◆廖學(xué)旺
(柳州鐵道職業(yè)技術(shù)學(xué)院信息技術(shù)學(xué)院 廣西 545616)
電子商務(wù)系統(tǒng)中的安全支付技術(shù)問題解析
◆廖學(xué)旺
(柳州鐵道職業(yè)技術(shù)學(xué)院信息技術(shù)學(xué)院 廣西 545616)
在現(xiàn)如今社會(huì),電子商務(wù)支付已經(jīng)成為了我們生活中必不可少的一部分,我們的衣食住行,已經(jīng)和電子商務(wù)支付息息相關(guān)。而隨著電子商務(wù)系統(tǒng)的發(fā)展,其中的安全支付問題已經(jīng)成為了我們需要正視的一個(gè)難題。本文將探討電子商務(wù)中的安全支付問題的由來,以及一些基本的解決安全問題的方式等技術(shù)問題,保護(hù)我們的虛擬賬戶安全,已經(jīng)成為我們每個(gè)和電子商務(wù)息息相關(guān)的人共同的訴求。
電子商務(wù);安全支付技術(shù)
隨著各大電子商務(wù)運(yùn)營(yíng)商開通各式各樣的支付系統(tǒng),支付系統(tǒng)在給我們的生活待來便利的同時(shí),支付安全問題也逐漸的浮出水面,成為了一道等待我們?nèi)ソ忾_的難題?,F(xiàn)在我們常見的支付軟件包括支付寶,微信支付,財(cái)付通,百度錢包等等的支付軟件配合著各大電商平臺(tái),據(jù)相關(guān)資料顯示,幾個(gè)支付平臺(tái)的客戶總量已經(jīng)達(dá)到3億人次,而支付總額更是達(dá)到了驚人的2000億,如此巨額的資金不由得讓我們正視起電商支付平臺(tái)的支付安全問題。
1.1 電子商務(wù)支付的含義
電子商務(wù)支付簡(jiǎn)稱電子支付,是互聯(lián)網(wǎng)時(shí)代來臨后新興起的的產(chǎn)業(yè),在如今這個(gè)快節(jié)奏的信息時(shí)代,人們由于工作,生活等等各方面壓力,從而減少了上街購(gòu)物,買東西的習(xí)慣,而這時(shí),電子商務(wù)伴隨著時(shí)代的潮流應(yīng)運(yùn)而生,形成了一種線上的交易模式,這種線上的交易迅速傳播普及,成為了當(dāng)前社會(huì)上人們生活中不可缺少的一部分。過去的傳統(tǒng)經(jīng)濟(jì)是由廠家生產(chǎn),再由經(jīng)銷商或者門店等等方式進(jìn)行銷售,有些商品甚至經(jīng)理幾道中間銷售。而電子商務(wù)銷售模式則是由廠家直接供給給消費(fèi)者,使得減少了很多不必要的中間環(huán)節(jié),這樣商家有了更多的利潤(rùn)空間,而消費(fèi)者則得到了更多的價(jià)格上的優(yōu)惠。這樣傳統(tǒng)經(jīng)濟(jì)迅速被新興的互聯(lián)網(wǎng)經(jīng)濟(jì)所取代,一些服務(wù)質(zhì)量差,商品質(zhì)量差的門店迅速被互聯(lián)網(wǎng)浪潮所淘汰。而新興的電子商務(wù)支付,則是指用戶在電子商務(wù)平臺(tái)上購(gòu)買商品的時(shí)候,使用的第三方支付軟件,進(jìn)行貨款支付。
1.2 電子商務(wù)支付的分類
當(dāng)前電子商務(wù)支付的方式主要分成三類,第一類就是第三方交易平臺(tái)支付,如微信,支付寶,財(cái)付通等,這類支付工具的特點(diǎn)是具有一定的時(shí)效性,并非別有自己的電商平臺(tái),買家可以同過電商平臺(tái)選擇所需的貨物,購(gòu)買時(shí),會(huì)把賬戶內(nèi)的資金交給支付平臺(tái),而在收到貨物以后,第三方支付平臺(tái)才會(huì)將買家的資金匯入賣家的賬號(hào)。這樣電子商務(wù)平臺(tái)為網(wǎng)上的買家提供了更多樣化的商品信息,更多物美價(jià)廉的貨物,而賣家借助電子商務(wù)平臺(tái)則多了一種低成本的銷售渠道,第三方平臺(tái)更是可以借助物流期間,利用買家的資金流去從事商業(yè)活動(dòng),形成了一種三贏的交易模式。第二類支付模式則是手機(jī)支付。手機(jī)已經(jīng)成為了我們生活中不可缺少的一部分,而當(dāng)我們身上現(xiàn)金不足,銀行賬戶中又沒有余額的時(shí)候,便可以選擇用手機(jī)進(jìn)行支付活動(dòng),它是通過電信運(yùn)營(yíng)商直接向指定的商戶付款的方式進(jìn)行支付。第三種則是電話支付,需要去銀行開通相關(guān)的業(yè)務(wù),然后對(duì)一些支持此類業(yè)務(wù)的電商平臺(tái)消費(fèi)時(shí),即可使用,如快錢等平臺(tái)。
2.1 互聯(lián)網(wǎng)自身的缺陷
互聯(lián)網(wǎng)在誕生之初的目的是為了傳播信息的速度,和能為更多的人群提供更多的信息,它本身具有的大眾化和群體化的特性,他在為廣大群眾提供方便的同時(shí),他的大眾性使得很難讓開發(fā)者顧全互聯(lián)網(wǎng)的安全性,所以互聯(lián)網(wǎng)本身就存在一些漏洞和弊端,這就會(huì)對(duì)電子商務(wù)支付產(chǎn)生無(wú)形中的威脅。隨著互聯(lián)網(wǎng)的普及,一些心術(shù)不正的人開始研究互聯(lián)網(wǎng)上的漏洞,利用漏洞來入侵他人的網(wǎng)絡(luò)中,竊取他人的隱私或電商支付平臺(tái)中的資產(chǎn),嚴(yán)重侵害了電商平臺(tái)使用者的利益。
2.2 軟件的不完善和漏洞
軟件開發(fā)者使用的開發(fā)軟件的語(yǔ)言使得系統(tǒng)軟件存在漏洞,我們經(jīng)常使用一些殺毒軟件或者電腦管理軟件,經(jīng)常會(huì)提示漏洞修復(fù),及時(shí)修復(fù)了那些漏洞,系統(tǒng)還是會(huì)存在一些新的漏洞,因?yàn)楫?dāng)今用與開發(fā)軟件的C語(yǔ)言或者是JAVA語(yǔ)言都存在著各自的漏洞,所以系統(tǒng)軟件的漏洞也會(huì)給電商支付系統(tǒng)的安全帶來不確定性和不安全性。
2.3 黑客的攻擊
由于缺少對(duì)互聯(lián)網(wǎng)犯罪的有效防范與追擊,導(dǎo)致當(dāng)前這個(gè)時(shí)代,黑客猖獗,據(jù)相關(guān)部門統(tǒng)計(jì),全世界共有20萬(wàn)黑客網(wǎng)站,為黑客之間的技術(shù)交流學(xué)習(xí)提供了橋梁,這也讓本就不安全的互聯(lián)網(wǎng)和我們所應(yīng)用的軟件系統(tǒng)更顯得脆弱,他們不僅給在互聯(lián)網(wǎng)安全帶來巨大的破壞,同時(shí)還深深的威脅著我們的電商支付平臺(tái)的安全。
面對(duì)互聯(lián)網(wǎng)的普及,越來越的人能接觸到互聯(lián)網(wǎng),與此同時(shí)也有一些專門從事通過網(wǎng)絡(luò)漏洞,利用技術(shù)手段,侵入到他人賬戶上盜取他人賬戶的資金以牟取非法利益。面對(duì)這樣嚴(yán)峻的形式,我們不僅僅要依靠法律,依靠人民警察來保護(hù)自己的賬戶安全,更應(yīng)該樹立起仿佛自己電子商務(wù)賬戶安全的意識(shí),采取必要的賬戶安全措施,具體的措施如下:
3.1 架設(shè)防火墻
防火墻是我們?cè)谑褂秒娔X訪問互聯(lián)網(wǎng)時(shí),電腦和移動(dòng)設(shè)備的一道防止以非法手段通過一些外部的網(wǎng)絡(luò)入侵到內(nèi)部網(wǎng)絡(luò)的屏障,也是最基本的保護(hù)互聯(lián)網(wǎng)安全,支付賬戶安全的一項(xiàng)重要措施。所以我們?cè)谑褂弥Ц盾浖臅r(shí)候,一定要將電腦或者移動(dòng)設(shè)備中的防火墻開啟,以防止被不法之徒乘虛而入,對(duì)自己的電子商務(wù)支付系統(tǒng)賬戶造成損失。
3.2 數(shù)字加密
如果說防火墻是一種被動(dòng)防護(hù)措施,那么數(shù)自己?jiǎn)峒夹g(shù)可以說是主動(dòng)的安全防護(hù)措施,數(shù)字加密技術(shù)從字面上解讀這個(gè)技術(shù)的含義就是利用加密的函數(shù)公式算法將你輸入出來的密碼或者重要信息轉(zhuǎn)換成一種無(wú)意義的加密文字,簡(jiǎn)單來說就好比二維碼一樣,只有通過特定的識(shí)別才能讀出上面的所記載的信息,從而達(dá)到保護(hù)電商平臺(tái)和支付賬戶的信息安全,達(dá)到保護(hù)個(gè)人隱私和個(gè)人數(shù)據(jù)的私密性。
3.3 數(shù)字簽名
數(shù)字簽名技術(shù)是目前電商平臺(tái)中最常用的保護(hù)用戶隱私的技術(shù),用戶在將摘要發(fā)送給電商平臺(tái)時(shí),會(huì)將私鑰加密與原文一并傳送給電商平臺(tái),電商平臺(tái)只能用用戶的公匙才能解密用戶發(fā)來的被加密的摘要。在各大電商運(yùn)營(yíng)平臺(tái)中,數(shù)字簽名這種防護(hù)措施具有十分重要的地位與意義。
3.4 數(shù)字時(shí)間戳
時(shí)間對(duì)于電子商務(wù)交易來說是一條非常重要的信息,也是判斷文件是否具有時(shí)效性的主要依據(jù)。在簽名的時(shí)候?yàn)楹灻由弦粋€(gè)時(shí)間標(biāo)記,就會(huì)有數(shù)字時(shí)間戳和數(shù)字簽名方案。而通過這種方案想要通過驗(yàn)證,必須由指定品準(zhǔn)人的簽名,而其它的人想得到必須通過指定人或者簽名本人的幫助。
隨著電子商務(wù)這個(gè)新型的產(chǎn)業(yè)興起,很多魚目混珠的無(wú)良商家和買家也相繼混入電子商務(wù)的大潮流中,因此建立一種可靠的電子信用支付體系,也是保護(hù)使用電商平臺(tái)支付安全的重要環(huán)節(jié),讓失信者在互聯(lián)網(wǎng)浪潮中沉入海底,讓誠(chéng)信成為這條浪潮中的旗幟。如何建立起一個(gè)可靠的信用支付體系呢?七十在電子商務(wù)的基礎(chǔ)上,很容易就可以建立起電子支付信用體系。電子商務(wù)的信息流通,資金流向,物流再加上電子簽章,這四個(gè)方面交融成一個(gè)整體,通過云計(jì)算的方式分析這個(gè)整體,通過技術(shù)處理的方式開建立一套信用體系,這種信用體系可以控制電子商務(wù)。而要達(dá)到這個(gè)目標(biāo),則需要電子商務(wù)的參與者都要承擔(dān)信用責(zé)任,包括支付平臺(tái),商務(wù),銀行,交易的雙方,以及工商機(jī)構(gòu)。目前,我國(guó)已經(jīng)建立起了一套由中國(guó)人民銀行負(fù)責(zé)的征信,反洗錢,賬戶管理信息系統(tǒng)。而中國(guó)移動(dòng),中國(guó)聯(lián)通等國(guó)內(nèi)電信公司也出臺(tái)了手機(jī)號(hào)實(shí)名制的規(guī)定,這樣就為征信系統(tǒng)又添了一塊重要的基石。這些方法的運(yùn)用幫助了參與支付活動(dòng)者的身份確認(rèn),以及其交易的選擇,在很大的程度上加強(qiáng)了電子支付的安全。
面對(duì)互聯(lián)網(wǎng)時(shí)代的潮流,興起的電子商務(wù)平臺(tái)支付,為我們的生活提供了無(wú)限的便利,他正深深的影響著我們的生活。從足不出戶可購(gòu)買到全國(guó)的特產(chǎn)的淘寶,到足不出戶家電送到家,在到如今的足不出戶即可預(yù)約出租出,足不出戶即可吃到外賣,互聯(lián)網(wǎng)的電子商務(wù)正在以驚人的速度改變我們的生活,提高我們的生活質(zhì)量,而如何有效的應(yīng)對(duì)電子商務(wù)平臺(tái)的支付安全的問題,如何營(yíng)造出安全的網(wǎng)絡(luò)交易平臺(tái),讓我們的網(wǎng)上虛擬賬戶更安全,讓我們的電子商務(wù)支付之路走的更遠(yuǎn),并為我們的未來生活提供更加快捷,安全,高效的服務(wù),成為了我們共同關(guān)注的話題。
[1]孫健.電子商務(wù)的發(fā)展對(duì)我國(guó)的啟示國(guó)際貿(mào)易問題[J].貴州工業(yè)大學(xué)報(bào),2000.
[2]陳建強(qiáng).關(guān)于電子商務(wù)系統(tǒng)中安全支付模型的探討[J].貴州工業(yè)大學(xué)報(bào),2001.
[3]劉紀(jì)峰.淺析我國(guó)電子商務(wù)支付系統(tǒng)及安全問題[J].網(wǎng)絡(luò)財(cái)富,2010.
[4]王鳳芹.電子商務(wù)支付系統(tǒng)中的安全技術(shù)[J].長(zhǎng)春工業(yè)大學(xué)學(xué)報(bào)(自然科學(xué)版),2008.
[5]周世霸.淺析我國(guó)電子商務(wù)支付系統(tǒng)及安全問題[J].商場(chǎng)現(xiàn)代化,2008.