随着争议多年的移动支付标准问题尘埃落定,安全问题对行业发展的阻碍日益突出,引起了从芯片、终端到商业银行、支付企业和安全厂商在内整个产业链的广泛关注。
金山安全公司技术总监、助理总裁林凯在接受《中国企业报》记者采访时表示,目前移动支付的安全防控主要是身份认证和通讯加密,支付环境的安全防范比较薄弱,传统的黑名单方式也难以跟上急剧增长的病毒增长,对于潜在的高级持续性攻击(IPT)更是大打折扣,解决这些问题需要包括支付企业、安全厂商在内整个产业链的共同努力和通力合作。
移动支付安全问题亟待解决
根据艾瑞咨询的统计数据,2012年,中国移动支付市场交易规模达1511.4亿元,同比增长高达89.2%。未来几年,这一领域仍将保持40%左右的年增长率。
中国支付网主编刘刚认为,随着标准问题争议结束,下一阶段影响移动支付商用发展的因素还有很多,日益突出的移动支付的安全问题是迫在眉睫的问题。近期的调查结果显示,93%的消费者表示,支付是否安全是影响其考虑使用移动支付服务的重要因素。
财付通上述人士认为,随着智能手机以及移动支付的普及,越来越多的手机病毒将会涌现出来,用户的财产、隐私都将受到威胁。有案例表明,招商银行、建设银行、浦发银行等多款银行类应用都曾遭遇恶意木马篡改。
与传统的针对大众用户的木马等病毒相比,林凯认为,新兴的高级持续定向攻击是移动支付更大的潜在威胁。这是一种更具针对性的、潜伏时长更长的攻击手段,在普及程度加深和价值充分体现之后,移动支付将会成为这类网络攻击的重要目标。
产业链各环节积极应对
考虑到安全问题对产业发展至关重要,整个产业链都一直在这方面进行努力,不仅包括一些支付企业,某些终端芯片厂商及一些传统互联网安全厂商也给予了高度关注。
“面对目前移动支付过程中存在的安全隐患,某些支付企业推出的相关移动支付技术能减少网页的跳转,有效地降低钓鱼网站和病毒的危害。收集的信息全程加密传输,信息保管也进行物理上的隔离,并且严禁用于与用户支付无关的场景。”业内人士指出。
除了技术方面的努力,某些支付企业还通过业务创新来保障用户资金安全。包括对手机交易额设置了上限,例如有些支付企业还开创性地推出了赔付机制,满足条件的用户可以拿到支付企业的全额赔偿,希望最大限度地打消用户使用移动支付的安全担忧。
此外,有些传统互联网安全厂商推出了云私有安全系统,该系统注重支付环境的安全,通过特有的白名单技术,将支付环境的规范化清零,只允许白名单中认可的程序运行,保证支付环境不受到病毒污染,而且对于潜在的IPT攻击更具有效果。
安全标准缺位是根源
就在产业链各环节纷纷为移动支付安全出谋划策的时候,另一个问题浮出了水面,整个行业缺乏统一的安全标准和体系,这给安全制度的推广造成了困难。例如,高级别安全认证工具的推广应用,就因为数字证书应用缺乏统一的硬件标准下的兼容性问题。
“移动支付的安全不是孤立的安全,总的来讲包括终端安全和业务安全,终端安全又包括设备安全、应用安全和数据安全,每一个环节的安全者需要相应的企业各司其职,同时又需要上下游之间充分沟通和协同,这样才能保证整个体系的安全。”刘刚说。
林凯也表示,移动支付涉及产业链的各个环节,包括银行、公安、手机厂商、运营商、手机安全厂商等应该全产业链联手,包括用户信用意识的建立,共同推进移动支付业务产业发展,金山安全已经与多年移动支付企业展开合作商谈。
财付通相关人士也透露,财付通已联合腾讯手机管家、QQ浏览器,共建安全的移动支付生态圈。财付通还在积极与安全厂商、手机厂商、移动支付提供商等企业进行沟通合作,以完善移动支付生态链的搭建。
关键字:标准 位移动支付
引用地址:标准缺位移动支付陷安全瓶颈
金山安全公司技术总监、助理总裁林凯在接受《中国企业报》记者采访时表示,目前移动支付的安全防控主要是身份认证和通讯加密,支付环境的安全防范比较薄弱,传统的黑名单方式也难以跟上急剧增长的病毒增长,对于潜在的高级持续性攻击(IPT)更是大打折扣,解决这些问题需要包括支付企业、安全厂商在内整个产业链的共同努力和通力合作。
移动支付安全问题亟待解决
根据艾瑞咨询的统计数据,2012年,中国移动支付市场交易规模达1511.4亿元,同比增长高达89.2%。未来几年,这一领域仍将保持40%左右的年增长率。
中国支付网主编刘刚认为,随着标准问题争议结束,下一阶段影响移动支付商用发展的因素还有很多,日益突出的移动支付的安全问题是迫在眉睫的问题。近期的调查结果显示,93%的消费者表示,支付是否安全是影响其考虑使用移动支付服务的重要因素。
财付通上述人士认为,随着智能手机以及移动支付的普及,越来越多的手机病毒将会涌现出来,用户的财产、隐私都将受到威胁。有案例表明,招商银行、建设银行、浦发银行等多款银行类应用都曾遭遇恶意木马篡改。
与传统的针对大众用户的木马等病毒相比,林凯认为,新兴的高级持续定向攻击是移动支付更大的潜在威胁。这是一种更具针对性的、潜伏时长更长的攻击手段,在普及程度加深和价值充分体现之后,移动支付将会成为这类网络攻击的重要目标。
产业链各环节积极应对
考虑到安全问题对产业发展至关重要,整个产业链都一直在这方面进行努力,不仅包括一些支付企业,某些终端芯片厂商及一些传统互联网安全厂商也给予了高度关注。
“面对目前移动支付过程中存在的安全隐患,某些支付企业推出的相关移动支付技术能减少网页的跳转,有效地降低钓鱼网站和病毒的危害。收集的信息全程加密传输,信息保管也进行物理上的隔离,并且严禁用于与用户支付无关的场景。”业内人士指出。
除了技术方面的努力,某些支付企业还通过业务创新来保障用户资金安全。包括对手机交易额设置了上限,例如有些支付企业还开创性地推出了赔付机制,满足条件的用户可以拿到支付企业的全额赔偿,希望最大限度地打消用户使用移动支付的安全担忧。
此外,有些传统互联网安全厂商推出了云私有安全系统,该系统注重支付环境的安全,通过特有的白名单技术,将支付环境的规范化清零,只允许白名单中认可的程序运行,保证支付环境不受到病毒污染,而且对于潜在的IPT攻击更具有效果。
安全标准缺位是根源
就在产业链各环节纷纷为移动支付安全出谋划策的时候,另一个问题浮出了水面,整个行业缺乏统一的安全标准和体系,这给安全制度的推广造成了困难。例如,高级别安全认证工具的推广应用,就因为数字证书应用缺乏统一的硬件标准下的兼容性问题。
“移动支付的安全不是孤立的安全,总的来讲包括终端安全和业务安全,终端安全又包括设备安全、应用安全和数据安全,每一个环节的安全者需要相应的企业各司其职,同时又需要上下游之间充分沟通和协同,这样才能保证整个体系的安全。”刘刚说。
林凯也表示,移动支付涉及产业链的各个环节,包括银行、公安、手机厂商、运营商、手机安全厂商等应该全产业链联手,包括用户信用意识的建立,共同推进移动支付业务产业发展,金山安全已经与多年移动支付企业展开合作商谈。
财付通相关人士也透露,财付通已联合腾讯手机管家、QQ浏览器,共建安全的移动支付生态圈。财付通还在积极与安全厂商、手机厂商、移动支付提供商等企业进行沟通合作,以完善移动支付生态链的搭建。
上一篇:无线充电前景广阔:普及程度将可比WiFi
下一篇:NFC手机钱包有望7月面世 移动支付方式即将普及
推荐阅读最新更新时间:2024-05-03 12:58
苹果、亚马逊与谷歌等合作,发起智能家居连接新标准
苹果、亚马逊、谷歌与Zigbee成立了“ CHIP”联盟,主要推广可在多个平台上运行的智能家居设备。首批获得该联盟认证的设备预计将于2021年上市,“ CHIP”背后的公司今天宣布该项目将有一个新名称:Matter。 Matter的目标从表面上看很简单:确保您能够与选择的语音助手一起使用智能家居设备,无论是Apple的Siri HomeKit、Amazon Alexa还是Google Assistant。Matter将在以太网、Wi-Fi,线程和低功耗蓝牙上进行连接。 据Matter市场营销主管称,兼容配件将具有设置代码,以使用户可以在任何平台上轻松地将它们配对。Matter联盟的主要目标是打破智能家居设备之间的障碍,使
[手机便携]
手机支付标准混乱 拷问用户资金安全
移动互联网大潮正席卷全球,影响着人们生活的方方面面。用手机支付对于很多人来说已经并不陌生,但是安全地使用手机用于消费支付却是一个难题,由于有不同的技术安全手段,而对应不同手段,各自的支付流程自然也不尽相同。尴尬之处恰恰在于,这种支付方式上的“乱局”,在一定程度上反而加大了用户的安全性疑虑。 在国外,尽管移动支付技术同样受到种种安全方面的质疑,但很多标准都是统一的,只需要推广在终端范围的使用。国内推行统一标准势在必行。 没有用过微信银行的张丽近日告诉《每日经济新闻》记者,她向微信银行打入5000块钱,由于没有经验所以担心安全,随后又将微信银行的钱打回银行卡。但过了一个下午才收到款,和打出钱花费时间相差甚远,这让第一次使
[手机便携]
IC功率标准融合时机未到,LPC成员不情愿被强逼授权
根据IEEE和硅创新联盟 (Si2)的新进展,看起来指望两大竞争性IC低功率规范融合不会很快成为现实。IC设计师可能面临两大标准在市场上一决高下的局面。 Si2总裁Steve Schulz表示:“我认为最好由市场来决定。但是Si2的通用功率格式(CPF)和Accellera的统一功率格式(UPF)最终将融为一体。” UPF和CPF都允许用户规定贯穿RTL到GDSII设计流程的功率意图和约束,并使用非常类似的方法来实现。CPF由Cadence Design Systems开发,由Si2的低功率协会(LPC)维护,三月初公开可用。UPF是由Synopsys、Mentor Graphics和Magma Design Automati
[焦点新闻]
Littelfuse符合AEC-Q101标准的瞬态抑制二极管
Littelfuse, Inc.,作为全球电路保护领域的领先企业,近日宣布推出了符合AEC-Q101标准的高压瞬态抑制二极管,该产品专为保护敏感汽车电路免受浪涌和静电放电损坏。 由于兼具高达600瓦的峰值脉冲功耗和快速响应能力,TPSMB系列汽车用瞬态抑制二极管可为电路设计师提供高压单组件电路保护解决方案。由于无需串联多个瞬态抑制二极管以提供适当保护,TPSMB系列简化了印刷电路板的设计,并能显著提高可靠性。 单向和双向型号的断态电压从10V至550V不等,适合保护输入/输出接口、VCC总线和其他易损电路。 TPSMB系列汽车用瞬态抑制二极管 TPSMB系列瞬态抑制二极管的典型应用包括: 汽车电子控制部件(ECU
[汽车电子]
未来监控高清标准联盟:市场将决定标准
2009年,数家芯片与系统供货商正式发表针对高画质监控系统(high definition surve illance systems)应用所开发的一项新标准HDcctv,期望通过新标准能催生一个更容易布署、成本更低的网际网络协议(IP)系统替代方案。HDcctv作为视频监控的标准联盟之一,某种程度上促进了不同厂商的高清电视摄像机、数字视频录像机和监视器之间的相互操作性、兼容性。 随着安防系统逐渐走向整合,标准化成为备受关注的话题之一,关于视频监控系统标准的呼声不断,其争议也是暗流涌动。 随着百万高清监控时代的到来,视频监控系统的标准集中在"高清"上,关于高清标准对行业会带来什么样的深刻影响?高清标准什么时候出台最
[安防电子]
中国电子技术标准化研究院陈大为:国产化车规芯片准入标准与途径
6月29日—30日,由盖世汽车主办的“2021中国汽车半导体产业大会” 隆重召开。本次会议主要围绕中国车企缺芯现状、供应链国产化安全建设、车载芯片平台的搭建设计、自动驾驶、智能座舱领域的芯片需求和应用案例、功率半导体在三电中的应用以及芯片测试和功能安全等话题展开讨论,共谋产业未来发展之路。下面是中国电子技术标准化研究院副总工程师陈大为在本次大会上的发言。 中国电子技术标准化研究院副总工程师 陈大为 各位早上好,今天我跟大家一起分享关于车规芯片标准方面的话题。 AEC-Q100标准相信大家都非常清楚,目前为止已经有6个标准。AEC-Q100标准基本上分为四个等级。最低-40度,最高150度,这是五年前的一个划分。作为车
[汽车电子]
为专利费标准 谷歌微软将对簿公堂
Re/code中文站 4月8日报道 谷歌(微博)与微软本周三将会在美国旧金山上诉法庭上兵戎相见。本案将直接决定当科技企业为行业标准做出贡献时,他们将有资格获得什么样的权利。 当科技产业,特别是移动产业当前存在着大量专利纠纷时,本案之所以备受业内瞩目,是因为当专利被用作是标准的一部分时,这也是法院第一次试图通过评判此专利做出了什么样的贡献,来获得“合理的专利费。考虑到近乎所有制造科技产品的企业,都依赖于类似的标准确保他们的产品能够与其它公司的产品共事,因此本案备受业内瞩目。 采用了类似3G、长期演进技术、Wi-Fi和蓝牙等技术的企业,希望了解他们能否在不必永远支付巨额专利费的同时,永久性的使用这些专利技术。与此同时,专门
[手机便携]
半导体标准免费查 国家标准全文公开系统已正式上线
3月16日,国家标准全文公开系统已经正式上线了。该系统提供了国家标准的题录信息和全文在线阅读,具有“分类检索”、“热词搜索”等功能。任何企业和社会公众都可以通过国家标准委官方网站“国家标准全文公开系统”,查阅国家标准文本。下面就随半导体小编一起来了解一下相关内容吧。 截图如下: 半导体标准免费查 国家标准全文公开系统已正式上线 该系统已收录现行有效强制性国家标准3,470项。包含独有版权(非采标)2,321项,共有版权(采标)1,149项。收录现行有效推荐性国家标准6,112项。包含独有版权(非采标)3,037项,共有版权(采标)3,075项。 其中 半导体 类共有76条标准:先行40条 废止36条。
[半导体设计/制造]
- 热门资源推荐
- 热门放大器推荐
最新手机便携文章
- 消息称 AMD 将入局手机芯片领域,采用台积电 3nm 工艺
- 苹果搁置反垄断报告的请求遭印度监管机构拒绝,案件将继续推进
- 曝iPhone SE 4首发苹果自研5G基带:明年3月登场
- 曝iPhone 17全系首发3nm A19系列芯片:无缘台积电2nm工艺制程
- 供应链称上游元器件要大降价:国产手机现涨价潮后会主动下调售价吗
- 消息称苹果将拿出近 1 亿美元用于解除印尼 iPhone 16 系列销售禁令
- 消息称塔塔公司收购和硕在印度的唯一一家iPhone工厂,深化与苹果合作
- 苹果遭4000万英国iCloud用户集体诉讼,面临276亿元索赔
- 消息称苹果、三星超薄高密度电池均开发失败,iPhone 17 Air、Galaxy S25 Slim手机“变厚”
更多精选电路图
更多热门文章
更多每日新闻
更多往期活动
厂商技术中心
随便看看