背景回顾事件一 一个自称"网银受害者联盟"的民间组织,针对工行的网上银行系统安全问题开始集体维权。事隔两周,工行就网上银行用户关心的问题做出正面回应,但"网银受害者联盟"的集体维权还在继续。事件二 国内杀毒软件厂商江民公布消息,其反病毒中心监测到,
光大证券阳光网提供的多款网上证券交易程序捆绑了木马病毒。用户运行这些安装程序的同时,会下载网银木马,威胁用户工商银行网上银行的账号密码安全。为何互联网支付的安全问题如此突出?易观国际分析:电子支付的内涵是一种信用的产物,外延是"给付对价"或"价值交付"的过程。电子支付根据用户行为与后台运行机制可分为"现场支付----面对面支付"与"远程支付----非面对面支付"两种,互联网支付则属于后者。互联网对传统商务的价值,更多在于解决信息不对称的问题,而在支付方面,用户支付体验将从"面对面"向公开的、虚拟的----"非面对面"转移,这需要一个漫长过程,尤其是中国信用体系尚处于初级阶段。如此,互联网支付的安全性即成为焦点问题。支付安全性包括什么要素?怎样分类?电子支付的安全通常由有效性、真实性、完整性、保密性、不可撤消、不可否认、身份验证等要素组成。对于"非面对面"的互联网支付,这些要素的完备性更高。根据电子支付的外延与内涵,易观国际将互联网支付的安全性区分为硬件与软件两方面:第一 硬件,即技术手段。通常由卡组织、IT厂商、支付渠道服务商(如电信运营商)所提供,如:对称与非对称加密技术、SSL、SET、3D-Secure、NFC无接触式通信的智能卡技术,以及基于数据挖掘的交易监控与分析方案等。第二 软件,即信用管理机制。安全不仅是一种技术手段,更多是通过组织流程管理而形成的信用管理机制。其中包括基于技术手段建立完善的管理制度、处理流程、操作规范,针对可能出现的欺诈、差错、争议,提供有效解决流程与处理办法;合理的责任分配安排(包括用户、商家、支付服务商);对用户安全支付行为的市场教育等等。银行有什么问题?易观国际
认为,在网上支付安全措施的部署方面,银行将更多的精力放在"硬件"方面,而
忽视"软件"方面的投入。目前网上支付的主要支付工具为银行借记卡[注1],其本质上是存折的替代品,属于银行传统的负债业务----存款。由于历史上银行为追求单一发卡量,形成了高额成本在短时间内难以消化,同时银行又面临从单一的资产与负债业务,向资产、负债、中间业务多元化业务转型的经营压力,因此造成银行目前对此业务安全"软件"方面的改造或升级的动机不足,风险管理的手段主要依赖于外围的信用管理体系(如央行的个人信用体系),或将责任转移于外部市场与用户。这与主要从事"信用中介"的第三方支付商的服务内容与承担责任大相径庭。银行应
该如何应对?498)this.width=498;' onmousewheel = 'javascript:return big(this)' style="WIDTH: 566px; HEIGHT: 430px" height=411 src="/files/uploadimg/20060918/1008480.jpg" width=526>易观国际建议银行采取如下措施(跨银行的卡组织
同样适用):在短期内,虽然在网上支付发生的不安全事件,多数由用户自身原因造成[注2],
但是目前银行在处理网上支付与用户间安全性争端时,对自身责任的缺失尚无足够
认识。银行应该
深入各领域业务层面的支付流,制定相应的管理制度、操作规范、风险处理办法,构建完善的信用管理体系,比如在用户端与商户端之间端建立双认证体系,针对支付过程中欺诈、差错、争议等问题,配套合理的管理手段等等,从而有利于在价值链各成员之间的风险责任合理分配,减少可能带来的损失与争议。在中、长期
来看,由于网上支付这种"非面对面"的支付渠道,其根植土壤是完善的信用管理体系,如果银行依旧只考虑安全"硬件"方面的投入,忽视安全"软件"方面的投入,采用把风险转嫁外部市场或用户的方式,将会
失去未来市场的信任,在下一轮市场竞争中处于被动地位。易观国际认为,在支付电子化的今天,对于任何产业而言,电子支付是经营中重要一环(资金流的核心),而对于任何企业来说,都是一项战略资产,虽然银行是在支付方面拥有"先天"的传统优势,但是在电子支付市场逐渐呈现产业融合的趋势下,安全性既然成为用户使用网上支付的焦点问题,银行就应该深入各领域业务层面的支付流,加大对安全"软件"----信用管理体系建设的投入,向第三方支付服务商学习。否则,将会失去对市场的主动权。 给力(0票)动心(0票)废话(0票)专业(0票)标题党(0票)路过(0票) 原文:解决支付安全问题 银行该做什么? 返回网络安全首页
解决支付安全问题 银行该做什么?
时间: 2024-09-28 03:26:06
解决支付安全问题 银行该做什么?的相关文章
电商网站的支付接入该怎么做呢
随着电子商务行业的发展,很多中小企业也加入了电子商务大军,实现电子商务非常重要的一个需求就是有一个强大的电子商务网站平台,用于对企业电子商务相关产品.服务进行管理等操作.而完成整个电子商务流程最不能越少的环节就是收款,通过网络,将商品.服务的款项支付给电子商务平台的所有者. 我们将电子商务平台所有者,即在电商平台中出售商品或服务的提供者,称为商户.电子商务平台要实现的支付功能,即是顾客通过电商平台进行商品.服务的选择,提交订单,由平台进行价格处理,并为电商网站的支付接入该怎么做呢订单计算出需要支
如何解决 Java 安全问题?
如何解决 Java 安全问题,目前的应对策略都十分笨拙,往往适得其反.幸运的是,有一种新的方法可以将安全机制嵌入 Java 执行平台--或者更具体地说,嵌入 Java 虚拟机中,进而规避一些「Big Problem」. 保证 Java 应用的安全是一个艰巨的任务,在目前的软件开发领域,Java 程序员往往会从第三方库导入成千上万行代码.导入的代码常用于执行通用任务,如数据库访问.XML 处理.日志记录等.但是如果代码是开源的,没有人能保证其安全性或对其进行严格的渗透测试.因此,漏洞可以通过「导入
java-ThreadLocal是解决线程安全问题
早在JDK 1.2的版本中就提供Java.lang.ThreadLocal,ThreadLocal为解决多线程程序的并发问题提供了一种新的思路.使用这个工具类可以很简洁地编写出优美的多线程程序. 当使用ThreadLocal维护变量时,ThreadLocal为每个使用该变量的线程提供独立的变量副本,所以每一个线程都可以独立地改变自己的副本,而不会影响其它线程所对应的副本. 从线程的角度看,目标变量就象是线程的本地变量,这也是类名中"Local"所要表达的意思. 所以,在Java中编写线
泰隆银行:做小贷创新的领跑者
在90年代农信社改制大潮中崛起的泰隆银行,以其独特的定位,特色化的发展方向,成为台州市第三家独立的城市商业银行.三三制原则.三品三表等都是泰隆银行在发展中一点一滴摸索出的实践经验.然而随着市场化改革大潮的不断推进,越来越多的金融机构开始下沉金融服务,泰隆的发展也面临着前所未有的挑战和机遇.以错位经营战略起步的泰隆银行究竟要如何让传统优势再度焕发新的活力,走出一条个性化的新路呢? 说起在浙江泰隆商业银行新申请的立等贷,台州市路桥区做服装批发生意的吴阿姨有些眉飞色舞.虽然这一款金融产品自5月1号推出
微软“隐形计算”解决网络安全问题
微软全球执行副总裁沈向洋将出席今天下午举办的网络安全技术高峰论坛,并做主题演讲.被认为是全世界科技领域最聪明的脑袋之一,沈向洋博士掌管着全球最大科技企业的技术和研究工作.他接受记者专访时表示,网络安全不是单一企业或行业可以实现的,需要政府.业界各方加强互信.开放合作.协同创新,这也是这届网络安全宣传周努力后能够达成的目标. 记者:中国举办国家网络安全宣传周,您认为对网络生态会产生怎样的变化? 沈向洋:面向未来,我认为开放创新.合作共赢对于目前的中国网络安全产业来说非常重要.如我前面提到的,政府及
看重屌丝理财 新浪推移动支付“微银行”
7月6日,央行发放新一轮支付牌照.新浪旗下北京新浪支付科技有限公司获得牌照.短短10多天时间之后,新浪便进入第三方支付平台理财市场,新浪对此的重视程度可见一斑.新浪支付副总经理戴庚 腾讯科技 刘少东 7月19日报道在昨日举行的"新浪中国银行业发展论坛2013"上,新浪支付副总经理戴庚透露,将通过微银行涉足理财市场,此外,消费者在微银行还可办理开销户.资金转账.汇款.信用卡还款等业务.今年6月17日支付宝推出余额宝之后,第三方平台涉足理财市场逐渐获得更多的关注.有分析人士称,余额宝或有千
Spring-利用ThreadLocal解决线程安全问题
ThreadLocal是什么 ThreadLocal,顾名思义,它不是一个线程,而是线程的一个本地化对象.当工作于多线程中的对象使用ThreadLocal维护变量时,ThreadLocal为每个使用该变量的线程分配一个独立的变量副本.所以每一个线程都可以独立地改变自己的副本,而不会影响其他线程所对应的副本.从线程的角度看,这个变量就像是线程的本地变量,这也是类名中"Local"所要表达的意思. ThreadLocal的方法很简单,主要的就是4个方法 1234567891011 // 设
Visual Basic .NET 和 Visual C# .NET 程序员需要解决的安全问题 (zt)
visual|安全|程序|程序员|解决|问题 Visual Basic .NET 和 Visual C# .NET 程序员需要解决的安全问题 Robin Reynolds-HaertleVisual Studio TeamMicrosoft Corporation 2002 年 1 月 摘要:本文着重讨论了 Visual Basic .NET 和 Visual C# .NET 开发人员在开始使用 .NET 框架时需要解决的主要安全问题.此概述讨论了 Windows 应用程序和 Web 应用程序,
接入支付宝安全问题-app使用支付宝支付安全问题
问题描述 app使用支付宝支付安全问题 想在app中接入支付宝sdk,但是有一个问题,如果用支付宝支付完毕,用户的钱充到app账户中,还没有来得及到服务器登记充值金额,就断网了.或者使用sdk发出支付命令后就电池没电关机了,大家是怎样保证这个支付的一致性的? 解决方案 有一个事物回滚的处理机制,如果有任何一个地方出了问题.他会把数据回滚回去 解决方案二: 支付宝考虑到这个问题的,你看看它的api,在它的api里应该有体现的 解决方案三: 你app应该是从服务器获取重置金额的吧,直接客户端存储?.