电子支付安全问题及对策研究-毕设论文.doc
《电子支付安全问题及对策研究-毕设论文.doc》由会员分享,可在线阅读,更多相关《电子支付安全问题及对策研究-毕设论文.doc(18页珍藏版)》请在咨信网上搜索。
1、电子支付安全问题分析与对策研究一、绪论(一)研究背景及意义进入21世纪,随着我国电子商务的不断发展, 互联网产业链不断做大做强,参与群不断扩大的同时,钓鱼网站、恶意攻击等带来的安全问题也不断见诸报端,大大增加了电子支付机构的防范难度。此外,针对金融行业的移动安全威胁以及 APT的攻击也出现了迅速的增长态势。由于我国信息安全保障体制机制的不健全,不断发展的电子商务行业也遭遇到了一次“倒春寒“,人们对于电子商务安全的担忧日渐凸显,首当其冲的便是电子支付的安全。可以说,能安全进行电子支付是人们更愿意选择网络进行商贸活动的保障,电子支付安全控制着网上交易的最后一道防线,是电子商务成败的生命线;电子支付
2、安全也成为制约电子商务继续更好发展的瓶颈。因此,对电子支付的安全问题分析与对策研究具有相当大的现实意义和实用价值。(二)研究思路与方法本课题研究以应用性、实践性和可操作性为目标,通过对文献等理论知识的学习,摸索出电子商务的现状和发展瓶颈;结合实际生活经验,从电子支付流程可能遇到的各个环节入手,“顺藤摸瓜”地厘清电子支付安全问题的由来、触发机制;在此基础上,结合其他学者在该领域的研究现状和不足,针对具体的安全隐患给出相应措施,并探索了新型支付形式发展过程中可能存在的安全问题和解决办法。在论文写作过程中综合运用了以下研究方法:概念分析法、文献研究法、定量分析法、经验总结法等。(三)研究的主要内容本
3、课题通过对我国电子商务的发展现状进行分析,探讨了电子支付安全对电子商务深入发展的巨大作用,并明确课题的研究意义和价值;在此基础上逐步深入,探讨了电子支付的现状、支付流程和安全问题的由来。重点研究了可能触发电子支付安全问题的原因,并结合现实生活中可能遇到的电子支付问题提出了相应解决之道;同时,本课题积极尝试新的领域,探索了新型电子支付的现状和可能出现的安全问题。二、电子商务的现状分析电子商务是指在互联网(Internet)、企业内部网(Intranet)和增值网(VAN,Value Added Network)上以电子交易方式进行交易活动和相关服务活动,是传统商业活动各环节的电子化、网络化。通俗
4、来说就是运用第三方支付机构作为担保,运用电子货币支付完成的虚拟交易过程。相对于传统商务而言,电子商务之所以得以迅猛发展得源于电子支付的安全保障和其得天独厚的优势。(一) 电子商务相对于传统商务的优势及特点1、交易虚拟化:数字化贯穿于电子商务的始终,从查询商品到咨询协调价格,到下单支付,甚至顾客查询物流情况到收到商品后的确认收货,对整个购买环节进行点评都通过互联网来完成。2、交易成本低:由于没有传统交易繁琐的过程,电子商务大部分交易流程均在互联网上完成,这样卖方就省去了一大笔的店铺门面出租费用,人工费,税费等,买方则少了交易的交通费等,从而大大降低了交易的时间成本和劳务成本。3、交易效率高:电子
5、商务依靠其得天独厚的网络优势,顾客可以及时向卖家发出订单和需求,卖家根据顾客的订单和需求生产和批发相应商品,甚至实现一对一定制服务。当交易发生变更时,能在第一时间修改订单状态和对生产的跟踪,从而提高了交易的效率4、交易透明化:网上交易虽不如实体店交易的真实,不能调动除视觉以外的其他感官去对细节进行感知,却可以通过互联网得到真实的产品属性,让每个消费者都有一个强大的“智囊团”,轻松货比三家,明明白白消费。(二) 电子商务的现状和瓶颈电子商务凭借其优势得以迅猛发展。从中国电子商务研究中心了解到,截止到2012年底,我国电子商务交易总体规模达到7.85万亿人民币,同比增长30.83%。其中,B2B电
6、子商务交易额达6.25万亿,同比增长27%。而2011年全年,中国电子商务市场交易额达6万亿人民币,同比增长33%,占GDP比重上升到13%;2012年,电子商务占GDP的比重已经高达15%。预计今年我国电子商务规模将突破十三万亿大关 (如图1-1)。与此同时,越来越多企业和个人在电子商务中选择了电子支付作为支付结算方式。从中国金融认证中心了解到,截至 2012年 12月,我国使用网上电子支付的用户达到 图1-1 2009-2014年中国电子商务市场交易规模(万亿元)102.21亿,预计全年支付规模会达到 2.7万亿元。不仅如此,电子支付行业的市场前景广阔,工信部信息安全协调司副司长杨春燕表示
7、,力争在 2015年电子商务交易额达到 18万亿元。在参与群不断壮大和互联网产业链不断做大做强的同时,电子支付安全问题也不断见诸报端。据统计,2012年 2月到 9月,针对金融行业的钓鱼网站达到 4629个,大大增加了电子支付机构的防范难度。此外,针对金融行业的移动安全威胁以及 APT的攻击也呈现迅速增长的态势。出于各种原因,高速发展的电子商务行业也遭遇到了一次“倒春寒“,人们对于电子商务安全的担忧日渐凸显,如何发现和解决迫在眉睫。首当其冲的便是电子支付的安全。三、电子支付概述及安全问题的由来(一) 电子支付含义电子支付安全问题是人们更愿意选择网络进行商贸活动的保障,也控制着网上交易的最后一道
8、防线,是电子商务成败的生命线;电子支付安全也是制约电子商务继续更好发展的瓶颈。广义的电子支付包括:银行之间的业务结算,包括转帐收付、现金存取、代理业务、汇兑业务、中间业务,存款、贷款、票据业务等;银行与其他机构单位之间的结算:如代发工资,代缴费用等;用户自动柜员机的操作:如银行的存取款,电信营业厅的存话费等;销售终端:各种销售终端提供的扣款业务,如微信,淘宝等APP手机应用软件;网上支付:通过互联网随时直接转账结算等。狭义的电子支付是指网上交易参与者(包括卖方、卖方和金融机构等)通过网络进行的货币收支或资金流转,以达到达成订单的目的的过程。电子支付是电子商务系统的最重要组成部分之一 (如图2-
9、1)。图2-1 广义电子支付的构成(二) 电子支付分类及特点电子支付按支付媒介分,可以分为:网上支付、电话支付、移动支付等。1、网上支付网上支付是电子支付最常见的一种形式。一般来说,网上支付是以互联网作为媒介,买方和卖方利用银行签发或者支持的金融工具进行金融交换,从而实现从买方到金融机构、卖方三者之间的在线货币支付、现金流转、资金清算、查询统计等功能的过程,以此为电子商务参与者和其他机构提供服务的行为。2、电话支付电话支付是相对网上支付的线上交易而言的,消费者可以通过移动终端(如固话,手机,小灵通)接入各大银行的电话银行,就可以使用银行账户轻松支付货款(如快钱)。3、移动支付移动支付也可以成为
10、手机支付,也就是消费者可以使用移动终端(如手机、平板电脑等)对消费的商品或者服务进行支付的一种方式。单位或个人通过移动设备、互联网或者近距离传感直接或间接向银行金融机构发送支付指令产生货币支付与资金转移行为,从而实现移动支付功能。移动支付是继传统支付、网上支付、电话支付以后出现的一种新型支付方式,用户可以利用手机应用软件上轻松完成货款支付、账户查询等功能。(如微信支付)(三)电子支付流程及安全问题由来虽然,电子支付支付形式上和一般的商务活动有很多的不同,但同为资金流的承载,也有相同之处,那就是“始于银行,终于银行”,银行构成了电子支付的源流,现金流将会在电子支付的河流中经过重重关卡,实现它对一
11、项电子商务活动的价值,然后悄然回到它的起点,完成使命的回归。资金的河流流经之处,也是要完成电子支付必经之路,因此任何关卡都将成为电子支付安全的重镇,弄清电子支付流程对电子支付安全至关重要,下面,我们就以一次淘宝购物为例来看下电子支付的流程:1、准备工作要想完成电子支付,就必须携带有效身份证件到银行办理相应的支付结算工具,包括银行卡(账号和密码)、安全支付工具(K包、K令、手机动态验证等);拥有一台连接互联网的电脑,并完成银行支付结算工具的激活、支付平台账号注册等准备工作。2、商品查询、询价第二步也是必须的,正所谓“巧妇难为无米之炊”,登录正规购物平台完成商品查询、咨询并协商好价格,将商品拍下或
12、放入购物车,提交订单等待支付。3、完成电子支付客户登录后台,仔细检查订单商品和金额是否准确,检查完毕,把相关加密信息发送给支付网关,页面跳转至银行支付平台;此时,用户需要登录并验证自己的银行账号、密码、电子证书等信息,等待银行授权;在验证成功后,银行网关会通过机密通道,反馈支付支付请求,将款项划入第三方支付平台,并经由平台告知卖家支付成功,提醒其发货。4、后续工作在卖家收到支付消息后,会完成后续工作,如发货;买家在收到商品后,需要进行收货确认。此时,第三方平台才会把款项划到卖家账户,保证了整个电子商务的安全和有序。通过以上的分析,我们可以得出电子支付所涉及范畴,包括了物理介质(如银行账户、密码
13、)、软件介质和管理方面等。如果其中的任何一项应用不当,都会起到牵一发而动全身的作用,给电子支付安全带来巨大风险。四、触发电子支付的安全问题的原因要避免电子支付的安全问题,首先必须弄清楚一系列可能触发电子支付安全的因素。归集起来,主要有以下几点:(一)互联网自身的缺陷Internet作为一种开放的、共享的网络,安全性方面有先天发育不足的弊端。其自身的在设计时便很难兼顾安全性和方便性、大众性。或者说,受众人群和信息传输通畅至始至终都是是信息高速公路的首先考虑的,这便使安全、服务、带宽等方面大打折扣,而这无疑会对电子支付安全构成一定威胁。(二)软件的不完善和漏洞软件开发者在开发软件时开发语言选择给电
14、子支付带来了安全隐患,如使用C语言开发的软件就要比JAVA开发的漏洞要多。但不管选择任何语言编写的程序,都不能保证把所有安全问题挡在门外,因此我们经常看到在一个软件安装后会有一系列的补丁陆续发布让用户去下载并安装。另一方面,开发者不能穷尽所有可能的漏洞,补丁总滞后于漏洞,当一个漏洞爆出,总要等到一些用户的利益受到损失,开发者才会发现自身的不足。而这对电子支付可能是相当致命的打击。(三)黑客的攻击由于缺乏对互联网犯罪的有效追踪和反击,导致黑客的攻击的杀伤力往往具有极强的摧毁性和极好的隐蔽性。目前互联网上有超过20万黑客网站,其成立目的便是为黑客与黑客间搭建一个技术交流、热门攻击工具分享的平台,其
15、攻击方法达到上千种之多,让人防不胜防,这为网络安全,特别有有关支付信息的传送安全带来巨大安全隐患。(四)管理不当以及人为因素加大对网络和系统的管理,提高人对安全问题的防范意思是阻止电子支付安全的问题发生的重要手段。然而很多企业、机构甚至个人都缺乏对自身安全信息的保护和监管。有关数据显示,美国90%的IT企业对黑客的攻击防备不足,大部分企业在数据数据权限授予和管理时混乱,没有完备的管理人员进入和退出机制;人们在现实生活中对自己的身份、账户、密码等隐私信息保护的重视力度不够,导致信息泄露引发电子支付安全问题的案例也时有发生。在这样的情形下,电子支付问题频频映入眼帘也算意料之中的事了。五、电子支付安
16、全隐患及应对策略正因为触发电子支付安全问题的因素颇多,所以电子支付的安全隐患是多方面的。从支付的过程涉及的范畴来看,银行账号密码信息安全、计算机系统本身安全(又可以分为硬件安全和软件安全)、网络传输安全等都属于电子支付安全要研究的领域。从人的层面又可以分为技术上的和管理上的;管理上有可以分为内部的管理和外部的管理等。这里主要从以下几个方面做具体的分析:(一) 银行账号和密码安全如今的电子支付形式虽然多种多样,但大部分仍需要通过关联银行卡进行转账和支付。因此由于个人银行卡账号和密码等信息泄漏给电子支付安全带来的隐患不容小觑,我们甚至可以认为银行账号和密码等信息是电子支付的根,如果别有用心的人拿到
17、了这些信息,便可以顺藤摸瓜,伪造电子支付人的信息完成支付。而这在现实生活中出现的案例不胜枚举。当我们在搜索引擎中输入“银行卡”三个关键字时,在出现的搜索结果中映入眼帘的除了少部分对银行卡本身介绍以外,便冲刺着各种银行卡被盗刷的信息:“男子银行卡被盗刷83万,法院称举证银行过错较难”“ 账号绑定银行卡,一个生僻字微信红包成死钱”等等,让人触目惊心。(如图4-1)有关数据显示,2006年至2010年,全国检察机关受理移送起诉的金融犯罪案件前三位,信用卡诈骗数量独占鳌头,占了全部金融犯罪案件的38.8%,数量从2006年的700余件激增至2010年的近7000件。种种新闻背后,却是我们对银行卡账户信
18、息泄露给电子支付带来的巨大的安全隐患的担忧,银行卡是电子支付安全的第一关,也是最为重要的安全阀门,处理得好,有“一夫当关万夫莫开”之势;处理不好,就为电子支付埋下了一颗随时都可能爆炸的定时炸弹。图4-1 搜索“银行卡”出现的搜索结果那么如何防范愈演愈烈的银行卡安全问题呢?我认为可以通过以下手段保证自己的合法利益受到不法分子的威胁:1、各种卡分开存放大部分人外出时,钱包里都放满了各式各样的卡,其中不乏就有身份证、工资卡、家庭储蓄卡和消费卡。而一卡掉,全卡失,这本身为自己第一时间挂失和补办带来很大麻烦,同时为不法分子赢得了时间。为了图省事、便于记忆,一些人把各种卡的密码设为了同一密码,殊不知这也让
19、不法分子有可乘之机:如果对方破译了其中任何一个密码,其他密码便顺利破解。为了防止诸如此类事件的发生,我们在日常出行时,可以只携带拥有少量金额消费卡出门即可,并且可以设置借记卡的消费上限,身份证和银行卡放在不同的位置,可以专门安排一个密码本存放于家中,专门用来记录银行密码,并妥善保管。2、设置密码有技巧一部分人为了易于记忆,总是把密码设置为与手机号,身份证号,生日相同或者相关的数字甚至非常简单的字符串。这种做法极其危险,现代社会身份信息的买卖不时见诸报端,没准看似没多少人知晓的“隐秘”信息,早就为人所知,这些人中难免就有别有用心之人。密码设置成上述类型,无疑为对方轻松破解提供了方便。一般情况下,
20、设置密码要避开简单数字串,如123456或者112233等;也应避开为与手机号,身份证号,家人生日相关的数字的密码;同时密码也不宜存入手机,更不能为图方便把密码写在银行卡上。3、防范欺诈短信电话此类诈骗伎俩应早已为人所熟知了。受到涉及到钱财的短信、电话都应该保持警惕:多反问自己这可不可能是骗术,不要相信天上会掉馅饼。如果按照他们的方式去做,很可能落入对方的圈套,一步步将自己套牢。如果非得交易,也必须多方查询对方的真实身份和信息,有必要时可拨打官方或公安机关电话咨询或求助。4、交易凭条应妥善保管或者及时销毁每次消费、存取款后,商家或者银行都会提供一张凭条作为凭证。但小小的一张拼条上却隐藏着一系列
21、客户信息,如果不经意扔掉,落入不法分子手中将带来巨大的安全风险。为保证自身信息安全和账户安全,交易凭条应妥善保管或者及时销毁。5、警惕不正规商家最近,新闻上频频爆出银行卡被克隆的消息。所谓银行卡被克隆就是一些不法分子利用各种手段窃取了消费者银行卡的基本信息,如开户银行、户主姓名、卡号信息、金额等,经过高科技手段把这些信息复制到另一张卡中的行为。这虽暴露了银行卡本身的安全威胁,但也为电子支付安全敲响了警钟。首先不能贪小便宜。有些不法商家打着刷卡可以打折上折的旗号鼓励顾客刷卡消费,目的便为了骗取消费者银行卡信息。我们在刷卡消费时,必须注意尽量在正规商店刷卡消费,并且保证人、卡不离,密码本人亲自安全
22、输入的原则。(二) 计算机系统软件安全威胁及其对策计算机操作系统(Operating System,简称OS),也可以称作系统软件,是可以直接运行的“裸机”必备的操作平台,是用户与电脑对话、使用应用软件的媒介,也是管理和控制计算机硬件与软件资源的“总师令”。目前的电子支付大部分依然通过计算机在互联网上完成,因此计算机本身的系统安全便至关重要了。如果银行卡账户是电子支付的根,那么操作系统便是电子支付得以生长的大地。但这种“脚踏实地”的感觉会让我们产生一种误解计算机系统软件并没有对电子支付的安全带来什么影响。其实不然。正所谓“日防夜防,家贼难防”,我们在考虑其他一系列安全隐患对电子支付的影响时,往
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 电子 支付 安全问题 对策 研究 论文
1、咨信平台为文档C2C交易模式,即用户上传的文档直接被用户下载,收益归上传人(含作者)所有;本站仅是提供信息存储空间和展示预览,仅对用户上传内容的表现方式做保护处理,对上载内容不做任何修改或编辑。所展示的作品文档包括内容和图片全部来源于网络用户和作者上传投稿,我们不确定上传用户享有完全著作权,根据《信息网络传播权保护条例》,如果侵犯了您的版权、权益或隐私,请联系我们,核实后会尽快下架及时删除,并可随时和客服了解处理情况,尊重保护知识产权我们共同努力。
2、文档的总页数、文档格式和文档大小以系统显示为准(内容中显示的页数不一定正确),网站客服只以系统显示的页数、文件格式、文档大小作为仲裁依据,平台无法对文档的真实性、完整性、权威性、准确性、专业性及其观点立场做任何保证或承诺,下载前须认真查看,确认无误后再购买,务必慎重购买;若有违法违纪将进行移交司法处理,若涉侵权平台将进行基本处罚并下架。
3、本站所有内容均由用户上传,付费前请自行鉴别,如您付费,意味着您已接受本站规则且自行承担风险,本站不进行额外附加服务,虚拟产品一经售出概不退款(未进行购买下载可退充值款),文档一经付费(服务费)、不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
4、如你看到网页展示的文档有www.zixin.com.cn水印,是因预览和防盗链等技术需要对页面进行转换压缩成图而已,我们并不对上传的文档进行任何编辑或修改,文档下载后都不会有水印标识(原文档上传前个别存留的除外),下载后原文更清晰;试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓;PPT和DOC文档可被视为“模板”,允许上传人保留章节、目录结构的情况下删减部份的内容;PDF文档不管是原文档转换或图片扫描而得,本站不作要求视为允许,下载前自行私信或留言给上传者【胜****】。
5、本文档所展示的图片、画像、字体、音乐的版权可能需版权方额外授权,请谨慎使用;网站提供的党政主题相关内容(国旗、国徽、党徽--等)目的在于配合国家政策宣传,仅限个人学习分享使用,禁止用于任何广告和商用目的。
6、文档遇到问题,请及时私信或留言给本站上传会员【胜****】,需本站解决可联系【 微信客服】、【 QQ客服】,若有其他问题请点击或扫码反馈【 服务填表】;文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“【 版权申诉】”(推荐),意见反馈和侵权处理邮箱:1219186828@qq.com;也可以拔打客服电话:4008-655-100;投诉/维权电话:4009-655-100。