实现移动支付普及的重要因素是安全问题

作者:计世网3G频道主编 吴茂林  移动支付安全问题  2002年,国内第一个移动电子商务平台(话费和积分支付)和国内第一套移动电话自动售货机系统在重庆正式运营;2007年6月,国内第一个非接触式手机钱包业务——“长江掌中行”在重庆正式商用,他们揭开了移动支付的新篇章。  尽管移动支付,特别是手机支付手段备受专家及商户、银行、运营商等青睐,但是在它带来方便快捷的同时,人们也在担心它的安全性究竟有多高。  在一项调查中,国内40%的消费者对移动支付的安全性缺乏信任,只有低于15%的手机用户完全信任移动支付,而65%的手机用户拒绝通过移动网络发送自己信用卡资料。超过90%的手机用户都收到过诈骗短信。中国金融认证中心副总经理曹小青评价道,“安全问题将成为制约移动应用发展的主要因素之一”。除了担心支付安全问题,担心个人资料泄漏也是很多用户的共识。  在整个移动支付的过程中涉及到的支付参与者包括:消费用户、商户用户、移动运营商、第三方服务提供商、银行。消费用户和商户用户是系统的服务对象,移动运营商提供网络支持,银行方提供银行相关服务,第三方服务提供商提供支付平台服务,通过各方的结合以实现业务。从目前来看,主要有三大因素对移动支付的安全问题造成影响:  一、加密问题和即时性问题是手机支付普及的主要障碍,虽然WAP功能的手机支付时,能够采用移动网络的加密技术,相对而言,并不能很有效的保证安全。如果引入短信确认实现手机支付的双重确认方式,又会因为短信的中继问题,有可能造成短信不能及时到达,影响支付的流程。  二、身份识别的缺乏是限制移动支付应用的第二大原因。当手机仅仅当作通话工具时,密码保护并不是很重要。但作为支付工具时,移动信息化提高了手机等手持终端的重要程度,设备丢失、密码被攻破、病毒发作等问题都会造成重大损失。  三、信用体系的缺失是限制移动信息化应用的第三大原因。在手机支付中,一些小额支付可以捆绑在手机话费中,但手机话费透支、恶意拖欠十分常见,信用意识以及体系的不完善,也制约了移动信息化的普及、推广。 要解决这个问题,必须实施“手机实名制”制度。  安全支付技术四大类  目前用到的手机支付技术主要有四大类,第一类是RFSIM卡技术,它是将无线射频模块嵌入到手机SIM卡中,从而使SIM卡同时具有射频识别卡的功能,使手机可以与读卡器(POS)之间进行非接触式数据交换,如此以来,用户在原来的SIM卡通讯功能基础上还能实现各种支付操作。  这种模式的作用主要表现在如下几方面:  第一、 可移动,在更换手机时可以方便转移移动电话服务,证书和相关增值服务;第二、多用途,每个服务供应商可以单独控制自己在SIM卡安装的软件以及SIM卡的区分不受运营商控制;第三、远程管理,通过OTA可以进行远程软件管理以及提供个性化的应用服务;第四、安全更胜一筹。  第二大类就是NFC手机,例如诺基亚6131i、诺基亚6216c,
它们在手机中嵌入NFC模块,这项技术在日韩的应用相当广泛和成熟,也深受用户喜爱。这种应用中,NFC芯片和应用安全芯片是独立于SIM卡之外的,比如我国厦门的试点。但这样会产生很多问题:手机断电怎么办?互操作性问题如何解决?成本如何控制?更换手机如何保持业务连续性?  如何解决这些问题,例如法国非接触芯片厂商Inside Contactless就有一个解决方案,即在手机中单独设立安全芯片用于管理NFC移动支付相关应用和用户数据,但该芯片没有SIM卡的允许便无法激活。因此对于移动运营商来说,SIM卡就是一个远程的开关。  美国智能读卡器及软件开发商Vivotech公司的解决办法是,在NFC手机中放置一应用安全芯片,但是这个芯片不与SIM卡相连,运营商可以通过控制该芯片的密钥来控制NFC手机。这个方案最妙的就是在这个芯片内,银行和SP等组织可以有自己的密钥来控制自己的相关应用。就好比,运营商手里拿着大楼的钥匙,而房间的钥匙掌握在银行等手中。  第三类就是依托网络的空中支付,这也是目前使用最广泛,被最多的网购用户所采有的支付方式。它使用WAP网络、短信确认、第三方支付平台等来实现“空中”的支付,这个方案与RFSIM和NFC手机最大的区别就在于通过网络和软件实现,手机不用改变任何硬件设备即可完成支付。  中国金融认证中心副总经理曹小青认为,要想保证移动支付的安全性,作为移动支付的重要安全保证,数字证书的存储方式尤为重要,SIM卡贴片将是最安全的存储方式。确实,与计算机相比,手机内存小、可利用的资源少、功能简单,但这种“与生俱来的缺陷”,竟成为手机天然具备的抗病毒的强大免疫力,而且手机的私人性使得不法分子获取个人账户和密码资料的可能性大大降低,如此一来,网银大盗往往难以对手机支付用户下手。在很大程度上,手机支付的安全性大于网上支付。  第四类是USSD(Unstructured Supplementary Service Data,非结构化补充数据业务)服务,它是一种基于GSM网络的新型交互式数据业务,如证券交易、移动银行业务,专业性强,提供服务的企业对安全问题上也相当的看重。  移动支付的安全认证技术  由于移动终端的计算环境和通信环境都非常有限,这就需要对相应的安全认证做一些特殊要求。  1.WPKI 安全标准概况  WPKI (Wireless PKI)是有线PKI的一种扩展,它将互联网电子商务中PKI的安全机制引入到移动电子商务中。WPKI采用公钥基础设施、证书管理策略、软件和硬件等技术,有效地建立了安全和值得信赖的无线网络通信环境。  WPKI以WAP的安全机制为基础,通过管理实体间关系、密钥和证书来增强电子商务安全。WAP安全机制包括WIM(WAP Identity Module,无线应用协议识别模块)、WMLSCrypt(WML Script Crypto API,WML脚本加密接口)、WTLS(Wireless Transport Layer Security,无线传输安全层)和WPKI四个部分。  以上各部分对实现无线网络应用的安全分别起着不同的作用。WPKI作为安全基础设施平台,一切基于身份验证的应用都需要WPKI技术的支持,它可与WTLS、TCP/IP相结合,实现身份认证、私钥签名等功能。WPKI的主要组件包括:终端实体应用程序(EE)、PKI门户(PKI Portal)、认证中心(CA)、目录服务(PKI Directory)、WAP网关,在应用模型中还涉及数据提供服务器等设备。  在WPKI中,代替RA(Registration Authority)的功能组件是PKI 门户(PKI Portal ),它是一个网络服务器,负责把WAP客户的需求转发给PKI中的RA和CA(Certification Authority)。CA主要负责生成证书、颁发证书和刷新证书等。WAP Gateway负责处理客户与源服务器之间的协议转换工作。WTLS 是经传统网络的TLS协议改进和优化而得来的,主要保证传输层的安全,WPKI也是对IETF PKIX标准的优化,使之更适合无线环境。  2.WPKI的加密算法和密钥  WPKI是通过管理实体间关系、密钥和证书来增强电子商务安全的,与WAP安全标准相比,WPKI所采用的ECC(Elliptic Curve Cryptography,椭圆曲线密码)密码系统更适合在无线设备中使用。同样强度的密钥,ECC的密钥长度(163bit)只是其他方案的六分之一(1024bit),但163bit的密钥长度对穷举密钥攻击几乎是绝对安全的,因为穷举163bit的密钥个数有1.156×1049个,按每秒钟测试1亿个密钥计算,也要3.6×1032年!

时间: 2024-08-04 09:16:57

实现移动支付普及的重要因素是安全问题的相关文章

银行和支付企业合力加速第三方支付普及

本报讯 近年来,随着网民数量逐年上升以及电子支付交易量日渐增多,不仅与电子商务密切相关的电子支付行业取得了巨大发展,银行与第三方支付企业的合作也更加紧密.日前,国内领先的独立第三方支付企业快钱与中国建设银行推出长达7个月的促销活动,并将第三方支付的促销战火首次引到线下. 艾瑞咨询<2008-2009年中国 网上银行行业发展报告>研究显示,2008年中国网上银行市场的发展回归稳定,市场进入深耕期,2008年底个人网银用户覆盖数达6474.5万, 同比增长33.7%. 随着互联网的发展,银行和支付

安全将成为云服务普及的关键性因素

最近,一份由微软赞助的云计算调研报告表明,在实际使用云服务的那些中小企业心目中,将云计算作为一种有效提升安全.节省成本的好方法. 这份报告还表示,在没有使用云服务的那些中小企业之中,表现出来的主要担忧也是云计算的安全问题,以及云迁移成本也成为了一道障碍. 微软可信任计算负责人Tim Rains认为,本次调研的墓地在于将中小企业对云服务的预期发掘出来,同时也为了和已经在体验云服务的那些企业进行一个现实的对比. 报告称,安全方面的收获是云服务平均每周可减少18个小时的安全管理时间.Rains解释道,

今年移动支付用户或达2.2亿安全瓶颈尚待攻克

■本报实习记者 陈明星 移动互联网热潮涌动,作为移动互联网增值业务焦点的移动支付丰富了人们的消费方式,并以难以想象的发展速度渗透到生活的方方面面.根据易观智库日前发布的<国内移动支付市场年度综合报告2011>显示,2011年移动支付用户有望达到2.2亿户,市场收入规模将增长78.8%,达到52.4亿元.2013年则有望突破200亿元,达到235.1亿元. 未来手机支付市场前景无可限量.不过,支付安全.服务费问题.支付形式等依旧是制约移动支付迎来大发展的瓶颈. 移动支付蓬勃发展 移动支付,是指由

远程支付需求更为迫切

摘要: 随着移动支付国家标准即将推出,运营商在手机支付领域的争夺也日渐激烈. 近日,中国联通推出联通招行手机钱包,而中国移动下属负责手机支付业务的中移电子商务有限公司也宣布 随着移动支付国家标准即将推出,运营商在手机支付领域的争夺也日渐激烈. 近日,中国联通推出"联通招行手机钱包",而中国移动下属负责手机支付业务的中移电子商务有限公司也宣布与国航展开手机支付合作. 不过分析人士指出,目前手机支付市场需求迫切的仍是通过网络实现的远程支付.远程支付实现缴话费.公共事业缴费.网站购物等功能,

决定电子商务革命性意义的是电子支付

电商井喷,竞争激烈.电子商务是网络化的新型经济活动,已成为我国战略性新兴产业与现代流通方式的重要组成部分.我国电子商务正处于井喷期,但竞争也极为激烈.2012年我国电子商务交易额突破7.5万亿元.阿里旗下的淘宝网和天猫的总交易额于2012年11月30日21时50分突破1万亿元,相当于全国社会消费品零售总额18.39万亿的5.4%,仅次于广东.山东.江苏和浙江的消费品零售额,甚至超过了排名最靠后的云南.贵州.甘肃.新疆.海南.宁夏和青海的总和.国家商务部发布<电子商务"十二五"发展

苹果入局移动支付 中国业务或将受阻

中介交易 SEO诊断 淘宝客 云主机 技术大厅 [摘要]苹果的介入,将很大程度上推动移动支付领域的快速普及,构建软.硬件和服务体系的全方位链条,加速产业竞争. 腾讯科技 胡祥宝 9月10日报道 今日凌晨,苹果发布了iPhone 6.iPhone 6 Plus两款大屏手机和苹果首款可穿戴智能设备智能手表Apple Watch. 新发布的iPhone 6首次配备了NFC芯片(近场通讯,一种短距高频的无线电技术),加入"苹果支付"(Apple Pay)功能.利用NFC技术,新款iPhone可

韩国研究移动支付技术标准

北京时间12月21日上午消息,最近随着iPhone手机热销,智能手机市场有望进一步扩大,这预示着移动购物时代将来临.根据14日行业有关人士说明,由韩国政府委托开展的"移动OK标准基础平台的支付模块开发"项目正处于最后阶段.该项目的目标是在移动电子商务中,建立一个不使用ActiveX或Flash等特定企业的技术,也可进行支付结算的平台. 该项目分两个方面开展,Paygate公司负责开发在无线网站上可用信用卡支付的技术标准,达纳(Danal)公司则负责研究用手机本身支付的技术标准.这两个标

支付宝组建新农村事业部 进军农村支付市场

[http://www.aliyun.com/zixun/aggregation/6149.html">TechWeb报道]12月19日消息,支付宝今日确认,日前正式成立新农村事业部,意在扩展三四线城市和农村的非电商类的用户规模.据悉,支付宝"新农村事业部"是在今年7月份成立,目标是将方便.快捷的支付服务推广到农村市场. 支付宝方面表示,新农村事业部目前在农村的拓展将分两路并进,分别是农村便民支付普及和农村金融服务合作.农村便民支付普及方面,支付宝计划与各大农商行.电信

互联网支付正在进入“快捷”时代

艾瑞咨询近期推出<2011-2012年中国互联网支付用户行为研究报告>,根据报告数据显示,2011年中国互联网支付正逐步进入"快捷"时代,使用过快捷支付的互联网用户比例将近半数,而网站支持和优惠活动成为吸引互联网支付用户继续使用快捷支付的两大重要因素. 互联网支付正在进入"快捷"时代 从2011年中国互联网支付用户使用过的第三方支付方式来看,账户余额支付的用户比例最高,为55.7%:其次是快捷支付方式,用户比例为46.7%.而从最常使用的支付方式来看,支