电子支付风险评估研究

被引量 : 1次 | 上传用户:ustczhy
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着信息技术的快速发展,电子支付已经渗透到人们日常生活中的方方面面。电子支付技术的发展与应用,方便了人们的工作和生活。另一方面,电子支付过程中的安全隐患层出不穷,对支付安全造成很大的威胁。在此背景下,对电子支付系统进行风险评估显得格外重要。相对于一般的信息系统,电子支付系统特殊的业务流程、高强度的安全需求以及对风险的高度敏感意味着需要更加精准、客观的风险评估方案,普通信息系统的风险评估方案不能满足对电子支付风险评估的要求。因此,我们需要一种针对于电子支付系统的风险评估方案。本文在分析了电子支付过程中所面临的威胁以及系统本身的脆弱性的基础上,提出了一种针对于电子支付系统的风险评估模型。该模型从系统、应用、管理三个安全层面对电子支付系统进行风险评估,评估过程包括构建风险模型、信息资产评估、威胁评估、脆弱性评估、建立威胁脆弱性关联、风险确定六个阶段,以实现风险管理中信息资产的机密性、完整性和可用性三个目标。在电子支付系统风险评估模型的基础上,本文提出了一种轻量级的电子支付系统风险评估方案,该方案以业务风险流为评估对象。一个业务风险流是指攻击者利用存在的漏洞或者缺陷对业务完成一次攻击所对应的业务流。之后利用该方案对“快钱支付”进行风险评估,并对评估结果进行分析。最后,针对一些大型企业评估任务繁重、评估需要高效率高标准的需求,本文设计并实现了一个电子支付风险评估业务支撑系统。该系统为电子支付风险评估提供了流程管理、安全咨询以及知识库管理的功能,适用于大型的电子支付企业。
其他文献
本文通过对高校内部审计工作的现状进行分析,指出高校内部审计存在的缺陷与问题,并从审计机构设置、人员培养、健全内部控制和经济责任审计、强化服务职能等方面提出了改进高
随着时代的变迁和科技的发展,各行业的市场环境也不断变化,电信行业亦如此。一方面用户需求从语音向数据迁移,互联网的发展引领人们生活方式的重大变化,如网购、网络社区、网
分布式移动社会网络是一种新型的网络体系结构,由容迟容断网络(DTN)发展而来,由于这类网络中节点间不存在端到端的路径,路由转发采用“存储-携带-转发”的模式来实现。DTN路
数据的爆炸性增长和集中式大规模存储使得数据重复导致的存储空间浪费问题日益严重,这促使了数据消冗技术的产生和发展。数据消冗通过消除分布在存储系统中冗余信息,可以有效
我国计算机游戏从80年代至今虽经过短短三十多年发展,却成为如今风头正劲的朝阳产业,随之出现的游戏美术成为一项新兴艺术领域,毫不逊色于传统艺术形式。游戏美术集技术与艺
中国加入WT0后,按照开放银行业的承诺,银行面临激烈的竞争和市场挑战。J银行作为我国大型国有商业银行,调整经营发展战略,赢得挑战,就成为一个异常迫切而严重的问题。本文运
此次全球金融危机爆发过程中,信贷规模的快速扩张被认为是导致金融体系不稳定的重要因素之一,以信贷为代表的金融变量得到学术界和政策研究者的广泛关注。这类研究主要体现在
临床和动物实验证实,恶性肿瘤存在明显地昼夜节律性,用中医择时疗法治疗恶性肿瘤是一种科学的治疗方法,不仅可以用于中医肿瘤临床,而且对肿瘤的化学治疗也有重要的参考价值,对于改
自心理素质概念出现以来,学者对心理素质的关注及研究愈来愈多。本文通过对既有研究的分析,对心理素质的内涵、结构及特征进行综述,以期为心理素质培养及评价提供参考依据。