未来智讯 > 移动支付论文 > 论移动互联网支付的平安性

论移动互联网支付的平安性

发布时间:2018-12-08 01:06:01 文章来源:未来智讯    
    论移动互联网支付的平安性作者:未知   摘要:随着电子商务的不时发展,网络支付的平安性受到人们的普遍关注。本文通过阐述移动互联网支付平安性的必要性,分析移动互联网支付平安性的基础,同时提出相应的技能措施,为移动互联网支付的平安性提供参考。
  关键词:平安性 互联网支付 政策
  移动互联网是未来十年互联网发展的新领域,随着苹果、Android系列智能手机及3G、4G、WIFI等通路技能的普及和发展,用手机和PAD等移动互联网终端上网的用户越来越多,而伴随的移动支付将成为移动互联网行业新的应用热点。由于传统网银支付网关只可在PC机IE浏览器下使用,而手机和PAD等的操作系统和浏览器与PC机上的大有区别,所以导致传统网银的平安解决方案无法在移动终端上使用。因此,当前的移动互联网还不能像互联网一样实现方便快捷的平安支付。
  1 移动互联网支付平安性的必要性
  1.1 从市场需求看,项目成果应用广泛,市场需求迫切,具有巨大的市场前景。移动支付正以波涛汹涌之势发展。据易观国际发布的汇报显示,2011年移动支付用户数达到1.87亿户,较2010年增长26.4%,预计该市场规模在未来3年将持续保持快速发展,2014年交易规模有望达到3850亿元,用户规模有望达到3.87亿户。到2013年,中国移动支付市场规模有望超过1500亿元,而未来几年中国移动支付的年均增速将超过50%。2011年我国移动支付市场交易规模达481.4亿元,同比增长149.4%;预计2012年移动支付市场规模将达1209.6亿元,同比增长151.2%。
  1.2 从国家战略上看,支付平安产品及其支撑系统是保证国家金融交易信息平安的重要产品,掌握具有自主知识产权的平安产品对于我国的国家信息平安、社会稳定具有显著的意义。
  通过推动具有自主知识产权的硬件设备及软件产品的研制及家当化,有利于我国掌握核心开发技能,打造国内金融平台产品名牌,变成具有自主知识产权的金融平台产品技能标准体系,在全社会营造自主创新、掌握核心技能的氛围,有助于进一步提高我国电子信息平安家当的竞争力,提升电子信息平安服务的专业化水平,从而可以增强信息系统产品的自主可控能力,保障国民经济和社会信息化的健康快速发展。
  1.3 从行业技能发展的角度来看,借助硬件外设的平安移动支付系统将是金融行业扩展业务范围将要建设的下一步重要内容,迫切需要具有自主知识产权的平安支付产品满足这一行业需求。
  移动互联网的出现,扩充了原来网银的服务范围,然而也带来了一系列的平安问题,由于目前对于移动互联网银行还缺乏平安和便捷的支付外挂,因此网银系统的平安性和便捷性也越来越受到人们的关注。对于金融机构而言,平安、便捷的网银系统将带来更多的客户,随之而来的就是更多的业务和交易量。相反,存在平安漏洞。
  1.4 从社会可持续发展的角度看,各行业信息化有助于节约办公成本,从而可降低社会经济运行成本,有利于环境保护和可持续发展。
  第一有利于推动传统业务的信息化,从而带动电子政务、电子商务、企业应用等各行业信息化发展水平。
  第二有利于促进不同应用行业、应用领域之间在电子信息化平安技能方案方面的融合。
  第三有利于我国在行业信息化的平安领域内保持国际领先。
  2 实施移动互联网支付平安性的基础
  2.1 支持设备内双向SSL加密的音码型智能密码钥匙
  无论是近场还是远程,支持设备内双向SSL加密的音码型智能密码钥匙都具有平安支付保障功能。主要选取音频口通讯的方式,解决了由于移动终端物理接口不统一而导致平安外设无法接入的问题,对不同的移动终端和操作系统具有良好的兼容性,同时满足了平安加密对音频口通讯速率和带宽的苛刻要求。
  2.2 移动终端与音码型智能密码钥匙兼容与互动
  针对当前浏览器不支持访问本地资源的问题及国内外还缺乏基于硬件平安模块的移动终端浏览器内平安支付方案,本文提出了不依赖浏览器和移动终端操作系统类型的硬件平安支付解决方案。通过移动终端浏览器内平安支撑服务与硬件平安外设的互动支持实现了跨浏览器和跨移动终端平台的平安支付。
  2.3 基于硬件和OpenAuth开放接口的平安认证与监控管理平台
  基于OpenAuth开放接口的平安认证平台目前都是纯软件的,如Sina微博账号的认证、QQ账号的认证,都支持其他第三方应用系统(如京东商城)的登入。
  3 移动互联网支付平安性的实施方案
  3.1 技能路线
  按照分期实施、逐渐发展的原则进行项目实施,充分考虑平安外设与支撑系统的开发时间、技能人员、资金条件等实际情况的限制,从当前和长远的实际需求起程,定出相应合适的指标,采取分步实施的方针进行实施,边开发边应用,力图产品开发与应用示范同步。
  按照上述技能原则,本文采取的技能线路实施方案按照“确定需求→观念设计→已有系统整理→集成技能攻关 →原型发布→设备与系统设计→关键技能攻关→设备与系统研制→优化完善→家当化应用和验收”进行,如图1所示。
  3.2 主要关键技能
  3.2.1 音码型智能密码钥匙与通讯接口技能
  ①盾模块
  盾模块主要实现对移动交易数据进行签名、加密,达到业务交易所需的平安标准。
  ②动态口令模块
  基于时间因子的挑战型动态口令技能,该模块包括PIN输入,启动该模块必须先准确的输入对应的PIN码,然后启动密码生成模块,该模块根据用户键盘输入的挑战数生成对应的密码,对应的挑战数包括账户的相关信息,交易的金额信息等,在密码生成时还要投入对应的时间因子,最终得到对应的密码。
  ③电子钱包模块
  电子钱包即是将原本的现金改以电子的方式存在,而为了平安上的考虑,常常是使用IC卡来储存电子现金。
  ④音码型智能密码钥匙通讯接口技能
  该智能密码钥匙产品核心接口技能在于音频口通讯技能,本产品音频转换模块选取分立电路方式对模拟音频信号进行整型,选取FSK调制解调的方式与CPU进行通讯。
  3.2.2 移动智能终端浏览器的本地和跨域访问技能
  移动智能终端浏览器的本地和跨域访问技能是实现方便快捷浏览器内移动支付的关键。目前移动智能终端的浏览器不支持访问本地资源的ActiveX插件,在进行线上支付时,无法像桌面智能终端一样通过下载ActiveX对交易数据进行签名和加密,导致移动互联网不能像互联网一样实现方便快捷的平安支付。
  3.2.3 基于OpenAuth和IBE扩展的智能终端适应性平安认证服务技能
  目前基于PKI体系的平安解决方案具有成本高、证书管理复杂、对第三方应用系统兼容性差等劣势,本文拟研制基于OpenAuth和身份加密(IBE)的新型平安认证系统,基于OpenAuth开放接口技能把PKI优势体系嵌入进IBE,以平安服务的形式为移动终端提供更平安、更高效的接入服务。
  4 结论
  综上所述,利用OpenAuth开放接口技能,建立平安认证与密钥管理服务平台,可为支付管理系统外的各类应用终端特别是移动智能终端提供高强度、透明地平安接入服务,满足方便快捷的客户需求,拓展移动网银的业务适用范围。
  参考文献:
  [1]张琳琳.电子商务网络支付平安问题探讨[J].中小企业管理与科技(上旬刊),2010(12).
  [2]苟红玲.移动支付的平安研讨[J].价值工程,2011(33).
  [3]马帅.移动电子商务支付平安问题与解决策略[J].无线互联科技,2012(04).
转载请注明来源。原文地址:https://www.7428.cn/page/2018/1208/52529/
 与本篇相关的热门内容: