學(xué)習(xí)啦>知識大全>知識百科>法律知識>

網(wǎng)絡(luò)支付的安全工具有哪幾種

時間: 煒杭741 分享

  網(wǎng)絡(luò)支付是指電子交易的當事人,包括消費者、廠商、和金融機構(gòu),使用安全電子支付手段通過網(wǎng)絡(luò)進行的貨幣支付或資金流轉(zhuǎn)。你對網(wǎng)絡(luò)支付有多少了解?下面由學(xué)習(xí)啦小編為你詳細介紹網(wǎng)絡(luò)支付的相關(guān)法律知識。

  網(wǎng)絡(luò)支付的安全工具

  一、我們面臨的網(wǎng)絡(luò)支付風(fēng)險主要有哪些?

  網(wǎng)絡(luò)支付是在網(wǎng)絡(luò)的開放環(huán)境中開展的。同時由于它涉及到資金轉(zhuǎn)移,因此,非常容易成為犯罪份子覬覦的對象。平時,我們面臨的網(wǎng)絡(luò)支付風(fēng)險主要有:

  一是個人信息的泄漏。個人信息的泄露就像把家門的鑰匙丟給了小偷,他可以隨時趁你不在的時候,進入你的家中偷竊。個人信息的泄露有兩種,一種是由于個別網(wǎng)站系統(tǒng)被攻破,導(dǎo)致系統(tǒng)存放的個人敏感信息泄露,給相關(guān)的消費者造成資金損失。另一種是由于用戶的疏忽或者被欺騙,導(dǎo)致你的賬戶、密碼或者手機驗證碼等信息被他人非法獲得。

  二是被釣魚或者被植入木馬。不法分子通過假網(wǎng)站、假電子商務(wù)支付頁面等“網(wǎng)絡(luò)釣魚”形式,利用客戶安全意識薄弱,通過假的支付頁面竊取客戶網(wǎng)上銀行信息。

  例如:不法分子首先建立一個假的電子商務(wù)網(wǎng)站,然后在購物網(wǎng)站發(fā)布虛假的商品信息,該信息中的商品價格往往比市場同類商品便宜很多,同時不法分子還會留下自己的QQ號或者MSN等即時通訊工具號碼以及假電子商務(wù)網(wǎng)站的網(wǎng)址。

  當客戶對該網(wǎng)站銷售的便宜商品動心,并通過該網(wǎng)站購物進行支付時,就會鏈接到一個假的銀行支付頁面,客戶在假支付頁面輸入的卡號、密碼等信息就會被不法分子獲取。

  通過木馬竊取也是一種常見的風(fēng)險。不法分子通過木馬程序等網(wǎng)絡(luò)技術(shù)手段竊取客戶的文件證書或盜取網(wǎng)上銀行賬號和密碼。

  例如:犯罪分子會把木馬軟件捆綁在小游戲、實用軟件上,發(fā)布到網(wǎng)上供人下載,某些客戶將這個帶有木馬的軟件包下載安裝后,中了木馬病毒,就成了黑客的“獵物”。在登錄網(wǎng)銀時,客戶通過計算機鍵盤輸入賬號和密碼,此時木馬程序已經(jīng)獲取了鍵盤記錄,客戶的個人網(wǎng)上銀行的賬戶和密碼被盜取,并自動通過郵件發(fā)送到犯罪分子郵箱。

  三是由于密碼過于簡單或者具有明顯特征,導(dǎo)致密碼泄露??蛻粼O(shè)置的卡密碼過于簡單,沒有真正起到保護的作用,容易被不法分子竊取或猜中,您的賬戶就有可能在網(wǎng)上被盜用。

  例如:犯罪分子通過互聯(lián)網(wǎng)搜索到客戶的卡號和身份證號碼后,由于客戶的銀行卡密碼正好為“111111”或“888888”,或恰好是出生日期,身份證的前、后幾位,密碼設(shè)置過于簡單,容易被犯罪分子破解或猜中,憑此輕易進入客戶的賬戶,盜取賬戶資金。

  四是支付數(shù)據(jù)被篡改。在缺乏必要的安全防范措施情況下,攻擊者可以通過修改互聯(lián)網(wǎng)傳輸中的支付數(shù)據(jù)。譬如,攻擊者可以修改付款銀行卡號、修改支付金額、修改收款人賬號等,達到謀利目的并制造互聯(lián)網(wǎng)支付事件。

  五是網(wǎng)絡(luò)不誠信行為。網(wǎng)絡(luò)支付是一個通過商業(yè)銀行提供的網(wǎng)上結(jié)算服務(wù)將資金從付款人賬戶劃撥到收款人賬戶的過程。對于資金劃出操作,若付款人否認發(fā)出資金劃出指令,商業(yè)銀行將處于被動局面;對于資金劃入操作,若商業(yè)銀行否認資金劃入操作,收款人將處于不利境地。

  二、網(wǎng)絡(luò)支付安全工具都有哪些?

  網(wǎng)絡(luò)支付安全工具相當于給你的賬戶或者資金上了一道道鎖。如果能合理使用網(wǎng)絡(luò)支付工具,能夠大大降低網(wǎng)絡(luò)支付風(fēng)險,使你的支付更加安全,更有保障。目前,市場上主流的網(wǎng)絡(luò)支付工具主要有下面幾類:

  一是數(shù)字證書。電腦或手機上安裝數(shù)字證書后,即使賬戶支付密碼被盜,也需要在已經(jīng)安裝了數(shù)字證書的機器上才能支付,保障資金安全。

  二是短信驗證碼。短信驗證碼是用戶在支付時,銀行或第三方支付通過客戶綁定的手機,下發(fā)短信給客戶的一次性隨機動態(tài)密碼。

  三是動態(tài)口令,無需與電腦連接的支付安全工具,采用定時變換的一次性隨機密碼與客戶設(shè)置的密碼相結(jié)合。

  四是UsbKey。連接在電腦USB接口上使用的一種支付安全工具,支付時需要插入電腦,才能進行支付。

  用戶可以根據(jù)自己的實際情況以及銀行或支付機構(gòu)的建議,選擇適合自己的安全支付工具。

  三、我國網(wǎng)絡(luò)支付安全形勢如何?

  我國網(wǎng)絡(luò)支付總體是安全的。擁有網(wǎng)絡(luò)支付賬戶曾遇到過安全問題的用戶比例不足萬分之五。如果能夠形成良好的使用習(xí)慣,進行科學(xué)合理的操作,您可以放心地使用網(wǎng)絡(luò)支付。

  特別是我國的銀行與支付機構(gòu)從開拓市場,贏得消費者的角度出發(fā),對網(wǎng)絡(luò)支付安全高度重視,采用了與國際同步的支付安全工具和配套措施,有的機構(gòu)采用了全額賠付的保障措施。而且,我國對網(wǎng)絡(luò)支付的犯罪活動打擊力度不斷增強。

  但隨著網(wǎng)絡(luò)支付的快速發(fā)展,以及網(wǎng)絡(luò)支付用戶群的不斷擴大,針對網(wǎng)絡(luò)支付的犯罪活動日益增多,網(wǎng)絡(luò)支付安全面臨著嚴峻的挑戰(zhàn),雖然網(wǎng)絡(luò)支付損失的資金占總的支付金額比例非常低,但是資金損失對于單個用戶來說可能就是百分之百,通過口口相傳,或者媒體的擴散報導(dǎo),引起消費者對網(wǎng)絡(luò)支付安全更為廣泛的擔(dān)憂。

  辦法總比問題多,相信只要各方共同努力,加強交流合作,凈化網(wǎng)絡(luò)環(huán)境,加快落實賬戶實名制等配套措施,網(wǎng)絡(luò)支付一定能夠以安全、可靠的形象進入百姓生活。

  網(wǎng)絡(luò)支付的特點

  數(shù)字化

  網(wǎng)絡(luò)支付是采用先進的技術(shù)通過數(shù)字流轉(zhuǎn)來完成信息傳輸?shù)模涓鞣N支付方式都是采用數(shù)字化的方式進行款項支付的;而傳統(tǒng)的支付方式則是通過現(xiàn)金的流轉(zhuǎn)、票據(jù)的轉(zhuǎn)讓及銀行的匯兌等物理實體是流轉(zhuǎn)來完成款項支付的。

  因特網(wǎng)平臺

  支付的工作環(huán)境是基于一個開放的系統(tǒng)平臺(即因特網(wǎng))之中;而傳統(tǒng)支付則是在較為封閉的系統(tǒng)中運作。

  通信方式

  網(wǎng)絡(luò)支付使用的是最先進的通信手段,如因特網(wǎng)、Extranet,而傳統(tǒng)支付使用的則是傳統(tǒng)的通信媒介。網(wǎng)絡(luò)支付對軟、硬件設(shè)施的要求很高,一般要求有聯(lián)網(wǎng)的微機、相關(guān)的軟件及其它一些配套設(shè)施,而傳統(tǒng)支付則沒有這么高的要求。

  經(jīng)濟優(yōu)勢

  網(wǎng)絡(luò)支付具有方便、快捷、高效、經(jīng)濟的優(yōu)勢。用戶只要擁有一臺上網(wǎng)的PC機,便可足不出戶,在很短的時間內(nèi)完成整個支付過程。支付費用僅相當于傳統(tǒng)支付的幾十分之一,甚至幾百分之一。網(wǎng)絡(luò)支付可以完全突破時間和空間的限制,可以滿足24/7(每周7天,每天24小時)的工作模式,其效率之高是傳統(tǒng)支付望塵莫及的。

  網(wǎng)絡(luò)支付基本功能

  1、認證交易雙方、防止支付欺詐。能夠使用數(shù)字簽名和數(shù)字證書等實現(xiàn)對網(wǎng)上商務(wù)各方的認證,以防止支付欺詐,對參與網(wǎng)上貿(mào)易的各方身份的有效性進行認證,通過認證機構(gòu)或注冊機構(gòu)向參與各方發(fā)放數(shù)字證書,以證實其身份的合法性。

  2、加密信息流。可以采用單密鑰體制或雙密鑰體制進行信息的加密和解密 ,可以采用數(shù)字信封、數(shù)字簽名等技術(shù)加強數(shù)據(jù)傳輸?shù)谋C苄耘c完整性,防止未被授權(quán)的第三者獲取信息的真正含義。

  3、數(shù)字摘要算法確認支付電子信息的真?zhèn)?。為了保護數(shù)據(jù)不被未授權(quán)者建立、嵌入、刪除、篡改、重放等,完整無缺地到達接收者一方,可以采用數(shù)據(jù)雜湊技術(shù)。

  4、保證交易行為和業(yè)務(wù)的不可抵賴性。當網(wǎng)上交易雙方出現(xiàn)糾紛,特別是有關(guān)支付結(jié)算的糾紛時,系統(tǒng)能夠保證對相關(guān)行為或業(yè)務(wù)的不可否認性。網(wǎng)絡(luò)支付系統(tǒng)必須在交易的過程中生成或提供足夠充分的證據(jù)來迅速辨別糾紛中的是非,可以用數(shù)字簽名等技術(shù)來實現(xiàn)。

  5、處理網(wǎng)絡(luò)貿(mào)易業(yè)務(wù)的多邊支付問題。支付結(jié)算牽涉客戶、商家和銀行等多方,傳送的購貨信息與支付指令信息還必須連接在一起,因為商家只有確認了某些支付信息后才會繼續(xù)交易,銀行也只有確認支付才會提供支付。為了保證安全,商家不能讀取客戶的支付指令,銀行不能讀取商家的購貨信息,這種多邊支付的關(guān)系能夠借用系統(tǒng)提供的諸如雙重數(shù)字簽名等技術(shù)來實現(xiàn)。

  6、提高支付效率。網(wǎng)絡(luò)支付的手續(xù)和過程并不復(fù)雜,支付效率很高。


看過“網(wǎng)絡(luò)支付的安全工具有哪幾種”的人還看了:

1.網(wǎng)絡(luò)安全工具

2.電腦安全防護工具

3.電子商務(wù)支付安全問題探析論文

4.電子商務(wù)社會調(diào)查報告范文

5.淺談電子支付安全法律問題

855281