浅析条码(二维码)手机支付的安全防护论文

浅析条码(二维码)手机支付的安全防护

张涛

中国物品编码中心武汉分中心 湖北武汉 430015

[摘 要] 在互联网飞速发展的今天,世界津津乐道的我国二维码支付这一伟大奇迹,已成为中国现代商业活动支付环节的标志性动作。截止到2019年1月23日,中国银联发布了《2018移动互联网支付安全大调查报告》,目前国内已经有5.7亿人在使用手机支付,受调查人群2018年平均每月消费2600元,如此巨大的交易金额和影响人群,条码支付的安全已和国家金融稳定紧紧捆绑在一起。条码支付的便利和巨大利益也催生了众多的金融科技犯罪,最近全国多地已发生了伪照支付宝二维码、制作病毒软件、盗取客户二维码信息等等方式的诈骗案件,细思极恐,让人防不胜防!为此国家金融管理和地方公安部门做出专门的警告!警告不能代替主动性的安全预防护措施。那么如何在当前环境下加强我国条码支付安全防护变的尤为重要。在此,我就从以下三个方面对我国条码(二维码)支付的安全防护进行一番研究,希望能对提高大众的条码支付安全能有帮助。

[关键词] 条码(二维码);手机支付;安全防护

1 条码(二维码)手机支付的技术支撑

(1)无论是网上的网店还是网下的实体商店,商品交易的条码(二维码)支付都是通过互联网来完成,所以首要条件是维护好互联网的运行安全,确保互联网不受到网络恶意攻击和病毒侵害这是条码(二维码)支付安全的第一要素。

(2)条码(二维码)的制作,目前我国使用较多的二维码码制为QR的二维码(见图1),制作二维码首先要确保个人或公司二维码的信息准确和完整,保证二维码制作软件的正规和安全性,同时尽可能的提高二维码制作和仿造难度。最后只有制作合格的二维码才能被正确识别[1]

图1 QR二维码

2 二维码支付的结算流程

客户、商家、第三方支付机构、商业银行和清算机构等组成跨行支付系统,该系统依托互联网形成一个二维码支付的结算流程(见图2)。

图2 二维码支付的结算流程

(1)通过上图我们发现,为实现安全的二维码支付首先要保证买卖双方二维码信息的真实性和私密性。

(2)为了保证买方所付金额是用于所购商品和支付给卖方,需要清算机构对到第三方支付银行的资金进行一定时间的核实监管,双方核对正确后进行清算,如发生资金盗取也有时间和途径追回。

(3)交易完成后要对卖方的生产或销售的商品种类向买方提供回答,杜绝覆盖卖方二维码的行为从而进行盗取买方资金的事件发生,2018年全国多地发生过类似盗取案件[2]

3 二维码支付操作方法

条码支付的核心内容是经销商和客户利用手机通过对二维条码识读来实现资金的支付,被识读二维码主要有静态二维码和动态二维码两种方式。

在城市轨道交通领域大多基于事故致因理论建立安全评价模型,且通常在人员、设备、管理和环境中选择要素。例如,针对城市轨道交通运营安全风险评价,有些采用人员单要素建立评价模型[12],有些采用人员和环境二要素建立评价模型[13],更多的是采用人员、设备、管理和环境四要素进行建模[14-15]。

平常购物时,在收银台上用手机扫商家张贴的二维码,属于静态二维码,这种二维码易被篡改或变造,易携带木马或病毒,风险防范能力低。目前中国银行采取的主要防范措施是对条码付款进行交易限额管理。

买家手机上微信或支付宝会实时变动的付款码,由商家来识读支付的二维码称为动态二维码,此种支付方式随时保证买卖双方直接交易,确保交易支付的安全性。可见动态二维码安全性明显高于静态二维码支付方式[3]

1.2.3 Transwell实验检测细胞迁移和侵袭能力 收集1.2.1稳定表达miR-145SiHa细胞,无血清培养基制细胞悬液,接种于Transwell小室上层(3×103个/孔)[6]。Transwell小室风干后,加入500 μL 0.1%结晶紫染色,显微镜下拍照并计数发生迁移的细胞数量。细胞侵袭实验在Transwell小室上层加入50 μL 2.0 mg/mL基质胶Matrigel,凝固后接种SiHa细胞,之后同细胞迁移操作。

综上所述,经过分析了目前国内移动支付的基本情况,我们发现手机作为主要支付工具,一定要避免有以下这些行为,不要安装不明APP和点击不明连接、扫描一些不明优惠活动码、换新手机不解绑银行卡、直接删除带支付功能的 App 不解绑银行卡、扫来源未明的二维码、换手机前也要清理掉旧手机的支付信息,要不定期更换手机解锁码等。只有这样才能保证手机支付的安全性。

技术类岗位对“团队合作精神”、“语言表达沟通能力”、“分析处理问题能力”等综合素质提出了较大要求。在职业技能方面,企业对“网站建设与开发”、“网页平面设计”、“编程语言(Java、C++)”,以及“数据库管理(Oracle、SQL等)”等有较大的需求。同时,有接近40%的岗位要求会“英语”。可见,除必备的专业技能要求外,企业对于团队合作能力、跨文化交流等外籍应聘者的综合素养同样重视。

参考文献:

[1吴佳怡,冯锋.彩码技术的生成原理的分析与研究[J].电子设计工程,2018,26(18):11-14.

[2]姜喜军.条型码和二维码保存方式的研究[J].科技创新导报,2017,14(30):158-159.

[3]赵春霞.二维条码技术在图书管理中的应用解析[J].才智,2018(24):240.

[中图分类号] F203

[文献标识码] A

标签:;  ;  ;  ;  

浅析条码(二维码)手机支付的安全防护论文
下载Doc文档

猜你喜欢