移动安全 安全管理 应用案例 网络威胁 系统安全应用安全 数据安全 云安全
当前位置: 主页 > 信息安全 > 应用安全 >

利用加密软件遏制网络电子支付犯罪行为

时间:2013-03-11 14:59来源: 点击:
利用加密软件遏制网络电子支付犯罪行为
Tags加密软件(300)电子支付(3)犯罪行(2)  

  随着在我国的极速发展,人们的生活融入了越来越多的网络元素。这其中与人们息息相关的就是最新的支付方式——网络。通过现实钱财与数字钱财的相互转化交易,完成了人们通过互联网快速,远程支付的行为,让人们实现了不出家门就能买到世界各地的商品的愿望。这一巨大交易限制的突破,不仅仅是我国的经济,也使世界的经济,借由互联网和电子支付迅速攀升。

  但往往巨大的经济利益也伴随着巨大的风险,而电子支付的风险就在于那些利用网络漏洞、支付漏洞,妄图窃取他人钱财的网络黑客或者网络犯罪分子身上。在最近举行的首届中国电子支付发展研讨会中,各方的代表就我国电子支付安全领域的现状和未来监管保护的重点进行了热烈的讨论。

  会上有公安机关的代表表示了以下的观点:

  “我国电子支付业务从兴起到今天的蓬勃发展,不过短短十数个年头。但就在这短短的数年中,我国互联网已席卷社会政治、经济、文化等各个领域,并带动电子支付业务,从萌芽到飞跃。根据近日发布的第31次中国互联网络发展状况报告中的统计数据显示,截至2012年12月,中国使用网络支付的用户规模已达到2.21亿人,在网民中的使用率达到39.1%,电子支付已经成为互联网经济中最为举足轻重的一环。但是在当前的形势下,我们也应清醒地认识到,电子支付在促进经济社会发展、方便公众生活的同时,也面临着各种网络犯罪活动的威胁。”

  同时这位代表还指出:

  “去年我们国家网络安全保卫部门大概刑事犯罪立案数是10万多起,其中有46.1%的是网络诈骗案。在电子支付总体环境越来越安全的同时,也有部分电子支付用户遭受过支付风险的案件,近年来通过来诈骗为主要方式,绝大多数网民收到过诱骗信息。我们调查中发现犯罪分子会不断翻新作案手法,具备越来越高的欺骗性和技术性。这些情况应该引起各位从业者和监管机关的高度关注和警惕。”

  “同时,利用电子支付方便快捷和跨国家、跨地区的特性从事诈骗等违法犯罪活动,或者为其他犯罪提供洗钱等帮助的行为日益严重,给这一正在蓬勃发展的业务带来了一定的负面影响,也向我们提出了新的挑战。近年来“尼日利亚诈骗”在全世界肆虐,目前,在我国已发现该类的案件中犯罪分子均为非洲籍人员,被害公司均为境外的外国,且都是在与中国的境内公司进行商务贸易的过程中支付给中国公司的货款被不明身份的人员诈骗,被骗金额从几千美元到几十万美元不等,使得很多中国公司的外方客户经济受损失,并且影响我们国家境外经济安全形象。”

  最后这位代表在经过与其他与会嘉宾热烈的交流之后,进行了这样的呼吁:

  “保障支付安全用户的自我保护是网络重要的一环,由于与网络支付的相关案件是以互联网为载体实施的案件,建议使用网络支付的企业和用户在进行日常支付操作时要提高警惕,注重自身所处网络环境的安全性,使用安全、正规的支付渠道,同时要着重鉴别真假网站和电子邮件,遇到需要转账、汇款等支付业务时,一定要通过多种不同渠道进行核实。特别值得注意的是,春运将至,最近不法分子又将视线集中到飞机票、火车票的购买渠道,以低价票为诱饵实施诈骗犯罪,网民在通过网络购票并支付票款市一定要特别注意核实客票的真伪,并注意支付的目标账户,发现可疑情况一定要及时雨有关部门联系核实,谨防被骗。”

  他的这番言论和呼吁得到了在场许多安全专家的响应。同时,这一番言论也让许多参加会议的人意识到信息安全的重要性和当前形势的危急性。

  公安机关的一番表态和呼吁,结合最近出台的人大常委会关于信息安全的《决定》,可以看出国家对于信息安全和打击网络犯罪的重视程度。法律先行,技术紧跟是国际上治理日益严重的信息安全的主要手段。所以在国家高度重视信息安全并将陆续出台相关法律和政策的背景下,作为打击网络犯罪的核心,安全技术也必须紧跟脚步。

  对于打击网络犯罪的安全技术,主要分为遏制和侦查两方面。侦查毋庸置疑就是利用先进的IT技术追查网络犯罪分子的动向,精确定位和取证,让那些试图利用互联网作为保护伞的犯罪分子无所遁形。

  而与侦查相比,遏制的现实意义就相对更大一点。遏制就好比预防针,预防针是用来防止大型疾病泛滥而提前进行的医疗措施,这种提前的预防效果可以很好的抑制大范围疾病的爆发,相比发生后再整理的正常治疗流程实际能拯救的人数更多。放到如今的网络犯罪问题上同样如此,如果使用的安全技术得当,能起到如同预防针般的抑制犯罪行为的效果,那么对于治理整个网络犯罪的问题是百利而无一害的。

  那么何种安全技术能达到这种效果呢?那就是多模加密技术;

  多模加密技术是采用国际成熟的对称密钥和非对称密钥相结合的技术。同时多模加密本身是一种能提供满足多种使用场景,采用多种加密策略的数据透明加密技术。在多模加密模式中,用户创建秘文的方式支持主动和被动两种方式,至少包含如下模式:特定格式加密模式、特定目录加密模式、特定格式不加密模式、特定用户不加密模式(但需要可以修改和查看别人的密文即高级别模式)、特定用户不加密模式(可以查看别人但不能修改别人密文即阅读者模式)、U盘等外设加密模式、网上邻居网络加密模式、手动加密、全盘加密等等;这些加密模式可以赋予不同的用户或者用户组。

  利用加密技术来保证数据安全是现在比较常用的安全防护手段。因为它是针对数据本身的安全防护,所以它的安全防护效果可以说是最直接的也是有效的。同时由于加密技术的特性,那些犯罪分子即使在窃取数据之后,也无法马上利用,必须经过长时间的破解才能得到他们想要的“经济利益”,而这段时间往往让公安机关利用技术手段侦破和追查那些犯罪分子提供了保障,因加密的保护,在这段时间内不会对那些被窃的企业和个人造成任何的损失。同时对于那些犯罪分子来说,面对拿到数据后无法利用的绝望感和破解时间冗长带来的恐惧感(因为时刻害怕被抓到,拖得时间越长越害怕),让他们面对任何加密的数据都会望而却步。长此以往,加密技术和加密软件带来的效果就会像疫苗一般大大改善整个网络犯罪的情况。

  同时多模加密技术能适应各种加密环境和需求的特点,也让它在现今多变的网络环境中显得更游刃有余。而作为信息安全领域的专家,山丽网安旗下的加密软件都是采用这种国际先进的加密技术的。

  人们用来形容破坏计算机的恶意程序,而网络世界的犯罪行为也由于这些病毒和变得越来越像“瘟疫”。要遏制这种情况必须治理和预防双管齐下,才能达到最好的整治效果。而治理需要靠法律和IT侦查技术的配合,关键的预防则需要加密技术及其软件来发挥功效。一旦加密软件得以普及和不断发展,那么它带来的效果就会如同真正的疫苗般,减少网络犯罪“瘟疫”的传播与扩散!

------分隔线----------------------------

推荐内容