手机支付的WPKI安全标准概况及标准

2024-05-07
来源:网络整理

移动支付作为一种新型支付方式,直接涉及用户的资金安全。 支付安全是移动支付的核心问题之一,也是用户在使用该业务时最关心的问题。 移动通信对内容安全有严格的技术规范要求,因此可以提供远高于普通互联网的安全防护。

1、移动支付的安全性体现在

(一)在互联网上可以收集用户信息; 移动支付采用端到端的数据加密技术,可以充分保护用户支付的安全和账户数据的隐私。

(2)移动支付还可以使用高安全性的智能卡芯片,比现在的银行磁条卡更安全。

(3)移动支付是电子商务中最重要的支付环节,资金是否安全也是关系到用户使用情况的重要因素。 互联网上移动操作系统中的病毒和木马无论是数量还是传播方式都远远少于传统PC。

2.WPKI移动支付安全标准概述

WPKI()是有线PKI的扩展,它将互联网电子商务中PKI的安全机制引入到移动电子商务中。 WPKI利用公钥基础设施、证书管理策略、软硬件技术,有效建立安全可信的无线网络通信环境。 WPKI基于WAP的安全机制,通过管理实体之间的关系、密钥和证书来增强电子商务的安全性。 WAP安全机制包括四部分:WIM(WAP,无线应用协议识别模块)、(WML API,WML脚本加密接口)、WTLS(无线传输安全层)和WPKI。 上述各部分在实现无线网络应用的安全方面发挥着不同的作用。 WPKI作为安全基础设施平台,所有基于身份认证的应用都需要WPKI技术的支持。 可以与WTLS、TCP/IP结合实现身份认证、私钥签名等功能。

分享