文|秦天福
移動支付現(xiàn)已成為當(dāng)下最熱門的支付手段,其基本替代了傳統(tǒng)的現(xiàn)金支付方式。然而支付手段的重構(gòu)、移動支付的出現(xiàn)和普及也讓人們不得不重新審視了“交易安全”這一問題。當(dāng)今,我國移動支付產(chǎn)業(yè)正趨向于更成熟的發(fā)展階段,由于移動支付在一定程度上展現(xiàn)的是“虛擬”數(shù)字與商品的交換,所以人們對于支付額度信息的敏感度有所削弱,支付的安全邊界也逐漸模糊。本文就移動支付終端提出了幾種安全技術(shù),旨在為移動支付提供一個更加健康的交易環(huán)境。
移動支付安全無小事。當(dāng)前主流的移動支付是指用戶在不同的消費(fèi)場景中,通過不同的手機(jī)終端賬戶,對產(chǎn)品、服務(wù)進(jìn)行付款的活動。移動支付的確給整個社會的經(jīng)濟(jì)發(fā)展以及消費(fèi)模式帶來了巨大的變化,然而,該模式在帶給人們便捷的同時也不可避免地產(chǎn)生了一些安全問題。安全風(fēng)險在移動支付行業(yè)的每個環(huán)節(jié)中無處不在。
當(dāng)前,移動支付系統(tǒng)所面對的安全問題,主要是由于其所處的運(yùn)營環(huán)境、信息的傳遞與存儲等方面的問題。其安全性涉及到用戶的個人隱私安全和資金安全,是整個交易環(huán)節(jié)能否順利完成的關(guān)鍵。在這些問題中,以操作系統(tǒng)為基礎(chǔ)的應(yīng)用軟件受到的威脅最為嚴(yán)重,而以移動設(shè)備為基礎(chǔ)的支付方式安全風(fēng)險問題也同樣不容忽視。
首先,移動設(shè)備可以被刷機(jī)和越獄來訪問第三方軟件發(fā)行平臺。其次,原有的移動端操作系統(tǒng)易被改變。目前,移動系統(tǒng)的開源性使得它具備了強(qiáng)大的可定制性,也就是說可適配于各種移動終端。這樣做雖然可以提高用戶對移動設(shè)備的使用體驗(yàn),但是也會帶來一些安全隱患,比如被植入到操作系統(tǒng)中的木馬等病毒會嚴(yán)重影響到支付過程中的安全環(huán)境。
由于其功能的需求,無線網(wǎng)絡(luò)必然需要更強(qiáng)的開放性。相比于傳統(tǒng)的有線網(wǎng)絡(luò),無線網(wǎng)絡(luò)的電子商務(wù)需要更加嚴(yán)格、高效的認(rèn)證。目前手機(jī)支付的通信協(xié)議大都是從傳統(tǒng)的網(wǎng)絡(luò)平臺上直接轉(zhuǎn)移為其所用,沒有根據(jù)無線網(wǎng)絡(luò)自身特性再進(jìn)行改善,這就造成目前的移動支付通信協(xié)議在身份認(rèn)證、密鑰傳輸、信息加密等方面都存在著一些漏洞,易被不法分子利用從而進(jìn)行網(wǎng)絡(luò)犯罪。
當(dāng)前的手機(jī)支付流程主要是依托第三方支付系統(tǒng)作為中間環(huán)節(jié)來完成。這種運(yùn)作流程極大地保障了構(gòu)成更為復(fù)雜的商家不能參與付款過程,從而保證了購買者的資金安全。然而,更復(fù)雜的運(yùn)作過程也意味著敏感的交易信息會在多方之間流通和存儲?;诒O(jiān)聽技術(shù)得以發(fā)展的條件下,可能會有惡意的成員在服務(wù)器通信線路之間竊取用戶較為敏感的資料信息。
該系統(tǒng)是指在特定的非對稱加密算法過程中產(chǎn)生公開密鑰和私有密鑰。在密鑰對中,公共密鑰是被開放的,所有人都能夠?qū)ζ溥M(jìn)行發(fā)現(xiàn),而私有密鑰則是保密的,僅對擁有者自身開放,其他人無法對其發(fā)現(xiàn)。公開密鑰一般被用來加密會話數(shù)據(jù),數(shù)字簽名驗(yàn)證等。用對應(yīng)的私有密鑰能夠?qū)_密鑰加密的信息進(jìn)行數(shù)據(jù)解密。而用私鑰進(jìn)行加密的資料,則需要公開密鑰來進(jìn)行破解。利用該技術(shù)能夠?qū)崿F(xiàn)移動支付過程中設(shè)備信息、交易數(shù)據(jù)和銀行卡信息的加密。由于攻擊者無法得知私鑰且不得對其進(jìn)行破解,因此,對于竊聽、篡改消息之類的攻擊,都能夠起到有效的防御功能,從而安全地傳送現(xiàn)有資料并實(shí)現(xiàn)資料信息的保密。
數(shù)字簽名技術(shù)指的是將普通的簽名進(jìn)行數(shù)字化操作,數(shù)字簽名就是簽署人的真實(shí)身份。它的特點(diǎn)是易于制作出一個簽名但仿制就顯得尤為困難。數(shù)字簽名可以和已簽署的信息相結(jié)合,并且無法將其刪除。數(shù)字簽名包括兩種算法:一種是簽名算法,利用私有密鑰對數(shù)據(jù)或信息的散列值進(jìn)行加密,從而生成簽名;第二個是認(rèn)證算法,利用公開密鑰對已簽署的數(shù)據(jù)進(jìn)行驗(yàn)證。通過使用數(shù)字簽名技術(shù),可以對移動支付系統(tǒng)中的每一個成員進(jìn)行身份驗(yàn)證,因?yàn)楹灻哂胁豢蓚卧斓奶匦?,既能防止中介攻擊,也能對交易進(jìn)行身份認(rèn)證,使得交易行為無法被否認(rèn)。
在組簽名系統(tǒng)制度下,每一組的法定成員都能代表群組產(chǎn)生一個不記名的簽名,同時核對程序可以使用組公共密鑰檢查組簽名的合法性。核對者可以確認(rèn)簽名是由群組成員簽署的,但是無法得知是誰在用戶提供匿名信息時簽字的,而且無法將不同的交易鏈接到相同的顧客。組管理者能夠利用簽署來確認(rèn)簽名者的真實(shí)身份信息,所以簽名的源頭有跡可循且簽名者不能對其行為進(jìn)行否認(rèn)。采用組簽名系統(tǒng),不僅能確保組成員的匿名性,而且還能確保其有效追蹤源頭。合法使用者的匿名身份可以受到保護(hù),也能夠追蹤到不合法使用者的身份,一舉兩得。
生物識別技術(shù)的原理是充分利用人體的各項(xiàng)特征,包括面部、指紋、聲紋等來進(jìn)行信息識別。作為身份驗(yàn)證的一種手段,生物識別技術(shù)目前已經(jīng)被廣泛應(yīng)用于移動支付領(lǐng)域。針對一般智能終端,應(yīng)用較為可靠的運(yùn)行環(huán)境、安全單元等技術(shù),確保安全地傳輸、存儲和處理生物識別付款的數(shù)據(jù),保證受信任的付款程序的保密性、完整性和數(shù)據(jù)存取的端到端的安全性。在數(shù)據(jù)脫敏、隱私計算、分散存儲等方面采用標(biāo)記技術(shù),增強(qiáng)對生物識別技術(shù)的保護(hù),提高對風(fēng)險的預(yù)防能力。
從原理層面出發(fā),實(shí)體安全性,實(shí)體之間的互連和互動,為實(shí)體與實(shí)體之間的互聯(lián)和互動安全提供支持的安全基礎(chǔ)三者共同構(gòu)成了移動支付安全。
實(shí)體是指具有多種業(yè)務(wù)處理功能的移動支付數(shù)據(jù)傳送和處理系統(tǒng)的邏輯構(gòu)成體。舉例來說,金融IC智能卡就隸屬于實(shí)體范疇內(nèi)。實(shí)體之間的互連和互動則包含移動終端、商家平臺等實(shí)體與實(shí)體間的通信機(jī)制。在安全體系結(jié)構(gòu)中,安全基礎(chǔ)為整個移動支付系統(tǒng)的安全性提供了理論和技術(shù)保證。當(dāng)進(jìn)行移動支付的過程中時,對于實(shí)體應(yīng)該實(shí)現(xiàn)用戶的身份信息的認(rèn)證和存取控制,并保證在交易期間,數(shù)據(jù)的保密、完整性和不可否認(rèn)。而實(shí)體之間的互聯(lián)和互動安全要求在傳輸數(shù)據(jù)時,應(yīng)該選擇安全信道,例如TLS/SSL,并且在進(jìn)行時要保證數(shù)字證書的雙向驗(yàn)證。
把移動支付業(yè)務(wù)具體場景劃分為三大類,即遠(yuǎn)程支付業(yè)務(wù)、支付業(yè)務(wù)及TSM業(yè)務(wù)。
遠(yuǎn)程支付業(yè)務(wù):使用者即購買者在瀏覽和選擇產(chǎn)品或服務(wù)時,由瀏覽器提供的付費(fèi)插件或付費(fèi)應(yīng)用程序,通過呼叫金融 IC卡,實(shí)現(xiàn)與后臺的手機(jī)支付平臺系統(tǒng)的對接,完成支付流程。
近場支付業(yè)務(wù):是指使用者通過具有無接觸功能的POS終端讀取卡片的方式進(jìn)行互動,同時,通過收款和結(jié)算機(jī)構(gòu)的轉(zhuǎn)移系統(tǒng)來實(shí)現(xiàn)付款流程。
TSM業(yè)務(wù):本系統(tǒng)不能直接提供業(yè)務(wù)邏輯的處理,其是一個安全的管理服務(wù),它為移動端支付流程提供了應(yīng)用程序和中介物質(zhì)的安全管理業(yè)務(wù),這是一個可以被歸入移動支付的核心的基礎(chǔ)構(gòu)成。TSM平臺與手機(jī)等移動智能終端的數(shù)據(jù)交互,實(shí)現(xiàn)手機(jī)IC卡中多種應(yīng)用的遠(yuǎn)程實(shí)時管理,主要內(nèi)容有:芯片個性化,嵌入式軟件下載等。
基于移動互聯(lián)網(wǎng)的飛速發(fā)展下人們對消費(fèi)行為的便捷性也提出了更高的要求,傳統(tǒng)的現(xiàn)金支付、刷卡支付已然不能滿足更多樣化的消費(fèi)場景。在移動支付這一新興的消費(fèi)模式下,人們在看見其便利性的同時對于其安全性也要引起重視。本文從移動支付的實(shí)現(xiàn)入手,探討移動支付終端常見的威脅并提出相應(yīng)的安全技術(shù),給予一種具有一定可行性的移動支付安全問題的技術(shù)解決方案,希望給予廣大消費(fèi)者一個更為安全、健康的支付環(huán)境。