解决电子支付安全问题的双重认证技术
手心律师网首页 > 法律知识 > 其它经济类法律 > 电子商务 > 电子支付法律知识

解决电子支付安全问题的双重认证技术

点击数:1 更新时间:2025-07-28

 
400356
目前中国所有电子支付服务提供商都还是使用简单的用户名/密码认证机制,虽然某些电子支付服务提供商增加了一个安全控件,但还是存在以下两大严重安全问题:

用户身份认证问题

随着电子支付服务的发展,黑客和木马软件对资金进行非法窃取的风险日益增加。目前,电子支付服务提供商的用户登录系统采用简单的用户名和密码认证机制,安全性极低,容易导致用户资金被盗。为了解决这一问题,引入了双重认证技术。

电子邮件泄密问题

电子支付服务提供商的电子支付服务依赖于通过电子邮件进行收款和付款通知。然而,电子邮件在互联网上以明文形式传输,容易被非法窃取。一旦用户的电子邮件内容被盗取,交易款项也很容易被非法盗走。为了解决这一问题,采用了双重认证技术。

双重认证技术的解决方案

个人数字证书的颁发

电子支付服务提供商为每个用户颁发全球通用的个人数字证书,用于真实身份认证和交易的数字签名。这样可以防止口令泄露导致的损失,并提供交易不可否认的证据。为了确保安全,建议使用USBKey型硬件移动数字证书,用户在登录和交易时将移动数字证书插入电脑的USB口,交易完成后拔出。

个人数字证书的应用

每个用户拥有全球通用的个人数字证书,可用于快速安全地登录电子支付服务系统,并用于电子邮件数字签名和内容加密。所有电子支付服务提供商与用户之间的电子邮件通信内容都采用数字证书加密,只有用户本人使用个人数字证书才能阅读。这样即使非法窃取电子邮件支付内容,由于无法阅读其内容,用户的资金收付安全得到保障。同时,一般的往来电子邮件也可以使用个人数字证书进行数字签名,确保是用户本人向电子支付服务提供商发送的邮件。

数字证书的安全性

数字证书由权威的第三方机构即CA中心签发,以数字证书为核心的加密技术可以对网络传输的信息进行加密、解密、数字签名和签名验证,确保信息的机密性、完整性和交易实体身份的真实性,保障网络应用的安全性。数字证书采用公钥密码体制,利用一对互相匹配的密钥进行加密和解密。用户拥有私有密钥和公共密钥,私钥用于解密和签名,公钥用于加密和验证签名。通过数字签名,能够保证信息发送者的身份真实性和信息的完整性。

SSL握手过程

当购物者打算与采用SSL加密的Web站点建立连接时,浏览器会向Web服务器发出“客户机呼叫”请求SSL加密会话。Web服务器通过发送服务器证书进行答复。购物者的浏览器验证服务器证书的有效性,确认是否由可信的CA签署。这个确认过程被称为SSL握手,确保建立安全的SSL连接。为了启动握手,购物者的浏览器生成一个用服务器公共密钥加密的一次性会话密钥,并发送给服务器。服务器使用私有密钥解密收到的信息,恢复会话密钥。这样的交换证实了Web站点的身份,保证只有浏览器和Web服务器拥有该会话密钥。然后,Web服务器使用会话密钥向购物者发送加密的信息。

电子商务热门知识

  1. 服务协议的确定
  2. 中国网络安全法的基本原则
  3. 合作协议
  4. 网络市场的特点
  5. 冒用电子签名的法律责任
  6. 电子合同如何进行在线签订有效
  7. 电子版的合同是否有法律效力
电子商务知识导航

热门解决方案

  1. 刑事诉讼辩护与代理须知
  2. 借款人无力偿还借款时的纠纷
  3. 民间借贷中的保证人
  4. 集体合同的效力
  5. 抚养子女和赡养老人所欠的债务,离婚时如何承担?
  6. 房屋相邻关系
  7. 借名买房纠纷

热门合同下载

  1. 耗材采购合同范本
  2. 合作协议书
  3. 转让上海公司股权范本
  4. 家庭暴力离婚协议书范本