戚奇平
(常州愛索電子有限公司,江蘇 常州 213022)
?
移動支付安全性分析及技術(shù)保障研究
戚奇平
(常州愛索電子有限公司,江蘇常州213022)
摘要:移動通信技術(shù)作為當(dāng)前被人們所廣泛應(yīng)用的科學(xué)技術(shù)手段,為人們的生活水平提高做出了巨大的貢獻(xiàn),也是人們當(dāng)前溝通、交流的主要途徑之一。與此同時,電子商務(wù)的發(fā)展也逐漸成為人們生活中不可或缺的重要科技手段,人們可以在日常的生活中,通過電子商務(wù)的方式來進(jìn)行購買、支付等一系列手段,減少了傳統(tǒng)消費(fèi)模式下的購物流程,大大優(yōu)化了人們的購物時間。而移動支付手段的提出,更是進(jìn)一步豐富了電子產(chǎn)業(yè)中的支付手段,人們可以將傳統(tǒng)的現(xiàn)金、刷卡等支付手段,直接過渡到現(xiàn)代化的移動支付方式,僅僅通過移動設(shè)備就可以進(jìn)行支付,解放了人們的雙手,為現(xiàn)代化社會的發(fā)展產(chǎn)生了十分積極的影響。
關(guān)鍵詞:移動支付;安全性;技術(shù)
隨著科學(xué)技術(shù)手段的不斷發(fā)展,不僅便利了人們的生活,同時也為我國的健康發(fā)展產(chǎn)生了十分積極的影響。人們通過現(xiàn)代化的移動通信技術(shù),不僅可以實現(xiàn)人與人之間的交流,同時也可以進(jìn)行現(xiàn)代化的支付,極大程度的便利了人們的生活,并進(jìn)一步促進(jìn)了世界的現(xiàn)代化發(fā)展。在使用移動設(shè)備進(jìn)行支付的過程中,其安全性的特點作為人們所重點關(guān)注的問題,為我國目前的移動設(shè)備企業(yè)提出了新的要求,如何在確保高效性、便利性的前提下,有效的提升支付手段的安全性特點,逐漸成為當(dāng)前移動設(shè)備企業(yè)發(fā)展過程中的首要任務(wù)。因此,本文將通過對移動支付的安全性進(jìn)行研究,以此來介紹我國當(dāng)前的現(xiàn)代化移動支付安全技術(shù),進(jìn)一步加深對移動支付性能的研究,促進(jìn)我國移動設(shè)備企業(yè)的健康成長。
移動支付,主要是指通過移動設(shè)備來實現(xiàn)對所消費(fèi)商品,或賬務(wù)往來過程中的資金進(jìn)行支付的新型手段,其中的移動設(shè)備主要是指人們?nèi)粘I钪兴褂玫氖謾C(jī)。移動支付是基于互聯(lián)網(wǎng)技術(shù)、傳感技術(shù)等一系列現(xiàn)代化技術(shù),所形成的一種新型支付手段,也是當(dāng)前被人們所廣泛應(yīng)用的主要支付途徑之一[1]。
目前,根據(jù)我國移動支付的應(yīng)用范圍不同,也可將移動支付分為近場支付和遠(yuǎn)程支付2種主要類型。近場支付,主要是通過用移動設(shè)備進(jìn)行刷卡的方式進(jìn)行支付,其主要是在可接觸到的范圍內(nèi)進(jìn)行支付,其在目前的應(yīng)用中還不夠成熟和完善,應(yīng)用范圍相對較小。而遠(yuǎn)程支付由于具有廣泛性、便利性等特點,應(yīng)用較為廣泛,包括人們?nèi)粘I钪械亩绦胖Ц?,通過手機(jī)內(nèi)的話費(fèi),對所訂購的內(nèi)容,如彩鈴、游戲等進(jìn)行支付;無線通訊支付,即通過移動設(shè)備對無線局域網(wǎng)絡(luò)進(jìn)行訪問,從而在網(wǎng)絡(luò)上實現(xiàn)相關(guān)內(nèi)容的支付等。
2.1移動支付的安全性現(xiàn)狀
由于我國的移動支付手段發(fā)展相對較晚,時間也較短,使其在具體應(yīng)用的過程中,部分內(nèi)容還不夠完善,尤其是在安全性能方面,部分弊端也隨著人們的廣泛應(yīng)用,而逐漸凸顯出來[2]。首先就是身份識別系統(tǒng)的不完善,由于在進(jìn)行移動支付的過程中,部分消費(fèi)者并沒有對其合法的身份進(jìn)行認(rèn)證,而目前的身份識別系統(tǒng)也不夠完善,總而造成了無法真生實現(xiàn)對消費(fèi)者的認(rèn)證,從而為移動支付帶來了一定的安全風(fēng)險。其次就是信用系統(tǒng)的不完善,由于在移動支付的過程中,大部分國內(nèi)人民會選擇小額支付的方式,或經(jīng)常利用手機(jī)話費(fèi)進(jìn)行循環(huán)性的小額支付,容易出現(xiàn)話費(fèi)透支的情況。這一系列的安全性現(xiàn)狀,為移動支付的健康發(fā)展產(chǎn)生了一定的阻礙,相關(guān)企業(yè)應(yīng)當(dāng)確保對其的完善,才能實現(xiàn)移動支付工作的安全進(jìn)行。
2.2移動支付的安全性體現(xiàn)
移動設(shè)備的安全性,主要體現(xiàn)在以下幾個主要方面:第一,保密性。即用戶通過移動支付的方式,可以充分的確保個人信息的特點,這主要是因為移動支付只需要在互聯(lián)網(wǎng)技術(shù)的操作下,就可以實現(xiàn)便捷的支付,減少了傳統(tǒng)支付方式的繁瑣性,而在此過程中,用戶只要確保個人信息不外泄,就可以充分的體現(xiàn)出移動設(shè)備的安全性特點[3]。第二,認(rèn)證性。即用戶在進(jìn)行移動支付的過程中,最主要的就是用戶的身份實名認(rèn)證,只有進(jìn)行了認(rèn)證的用戶才可以通過移動設(shè)備進(jìn)行支付,充分的體現(xiàn)出了其安全性的特點。
3.1無線公鑰技術(shù)
無線公鑰,主要是通過互聯(lián)網(wǎng)技術(shù),而在網(wǎng)絡(luò)上所得到的密鑰對,其具有唯一性、私密性等特點,其中,公鑰是可以被公開的,而私鑰則是不可以被公開的。而無線公鑰技術(shù),是確保移動支付安全性的核心技術(shù)之一。目前,國家上對安全加密系統(tǒng)進(jìn)行了研究,并提出了無線公開密鑰體系,其將傳統(tǒng)的公鑰體系進(jìn)行了優(yōu)化,對安全網(wǎng)絡(luò)環(huán)境的建立產(chǎn)生了十分積極的影響。與此同時,其還可以很好的解決私密信息的傳輸問題,進(jìn)一步確保用戶在移動支付的過程中,個人信息不會被泄露,同時也有效防止了身份假冒現(xiàn)象的發(fā)生[4]。
3.2WAP協(xié)議安全技術(shù)
WAP協(xié)議,即無線通訊協(xié)議,主要被應(yīng)用于移動設(shè)備、互聯(lián)網(wǎng)或其他可以實現(xiàn)網(wǎng)絡(luò)通訊的設(shè)備當(dāng)中,其以無線通訊技術(shù)為原理,像互聯(lián)網(wǎng)等大量信息和業(yè)務(wù)導(dǎo)入到移動設(shè)備或無線終端當(dāng)中,使人們可以隨時隨地實現(xiàn)對互聯(lián)網(wǎng)資源的使用。而WAP協(xié)議安全技術(shù),則是通過WAP協(xié)議的方式來實現(xiàn)移動支付過程當(dāng)中的交易保障等安全問題,可以確保用戶的交易信息,在網(wǎng)絡(luò)傳輸?shù)倪^程中得到有效的安全性防護(hù),同時,也將在數(shù)據(jù)傳輸?shù)倪^程中進(jìn)行加密處理,杜絕了私密信息被竊取現(xiàn)象的發(fā)生,進(jìn)一步的為用戶的支付提供了安全性的保障,其不僅有利于用戶對移動支付途徑的廣泛使用,同時也可以確保移動設(shè)備企業(yè)的健康發(fā)展。
3.3身份認(rèn)證技術(shù)
身份認(rèn)證技術(shù),其作為當(dāng)前移動支付安全性能當(dāng)中的重中之重,已經(jīng)引起了社會各界的廣泛關(guān)注。我國的移動通信公司,于2015年1月1日正式開始實行移動電話的實名認(rèn)證工作,并通過廣泛的宣傳取得了相對較好的成效,使我國的大部分移動設(shè)備使用者,都已經(jīng)進(jìn)行了身份實名認(rèn)證[5]。而身份認(rèn)證技術(shù)主要是在用戶進(jìn)行支付的過程中,通過建立多種的驗證方式,來確保設(shè)備的使用者為設(shè)備的擁有者,避免出現(xiàn)非授權(quán)用戶通過對設(shè)備擁有者信息的竊取,來實現(xiàn)非法獲取利益的非法現(xiàn)象,從而造成了用戶的經(jīng)濟(jì)財產(chǎn)損失。目前,我國的身份認(rèn)證技術(shù)主要包括靜態(tài)動態(tài)口令認(rèn)證、短信密碼認(rèn)證以及現(xiàn)代化的智能認(rèn)證等主要方式,進(jìn)一步為移動支付的安全性發(fā)展產(chǎn)生了積極的影響。
移動支付作為世界發(fā)展過程中的新型支付手段,逐漸被世界各國所廣泛應(yīng)用,其不僅可以對傳統(tǒng)的支付流程進(jìn)行優(yōu)化,同時也可以進(jìn)一步為人們生活水平的提高產(chǎn)生積極的影響。在移動支付發(fā)展的過程中,通過與國內(nèi)外先進(jìn)技術(shù)手段的結(jié)合,具備許多現(xiàn)代化的特點,比如高效性、便捷性、安全性等。而在移動支付手段應(yīng)用的過程中,卻存在一定的安全隱患和威脅,比如用戶身份的假冒、運(yùn)行的過程中缺少安全協(xié)議等,這些安全隱患不僅威脅到了使用者的財產(chǎn)保障,同時也威脅到了我國移動設(shè)備企業(yè)的健康發(fā)展。因此,移動支付的安全性,作為被人們所主要關(guān)注的特性,也成為了相關(guān)技術(shù)在研究中的主要方向,并逐漸成為了提高移動支付手段整體性能的核心因素。
[參考文獻(xiàn)]
[1]王紅新,楊德禮,姜楠,等.一種終端認(rèn)證簡化的在線移動支付模式與協(xié)議[J].計算機(jī)研究與發(fā)展,2013(2):291-301.
[2]李凱,孫旭麗,嚴(yán)建援.移動支付系統(tǒng)使用意愿影響因素分析:基于交換理論的實證研究[J].管理評論,2013(3):91-100.
[3]楊妍玲.基于NFC技術(shù)的手機(jī)移動支付安全應(yīng)用研究[J].現(xiàn)代計算機(jī):專業(yè)版,2015(20): 56-60.
[4]陳平順,鄭紫微,李亞峰,等.基于Android的NFC移動支付系統(tǒng)設(shè)計與實現(xiàn)[J].數(shù)據(jù)通信,2015(5):5-9.
[5]劉翔,張艷.移動支付系統(tǒng)安全性分析及基于WPKI的系統(tǒng)設(shè)計[J].無線互聯(lián)科技,2014(6):57.
Mobile Payment Security Analysis and Technical Support
Qi Qiping
(Changzhou Love Electronics Co., Ltd., Changzhou213022, China)
Abstract:As the current mobile communication technology has been widely used by the means of science and technology, to improve the people's standard of living has made the tremendous contribution, it is also one of the main way for people to communicate the current. At the same time, the development of the electronic commerce also gradually become the indispensable important means of science and technology of people's lives, people can in our daily life, through the way of electronic commerce to carry out a series of means such as purchase, payment, reduction of the traditional consumption mode of shopping process, greatly optimize the people shopping time. And mobile payment method is put forward, it is further enriched the means of payment in the electronics industry, the traditional could pay means such as cash, credit card, direct transition to the modern way of mobile payment, only through the mobile device can pay, liberated the people's hands, for a very positive impact on the development of modern society.
Key words:mobile payment; security; technology
作者簡介:戚奇平(1964-),男,江蘇常州。