支付安全:日臻完善的课题

来源 :中国计算机报 | 被引量 : 0次 | 上传用户:kongduiyue2008
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  防骗论坛在各大网络悄然兴起,每天这些论坛都涌进大量的消费者,不论是“电子支付安全怀疑论者”、“支持者”,或者各打一棒的客观评价者,都聚集在这里分享各种防骗经验。防骗论坛的门庭若市说明电子支付的安全门槛再高,也抵挡不住快捷、方便、大势所趋的电子支付方式对消费者的诱惑。
  同时,这样的论坛里处处活跃着电子支付企业代表热情的身影。他们为用户解决安全方面的疑难问题,为自身做技术安全性的宣传,希望能卸下消费者对于电子支付的心防,培养一个有利于电子支付发展的市场环境。
  从电子支付诞生的那天起,支付安全就成为了所有希望电子支付健康成长的人们最为关注的问题。对于在线或移动支付,首当其冲的安全任务就是要确保涉及交易双方合法权益的内容不受非法入侵,比如:数据的保密性、可用性、完整性、鉴别能力、授权的安全和交易不可否认性。
  针对电子支付各种不同的安全性要求,目前已开发出的较为成熟的相应技术措施包含两个部分。第一是系统本身:包括防火墙、防病毒、内容管理、软件管理;另外一部分就是客户端,即CA认证、身份认证、动态口令等。
  各种技术的完善催化出日臻安全的电子支付模式。目前实现安全电子支付主要有两种模式。
  SSL(Security Sockets Layer)即安全套接层协议,是国际上最早应用于电子商务的一种网络安全协议。由于在认证交易双方方面几乎无能为力,因而慢慢退出主流。
  SET(Secure Electronic Transaction)即安全电子交易模式,一般用来确保在开放网络上持卡交易的安全性。SET协议在安全性方面主要解决五大问题:(1)保证信息在Internet上安全传输,防止数据被黑客窃取;(2)保证客户与商家信息的相互隔离,客户的资料加密或打包后通过商家到达银行,但是商家不能看到客户的帐户和密码信息;(3)解决多方论证问题; (4)保证网上交易的实时性;(5)促使不同厂家按照一定的规则开发软件,使其具有兼容性和互操作功能。相比之下,SET标准更适合于商家、消费者和银行三方进行网上交易的国际安全标准。由于确保了交易数据的安全性、完整性和可靠性,从而为人们营造一个快捷、方便、安全的网上购物环境。
  安全电子支付模式的设计为安全支付打下了坚实的基础,与此同时,国内很多的银行、厂家也在安全技术和产品上面投入了大量的成本,他们用的产品和技术目前在国际上都是领先的。从安全技术发展到厂家对安全的高度重视,本意是想造就一个欣欣向荣的电子支付市场,但就是这个市场依然让消费者感觉不到安全,这是为什么呢?解决方法又如何呢?
  首先,一方面来说,技术的安全是建立在可支配成本的基础上,如果资本到位,厂商可以把安全技术做得非常全面。另一方面,除了技术之外,公司内部良好的管理也是非常重要,国外很多公司因为成本原因不能使用比较好的技术设备,所以他们就派出一个团队进行“7×24”小时的监控服务,通过即时监控来保证各种信息的安全。
  其次,“再安全也要表现给客户看。”天威诚信数字认证中心副总裁李延昭如是说。即使你技术做到很好,但是钓鱼网站依然横行。为什么?从一个体系来讲,你厂商做到了,也知道了有多安全,但是用户却并不知道。厂商必须告诉客户怎么去访问,告诉他运用哪些手段可以识别访问的网站是否安全。
  最后,尽管电子支付还存在很多问题,特别是安全和诚信问题,但作为电子商务的中心环节,其发展趋势是不可阻挡的,关键是从立法和技术两方面一起进行逐步完善。安全厂商在电子支付安全软件方面不断推陈出新,我国目前已有《电子签名法》、《网上支付管理指导》等指导性法规,而且相关法规正在进一步的完善中。与此同时,网商若能很好地利用现有的安全技术,并且不断建立自己良好的管理机制,再加上自己的优质服务,必将能够正确引导消费者,建立一个理想中的电子支付市场。
  
  冠群金辰
  KILL终端安全管理系统实现全面保护与管理
  
  安全的回归:面向计算机终端
  面对蠕虫、木马、黑客入侵、信息泄露等各种针对计算机终端的安全事件不断发生,以往的控制措施开始显得力不从心。计算机终端涉及到每个使用电脑的人员,由于其分散性、不被重视、安全手段缺乏的特点,已经成为信息安全体系的薄弱环节,除了本身易遭攻击破坏外,还容易通过它迅速传播网络安全风险。
  冠群金辰通过对安全事件新特点的深入分析和研究,及时推出专门针对计算机终端的安全解决方案—KILL终端安全管理系统(KSMS)。KSMS面向企业级用户,部署在网络中每一台计算机终端,像一个时刻守卫在最终用户身边的安全管理员一样,提供有效安全保护,确保计算机安全使用和企业级的统一管理。
  
  安全和管理相结合: 贯穿终端生命周期
  KSMS提供对终端生命周期管理(Endpoint Lifecycle Management, ELM)策略的全面技术支撑,涵盖资产管理、终端保护、应用监管、审计分析等,将终端安全、管理和维护同其业务目标相结合,保障计算机终端持续有效运行。
  
  资产管理
  KSMS企业级的资产管理功能,帮助管理员充分掌握分散的计算机终端硬件配置及其变更情况,避免资产流失,及时掌握客户端安装软件及变化情况,便于监督管理。
  终端保护
  KSMS企业级的强制安全策略,提供基础架构保护和资产保护功能。基于桌面防火墙技术的终端网络访问控制,避免遭受黑客攻击和被利用对外发起攻击;通过端口控制、程序限制、注册表保护、数据文件保护、补丁分发等综合手段,防止恶意程序传播和破坏。
  
  应用监管
  KSMS对计算机终端应用状况进行监控管理。限制各种外设和接口使用,防止设备滥用和信息泄露;通过控制网络设备、拨号连接等方式,控制终端连接到Internet;网络准入控制可以发现并防止非法终端接入网络;限制程序使用,对QQ、MSN、网络冲浪、电子游戏等行为进行监督管理;通过定义黑白名单、关键字方式过滤非法网站和网页;远程屏幕监控,帮助管理员在特权许可情况下进行远程维护。
  
  审计分析
  管理员可按各自权限进行不同内容的安全审计。管理员可监视系统工作状态、在线用户,便于诊断分析处理;系统日志、认证日志、报警日志等多种报表格式的统计分析报告,为管理员提供安全分析依据。
  
  用户价值全新体验
  终端安全更深入
  KSMS全面扩展终端安全保障措施,综合终端访问控制、设备许可限制、网络连接限制、终端活动监管等多种终端安全技术,可为企业级用户提供比以往更深入的安全保护方案。
  
  企业管理更科学
  通过对企业范围内的终端资产进行统一管理,保证对资产状况的有效监管;通过安全策略和有经验管理员的控制措施,使终端安全保护更容易;通过对终端应用的监控,有利于安全制度的强制落实执行。
  
  工作效率更有保障
  KSMS自动识别和管理资产,改变了以往人工登记低效和不准确状况;企业级的安全、管理策略和远程维护大幅减轻了管理员的工作压力;审计分析使信息主管及时掌握终端工作状况,并且可依据统计分析报告更有效地改进信息管理工作。
  
  记者手记:
  科技的发展总是给人们的生活不断地带来便捷与惊喜。电子支付作为新兴的产业之一,也需要经历从怀疑到审视再到不断进步并最终被市场接受或者受到欢迎的发展规律。而这之中,需要整个产业链各方不断地培育市场、培养受众、进行规模推广和对技术与服务的不断完善。
  从金融业到交通业再到零售业,没有哪个处于链条各方的企业不在俟机而动,面对电子支付这一潜力市场,谁又能说它不会成为未来生活中须臾不离的方式之一呢?
  而如何建立积极、健康的市场环境,许多时候,需要谋定而后动。
其他文献
对于企业用户而言,3G吸引它的地方在于高速传输的速率、安全性能好、视频通信功能强。Aflac Japan是日本一家人身财产保险公司,通过FOMA手机提供的视频通信功能,保险经纪人跟申请人进行远程视频交流,改变了传统的保险经纪人和申请人面对面交流的评审办法。这种方式提高了工作效率,并节约了成本,产生了可观的效益。  除了语音通话业务外,FOMA主要侧重数据通信业务。FOMA的数据通信业务包括:动画内
农民们听说服务店安装了为农综合服务查询系统,纷纷赶来一探究竟。瞧,范宝根正在和专家面对面地交流秧苗种植经验呢!  对绝大部分“锄禾日当午、汗滴禾下土”的农民来说,网络、信息、电子商务搭配起来的虚拟世界还是很陌生的,上海农委希望通过一个操作简单的平台将其融进农民生活。以“为农综合服务信息系统”为应用基础的信息查询机成了农业信息进村入户的一个重要切口。  前阵子,上海松江区叶榭镇井凌桥村为农服务站来了
最近,中国IT市场权威咨询机构赛迪顾问发布了《2006年中国公共财政管理软件市场研究报告》。报告列出了“中国公共财政管理软件品牌认知度、财政管理软件服务满意度、用户保有量竞争格局、财政管理软件品牌收入”等关键指标的调查数据,其中新中大在这些指标中均大幅领先其后的所有跟随者。    财政管理软件的老兵    所谓财政管理软件,主要是指由财政部/厅/局/所等部门使用的专业软件。这一市场的逐渐成型源于2
潘文博士  服务质量保障就像交通警察,它能够按照业务的不同需求,让互联网上多种业务各行其道,既确保实时业务和关键业务能够流畅通过,保证其要求带宽和延时得到保障,又能够将剩余的带宽充分利用起来,保证网络带宽最大化利用率。  随着计算机技术和网络通信技术的迅猛发展,Internet以其接入便捷、价格便宜、网络遍布全球等优势,吸引了越来越多的新业务。目前,Internet已承载了数据、语音、视频等多种业
1957年9月,由原苏联援助建成的北京有线电厂顺利开业投产。  经过近半个世纪的发展,738厂已经演变为现在的北京兆维电子(集团)有限责任公司。  企业全称:北京有线电厂(代号738厂)  位于首都北京东北郊电子城内的北京有线电厂(代号738厂),既现在的北京兆维电子(集团)有限责任公司,是我国第一家研制、生产自动电话交换机和电子计算机的工厂。它是在第一个五年计划期间由原苏联援助建成的。从1957
当你拿起公交卡,听到“嘀”的一声,方便地走入公交车时,你细想过公交公司是通过什么方式和乘客结账吗?其实利用公交卡方便乘客与公交公司交易的背后,有着强大的软件系统在支撑着这些应用。  同样,你的网上银行、电子商务乃至数字家庭也都离不开软件系统。随着数字时代脚步的临近,人们的生活已变得越来越离不开软件。  以前,自考都要求考生集中在少数几个地方报名,许多边远地区考生常常因为无法在规定时间内赶到指定地点
“宽带世界杯”战鼓擂动,它将以管理为后卫,以技术为中场,以服务为前锋。  这个盛夏,当世界杯的战火在德国疯狂燃烧时,球场的紧张和激烈甚至都刺激到了中国宽带市场的神经。据记者了解,自世界杯开战以来,北京市场宽带报装订单巨增,数量已然超越历史最高。  好消息激励着网通、方正、长城等宽带运营商,支支“球队”都摩拳擦掌、热情高涨,大有打一场“宽带世界杯”之势。如网通北京分公司携手北京电视台开展有奖征集博客
在球迷乐翻天的同时,国内的众多IT企业,也搭上了世界杯的顺风车,他们的目的似乎非常简单:借助于世界杯的超强人气,为自己的品牌吸附眼球。而这之后所带来的销量和品牌知名度的上升,也应该是顺其自然的。这似乎是一种蜂拥而至的“掘金”现象,那么,到底结果如何?在世界杯刚刚闭幕之际,我们不妨对IT企业的世界杯营销进行一番盘点。    联想:热身世界杯    事件回放  2006年4月28日,全球第三大PC厂商
当Call Center、CRM等词汇逐渐为人们所称道时,  呼叫中心产业已在不经意间开拓出一个崭新的天地。  由此,呼叫中心产业正被社会各行业各企业纳入客户关系管理的闭环之中,  更有甚者,则已将被动地接受呼叫并及时作出响应的服务方式,  逐步转变为主动营销的商务服务模式。  2006呼叫中心典型应用研讨会现场高朋满座  社会经济的全面发展和人类文明的不断进步,使社会各行业组织发展到对服务模式、
优派(ViewSonic)近期宣布推出全新的VA 系列液晶显示器,该系列专门为个性鲜明、追求自由的人群设计,包括15英寸、17英寸和19英寸三种尺寸共六款产品。这些个性飞扬的产品采用了全新的靓丽外观,色彩与性能表现出众,不仅全面采用无铅制程生产,更通过了国际最严格的TCO’03认证。其中银黑色系的还内置了一对高音质音箱,享受美妙音乐变得如此轻松简单。目前,19英寸的VA903b/m售价仅为1889