摘 要:當(dāng)今社會(huì),電子商務(wù)已經(jīng)成為一種新的業(yè)務(wù)模式,許多消費(fèi)者選擇和開展經(jīng)營(yíng)活動(dòng)的互聯(lián)網(wǎng)企業(yè)。因?yàn)榭蛻羰峭ㄟ^電子支付的方式從而得到物品,所以電子支付在電子商務(wù)活動(dòng)中是尤其關(guān)鍵的一部分,而網(wǎng)上支付只能通過非現(xiàn)金的支付方式才能完成,因此,在今天的商業(yè)活動(dòng)的安全問題是重中之重。怎樣去創(chuàng)建一個(gè)隱秘度良好、方便的電子商務(wù)活動(dòng)氛圍,從而盡可能的對(duì)電子支付供給完善的保護(hù),成為當(dāng)今很多網(wǎng)絡(luò)商家和消費(fèi)者都很關(guān)心的內(nèi)容。
關(guān)鍵字:電子商務(wù);電子現(xiàn)金;電子支付;安全問題
一、電子商務(wù)與電子支付系統(tǒng)
1.電子支付與電子商務(wù)
在電子商務(wù)的交易過程中,最重要的部分要數(shù)電子交易,這部分對(duì)安全情況、保密情況、精確度的要求是非常高的。電子支付涉及了消費(fèi)者、商家以及銀行部門等方面,需得到銀行等金融部門的交互合作才能發(fā)揮作用。電子支付必須包括消費(fèi)者(付款人),商家(收款人),銀行和電子支付系統(tǒng)等。
2.電子支付系統(tǒng)
電子支付系統(tǒng)主要是利用電子技術(shù),例如計(jì)算機(jī)通訊技術(shù)和先進(jìn)的設(shè)備,通過互聯(lián)網(wǎng)傳送指定的支付命令,通過獨(dú)有的電子支付工具完成支付的系統(tǒng)。網(wǎng)絡(luò)支付是指消費(fèi)者在網(wǎng)上進(jìn)行購(gòu)物的過程,包含了支付、結(jié)算,其中必須應(yīng)用到電子支付工具,本文的電子現(xiàn)金就是電子支付工具其中之一,還有安全認(rèn)證技術(shù)等。這些集齊到一起,就形成了一個(gè)支付系統(tǒng)。
電子現(xiàn)金支付系統(tǒng)包含了電子化的支付技術(shù),不同于傳統(tǒng)的支付結(jié)算形式,在一些重要的方面減少了成本的本身,降低了不必要的時(shí)間方面的浪費(fèi),使得電子商務(wù)在支付方面有很大的進(jìn)步和發(fā)展。隨著科學(xué)技術(shù)的進(jìn)步,電子商務(wù)已經(jīng)逐步進(jìn)入完善狀態(tài),電子現(xiàn)金支付系統(tǒng)已成為重要的社會(huì)基礎(chǔ)設(shè)施,它已逐漸成為一種社會(huì)經(jīng)濟(jì)運(yùn)行良好的催化劑,已經(jīng)引起國(guó)家極大的關(guān)注。
二、電子現(xiàn)金支付系統(tǒng)
1.電子現(xiàn)金
電子現(xiàn)金又可以說是數(shù)字現(xiàn)金,主要表現(xiàn)為現(xiàn)金的加密序列數(shù),在傳統(tǒng)交易過程中產(chǎn)生的一系列現(xiàn)金的支付并且用電子現(xiàn)金來表示,應(yīng)用目前的數(shù)據(jù)形式,并可以在電子商務(wù)企業(yè)和消費(fèi)者能夠接受和購(gòu)買商品的情況下,通過互聯(lián)網(wǎng)使用該服務(wù)。簡(jiǎn)單地說,消費(fèi)者用預(yù)先存入的現(xiàn)金先來購(gòu)買商品,通過計(jì)算機(jī)、銀行等一系列的加密系統(tǒng)來進(jìn)行保護(hù)、驗(yàn)證進(jìn)而購(gòu)買商品和服務(wù)。電子現(xiàn)金能夠方便并且靈活的應(yīng)用在微觀消費(fèi)結(jié)算網(wǎng)絡(luò),電子現(xiàn)金是電子貨幣,可以用來表示財(cái)產(chǎn),電子商務(wù)現(xiàn)今的蓬勃發(fā)展使電子現(xiàn)金是越來越重要,電子現(xiàn)金是電子商務(wù)活動(dòng)中不可缺少的一部分。
2.電子現(xiàn)金支付系統(tǒng)
一個(gè)完善的電子現(xiàn)金支付系統(tǒng)首先要具備消費(fèi)者和用戶,商家或企業(yè),網(wǎng)絡(luò)金融服務(wù)機(jī)構(gòu),網(wǎng)絡(luò)認(rèn)證中心,電子現(xiàn)金,網(wǎng)上銀行這六個(gè)基礎(chǔ)條件,通過這六個(gè)條件,在有網(wǎng)絡(luò)安全性保障的銀行和相應(yīng)的處理機(jī)制來處理支付信息,從而實(shí)現(xiàn)電子現(xiàn)金支付。
3.電子現(xiàn)金支付系統(tǒng)的支付過程
電子現(xiàn)金支付系統(tǒng)的支付過程可以分為以下四部分。
(1)首先要在有電子現(xiàn)金支付系統(tǒng)的金融機(jī)構(gòu)開戶,購(gòu)買一定的電子現(xiàn)金憑證金額,有了上述過程,電子現(xiàn)金就有了價(jià)值,我們就可以在商業(yè)領(lǐng)域通過電子現(xiàn)金交易。
(2)把一定數(shù)量的電子現(xiàn)金從銀行等及融機(jī)構(gòu)中轉(zhuǎn)移出來放在制定程序中。
(3)需要購(gòu)買的消費(fèi)者和商家對(duì)購(gòu)買商品進(jìn)行洽商,提交訂單并且在符合安全的情況下,使用電子現(xiàn)金支付所要購(gòu)買的商品。
(4)商家和銀行之間進(jìn)行一系列的核算并得到應(yīng)有的現(xiàn)金。
三、電子現(xiàn)金支付系統(tǒng)的現(xiàn)今狀況
上世紀(jì)90年代初電子商務(wù)開始逐漸嶄露頭角,在這之前電子商務(wù)是不被人們所看好和接受的,但是近幾年電子商務(wù)也已成為人們不可或缺的一部分。如今的科技使得一些大品牌的公司推出一系列的電子商務(wù)產(chǎn)品,幾乎全世界的各個(gè)國(guó)家都已經(jīng)得到了數(shù)字簽名等技術(shù)。如今,電子現(xiàn)金系統(tǒng)具備:
1.不可反復(fù)應(yīng)用:電子現(xiàn)金只可以應(yīng)用一次。
2.可傳遞性:可以互相傳遞,從一方傳給另一方(終端)。
3.匿名性:所有程序都是匿名的不會(huì)被跟蹤。
4.安全性:電子現(xiàn)金可以安全的通過網(wǎng)上和銀行之間進(jìn)行傳遞,可以使得網(wǎng)絡(luò)的負(fù)載降低,方便支付。
就是有了這些屬性,電子現(xiàn)金才得以使用更加方便,更加安全。但是電子現(xiàn)金系統(tǒng)也存在一些缺點(diǎn):通常情況下電子現(xiàn)金的使用成本是比較高的,電子現(xiàn)金系統(tǒng)實(shí)施也需要很高的成本,直至現(xiàn)今為止,電子現(xiàn)金在世界上沒有統(tǒng)一的標(biāo)準(zhǔn),并且實(shí)際應(yīng)用電子現(xiàn)金的金融機(jī)構(gòu)又少之又少,所以實(shí)際上存在一定的風(fēng)險(xiǎn)。
四、電子現(xiàn)金支付系統(tǒng)對(duì)安全方面的需求
電子商務(wù)交易的過程中不能缺少安全有效的電子支付系統(tǒng),從安全交易的角度考慮,電子現(xiàn)金支付系統(tǒng)需要具備以下幾點(diǎn)。
1.有效性
電子現(xiàn)金支付是把傳統(tǒng)現(xiàn)金變成電子化,所以在電子形式的信息有效性就成為了電子現(xiàn)金支付交易的前提。需要預(yù)防和控制的潛在威脅產(chǎn)生于網(wǎng)絡(luò)故障措施的錯(cuò)誤操作、應(yīng)用程序錯(cuò)誤、硬件故障、系統(tǒng)誤差和電腦病毒軟件等等,我們必須保證交易數(shù)據(jù)在一個(gè)特定的時(shí)間內(nèi)的地點(diǎn)是有效的。
2.真實(shí)性
在電子商務(wù)交易的過程中,消費(fèi)者和商家是通過互聯(lián)網(wǎng)來進(jìn)行交易的,而對(duì)于消費(fèi)者來說,商家的信息以及產(chǎn)品信息的真實(shí)性是很難保證的,所以,信息的真實(shí)性必須要進(jìn)行鑒定。消費(fèi)者和商家的身份已經(jīng)確定以后,方可開始電子現(xiàn)金交易。
3.機(jī)密性
很多個(gè)人、企業(yè)把商業(yè)機(jī)密都視為成功道路上不可缺少和必不可泄露的部分,而電子支付就是交易過程中的一個(gè)手段,傳統(tǒng)的紙質(zhì)貿(mào)易支付是通過郵件包裹郵寄或發(fā)送商業(yè)郵件的溝通渠道,進(jìn)而達(dá)到保密的目的,而在電子商務(wù)交易的過程中,商業(yè)秘密保護(hù)是在線電子支付應(yīng)用推廣的重要保證,所以,要避免被不法泄漏,在消息的傳遞過程當(dāng)中被盜。
五、電子現(xiàn)金支付系統(tǒng)存在的安全問題
1.電子現(xiàn)金支付安全問題的產(chǎn)生
通常所說的信息安全,是在信息的傳播和處理的過程中得到應(yīng)有的信息保護(hù),并且有一定的可控性和可用性。在電子商務(wù)中,交易是通過互聯(lián)網(wǎng)進(jìn)行的,參與雙方不能進(jìn)行直接的見面,因而與傳統(tǒng)的交易有很大的區(qū)別,很難形成信用的積累,交易的安全成了電子商務(wù)中重大的問題。電子支付在電子商務(wù)中是核心的部分,是運(yùn)用數(shù)據(jù)的傳輸從而使資金轉(zhuǎn)移然后完成電子支付。
網(wǎng)上購(gòu)物如今已經(jīng)成為很受歡迎的買賣方式,網(wǎng)上購(gòu)物是建立在互聯(lián)網(wǎng)的Internet上,Internet可以將各種買賣信息,商家信息快而有效的傳播到互聯(lián)網(wǎng)的每個(gè)角落。在消費(fèi)者和商業(yè)交易的過程中,電子支付是必然過程,它的安全問題是怎樣產(chǎn)生是非常重要的,主要體現(xiàn)在以下幾個(gè)方面。
(1)電子支付數(shù)據(jù)的保密性是否完善:如果有“黑客”并得到交易雙方的敏感個(gè)人信息,就會(huì)造成一系列的安全問題的產(chǎn)生。
(2)電子支付數(shù)據(jù)(有效性、完整性等等)是否合理:交易數(shù)據(jù)是否會(huì)被篡改。
(3)電子支付過程中的交易雙方是否具備準(zhǔn)確的身份:是否有人假冒商家或者消費(fèi)者參與交易進(jìn)而引起風(fēng)險(xiǎn)。
2.電子現(xiàn)金支付系統(tǒng)安全協(xié)議存在的安全問題
安全協(xié)議在我國(guó)現(xiàn)有的種類有很多,大多數(shù)是SSL(安全套接層)和SET(安全電子交易)。
(1)SSL安全協(xié)議存在的問題
①消費(fèi)者在把自己的銀行信息交給商家的時(shí)候,不能確保商家是否能夠知曉自己的信息,也就是消費(fèi)者不能保證自己的信息是否已經(jīng)外漏。
②SSL是為了更好地使資料在傳輸進(jìn)程中的具備一定的安全性,但是有時(shí)候也會(huì)出現(xiàn)被攻擊的情況。
③SSL不能確保的區(qū)分出商家與消費(fèi)者是否是同一個(gè)人,也不能確保消費(fèi)者會(huì)選擇哪個(gè)商家進(jìn)行交易。
(2)SET安全協(xié)議存在的問題
①SET協(xié)議不能保證不會(huì)被接受,商家不能保證已經(jīng)處理的單子是被消費(fèi)者知曉并且簽訂過的。
②沒辦法證明接受交易貨款的商家被銀行打款前具備了消費(fèi)者接受商品的證書,一旦出現(xiàn)消費(fèi)者對(duì)商品不滿意的狀況,一些責(zé)任和交易問題不能得到落實(shí)。
③在一些問題結(jié)束后,該協(xié)議不能保證是否能夠安全地保存或者刪除有問題的數(shù)據(jù),該不該把有問題的數(shù)據(jù)放置在消費(fèi)者或者商家的計(jì)算機(jī)中等,此類問題造成的錯(cuò)誤可能會(huì)在日后遭到不必要的危害。
3.電子現(xiàn)金所占的法律地位引起電子現(xiàn)金支付系統(tǒng)的安全問題
電子現(xiàn)金和傳統(tǒng)的貨幣一樣,都是普遍的等價(jià)物表現(xiàn)形式,但不同于其他的一般等價(jià)物,電子貨幣的法律問題總是難以確定下來。在世界上許多國(guó)家的許多企業(yè)是能獲得更多的利益的,因?yàn)樗麄兛梢园l(fā)行自己的產(chǎn)品和一些數(shù)字等價(jià)物,這樣做可以避免銀行繁瑣的程序和稅收??墒蔷褪且?yàn)檫@個(gè),造成打亂了國(guó)家的金融秩序,所以現(xiàn)在很多國(guó)家都不會(huì)應(yīng)允這樣做??墒且?yàn)殡娮酉冗M(jìn)技術(shù)越來越趨向于穩(wěn)定成熟,必須要對(duì)其法律問題進(jìn)行調(diào)整。
4.稅收和洗錢的問題
電子現(xiàn)金是可以用來跨行和跨國(guó)交易的,所以電子現(xiàn)金支付系統(tǒng)存在著稅收和洗錢的問題。因?yàn)殡娮蝇F(xiàn)金與其他現(xiàn)金不一樣在于它在流通的過程中不會(huì)留下任何線索,所以一旦被盜取或者非法利用,稅收部門就會(huì)很難進(jìn)行跟蹤追查,這樣就給了不法分子用來逃稅的機(jī)會(huì)。
5.網(wǎng)絡(luò)安全問題
消費(fèi)者在進(jìn)行網(wǎng)上交易的過程中,必然會(huì)先把一定的電子現(xiàn)金和個(gè)人信息存儲(chǔ)在銀行中,但是若是銀行受到不法分子攻擊等問題,消費(fèi)者的信息以及財(cái)產(chǎn)就會(huì)被泄漏,如果不抓緊時(shí)間進(jìn)行補(bǔ)救,就會(huì)給消費(fèi)者帶來不必要的煩瑣事情和虧損?,F(xiàn)如今,我們?cè)谶M(jìn)行網(wǎng)上新聞搜索的時(shí)候,經(jīng)常會(huì)看到:某某消費(fèi)者在進(jìn)行網(wǎng)上購(gòu)物的過程中銀行卡中的錢或是支付寶中的錢被盜取,這些問題都讓很多消費(fèi)者感覺到不安。
六、電子現(xiàn)金支付系統(tǒng)存在的安全問題的解決
1.構(gòu)建嚴(yán)密的電子現(xiàn)金支付監(jiān)管體系
雖說我國(guó)電子商務(wù)第三方支付體系現(xiàn)在已經(jīng)足夠完全,但是我們不得不對(duì)電子現(xiàn)金支付系統(tǒng)提供監(jiān)管措施,以防止在支付的過程中產(chǎn)生龐大的資金流失。所以創(chuàng)建一個(gè)全面的電子支付監(jiān)管體系可以有效地對(duì)電子支付進(jìn)行管理和控制,這樣就能夠積極有效地降低風(fēng)險(xiǎn)。
2.創(chuàng)建一個(gè)有效地信用評(píng)估體系
我們應(yīng)該結(jié)合現(xiàn)在銀行征信系統(tǒng)的數(shù)據(jù)和網(wǎng)絡(luò)服務(wù),信用評(píng)價(jià)要保證客觀公正。構(gòu)建一個(gè)有效的信用體系可以促進(jìn)電子商務(wù)電子現(xiàn)金支付系統(tǒng)的積極發(fā)展并且能夠客觀準(zhǔn)確的實(shí)行。我們必須研究和開發(fā)信用評(píng)價(jià)系統(tǒng),建設(shè)電子現(xiàn)金支付信息系統(tǒng),進(jìn)而一點(diǎn)點(diǎn)完善,并且具體到確定實(shí)名制帳戶。對(duì)于第三方支付,電子現(xiàn)金與貨幣的對(duì)接,要先解決消費(fèi)者和商家、銀行之間的問題。
3.完善網(wǎng)絡(luò)信息安全技術(shù)
(1)設(shè)置防火墻
重點(diǎn)是要設(shè)置和增強(qiáng)網(wǎng)絡(luò)之間的訪問控制,使得一些非法或者有危害的目的不能趁虛而入從而進(jìn)入內(nèi)部網(wǎng)絡(luò),這樣就不會(huì)產(chǎn)生威脅。
(2)數(shù)據(jù)的加密技術(shù)
數(shù)據(jù)加密從文字表面來看就是對(duì)數(shù)據(jù)進(jìn)行加密。數(shù)據(jù)加密技術(shù)被認(rèn)為是最安全的加密技術(shù),可以從根本上滿足信息完整性的要求,可以防止非法用戶的入侵?jǐn)?shù)據(jù),以便更密切和可靠的保障數(shù)據(jù)的保密性。
(3)數(shù)字簽名技術(shù)
數(shù)字簽名,是指只能信息的發(fā)送者才可以對(duì)信息編輯,任何其他人不可進(jìn)行假造的一段數(shù)字串,數(shù)字簽名也證實(shí)了信息發(fā)送者的真實(shí)可靠性。數(shù)字簽名技術(shù)可以對(duì)電子商務(wù)現(xiàn)金支付系統(tǒng)起到一定的保密作用。
(4)數(shù)字時(shí)間戳技術(shù)
據(jù)我們所知,時(shí)間是在電子商務(wù)交易過程中一個(gè)非常重要的信息。數(shù)字時(shí)間戳是在簽名的時(shí)候加上一個(gè)時(shí)間印記,驗(yàn)證人也就是根據(jù)這部分來知道此類信息來自何處。
(5)設(shè)置安全協(xié)議
電子商務(wù)之所以會(huì)面臨很多安全風(fēng)險(xiǎn),原因是電子商務(wù)在根本上就是一個(gè)在開放的互聯(lián)網(wǎng)上進(jìn)行的交易活動(dòng),而且很多我們應(yīng)用的安全技術(shù)是在安全協(xié)議的基礎(chǔ)上進(jìn)行的。上文所說的SSL安全協(xié)議同時(shí)使用公共秘鑰和私有秘鑰加密技術(shù)。
(6)建立秘鑰托管機(jī)制
電子現(xiàn)金的逃稅和洗錢給了不法分子進(jìn)行非法交易的機(jī)會(huì),如果調(diào)查機(jī)關(guān)要進(jìn)行跟蹤處理,就必須要把網(wǎng)上所有數(shù)據(jù)的密碼進(jìn)行破解,這樣的做法幾乎是行不通的,所以我們就要建立秘鑰托管機(jī)制,通過這個(gè)我們可以利用科技手段通過政府在一定的條件下獲取私人的秘鑰,雖說這種做法會(huì)損傷消費(fèi)者的隱私權(quán),但是這種做法確實(shí)能夠解決逃稅和洗錢問題。
(7)制定相關(guān)法律
正是因?yàn)殡娮蝇F(xiàn)金的流通性和使用性越來越廣泛,所以我們必須對(duì)其適用法律手段進(jìn)行約束。
①不能應(yīng)允任何人都可以對(duì)電子現(xiàn)金進(jìn)行發(fā)行。從目前的情況來看,只有銀行可以是電子現(xiàn)金的發(fā)行人,如果一些比較大型的企業(yè)也可以是電子現(xiàn)金的發(fā)行人,就可能會(huì)因?yàn)樽陨淼碾娮由虅?wù)環(huán)境的不成熟而引起信息泄露或是被非法利用的情況。
②建立合適的電子現(xiàn)金識(shí)別體制。電子現(xiàn)金在進(jìn)行交易的過程中,要對(duì)電子現(xiàn)金的本身就行識(shí)別,不能讓非法應(yīng)用過的電子現(xiàn)金再次進(jìn)行交易,否則會(huì)造成不法分子的逃脫,一些不知情的消費(fèi)者遭到危害。
七、總結(jié)
電子現(xiàn)金支付系統(tǒng)的安全性是參與電子支付的各方,包括客戶、銀行、支付網(wǎng)關(guān)認(rèn)證機(jī)構(gòu)等主體必須具有真實(shí)性、可信性。伴著電子商務(wù)的飛速發(fā)展,電子現(xiàn)金有絕對(duì)優(yōu)勢(shì),站在技術(shù)的角度來看,目前的電子現(xiàn)金系統(tǒng)構(gòu)成了一個(gè)安全機(jī)制并且在世界上比較成熟,但電子現(xiàn)金系統(tǒng)安全交易過程中的方面是非常重要的,我們?nèi)孕柽M(jìn)一步的應(yīng)用和研究它。
參考文獻(xiàn):
[1]王善發(fā),吳道榮.電子現(xiàn)金支付研究[J].中國(guó)商貿(mào),2012.
[2]劉剛.電子商務(wù)支付體系構(gòu)建與應(yīng)用研究[D].武漢大學(xué),2011.
[3]文濤.電子商務(wù)安全支付系統(tǒng)的研究與分析[J].江蘇商論,2010.
作者簡(jiǎn)介:曲玉婷(1992- ),女,遼寧省大連市人,本科,專業(yè):物流管理