移動支付安全需要產業鏈共同保障
作者:RFID世界網 收編
                        來源:中國電子報
                        日期:2010-11-03 08:47:35
                    摘要:對于消費者來說,一提移動支付,很容易想到的就是安全問題,因為畢竟手機支付直接與錢相關。“應該說,手機安全保障沒有提前做好,手機支付肯定開展不好。”常嘉岳向《中國電子報》記者表示。
                    
                           對于消費者來說,一提移動支付,很容易想到的就是安全問題,因為畢竟手機支付直接與錢相關。“應該說,手機安全保障沒有提前做好,手機支付肯定開展不好。”常嘉岳向《中國電子報》記者表示。  
目前,硬件加密是相對最安全的解決方案,無論在各類電子商務或是遠程交易中,很多對安全性高的業務還是由硬件承擔加密。因此,常嘉岳呼吁將手機支付功能加載在SIM卡上,由安全芯片進行硬件加密。
如果僅僅靠終端一方面努力,即便終端十分安全,也不可能保證移動支付業務100%安全。常嘉岳表示,必須網絡終端相配合,才能保證移動支付安全更上層樓。“安全加密協議、安全存儲、數據備份、失密竊密的管理,甚至交易過程中的信息確認,都需要終端網絡相配合。”他說。因此,他表示在整個支付體系中,應該建立一個安全模型,通過物理安全層、網絡安全層、系統安全層等基礎設施層面的安全保證,保證最上面的應用層安全。“應用安全需要比較健全的密碼體系、訪問控制、通信安全、安全審計、防攻擊/病毒等各層次的把關。”他說。
同時,常嘉岳認為要將“已有的傳統金融系統的安全設計理念和電信系統特別是移動通信系統特有的安全理念相結合”,引入成熟的電子商務協議證書,同時將互聯網上的安全公司納入到手機支付產業鏈。“畢竟,作為運營商,我們習慣于提出各種要求,但真正要實現,還是要依賴于軟件開發商、系統提供商、安全芯片提供商等的共同努力。”他說。
                    
                目前,硬件加密是相對最安全的解決方案,無論在各類電子商務或是遠程交易中,很多對安全性高的業務還是由硬件承擔加密。因此,常嘉岳呼吁將手機支付功能加載在SIM卡上,由安全芯片進行硬件加密。
如果僅僅靠終端一方面努力,即便終端十分安全,也不可能保證移動支付業務100%安全。常嘉岳表示,必須網絡終端相配合,才能保證移動支付安全更上層樓。“安全加密協議、安全存儲、數據備份、失密竊密的管理,甚至交易過程中的信息確認,都需要終端網絡相配合。”他說。因此,他表示在整個支付體系中,應該建立一個安全模型,通過物理安全層、網絡安全層、系統安全層等基礎設施層面的安全保證,保證最上面的應用層安全。“應用安全需要比較健全的密碼體系、訪問控制、通信安全、安全審計、防攻擊/病毒等各層次的把關。”他說。
同時,常嘉岳認為要將“已有的傳統金融系統的安全設計理念和電信系統特別是移動通信系統特有的安全理念相結合”,引入成熟的電子商務協議證書,同時將互聯網上的安全公司納入到手機支付產業鏈。“畢竟,作為運營商,我們習慣于提出各種要求,但真正要實現,還是要依賴于軟件開發商、系統提供商、安全芯片提供商等的共同努力。”他說。
                                        
                                        
                                        
                                        
                                        


