技術(shù)
導(dǎo)讀:CFCA中國(guó)金融認(rèn)證中心副總經(jīng)理曹小青在接受采訪時(shí)表示,手機(jī)支付安全性較互聯(lián)網(wǎng)更弱,需要信息私密性和數(shù)據(jù)完整性的認(rèn)證。中國(guó)金融認(rèn)證中心正在嘗試用加密SD卡方式實(shí)現(xiàn)手機(jī)銀行需要的身份認(rèn)證。
7月24日,“2009中國(guó)移動(dòng)支付產(chǎn)業(yè)論壇”在北京召開(kāi),無(wú)線訪談走上會(huì)場(chǎng),為網(wǎng)友深入探析你所不知的移動(dòng)支付。移動(dòng)支付產(chǎn)業(yè)屬于新興產(chǎn)業(yè),今年上半年,我國(guó)手機(jī)支付用戶總量突破1920萬(wàn)戶,實(shí)現(xiàn)交易6268.5萬(wàn)筆,支付金額共170.4億元,咨詢公司Informa報(bào)告認(rèn)為,預(yù)計(jì)到2013年,移動(dòng)支付的市場(chǎng)規(guī)模將達(dá)到8600億美元。
CFCA中國(guó)金融認(rèn)證中心副總經(jīng)理 曹小青在接受采訪時(shí)表示,手機(jī)支付安全性較互聯(lián)網(wǎng)更弱,需要信息私密性和數(shù)據(jù)完整性的認(rèn)證。中國(guó)金融認(rèn)證中心正在嘗試用加密SD卡方式實(shí)現(xiàn)手機(jī)銀行需要的身份認(rèn)證。
圖為CFCA中國(guó)金融認(rèn)證中心副總經(jīng)理曹小青在接受采訪
移動(dòng)支付需要信息私密性和數(shù)據(jù)完整性的認(rèn)證
主持人項(xiàng)方偉:我們先從金融認(rèn)證中心在移動(dòng)支付產(chǎn)業(yè)中扮演的角色談起。
曹小青:移動(dòng)支付是繼互聯(lián)網(wǎng)支付之后新興的一種支付方式,它通過(guò)移動(dòng)通信無(wú)線網(wǎng)實(shí)現(xiàn)支付。隨著終端設(shè)備的進(jìn)步和功能的日益強(qiáng)大,移動(dòng)支付從簡(jiǎn)單逐漸到復(fù)雜,安全問(wèn)題也越來(lái)越重要,中國(guó)金融認(rèn)證中心的主營(yíng)業(yè)務(wù)是電子認(rèn)證,在移動(dòng)支付中提供信息安全電子認(rèn)證的服務(wù),實(shí)現(xiàn)信息私密性和數(shù)據(jù)的完整性是我們的任務(wù)。
主持人項(xiàng)方偉:請(qǐng)您為大家通俗地描述下信息安全認(rèn)證在手機(jī)終端中如何體現(xiàn)?
曹小青:目前,中國(guó)金融認(rèn)證中心在移動(dòng)支付中的體現(xiàn)還不是很明顯,因?yàn)橐苿?dòng)支付在我國(guó)還不是特別普及,特別是金額較大的支付。手機(jī)安全的風(fēng)險(xiǎn)一點(diǎn)也不比互聯(lián)網(wǎng)差。我們CFCA一直致力于移動(dòng)支付安全方面的工作,基于公用基礎(chǔ)設(shè)施我們做了研究。目前,無(wú)論是采用短信方式,SIM卡方式,我們都有解決方案。
不同應(yīng)用應(yīng)配合不同的技術(shù)解決方案
主持人項(xiàng)方偉:目前,在移動(dòng)支付的解決方案有NFC方式、RFID方式和SIMPASS三種方式,您對(duì)這三種方式的安全性有什么評(píng)價(jià)?
曹小青:這三種方式還是要看應(yīng)用在哪個(gè)方面,我認(rèn)為這三種方式都可以采用不同的信息安全技術(shù)手段與其進(jìn)行結(jié)合。因?yàn)槭謾C(jī)終端一個(gè)是產(chǎn)品,一個(gè)是系統(tǒng),比較繁雜,它有較多但標(biāo)準(zhǔn)不同的操作系統(tǒng),同時(shí),也沒(méi)有一個(gè)統(tǒng)一的安全標(biāo)準(zhǔn)。CFCA在幾年前就開(kāi)始從事這項(xiàng)工作,把我們的私鑰以SD卡的方式加解密芯片,現(xiàn)在已有幾家廠商按照我們商討的標(biāo)準(zhǔn)在做這方面的工作。我們可以提供一種安全的技術(shù)手段,使用戶的個(gè)人信息私密安全,別人無(wú)法篡改。
主持人項(xiàng)方偉:作為一位用戶,我如何通過(guò)手機(jī)中的瀏覽器付錢(qián),如何通過(guò)安全認(rèn)證?
曹小青:現(xiàn)在很多銀行都開(kāi)了手機(jī)銀行,你只要去銀行開(kāi)通手機(jī)銀行業(yè)務(wù),通過(guò)WAP的方式用手機(jī)銀行支付即可。在SIM卡后面貼個(gè)片,就可以提高支付的安全性。
手機(jī)支付安全性較互聯(lián)網(wǎng)更弱
曹小青:目前,手機(jī)支付安全性很弱,為什么呢?手機(jī)本身的硬件環(huán)境有限,安全性的考慮并不是很充分,電腦上各種病毒在手機(jī)上都一樣存在。與電腦相比,手機(jī)瀏覽器的安全性也更差。另外,現(xiàn)在還有一些不正當(dāng)?shù)氖侄?,例如可以通過(guò)金錢(qián)來(lái)監(jiān)控別人的手機(jī),這樣就給移動(dòng)支付帶來(lái)風(fēng)險(xiǎn),所以我們覺(jué)得要加強(qiáng)移動(dòng)支付的風(fēng)險(xiǎn)教育和安全提示。中國(guó)金融認(rèn)證中心正在嘗試用加密SD卡方式實(shí)現(xiàn)手機(jī)銀行需要的身份認(rèn)證。
電子錢(qián)包和手機(jī)銀行都有廣闊市場(chǎng)
主持人項(xiàng)方偉:您剛才提到,通過(guò)SD卡貼片的方式來(lái)認(rèn)證個(gè)人身份,再通過(guò)瀏覽器和短信的方式最終在手機(jī)上進(jìn)行支付。另外就是通過(guò)刷POS機(jī)來(lái)實(shí)現(xiàn)支付,這兩種方式比較而言,您覺(jué)得哪個(gè)會(huì)在竟來(lái)占據(jù)主流?
曹小青:從目前市場(chǎng)來(lái)看,運(yùn)用電子錢(qián)包的大部分是小額支付,運(yùn)用手機(jī)銀行的大部分是大額支付,電子錢(qián)包使用方便,手機(jī)銀行功能更多,還可以做理財(cái),我覺(jué)得這兩個(gè)方式都有市場(chǎng)。
移動(dòng)支付包括手機(jī)銀行、電子錢(qián)包和移動(dòng)商務(wù)的支付,將來(lái)還有可能包括移動(dòng)商務(wù)支付。像我們現(xiàn)在有網(wǎng)上銀行,還有網(wǎng)絡(luò)商城,但是手機(jī)錢(qián)包是適時(shí)支付的,不太一樣。移動(dòng)互聯(lián)網(wǎng)提供了一個(gè)新的渠道,隨著手機(jī)終端功能的逐漸增大,各式應(yīng)用將更加豐富多彩。
主持人項(xiàng)方偉:您認(rèn)為移動(dòng)支付在未來(lái)多少年之后會(huì)更加成熟?
曹小青:目前,依據(jù)電子銀行,網(wǎng)上銀行的發(fā)展情況來(lái)看,網(wǎng)上銀行是從1996年左右開(kāi)始的,在2000年有幾家銀行網(wǎng)上銀行能夠?qū)崿F(xiàn)支付,但真正意義上的網(wǎng)上銀行則出現(xiàn)在2005年以后。后4年中的電子銀行交易開(kāi)始翻倍上漲,交易比例占據(jù)整個(gè)銀行交易量的30%到40%。
而手機(jī)銀行發(fā)展的時(shí)間并不長(zhǎng),但何時(shí)出現(xiàn)拐點(diǎn),出現(xiàn)突飛猛進(jìn)的增長(zhǎng),還不好說(shuō)。通過(guò)分析目前使用手機(jī)銀行的用戶群來(lái)看,一般都是年輕人。但是手機(jī)支付有它特殊的好處,即便利性等。我覺(jué)得它們的發(fā)展是一個(gè)相輔相成的,將來(lái)會(huì)有多種渠道的方式為廣大用戶提供服務(wù)。
主持人:非常感謝。(趙蓉整理)