移動支付安全需要產(chǎn)業(yè)鏈共同保障
2010-11-03 08:46 中國電子報
導(dǎo)讀:對于消費者來說,一提移動支付,很容易想到的就是安全問題,因為畢竟手機支付直接與錢相關(guān)?!皯?yīng)該說,手機安全保障沒有提前做好,手機支付肯定開展不好?!背<卧老颉吨袊娮訄蟆酚浾弑硎尽?/p>
對于消費者來說,一提移動支付,很容易想到的就是安全問題,因為畢竟手機支付直接與錢相關(guān)。“應(yīng)該說,手機安全保障沒有提前做好,手機支付肯定開展不好。”常嘉岳向《中國電子報》記者表示。
目前,硬件加密是相對最安全的解決方案,無論在各類電子商務(wù)或是遠程交易中,很多對安全性高的業(yè)務(wù)還是由硬件承擔(dān)加密。因此,常嘉岳呼吁將手機支付功能加載在SIM卡上,由安全芯片進行硬件加密。
如果僅僅靠終端一方面努力,即便終端十分安全,也不可能保證移動支付業(yè)務(wù)100%安全。常嘉岳表示,必須網(wǎng)絡(luò)終端相配合,才能保證移動支付安全更上層樓?!鞍踩用軈f(xié)議、安全存儲、數(shù)據(jù)備份、失密竊密的管理,甚至交易過程中的信息確認,都需要終端網(wǎng)絡(luò)相配合?!彼f。因此,他表示在整個支付體系中,應(yīng)該建立一個安全模型,通過物理安全層、網(wǎng)絡(luò)安全層、系統(tǒng)安全層等基礎(chǔ)設(shè)施層面的安全保證,保證最上面的應(yīng)用層安全?!皯?yīng)用安全需要比較健全的密碼體系、訪問控制、通信安全、安全審計、防攻擊/病毒等各層次的把關(guān)?!彼f。
同時,常嘉岳認為要將“已有的傳統(tǒng)金融系統(tǒng)的安全設(shè)計理念和電信系統(tǒng)特別是移動通信系統(tǒng)特有的安全理念相結(jié)合”,引入成熟的電子商務(wù)協(xié)議證書,同時將互聯(lián)網(wǎng)上的安全公司納入到手機支付產(chǎn)業(yè)鏈。“畢竟,作為運營商,我們習(xí)慣于提出各種要求,但真正要實現(xiàn),還是要依賴于軟件開發(fā)商、系統(tǒng)提供商、安全芯片提供商等的共同努力。”他說。