移動(dòng)支付近年來快速發(fā)展,其應(yīng)用范圍已經(jīng)涉及轉(zhuǎn)賬匯款、網(wǎng)上購(gòu)物、公用事業(yè)繳費(fèi)、線下購(gòu)物、個(gè)人理財(cái)?shù)戎T多領(lǐng)域。為加強(qiáng)移動(dòng)支付信息安全,特提出如下建議:
完善相關(guān)法律法規(guī),加大網(wǎng)絡(luò)犯罪打擊的力度。要盡快出臺(tái)具體監(jiān)管辦法,完善相關(guān)法律法規(guī),加大對(duì)網(wǎng)絡(luò)犯罪的打擊力度。同時(shí)加強(qiáng)移動(dòng)支付技術(shù)層面的信息安全的研究工作??梢詮娜矫嫒胧郑?br />
一、加強(qiáng)CA認(rèn)證。CA認(rèn)證中心作為一個(gè)權(quán)威的第三方機(jī)構(gòu)通過對(duì)密鑰進(jìn)行有效管理,頒發(fā)證書證明密鑰的有效性,并將公開密鑰和移動(dòng)支付的各參與方聯(lián)系在一起,利用數(shù)字證書、PKI對(duì)稱加密算法、數(shù)字簽名、數(shù)字信封等加密技術(shù),建立起安全程度極高的加解密和身份認(rèn)證系統(tǒng),確保電子交易安全、有效地進(jìn)行,防止支付交易過程中一些重要的數(shù)據(jù)、文件在傳輸過程中被竊取篡改,保障移動(dòng)支付的安全。
二、完善WPKI體系。在移動(dòng)支付過程中,可以通過無線公鑰基礎(chǔ)設(shè)施(WPKI)、WAP安全、身份認(rèn)證等方式來確保移動(dòng)支付的安全性。在研究移動(dòng)支付安全技術(shù)方面,逐步制定和規(guī)范電子商務(wù)業(yè)務(wù)和技術(shù)規(guī)范,采用統(tǒng)一的標(biāo)準(zhǔn)規(guī)范、完善電子商務(wù)交易流程、采用較強(qiáng)的加密算法和電子認(rèn)證、規(guī)范化的在線支付、加大SIM卡、安全芯片等移動(dòng)支付關(guān)鍵技術(shù)的研發(fā)力度,可以有效地減少大范圍的移動(dòng)支付安全事故的發(fā)生。
三、加強(qiáng)移動(dòng)支付安全協(xié)議的應(yīng)用開發(fā)。目前SSL安全協(xié)議和SET安全協(xié)議已經(jīng)被廣泛地應(yīng)用在移動(dòng)支付的安全支付環(huán)節(jié)。SET協(xié)議采用公鑰機(jī)制、信息摘要和認(rèn)證體系,基于協(xié)議之上的應(yīng)用程序用于提高應(yīng)用程序之間數(shù)據(jù)的安全系數(shù)。SSL也采用了公鑰機(jī)制、信息摘要和MAC檢測(cè),可以提供信息的保密性、完整性和一定程度的身份鑒別功能。
加強(qiáng)產(chǎn)業(yè)鏈合作,共筑安全屏障。移動(dòng)支付是新興的產(chǎn)業(yè)鏈,鏈接多個(gè)網(wǎng)絡(luò),包含多個(gè)平臺(tái)。在這個(gè)鏈條中,移動(dòng)運(yùn)營(yíng)商、銀行、銀聯(lián)和非金融支付機(jī)構(gòu)的系統(tǒng)都有可能是犯罪分子攻擊的目標(biāo)。因此,只有整合運(yùn)營(yíng)模式,做到數(shù)據(jù)的共享,安全措施的相互配合,各參與主體才能共筑安全屏障。
加強(qiáng)安全意識(shí)的教育,培養(yǎng)用戶安全使用移動(dòng)支付業(yè)務(wù)的習(xí)慣。安全支付是一個(gè)閉環(huán)的體系,客戶自己的安全意識(shí)非常重要,比如密碼管理等都需要使用者自我保護(hù)。尤其是農(nóng)村用戶,對(duì)其進(jìn)行安全教育十分必要。