進行了雙重身份認證——身份證認證和銀行卡認證。

(二)、實名認證、全額賠付應(yīng)對資金被盜、網(wǎng)絡(luò)詐騙

國內(nèi)領(lǐng)先的第三方支付平臺如支付寶、快錢等目前都采用了多種安全措施。例如,快錢除了從技術(shù)手段上防范盜卡之外,還在安全方面加設(shè)了用戶的認證系統(tǒng)等六道功能,試圖將安全隱患壓低到最小程度。

作為國內(nèi)最大的第三方支付平臺,支付寶的做法更為完備。早在2006年7月,支付寶就推出“支付寶認證”服務(wù),對所有使用支付寶的賣家進行雙重身份認證,即身份證認證和銀行卡認證。除了與公安部全國公民身份證號碼查詢服務(wù)中心合作校驗身份證的真?zhèn)?,支付寶還與各大商業(yè)銀行進行合作,利用銀行賬戶實名制信息來校驗用戶填寫的姓名和銀行賬戶號碼是否準確。支付寶公司還在國內(nèi)率先推出了“全額賠付”制度和交易安全基金,網(wǎng)絡(luò)欺詐發(fā)生率僅為萬分之二。

三、采用多重技術(shù)手段保障用戶安全

按照艾瑞咨詢發(fā)布的2010年第三季度第三方支付的市場份額,對比前幾名的第三方支付企業(yè)的安全技術(shù)保障措施。

(一)、采用SSL協(xié)議保障底層安全。從表1可以看出,到目前為止,幾乎所有主流第三方支付都采用安全套接層協(xié)議(SSL協(xié)議)作為底層協(xié)議,客戶機和服務(wù)器交換信息前都必須構(gòu)建安全通道,所有信息都經(jīng)過加密傳輸,安全性將大為提高。

(二)采用數(shù)字證書保護用戶賬戶安全。分析的五家第三方支付平臺除了中國銀聯(lián)在線外都推薦使用數(shù)字證書,即使您發(fā)送的信息在網(wǎng)上被他人截獲,甚至您丟失了個人的賬戶、密碼等信息,仍可以保證您的賬戶、資金安全。

(三)、采用手機驗證保護用戶賬戶安全。數(shù)字證書安全級別雖然較高,但對于不少計算機入門者來說使用有一定難度,于是支付寶推出了手機短信的動態(tài)口令登陸的方式,財付通、支付寶等推出了短信驗證服務(wù)、信使服務(wù)等,既可以保護用戶賬戶安全,還為用戶對數(shù)字證書

四、爭取早日拿到央行的電子支付牌照

據(jù)中國之聲《新聞縱橫》報道,央行支付結(jié)算司相關(guān)負責人表示,首批第三方支付牌照可能在2010年年底發(fā)放。這意味著像支付寶、快錢、財富通等第三方支付企業(yè)將很快被“正名”,獲得官方認可的支付牌照。

可見,第三方支付的民營出身將正式納入央行的金融機構(gòu)管轄范圍,第三方支付本身的信用問題將隨之得到圓滿解決。用戶也不必擔心由于第三方支付企業(yè)的破產(chǎn)而帶來的種種金融風險,正名后的第三方支付將迎來發(fā)展的大好明天。

【參考文獻】

[1] 彭暉、吳擁政、張愛莉:網(wǎng)絡(luò)金融理論與實踐[M].西安交通大學出版社,2008.

[2] 楊興凱、張笑楠:電子商務(wù)中的第三方支付比較分析[J].商業(yè)研究,2008(5).

[3] 劉洪波:論網(wǎng)上銀行與第三方支付平臺的競合關(guān)系[J].商業(yè)時代,2009(34)

作者簡介:黃丹丹(1992-),女,山東臨沂人,研究方向為國民經(jīng)濟學。

猜你喜歡
數(shù)字證書信用卡支付寶
奇客巴士支付寶旗艦店
信用卡資深用戶
當心黑客利用數(shù)字證書的漏洞
信用卡詐騙
基于數(shù)字證書的軍事信息系統(tǒng)安全防護方案
辦信用卡透支還債夫妻均獲刑10年
公民與法治(2016年6期)2016-05-17 04:10:39
我的支付寶
管理好系統(tǒng)中的數(shù)字證書
電腦迷(2015年7期)2015-05-30 04:50:35
“人卡分離”時信用卡惡意透支的刑事責任及思考
支付寶這樣進醫(yī)院
隆子县| 宜昌市| 西贡区| 萍乡市| 大庆市| 萨嘎县| 三明市| 横山县| 获嘉县| 平乐县| 和平区| 桦甸市| 云浮市| 聂拉木县| 醴陵市| 合山市| 南充市| 九龙坡区| 西乡县| 德昌县| 江川县| 津市市| 闽清县| 青龙| 永新县| 饶河县| 台东市| 东兴市| 板桥市| 苍梧县| 青冈县| 大竹县| 邳州市| 南澳县| 汶川县| 阜康市| 浦城县| 阜阳市| 江西省| 武夷山市| 湖北省|