• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    掃碼支付之亂,新規(guī)能治嗎

    2018-01-17 20:09:31
    瞭望東方周刊 2018年2期
    關(guān)鍵詞:掃碼二維碼交易

    用支付寶、微信等應用掃碼付款,迎來額度限制,最低等級掃碼的單日支付限額為500元。央行近日發(fā)布《中國人民銀行關(guān)于印發(fā)〈條碼支付業(yè)務規(guī)范(試行)〉的通知》,從額度、風險防范等多個角度對掃碼支付進行了規(guī)范。

    二維碼支付存在哪些安全漏洞?限額能多大程度上保障支付安全?如何盡快轉(zhuǎn)變制作、發(fā)布二維碼的無序狀態(tài)?

    二維碼在支付領域或有“原罪”

    車寧(中國農(nóng)業(yè)銀行網(wǎng)絡金融部員工)

    掃碼支付的二維碼,本質(zhì)是支持用戶在智能終端快速錄入數(shù)據(jù)的工具,其特點在于錄入內(nèi)容在外觀上不能為肉眼識別,且是單向信息傳送,這是二維碼從工業(yè)應用母體中所繼承而來的先天屬性,但在支付領域或成為其不可承受的“原罪”:

    從條碼來說,偽造、變造二維碼沒有技術(shù)門檻,設備在對信息識別后直接進入處理過程,沒有撤回機制。APP為提升客戶體驗,普遍使用短網(wǎng)址且在瀏覽中遮蔽地址欄,這就更增加了對病毒等風險發(fā)現(xiàn)的難度。

    從信息傳送來說,掃碼支付的兩種方式——客戶主動掃碼和被動掃碼在身份識別上都是單方面一次上送二維碼信息,為確保交易便捷,支付機構(gòu)也不愿增加認證通道。在實踐中,靜態(tài)二維碼堂而皇之地置于公開場合,在缺乏雙向安全認證情況下無異于“裸奔”。

    從用卡環(huán)境來說,掃碼支付在流程上其實是對POS機刷卡的變相模擬,但POS機只具有支付的單一功能且部署了嚴格的安全認證和密鑰體系,而手機系統(tǒng)被Root、越獄后會有病毒感染的可能性,底層數(shù)據(jù)被打通后還存在權(quán)限劫持的風險。

    從賬務處理來說,掃碼支付存在單邊賬和洗錢套現(xiàn)風險,資金很可能跑出交易閉環(huán),追索難度很大。另外,在掃碼支付業(yè)務拓展期,支付機構(gòu)普遍降低了商戶準入門檻,留檔要求越來越低,費率一降再降,滋生了相當數(shù)量的套現(xiàn)甚至詐騙事件,且不易偵測。

    從交易流程來說,過去無論線上線下支付,都沿襲商戶創(chuàng)建訂單,客戶確認支付,支付機構(gòu)后端處理的模式;而掃碼支付流程變?yōu)橹Ц稒C構(gòu)從后端走向前臺,參與甚至主導訂單的建立,對原來商戶-客戶二維法律關(guān)系進行了顛覆式重整,客觀上加重了自身所承擔的義務,也給交易帶來了新的不穩(wěn)定性。

    上述這些問題,有待從技術(shù)和法律兩個方向上去解決。

    從三方面提升掃碼支付的安全

    趙之胤(手機支付從業(yè)者)

    掃碼支付的風險并非剛為人所知。早在2014年3月,人民銀行就曾向支付寶下發(fā)緊急文件叫停線下支付業(yè)務,不過后來還是難擋手機支付發(fā)展的洶涌趨勢,2016年8月,在對業(yè)務發(fā)展進行規(guī)范后,央行又以其下屬的支付清算協(xié)會名義認可了支付寶線下支付的合法性。

    從實踐來看,對掃碼支付的安全提升主要應從三方面努力:

    技術(shù)方面,要使用國際芯片卡標準化組織推出的支付標記化技術(shù),通過標記代替銀行卡號進行交易驗證。另一方面,從基礎入手,要求二維碼生成須遵守相關(guān)部門發(fā)布的技術(shù)標準并控制生成通道。

    模式方面,逐漸用較為安全的客戶被掃模式代替粗放低費的客戶主掃模式,保證二維碼信息生成、傳輸、解析的真實性和完整性,減少客戶中毒、被下木馬以及遭遇信息篡改的風險。

    制度方面,要引入“你敢付,我敢賠”的保險機制,完善非正常交易損失補償機制。還應保證對異常交易數(shù)據(jù)的監(jiān)控,要求支付雙方與移動設備、身份證甚至銀行卡綁定,同時要求遵守反洗錢、反欺詐、信息安全和消費者保護等規(guī)定。

    掃碼支付將一個安全上不滿足金融交易要求的技術(shù)廣泛投入到了最高頻的應用場景,重安全策略的應用在主打便捷的場景里天然被排斥,因此掃碼支付背后蘊藏的“奧秘”是大部分安全策略等同虛置,真正起作用的實際上只有限額。但是當掃碼支付從邊緣走向主流,不可避免地會擴張業(yè)務邊界,隨著其業(yè)務樣態(tài)越來越復雜,最終交易效率也會被拉到平均水平邊緣。可以預見,掃碼支付在未來一個時期還會光鮮亮麗,只是在其日漸模糊的面龐后面,我們依稀看見了當年NFC和POS“死在沙灘上”的影子。

    看新規(guī)如何轉(zhuǎn)變掃碼支付的無序狀態(tài)

    肖颯(互聯(lián)網(wǎng)金融法律專家)

    從法律角度加強監(jiān)管,轉(zhuǎn)變掃碼支付的無序狀態(tài),自然要認真研讀2018年4月1日生效的《條碼支付業(yè)務規(guī)范(試行)》的規(guī)定:

    首先,條碼支付要遵循“三不得”。支付機構(gòu)不得采取二維碼的方式進行借貸、投資、投保、換匯、取現(xiàn)等;銀行、支付機構(gòu)不得利用二維碼支付從事非法交易等;銀行、支付機構(gòu)不得采取不正當競爭手段排擠競爭對手、損害其他市場主體利益,破壞市場公平競爭秩序。

    第三個“不得”針對的是各家支付機構(gòu)爭奪客戶的“戰(zhàn)爭”。有采取返現(xiàn)、打折、送禮等做法,還有設置各類錢包讓消費者提前消費等,甚至還有“獨家代理支付”等約束消費者的行為。

    其次,交易安全是二維碼支付的首要任務,沒有之一。銀行、支付機構(gòu)開展二維碼支付業(yè)務必須做三種要素的組合驗證:靜態(tài)密碼、數(shù)字證書、生物特征等。因此,單靠刷臉本身不能直接完成支付,必須如上三種之兩種或全部進行驗證,才達到最低標準。同時,由于手機被盜、電腦被黑等現(xiàn)實問題,采用一次性密碼作為驗證要素的,應當切實防范一次性密碼獲取端與支付指令發(fā)起端為相同設備的風險,將一次性密碼有效期限定在最短必要時間內(nèi)。

    再次,規(guī)范掃碼支付的“真實場景”很重要,按照規(guī)定正確選用交易類型,準確標識交易信息并完整發(fā)送,確保交易信息的完整性、真實性、可追溯性。從實際辦案的角度,如果能夠再現(xiàn)交易場景和過程,就有利于還原事情的真實情況。

    另外,在沒有個人破產(chǎn)法律制度的當下,限制“剁手黨”的沖動消費十分有必要,對于儲蓄卡用戶,因為有余糧不必過分限制,但對于信用卡的消費必須作出限定。

    最后,新規(guī)要求科技金融不能外包核心技術(shù)。一些金融科技公司號稱為銀行等機構(gòu)提供核心技術(shù),受理終端主密鑰生成和管理等,現(xiàn)在看來,這個生意銀行不敢輕易給“外人”做了。

    將信息的“根服務器”建在中國

    張也平(中國二維碼產(chǎn)業(yè)聯(lián)盟執(zhí)行秘書長)

    二維碼是一個跨學科、跨領域、跨行業(yè)的信息化應用工具,與國家網(wǎng)絡信息安全、經(jīng)濟運行安全、公共安全和百姓生活息息相關(guān)。目前我們大量運用的國外二維碼技術(shù),其開放式的市場應用模式導致了各種安全問題頻發(fā)且難以有效監(jiān)控。

    目前我國廣泛應用的是日本電裝株式會社1994年研制的快速響應碼,由于當時國內(nèi)沒有自主知識產(chǎn)權(quán)的二維碼技術(shù),快速響應碼自2000年起被我國廣泛應用于政務系統(tǒng)、智能制造、金融支付、電子商務、新聞傳媒等領域。

    國內(nèi)的二維碼市場幾乎全部被快速響應碼占據(jù),但快速響應碼專利既沒有在國內(nèi)申請,也沒有放棄專利權(quán)。2015年快速響應碼頒布了新的技術(shù)標準并開始收取專利費用,但國內(nèi)市場仍在免費使用2000年的技術(shù)標準,隨時可能產(chǎn)生嚴重的知識產(chǎn)權(quán)風險,甚至可能直接影響到經(jīng)濟社會運行安全。

    為了達到市場壟斷目的,快速響應碼采取了所謂的全市場免費開放策略,導致我國二維碼應用基本處于失控和無序狀態(tài)。任何人都可以通過網(wǎng)絡下載生成和解析二維碼,并通過前臺的手機進行實時解碼,但沒有后臺對前臺解析的內(nèi)容進行識別和監(jiān)控,出了問題往往無法鎖定責任主體。

    只有以自主知識產(chǎn)權(quán)二維碼核心技術(shù)和相應的中國標準為基礎的信息系統(tǒng),才能將信息的“根服務器”建立在中國,從而在保障國家信息安全的同時避免國外標準帶來的專利風險。

    實際上,我國自主研發(fā)的漢信碼、GM碼、CM碼的標準能力、技術(shù)水平等都不低于國外標準,完全具備替換QR碼和PDF417碼的技術(shù)標準能力和產(chǎn)業(yè)配套能力。然而,國產(chǎn)標準因缺乏政策扶持和驅(qū)動而遲遲不能有效使用,這極大制約了我國自主二維碼產(chǎn)業(yè)的發(fā)展。

    猜你喜歡
    掃碼二維碼交易
    可以吃的二維碼
    臍橙連上物聯(lián)網(wǎng) 掃碼便知“前世今生”
    山之高
    二維碼
    童話世界(2020年32期)2020-12-18 18:15:41
    中國進入“掃碼”時代
    伙伴(2018年1期)2018-05-14 10:49:15
    讓嚴肅的二維碼呆萌起來
    學生天地(2017年10期)2017-05-17 05:50:46
    掃碼看直播
    留學(2016年11期)2016-08-26 01:05:30
    二維碼,別想一掃了之
    交易流轉(zhuǎn)應有新規(guī)
    上海國資(2015年8期)2015-12-23 01:47:28
    大宗交易
    左权县| 扬州市| 哈巴河县| 石泉县| 博乐市| 五家渠市| 岳池县| 温泉县| 库尔勒市| 尼玛县| 江城| 玛纳斯县| 云安县| 通许县| 图木舒克市| 平山县| 萨嘎县| 吉木萨尔县| 广南县| 波密县| 舞阳县| 托克逊县| 湘潭市| 延安市| 嵊州市| 新营市| 大埔县| 镇雄县| 航空| 土默特右旗| 丁青县| 辉县市| 许昌县| 称多县| 丹江口市| 绥滨县| 松原市| 乐至县| 雷波县| 柳林县| 高清|