【正文】
支付網上支付是電子支付最常見的一種形式。廣義的電子支付包括:①銀行之間的業(yè)務結算,包括轉帳收付、現(xiàn)金存取、代理業(yè)務、匯兌業(yè)務、中間業(yè)務,存款、貸款、票據業(yè)務等;②銀行與其他機構單位之間的結算:如代發(fā)工資,代繳費用等;③用戶自動柜員機的操作:如銀行的存取款,電信營業(yè)廳的存話費等;④銷售終端:各種銷售終端提供的扣款業(yè)務,如微信,淘寶等APP手機應用軟件;⑤網上支付:通過互聯(lián)網隨時直接轉賬結算等。此外,針對金融行業(yè)的移動安全威脅以及 APT的攻擊也呈現(xiàn)迅速增長的態(tài)勢。從中國金融認證中心了解到,截至 2012年 12月,我國使用網上電子支付的用戶達到 圖11 20092014年中國電子商務市場交易規(guī)模(萬億元)[10],預計全年支付規(guī)模會達到 。其中,同比增長27%。交易效率高:電子商務依靠其得天獨厚的網絡優(yōu)勢,顧客可以及時向賣家發(fā)出訂單和需求,賣家根據顧客的訂單和需求生產和批發(fā)相應商品,甚至實現(xiàn)一對一定制服務。通俗來說就是運用第三方支付機構作為擔保,運用電子貨幣支付完成的虛擬交易過程。在論文寫作過程中綜合運用了以下研究方法:概念分析法、文獻研究法、定量分析法、經驗總結法等。由于我國信息安全保障體制機制的不健全,不斷發(fā)展的電子商務行業(yè)也遭遇到了一次“倒春寒“,人們對于電子商務安全的擔憂日漸凸顯,首當其沖的便是電子支付的安全。此外,針對金融行業(yè)的移動安全威脅以及 APT的攻擊也出現(xiàn)了迅速的增長態(tài)勢。(二)研究思路與方法本課題研究以應用性、實踐性和可操作性為目標,通過對文獻等理論知識的學習,摸索出電子商務的現(xiàn)狀和發(fā)展瓶頸;結合實際生活經驗,從電子支付流程可能遇到的各個環(huán)節(jié)入手,“順藤摸瓜”地厘清電子支付安全問題的由來、觸發(fā)機制;在此基礎上,結合其他學者在該領域的研究現(xiàn)狀和不足,針對具體的安全隱患給出相應措施,并探索了新型支付形式發(fā)展過程中可能存在的安全問題和解決辦法。二、電子商務的現(xiàn)狀分析電子商務是指在互聯(lián)網(Internet)、企業(yè)內部網(Intranet)和增值網(VAN,Value Added Network)上以電子交易方式進行交易活動和相關服務活動,是傳統(tǒng)商業(yè)活動各環(huán)節(jié)的電子化、網絡化。交易成本低:由于沒有傳統(tǒng)交易繁瑣的過程,電子商務大部分交易流程均在互聯(lián)網上完成,這樣賣方就省去了一大筆的店鋪門面出租費用,人工費,稅費等,買方則少了交易的交通費等,從而大大降低了交易的時間成本和勞務成本。從中國電子商務研究中心了解到,截止到2012年底,%。與此同時,越來越多企業(yè)和個人在電子商務中選擇了電子支付作為支付結算方式。據統(tǒng)計,2012年 2月到 9月,針對金融行業(yè)的釣魚網站達到 4629個,大大增加了電子支付機構的防范難度。三、電子支付概述及安全問題的由來(一) 電子支付含義電子支付安全問題是人們更愿意選擇網絡進行商貿活動的保障,也控制著網上交易的最后一道防線,是電子商務成敗的生命線;電子支付安全也是制約電子商務繼續(xù)更好發(fā)展的瓶頸。圖21 廣義電子支付的構成(二) 電子支付分類及特點電子支付按支付媒介分,可以分為:網上支付、電話支付、移動支付等。移動支付移動支付也可以成為手機支付,也就是消費者可以使用移動終端(如手機、平板電腦等)對消費的商品或者服務進行支付的一種方式。資金的河流流經之處,也是要完成電子支付必經之路,因此任何關卡都將成為電子支付安全的重鎮(zhèn),弄清電子支付流程對電子支付安全至關重要,下面,我們就以一次淘寶購物為例來看下電子支付的流程:準備工作要想完成電子支付,就必須攜帶有效身份證件到銀行辦理相應的支付結算工具,包括銀行卡(賬號和密碼)、安全支付工具(K包、K令、手機動態(tài)驗證等);擁有一臺連接互聯(lián)網的電腦,并完成銀行支付結算工具的激活、支付平臺賬號注冊等準備工作。此時,第三方平臺才會把款項劃到賣家賬戶,保證了整個電子商務的安全和有序。歸集起來,主要有以下幾點:(一)互聯(lián)網自身的缺陷Internet作為一種開放的、共享的網絡,安全性方面有先天發(fā)育不足的弊端。但不管選擇任何語言編寫的程序,都不能保證把所有安全問題擋在門外,因此我們經常看到在一個軟件安裝后會有一系列的補丁陸續(xù)發(fā)布讓用戶去下載并安裝。目前互聯(lián)網上有超過20萬黑客網站,其成立目的便是為黑客與黑客間搭建一個技術交流、熱門攻擊工具分享的平臺,其攻擊方法達到上千種之多,讓人防不勝防,這為網絡安全,特別有有關支付信息的傳送安全帶來巨大安全隱患。在這樣的情形下,電子支付問題頻頻映入眼簾也算意料之中的事了。這里主要從以下幾個方面做具體的分析:(一) 銀行賬號和密碼安全如今的電子支付形式雖然多種多樣,但大部分仍需要通過關聯(lián)銀行卡進行轉賬和支付。(如圖41)有關數據顯示,2006年至2010年,全國檢察機關受理移送起訴的金融犯罪案件前三位,信用卡詐騙數量獨占鰲頭,%,數量從2006年的700余件激增至2010年的近7000件。為了圖省事、便于記憶,一些人把各種卡的密碼設為了同一密碼,殊不知這也讓不法分子有可乘之機:如果對方破譯了其中任何一個密碼,其他密碼便順利破解。密碼設置成上述類型,無疑為對方輕松破解提供了方便。如果按照他們的方式去做,很可能落入對方的圈套,一步步將自己套牢。為保證自身信息安全和賬戶安全,交易憑條應妥善保管或者及時銷毀。首先不能貪小便宜。目前的電子支付大部分依然通過計算機在互聯(lián)網上完成,因此計算機本身的系統(tǒng)安全便至關重要了。正所謂“日防夜防,家賊難防”,我們在考慮其他一系列安全隱患對電子支付的影響時,往往容易忽略平時使用的電腦操作系統(tǒng)本身就存在著巨大的安全隱患。正因為各方面導致的先天不足,系統(tǒng)制造商便會發(fā)布 “補丁”去彌補這些開發(fā)時沒有想到、但在用戶使用過程中出現(xiàn)的問題,而這種方式相對于軟件開發(fā)的效率,甚至是用戶體驗都是最好的。因此,某些用戶的下載和安裝補丁時,其中不乏木馬、釣魚軟件等對電子支付構成嚴重威脅的惡意程序和軟件。②安裝殺毒軟件,不定期對計算機進行全面掃描。③拒絕安裝不明來歷的軟件。操作系統(tǒng)的某些功能可能導致計算機安全隱患。其他原因除此之外,Internet(互聯(lián)網)甚至intranet(內部網)在使用TCP/IP(Transmission Control Protocol/Internet Protocol,傳輸控制協(xié)議)及FTP(文件傳輸協(xié)議)、Email(電子郵件)、RPC(網絡文件系統(tǒng))等程序時,也會包含各種不同程度的不安全因素,存在許多安全隱患,如某些惡意郵件可能攜帶病毒,一旦將點擊觸發(fā)監(jiān)控、攔截等功能。如果說銀行卡賬戶是電子支付的根,操作系統(tǒng)是電子支付得以生長的大地,那么互聯(lián)網環(huán)境則是電子支付這棵樹生長的水,看似無形,卻貫穿了電子支付的每個細胞、每個環(huán)節(jié)。網絡環(huán)境下的電子支付極有可能雙方未能見上一面,簽章或者證明也可以被輕易偽造,更何況,電子商務從達成訂單到確認收貨有一個時間差。支付信息泄露互聯(lián)網作為一個開放的平臺,任何人都能參與其中。支付信息被抵賴在傳統(tǒng)交易當中,支付雙方需通過合同、簽章或者第三方公證等方式,來證明支付信息的合法性和不可抵賴性。如果一次支付不能證明其真實性,防止支付信息被抵賴,那將給買方帶來一些列“支付后”后遺癥,也就沒辦法保證互聯(lián)網條件下的電子支付的持續(xù)性和規(guī)范性。這些安全等級逐一提高,很多銀行也支持同時開通多項網銀認證工具。另外,支付完成應該及時關閉電子銀行的支付頁面并拔出網銀工具,并放在安全的地方,以免遺失。支付前,還應檢查應付款項和商品是否符合,支付完成以后,最好能登錄自己的電子銀行檢查該筆交易是否真實,并且查看卡內余額是否準確,以保證萬無一失。但假的終究是假的,它會對用戶的信息和電子支付產生巨大的威脅,必須引起我們的高度重視。支付平臺和電子銀行要嚴打技術關,用硬技術為每個用戶編制一張堅實的安全網;用戶須時刻注意自身信息安全,防患于未然,提高自身的參與電子支付的防患意識,不讓不法分子有可乘之機;除此之外,我國政府,特別是關于互聯(lián)網安全監(jiān)管部門,還應不斷完善電子支付的各項法律法規(guī),建立和完善各種認證標準,提高標準的國際化水準,做到和國際接軌,建立切實可行的互聯(lián)網安全監(jiān)督管理機制。手機支付,也稱移動支付,主要是指用戶為了購買某種商品或者服務,通過移動終端(通常是手機,還包括pad,移動PC等)利用無線信號數據(包括了數據流量、WiFi等)完成支付的方式。(一) 移動支付的分類目前移動支付主要可以分為兩類:一類是話費支付(也可以稱為近程支付),即通過移動運營商和其他商家達成協(xié)議,可以用手機卡中余額作為結算貨幣完成支付。這種支付的認證性相對于近程支付的應用范圍更廣,并且有第三方支付機構、銀行的擔保和參與,防止支付抵賴的發(fā)生,廣大網民正在逐漸接受這種支付方式,支付金額也相對較高。這會大大限制人們電子支付的時空范圍:必須在一定的時間、一定的地點一定的環(huán)境中完成交易,而這些就為電子支付或者說電子商務的發(fā)展化了一條紅線,嚴重制約電子支付的發(fā)展。移動支付,并不需要那么多的設備,甚至不需要網線和wifi,如今的4G網絡能夠給用戶高速的移動支付體驗,隨時隨地只要有一部能上網的手機便可以完成支付。個性化。這些問題伴隨著移動互聯(lián)網的發(fā)展而應運而生,如何去破解這些難題是困擾著新型電子商務,也讓電子商務發(fā)展的步伐顯得如此沉重。相關部門應加快研制適合手機支付的安全工具,研究解決制約移動支付發(fā)展的技術瓶頸,讓消費者能真切感知移動支付的安全保障。技術一直落后于問題,我們只有不怕問題,遇山開路,涉水搭橋才能不斷完善自身對電子支付問題的認知和意識,這是不爭的事實,但電子支付安全可以再進一步,更進一步。移動支付的前景不可估量,同時也會遇到更多的亟待解決的安全問題,這既是機遇也是挑戰(zhàn),需要更多的研究去充實和破冰。wait in the line for one hour to get a ticket, and another two hours at the site, to only see a tiny bit of the place due to the crowds. Last year, 428 million tourists traveled in China over the weeklong holiday in October. Traveling during this period is a matter that needs thorough preparation. If you are short on time to plan the uping Golden Week it may not be a bad idea to avoid some of the most crowded places for now. There is always a place so fascinating that everyone yearns for. Arxan is a place like this. The beauty of Arxan is everlasting regardless of the changing of four seasons. Bestowed by nature, its spectacular seasonal landscape and mountains are just beyond word. Arxan is a crucial destination for the remended travelling route, China Inner Mongolia Arxan — Hailar — Manzhouli. It is also the joint of the four prairies across the SinoMongolian border, where people gravitate towards the exotic atmosphere mixed with Chinese, Russian, and Mongolia elements. As a historic site for the Yitian Battle, Arxan still embodi