在網(wǎng)購還是一件新鮮事的時候,有人認為,平臺支持的支付方式越多,購物就越方便。但是,隨著各種支付方式出現(xiàn)不同的漏洞,比如密碼被盜,賬號密碼的泄露等造成財產(chǎn)損失,人們逐漸意識到自己的數(shù)據(jù)安全是如此脆弱。
造成人們網(wǎng)購時,數(shù)據(jù)安全如此脆弱的原因主要有:
支付寶漏洞:郵箱、綁定網(wǎng)銀、快捷支付
很多支付寶的使用者將QQ郵箱作為支付寶賬號,一旦郵箱被攻擊,郵箱里的諸多信息被一覽無遺,其中不乏支付寶交易記錄等,密碼被盜的機率也相對更高。此外,支付寶與開通網(wǎng)銀功能的銀行卡進行綁定,尤其是快捷支付,連網(wǎng)銀中的財產(chǎn)也容易變得危險。
網(wǎng)銀漏洞:U盾遺失、支付網(wǎng)頁被攻擊
且不提銀行資料不小心外泄,網(wǎng)銀使用者一旦遺失U盾,密碼被破解的機率也不低,如果網(wǎng)銀密碼設置得較為簡單更是如此。還有,支付網(wǎng)頁被攻擊,用戶在該網(wǎng)站上登陸過的賬號、密碼,也存在被盜的危險。
上述兩個在網(wǎng)購支付和儲存資金環(huán)節(jié)的漏洞正是導致用戶數(shù)據(jù)安全如此脆弱的主要原因。說的廣泛一點,其實這些漏洞只是這兩個環(huán)節(jié)的病癥,要說病因其實是這2個環(huán)節(jié)存在的巨大經(jīng)濟利益所導致。
網(wǎng)購支付系統(tǒng)作為實絡交易的基礎系統(tǒng),是在電子商務中必須存在的系統(tǒng)。這個系統(tǒng)支持著現(xiàn)金交易的轉化支付,是交易過程的具體體現(xiàn)。這個系統(tǒng)中存在著大量的數(shù)據(jù),而且這些數(shù)據(jù)都是用戶的賬號信息、個人資料。一旦這些數(shù)據(jù)被泄漏和竊取,必將造成個人和銀行的巨大損失。而對于攻擊者來說,這些信息產(chǎn)生的巨大經(jīng)濟利益,使得他們無視法律的約束,絞盡腦汁地想如何找出支付系統(tǒng)的漏洞,植入或者使用其他各種手段,達到他們竊取這個系統(tǒng)中數(shù)據(jù)的目的。所以支付系統(tǒng)的問題是一個保護數(shù)據(jù)安全的長久抗戰(zhàn)問題。
再說網(wǎng)銀系統(tǒng),網(wǎng)銀系統(tǒng)的作用是將用戶的實際財產(chǎn)轉化為電子財產(chǎn)并可以實現(xiàn)網(wǎng)絡交易資金儲存和支持。他可以說是網(wǎng)絡交易系統(tǒng)的根本,因為只有在網(wǎng)上有了“資金”,才能完成所謂的交易和支付。區(qū)別于支付系統(tǒng),它儲存的信息更具實際意義,自然地它也成為攻擊者選擇的目標。
前面說了解決這兩個問題是一個長期的過程。很多電商選擇構筑自己的支付系統(tǒng)來解救支付系統(tǒng)的問題。從數(shù)據(jù)分流的角度來說確實減輕了的負擔,從而使服務器的儲存性能提高,減少宕機現(xiàn)象,進而提高一定數(shù)據(jù)安全性。同時各個電商自己開發(fā)平臺會使平臺技術日趨完善,也會增加一定的安全性。而網(wǎng)銀方面,自主開發(fā)的系統(tǒng)可以提高網(wǎng)銀的獨特性,并促進網(wǎng)銀系統(tǒng)日趨完善。
但是這種從正面的防護手段,面對同樣不斷更新技術的黑客來說,可能有點杯水車薪,或者說沒抓住要點。
具體來說就是因為這些數(shù)據(jù)存在的巨大經(jīng)濟利益,連法律都限制不了他們,這些技術的難點總會被攻擊者想盡各種辦法來攻破。再者,即使服務商提供的支付平臺和網(wǎng)銀系統(tǒng)很完美,因為交易都是雙向的,你能保障用戶的防護體系也是很完嗎?所以開發(fā)網(wǎng)購相關系統(tǒng)雖然能提高一定的安全性,卻不能從根本上解決數(shù)據(jù)安全問題。
那該如何從根本上解決數(shù)據(jù)安全問題呢?答案就是從數(shù)據(jù)本身入手,采用加密軟件來自主的保護數(shù)據(jù)的安全。
前面已經(jīng)說到了,電商網(wǎng)提供的服務即使再安全都是從網(wǎng)購系統(tǒng)出發(fā)的,而用戶自身數(shù)據(jù)安全還是要靠自主的防御才是最有效的,不管從觀念上還是技術上。觀念上就是主動提高自己的意識。而技術上就是采用加密軟件加密自己的數(shù)據(jù)。
加密數(shù)據(jù),是從數(shù)據(jù)本身出發(fā),把原始的數(shù)據(jù)變成一組別人無法讀懂的其他數(shù)據(jù)。這種改變數(shù)據(jù)特性的方式使別人即使得到了你的加密數(shù)據(jù)也無法讀懂它,因為他們沒有破解和翻譯的“鑰匙”。
國內(nèi)大多數(shù)數(shù)據(jù)加密公司因為關注度比較低,因此在產(chǎn)品的出品上也采取了投機取巧或者實用主義路線,目前基本上均采用的是唯一的對稱加密算法。
一文一密鑰的技術是國內(nèi)采用對稱算法和非對稱算法相結合的數(shù)據(jù)加密實現(xiàn)后的結果體現(xiàn),即:每個文檔被加密的時候,采用的密鑰都是完全不一樣的。自然,全公司每個用戶、每個部門采用的密鑰也是不一樣的。即:文檔的加密密鑰是隨機的。
在一文一密鑰產(chǎn)品中,加密文檔的密鑰也將被用戶的私鑰再次加密。而用戶的私鑰和保存在服務器上的用戶的公鑰行成了公私鑰對,就如同:加密的時候采用一把鑰匙,解密的時候采用的是另外一把鑰匙。
而用戶的公私鑰對的產(chǎn)生,依賴防水墻數(shù)據(jù)防泄漏系統(tǒng)第一次安裝的服務器硬件的信息,這個信息稱作“環(huán)境指紋。
利用這種技術算法,山麗的防水墻數(shù)據(jù)加密系統(tǒng)可以很好的為用戶的提供數(shù)據(jù)加密服務。這種算法在業(yè)內(nèi)處于領先位置,而且加密質量極高。加密質量越高的加密技術,破解的時間需要的越長,數(shù)據(jù)安全周期越長。
同時多模加密可以讓用戶自主的選擇加密模式,大大提高了用戶的靈活性。用戶可以更具自己需求隨時隨地改變自己的加密模式,這種人性而且符合安全考量的加密模式使用戶體驗度進一步提高。
相信未來電商網(wǎng)的蓬勃發(fā)展必將帶來更好的支付平臺和網(wǎng)銀系統(tǒng),但是用戶也不能放棄數(shù)據(jù)安全的主動權,運用高質量的加密軟件為自己的網(wǎng)購生活鋪平道路吧!