您现在的位置:融合网首页 > 物联网 > 应用 >

物联网时代移动支付现状与安全策略(2)

来源:IT商业新闻网 作者:佚名 责任编辑:admin 发表时间:2012-01-19 09:20 
核心提示:3、移动支付的关键问题 尽管技术和标准上都已经准备充分,但移动支付的推广仍然困难重重,其中最大的问题就是如何培养用户的使用习惯,安全性、保密性、操作方便和法律保护等。安全性是支付最重要也是最难解决的问

3、移动支付的关键问题

尽管技术和标准上都已经准备充分,但移动支付的推广仍然困难重重,其中最大的问题就是如何培养用户的使用习惯,安全性、保密性、操作方便和法律保护等。安全性是支付最重要也是最难解决的问题。中国用户普遍对手机等移动设备缺乏安全感,几乎每个人都收到过欺诈和垃圾短信,遍地开花的山寨机包括很多国产品牌手机更是预设了吸费陷阱,整个社会信用体系的不完善导致人们没有安全感。这些都将阻碍移动支付快速发展。

移动支付背后的产业链过长—金融机构、移动运营商、网络运营商、终端设备提供商和零售商,如图1所示。

相对于传统的支付方式来说,移动支付的安全问题尤为严峻,产业链上所有部门都必须从技术到信用通力合作。物联网是互联网的一个延伸,天然的具有开放性、包容性和匿名性。如果要让物联网更好的为人们提供方便快捷的服务,就必须先保证个人隐私和信息安全,如果人们在第一次认识移动支付时就有很不好的或者不安全的体验,那么以后移动支付包括整个物联网想要扭转这个“第一印象”会非常困难。

4、移动支付的安全策略

从产业链的各个环节都可以加强安全措施:金融机构可以让用户设置交易上限,这样就能把把意外损失控制在一定范围,副作用是会给用户带来使用上的不便。银联也可以给用户手机发交易动态验证密码或消费金额提醒,这样能大大提高安全系数,但要求用户手机必须保持开机而且不能欠费。从移动运营商来讲,要严防用户的SIM卡被复制或冒领,全国已经发生多起用假身份证挂失SIM卡造成用户损失的案例。对此,可采用实名认证和指纹认证等技术手段相结合,同时在移动终端上安装金融级安全芯片和加密软件。从终端设备上来讲,可以让移动运营商或者金融机构统一采购,通过规模降低采购成本,也能把冒牌和山寨设备屏蔽在移动支付产业链之外,保证终端设备的安全。

在技术层面上,安全模型可以很好的保护隐私。对集中控制的网络环境,可以采用企业级安全模型,基于角色的访问控制(RBAC),将RD1D系统分成RDID标签、读写器、信息处理系统;把数据分别放到RDID标签中和信息处理系统中,二者合并后才能用密码解密,当标签发生变化,加解密密码也随之改变。这种方法计算、存储开销大,实时性不强,也不适用于分布式物联网环境。

目前密码学已经比较完善,如同态加密技术,安全多方计算方法,但这些方法都需要大量计算,也不能直接适用于物联网这种特殊的计算环境。现在对于网络的隐私和安全问题,很多研究也从访问控制、数据加密、行为监测以及代理服务等深入讨论,但物联网环境有其特殊性,还需进一步完善。物联网属于新兴产业,各种安全隐私保护方案、安全结构模型都是从特定角度出发,没有通用性,还有很大的发展空间。再有,任何安全措施都只是暂时的,加密和解密技术总是交替发展的,在安全技术上不断研发进步的基础上,进一步完善社会信用机制,通过道德和法律的约束来保证物联网乃至整个社会的健康发展才是长治久安之道。

(责任编辑:admin)
  • “扫一扫”关注融合网微信号

免责声明:我方仅为合法的第三方企业注册用户所发布的内容提供存储空间,融合网不对其发布的内容提供任何形式的保证:不保证内容满足您的要求,不保证融合网的服务不会中断。因网络状况、通讯线路、第三方网站或管理部门的要求等任何原因而导致您不能正常使用融合网,融合网不承担任何法律责任。

第三方企业注册用户在融合网发布的内容(包含但不限于融合网目前各产品功能里的内容)仅表明其第三方企业注册用户的立场和观点,并不代表融合网的立场或观点。相关各方及作者发布此信息的目的在于传播、分享更多信息,并不代表本网站的观点和立场,更与本站立场无关。相关各方及作者在我方平台上发表、发布的所有资料、言论等仅代表其作者个人观点,与本网站立场无关,不对您构成任何投资、交易等方面的建议。用户应基于自己的独立判断,自行决定并承担相应风险。

根据相关协议内容,第三方企业注册用户已知悉自身作为内容的发布者,需自行对所发表内容(如,字体、图片、文章内容等)负责,因所发表内容(如,字体、图片、文章内容等)等所引发的一切纠纷均由该内容的发布者(即,第三方企业注册用户)承担全部法律及连带责任。融合网不承担任何法律及连带责任。

第三方企业注册用户在融合网相关栏目上所发布的涉嫌侵犯他人知识产权或其他合法权益的内容(如,字体、图片、文章内容等),经相关版权方、权利方等提供初步证据,融合网有权先行予以删除,并保留移交司法机关查处的权利。参照相应司法机关的查处结果,融合网对于第三方企业用户所发布内容的处置具有最终决定权。

个人或单位如认为第三方企业注册用户在融合网上发布的内容(如,字体、图片、文章内容等)存在侵犯自身合法权益的,应准备好具有法律效应的证明材料,及时与融合网取得联系,以便融合网及时协调第三方企业注册用户并迅速做出相应处理工作。

融合网联系方式:(一)、电话:(010)57722280;(二)、电子邮箱:2029555353@qq.com dwrh@dwrh.net

对免责声明的解释、修改及更新权均属于融合网所有。

今日头条

更多>>

热门关键字

关于我们 - 融合文化 - 媒体报道 - 在线咨询 - 网站地图 - TAG标签 - 联系我们
Copyright © 2010-2020 融合网|DWRH.net 版权所有 联系邮箱:dwrh@dwrh.net 京公网安备 11011202002094号 京ICP备11014553号