浅析我国移动支付发展中存在的安全问题及应对措施

来源 :经营管理者·下旬刊 | 被引量 : 0次 | 上传用户:sunna2005
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  摘 要:目前,我国移动支付应用呈现多元化迅速发展态势,NFC、微信支付、支付宝支付、二维码支付等模式不断涌现,移动支付可信生态圈格局正在初步形成。但移动支付的安全问题一直是制约其能否快速推广的一个瓶颈,如何最大限度的降低移动支付的潜在风险是目前急需研究的一个重要课题。
  关键词:移动支付 安全 措施
  一、概述
  移动支付是指在商务处理流程中,基于移动网络平台,随时随地地利用现代智能设备,如手机、PDA、笔记本电脑等工具,为服务商务交易而进行的资金流动。简而言之,就是允许移动用户使用其移动终端对所消费的商品或服务进行账务支付的一种服务方式。近期,国际市场研究机构KantarTNS发布研报称,亚太区在全球移动支付领域已经领先,从使用人数占比看,中国内地、中国香港和韩国是当前全球移动支付市场的前三甲。同时,中国支付清算协会发布的2016年移动支付用户调研报告显示,安全隐患仍是移动支付用户最担心的问题,占比约为46.5%。此外,用户认为未来移动支付的安全性、应用场景范围最需要改善。
  二、移动支付快速发展中面临的安全问题
  1.移动支付应用市场较为混乱,监管力度相对薄弱。近年来,随着移动支付在我国的迅猛发展,许多商家纷纷发布了自己品牌的移动支付APP客户端,以此来吸引消费者,但在这些APP背后由于安全监管力度相对薄弱,常常出现很多意想不到的问题,往往给用户造成不必要的资金损失。目前,我国在移动支付方面的法律法规还不够完善,交易各方权利和义务规定的也不十分明确,信息的机密性、完整性、不可抵赖性、支付模式、身份验证、支付终端的安全性、移动支付各环节的法律保障还不很健全。正是由于用户通过电子媒介所达成协议的有效性具有不确定性,使得移动支付在交易中也存在着一定法律风险。
  2.手机本身安全无法保证,缺乏安全身份识别机制。缺乏绝对安全的身份识别机制是限制移动支付应用推广速度的第二大原因。移动终端一旦丢失或被窃就意味着别人将获取电话号码、数字证书等重要支付数据,拿到设备的人就可以访问内部文件系统及各类应用,从而通过移动支付进行资金转移。同时,无线通信网络作为一个开放性的信道,也带来了诸多不安全因素,如通信内容容易被窃听、针对无线通信标准的攻击、对数据完整性的威胁、通信双方的身份容易被假冒以及通信内容被篡改等。移动互联网环境下,现有的身份识别方式通常是基于客户预留手机号的短信验证,一旦手机卡被复制或验证短信被劫持转发等情况发生,犯罪分子便可以非法控制被害人的设备或用自己的设备登录被害人帐户,从而完成资金转移。随着移动支付习惯的养成,针对移动支付用户的木马与病毒呈迅速上升趋势。如果手机中了木马或病毒,不法分子便可能远程控制手机或者窃取用户帐户、密码等信息,从而完成转账等相关功能。可以看出,移动支付的安全可能会严重受制于移动终端的安全,一旦移动终端不安全,移动支付必然存在安全隐患。
  3.个人网络安全意识淡薄,风险防范知识欠缺。在目前各类病毒、木马、系统漏洞数量激增、网络攻击愈演愈烈、网络犯罪日益猖獗的网络安全形势下,广大移动支付用户对网络安全重要性的认识还普遍不足、网络安全知识相对缺乏、网络安全防护技能薄弱、网络安全意识淡薄,不利于防范移动支付风险、应对网络安全威胁,随时可能遭受因疏忽大意而导致的财产损失。移动支付应用中出现的风险有多种,包括口令安全、系统账户权限、数据存储安全、操作系统安全等问题。个人网络安全的防护,三分靠技术,七分靠意识,要防护这些问题,安全意识的提高不可忽视。
  三、应对措施
  1.进一步完善移动支付法律体系,强化监管力度。虽然目前我国已出台《电子支付指引 (第一号)》、《非金融机构支付服务管理办法》、《电子银行业务管理办法》和《非银行支付机构网络支付业务管理办法》等一系列相关制度法规,但移动支付业务发展迅猛,新技术新应用层出不穷,现有部分法律和规定已经很难适应移动支付产业高速发展要求,也不能够完全满足移动支付创新的要求,很难全面规范电子支付业务、防范支付的风险,需要进一步进行细化、完善与补充。同时,应由移动支付产业相关管理机构协调制定专门的移动支付管理办法,为移动支付业务持续健康发展构建完整的管理框架。移动支付市场参与者涵盖了商业银行、电信运营商、移动内容提供商、运营支持服务的技术供应商等众多机构。发达国家的移动支付一般都具有明确的监管部门和清晰的职责分工。例如:韩国对电子支付的监管侧重准入管理,要求所有从事支付业务的机构都要取得准入许可,接受金融监管委员会的监管 ;日本的信用卡、预付费卡以及移动支付业务均属经济产业省管辖。在我国分业监管的格局下,移动支付急需建立协同监管机制,促进产业融合发展。首先,要按法定职权,梳理移动支付产业各监管机构的监管职责和分工 ;其次,应在日常监管中积极探索建立由人民银行主导,银监会、工信部等配合的移动支付联席工作机制,共同研究移动支付监管的最新问题和主要风险点,协调出台联合产业政策,形成监管合力。
  2.完善支付设备安全措施,提升移动支付技术保障水平。移动支付安全问题涉及交易双方身份的真实性、信息传输的保密性和完整性、交易的不可否认性等内容。为了确保支付的安全,数字签名、电子认证和SET标准等安全控制技术应运而生。虽然银行和设备厂商采取各种措施用于填补技术上的安全漏洞,但今天复杂、适应性较强的欺诈应用和具备消息拦截能力的恶意软件还是不断涌现。为了堵住这些漏洞,各相关机构还必须采用更先进的认证技术来提高安全水平,并保证其移动通道安全可靠。移动支付时代,人、设备、账户共同形成一个链条,当账户数据泄露,被他人操作时,账户不变,人和设备会发生转移。可以通过指纹、虹膜等生物认证信息将设备这一环节固定,即使數据泄露、设备遗失,也无法操作账户。同时,传统的安全验证模式往往只是在银行服务器和用户设备之间直接发生支付和验证指令传输,而在两者之间加入可信的第三方验证可以达到更好的效果。传统的方式中,支付指令和验证指令通过单一通道传输,易被黑客短时间内劫持,而加入第三方,形成双通道,将支付指令和验证指令分离,从而可以大大增加安全系数。
  3.加强全民网络安全教育,提高个人安全防范意识。随着互联网与移动支付的迅猛发展,网络安全“全民意识”的强化已经迫在眉睫。政府主导的宣传很有必要,要经常性地组织宣传,使更多的移动支付用户感受到网络安全的重要性,并逐渐学习掌握保障网络安全、支付安全的技能,在全社会形成共同关注网络安全、支付安全、维护网络秩序的良好氛围。同时,用户也必须要强化自己的移动支付风险防范意识,尽量做到:在支付设备上安装安全类应用软件,定期查杀病毒,开启实时安全防护系统,定期清理插件;选择正规的有信誉的应用市场下载安装支付app应用;使用多重密码来保障支付账户的安全,根据支付应用内的提示,将所有安全防御措施打开,比如手机支付密码、图形密码、手机验证码,有条件的话最好开启指纹密码;手机丢失后及时申请冻结手机号码、银行卡和相关联的支付服务。
  四、结语
  移动支付产业链涉及通信运营商、应用提供商、设备提供商、支付服务商、系统集成商、终端用户等多个参与方,没有一家机构能主导整个产业链的格局,在运营模式、安全标准、技术方案等方面,相关各方应在监管体系的框架内加强沟通协作,采取合作的态度共同致力提升移动支付的安全,形成合力,联手共筑安全防线。
  作者简介:陆炜(1973—)男,天津市人。工作单位:中国人民银行吴忠市中心支行。职务:行长助理。研究方向:计算机应用。
其他文献
摘 要:教育品牌的建立对于高职学院的长期发展和生存而言,是极其重要的。众所周知,校园文化营销的成功与否在很大程度上决定了教育品牌的建设,因而我们认为有必要从高职教育品牌建设的角度出发,对校园文化营销的相关策略进行定位分析。  关键词:高职教育 教育品牌建设 校园文化营销 策略定位  一、引言  教育品牌源自当今社会发展,其是一个品牌主体或学校中所包括的所有无形资产的总和,从研究中发现,现有的教育品
期刊
摘 要:本文展开淘宝电商平台对商品销售市场与实体经济的影响研究,其主要目的在于了解当前淘宝电商平台的发展现状,以及其对商品销售市场与实体经济的影响。自对外开放深入实施后,我国社会经济文化取得了快速的发展,尤其以电子商务网络发展为主,凸显出比较显著的发展优势。近年来,在互联网技术日益更新的新形势下,淘宝电商平台在发展中,对商品销售与实体经济逐渐产生了不同程度的影响。为此,本文在研究过程中,首先对淘宝
期刊
摘 要:隨着社会的发展,成立网络中心、发布就业信息已成为众多高校建设的一部分,本文主要从网站建设背景、建设理念、建设规划及系统技术分析方面介绍常州工学院毕业生就业信息网站的建设。  关键词:就业信息网站 常州工学院 毕业生  一、网站建设的背景  常州工学院是教育部和江苏省卓越工程师教育培养计划试点高校、江苏省服务外包人才培养试点高校,江苏省2011协同创新计划高校。学校建于1978年,历经30多
期刊
摘 要:文章站在企业的角度,讨论当下企业流行的一项经济业务——通过新型的网络结算支付平台发放企业红包,针对此类经济业务的会计处理进行探析,总结存在的问题并提出建议。  关键词:网络红包 第三方结算支付平台 会计处理  近年来,微信、支付宝、“QQ钱包”、微博支付、“百度钱包”等新型的网络结算支付平台快速发展,人们消费时开始普遍使用这些平台。企业也顺应时代潮流,在日常经营活动中开始使用这些平台,其中
期刊
摘 要:随着互联网的广泛应用,企业产品的营销模式发生重大变化,传统的产品营销模式需要在现有的基础上进行研究创新,让其更加适应互联网时代的发展。对于耐火材料来说,同样需要注重在产品营销方面与互联网的结合,让其通过互联网路径得以更好发展,让其通过互联网的应用“飞”入寻常百姓家。  关键词:互联网时代 产品营销 耐火材料 推广应用  在国家资源日益紧缺的今天,新型绿色环保和节能降耗已经成为耐火材料发展的
期刊
摘 要:随着电子商务的迅猛发展,越来越多的传统企业开始进入到电子商务的领域中。但是,想要保证电子商务的可持续发展,那么就离不开物流配送的协助。倘若没有一个畅通、合理、高校的物流配送系统,那么电子商务的优势也会不断被削弱。因此,本文首先对物流配送在电子商务中的作用进行了分析,然后根据电子商务中物流配送存在的问题,提出了有关提高电子商务物流配送的对策与建议。  关键词:电子商务 物流配送 问题 对策 
期刊
摘 要:随着电子商务行业的快速发展,迫切需要相应的仓储管理系统,促进其有效的工作运转。而我国传统的仓库管理方式已经不适应新时期下电子商务企业的发展要求,因此,智能化仓储系统应运而生。在电子商务的海量订单下,通过仓储环节实现智能化管理,应用先进的仓储技术,加快货物的出入库流通,提高物流调配速度,促进电子商务企业的发展。本文在电子商务环境下,阐述了智能仓储系统的操作流程、具体应用方式,并提出了智能仓储
期刊
摘 要:随着科学技术的的快速发展,大数据时代如期而至,对社会各方面产生了巨大影响。统计学作为生活中必不可缺少的一门学科,受其影响颇深。因此,本文基于大数据时代背景,将对统计学的重构与创新进行研究。  关键词:大数据 统计学 重构 创新  21世纪,科学技术迅猛发展,特别是计算机技术和互联网的发展,促使大数据时代的到来。大数据被当代许多人视为全新的致富方法,它所拥有的价值堪比黄金。据此推断,大数据将
期刊
摘 要:随着科技的发展,我国也迈进了信息技术时代,我国的现代化水平也逐渐增强,为了在世界上也达到先进的水平,档案管理的现代化也成了档案事业发展必不可少的要求。本文主要内容为档案管理现代化出现的问题以及应对的策略。  关键词:档案管理 现代化  在如今的社会,档案管理现代化也慢慢引起了人们的重视,虽然档案的现代化管理比原来稍有进步,但也仅仅处于最基本的方面,比如仅仅局限于硬件方面。并且,信息化的发展
期刊
摘 要:一直以来,校企合作都是国内各高校积极探索的一大热点,文章针对保时捷PEAP项目的一些调整进行了初步的思考,对于该校企合作模式调整背后的一些原因简单梳理,从中可以发现当下高校进行校企合作的一些不足,也更加凸显校企合作的重要意义。  关键词:保时捷 PEAP 校企合作  目前,保时捷中国已经与国内近30所中高等职业院校通过PEAP项目开展校企合作。保时捷PEAP校企合作项目是保时捷品质实习生项
期刊