應用

技術(shù)

物聯(lián)網(wǎng)世界 >> 物聯(lián)網(wǎng)新聞 >> 物聯(lián)網(wǎng)熱點新聞
企業(yè)注冊個人注冊登錄

移動支付安全需要產(chǎn)業(yè)鏈共同保障

2010-11-03 08:46 中國電子報

導讀:對于消費者來說,一提移動支付,很容易想到的就是安全問題,因為畢竟手機支付直接與錢相關。“應該說,手機安全保障沒有提前做好,手機支付肯定開展不好?!背<卧老颉吨袊娮訄蟆酚浾弑硎?。

       對于消費者來說,一提移動支付,很容易想到的就是安全問題,因為畢竟手機支付直接與錢相關?!皯撜f,手機安全保障沒有提前做好,手機支付肯定開展不好?!背<卧老颉吨袊娮訄蟆酚浾弑硎?。 

      目前,硬件加密是相對最安全的解決方案,無論在各類電子商務或是遠程交易中,很多對安全性高的業(yè)務還是由硬件承擔加密。因此,常嘉岳呼吁將手機支付功能加載在SIM卡上,由安全芯片進行硬件加密。 

      如果僅僅靠終端一方面努力,即便終端十分安全,也不可能保證移動支付業(yè)務100%安全。常嘉岳表示,必須網(wǎng)絡終端相配合,才能保證移動支付安全更上層樓?!鞍踩用軈f(xié)議、安全存儲、數(shù)據(jù)備份、失密竊密的管理,甚至交易過程中的信息確認,都需要終端網(wǎng)絡相配合?!彼f。因此,他表示在整個支付體系中,應該建立一個安全模型,通過物理安全層、網(wǎng)絡安全層、系統(tǒng)安全層等基礎設施層面的安全保證,保證最上面的應用層安全。“應用安全需要比較健全的密碼體系、訪問控制、通信安全、安全審計、防攻擊/病毒等各層次的把關?!彼f。 

      同時,常嘉岳認為要將“已有的傳統(tǒng)金融系統(tǒng)的安全設計理念和電信系統(tǒng)特別是移動通信系統(tǒng)特有的安全理念相結(jié)合”,引入成熟的電子商務協(xié)議證書,同時將互聯(lián)網(wǎng)上的安全公司納入到手機支付產(chǎn)業(yè)鏈。“畢竟,作為運營商,我們習慣于提出各種要求,但真正要實現(xiàn),還是要依賴于軟件開發(fā)商、系統(tǒng)提供商、安全芯片提供商等的共同努力?!彼f。