基于网上银行支付数据信息安全的思考

来源 :中国国际财经 | 被引量 : 0次 | 上传用户:likeu111
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  摘 要:在银行支付业务办理中,网上支付数据信息安全风险已经不容忽视。基于这种认识,本文在分析网上银行支付数据信息面临的安全风险的基础上,从数据信息认证管理、数据加密保护和后台安全技术运用三个方面提出了抵御风险的对策,从而为关注这一话题的人们提供参考。
  关键词:网上银行;支付数据信息;信息认证;数据加密
  引言
  伴随着“互联网+”时代的到来,银行每天都要开展大量的网上支付业务。而在复杂的网络环境下,银行卡的网上支付需要经历支付业务端、支付客户端和用户等多个环节,面临着较大的安全风险,将给银行业务的开展带来不利影响。因此,还应加强对网上银行支付数据信息安全风险的分析,并寻求对策加强支付数据信息的安全管理,从而为推动银行支付业务的开展提供保障。
  一、网上银行支付数据信息面临的安全风险
  (一)支付数据信息认证风险
  在银行支付业务中,利用网上银行进行电子支付,需要在交易过程中完成双方身份验证。但是就目前来看,不法分子可以采用多种手段进行交易一方身份的冒用,然后通过实施网上交易获得另一方的银行卡信息、动态口令和个人身份信息等数据信息,从而达到窃取他人财产的目标。例如,“钓鱼”网站就会利用高科技手段进行虚假网站或网页的制作,并进行虚假商品信息传播。在用户无法识别的情况下,登录网站提供的支付界面,并进行个人账号和密码输入,将出现个人信息泄露的情况。在掌握用户个人信息之后,不法分子冒充银行向用户发送链接,用户则会提供网上银行动态口令,最终遭受财产损失。此外,一些不法分子甚至可以在用户进行网上支付时冒充银行进行余额不足链接的发送,用户一旦点开就会出现资金被不法分子划走的情况。现阶段,不法分子经常冒充商户进行网页链接的发送,一些送红包、购物券的非法网页也会主动从用户电脑桌面弹出,从而导致用户上当受骗。而面临各种各样的网络欺诈手段,无法实现身份的有效识别,最终将导致网上银行支付数据面临较大安全风险。
  (二)支付数据信息传输风险
  在复杂的网络环境中,网上银行支付数据信息的传输也面临着较大的安全风险。在网上银行支付的过程中,用户需利用客户端设备进行账号、密码等信息的输入。而在用户键盘录入操作环节,利用键盘记忆程序进行客户端消息、键盘和日志等信息访问,不法分子则能进行网上支付数据信息的窃取。采用木马程序、病毒,黑客也能对用户使用的客户端进行攻击,通过监视网上支付过程进行用户支付数据信息的窃取,然后将信息发送给程序制定的地址,以达到篡改订单信息和转移资金的目标。而在实际生活中,由于客户的安全意识较弱,很容易导致客户端感染各种病毒和木马程序。比如在公共场所中进行免费WiFi的连接,如果不法分子进行开放式WiFi的攻击,就可以对用户手机中绑定的支付密码、姓名等信息进行盗取,并在用户网上支付時进行资金盗刷。而用户在非正规平台进行APP、软件的下载,也可能接入不法分子提供虚假接入点,最终导致支付信息被解密软件破解。此外,一些用户为获得街边的小礼品,也可以扫描植入病毒的二维码,造成客户端被病毒入侵,继而导致客户的网上支付密码被窃取甚至篡改。
  (三)支付数据信息存储风险
  对于银行来讲,尽管银行已经建立了较为完善的数据信息管理系统,但是依然需要面临支付数据信息存储风险。因为在网上交易的过程中,银行的数据信息系统可能遭受黑客或网络病毒的攻击,最终造成支付数据信息泄露。就目前来看,银行在用户支付信息数据管理方面,将采用数字证书完成用户支付信息核对,以实现网络交易。而在数字证书存储方面,银行主要采用公钥技术进行个人证书认证,并利用专用usbkey进行证书存储,以用于进行用户电子签名、身份信息等数据信息的识别。在银行支付数据信息存储平台遭受黑客攻击时,黑客通过证书认证进行密码信息隐藏,导致后台不得不通过运算处理进行用户数字签名的获取,甚至进行用户密码的重置,就可以出现用户支付信息遭到泄漏的问题。
  二、加强网上银行支付数据信息安全的对策
  (一)加强银行支付数据信息认证管理
  为解决银行支付数据信息安全问题,还要加强数据信息认证管理。具体来讲,就是银行在支付业务办理方面,还应引入PKI/CA(公开密钥基础设施/认证中心)加强用户身份,并实现支付信息数据安全处理。采用该体系,可以采用PKI的公钥基础结构,同时利用数字证书和公钥技术完成用户身份认证。在网上交易的过程中,利用数字证书颁发机构提供的证书,并采用公钥加密技术,则能使双方身份的合法性得到准确验证。由于采用该技术利用的密钥体系为公开密码的密钥体系,可对数字证书拥有者的身份和资源访问权限进行确认,因此能够为网络支付信息管理提供安全保证。对于商户、银行和个人用户来讲,CA为具有较强权威性的第三方机构,在网上交易中只要获得拥有CA认证的数字证书,就可以确认对方的真实身份,然后选择是否进行支付操作。就目前来看,黑客和病毒尚且无法进行证书的伪造,所以网上交易双方只要拥有数字证书并采用数字签名技术,就可以确保证书内容不被篡改,从而证实对方的信息。对于银行来讲,采用该技术进行支付业务办理,也可以避免用户进行行为抵赖,因此能够为网上银行支付数据信息使用提供安全保障。而采取数据证书也难以确保用户客户端不被植入病毒或木马程序,因此银行还要采用人脸识别、虹膜识别的支付介质进行用户身份交叉验证,从而进一步保证网上支付数据信息安全。
  (二)通过数据加密确保信息安全传输
  在网上银行支付数据信息管理方面,想要使数据信息得到安全传输,还应加强对数据加密技术的使用。在网上银行客户端采用该技术,可以利用密码算法和密钥完成明文信息处理。在数据传输的过程中,想要获得信息,还要利用与算法匹配的解密密钥进行明文翻译。就目前来看,可以采用的密码体制包含公开密钥加密和私密密钥加密两种,采用前一种体制可以使密钥管理得到简化,在网上支付中应用可以确保支付数据信息的安全性和完整性。但是采用该体制需要完成数学分解,所以将导致加密速度遭到降低。采用私密密钥加密体制,尽管能够快速完成网上支付数据信息的加密处理,却无法完成交易双方身份的有效鉴别,因此容易导致数据信息出现安全交换问题和缺失问题。针对这一情况,银行在支付业务方面可以采用公钥结合私钥的数据加密技术,利用私钥体制完成支付数据信息加密,然后使用公钥体制完成密钥分发和身份鉴别。此外,在客户端数据输入方面,可以利用“派遣函数”进行键盘录入风险抵抗,以便在源头上确保网上支付数据信息传输安全。
  (三)强化后台数据管理安全技术运用
  对于银行来讲,为避免后台存储的网上银行支付数据信息遭到窃取,还要加强后台数据管理安全技术的运用。考虑到银行网上交易服务器大多具有公开性,还要采用放置防火墙技术将银行内部局域网与互联网隔离开来。利用该技术,可以利用软硬件设备进行网上支付信息传输的双向加密处理,发挥阻隔和屏蔽不良信息传输的作用。想要通过系统防火墙,则要完成身份验证,因此能够避免数据信息资源遭到篡改或窃取。此外,还应加强防入侵检测技术的应用,即在用户登录银行网上交易服务器,采用该技术完成用户信息检测,对用户主机安全日志等数据信息进行调取,并通过软硬件组合控制确认系统是否存在违反网络安全的行为。因此采用该技术,能够及早发现系统是否存在遭受黑客攻击的迹象,从而为银行网上支付数据信息存储提供安全保障。
  三、结论
  通过分析可以发现,在银行发展支付产业的过程中,将不可避免的遭遇支付数据信息安全问题。正视网上银行支付面临的数据信息安全风险,并采用数据信息认证管理、数据加密保护和后台安全技术等多种措施进行风险抵御,则能使银行支付业务开展得到更多的安全保障。因此,还要加强对网上银行支付数据信息安全问题的思考,以便更好的推动银行业的发展。
  参考文献:
  [1]倪学超.信息安全中的数据加密算法研究[J].电脑编程技巧与维护,2015,(14):125-126.
  [2]陈忠菊.试论提升电子支付的安全性探索[J].科技创新导报,2015,12(06):224.
  作者简介:
  许阳(1978-),男,汉族,籍贯:河北,毕业于中央党校研究生院经济管理专业,研究生学历,现任辽宁省盘锦市盘锦银行于楼支行副行长。
其他文献
摘 要:本文分析了医疗保险管理的目前状况,为了让医疗保险管理更加合理有序,本文提出了一些建议,让医疗保险管理的改革能够在持续、健康、绿色发展。  关键词:医疗保险;医疗保险管理改革  医疗保险部门、定点医疗机构、参保人员三位一体才能够让医疗保险的管理工作达到最优。可是,现在医疗保险中出现了一些弊端,为了让人们的生活水平更上一层楼,需要让医保改革畅通无阻,让医疗保险管理的工作的难度降低。  一、目前
期刊
摘 要:项目管理进行精细化成本控制最显著的特征是经济效益的提高,提高企业综合竞争力。但是,根据现阶段我国工程项目成本管理状态看,部分企业未认识到精细化管理重要作用,成本控制意识薄弱,有待强化。全过程精细化成本控制要求企业立足于多方面、全过程,只有这样才能保证精细化成本管理有效作用的发挥。  关键词:工程项目;全过程;精细化成本控制;方法分析  工程项目施工涉及内容较多、工期长、经济投入大,涉及的企
期刊
摘 要:联通,是我国电信创业的重要代表,对我国的电信业发展具有非常重要的实际影响。2016年9月,其被发改委正式划定为混改第一批试点。2017年8月,联通发布了混改方案,可以说,这对于我国电信产业的发展以及创新具有非常大的影响。文章主要以联通混改作为研究方向,论述运营商的转型发展。  关键词:电信产业;联通;混合所有制改革;运营商转型  引言  电信业,是我国重要的国民经济支柱性产业、战略性产业、
期刊
摘 要:近年来,由于全球各地多发性的经济原因,导致全球经济发展趋势有所下滑,对我国进出口、投资、消费有较大的影响,导致我国经济发展趋势不得不放慢脚步,静待国际趋势的好转。本文将简单分析我国经济新常态的现状趋势,并对如何适应经济新常态,以改革创新促进地矿经济提质增效提出合理化建议。  关键词:经济新常态;改革创新;地矿经济;提质增效  引言  2017年7月26日习近平总书记在省部级主要领导干部专题
期刊
摘 要:事业单位固定资产是履行单位社会公共服务职能,促进单位健康、持续发展的必要物质保障。随着我国经济快速发展,我国事业单位的固定资产规模不断扩大。同时,带来了一些问题,导致目前事业单位固定资产管理工作难以取得有效的成果。本文探究了我国事业单位固定资产管理过程中存在的问题,进而有针对性的提出了合理化的措施。  关键词:事业单位;固定资产;问题;措施  在我国全面深化改革的时代背景下,事业单位也在紧
期刊
摘 要:金融创新作为经济转型重要组成部分,对新一轮经济发展具有至关重要的作用,将为经济发展培育新的动力。互联网金融作为最前沿的金融工具有着独特的发展优势和风险防范机制。未来,互联网金融创新将带来产业革命、金融改革,在国民经济各领域大有作为。  关键词:互联网金融;金融创新;风险防范;转型发展  中国经济飞速发展的同时也面临着诸多考验。金融风险属于重要部分,实现金融创新成为防范金融风险的必要手段。 
期刊
摘 要:人口老龄化使现有的养老保障制度面临严峻的挑战。本文在对我国现存的养老保障制度进行分析和比较的同时,提出了“消费养老”的概念,阐述了消费养老保障模式的内涵、意义和特点,探讨了它的可行性,提出了消费养老发展过程中应注意的问题,最后总括消费养老这一养老保障的补充制度,为政府推广消费养老计划提出了可靠依据。  关键词:消费养老;消费资本论;存在问题  一、我国养老保障制度的现状  当前我国基本养老
期刊
摘 要:“营改增”的主要目的就是把增值税的触角由第二产业延续到第三产业当中,有效的降低了服务行业税收的负担,推动了服务行业的发展。建筑行业属于第二产业更应该进行“营改增”,可以有效的解决第二产业中商品与劳务税不统一引发的一些问题。“营改增”将影响建筑行业的纳税方式。本文分析了营改增的意义,研究了基础设施建设项目营改增税收筹划的一些思路。在“营改增”之后,基础设施建设项目整体策划方面在合法、合规的前
期刊
摘 要:随着中国经济的不断发展,互联网消费金融行业涌现出众多服务平台,互联网消费金融行业在2017年销售总额较2016年翻了9倍,互联网消费金融的快速发展方便了人们的日常生活,改善了低净值人群的财务状况,但也引发了高利息贷款,暴力催收等一系列社会问题。本文试图从互联网消费金融的发展背景、发展现状以及发展趋势等角度做出相应的探讨,以期对我国消费金融的健康发展提供相应的建议与指导。  关键词:互联网;
期刊
摘 要:互联网+时代对我国各行业、各领域产生了深远的影响,随着我国现代农业发展的不断深入,农业发展中的融资难问题制约着农业产业化发展。那么在互联网+时代下,如何破解“三农”的融资问题,推动农业产业化发展,本文就此进行了研究探讨,论述中,文章在对互联网+时代要求与我国“三农”问题进行深入调研与分析的基础上,着重分析了两者的契合点,并且就如何在互联网+条件下大力发展现代“三农”问题提供一点个人意见与建
期刊