电子支付安全 市场拼图待完成
电子支付的安全问题,实际上是一个牵连甚广的应用问题。电子商务发展所要求的开放的支付环境,需要金融和通信、互联网等产业之间的融合,而这又导致了电子支付中的风险相互传递。
“财付通账户”通过双重密码机制、实名认证、手机短信通知功能等几方面来实现安全的多层防护。其中128位SSL加密技术,能够消除黑客通过网络窃取、截取用户敏感信息的可能;双重密码机制通过一般查询密码、资金流转过程必需的支付密码提高了密码保护的能力;实名认证则是通过系统自动检查用户登记的银行账户姓名和认证姓名,确保用户本人对账户的支配能力。
“不仅如此,我们还对各种潜在风险做了较全面的评估,根据各种情况制订了相关安全策略,建立了从主动预防到灾难恢复等一系列的策略。只有对电子支付每一个细节的关注,才能最终打消用户的顾虑,也才能促进这个产业的正常发展。”曹传宇如此表示。
应用的选择
通过相关采访,记者逐渐了解到,如果单从技术角度审视,国内电子支付的安全系数与国外相比并不逊色,那么,是什么导致了实际应用中与国外的差距呢。
在采访多元化电子支付平台提供商YeePay易宝的CEO唐彬先生时,他就近五年来第三方支付产业的发展、电子支付的今天和未来发展趋势阐述了自己的观点。他认为,针对目前国内支付的躁动型市场,国内外支付环境的差别是主要因素。换句话说,国外成功的模式在国内往往水土不服,一定需要适合国情的模式才能得到用户和商家的认同。国内的电子支付要想成功,必须与应用和实际环境密切结合起来。比如数字产品对支付的需求就和实物产品不一样,要提供包月、小额、实时服务。电话支付服务的意义在于通过我们的平台和银行的紧密合作,把大量的手机和固定电话变成虚拟的POS机,这对传统的支付有巨大的意义。国内的刷卡量占的比例非常小,主要是因为POS的网络质量不好,POS机具也太少,把手机和固定电话变成无处不在的互联POS,对于电子支付产业的发展具有极为重要的意义。
在安全平台搭建方面,多元化的支付平台由于用户交易量非常庞大,对系统的安全性、稳定性、可靠性要求非常高,因此选择运行在IBM eServer OpenPower 720服务器之上。拥有IBM软件及硬件的强大支持,保证了网上支付的安全可靠性。使用电话支付的客户更可以安心拨打银行的客服电话,大大提升了电话支付的安全性和可信赖性。
大多数的支付网关都很难杜绝拒付及坏账的现象。YeePay支付平台采用了双保险的支付架构,在拥有银行卡支付的同时还兼容了预付费充值记费的功能,彻底杜绝了拒付及坏账问题的出现。
在具体的应用环节,记者又特别走访了飞龙网。作为新生代的网络技术公司,成立于 2005 年初的飞龙网把传统教育培训行业与互联网技术相融合,打造出一个培训类别齐全、培训课程丰富的网络购学平台,以中国教育培训网上超市为经营模式。很显然,在这种企业中,电子支付是其中至关重要的环节。
飞龙网的副总裁钟凯恺对记者介绍,安全的电子交易环境牵涉到多方面的因素,既牵涉到多方面的技术因素,又牵涉到用户的安全交易习惯问题。他们现在采用的就是电话、互联网、SMS(短信)等多元化的电子支付方式,用户可以采用自己方便的任何方式订购产品和服务,而这种与具体应用相结合的电子支付方式,其安全性才是有生命力和实际意义的。
在信息安全所涉及的众多领域中,电子支付是最为引人注目的一个,其原因有两点:一是它和金钱直接挂钩,稍有差池就会带来巨大的经济损失,并且引起整个金融链的恐慌。二是其客户端分布广泛,形式各异,再加上应用水平参差不齐,难以形成统一标准的安全技术平台。
我们知道,采用电子支付最重要的就是方便、快捷、高效、经济等优势。用户只要拥有可以上网的终端设备,便可足不出户地完成整个支付过程。支付费用仅相当于传统支付的几十分之一,甚至几百分之一。然而另一方面,这些优势的建立,需要电子支付的工作环境是基于一个开放的系统平台之中,而不像传统支付,是在较为封闭的系统中运作。这就带来了安全上不可避免的隐忧。
如果仅从技术上看,相关的技术手段已经日趋成熟,比如电子证书、128位以上的高端加密等,但是,这并不意味着我们已经拿到了电子支付方便易用的“安全钥匙”。比如很多技术虽然先进,但是有较高的使用与管理成本。像CA认证就是非常安全的一种方式,但相对而言成本比较高。当然,并不是所有应用都要付出这样的高成本,国外银行对于我们很多普通个人用户都采用证书的方式就很不理解,因为成本太高,而使用管理上的烦琐对用户也是一种限制。
由此看来,电子支付的安全问题,实际上是一个牵连甚广的应用问题。电子商务发展所要求的开放的支付环境,需要金融和通信、互联网等产业之间的融合,而这又导致了电子支付中的风险相互传递。由于国内外的金融环境有很大不同,因此一些在国外成功的经验并不能简单套用,这就使得电子支付需要面对的安全问题进一步复杂化。也许,这种应用上的困惑最终还要应用来解答,而从实际用户群的习惯、行业特征出发,推出不同的电子支付方式,才是掌握电子支付安全钥匙的唯一途径。

