公務(wù)員期刊網(wǎng) 精選范文 移動(dòng)支付的安全性范文

移動(dòng)支付的安全性精選(九篇)

前言:一篇好文章的誕生,需要你不斷地搜集資料、整理思路,本站小編為你收集了豐富的移動(dòng)支付的安全性主題范文,僅供參考,歡迎閱讀并收藏。

移動(dòng)支付的安全性

第1篇:移動(dòng)支付的安全性范文

關(guān)鍵詞:熊去氧膽酸;慢性活動(dòng)性乙型肝炎;生化指標(biāo);肝纖維化

優(yōu)思弗是治療原發(fā)性膽汁性肝硬化的有效藥物,近年來(lái)研究顯示其通過(guò)利膽,降低膽汁酸毒性,細(xì)胞保護(hù),免疫調(diào)節(jié)等方面的作用在慢性肝病治療中的作用也日益受到關(guān)注和重視,國(guó)外有文獻(xiàn)報(bào)道在服用熊去氧膽酸后GGT、ALP下降不明顯,可能是熊去氧膽酸純度差異或劑量不足所致[1]。筆者于2006年7月-2008年7月對(duì)27例慢性活動(dòng)性乙型肝炎患者應(yīng)用優(yōu)思弗750mg/d治療,觀察其臨床療效及安全性?,F(xiàn)報(bào)道如下:

1資料與方法

1. 1一般資料:觀察治療56例慢性活動(dòng)性乙型肝炎患者,臨床診斷入選標(biāo)準(zhǔn)均符合2000年中華醫(yī)學(xué)會(huì)《慢性乙型肝炎防治指南》 [2],經(jīng)肝穿刺病理證實(shí)慢性肝病18例,所有患者HBsAg 陽(yáng)性超過(guò)6個(gè)月,血清HBV DNA達(dá)103 copies/mL以上水平;ALT≥2ULN,B超下肝臟提示肝硬化11例,21例合并肝內(nèi)膽汁淤積,無(wú)食管胃底靜脈曲張破裂出血、無(wú)腹水和肝性腦病等。將患者隨機(jī)分兩組:治療組27例,男13例,女14例, 中度20例,重度7例,平均年齡(34.7±11.6)歲,對(duì)照組29例,男16例、女13例,平均年齡(36.5±9.4歲),中度23例,重度6例,兩組年齡、性別及病情等方面比較具有可比性,( P0.05)。

1. 2治療方法 兩組均常規(guī)應(yīng)用綜合支持對(duì)癥治療,包括注意休息,制酸保護(hù)胃粘膜,禁煙酒,在知情同意的基礎(chǔ)上,均予拉米夫定(商品名:賀普丁,葛蘭素公司生產(chǎn))100mg口服,每日1次。治療組在此基礎(chǔ)上加用優(yōu)思弗(熊去氧膽酸膠囊,Losan Pharma GmbH,250mg/粒)250mg,3次/日,療程3-6個(gè)月,對(duì)照組不予其他治療。

1.3觀察項(xiàng)目及方法

1.3.1臨床癥狀及體征包括乏力、厭食、惡心、皮膚瘙癢、鞏膜和(或)皮膚黃染、肝脾腫大等。癥狀分級(jí),按無(wú)、輕度、中度、重度分為0-3級(jí)。

1.3.2生化檢查 兩組治療結(jié)束后復(fù)查肝功能,肝纖維化指標(biāo)和HBV-DNA。(1)肝功能指標(biāo)(ALT,AST、STB、SDB、Alb、TBA、GGT),采用東芝TBA-120FR全自動(dòng)生化分析儀進(jìn)行檢測(cè);(2) 肝纖維化指標(biāo):血透明質(zhì)酸(HA)、層粘連蛋白(LN)、III型前膠原(PCIII)、IV型膠原(C-IV)采用免疫熒光法檢測(cè)、試劑從上海海研醫(yī)學(xué)生物技術(shù)中心購(gòu)進(jìn)。(3)HBV-DNA,熒光定量PCR法。

1.3.3不良反應(yīng)觀察觀察患者不良主訴,定期檢查血常規(guī)、腎功能。

1.4 療效評(píng)價(jià) 治療后乏力、納差、皮膚瘙癢等臨床癥狀消失或明顯改善,體征消失或減輕,肝功能指標(biāo)恢復(fù)正常或比治療前下降75%以上為有效;肝功能指標(biāo)下降50%-75%,伴有或不伴有癥狀體征改善為顯效;肝功能指標(biāo)下降小于50%,癥狀、體征無(wú)明顯改善或惡化者為無(wú)效。

1. 4 統(tǒng)計(jì)學(xué)處理 SPSSl0. 0統(tǒng)計(jì)軟件包進(jìn)行統(tǒng)計(jì)分析,計(jì)量資料以均值±標(biāo)準(zhǔn)差(x±s)表示,正態(tài)分布采用t檢驗(yàn),同組治療前后比較采用配對(duì)t檢驗(yàn),組間比較行成組設(shè)計(jì)的t檢驗(yàn),等級(jí)資料采用秩和檢驗(yàn)。

2結(jié)果

2.1兩組臨床療效比較 治療組臨床總有效率達(dá)81.48%,明顯高于對(duì)照組58.6% ,兩者比較差異有顯著性差異,(P<0.05),見(jiàn)表1。

注:與對(duì)照組比較*P0.05

2.2兩組治療前后肝功能指標(biāo)比較 兩組患者治療后,生化指標(biāo)均有明顯好轉(zhuǎn),治療組ALT、AST、STB、GGT較對(duì)照組明顯下降,特別是TBA、GGT下降明顯,兩者比較差異有非常統(tǒng)計(jì)學(xué)意義(P

表2 兩組治療前后肝功能指標(biāo)比較(x±S)

注:與對(duì)照組比較*P0.05,**P0.01

2.3 兩組治療前后血清肝纖維指標(biāo)改變結(jié)果比較 見(jiàn)表3。治療組HA、LN、PCIII、C-IV均較對(duì)照組明顯降低,兩者比較差異有非常統(tǒng)計(jì)學(xué)意義(P

表3 兩組治療前后血清肝纖維化指標(biāo)比較(μg/L,x±S)

注:與治療前比較*P0.05,**P0.01;與對(duì)照組比較P0.05, P0.01。

2.4 兩組患者治療3、6個(gè)月HBV-DNA陰轉(zhuǎn)率比較見(jiàn)表4。從表4中看出治療組治療3、6個(gè)月后,HBV陰轉(zhuǎn)率分別為33.33%,70.37%,雖較對(duì)照組27.59%,62.06%高,但比較差異無(wú)顯著 (P>0.05)。

表4兩組患者6個(gè)月后HBV-DNA陰轉(zhuǎn)率比較(例)%

注:與P>0.05。

2.5不良反應(yīng) 治療組在服優(yōu)思弗期間僅1例出現(xiàn)上消化道癥狀,經(jīng)治療后緩解,余均未出

現(xiàn)不良反應(yīng),治療過(guò)程中無(wú)因不良反應(yīng)導(dǎo)致的失訪者,治療前后血常規(guī)及腎功能無(wú)明顯變化。

3討論

近年來(lái),慢性乙型肝炎患者發(fā)病率逐年提高,其臨床表現(xiàn)多樣,病情易反復(fù),易向肝硬化、肝癌發(fā)展,越來(lái)越引起臨床醫(yī)生的重視。治療上以核苷類(lèi)似物拉米夫定、阿德福韋酯抗病毒為主,但存在易耐藥,停藥后易復(fù)發(fā),對(duì)一些重型黃疸,皮膚瘙癢的患者療效不顯著[3]。慢性重型肝炎時(shí)細(xì)胞大量受損,往往有著嚴(yán)重的肝內(nèi)膽汁淤積或肝內(nèi)毛細(xì)膽管或小膽管的炎癥損害。膽汁淤積時(shí)內(nèi)源性膽汁酸常升高,其積聚加重肝細(xì)胞和膽管上皮細(xì)胞的損傷。膽汁酸還能干擾生物膜的脂質(zhì)成分,誘導(dǎo)肝細(xì)胞破壞,使肝細(xì)胞的修復(fù)和再生更加困難。過(guò)去人們對(duì)此類(lèi)患者的肝內(nèi)膽汁淤積認(rèn)識(shí)不夠,治療措施不力,致使患者黃疸加深、病死率高。

優(yōu)思弗極性很強(qiáng),能阻止膜通透性的增加和膜類(lèi)脂微膠粒的溶解而保護(hù)富含膽固醇的肝細(xì)胞膜免受細(xì)胞毒性疏水性膽鹽的破壞;保護(hù)肝細(xì)胞不受氧化損傷;阻止毒性膽汁酸對(duì)肝細(xì)胞和膽管細(xì)胞的直接損害。其在慢性肝病治療中的作用已日益受到關(guān)注和重視。近年來(lái)研究顯示其作用機(jī)制主要是利膽,降低膽汁酸毒性,細(xì)胞保護(hù),免疫調(diào)節(jié)等方面發(fā)揮作用[4],盡管優(yōu)思弗對(duì)病毒性肝炎沒(méi)有抗病毒作用,但可改善各種慢性膽汁淤積性肝病和慢性肝病患者的肝酶指標(biāo),減少慢性肝炎或肝硬化活動(dòng)的不利影響。

有文獻(xiàn)報(bào)道在服用優(yōu)思弗后GGT、ALP下降不明顯,可能是UDCA純度差異或劑量不足600mg/d所致。推薦的治療劑量是10-15mg.kg-1.d-1,但有證據(jù)表明大劑量25-35mg.kg-1.d-1濃縮膽汁的作用更強(qiáng),患者的生化指標(biāo)改善更明顯,而且耐受性良好,因此對(duì)于生化應(yīng)答不完全的患者,可增加用藥劑量[5]。本研究顯示在抗病毒治療早期加優(yōu)思弗750mg/d,治療組患者,乏力、納差、皮膚瘙癢等臨床癥狀明顯改善,體征消失或減輕,治療組總有效率達(dá)81.48%,可顯著改善肝功能ALT、AST、 STB、SDB指標(biāo),特別GGT、TBA降低明顯,兩者比較差異有非常統(tǒng)計(jì)學(xué)意義(P<0.01)。TBA為診斷肝硬化的一項(xiàng)靈敏指標(biāo),是唯一可同時(shí)反映肝臟分泌狀態(tài)、合成攝取、肝細(xì)胞損傷3個(gè)方面的血清學(xué)指標(biāo),所以TBA的降低較有臨床意義,顯示優(yōu)思弗保護(hù)肝臟細(xì)胞,改善肝內(nèi)膽汁淤積,并在降低谷氨酰轉(zhuǎn)肽酶方面具有特殊優(yōu)勢(shì)。治療組HA、LN、PCIII、C-IV均較對(duì)照組明顯降低,兩者比較差異有非常統(tǒng)計(jì)學(xué)意義(P<0.01)。特別對(duì)HA、PCIII指標(biāo)影響明顯。HA反映肝纖維化活動(dòng)及肝損壞, PCIII傾向于反映膠原合成的情況,提示長(zhǎng)期應(yīng)用優(yōu)思弗還可抗肝纖維化,抑制向肝硬化進(jìn)展。且優(yōu)思弗不良反應(yīng)輕微,耐受性良好。

綜上所述,優(yōu)思弗能改善慢性活動(dòng)性乙型肝炎患者的臨床癥狀,促進(jìn)肝功能的恢復(fù),改善血清肝纖維化指標(biāo),對(duì)慢性肝病具有一定的抗纖維化作用和肝保護(hù)作用,和拉米夫定配合應(yīng)用可加強(qiáng)療效,安全性較好,具有良好的臨床應(yīng)用價(jià)值。

參考文獻(xiàn)

[1]Nakamura K;Yoneda M;Takamoto S;Nakade Y;

Yokohama S;Tamori K;Aso K;Matui T;Sato Y;Aoshima

M;Makino IEffect of ursodeoxycholic acid on

autoimmune-associated chronic hepatitis C.Journal of

gastroenterology and hepatology 1999,5,(14)413-418

[2]中華醫(yī)學(xué)會(huì)肝病學(xué)分會(huì)、感染病學(xué)分會(huì),慢性乙型肝

炎防治指南,實(shí)用肝臟病雜志2006,9(1):8-18

[3]楊清,龔作炯,胡丹鳳 .阿德福韋酯和拉米夫定治療乙

型肝炎肝硬化失代償期的臨床觀察,中華肝臟病雜志,

2007,15(11):821-824

[4]韓大康,陸星華,程留芳,等,熊去氧膽酸治療慢性肝

炎重度伴膽汁淤積的多中心研究,臨床薈萃,2006,21

(2):82-84

[5]Lirussi F;Beccarello A;Bortolato L;Morselli-Labate AM;

Crovatto M;Ceselli S;Santini G;Crepaldi GLong-term

treatment of chronic hepatitis C with ursodeoxycholic acid:

第2篇:移動(dòng)支付的安全性范文

[關(guān)鍵詞]移動(dòng)支付橢圓曲線

一、引言

隨著3G時(shí)代的日益臨近,無(wú)線互聯(lián)網(wǎng)發(fā)展前景將越來(lái)越廣闊,目前國(guó)內(nèi)有四億多手機(jī)用戶(hù),手機(jī)上網(wǎng)用戶(hù)四千萬(wàn),新型手機(jī)在短短的二、三年間基本上具備了上網(wǎng)的功能,可以看到在今后的幾年里用手機(jī)、PDA等終端設(shè)備進(jìn)行通信和從事商務(wù)活動(dòng)將成為一種潮流。通過(guò)手機(jī)、PDA等終端發(fā)展電子電子商務(wù)是一個(gè)新的歷史機(jī)遇,但安全問(wèn)題已經(jīng)引發(fā)了用戶(hù)群體乃至行業(yè)廠商的普遍憂慮和不滿,這種憂慮和不滿來(lái)源于對(duì)移動(dòng)終端本身的不信任性和網(wǎng)絡(luò)自身存在的不安全性。因此消費(fèi)者急需一種“可信移動(dòng)終端平臺(tái)”來(lái)實(shí)現(xiàn)各種商務(wù)活動(dòng),既可以認(rèn)證終端用戶(hù)的身份,也可以進(jìn)行安全移動(dòng)電子支付和交易。本文就解決安全的移動(dòng)支付問(wèn)題給出論述。

二、安全移動(dòng)支付國(guó)內(nèi)外同類(lèi)研究的比較及發(fā)展趨勢(shì)

移動(dòng)支付作為一種嶄新的支付方式,具有方便、快捷、安全、低廉等優(yōu)點(diǎn),將會(huì)有巨大的商業(yè)前景,會(huì)引領(lǐng)移動(dòng)電子商務(wù)和無(wú)線金融的發(fā)展。

由于移動(dòng)支付手段具有多樣性,相應(yīng)要求實(shí)現(xiàn)高安全保障,WAP提供了一套開(kāi)發(fā)、統(tǒng)一的技術(shù)平臺(tái),用戶(hù)可以通過(guò)移動(dòng)設(shè)備的WAP功能接入移動(dòng)支付系統(tǒng)或是銀行卡系統(tǒng),發(fā)送有關(guān)交易數(shù)據(jù)或是接收賬單信息。

據(jù)悉,迄今為止,韓國(guó)和日本還是唯一兩個(gè)推出了商業(yè)MPP服務(wù)的國(guó)家。不過(guò)BWCS預(yù)測(cè),到2010年時(shí),日本將成為最大的MMP服務(wù)市場(chǎng),交易額將達(dá)到幾乎難以置信的930億美元之巨。同時(shí),一直落后于日、韓兩國(guó)的美國(guó)會(huì)很快成為另一個(gè)大規(guī)模市場(chǎng),它的MPP交易總額會(huì)達(dá)到670億美元。

國(guó)內(nèi)移動(dòng)支付業(yè)務(wù)最早是2002年9月在深圳推出的,合作方是中國(guó)聯(lián)通深圳分公司、中國(guó)工行深圳分行、摩托羅拉(中國(guó))電子有限公司。中國(guó)工行深圳市分行與百事可樂(lè)(深圳)、家樂(lè)福(中國(guó))等多家企業(yè)簽訂了《移動(dòng)支付協(xié)議》。此舉標(biāo)志著深圳率先推出具有商用價(jià)值的支付業(yè)務(wù)。

三、構(gòu)建安全移動(dòng)支付系統(tǒng)的實(shí)現(xiàn)思想

其實(shí),“可信移動(dòng)終端及安全平臺(tái)”已開(kāi)始在電子政務(wù)、證券和工商等行業(yè)運(yùn)用,但是產(chǎn)品的安全性能不高,且主要核心安全技術(shù)依賴(lài)于國(guó)外,還沒(méi)有一個(gè)成熟的安全移動(dòng)支付系統(tǒng)。因此,開(kāi)發(fā)既能適應(yīng)國(guó)內(nèi)、國(guó)外市場(chǎng)需求的,又能研發(fā)和生產(chǎn)具有自主知識(shí)產(chǎn)權(quán)的安全、簡(jiǎn)便和高效的移動(dòng)支付系統(tǒng)是推動(dòng)電子商務(wù)發(fā)展的強(qiáng)大動(dòng)力,將直接影響到通過(guò)手機(jī)等移動(dòng)終端進(jìn)行電子商務(wù)交易的快速發(fā)展,也是對(duì)移動(dòng)安全支付領(lǐng)域的一個(gè)新挑戰(zhàn)。應(yīng)這種市場(chǎng)的需求,研發(fā)一個(gè)安全移動(dòng)支付系統(tǒng)是必要的。構(gòu)建一個(gè)簡(jiǎn)便、高效和可靠的新型安全移動(dòng)支付系統(tǒng),在充值過(guò)程中,用戶(hù)利用安全終端設(shè)備通過(guò)WTLS協(xié)議和無(wú)線網(wǎng)關(guān)設(shè)備與Internet連接,進(jìn)行基于用戶(hù)銀行帳戶(hù)的移動(dòng)終端充值處理。在支付過(guò)程中,用戶(hù)利用安全移動(dòng)終端的射頻卡與商家提供的支付終端設(shè)備進(jìn)行通信,利用終端內(nèi)的非接觸卡完成移動(dòng)支付。目前移動(dòng)安全支付系統(tǒng)主要基于RSA算法,而新的安全移動(dòng)支付系統(tǒng)需要將加密強(qiáng)度比RSA高八倍的ECC(橢圓曲線)應(yīng)用于安全支付系統(tǒng),即在同樣安全性的條件下,ECC的密鑰長(zhǎng)度會(huì)更短,能有效降低存儲(chǔ)空間和計(jì)算復(fù)雜度。根據(jù)IEEEP1363標(biāo)準(zhǔn)選取適合ECC的安全橢圓曲線,提高加密強(qiáng)度,消除RSA密鑰長(zhǎng)度不斷增加給移動(dòng)支付設(shè)備性能帶來(lái)的影響。將更高加密強(qiáng)度的ECC應(yīng)用于WTLS協(xié)議,能有效的提高無(wú)線安全通信協(xié)議的安全性和執(zhí)行效率,降低網(wǎng)絡(luò)帶寬占用率。根據(jù)安全移動(dòng)支付系統(tǒng)的具體特點(diǎn)對(duì)WTLS協(xié)議進(jìn)行適當(dāng)?shù)母倪M(jìn),使其能抵抗像“選擇明文攻擊”和“中間截獲攻擊”等常見(jiàn)攻擊,并且通過(guò)引入ECC能有效的提高其運(yùn)行效率。構(gòu)建基于ECC的數(shù)字證書(shū)與身份ID相結(jié)合的WPKI體系,為參加安全移動(dòng)支付的交易各方提供身份驗(yàn)證和信息加/解密服務(wù),既提高了網(wǎng)上身份認(rèn)證的效率,又提高了認(rèn)證系統(tǒng)的安全性。構(gòu)建這樣一個(gè)安全移動(dòng)支付系統(tǒng)也可以將ECC應(yīng)用于移動(dòng)電子支付終端的智能卡中,由于在同樣安全的條件下,ECC的密鑰長(zhǎng)度會(huì)更短,能降低存儲(chǔ)空間和運(yùn)算復(fù)雜度。使基于IC卡的安全支付系統(tǒng)具有更高的執(zhí)行效率和安全性,使我國(guó)的智能卡產(chǎn)品在國(guó)際市場(chǎng)上有更強(qiáng)的市場(chǎng)競(jìng)爭(zhēng)力和更高的市場(chǎng)占有率,并成為企業(yè)產(chǎn)品打入歐美市場(chǎng)提供強(qiáng)有力的技術(shù)保證。

四、總結(jié)及對(duì)各行業(yè)的推動(dòng)作用

國(guó)內(nèi)移動(dòng)用戶(hù)在不斷的增加,而移動(dòng)商務(wù)卻發(fā)展緩慢。調(diào)查顯示移動(dòng)支付的安全性是影響移動(dòng)商務(wù)發(fā)展的一個(gè)首要因素。另外,目前的移動(dòng)支付系統(tǒng)操作復(fù)雜,功能單一,進(jìn)行移動(dòng)商務(wù)交易的實(shí)體各方難以確認(rèn)對(duì)方身份,支付系統(tǒng)效率低及系統(tǒng)相關(guān)產(chǎn)品市場(chǎng)競(jìng)爭(zhēng)力差。因此,構(gòu)建安全移動(dòng)支付系統(tǒng)是解決移動(dòng)商務(wù)發(fā)展緩慢的關(guān)鍵所在。

安全移動(dòng)支付系統(tǒng)研究對(duì)移動(dòng)電子商務(wù)、安全通信設(shè)備、移動(dòng)支付終端及其附屬設(shè)備、移動(dòng)支付系統(tǒng)設(shè)備、安全認(rèn)證服務(wù)系統(tǒng)和銀行金融服務(wù)設(shè)備等領(lǐng)域的技術(shù)進(jìn)步起到巨大的推動(dòng)作用。主要表現(xiàn)在:

1.提高安全移動(dòng)支付系統(tǒng)的安全性、可靠性、易操作性和高效性才能消除用戶(hù)對(duì)移動(dòng)支付系統(tǒng)安全性的顧慮,才能吸引更多的移動(dòng)用戶(hù)采用移動(dòng)電子商務(wù)這種交易模式。進(jìn)而推動(dòng)移動(dòng)電子商務(wù)在我國(guó)的快速發(fā)展。

第3篇:移動(dòng)支付的安全性范文

據(jù)某權(quán)威機(jī)構(gòu)的報(bào)告顯示,2011年移動(dòng)支付用戶(hù)數(shù)達(dá)到1.87億戶(hù),較2010年增長(zhǎng)26.4%;2011年中國(guó)移動(dòng)支付全年交易額規(guī)模達(dá)到742億元,同比2010年增長(zhǎng)67.8%。2011年之所以被稱(chēng)為“新元年”,離不開(kāi)3G網(wǎng)絡(luò)的日益完善和移動(dòng)終端的日益平民化。

另外一方面,2011年全球移動(dòng)支付業(yè)務(wù)進(jìn)入了“爆發(fā)之年”,主要是因?yàn)?010年5月美國(guó)Square公司宣布推出一項(xiàng)新的"移動(dòng)支付"業(yè)務(wù),僅1年時(shí)間得到了市場(chǎng)的廣泛好評(píng),迅速的風(fēng)靡美國(guó),而Square的爆發(fā)不僅僅影響了遠(yuǎn)程支付,同時(shí)還帶動(dòng)了近場(chǎng)支付的興起。

2012年的時(shí)候,中國(guó)的移動(dòng)支付行業(yè)在爆發(fā)中“爆發(fā)”,隨著Square模式引入中國(guó)以及獲得支付業(yè)務(wù)許可證的企業(yè)越來(lái)越多,而2013年中國(guó)的“移動(dòng)支付”更將會(huì)處于一個(gè)黃金階段。

被競(jìng)相模仿的鼻祖Square模式

作為移動(dòng)刷卡支付鼻祖的美國(guó)移動(dòng)支付公司Square公司利用Square提供的移動(dòng)刷卡器,配合智能手機(jī)進(jìn)行移動(dòng)刷卡支付。Square目前每年處理價(jià)值40億美元的支付額。2011年超過(guò)100萬(wàn)個(gè)商家使用移動(dòng)支付平臺(tái)接受信用卡支付,占美國(guó)所有支持信用卡支付商家中的八分之一。Square模式的成功讓一些大牌電子支付平臺(tái)公司看到了機(jī)會(huì)。

2012年3月,Paypal推出移動(dòng)終端付費(fèi)解決方案Paypal Here,這也意味著PayPal開(kāi)始與Square展開(kāi)正面交鋒。Paypal目前擁有800萬(wàn)用戶(hù),每天處理的移動(dòng)支付金額是1000萬(wàn)美元;這和Square在去年11月份公布的日均處理1100萬(wàn)美元的移動(dòng)支付金額數(shù)目相當(dāng)。不過(guò)目前來(lái)看,無(wú)論是用戶(hù)基數(shù)上還是移動(dòng)支付的方式上,Paypal相比Square都有著巨大的優(yōu)勢(shì)。

介于Square模式的成功,國(guó)內(nèi)的移動(dòng)支付熱潮引起了第三方支付公司的崛起。作為中國(guó)最大的第三方支付公司—支付寶,雖然沒(méi)有推出自己的刷卡器,但是龐大的平臺(tái)能夠吸引一些移動(dòng)支付技術(shù)公司,利用互助互利的關(guān)系來(lái)占領(lǐng)移動(dòng)支付領(lǐng)域。目前國(guó)內(nèi)已經(jīng)有像拉卡拉、樂(lè)刷、錢(qián)方、盛付通mini刷、刷寶、盒子支付、快刷等這樣的第三方支付公司。我們也可以清晰的看到,Square模式并不容易復(fù)制,拉卡拉作為較早推出刷卡器的公司,以199元的價(jià)格銷(xiāo)售刷卡器,這和Square免費(fèi)發(fā)放根本沒(méi)法相比。盡管拉卡拉是一個(gè)在支付領(lǐng)域比較成熟的公司,但涉足移動(dòng)支付領(lǐng)域需要付出很大的代價(jià)。

NFC移動(dòng)支付蓄勢(shì)待發(fā)

NFC技術(shù)可以說(shuō)很早就已經(jīng)存在,移動(dòng)支付功能是NFC手機(jī)中最有前景的一項(xiàng)功能,目前國(guó)內(nèi)外都已經(jīng)展開(kāi)了具體的實(shí)施項(xiàng)目。Juniper Research研究公司的最新預(yù)測(cè)報(bào)告顯示,全球通過(guò)NFC手機(jī)支付的交易額將于2017年突破1800億美元,較2012年增長(zhǎng)7倍之多。其中北美、西歐、遠(yuǎn)東及中國(guó)等主要市場(chǎng)的貢獻(xiàn)將占該市場(chǎng)價(jià)值總量的90%。

在2004年,全世界第一款NFC產(chǎn)品-諾基亞3220 NFC外殼誕生,雖然只是外殼并沒(méi)有嵌入到手機(jī)芯片中,但是諾基亞已經(jīng)開(kāi)始試水移動(dòng)支付了。隨后又推出了第一款內(nèi)置NFC技術(shù)的手機(jī)-諾基亞6131 NFC。從那時(shí)起NFC技術(shù)就開(kāi)始依托終端來(lái)實(shí)現(xiàn)。目前來(lái)看包括三星、HTC、索尼等眾多手機(jī)廠家都選擇加入其中。例如現(xiàn)在大家熟知的三星GALAXY S III、HTC One X、諾基亞920等都已經(jīng)搭載了據(jù)有NFC功能的相關(guān)模塊,NFC技術(shù)無(wú)疑已是主流。

現(xiàn)在移動(dòng)設(shè)備已經(jīng)在逐步的將NFC功能嵌入其中,大量的含有NFC功能的移動(dòng)設(shè)備雖然出現(xiàn),但相應(yīng)的應(yīng)用服務(wù)還是沒(méi)有跟上。Google推出Google Wallet支持NFC,微軟WP8中的Tap + Send也支持NFC,就連蘋(píng)果的Passbook都有可能支持NFC技術(shù)。聽(tīng)起來(lái)NFC好像有眾多豪門(mén)的支持,但其實(shí)也存在著有設(shè)備無(wú)服務(wù)的困境。另外NFC移動(dòng)支付的緩慢發(fā)展還有一個(gè)原因就是產(chǎn)業(yè)鏈的碎片化現(xiàn)象,比如Google Wallet只支持MasterCard卡或Google預(yù)付卡,VISA擁有自己的支付系統(tǒng),并不愿意和Google進(jìn)行合作,從而導(dǎo)致Google Wallet并不全面,失去了VISA的用戶(hù)。

對(duì)于NFC來(lái)說(shuō),嚴(yán)重的碎片化現(xiàn)象是目前最為影響其發(fā)展速度的主要因素。

應(yīng)用 為商家打開(kāi)支付大門(mén)

在智能手機(jī)上使用App應(yīng)用支付是伴隨著以iPhone為代表的只能手機(jī)而出現(xiàn),這主要得益于iPhone開(kāi)啟的App使用習(xí)慣。比如通過(guò)掃描二維碼的形式來(lái)對(duì)商品完成支付,盡管這看起來(lái)不比常用的現(xiàn)金或者信用卡支付明顯方便,但是與手機(jī)的結(jié)合,使得整個(gè)購(gòu)物流程更加的移動(dòng)化、智能化,而不僅僅是支付形式的便利。 現(xiàn)在,隨著移動(dòng)設(shè)備的快速崛起,移動(dòng)應(yīng)用App也呈現(xiàn)出爆發(fā)式發(fā)展。僅蘋(píng)果的iOS平臺(tái),App的數(shù)量就已經(jīng)超過(guò)了65萬(wàn)。人們?cè)谑褂靡苿?dòng)設(shè)備的同時(shí)已經(jīng)不能缺少App應(yīng)用的使用。蘋(píng)果Passbook將優(yōu)惠券和二維碼進(jìn)行整合也預(yù)示著應(yīng)用支付將會(huì)越來(lái)越普遍。

相關(guān)鏈接

碎片化嚴(yán)重 安全性欠佳

很多技術(shù)廠商都試圖將支付過(guò)程簡(jiǎn)單化,同時(shí)還要讓產(chǎn)品贏得消費(fèi)者的信任。移動(dòng)支付實(shí)際覆蓋了一系列的產(chǎn)品和機(jī)制,整個(gè)價(jià)值鏈也牽涉到包括移動(dòng)運(yùn)營(yíng)商、服務(wù)提供商、設(shè)備生產(chǎn)商、各大商家、終端用戶(hù)等多方的利益。移動(dòng)支付無(wú)法將PC端上的電子支付輕松復(fù)制,更不能夠?qū)?guó)外的移動(dòng)支付模式復(fù)制到中國(guó)。

在美國(guó)信用卡沒(méi)有密碼的情況下能將風(fēng)險(xiǎn)欺詐率控制到0.2%,而在中國(guó)這是不可行的,即使信用卡設(shè)有密碼仍不能滿足用戶(hù)網(wǎng)購(gòu)的安全性。在市場(chǎng)上效仿Square模式的移動(dòng)支付,存在的一個(gè)很大的問(wèn)題就是安全性,用戶(hù)需要在商家提供的支付終端上輸入消費(fèi)密碼,而根本無(wú)法知道商家是否在該終端上裝有竊取密碼的應(yīng)用程序,這就造成了很大的安全隱患。

第4篇:移動(dòng)支付的安全性范文

關(guān)鍵詞:移動(dòng)支付 面臨的問(wèn)題 發(fā)展前景

一、移動(dòng)支付的定義及相關(guān)業(yè)務(wù)

移動(dòng)支付是指使用手機(jī)、PDA、筆記本電腦以及其他移動(dòng)通信終端和設(shè)備,無(wú)線銀行轉(zhuǎn)賬,支付,購(gòu)物和其他商業(yè)交易。當(dāng)前電子商務(wù)通過(guò)互聯(lián)網(wǎng)和有線網(wǎng)絡(luò)購(gòu)物,顧客必須支付現(xiàn)金或在指定的機(jī)器上付款,使用諸多不便。隨著移動(dòng)通信技術(shù)和支付技術(shù)的迅速發(fā)展,金融支付系統(tǒng)中有線將向無(wú)線,移動(dòng)電子支付過(guò)渡。廣泛的業(yè)務(wù)需要,使手機(jī)支付成為一個(gè)具有巨大潛力的龐大的產(chǎn)業(yè)。

二、移動(dòng)電子商務(wù)的優(yōu)勢(shì)和劣勢(shì)

優(yōu)點(diǎn):

1.用戶(hù)大規(guī)模

去年年底,中國(guó)的手機(jī)用戶(hù)已接近10億,從用戶(hù)的角度來(lái)看,移動(dòng)電話用戶(hù)基本上包含消費(fèi)市場(chǎng)的高端用戶(hù)以及在傳統(tǒng)的互聯(lián)網(wǎng)中缺乏支付能力的年輕用戶(hù)。因此,我們可以看到移動(dòng)支付的規(guī)模和用戶(hù)的消費(fèi)能力,都優(yōu)于傳統(tǒng)的電子商務(wù)模式。

2.擁有更好的身份驗(yàn)證基礎(chǔ)

移動(dòng)電子商務(wù)的優(yōu)勢(shì)是手機(jī)號(hào)碼有一個(gè)獨(dú)特的,可以確定一個(gè)用戶(hù)的準(zhǔn)確身份。

3.移動(dòng)電子商務(wù)更適合現(xiàn)階段流行的商業(yè)應(yīng)用

移動(dòng)通信用具有靈活,方便的特點(diǎn),在個(gè)人消費(fèi)領(lǐng)域,提供流行的商業(yè)應(yīng)用,因此BTOC可能成為移動(dòng)電子商務(wù)發(fā)展的主要模式。移動(dòng)電子商務(wù)市場(chǎng)的未來(lái)將被主要集中在以下領(lǐng)域:自動(dòng)支付系統(tǒng),包括自動(dòng)售貨機(jī),停車(chē)場(chǎng)計(jì)時(shí)器,自動(dòng)售票機(jī),半自動(dòng)支付系統(tǒng),包括商店的現(xiàn)金寄存柜機(jī),出租車(chē)計(jì)價(jià)器,每天收費(fèi)系統(tǒng),包括水,電,氣和收集,以及其他費(fèi)用等;與此同時(shí),也可以運(yùn)用于互聯(lián)網(wǎng)接入支付系統(tǒng),包括登錄商家的WAP網(wǎng)站購(gòu)物。

相關(guān)的局限性:

1.面臨的風(fēng)險(xiǎn)和問(wèn)題

(1)信用體系的風(fēng)險(xiǎn)

無(wú)論是網(wǎng)上銀行,手機(jī)銀行,都涉及到信用體系,中國(guó)目前的個(gè)人信用體系尚未建立了信用體系的風(fēng)險(xiǎn)是客觀存在的。

(2)技術(shù)的安全風(fēng)險(xiǎn)

電子商務(wù)交易必須有性別的保密性、完整性、鑒別性、不可偽造性和不可抵賴(lài)性。

無(wú)線網(wǎng)絡(luò)技術(shù)面臨著巨大的挑戰(zhàn),我們應(yīng)該盡快研發(fā)有效抵御手機(jī)病毒防護(hù)軟件,同時(shí)也要考慮無(wú)線數(shù)據(jù)傳輸?shù)陌踩裕灰字型局袛?,以及無(wú)線終端很容易丟失和被盜等諸多問(wèn)題。

(3)產(chǎn)業(yè)鏈成熟

移動(dòng)支付服務(wù)從設(shè)備制造商,銀行,信用卡組織,移動(dòng)運(yùn)營(yíng)商,或移動(dòng)支付平臺(tái)運(yùn)營(yíng)商,商業(yè)機(jī)構(gòu),SIM卡供應(yīng)商,手機(jī)制造商,用戶(hù)和組成等方??面的都已形成了成熟的產(chǎn)業(yè)鏈。

(4)用戶(hù)的使用習(xí)慣以及安全性

絕大多數(shù)人已經(jīng)習(xí)慣使用的貨幣或信用卡,但對(duì)于手機(jī)支付還是比較陌生的。此外,重要的是,人們對(duì)移動(dòng)支付業(yè)務(wù)的安全性的有著很多的疑慮。事實(shí)上,移動(dòng)支付的安全性是可以得到保證的,但人們?nèi)匀徊幌嘈拧?/p>

(5)隱私問(wèn)題

移動(dòng)支付涉及到個(gè)人信息的管理,以及如何保護(hù)客戶(hù)隱私。

2.金融監(jiān)管和標(biāo)準(zhǔn)

移動(dòng)支付是一個(gè)新的支付體系,到目前為止,還沒(méi)有一個(gè)機(jī)構(gòu)和組織能夠提供接受?chē)?guó)際多標(biāo)準(zhǔn)的移動(dòng)支付技術(shù)。同時(shí)這里面也存在著行業(yè)自律,產(chǎn)品價(jià)格,增值服務(wù)的多方面問(wèn)題。此外,在有關(guān)法律,法規(guī)的出臺(tái)的同時(shí)加強(qiáng)以市場(chǎng)為導(dǎo)向的銀行和電子支付公司之間的商業(yè)運(yùn)作合作,將促進(jìn)產(chǎn)生多一個(gè)雙贏和諧局面。

三、移動(dòng)支付相關(guān)技術(shù)和安全性

1.遠(yuǎn)程支付

(1)SMS技術(shù)

SMS是使用最廣泛的移動(dòng)通信服務(wù)。目前,作為移動(dòng)支付手段的文本消息,可以實(shí)現(xiàn),如“手機(jī)錢(qián)包”,充值,繳費(fèi),購(gòu)買(mǎi)彩票,電影票和手機(jī)銀行等功能。目前在我國(guó)也擁有更多的更成熟移動(dòng)支付技術(shù)。

2.WAP技術(shù)及其他

移動(dòng)通信協(xié)議,如WAP,CDMA 1X和未來(lái)的3G等。WAP2.0的模式有利于實(shí)現(xiàn)電子商務(wù)的終端到端到端安全需要,可以提供TLS隧道。3G,能夠處理圖像,語(yǔ)音,視頻流等多種媒體形式,提供各種信息服務(wù)。

(1)使用JAVA / BREW

這兩種技術(shù)的無(wú)線數(shù)據(jù)業(yè)務(wù)的發(fā)展,支持在手機(jī)上的其他軟件。與無(wú)線Java相比較,BREW是更底層的技術(shù)。 BREW能夠調(diào)動(dòng)更多的潛在的應(yīng)用,其應(yīng)用的效果會(huì)更好地支持移動(dòng)終端,應(yīng)用開(kāi)發(fā)人員可以更容易地開(kāi)發(fā)每個(gè)終端。無(wú)線Java是開(kāi)放的,而B(niǎo)REW是高通公司所壟斷的。這恰恰是限制一定程度上的BREW開(kāi)發(fā)進(jìn)度。

四.中國(guó)的移動(dòng)支付市場(chǎng)現(xiàn)狀及其發(fā)展前景

從全球來(lái)看,3G商用進(jìn)程,從日本和韓國(guó)向歐洲推進(jìn),同時(shí)移動(dòng)支付業(yè)務(wù)的發(fā)展步伐不斷加快,成為移動(dòng)運(yùn)營(yíng)商新的業(yè)務(wù)增長(zhǎng)點(diǎn)。對(duì)于中國(guó)移動(dòng)支付服務(wù):大多的移動(dòng)用戶(hù)和銀行卡的用戶(hù)提供了一個(gè)有吸引力的用戶(hù)群數(shù)量,信用卡使用習(xí)慣的不足留給移動(dòng)支付巨大的市場(chǎng)空間和不容置疑的發(fā)展前景。

截至2005年5月,中國(guó)手機(jī)用戶(hù)達(dá)到450萬(wàn)張銀行卡,共發(fā)出超過(guò)900萬(wàn),到2009年預(yù)計(jì)將達(dá)到600萬(wàn)移動(dòng)電話用戶(hù)。這樣一個(gè)巨大的手機(jī)消費(fèi)群體和銀行卡持有人的數(shù)量,將為移動(dòng)支付服務(wù)提供一個(gè)良好的用戶(hù)基礎(chǔ)和發(fā)展空間。

通信運(yùn)營(yíng)商在語(yǔ)音服務(wù)市場(chǎng)趨于飽和的情況之下,移動(dòng)通信和金融業(yè)務(wù)的結(jié)合,無(wú)疑將成為移動(dòng)增值服務(wù)發(fā)展的一個(gè)重要突破點(diǎn)。對(duì)于銀行,移動(dòng)支付——可以有效地降低運(yùn)營(yíng)成本。在鏈中的各方利益的驅(qū)使下,銀行將積極推動(dòng)移動(dòng)支付。移動(dòng)支付應(yīng)用業(yè)務(wù)的不斷擴(kuò)大,將加速移動(dòng)支付的發(fā)展步伐。隨著科技的進(jìn)步,移動(dòng)支付業(yè)務(wù)發(fā)展的制約因素正在逐步減少。產(chǎn)業(yè)鏈正在走向成熟,有關(guān)法律,法規(guī)日趨完善。服務(wù)提供商提供的服務(wù)更加貼近客戶(hù)的需求。

總之,移動(dòng)支付是電子支付發(fā)展的必然趨勢(shì)。隨著技術(shù),產(chǎn)業(yè)鏈和法律,法規(guī)的穩(wěn)步提高,手機(jī)支付將成為電子支付的主流。

參考文獻(xiàn):

第5篇:移動(dòng)支付的安全性范文

關(guān)鍵詞:移動(dòng)情景 移動(dòng)支付 支付確認(rèn)方式 支付體驗(yàn)

中圖分類(lèi)號(hào):TB47

文獻(xiàn)標(biāo)識(shí)碼:A

文章編號(hào):1003-0069(2016)02-0124-02

引言

隨著互聯(lián)網(wǎng)技術(shù)的日益提高和現(xiàn)階段經(jīng)濟(jì)社會(huì)的快速發(fā)展,四大支付方式中傳統(tǒng)的支付方式,如現(xiàn)金支付、信用卡支付等消費(fèi)手段已經(jīng)難以滿足當(dāng)下消費(fèi)者的各種購(gòu)買(mǎi)需求?;诖吮尘跋?,網(wǎng)上銀行、手機(jī)銀行等多種新興的互聯(lián)網(wǎng)電子支付方式逐漸被人們所接受,得到了廣泛的應(yīng)用和認(rèn)可。根據(jù)央行的2013年第三季度的支付體系運(yùn)行總體情況來(lái)看,第三季度全國(guó)共有移動(dòng)支付業(yè)務(wù)4.98億筆,同比增長(zhǎng)300.97%,交易金額達(dá)到2.90萬(wàn)億元,同比增長(zhǎng)490.20%,可見(jiàn)移動(dòng)支付呈現(xiàn)高位增長(zhǎng)的趨勢(shì)。

1 移動(dòng)情景下的支付確認(rèn)技術(shù)

移動(dòng)情景也可以稱(chēng)為移動(dòng)支付的情景,就是在一定的場(chǎng)景下用戶(hù)使用其終端設(shè)備(例如手機(jī))進(jìn)行對(duì)消費(fèi)或者服務(wù)進(jìn)行賬務(wù)的支付。隨著技術(shù)的不斷發(fā)展,現(xiàn)如今人們?cè)诓煌膱?chǎng)合情景下進(jìn)行移動(dòng)支付已經(jīng)可以選擇多種不同的支付確認(rèn)方式,例如:1)普通密碼確認(rèn),2)指紋密碼確認(rèn),3)語(yǔ)音密碼確認(rèn)等。不同的移動(dòng)情景下,用不同的支付確認(rèn)方式會(huì)對(duì)用戶(hù)的支付體驗(yàn)產(chǎn)生巨大的影響。

1.1 移動(dòng)支付的分類(lèi)

移動(dòng)支付作為新興的電子支付方式,近年的發(fā)展勢(shì)頭迅猛,支付模式多種多樣,移動(dòng)支付發(fā)展根據(jù)支付場(chǎng)景的不同,可分為近場(chǎng)支付和遠(yuǎn)程支付。

近場(chǎng)支付是指消費(fèi)者在購(gòu)買(mǎi)商品或服務(wù)時(shí),在現(xiàn)場(chǎng)及時(shí)用手機(jī)向商家支付,且在線下進(jìn)行,不需要使用網(wǎng)絡(luò)而使用手機(jī)射頻(NFC)、超聲波、紅外等通道,進(jìn)行與自動(dòng)售貨機(jī)或POS機(jī)的本體通訊。如,國(guó)內(nèi)推出的手機(jī)公交卡、門(mén)票以及支付寶當(dāng)面付等均屬于近場(chǎng)支付。

遠(yuǎn)程支付是指用戶(hù)與商家非面對(duì)面接觸,用戶(hù)使用移動(dòng)設(shè)備在應(yīng)用程序中選購(gòu)商品或服務(wù),確認(rèn)付款時(shí),通過(guò)無(wú)線通訊網(wǎng)絡(luò),與后臺(tái)服務(wù)器之間進(jìn)行交互,由服務(wù)器端完成交易處理的支付方式。如谷歌手機(jī)智能錢(qián)包、支付寶錢(qián)包等。遠(yuǎn)程支付技術(shù)方案主要包括移動(dòng)互聯(lián)網(wǎng)支付、短信支付和基于智能卡的遠(yuǎn)程支付三種技術(shù)方案。

1.2 不同的支付確認(rèn)方式

相對(duì)于不同情景的移動(dòng)支付下搭載的支付確認(rèn)方式,國(guó)內(nèi)外都有各自的研究和應(yīng)用。國(guó)外對(duì)于支付確認(rèn)識(shí)別方式的研究比較超前,指紋支付已經(jīng)可以商用,例如iPhone6推出后搭載的Applepay,使用了Touch ID來(lái)進(jìn)行指紋確認(rèn),安全便捷,有效提升用戶(hù)體驗(yàn)。

國(guó)內(nèi)公司也有報(bào)道稱(chēng)正在研發(fā)基于六大生物識(shí)別技術(shù)的支付確認(rèn)模式:指紋、聲紋、人臉、掌紋、筆跡和鍵盤(pán)敲擊。

這些高科技技術(shù),如今正式確立并且已經(jīng)成功可以適用在移動(dòng)支付段的有:指紋確認(rèn)方式、語(yǔ)音識(shí)別、人臉識(shí)別方式的方式。這些技術(shù)相對(duì)被人們所熟知,而其他技術(shù)還處在展望的階段。目前國(guó)內(nèi)移動(dòng)支付體系已初步形成,基礎(chǔ)設(shè)施已漸趨完善,各種技術(shù)趨于成熟,迫切需要我們把關(guān)注焦點(diǎn)放在用戶(hù)體驗(yàn)上,即追求良好用戶(hù)支付體驗(yàn)為目標(biāo)。

移動(dòng)支付的流程主要分為以下步驟(如圖1):購(gòu)買(mǎi)請(qǐng)求,收費(fèi)請(qǐng)求,認(rèn)證請(qǐng)求,認(rèn)證,授權(quán)請(qǐng)求,授權(quán),收費(fèi)完成,支付完成,支付商品。而目前對(duì)移動(dòng)支付的研究主要集中在授權(quán)請(qǐng)求、授權(quán)這兩個(gè)環(huán)節(jié)的技術(shù)方麗,在購(gòu)買(mǎi)請(qǐng)求、收費(fèi)請(qǐng)求以及收費(fèi)完成、支付完成等環(huán)節(jié)有進(jìn)行移動(dòng)支付用戶(hù)體驗(yàn)的研究,而對(duì)于認(rèn)證請(qǐng)求、認(rèn)證這兩個(gè)環(huán)節(jié),對(duì)支付確認(rèn)方式體驗(yàn)研究的就更為稀少。為了進(jìn)一步推動(dòng)移動(dòng)支付產(chǎn)業(yè)持續(xù)健康發(fā)展,必須以用戶(hù)為中心,論證符合用戶(hù)交互行為并且可以提高用戶(hù)體驗(yàn)的移動(dòng)支付確認(rèn)方式,為用戶(hù)帶來(lái)易用安全的支付體驗(yàn)是移動(dòng)支付發(fā)展的當(dāng)務(wù)之急。

2 影響支付體驗(yàn)的因素

支付體驗(yàn)按支付產(chǎn)品涉及的范圍大致可以分為以下三方面:界面用戶(hù)體驗(yàn),產(chǎn)品用戶(hù)體驗(yàn),支付服務(wù)的整體用戶(hù)體驗(yàn)。進(jìn)而影響支付體驗(yàn)的因素,可以歸結(jié)為以下三個(gè)主要因素:視覺(jué)界面、交互流程以及支付確認(rèn)的方式。

2.1 視覺(jué)界面對(duì)支付體驗(yàn)的影響

現(xiàn)階段,不同的支付確認(rèn)方式都有其不同的視覺(jué)界面,視覺(jué)界面設(shè)計(jì)對(duì)支付體驗(yàn)的影響主要在:圖標(biāo),色彩,布局等方面。視覺(jué)界面設(shè)計(jì)都以扁平化為主,在支付確認(rèn)的環(huán)節(jié)大多以彈出的模態(tài)視圖為主,視圖的顏色大多以灰白為主,讓人感受到平和安定。例如在指紋輸入的方式下,會(huì)在屏幕中跳出模態(tài)視圖,用紅色的指紋圖標(biāo)和一行小字,提醒你用已確認(rèn)過(guò)的指紋來(lái)輸入密碼,出錯(cuò)后會(huì)有紅色文字提醒,能讓人感受到支付方式的便捷性。

2.2 交互流程對(duì)支付體驗(yàn)的影響

比較良好的移動(dòng)支付的交互框架,多采用寬而淺的樹(shù)狀結(jié)構(gòu),主要欄目的面包屑導(dǎo)航不超過(guò)三級(jí),并且時(shí)刻有全局性的導(dǎo)航條或者返回上―層的按鈕,讓用戶(hù)明確自己身處的位置。支付的交互流程盡可能采用線性流程。在線性流程的引導(dǎo)下,能縮短用戶(hù)學(xué)習(xí)的時(shí)間,降低用戶(hù)的出錯(cuò)率,提高用戶(hù)的支付體驗(yàn)。

支付環(huán)節(jié)的交互流程一般分為三步:輸入金額,密碼確認(rèn),支付成功/出錯(cuò)。用戶(hù)在流程中需要時(shí)刻了解支付的進(jìn)度,所以最好每一步都有簡(jiǎn)明友好的操作提示,這樣能正向提高用戶(hù)的支付體驗(yàn)??傊苿?dòng)支付屬于生活服務(wù)工具,交互流程的設(shè)計(jì)在保證安全性和可控性的前提下,應(yīng)以效率和便捷為主,為用戶(hù)提供方便快捷的支付流程操作。

2.3 支付確認(rèn)方式對(duì)支付體驗(yàn)的影響

上文提到移動(dòng)支付所能搭載的各類(lèi)不同確認(rèn)技術(shù),現(xiàn)階段部分技術(shù)已經(jīng)相對(duì)成熟,并且能應(yīng)用到支付的環(huán)節(jié)中,而有些技術(shù)則相對(duì)欠缺,還不能應(yīng)用到商業(yè)支付中去,但是可以作為后期展望性研究。

不同的支付確認(rèn)方式對(duì)于用戶(hù)的體驗(yàn)是不同的,最普通的數(shù)字密碼確認(rèn),一直讓很多人滿意并且使用,但是在公共場(chǎng)合使用數(shù)字密碼,難免會(huì)造成密碼被他人了解,安全信息泄漏的隱患。

iPhone5S搭載了Touch ID后,指紋密碼輸入的方式已經(jīng)越來(lái)越深受廣大用戶(hù)的喜愛(ài),指紋密碼的確認(rèn)方式在于私密性較好,不論在公共場(chǎng)合或者私密場(chǎng)合都能使用,并且安全性較高,指紋作為人體生物識(shí)別信息,具有高度的唯一性,能較好地保證用戶(hù)賬戶(hù)的安全性,用指紋密碼的確認(rèn)方式比較快捷,當(dāng)有支付的模態(tài)視圖彈出時(shí),你只要手指按住指紋識(shí)別區(qū)域2-3秒,就能成功支付,相當(dāng)快捷。

現(xiàn)在輸入密碼認(rèn)證的方式還可以通過(guò)語(yǔ)音,例如微信已經(jīng)推出用語(yǔ)音登入的功能,要開(kāi)啟語(yǔ)音鎖,事先你需要將你的聲音錄入微信,然后在登入時(shí),對(duì)著話筒說(shuō)出屏幕上顯示的數(shù)字,當(dāng)音色校對(duì)正確后就能開(kāi)啟使用,同樣的方式在不久也可以用在支付環(huán)節(jié)上。

這些支付確認(rèn)方式都有各自的優(yōu)點(diǎn),當(dāng)然也面臨各自的問(wèn)題,如何方便、快捷、安全、高效地進(jìn)行支付,與這些支付確認(rèn)方式息息相關(guān)。而上述“視覺(jué)界面”以及“交互流程”對(duì)用戶(hù)體驗(yàn)的影響,在前人已有相關(guān)研究,通過(guò)不同的“支付確認(rèn)方式”來(lái)研究用戶(hù)體驗(yàn)則鮮有耳聞,故可作為―項(xiàng)創(chuàng)新性課題進(jìn)行深入研究。

3 不同確認(rèn)方式對(duì)支付體驗(yàn)的研究

對(duì)于不同確認(rèn)技術(shù)的支付體驗(yàn)研究是一個(gè)情感研究的過(guò)程,在這個(gè)過(guò)程中,需要研究用戶(hù)的四大類(lèi)體驗(yàn):“感官體驗(yàn)”、“情感體驗(yàn)”、“認(rèn)知&行為體驗(yàn)”以及“關(guān)聯(lián)體驗(yàn)”。

3.1 理論框架

前人已經(jīng)在支付體驗(yàn)上有過(guò)一定的研究。在“認(rèn)知&行為體驗(yàn)”中有一個(gè)很重要的點(diǎn),名叫可用性(Usability),可用性是交互式IT產(chǎn)品/系統(tǒng)的重要質(zhì)量指標(biāo),指的是產(chǎn)品對(duì)用戶(hù)來(lái)說(shuō)有效、易學(xué)、高效、好記、少錯(cuò)和令人滿意的程度,即用戶(hù)能否用產(chǎn)品完成他的任務(wù),效率如何,主觀感受怎樣。在Jennifer Preece,Yvonne Rogers Helen Sharp的《交互設(shè)計(jì)》中提到,可用性可以細(xì)分為以下六種目標(biāo):1)能行性2)有效性3)安全性4)通用性5)易學(xué)性6)易記性。

在“情感體驗(yàn)”的因素中又包括了信任感、便捷性、穩(wěn)定性、準(zhǔn)確性等體驗(yàn)研究。根據(jù)《基于用戶(hù)體驗(yàn)的移動(dòng)支付交互設(shè)計(jì)研究一孫瑋偉》的用戶(hù)調(diào)研數(shù)據(jù)研究表明,如圖2??梢缘贸鲇绊懹脩?hù)使用移動(dòng)支付的體驗(yàn)因素主要有使用成本、交易效率、網(wǎng)絡(luò)狀況、操作簡(jiǎn)便性、資金/信息安全性。而所相對(duì)應(yīng)的體驗(yàn)因素就是安全性、易用性、以及效率、信任等問(wèn)題。

3.2 研究流程

后期對(duì)支付確認(rèn)技術(shù)進(jìn)行深入的支付體驗(yàn)研究,需通過(guò)以下幾步關(guān)鍵環(huán)節(jié)進(jìn)行開(kāi)展:

1)變量篩選,從前人研究用戶(hù)體驗(yàn)的因素中,挑選出對(duì)支付確認(rèn)方式有效的因素。

從“情感體驗(yàn)”中篩選出信任感、便捷性、準(zhǔn)確性三個(gè)要素,從“認(rèn)知&行為體驗(yàn)’’中篩選出安全性、易用性倆個(gè)要素如圖3,作為研究的基本要素框架。

2)變量控制,需要重新制作交互原型,確保視覺(jué)界面、交互流程都保持一致,僅保證確認(rèn)方式的不同,排除用戶(hù)的“感官體驗(yàn)”、“關(guān)聯(lián)體驗(yàn)”的影響,著重研究用戶(hù)在不同確認(rèn)方式下的支付流程中的“認(rèn)知&行為體的驗(yàn)”和“情感的體驗(yàn)”,力求達(dá)到創(chuàng)新性研究的目的。

3)模型設(shè)計(jì),根據(jù)篩選的變量和已控制的變量,推測(cè)出不同支付確認(rèn)方式對(duì)于支付體驗(yàn)影響的結(jié)構(gòu)模型,并且需要在后續(xù)的實(shí)驗(yàn)中對(duì)各個(gè)因素的影響程度進(jìn)行判別如圖4。

4)預(yù)實(shí)驗(yàn)和正式實(shí)驗(yàn),在正式實(shí)驗(yàn)之前,需進(jìn)行預(yù)實(shí)驗(yàn),通過(guò)制作的交互原型,讓用戶(hù)使用并記錄實(shí)驗(yàn)數(shù)據(jù),驗(yàn)證之前篩選的變量是否符合實(shí)驗(yàn)要求,模型是否需要修正。最后通過(guò)尋找用戶(hù)實(shí)驗(yàn),記錄實(shí)驗(yàn)數(shù)據(jù),通過(guò)分析不同的支付確認(rèn)識(shí)別方式帶給用戶(hù)支付體驗(yàn)影響力度,力求能總結(jié)基于移動(dòng)情景下不同支付確認(rèn)方式設(shè)計(jì)的原則和規(guī)范。

4 結(jié)語(yǔ)

第6篇:移動(dòng)支付的安全性范文

關(guān)鍵詞:商業(yè)銀行 支付模式 現(xiàn)狀及問(wèn)題

隨著智能手機(jī)的不斷升級(jí)和更新,移動(dòng)網(wǎng)絡(luò)給人們的生活帶來(lái)了諸多的便利,其中移動(dòng)支付因其簡(jiǎn)便易操作,及時(shí)方便,不受時(shí)間、空間的限制,受到越來(lái)越多的人的關(guān)注。

一、移動(dòng)支付運(yùn)營(yíng)模式

(一)移動(dòng)支付的運(yùn)營(yíng)模式

1、以金融機(jī)構(gòu)為主體的運(yùn)營(yíng)模式

在這里金融機(jī)構(gòu)運(yùn)營(yíng)模式是指以商業(yè)銀行作為移動(dòng)支付主體的運(yùn)營(yíng)模式,銀行將客戶(hù)在銀行開(kāi)通的賬戶(hù)和手機(jī)進(jìn)行綁定,用戶(hù)就可以通過(guò)手機(jī)對(duì)銀行的賬戶(hù)進(jìn)行支付工作。我們通常稱(chēng)之為電話銀行。

2、以移動(dòng)運(yùn)營(yíng)商為主體的運(yùn)營(yíng)模式

這種運(yùn)營(yíng)模式,主要是指移動(dòng)運(yùn)營(yíng)商將客戶(hù)的手機(jī)話費(fèi)建立成賬戶(hù),可以進(jìn)行有效的支付,當(dāng)用戶(hù)在購(gòu)買(mǎi)業(yè)務(wù)或者是發(fā)生移動(dòng)付費(fèi)的時(shí)候,移動(dòng)運(yùn)營(yíng)商就可以從用戶(hù)的手機(jī)費(fèi)用中進(jìn)行相應(yīng)的扣除。

3、以第三方平臺(tái)為主體的運(yùn)營(yíng)模式

第三方平臺(tái)是獨(dú)立與金融機(jī)構(gòu)和移動(dòng)運(yùn)營(yíng)商之外的一種存在方式,它具有兩面性,既可以為移動(dòng)運(yùn)營(yíng)上、金融機(jī)構(gòu)和客戶(hù)之間建立起一座互相支付的橋梁,又要對(duì)客戶(hù)的銀行卡、服務(wù)商的賬戶(hù)進(jìn)行即時(shí)清算。

二、發(fā)展移動(dòng)支付對(duì)于商業(yè)銀行的重要意義

(一)移動(dòng)支付有助于提升金融服務(wù)的便利性

移動(dòng)技術(shù)的不斷進(jìn)步,商業(yè)銀行的金融服務(wù)的便利性也在不斷提升。從最初的網(wǎng)點(diǎn)柜臺(tái)式的服務(wù)擴(kuò)展到自動(dòng)取款機(jī)的自主服務(wù),再到如今通過(guò)網(wǎng)上銀行自有的進(jìn)行金融支付業(yè)務(wù),銀行支付業(yè)務(wù)的往來(lái)已經(jīng)打破了時(shí)間、空間的限制,而如今,隨著3G網(wǎng)絡(luò)的到來(lái),智能手機(jī)的加入,以移動(dòng)設(shè)備作為媒介,可以再一次引起一場(chǎng)商業(yè)銀行移動(dòng)支付的新。

(二)移動(dòng)支付有助于提高中小銀行的競(jìng)爭(zhēng)力

各中小銀行也大型銀行比較起來(lái),更加具有商業(yè)銀行的基本性質(zhì)――以追求最大利潤(rùn)為主要的經(jīng)營(yíng)目標(biāo)。而從中小銀行的發(fā)展體制上來(lái)看,和具有壟斷地位的大型銀行比較起來(lái),不具備明顯的優(yōu)勢(shì),但是移動(dòng)支付的引入使這一面貌可以得到改觀,移動(dòng)支付具有靈活性,便捷性,完全可以打破時(shí)間、空間的限制,增強(qiáng)和大型銀行的競(jìng)爭(zhēng)力,移動(dòng)支付的加入還可以縮小增設(shè)網(wǎng)點(diǎn)的成本費(fèi)用,通過(guò)網(wǎng)絡(luò)可以擴(kuò)大經(jīng)營(yíng)范圍,從而提高其競(jìng)爭(zhēng)的實(shí)力。

(三)移動(dòng)支付有利于提高金融服務(wù)的安全性

在商業(yè)銀行的金融服務(wù)中,手機(jī)和其它驗(yàn)證方式比較起來(lái),具有更強(qiáng)的私密性,客戶(hù)可以通過(guò)手機(jī)終端進(jìn)行查詢(xún)、轉(zhuǎn)賬、支付等多種操作,移動(dòng)支付業(yè)務(wù),為客戶(hù)設(shè)置個(gè)人的安全卡和PIN卡控制方式,可以有效的保障顧客信息的準(zhǔn)確性,避免不法分子投機(jī)取巧,對(duì)客戶(hù)造成傷害。

三、我國(guó)移動(dòng)支付現(xiàn)狀及其存在的問(wèn)題

(一)國(guó)內(nèi)商業(yè)銀行移動(dòng)支付業(yè)務(wù)發(fā)展?fàn)顩r

在我國(guó)國(guó)內(nèi),隨著短信業(yè)務(wù)的蓬勃發(fā)展,以短信為基礎(chǔ)、基于銀行卡支付的移動(dòng)電子商務(wù)開(kāi)始得到發(fā)展。2002年以來(lái),中國(guó)銀聯(lián)分別和中國(guó)移動(dòng)、中國(guó)聯(lián)通合作,在海南、廣東、湖南等地開(kāi)展了移動(dòng)支付業(yè)務(wù),并取得了可喜的成績(jī)。

目前,中國(guó)移動(dòng)已經(jīng)與中國(guó)銀聯(lián)聯(lián)合中國(guó)銀行、中國(guó)工商銀行、招商銀行、中國(guó)建設(shè)銀行、民生銀行、華夏銀行、中國(guó)農(nóng)業(yè)銀行、廣東發(fā)展銀行、上海浦發(fā)9家銀行共同推出了包括繳費(fèi)、購(gòu)物和理財(cái)三類(lèi)基本業(yè)務(wù)的 “手機(jī)錢(qián)包”,用戶(hù)可以通過(guò)短信、語(yǔ)音、WAP等多種形式,管理自己的賬戶(hù)。

(二)我國(guó)移動(dòng)支付存在的幾個(gè)問(wèn)題

鑒于移動(dòng)支付現(xiàn)階段在我國(guó)的發(fā)展還不是非常流暢,在使用過(guò)程中常常出現(xiàn)以下幾個(gè)問(wèn)題:

1、運(yùn)營(yíng)市場(chǎng)復(fù)雜 缺乏統(tǒng)一模式

移動(dòng)支付產(chǎn)業(yè)鏈涉及的領(lǐng)域非常廣泛,手機(jī)軟件硬件廠商、電信運(yùn)營(yíng)商、銀行和第三方平臺(tái),在這些企業(yè)之間會(huì)存在諸多的利益紛爭(zhēng),產(chǎn)業(yè)鏈相對(duì)來(lái)說(shuō)比較復(fù)雜,每個(gè)產(chǎn)業(yè)鏈中的一方都試圖占據(jù)主導(dǎo)地位,因此無(wú)法形成一個(gè)統(tǒng)一的發(fā)展模式,產(chǎn)業(yè)制度成為一個(gè)制約發(fā)展的瓶頸。

2、技術(shù)存在漏洞 軟硬件有待提高

就目前而言,手機(jī)銀行使用中受到限制的因素主要有安全性和易用性。前者指要求銀行必須對(duì)客戶(hù)相關(guān)信息進(jìn)行安全保證,手機(jī)支付的時(shí)候,參與運(yùn)營(yíng)的是多方面的,一旦有一方泄露信息,賬戶(hù)財(cái)產(chǎn)資金受到威脅。第二是目前手機(jī)支付軟件種類(lèi)繁多,銀行需要花費(fèi)大量時(shí)間和精力進(jìn)行終端軟件的匹配,而且常常跟不上更新的進(jìn)度。

3、兼容第三方平臺(tái) 突破發(fā)展瓶頸

手機(jī)支付市場(chǎng)中各個(gè)參與者的位置決定了其局限性,每一方都無(wú)法獨(dú)當(dāng)一面。從整個(gè)發(fā)展角度來(lái)看,第三方移動(dòng)支付通用平臺(tái)的發(fā)展空間廣闊,可以將各個(gè)網(wǎng)站的第三方支付平臺(tái),B2C電子商務(wù)網(wǎng)上鏈接,手機(jī)號(hào)碼和銀行賬號(hào)進(jìn)行捆綁,從安全性和便捷性上是利于發(fā)展。

四、移動(dòng)支付業(yè)務(wù)的創(chuàng)新

無(wú)論商業(yè)銀行,還是各大企業(yè),移動(dòng)支付業(yè)務(wù)的發(fā)展空間十分廣闊,然而能夠進(jìn)行有效的業(yè)務(wù)創(chuàng)新是發(fā)展移動(dòng)支付的關(guān)鍵。

(一)不斷拓展第三方平臺(tái)的業(yè)務(wù)空間

就第三方平臺(tái)支付寶而言,從2004年12月創(chuàng)立之初,當(dāng)時(shí)目的就是為了維護(hù)消費(fèi)者的權(quán)益,為客戶(hù)與商家之間搭建一個(gè)緩沖的平臺(tái)。而如今,除了發(fā)展在線的支付業(yè)務(wù)以外,還積極拓展移動(dòng)支付業(yè)務(wù),逐步將傳統(tǒng)的支付方式慢慢向手機(jī)端靠攏,支付寶和手機(jī)芯片商、系統(tǒng)方案商、手機(jī)硬件商和應(yīng)用軟件制作商等60多家企業(yè)達(dá)成了共識(shí)。這一創(chuàng)新業(yè)務(wù)的發(fā)展,在短短的兩年內(nèi),支付寶取得了巨大的成就,就無(wú)限支付而言,每天交易筆數(shù)已經(jīng)超過(guò)了50萬(wàn)筆。

(二)不斷加強(qiáng)內(nèi)部創(chuàng)新方式

隨著人們對(duì)于移動(dòng)支付的信任不斷增加,很多公交線路和校園企業(yè)等領(lǐng)域也采用刷卡的方式進(jìn)行移動(dòng)支付,同時(shí),將移動(dòng)支付空間慢慢的滲透到大眾生活的各個(gè)層面,比如水費(fèi)、電費(fèi)、天然氣費(fèi)等等都是通過(guò)移動(dòng)支付進(jìn)行交費(fèi)。而這些都是充分分析了自己的內(nèi)部?jī)?yōu)勢(shì),在自身優(yōu)勢(shì)上進(jìn)行的創(chuàng)新,為客戶(hù)提供差異化的移動(dòng)服務(wù)業(yè)務(wù)。

(三)發(fā)展全方位移動(dòng)支付業(yè)務(wù)

以某一方為載體,提供全方位的移動(dòng)支付服務(wù)。例如,指定智能手機(jī)銀行,依托手機(jī)這一載體,致力于打造全方位服務(wù),家庭理財(cái)、市場(chǎng)行情、跨行轉(zhuǎn)賬、手機(jī)充值、手機(jī)彩票、景點(diǎn)門(mén)片預(yù)定等等,力求囊括最多的業(yè)務(wù)服務(wù),同時(shí)還可以通過(guò)智能手機(jī)進(jìn)行照相和掃描方式進(jìn)行資料申請(qǐng)等,這樣大大節(jié)省了實(shí)踐,簡(jiǎn)化了操作流程。

五、移動(dòng)支付業(yè)務(wù)風(fēng)險(xiǎn)點(diǎn)及防范

隨著商業(yè)銀行移動(dòng)業(yè)務(wù)的不斷擴(kuò)展,由于技術(shù)水平有限,支付業(yè)務(wù)地區(qū)差異較大,系統(tǒng)建設(shè)成本不高,產(chǎn)業(yè)鏈發(fā)展尚未成熟,缺乏必要的政策法規(guī)進(jìn)行約束,因此移動(dòng)支付業(yè)務(wù)上常常出現(xiàn)一些風(fēng)險(xiǎn)。

風(fēng)險(xiǎn)點(diǎn)有法律和政策風(fēng)險(xiǎn)。移動(dòng)支付屬于新生事物,很多國(guó)家都沒(méi)有針對(duì)移動(dòng)支付設(shè)置相關(guān)的法律,交易各方的權(quán)利和義務(wù)也沒(méi)有明顯的界定,我國(guó)雖然有《電子簽名法》和《電子支付指引》為移動(dòng)支付保鏢,但是移動(dòng)支付和第三方支付、小額支付等存在一些交互差,常常被成為灰色地帶,發(fā)展緩慢。其次是技術(shù)風(fēng)險(xiǎn),尤其是近年來(lái),手機(jī)支付軟件市場(chǎng)良莠不齊,缺乏相應(yīng)的安全保障。

基于以上原因,在商業(yè)銀行移動(dòng)支付業(yè)務(wù)中應(yīng)當(dāng)樹(shù)立相應(yīng)的防范意識(shí),確保商業(yè)銀行移動(dòng)支付的良性發(fā)展。首先,商業(yè)銀行也加強(qiáng)自我保護(hù)意識(shí),盡可能利用法律和法規(guī)積極防范法律風(fēng)險(xiǎn)。其次,務(wù)必增強(qiáng)移動(dòng)支付系統(tǒng)的安全性建設(shè)。銀行、電信運(yùn)營(yíng)商和第三方支付平臺(tái)都要從自身出發(fā)加強(qiáng)安全建設(shè),確保整個(gè)支付過(guò)程的安全性??蛻?hù)私人通過(guò)秘鑰進(jìn)行操作等,確保系統(tǒng)操作中風(fēng)險(xiǎn)降到最低點(diǎn)。第三,積極防范商業(yè)銀行的信譽(yù)風(fēng)險(xiǎn),出臺(tái)相關(guān)政策,加強(qiáng)對(duì)管理人員的防范操作風(fēng)險(xiǎn),對(duì)重要客戶(hù)進(jìn)行監(jiān)控,尤其是涉及金額較大的交易,要跟蹤交易過(guò)程。

六、移動(dòng)支付業(yè)務(wù)的展望和總結(jié)

調(diào)查顯示,2011年底,中國(guó)移動(dòng)互聯(lián)網(wǎng)網(wǎng)民就達(dá)到了3.6億以上,而移動(dòng)應(yīng)用也得到了相應(yīng)的發(fā)展,在政府、運(yùn)營(yíng)商、互聯(lián)網(wǎng)商、移動(dòng)互聯(lián)網(wǎng)廠商等主流的推動(dòng)下,呈現(xiàn)出快速增長(zhǎng)之勢(shì),移動(dòng)互聯(lián)網(wǎng)的智能手機(jī)終端銷(xiāo)售達(dá)到了6000萬(wàn)以上,而在這發(fā)展的背后,給商業(yè)銀行帶來(lái)了無(wú)限的商機(jī)也并存著挑戰(zhàn)。

總之,機(jī)遇與挑戰(zhàn)并存,商業(yè)銀行應(yīng)當(dāng)主動(dòng)調(diào)整運(yùn)營(yíng)模式,爭(zhēng)取利用自身優(yōu)勢(shì),拓展發(fā)展空間,拓展創(chuàng)新業(yè)務(wù),不斷提高自身的競(jìng)爭(zhēng)力,在一場(chǎng)激烈的金融服務(wù)競(jìng)爭(zhēng)中占據(jù)一席之地。

參考文獻(xiàn):

[1]秦成德,王汝林.移動(dòng)電子商務(wù)[M].人民郵電出版社 2010

第7篇:移動(dòng)支付的安全性范文

關(guān)鍵詞:NFC;移動(dòng)支付;安全

中圖分類(lèi)號(hào):F626;TN929.5 文獻(xiàn)標(biāo)識(shí)碼:A 文章編號(hào):1674-7712 (2014) 12-0000-01

一、移動(dòng)支付概念

(一)概念。移動(dòng)支付,即用戶(hù)通過(guò)移動(dòng)終端(如手機(jī)、PDA、上網(wǎng)本等)可以方便連接無(wú)線網(wǎng)絡(luò)進(jìn)行通信的設(shè)備)進(jìn)行的電子商務(wù)活動(dòng),由于手機(jī)已成為人們?nèi)粘I畹谋匦杵?,因而也被稱(chēng)作手機(jī)支付。與傳統(tǒng)的支付手段相比,移動(dòng)支付可以實(shí)現(xiàn)無(wú)地域限制地進(jìn)行付款,便利快捷。

(二)移動(dòng)支付的發(fā)展。在日本和韓國(guó),手機(jī)購(gòu)物早已發(fā)展成為一種成熟的習(xí)慣。在其他國(guó)家,如馬來(lái)西亞人均多款設(shè)備持有率最高,47%的消費(fèi)者人均持有多臺(tái)移動(dòng)設(shè)備。這已成為整個(gè)亞太地區(qū)的智能手機(jī)發(fā)展趨勢(shì)。隨著移動(dòng)互聯(lián)網(wǎng)以及智能手機(jī)價(jià)格越來(lái)越平民化,人們?cè)絹?lái)越傾向于移動(dòng)支付。其中76%的城市智能手機(jī)用戶(hù)每天都會(huì)使用智能手機(jī)訪問(wèn)互聯(lián)網(wǎng),而在美國(guó),只有36%的用戶(hù)愿意這樣做。支持NFC功能的設(shè)備在2013年的出貨量達(dá)到2.85億部,預(yù)計(jì)2014年還將翻番。保守估計(jì),2015年國(guó)內(nèi)NFC手機(jī)設(shè)備占比預(yù)計(jì)將接近50%。iPhone6的NFC技術(shù)也已落定,或?qū)⒁苿?dòng)支付市場(chǎng)。

移動(dòng)支付在世界范圍內(nèi)迅猛發(fā)展,但各國(guó)的技術(shù)實(shí)現(xiàn)方式各不相同,日本流行的是索尼公司開(kāi)發(fā)的FeliCa IC技術(shù),韓國(guó)采用的是紅外線技術(shù),而非洲部分國(guó)家采用SMS技術(shù)等。目前國(guó)內(nèi)手機(jī)支付主要集中在二維碼支付和NFC支付,在騰訊的積極推動(dòng)下,二維碼大面積應(yīng)用超過(guò)NFC支付,不過(guò)隨著央行緊急叫停二維碼支付,NFC勢(shì)頭猛進(jìn)。

(三)基于NFC的移動(dòng)支付。與RFID技術(shù)類(lèi)似,NFC技術(shù)也是通過(guò)頻譜中無(wú)線頻率的電磁感應(yīng)耦合方式進(jìn)行傳遞信息的。NFC作為短程通信技術(shù),其無(wú)線連接技術(shù)比RFID更為安全迅速。NFC技術(shù)可以與目前的非接觸智能卡技術(shù)兼容,從而被各大廠商支持。

NFC屬于非接觸式移動(dòng)支付,該支付模式已成為移動(dòng)支付的主流趨勢(shì),其他用于非接觸式移動(dòng)支付業(yè)務(wù)的近距離通信技術(shù)還有RFID、FeliCa、藍(lán)牙等等。針對(duì)頻率較高的小額支付,NFC技術(shù)具有明顯的優(yōu)勢(shì)。比如使用更加方便,成本更低,建立連接的速度也更快,只需0.1秒,而較短的控制距離也使NFC的精度更高,達(dá)到厘米級(jí)。

二、NFC手機(jī)方案

該方案是將NFC芯片和天線內(nèi)嵌到手機(jī)里,并且與SIM卡獨(dú)立。為了保證移動(dòng)支付的安全性,在手機(jī)中還應(yīng)加入安全芯片。NFC的功能不受手機(jī)開(kāi)關(guān)機(jī)的控制,手機(jī)沒(méi)電也可以使用NFC功能。NFC手機(jī)共有卡模式、讀寫(xiě)器模式、和點(diǎn)對(duì)點(diǎn)通信模式三種應(yīng)用模式。在卡模式中,NFC識(shí)別設(shè)備在有tag標(biāo)簽的NFC手機(jī)讀取信息,依靠有線網(wǎng)絡(luò)在應(yīng)用處理系統(tǒng)處理,常見(jiàn)的有校園卡、門(mén)禁、車(chē)票等;讀寫(xiě)器模式是NFC手機(jī)從tag標(biāo)簽中識(shí)別采集信息來(lái)進(jìn)行相應(yīng)處理。比如,我們可以在超市的電子標(biāo)簽讀取商品信息;點(diǎn)對(duì)點(diǎn)模式也叫做雙向通訊模式,是對(duì)兩個(gè)擁有NFC功能的設(shè)備相連接,實(shí)現(xiàn)數(shù)據(jù)雙向傳輸,如通訊錄同步,圖片交換等等。該方式還可以實(shí)現(xiàn)不同設(shè)備間的信息交換。該方案目前比較成熟,在全球也有不少應(yīng)用實(shí)例。更由于用戶(hù)和電信運(yùn)營(yíng)商不能靠手機(jī)控制NFC芯片的特點(diǎn)而受到金融機(jī)構(gòu)的青睞。由于NFC模塊沒(méi)有占用SIM卡的相關(guān)資源,要解決用戶(hù)無(wú)法通過(guò)手機(jī)控制NFC模塊的問(wèn)題,可以把將NFC的應(yīng)用程序加入到SIM卡中,但這需要實(shí)現(xiàn)二者的接口,增加了軟硬件設(shè)計(jì)的難度。

三、NFC移動(dòng)支付的安全問(wèn)題

(一)移動(dòng)支付安全威脅。(1)信息被竊取。無(wú)線信道屬于開(kāi)放信道,信號(hào)極易被劫持監(jiān)聽(tīng),且隱蔽性強(qiáng)。信息的竊取使通信信息泄露使移動(dòng)用戶(hù)被追蹤,這對(duì)于無(wú)線用戶(hù)的信息安全、個(gè)人安全和個(gè)人隱私都構(gòu)成了潛在的威脅;(2)信息被篡改。信息的篡改主要表現(xiàn)在攻擊者通過(guò)劫持正常通信連接后,對(duì)傳輸信息的刪除、插入等操作,破壞原有信息的完整性和正確性。通??梢圆捎迷谙⒅胁迦霐?shù)字摘要使接收方來(lái)判斷信息的完整性;(3)手機(jī)病毒帶來(lái)的威脅。越來(lái)越多的黑客和病毒編寫(xiě)者把無(wú)線網(wǎng)絡(luò)和移動(dòng)終端作為攻擊對(duì)象,智能機(jī)操作系統(tǒng),尤其是Android系統(tǒng)的開(kāi)放性,由于應(yīng)用程序來(lái)源的多樣性,使用戶(hù)更易受到病毒攻擊,病毒在無(wú)線用戶(hù)高頻率的交互中得以快速傳播;(4)交易中的安全威脅。假冒用戶(hù)進(jìn)行交易,產(chǎn)生虛假交易?;蛘呤怯脩?hù)抵賴(lài)自己的交易行為。

(二)安全問(wèn)題解決辦法。在對(duì)NFC移動(dòng)支付的安全問(wèn)題分析后,可以從WPKI(無(wú)線公開(kāi)秘鑰體系)、身份認(rèn)證等方法來(lái)保障移動(dòng)支付的安全性。

1.WPKI安全技術(shù)。WPKI(Wireless Public Key Infrastructure)技術(shù)即無(wú)線公開(kāi)秘鑰體系,沿用了互聯(lián)網(wǎng)電子商務(wù)中的PKI安全認(rèn)證機(jī)制。是適應(yīng)無(wú)線網(wǎng)絡(luò)認(rèn)證和加密的需要發(fā)展起來(lái)的,并逐漸在無(wú)線業(yè)務(wù)中得到實(shí)際應(yīng)用。

一個(gè)完整的WPKI體系由認(rèn)證中心CA,注冊(cè)機(jī)構(gòu)RA,應(yīng)用接口,證書(shū)目錄數(shù)據(jù)庫(kù),秘要備份和恢復(fù)系統(tǒng),證書(shū)作廢系統(tǒng)等基本結(jié)構(gòu)組成。用戶(hù)通過(guò)向RA提交申請(qǐng),審查合格后由CA頒發(fā)證書(shū)給用戶(hù),用戶(hù)的私鑰、證書(shū)存放在UIM卡中。CA將證書(shū)寫(xiě)入證書(shū)目錄以供查詢(xún),RA再把證書(shū)的URL發(fā)送給終端用戶(hù)。數(shù)字證書(shū)保證了無(wú)線終端在無(wú)線網(wǎng)絡(luò)操作時(shí)的端對(duì)端安全。

2.身份認(rèn)證方式。針對(duì)移動(dòng)支付中的身份認(rèn)證問(wèn)題,給出如下幾種方式:(1)摘要認(rèn)證。是基于挑戰(zhàn)-應(yīng)答模式的認(rèn)證模型,通過(guò)單向散列函數(shù),每次登陸產(chǎn)生的密碼都不相同,使得登錄過(guò)程就增加不確定性;(2)動(dòng)態(tài)口令。密碼隨時(shí)間及使用次數(shù)發(fā)生動(dòng)態(tài)變化,具有隨機(jī)性,由于只能單次使用,即使被盜取,也不會(huì)造成很大損失。但由于其技術(shù)上的復(fù)雜性,一定程度上限制了該技術(shù)的應(yīng)用;(3)生物特征識(shí)別。生物特征主要有指紋,人臉,紅膜識(shí)別等,利用生物特征識(shí)別的穩(wěn)定性,結(jié)合NFC技術(shù)的便利性,可以在用戶(hù)體驗(yàn)與安全性之間找到平衡。

四、結(jié)束語(yǔ)

移動(dòng)支付很好地解決了支付問(wèn)題,但限制其發(fā)展的安全問(wèn)題不容小覷。我國(guó)在安全技術(shù)方面,可以在統(tǒng)一標(biāo)準(zhǔn)規(guī)范,完善移動(dòng)電子商務(wù)相關(guān)法律來(lái)推動(dòng)其發(fā)展。本文分析了移動(dòng)支付的安全威脅及提出了解決方式,結(jié)合WPKI及多種身份認(rèn)證方式,為用戶(hù)提供一個(gè)安全的支付環(huán)境。

參考文獻(xiàn):

第8篇:移動(dòng)支付的安全性范文

關(guān)鍵詞: 移動(dòng)支付; 商業(yè)模式; 產(chǎn)業(yè)鏈

移動(dòng)支付,也稱(chēng)手機(jī)支付,就是允許用戶(hù)使用其移動(dòng)終端(通常是手機(jī))對(duì)所消費(fèi)的商品或服務(wù)進(jìn)行賬務(wù)支付的一種服務(wù)方式。單位或個(gè)人通過(guò)移動(dòng)設(shè)備、互聯(lián)網(wǎng)或者近距離傳感直接或間接向銀行金融機(jī)構(gòu)發(fā)送支付指令產(chǎn)生貨幣支付與資金轉(zhuǎn)移行為,從而實(shí)現(xiàn)移動(dòng)支付功能。移動(dòng)支付將終端設(shè)備、互聯(lián)網(wǎng)、應(yīng)用提供商以及金融機(jī)構(gòu)相融合,為用戶(hù)提供貨幣支付、繳費(fèi)等金融業(yè)務(wù)。

一、發(fā)展現(xiàn)狀

我國(guó)的移動(dòng)支付開(kāi)始于1999年,由中國(guó)移動(dòng)與中國(guó)工商銀行、招商銀行等金融部門(mén)合作,在廣東等一些省市開(kāi)始進(jìn)行移動(dòng)支付業(yè)務(wù)試點(diǎn)。短短十幾年,我國(guó)的移動(dòng)支付已由最初的手機(jī)銀行服務(wù)發(fā)展成較為成熟的商業(yè)模式,大致可分為4種:

以移動(dòng)運(yùn)營(yíng)商為主的商業(yè)模式。這種商業(yè)模式是中國(guó)移動(dòng)、中國(guó)電信、中國(guó)聯(lián)通三大運(yùn)營(yíng)商在與消費(fèi)者進(jìn)行交易時(shí),直接從用戶(hù)花費(fèi)中扣除交易費(fèi)用或者在專(zhuān)門(mén)的移動(dòng)支付賬戶(hù)中扣費(fèi),銀行等金融機(jī)構(gòu)不參與交易,例如手機(jī)支付和手機(jī)錢(qián)包等。

以銀行為主的商業(yè)模式。這些年,各大銀行借助移動(dòng)運(yùn)營(yíng)商的網(wǎng)絡(luò)傳輸,充分挖掘手機(jī)銀行客戶(hù),將手機(jī)與銀行賬戶(hù)進(jìn)行綁定,在手機(jī)銀行上面附加移動(dòng)支付功能,比如話費(fèi)充值、購(gòu)物、小額取現(xiàn)等等業(yè)務(wù)。

以銀聯(lián)為主的商業(yè)模式。銀聯(lián)是我國(guó)銀行卡信息交換網(wǎng)絡(luò)的金融運(yùn)營(yíng)機(jī)構(gòu),借助原銀行的網(wǎng)絡(luò)體系實(shí)現(xiàn)各銀行的相互聯(lián)通,對(duì)整個(gè)移動(dòng)支付業(yè)務(wù)的發(fā)展起到促進(jìn)作用。不僅如此,銀聯(lián)也開(kāi)發(fā)自己的手機(jī)支付產(chǎn)品,諸如“閃付”。

以第三方支付機(jī)構(gòu)為主的商業(yè)模式。第三方支付機(jī)構(gòu)在產(chǎn)業(yè)鏈中是獨(dú)立于移動(dòng)運(yùn)營(yíng)商和金融機(jī)構(gòu)的,利用移動(dòng)運(yùn)營(yíng)商的網(wǎng)絡(luò)和銀行的結(jié)算資源,在移動(dòng)支付中進(jìn)行身份驗(yàn)證和支付確認(rèn),為整個(gè)交易進(jìn)行擔(dān)保,如公眾熟知的有支付寶、財(cái)付通等。

二、存在問(wèn)題

移動(dòng)支付作為一種新興的支付方式,目前為止還不完善,依然存在很多問(wèn)題,主要如下:

(一)安全問(wèn)題

在移動(dòng)支付的整個(gè)過(guò)程中,涉及主體多,環(huán)節(jié)多,安全問(wèn)題自然成了服務(wù)提供方和用戶(hù)共同關(guān)注的重要問(wèn)題,是影響移動(dòng)支付業(yè)務(wù)發(fā)展的關(guān)鍵因素。

對(duì)于移動(dòng)支付的提供方而言,主要存在兩個(gè)問(wèn)題:第一,目前關(guān)于移動(dòng)支付的技術(shù)標(biāo)準(zhǔn)尚未統(tǒng)一,存在多種移動(dòng)支付的解決方案,不同的技術(shù)標(biāo)準(zhǔn)平臺(tái)構(gòu)建的移動(dòng)支付業(yè)務(wù)流程之間又存在內(nèi)生性沖突,加之各主體出于自身利益考慮不想放棄自有方案,使得支付安全得不到相應(yīng)的保障;第二,移動(dòng)支付中的無(wú)線通信安全技術(shù)仍然不成熟。雖然無(wú)線安全技術(shù)發(fā)展迅速,但是電子商務(wù)的支付環(huán)境也日益復(fù)雜,且移動(dòng)支付終端設(shè)備的無(wú)線通信安全技術(shù)本身存在諸多漏洞,移動(dòng)支付業(yè)務(wù)的安全系統(tǒng)易受黑客的惡意攻擊。

對(duì)于用戶(hù)而言,安全問(wèn)題就顯得更加重要了。移動(dòng)支付是比較新的事物,用戶(hù)對(duì)于移動(dòng)支付過(guò)程中的風(fēng)險(xiǎn)認(rèn)知還不完全,不少用戶(hù)都收到過(guò)垃圾短信、詐騙短信,甚至遇到過(guò)詐騙行為,而在支付過(guò)程中又涉及到資金和個(gè)人隱私,加之用戶(hù)的防范手段相對(duì)有限,進(jìn)一步加深用戶(hù)對(duì)于移動(dòng)支付安全性的擔(dān)憂。

(二)運(yùn)營(yíng)商和金融機(jī)構(gòu)缺乏合作

通信運(yùn)營(yíng)商、金融機(jī)構(gòu)和第三方支付機(jī)構(gòu)是移動(dòng)支付產(chǎn)業(yè)鏈中的三個(gè)重要主體。其中,通信運(yùn)營(yíng)商擁有龐大的手機(jī)客戶(hù)資源和開(kāi)展支付活動(dòng)的技術(shù)基礎(chǔ),但通信運(yùn)營(yíng)商的用戶(hù)信用管理卻較弱;金融機(jī)構(gòu)具有豐富的金融管理和支付渠道,有廣大用戶(hù)的信任,但移動(dòng)支付業(yè)務(wù)卻不是金融機(jī)構(gòu)的主營(yíng)業(yè)務(wù)且金融機(jī)構(gòu)無(wú)移動(dòng)通信技術(shù);第三方支付機(jī)構(gòu)作為金融機(jī)構(gòu)和通信運(yùn)營(yíng)商之間的中間平臺(tái),擁有移動(dòng)終端資源,但市場(chǎng)管理經(jīng)驗(yàn)、資金運(yùn)作能力、客戶(hù)管理能力又是第三方支付機(jī)構(gòu)的缺陷。各主體各有優(yōu)勢(shì)劣勢(shì),都想成為產(chǎn)業(yè)鏈的主導(dǎo)者,但出于自身利益考慮,各主體之間的競(jìng)爭(zhēng)大于合作,協(xié)作關(guān)系松散,利益分配失衡,各類(lèi)資源得不到有效整合,造成了極大浪費(fèi)。

(三)政策法規(guī)問(wèn)題

近些年來(lái),移動(dòng)支付的快速發(fā)展受到我國(guó)現(xiàn)有法規(guī)政策的限制,表現(xiàn)在以下幾個(gè)方面:第一,法律法規(guī)的更新速度遠(yuǎn)遠(yuǎn)比不上移動(dòng)支付業(yè)務(wù)的發(fā)展速度,導(dǎo)致第三方支付、小額支付等在實(shí)際操作中暴露諸多問(wèn)題;第二,移動(dòng)支付執(zhí)法力度不足,由于在現(xiàn)有法律法規(guī)框架下移動(dòng)支付雙方權(quán)責(zé)不夠明晰,使得移動(dòng)支付提供方可通過(guò)復(fù)雜的格式化合同巧避責(zé)任;第三,監(jiān)管體系尚未完善,目前出臺(tái)的監(jiān)管措施更多的是針對(duì)電子支付或支付服務(wù)整體的,專(zhuān)門(mén)針對(duì)移動(dòng)支付的有效的行政監(jiān)管措施依然處于缺失狀態(tài)。

(四)用戶(hù)接受度低

目前我國(guó)手機(jī)用戶(hù)對(duì)移動(dòng)支付的普遍接受程度還較低。原因主要有兩個(gè):第一,我國(guó)在經(jīng)濟(jì)建設(shè)中重物質(zhì)輕信用,社會(huì)信用體系建設(shè)不完善,短信詐騙事件時(shí)有發(fā)生,使得用戶(hù)對(duì)于移動(dòng)支付的信心不足;第二,很多用戶(hù)對(duì)于移動(dòng)支付本身的認(rèn)知有所欠缺,對(duì)移動(dòng)支付的操作流程還不太熟悉,仍然習(xí)慣使用傳統(tǒng)的現(xiàn)金支付方式。因此,若要養(yǎng)成廣大用戶(hù)的移動(dòng)支付習(xí)慣還尚需時(shí)日。

三、對(duì)策建議

(一)安全方面

要解決移動(dòng)支付的安全問(wèn)題,提高交易安全性,一方面要從移動(dòng)支付的提供方入手,產(chǎn)業(yè)鏈上各主體共同協(xié)作,在全國(guó)范圍內(nèi)制定統(tǒng)一的移動(dòng)支付業(yè)務(wù)標(biāo)準(zhǔn)體系,消除目前多元化的標(biāo)準(zhǔn),從而也可以降低各主體的研發(fā)成本和交易成本。除此以外,要加速無(wú)線網(wǎng)絡(luò)通信安全技術(shù)的研發(fā),通過(guò)不斷創(chuàng)新移動(dòng)客戶(hù)端的安全認(rèn)證方式和網(wǎng)絡(luò)傳輸過(guò)程中進(jìn)行數(shù)據(jù)加密等技術(shù)手段建立完善的識(shí)別系統(tǒng),強(qiáng)化業(yè)務(wù)安全性,以適應(yīng)電子商務(wù)復(fù)雜多變的環(huán)境,以此保障用戶(hù)的資金以及個(gè)人信息安全。

另一方面,積極防范和打擊犯罪,充分研究可能存在的移動(dòng)支付犯罪形式,做好預(yù)防工作,讓用戶(hù)放心使用移動(dòng)設(shè)備進(jìn)行支付購(gòu)買(mǎi)。同時(shí)可向用戶(hù)宣傳常見(jiàn)的犯罪手段和防范措施,提高安全意識(shí),例如在移動(dòng)設(shè)備中安裝安全軟件、使用較為復(fù)雜的密碼、瀏覽安全的網(wǎng)頁(yè)等。

(二)加強(qiáng)合作

針對(duì)移動(dòng)運(yùn)營(yíng)商、金融機(jī)構(gòu)和第三方機(jī)構(gòu)各自為政,浪費(fèi)資源的現(xiàn)象,應(yīng)加強(qiáng)三方的合作,構(gòu)建金融機(jī)構(gòu)與移動(dòng)運(yùn)營(yíng)商合作、第三方支付機(jī)構(gòu)協(xié)助支持的有效模式,建立獨(dú)立的移動(dòng)支付平臺(tái),三方共同合作開(kāi)發(fā)移動(dòng)支付產(chǎn)品,明確三方定位,各司其職的同時(shí)資源共享,優(yōu)勢(shì)互補(bǔ),積極推進(jìn)產(chǎn)業(yè)鏈的升級(jí),通過(guò)創(chuàng)新增值服務(wù)的方式來(lái)調(diào)整三方利益分配的關(guān)系,提高產(chǎn)業(yè)鏈的運(yùn)營(yíng)效率,實(shí)現(xiàn)產(chǎn)業(yè)鏈上合作共贏的局面。

(三)政策法規(guī)方面

我國(guó)相關(guān)部門(mén)應(yīng)加快移動(dòng)支付法規(guī)政策的完善工作,明確通信業(yè)務(wù)產(chǎn)業(yè)和支付服務(wù)產(chǎn)業(yè)的發(fā)展政策,對(duì)移動(dòng)支付涉及的各個(gè)主體的職責(zé)進(jìn)行確定,建立規(guī)范的市場(chǎng)秩序和行業(yè)標(biāo)準(zhǔn),包括準(zhǔn)入政策、監(jiān)管政策、服務(wù)政策等等??山梃b日本、韓國(guó)等國(guó)的先進(jìn)經(jīng)驗(yàn),通過(guò)移動(dòng)支付消費(fèi)退稅等政策積極引導(dǎo)移動(dòng)支付的發(fā)展。要盡快出臺(tái)具體的移動(dòng)支付監(jiān)管辦法,強(qiáng)化客戶(hù)身份識(shí)別和大額的、可疑的支付交易的監(jiān)測(cè)。

(四)培養(yǎng)用戶(hù)使用習(xí)慣

為了提高用戶(hù)對(duì)移動(dòng)支付的接受度,改變用戶(hù)的消費(fèi)支付習(xí)慣,可從重點(diǎn)人群、重點(diǎn)行業(yè)、重點(diǎn)業(yè)務(wù)切入推廣。首先是重點(diǎn)人群,年輕人追求時(shí)尚新鮮,接受新鮮事物的能力強(qiáng)速度快,可從年輕人群體開(kāi)始逐步向全社會(huì)推廣;其次是重點(diǎn)行業(yè),可在與生活息息相關(guān)的行業(yè),例如水電費(fèi)繳納、超市購(gòu)物等場(chǎng)合推廣移動(dòng)支付產(chǎn)品;最后是重點(diǎn)業(yè)務(wù),可立足于消費(fèi)者的消費(fèi)習(xí)慣,先推廣小額支付以建立信任,在此基礎(chǔ)上再推廣高端消費(fèi)和大額消費(fèi),逐漸通過(guò)技術(shù)創(chuàng)新和產(chǎn)品創(chuàng)新來(lái)引導(dǎo)消費(fèi)者的支付習(xí)慣。

參考文獻(xiàn):

[1]劉海二.移動(dòng)支付:原理、模式、典型案例與金融監(jiān)管[J].互聯(lián)網(wǎng)金融,2014(05): 61-64.

[2]涂明輝.互聯(lián)網(wǎng)金融――移動(dòng)支付[J].法治與社會(huì),2014(07):99-102.

[3]張華強(qiáng),吳道義,漆慧,劉春梅.我國(guó)移動(dòng)支付發(fā)展存在的問(wèn)題和建議[J].海南金融,2013(03):86-88.

[4]郝惠澤.移動(dòng)支付的發(fā)展與探究[J].中國(guó)信用卡,2013(03):50-53.

[5]師群昌,帥青紅.移動(dòng)支付及其在中國(guó)發(fā)展探析[J].電子商務(wù),2009(02):58-64.

[6]王瑞.移動(dòng)支付發(fā)展中的問(wèn)題與對(duì)策[J].管理視野,2010(08):45-46.

第9篇:移動(dòng)支付的安全性范文

【關(guān)鍵詞】移動(dòng)支付;身份認(rèn)證;信息安全

一、前言

由于移動(dòng)互聯(lián)網(wǎng)的強(qiáng)勁發(fā)展,移動(dòng)電子商務(wù)也逐漸憑借技術(shù)和應(yīng)用上的優(yōu)越性,顯示出了強(qiáng)大的生命力和發(fā)展?jié)摿Α6绊懸苿?dòng)支付業(yè)務(wù)發(fā)展的關(guān)鍵問(wèn)題是安全性。相對(duì)于有線網(wǎng)絡(luò)的連接方式,無(wú)線網(wǎng)絡(luò)沒(méi)有特定的界限,竊聽(tīng)者無(wú)需進(jìn)行搭線就可以輕易獲得無(wú)線網(wǎng)絡(luò)信號(hào)。因此相對(duì)于傳統(tǒng)的電子商務(wù)模式,移動(dòng)電子商務(wù)的安全性更加薄弱。如何保護(hù)用戶(hù)的個(gè)人信息不受侵犯,除了需要加密措施外,還需要強(qiáng)有力的身份認(rèn)證,使得竊聽(tīng)者無(wú)從盜用用戶(hù)權(quán)限。

二、身份認(rèn)證的概念

身份認(rèn)證系統(tǒng)是認(rèn)證、授權(quán)與訪問(wèn)控制三個(gè)系統(tǒng)相結(jié)合的產(chǎn)物。認(rèn)證是指檢測(cè)用戶(hù)或設(shè)備所聲稱(chēng)身份是否有效的過(guò)程;授權(quán)是賦予用戶(hù)、用戶(hù)組對(duì)于特定系統(tǒng)訪問(wèn)權(quán)限的過(guò)程;訪問(wèn)控制指把來(lái)自系統(tǒng)資源的信息流限制到網(wǎng)絡(luò)中被授權(quán)的人或系統(tǒng)。授權(quán)和訪問(wèn)大多數(shù)情況下都是在成功的認(rèn)證之后進(jìn)行的。

因此,身份認(rèn)證技術(shù)主要基于以下要素:

(1)“What you know”,如密碼和身份證號(hào)碼等;

(2)“What you have”,如一個(gè)動(dòng)態(tài)口令卡、一個(gè)IC卡或USBKey等;

(3)“Who are you”,根據(jù)被認(rèn)證對(duì)象身上所具有的特征,如指紋、瞳孔等;

(4)“Where are you”,根據(jù)被認(rèn)證方所在的位置如地理位置、IP地址等

三、移動(dòng)支付中安全問(wèn)題的現(xiàn)狀

(一)信息的泄露。用戶(hù)在使用手機(jī)進(jìn)行支付時(shí),加密等安全措施保護(hù)力度不高,黑客們就可以通過(guò)釣魚(yú)網(wǎng)站、木馬程序等手段竊取用戶(hù)信息,將被移動(dòng)支付功能進(jìn)行非法復(fù)制,從而造成用戶(hù)的損失。

(二)商家和消費(fèi)者合法身份的確認(rèn)。移動(dòng)支付將銀行、商家、消費(fèi)者緊密地聯(lián)系起來(lái),并涉及大量的現(xiàn)金往來(lái),如何解決合法身份認(rèn)證就顯得尤為重要。

(三)用戶(hù)信用體系的建設(shè)和完善。通常一些小額支付業(yè)務(wù)可以通過(guò)扣除手機(jī)話費(fèi)的方式進(jìn)行付費(fèi)交易,于是就可能產(chǎn)生手機(jī)話費(fèi)透支、惡意拖欠等現(xiàn)象。同時(shí),由于我國(guó)手機(jī)號(hào)管理不夠完善,許多手機(jī)號(hào)購(gòu)買(mǎi)時(shí)尚未采取實(shí)名制管理,由此可能造成惡意透支現(xiàn)象發(fā)生。

(四)移動(dòng)終端丟失給移動(dòng)支付用戶(hù)帶來(lái)的損失。移動(dòng)支付通常是手機(jī)卡與銀行卡、信用卡相關(guān)聯(lián),由此可能存在用戶(hù)在丟失手機(jī)后自己的移動(dòng)支付帳戶(hù)被他人冒用的風(fēng)險(xiǎn)。

四、常用身份認(rèn)證技術(shù)

(一)靜態(tài)口令認(rèn)證技術(shù)

靜態(tài)口令認(rèn)證是指用戶(hù)設(shè)置登錄的用戶(hù)名和密碼,電子商務(wù)系統(tǒng)通過(guò)驗(yàn)證用戶(hù)名和密碼來(lái)確認(rèn)用戶(hù)的身份。這種認(rèn)證機(jī)制方法表面看來(lái)比較簡(jiǎn)單,開(kāi)銷(xiāo)小,但實(shí)際上,由于許多用戶(hù)為了防止忘記密碼,經(jīng)常采用諸如生日、電話號(hào)碼等容易被猜測(cè)的字符串作為密碼,或者把密碼抄寫(xiě)在某個(gè)自認(rèn)為安全的地方,這樣很容易造成密碼泄漏。

為提高靜態(tài)口令的安全性,通常會(huì)控制口令的內(nèi)容。例如,對(duì)口令長(zhǎng)度和內(nèi)容的限制(如要求口令長(zhǎng)度達(dá)到一定長(zhǎng)度,要多種符號(hào)混合輸入等)、要求定期更換口令、不同系統(tǒng)功能采用不同的口令等。采用這些方法可以從口令的復(fù)雜程度上提高系統(tǒng)的安全性,但是并不能從根本上解決安全問(wèn)題,同時(shí)也造成用戶(hù)使用的不方便。但對(duì)于安全性要求不是很高的領(lǐng)域,靜態(tài)口令認(rèn)證仍然是一種可取的方式。

(二)動(dòng)態(tài)口令認(rèn)證技術(shù)

以一次性動(dòng)態(tài)口令登錄,每次登錄的認(rèn)證信息都不相同。由于每個(gè)正確的動(dòng)態(tài)口令只能使用一次,即使非法用戶(hù)截獲了己經(jīng)通過(guò)驗(yàn)證的正確口令,再次提交到認(rèn)證服務(wù)器也不能通過(guò)驗(yàn)證,因此不必?fù)?dān)心口令在傳輸認(rèn)證期間被第三方監(jiān)聽(tīng)到,從而提高登錄過(guò)程的安全性。

(三)基于數(shù)字證書(shū)的認(rèn)證技術(shù)

數(shù)字證書(shū)包含用戶(hù)身份信息、用戶(hù)公鑰以及證書(shū)發(fā)行機(jī)構(gòu)對(duì)該證書(shū)的數(shù)字簽名信息。證書(shū)發(fā)行機(jī)構(gòu)的數(shù)字簽名可以確保證書(shū)信息的真實(shí)性,用戶(hù)公鑰信息可以保證數(shù)字信息的完整性,用戶(hù)的數(shù)字簽名可以保證數(shù)字信息的不可抵賴(lài)性。

基于X.509證書(shū)的認(rèn)證技術(shù)適用于開(kāi)放式網(wǎng)絡(luò)環(huán)境下的身份認(rèn)證,該技術(shù)已被廣泛接受,許多網(wǎng)絡(luò)安全程序都可以使用X.509證書(shū),如IPsec、SSL、SET、S/MIME等)。但它不可避免地存在著某些缺陷,如:在最初的證書(shū)時(shí),CA如何驗(yàn)證一個(gè)遠(yuǎn)程用戶(hù)提供的信息的真實(shí)性問(wèn)題;用戶(hù)私有密鑰保存的安全問(wèn)題;用戶(hù)用于取出私鑰的通行字的質(zhì)量問(wèn)題等等。此類(lèi)問(wèn)題在理論上雖不難解決,但在具體實(shí)施中卻很困難。

(四)基于智能卡認(rèn)證技術(shù)

智能卡(Smart Card)是一種集成的帶有智能的電路卡,它不僅具有讀寫(xiě)和存儲(chǔ)數(shù)據(jù)的功能,而且能對(duì)數(shù)據(jù)進(jìn)行處理。智能卡由于其硬件軟件的多種措施的保護(hù),保證了卡內(nèi)的個(gè)人信息不會(huì)輕易的被第三方竊取,且其內(nèi)部自帶的數(shù)據(jù)處理功能可以使得對(duì)于關(guān)鍵信息的操作在卡內(nèi)完成,而不必讀取卡中的內(nèi)容,從而防止了信息在讀取過(guò)程中泄露的可能性。此外,智能卡可以提供唯一的ID號(hào),系統(tǒng)通過(guò)此ID號(hào)可以識(shí)別使用系統(tǒng)的用戶(hù)身份。

因此,智能卡認(rèn)證技術(shù)被認(rèn)為是最安全可靠的認(rèn)證技術(shù)之一。智能卡一般是形狀與信用卡類(lèi)似的矩形塑料片,但也有許多其它的形式。近年來(lái)出現(xiàn)了許多將智能卡與身份認(rèn)證相結(jié)合的技術(shù),其中,基于USBKey的身份認(rèn)證是目前比較流行的智能卡身份認(rèn)證方式。USBKey結(jié)合了現(xiàn)代密碼學(xué)技術(shù)、智能卡技術(shù)和USB技術(shù),是新一代身份認(rèn)證技術(shù)。

(五)基于生物識(shí)別的認(rèn)證技術(shù)

生物識(shí)別這種認(rèn)證方式是將人體固有的生理或行為特征收集并用電腦進(jìn)行處理,由此用于個(gè)人身份鑒定的技術(shù)?;谏锾卣鞯纳矸菡J(rèn)證技術(shù)具有以下優(yōu)點(diǎn):①?zèng)]有復(fù)雜的密碼口令,不易遺忘或丟失;②利用了個(gè)人特征的獨(dú)特性,不易偽造或被盜;③利用了人體本身,無(wú)需增加復(fù)雜的裝置,方便實(shí)用。

目前,己有的生物特征識(shí)別技術(shù)主要有指紋識(shí)別、掌紋識(shí)別、手形識(shí)別、人臉識(shí)別、虹膜識(shí)別、視網(wǎng)膜識(shí)別、聲音識(shí)別和簽名識(shí)別等。其中,指紋識(shí)別是最早研究并利用的,由于人類(lèi)指紋的唯一性,指紋識(shí)別是最方便、最可靠的生物識(shí)別技術(shù)之一。此外,聲音、虹膜、視網(wǎng)膜、臉部特征識(shí)別,都是非接觸方式進(jìn)行,易于被用戶(hù)接受。但目前多數(shù)識(shí)別技術(shù)仍處于研究實(shí)驗(yàn)或小范圍應(yīng)用階段,由于識(shí)別設(shè)備成本高、對(duì)識(shí)別正確率沒(méi)有確切結(jié)論、采取的特征會(huì)由于某些因素呈現(xiàn)不穩(wěn)定性等原因,目前還很難真正推廣到應(yīng)用中。

參考文獻(xiàn):

[1]王秦、支芬和. 移動(dòng)商務(wù)身份認(rèn)證評(píng)價(jià)指標(biāo)體系研究[N] 技術(shù)管理與經(jīng)濟(jì)研究 2012.04

[2]崔媛媛. 手機(jī)數(shù)字簽名_移動(dòng)支付業(yè)務(wù)的安全保障[N] 電信網(wǎng)技術(shù) 2010.02(2)

[3]趙艷. 動(dòng)態(tài)口令身份認(rèn)證系統(tǒng)的設(shè)計(jì)[N] 2012.08(8)