安全问题拷问着电子支付第三方未来

2009-5-20    来源:eNet    我要评论
   | |

导读:本文介绍电子支付第三方未来的安全问题。网络银行既然是互联网的产物,互联网所带来的一切安全隐患,自然会波及网络银行,影响其信用。

关键词:电子支付 安全问题 网络银行 安全隐患 互联网

 
正在加载数据...

  随着网络信息技术的发展和电子商务的普及,以互联网技术为核心的网上银行使银行业务发生了巨大变化。网络银行作为一种高科技金融工具,在为金融企业的发展带来前所未有的商机的同时,也为众多用户带来实实在在的方便。作为一种全新的银行客户服务提交渠道,客户可以足不出户的管理自己的资产,或者办理查询、转账、缴费等银行业务。网络银行的优越性的确很明显,但人们对网络银行安全问题的顾虑也不无道理。银行业务网络与互联网的连接,使得网上银行容易成为非法入侵和恶意攻击的对象,加上目前网络秩序较为混乱,黑客攻击事件层出不穷,也给人们的心理造成了一定影响。

  网银欺诈的受害者不仅仅是消费者、银行,第三方支付也面临着同样的威胁。随着电子支付行业在安全性方面出现的问题的增多,网银欺诈等问题使很多网民不敢轻易采用电子支付方式。利用网络银行进行欺诈的行为是当前危害最大、影响最恶劣的一个安全问题。据调查显示,68%的网民因为安全原因拒绝使用第三方支付产品。网银使用欺诈问题极大的阻碍了电子支付业的发展。

  互联网本质上是一种全球性、开放性、透明性的无边界网络,互联网面对包括病毒、木马、网络攻击、网络欺诈、不良信息传播在内的各种各样的威胁。在互联网这样一个虚拟社会里缺乏有效的奖惩措施,且很难对各种行为进行溯源。而且当前的互联网体系结构并不能很好地解决网络脆弱性的本质问题,安全系统自身的可靠性也没有保证。

  网络银行既然是互联网的产物,互联网所带来的一切安全隐患,自然会波及网络银行,影响其信用。除此之外,网银作为基于互联网应用的金融工具,本身应该具有很强的安全控制和反欺诈攻击能力,以保证每一位用户的切身利益安全。但就目前的情况而言,网银常常被各种欺诈手段攻击,有专家指出常见的网银欺诈的手段包括克隆银行网站、窃密冒领、网络钓鱼邮件、木马病毒、非法网站等。网银在安全控制方面的能力还比较弱,容易被网银欺诈者所掌握和利用。

  在经过十多年的不断发展后,作为我国支付体系的重要组成部分,第三方支付的技术已经相当成熟。第三方支付从原始的收付款工具和电子钱包、支付平台发展成为服务型的金融工具,已经进入到了第三代网上支付时代。第三代支付产品更加丰富、有特色,更加注重服务,在安全风险控制方面也获得了很大的成功。

  第三方支付企业为了应对欺诈威胁、保护消费者的利益,着重加强在安全和风险控制方面的研究和深入。第三方支付平台不仅具备了高效的防病毒木马工具和插件,而且第三方支付企业环迅支付还针对网银欺诈推出了自己的反欺诈系统。反欺诈系统针对信用卡交易的欺诈风险,根据每个商户的行业及业务情况定制个性化的风险控制方法来实现风险控制的最优化。安全性方面,环迅支付作为业内实力超前的公司,2008年率先通过国际金融领域权威认证的PCI-DSS认证,在同时申报认证的独立第三方支付企业中,环迅支付是通过的唯一一家,这也足以证明环迅支付高等级的安全水平和风险控制能力。

  既然第三方支付平台具有很好的安全控制能力和风险控制水平,与银行合作的模式也会有效的改善网络安全支付环境。作为国内最安全的独立第三方支付厂商,环迅支付与中国建设银行黑龙江齐齐哈尔市分行共同推出从4月1日到6月30日结束为期两个月的“安全用网银,惊喜兑兑换”有奖用户体验活动,活动期间用户只需根据网站提示,输入自己的“客户联系卡”编号及预留银行的手机号码、登记会员信息,并根据提示自行支付1元钱,经建设银行齐齐哈尔分行核对信息后,即有机会获得相应的兑换礼品,同时享受网上支付的便捷。银行和第三方支付企业的合作,不仅能使双方在安全风险控制方面的技术结合互补,提高网上支付的安全,还将吸收第三方支付企业的互联网优势和经验。

  银行引入第三方支付平台,不仅可以改善安全问题,还将进一步提升用户的使用体验,促进网银使用的扩大普及。第三代电子支付进入服务型阶段以来,更加注重尊重用户的感受。随着以人为本观念的深入,强调用户良好的使用体验已经成为了服务型企业越来越重视的追求。第三方支付企业勇于创新,以为用户推出更多、更好的产品和服务为一切行为的宗旨。环迅支付与建行合作的目的之一就是在用户体验方面做不断地探索和创新,一方面利用银行的传统优势扩大第三方支付平台的普及和认可,另一方面利用电子支付企业的网络资源优势进一步扩大普及网银的使用,并不断提高其安全控制性。

原文出处:http://www.enet.com.cn/article/2009/0519/A20090519475019.shtml
 
 
 
 
 
 

企业安全风险管理

 
通过对120多个管理发电厂、炼油厂和其他关键国家基础设施的网络和系统的安全进行评估分析,Red Tiger Security公司发现了数以万计的安全漏洞、过时的操作系统……
 
昨天,两位研究人员在黑帽大会上拉开了有针对性的恶意软件攻击的帷幕,演示了依靠各种攻击手段实现的攻击,这些手段包括从零日PDF攻击到基于内存的rootkit攻击。
 
最近发现的KHOBE攻击技术可能是最引人注意的安全热点了,但这并非因为它造成了多大的损害,而是由于其重要性所引发的广泛争议。
 
对有“遵从审计”历史的企业来说,建立一个以信息安全而不是遵从审计为目标的安全文化的最佳实践是什么?
 
如果企业的“灾难恢复/业务连续性”计划已经过时了,在考虑修改这些计划时,有什么好的建议吗?

热门技术手册排行

 

虚拟专用网络 VPN(Virtual Private Network )能通过公用网络Internet建立一个临时的、安全的连接,是一条穿过混乱的公用网络的安全、稳定的隧道。VPN是对企业内部网的扩展,它可以帮助远程用户、公司分支机构、商业伙伴及供应商同公司的内部网建立可信的安全连接,并保证数据的安全传输。许多公司使用VPN向公司外部的员工提供企业网络接入。本手册将围绕VPN进行全方位的讲解。

 

“最佳实践”来自英文Best Practice。维基百科对最佳实践的定义是一个管理学概念,认为存在某种技术、方法、过程、活动或机制可以使生产或者管理实践的结果达到最优,并减少出错的可能性。学习应用IT企业安全的最佳实践,其实就是借鉴别人成功的经验,让自己在保护企业安全方面少走弯路。在本手册中,将集合IT业内关于企业安全的最佳实践,并不断更新,以期在企业安全防护方面提供帮助。

 

虚拟化是数据中心的流行技术,它起源于20世纪60年代。它是把昂贵的计算机资源的利用最大化的方式。典型的服务器的利用率不足40%,虚拟化可以更有效地利用技术资源,并节约固定费用。虚拟化的最大优势是,它允许管理员从中央区域为个人电脑和客户设备提供软件。虚拟化不需要管理员对一般任务进行分别考虑。服务器的关机可以带动多用户的关机。

 

黑客策略和技术一直都在进步。黑客还在继续开发新的攻击工具和黑客方法,来恶意访问系统并攻击你的网络,这样企业在开发和采取恰当的方法防御黑客的攻击就变得非常困难。《黑客攻击技术和策略》的技术指南将介绍黑客的内心想法,并帮助你理解恶意攻击者的动机,也提供了一些黑客攻击具体信息的方式,采用的方法以及企业应该采用的保护敏感数据的方法。这里将会提供大量黑客技术和策路的信息,例如允许黑客获取网络系统或者文件访问的系统特征探测。

 

假如你正在寻找一个漏洞扫描器,你可能已经遇到了大量的非常昂贵的商业解决方案,这些方案都有一长串的性能和优点。不幸的是,如果你和我们之中大部分人的情况一样的话,你一般根本没有运行这些奇特的系统的预算。你可能已经退而求其次,转向考虑使用像SATAN或Saint的免费工具。然而,你可能觉得使用这些工具是一种折衷的办法,因为它们的性能设置不能与商业解决方案相比。这时候你就应该学会使用Nessus! 2005年12月Nessus背后的公司Tenable Network Security Inc.发布了Nessus 3,引进了对该产品的全面检查。在写这篇文章时候的最近版本,Nessus 3.2是在2008年3月发布的。Nessus现在可以在多种平台上使用,包括Windows、各种版本的Linux、FreeBSD、Solaris和Mac OS X。以下是这次Nessus3中的重大变化: 下面将介绍如何使用Nessus工具以及Nessus工具的更新。

查看更多
 
 

登录TechTarget中国

关闭
本服务仅向TechTarget中国的会员开放,请登录或立即免费注册
登录Email
请输入您的登录Email
密码
下次自动登录