我国电子商务网上支付安全研究论文剖析.docx
- 文档编号:14531231
- 上传时间:2023-04-23
- 格式:DOCX
- 页数:10
- 大小:22.26KB
我国电子商务网上支付安全研究论文剖析.docx
《我国电子商务网上支付安全研究论文剖析.docx》由会员分享,可在线阅读,更多相关《我国电子商务网上支付安全研究论文剖析.docx(10页珍藏版)》请在冰豆网上搜索。
我国电子商务网上支付安全研究论文剖析
单位
电商101
学号
10502126
江西农业大学南昌商学院本科课程论文
(电子商务安全管理)
浅析我国电子商务网上支付安全问题
姓名
施建磊
专业
电子商务
指导老师
唐霞
江西农业大学南昌商学院
二〇一三年六月
摘要
随着21世纪互特网的飞速发展和信息经济概念的提出,电子商务越来越受到人们的关注,许多企业和消费者改变传统的经营理念和消费模式,开始参与和使用电子商务。
但是,我国电子商务网上支付的安全性还不是很高。
因此,我国电子商务的网上支付安全机制还有待于进一步的完善,并且还有为了确保交易的顺利进行,还需要法律的保障和在网络中建立并维持一种令人难以信任的环境和机制。
本文将会通过对我国网上支付的现状、工具及其特点,然后对现阶段网上支付的出现的安全问题进行了分析提出了解决这些安全问题的相应对策,最后对我国的电子商务网上支付安全提出一些建议。
采取多种措施应解决安全问题,促进我国电子商务的健康和谐的发展。
【关键词】网上支付,电子商务,安全问题,安全策略
Abstract
Withtheproposedtwenty-firstCenturymutualInternetandtherapiddevelopmentoftheinformationeconomyconcept,electroniccommercehasattractedmoreandmoreattention,manybusinessesandconsumerstochangethetraditionalmanagementideaandmodeofconsumption,begantoparticipateinanduseofelectroniccommerce.However,thesecurityofChina'se-commerceonlinepaymentisnotveryhigh.Therefore,China'se-commerceonlinepaymentsecuritymechanismhasyettobefurtherimproved,andinordertoensurethesmoothtransaction,alsoneedstheguaranteeoflawandinthenetworktoestablishandmaintainakindofmechanismoftheincredibleenvironment.
Thispaperwillthroughthestatusquo,toolsandfeaturesofInternetpaymentinChina,andthenonthestageoftheonlinepaymentsecurityproblemsareanalyzedandputforwardthecorrespondingcountermeasurestosolvetheseproblems,theelectroniccommercenetworkofChinesepaymentputforwardsomeproposalsforsafety.TakevariousmeasurestosolvethesecurityproblemofelectroniccommerceinChina,promotethehealthyandharmoniousdevelopment.
【KeyWords】Onlinepayment;Electroniccommerce;Safetyissues;
Securitypolicy;
(二)电子商务网上支付发展现状………………………………2
(三)网上支付工具及特点………………………………………2
二、我国电子商务网上支付存在的问题…………………………4
(一)网上支付安全问题………………………………………4
(二)网上支付的信用问题…………………………………4
(三)网上支付的法律问题……………………………………4
(四)网上安全认证机构(CA)建设混乱………………………4
三、我国电子商务网上支付安全对策……………………………5
(一)技术方面的对策………………………………………………5
(二)法律方面的对策………………………………………………5
(三)管理方面的对策………………………………………………6
四、我国电子商务网上支付安全性的建议………………………7
(一)完善网上支付相关法律,规范网上支付环境………7
(二)加强系统和运行安全建设防患于未然…………………7
(三)强化宣传教育…………………………………………………7
结论……………8
谢辞………9
参考文献…………………………………………………………………10
绪论
随着21世纪互联网的飞速发展,利用互联网进行商务交易活动有十多年的历史。
毋庸置疑,电子商务作为一种新型网上在线贸易方式不仅使企业与消费者摆脱了传统的商业中介的束缚,降低了生产与销售成本,进一步缩短了生产厂家与最终用户之间的距离,改变了市场的结构;而且还大大节省了企业的营销费用,提高了企业的营销效率;为企业提供了巨大的潜在顾客群,给企业带来了无限的发展机会。
一个典型的电子商务交易由三个阶段组成,分别是信息搜寻阶段、订货和支付阶段以及物流配送阶段。
其中的第二阶段就涉及到网上支付问题,即如何利用互联网以安全快捷的方式实现交易双方的资金划拨,以确保电子商务交易的顺利进行。
从三个阶段来看网上支付是最关键的,因为网上支付一旦完成物流的配送就是顺理成章的事情,也就意味着完整网上交易的完成。
而网上支付若不进行,网上交易也不能最终完成。
由此可见,网上支付是电子商务最核心、最关键的环节,是交易双方实现各自交易目的的重要一步,也是电子商务得以进行的基础条件。
一、我国电子商务支付系统的定义
(一)电子商务的定义与支付系统的构成
1.电子商务的定义
电子商务源于英文ElectronicCommerce,简写为EC。
电子商务通常是指是在全球各地广泛的商业贸易活动中,在互联网环境下,基于浏览器/服务器应用方式,买卖双方不谋面地进行各种商贸活动实现消费者的网上购物、商户之间的网上交易和在线电子支付以及各种商务活动、交易活动、金融活动和相关的综合服务活动的一种新型的商业运营模式。
2.网上支付系统的构成
基于互联网的电子交易支付系统由客户、商家、认证中心、支付网关、客户银行、商家银行和银行网络七个部分组成。
(二)电子商务网上支付发展现状
二十一世纪是信息化的时代,第三产业在各国的比重不断上升,特别是服务业,信息服务业成为21世纪的主导产业,这导致了电子商务的产生和发展,在全球信息化大势所驱的影响下,各国的电子商务不断的改进和完善,电子商务成为各个国家和各大公司争夺的焦点。
但是,我国电子商务还存在一些安全问题,制约电子商务发展。
电子商务中的安全问题是重中之重的问题。
在网上支付的过程中不仅涉及到卡号,密码,个人身份等隐私信息,而且还涉及到个人财产的安全问题。
在电子支付过程中,必须保证信息的机密性、完整性和真实性。
一旦这些方面得不到的保证,那么将造成无法估量的损失和严重的法律问题。
因此必须发展能够保障支付系统安全的关键技术,确保交易过程是安全、可靠的。
(三)网上支付工具及特点
1.银行卡在线转帐支付
我国应用非常普遍的电子支付模式,付款人可使用申请了在线转帐功能的银行卡转移资金到收款人银行账户中。
其特点:
使用银行卡的商店数量在全世界范围内相当多,用户一般不会受地域的限制。
2.电子现金
它以数据形式存在的现金货币。
其特点:
一是具有现实现金特点,可以存、取、转让,适用于小额支付;二是电子现金银行在发放电子货币时使用了数字签名,商家接受到电子现金后将其传输给电子现金银行,由电子现金银行通过对数字签名的验证来确定此电子货币是否有效;三是电子现金的支付是匿名消费。
3.电子支票
电子支票通过电子函件直接发送给收款方,收款人从电子邮箱中取出电子支票,并用电子签名签署收到的证实信息,再通过电子函件将电子支票送到银行,把款项存入自己的账户。
利用电子支票可以使支票的支付业务和支付过程电子化。
但是在国内很少用。
其特点:
一是通过简单加密工具就可以保证其安全性;二是电子支票技术可连接公众网络金融机构和银行票据交换网络,可以通过公众网络连接现有金融付款体系。
4.第三方支付
具备良好信誉和一定的技术能力的第三方独立机构,采用与各大银行签约的方式,使得第三方机构与银行可以进行某种形式的数据交换相关信息确认。
其特点:
这样第三方机构就能实现在消费者与各个银行,以及最终的收款人之间建立一个支付的流程。
二、我国电子商务网上支付存在的问题
(一)网上支付安全问题
网上支付安全问题造成网上支付发展的安全风险主要有三个方面:
一是银行网站的本身安全性。
二是交易信息在商家与银行之间传递的安全性。
三是交易信息在消费者与银行之间传递的安全性。
无论何种风险,其根本原因都是由于登录密码或支付密码泄漏造成的。
(二)网上支付的信用问题
在网络支付中由于其虚拟性.超时空性等特点,使双方互不相见。
也难以客观地判断对方的信用等级,致使网络支付双方对对方的信用产生怀疑.也因此阻碍了网络支付的发展。
(三)网上支付的法律问题
目前制约网上支付发展的立法问题主要包括谁来发行电子货币:
如何进行网络银行的资格认定:
怎样监管网络银行的业务等。
目前中国在电子商务方面,有关的政策不够明朗化.相应的法律法规、标准还都没有建立,跨地区的协调存在较大的问题。
(四)网上安全认证机构(CA)建设混乱
在网络上,为了完成交易,交易双方的身份都必须通过第三方得到确认,电子商务认证机构由此产生。
电子认证机构的职责是核实使用者的身份.负责电子证书的发放管理.及时公布无效的证书。
三、我国电子商务网上支付安全对策
由于引起电子商务安全问题的因素很多.所以解决电子商务安全问题也应从不同方面来考虑,提供不同的应对策略。
(一)技术方面的对策
1.数据加密
数据加密被认为是电子商务最基本的安全保障形式,可以从根本上满足信息完整性的要求,它是通过一定的加密算法,利用密钥(Secretkeys)来对敏感信息进行加密,然后把加密好的数据和密钥通过安全方式发送给接收者,接收者可利用同样的算法和传递过来的密钥对数据进行解密,从而获取敏感信息并保证网络数据的机密性。
2.数字签名
数字签名是公开密钥加密技术的另一类应用。
它的主要方式是:
报文的发送方从报文文本中生成一个散列值(或报文摘要),发送方用自己的私钥对这个散列值进行加密来形成发送方的数据签名。
然后,这个数据签名将作为报文的附件和报文一起发送给报文的接收方。
报文的接收方首先从接收到的原始报文中计算出散列值(或报文摘要),接着再用发送方的公钥来对报文附加的数字签名进行解密。
如果两个散列值相同,那么接收方就能确认该数字签名是发送方的。
通过数字签名能够实现对原始报文完整性的鉴别和不可抵赖性。
3.支付网关
支付网关通常位于公网和传统的银行网络之间,能将互联网传来的数据包解密,并按照银行系统内部的通信协议将数据重新打包;接收银行系统内部的传回来的响应消息,将数据转换为互联网传送的数据格式,并对其进行加密。
因此支付网关主要通过完成通信、协议转换和数据加解密功能,从而可以保护银行内部网络。
(二)法律方面的对策
1.加强社会信用机制建设
法律为保障网上支付必须推动社会信用制度的建立。
发达的商业社会对社会包括个人的信用有着很高的要求,并通过一系列公开透明的制度来维护和保障信用制度体系。
我国目前在对信用概念内涵的理解、信用信息公开的方式和程度、信用服务企业的市场发展程度,以及对失信者的惩戒制度方面都还十分落后,甚至存在空白。
应当承认我国还属于非诚信国家,信用制度还很不健全。
我们应当着手网上支付信用机制的建设,建立个人社会信用体系,及时收集和反馈用户信息并做出相应解决方案,促进用户建立网络信用。
2.加强对网上银行和第三方支付机构等相关组织的监管
加强电子商务行业的监管,规范市场主体行为。
首先要加强对网络银行的监管:
网上银行不同于传统银行,应该制定新的准入条件,加强对客户开户的监管,落实责任审查客户资料等信息,明确网上银行业务终止条件、清算办法等,制定电子货币退出机制,规范电子货币市场;其次要加强对第三方支付机构的监管,要让第三方支付机构受银监会监督,第三方无权动用客户资金,必须确保资金安全和支付的效率。
(三)管理方面的对策
在管理方面,由于网上支付涉及到许多部门和机构,容易造成混乱的局面。
通常来说,电子商务的网上支付系统是融购物流程、支付工具、安全技术、认证体系、信用体系以及现在有的金融体系为一体的综合大系统。
因此,统一而先进的管理和规范就显得尤为重要。
另外还要建立一个在系统操作过程中的完善的管理制度。
支付的过程尽管是在计算机和网络上自动进行的,但总离不开人的介入。
从世界范围内的经验可以知道,银行系统资金不安全或者各类诈骗活动的发生,不是技术不安全造成的,而是制度上的缺陷所出现的。
因此严格的管理制度建设就非常重要。
四、我国电子商务网上支付安全性的建议
虽然网上支付发生风险的比例很低,但风险的存在依然让很多人对其安全性能心存疑虑。
(一)完善网上支付相关法律,规范网上支付环境
1.打击网上违法犯罪行为建立诚信网络环境
切实打击网络攻击、赌博、诈骗、盗窃他人信息和资金等违法犯罪行为,教育广大网民遵纪守法,建立诚信网络环境。
2.加强监管,落实网上支付风险控制
银行和证券监管部门落实网上银行、网上证券各环节监管监测,从制度、内控、客户教育上落实与技术体系相配套的风险控制,保证网上银行、网上证券安全。
(二)加强系统和运行安全建设防患于未然
加强系统安全建设和管理,确保网上银行、网上证券和第三方支付系统安全运行。
包括加强内部管理,切实做好系统运行监测、维护和入侵检测,及时发现和处理潜在风险,避免系统中断运行;做好备份和灾难恢复,建设异地备份数据处理中心,确保核心数据安全。
完善网上支付平台安全设计,不断减少安全漏洞。
要不断完善网上支付平台设计,运用新技术增强支付的安全性,同时要优化客户的操作便利性。
(三)强化宣传教育
提高网上支付客户自身安全意识及安全水平增强操作安全性宣传教育包括的网络安全教育和交易提供者的功能使用安全教育,如安全风险识别、新功能使用、安全习惯培养等,增强操作安全性。
结论
电子支付的安全问题,实际上是一个牵连甚广的应用问题。
电子商务发展所要求的开放的支付环境,需要金融、通信和互联网等产业之间的融合,而这又导致了电子支付中的风险相互传递。
一个安全的电子商务系统既要建立病毒及黑客防范技术、防火墙技术保证其计算机系统不受非法攻击;而且要通过加密技术的结合解决商务活动中的身份认证、数据加密、数据签名等问题;同时还要有配套的法律制度和管理制度来加以制约和规范,只有这样才能构建电子商务的安全体系,从而保障电子商务事业的蓬勃发展。
谢辞
经过半个月的时间,终于完成了电子商务安全管理论文。
在次我要衷心的感谢唐霞老师一个学期对我的孜孜不倦的指导,特别是每次在她的课堂上经常叫我回答问题,感谢老师对我的厚爱,她的言传身教使我受益匪浅。
同时她严以律己宽以待人的思想品格和认真负责的工作态度、毁人不倦的指导风格让我产生深深的敬意。
在唐霞老师精心的培养下,我更加深刻的理解电子商务安全管理的相关知识。
最后,我还要感谢和我们电子商务101班的同学们,是和他们一起讨论,一起研究,互相启发,相互帮助,披荆斩棘。
感谢每一个关心、爱护我的人,我个人的成长和你们的关爱分不开!
参考文献
[1]佟晓筠.电子商务安全及案例.北京:
中国铁道出版社,2010.
[2]樊汉新.网上支付业务存在的问题和对策华南金融电脑.北京:
高等教育出版社,2008.
[3]蔡红柳,何新华.信息安全技术及应用试验.北京:
科学出版社,2004.
[4]祁明.电子商务安全与保密.北京:
高等教育出版社,2006.
[5]冯晓玲.电子商务安全.北京:
清华大学出版社,2002.
[6]韩东海,王超.入侵检测系统及实例剖析.北京:
清华大学出版社,2002.
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 我国 电子商务 网上支付 安全 研究 论文 剖析