点击这里可以发送分享哦!

找更多的资料吗?点我立即搜索!!
楼主: Sean
打印 上一主题 下一主题

“贝牛大讲堂”第17期:移动支付存在的风险点探讨

  [复制链接]
101
发表于 2013-11-4 14:22:27 | 只看该作者
顶起,这个是最新话题
回复

使用道具 举报

102
发表于 2013-11-5 15:02:52 | 只看该作者
手机支付发送支付信息不用MAK加密的吗
回复

使用道具 举报

103
发表于 2013-11-7 20:22:53 | 只看该作者
支付人前来学习
回复

使用道具 举报

104
发表于 2013-11-8 13:21:25 | 只看该作者
先回复看看
回复

使用道具 举报

105
发表于 2013-11-22 11:18:32 | 只看该作者
Sieben_lin 发表于 2013-10-31 12:20
来学习一下,程序不对信息做加密吗?如果有加密,那么算法就这么简单?

不是每个安全都做的那么好,肯定有没考虑到的地方
回复

使用道具 举报

106
发表于 2013-11-25 10:44:57 | 只看该作者
看看,如何参与讨论?
回复

使用道具 举报

107
发表于 2013-11-25 11:35:20 | 只看该作者
学习学习
回复

使用道具 举报

108
发表于 2013-11-25 12:48:16 | 只看该作者
     账户安全的保障是多方面的,要考虑到前端(手机、笔记本、平板等)、网络(蓝牙、WIFI、GPRS等)、后端(服务器等)三个方面。由于前端、网络这两部分更多的应用于开放环境,因此账户信息的泄露,更容易在这两部分出线。由于网络接入方式各种各样且不易被支付服务提供商所控制,因此网络中的交易敏感信息的传递必须为密文传输。
     在一般互联网交易的过程中,诸如账号、密码等账户敏感信息的获取更多的来自于前端的用户输入,在对这些数据的保护的过程中前端起到了及其重要的作用。因此支付服务提供商在考虑用户支付便捷性的同时,更要考虑到前端的安全性。前端数据加密方式从媒介角度来讲总体可以分为软加密和硬加密。软加密主要是通过证书或密钥内置的方式来实现,优点是实施起来更简单,成本较低。缺点是由于数据的采集和加密来自于开放式平台(如Windows、Android、iOS等),相对硬加密的安全性要低,容易产生诸如中间人攻击、键值监控等风险;硬加密主要是通过第三方硬件平台完成对数据的采集和加密工作,优点是具有很高的安全性,因为支付服务提供商可以将交易敏感信息的采集全部放在独立的、封闭的硬件平台上完成,从而为用户提供一种非常安全便利的支付体验。硬加密的缺点则是,初期投入的硬件成本较高,实施周期较长。在具体的实施过程中,选择哪种还要根据支付服务提供商自身的特点来权衡其中的利弊。
     因此,个人认为,用户通过公共WIFI完成其支付需求而导致敏感信息被盗,这不应该将责任完全归咎于用户本身。做为支付服务提供商都应将账户安全做为其产品的第一要位。这样的支付产品才能为更多人所接受。
     以上为本人愚见,不当之处还请各位高人指点
回复

使用道具 举报

109
发表于 2013-11-26 09:00:06 | 只看该作者
学习学习
回复

使用道具 举报

110
发表于 2013-11-26 11:01:38 | 只看该作者
回复才能看到啊
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Copyright@支付产业网   |   京ICP备17067647号-3   |   联系我们
返回顶部