前言:一篇好文章的誕生,需要你不斷地搜集資料、整理思路,本站小編為你收集了豐富的電子支付的優點主題范文,僅供參考,歡迎閱讀并收藏。
關鍵詞 政府規制 有線數字電視 自然壟斷 國家產權
中圖分類號 G220 文獻標識碼 A
A Study of Governmental Adminstration of Digital Cable TV
Yang Kai
(School of Journalism and Communication, Guangdong University of Foreign Studies,Guangzhou 510420)
Abstract This article aims to analyze the role that government plays in the reform from three aspects---the necessity of governmental administration, the current situation of China’s governmetal administration of digital cable TV and the perfecting of governmetal administration of digital cable TV to supply references.
Key words governmental adminstrationdigital cable TVnatrual monopolystate-owned property rights
有線電視的數字化已是當今世界電視發展的一大趨勢。在有線數字電視的發展中,政府規制是一個相當重要的因素。本文將探討對我國有線數字電視進行政府規制的必要性,政府規制的現狀以及完善措施。
一、政府規制的必要性
有線數字電視的政府規制,即政府運用法律或行政手段對有線數字電視進行管理和控制,以克服或彌補市場機制在資源配置上的失靈,保證市場利益的合理分配。規制的內容主要有內容、市場和技術等幾個層面。在此我們重點討論有線數字電視的市場規制,即政府對有線數字電視的市場進入,市場結構,市場行為,費率和技術標準等的規制,不包括政府對內容的規制。
政府對有線數字電視進行規制,主要基于以下理由:
1.有線電視的自然壟斷屬性要求政府規制
有線電視被公認為具有很強的自然壟斷屬性。自然壟斷產業需要巨大投資,且需要通過較長周期才能逐漸獲得回報,沉淀成本大,對企業的經濟實力要求高,但一旦運營,容易取得規模經濟效益。有線數字電視的整體平移,規模大,資金消耗大,這就要求政府對有線數字電視的市場進入制定管制政策,以保證自然壟斷產業的規模經濟;有線數字電視的自然壟斷屬性容易帶來另一個后果,即生產的低效率和分配的低效率。壟斷企業可能憑借其壟斷地位制定高于平均成本的壟斷高價。這就要求政府出臺有利于市場競爭的政策,放松市場進入的門檻。在產業發展的不同階段,政府應采取積極的措施,在規模經濟和市場競爭之間取得平衡。美國有線電視發展的政府規制就是一個很好的例子。1992年的美國有線電視法盡管在法律上禁止某一地區有線電視的特許約定,但并不禁止或者說默認某一地區事實上的壟斷。為了改變這種狀況和增加市場競爭的力度,美國在1996年的《電信法》中打破了電信和有線電視的界線,允許電信業進入有線市場,刺激了有線電視市場的有效競爭。
2.新型的媒介業務要求政府規制
每一種新的媒介產業或新的媒介業務的出現,都必將對原有市場結構產生影響,給市場帶來新的問題。這就需要政府和市場的共同參與,以確保媒介市場有序、良性地運行。美國有線電視才興起的時候,與無線電視競爭,產生了許多矛盾,曾困擾著有線電視的發展。美國政府出臺了一系列政策,如Must-Carry Rule(有線電視系統有責任傳輸當地無線電視臺的信號),較好地調節了二者的矛盾和平衡二者的利益,保證了有線電視的發展。
中國有線數字電視的開展,將導致原有市場資源的重新配置,勢必對原有媒介市場產生一定影響,這就要求政府能發揮全盤宏觀調控的作用,來預防或彌補市場的失靈;
有線數字電視的興起,并不僅僅對市場結構產生影響,還在雙向互動的平臺上提供許多新的業務:如數字電視付費節目,影視作品的點播,游戲,股票交易,數據庫等信息服務。這些新的服務的出現,需要政府針對種種市場行為出臺相應的規制措施,來確保其發揮良好的市場效應和社會效應。
3.有線電視的國家產權要求政府規制
根據《有線電視管理規定》,我國的有線電視臺由政府或機關、部隊、團體、企業事業單位設立,個人不得申請設立有線電視臺,且不得與境外機構或個人合資、合股設立有線電視臺和建設、經營有線電視網。盡管我國媒介遵從市場規律,按照產業方式運作,追求市場效益,仍然是公共資源,需要求得市場效益和公共利益的平衡。這就需要政府在市場機制失靈出現惡性競爭和壟斷時利用法律和行政手段進行規制,在保證社會效益的前提下收獲最大的市場效益。
二、我國有線數字電視政府規制現狀
我國有線數字電視的政府規制主要涉及到有線電視的一系列法規和新出臺的有線數字電視法規。
1990年11月2日,國務院批準了《有線電視管理暫行辦法》,于11月16日施行。我國有線電視事業由此走上了政府規制的軌道。廣播電影電視部先后出臺了一系列關于有線電視的行政法規和技術規劃、標準,如《〈有線電視管理暫行辦法〉實施細則》、《有線電視系統技術維護運行管理暫行規定》等。1994年2月3日,廣播電影電視部了《有線電視管理規定》,將有線電視臺分為行政區域性有線電視臺和非行政區域性有線電視臺。1999年11月,國務院辦公廳轉發了資訊產業部和國家廣電總局的《關于加強廣播電視有線網路建設管理的意見》(簡稱「82號文件)。2003年12月1日起實施了國家廣電總局頒發的《廣播電視有線數字付費頻道業務管理暫行辦法》(試行),2005年1月開始執行由國家發展改革委和國家廣電總局的《有線電視基本收視維護費管理暫行辦法》。此外,國家廣電總局了《有線數字電視頻道配置指導性意見》(暫行)等四項行業技術要求。
總的說來,我國有線電視和有線數字電視的規制在不斷發展,但還存在著一些弊端:
1.規制的權威性不足
縱觀我國的有線電視規制,主要以行政手段進行,由國家廣電總局和其他管理部門頒發,而不是通過立法。這些條例的出臺往往缺乏謹慎的考慮和長遠的目標,經常更改,帶有強烈的行政色彩。這就導致對有線電視乃至有線數字電視的規制缺乏足夠的權威性和穩定性。比如2003年12月1日施行的《廣播電視有線數字付費頻道業務管理暫行辦法》中第四章第三十五條關于有線數字電視的費率規定為:“付費頻道的收費標準,由付費頻道集成運營機構與付費頻道開辦機構、付費頻道用戶接入運營機構等相關運營機構按照國家有關物價管理的規定,共同協商確定,并報相關物價主管部門備案”。在一年后的《有線電視基本收視維護費管理暫行辦法》第三條中重新規定:“有線電視基本收視維護費實行政府定價,收費標準由價格主管部門制定”,第十二條規定“制定或調整有線電視基本收視維護費收費標準應執行《政府價格決策聽證辦法》和《政府制定價格行為規則(試行)》有關規定”。雖然這一規制的更改避免了付費頻道集成運營機構與付費頻道開辦機構、付費頻道用戶接入運營機構因利益分配的分歧導致的拖延,之后在全國范圍內更舉行了一系列政府舉辦的價格聽證會,收到了較好的效果,但也暴露出我國有線數字電視規制不夠科學和權威,給有線數字電視的推廣帶來了一定損失。
2.有線數字電視的規制缺失
在我國的有線電視規制中,存在著管制太籠統的問題,尤其是對有線數字電視這一新興的電視業務,還缺乏細致的規定和相應的管理。比如2005年1月開始執行的由國家發展改革委和國家廣電總局的《有線電視基本收視維護費管理暫行辦法》,沒有具體規定有線數字電視的基本收視維護費的構成,太過籠統。實際上有線數字電視的費用中應包含安裝費、維護費以及頻道節目費用。長期以來我國有線電視收取的費用主要是較為低廉的安裝維護費,基本上不含節目費用。而有線數字電視的推行,意味著開始收取付費節目費用,目前尚沒有法規對有線數字電視費用的構成以及不同費用的征收進行相應的規制;另外對有線數字電視的其他環節如全面實行有線數字電視后的多余頻道如何處理分配也缺乏相應的規則。
三、我國有線數字電視規制的完善
目前我國各省市有線數字電視的推廣正在全面展開,亟需完善現有的政府規制,以促使有線數字電視良性發展。《廣播電視有線數字付費頻道業務管理暫行辦法》第一章總則規定“開展付費頻道業務,應根據社會主義精神文明建設的要求,遵循社會主義市場經濟規律和廣播電視發展規律,按照產業方式運作,培育市場運營主體,實行成本核算,自負盈虧。”這實質上為我國有線數字電視的規制指明了方向,即政府在確保媒介所有權和公共利益的前提下對市場的結構、市場行為等方面進行規制以促進有線電視市場的有效競爭。
1.對市場結構的規制
一個合理的市場結構有利于形成有效競爭的市場。我國的有線與無線在2001年已經合并,加上其他行業不能進入,實際上沒有形成有效競爭的市場結構。但我們看到政府在“十一五”規劃中已經決定“加強寬帶通信網、數字電視網和下一代互聯網等信息基礎設施建設,推進‘三網融合’。”“三網合一”意味著有線電視進入門檻的放松,電信可以進入有線電視,有利于形成有效競爭。因此,政府應有前瞻的眼光,對有線(數字)電視的市場結構進行立法,對市場準入的條件以及實施時間進行明確規制,使得有線數字電視市場形成合理結構。
2.對有線數字電視費用的規制
有線數字電視的費用是有線數字電視發展的重要因素。收取多少費用,怎樣征收費用都應該有明確的政府規制。我國數字電視的推廣一開始就以有線電視為切入點,征收的數字付費頻道的費用對于長期以來只交納基本的安裝維護費的廣大用戶來說是個不小的負擔。因此,除了“內容為王”,以豐富的內容來吸引受眾外,還應該制定合理的收費,才能真正促進有線數字電視的推廣。我國可以借鑒美國有線電視分級收費的方式,為受眾提供可供選擇的服務等級,收取從低到高的費用。在美國,1992年《有線電視法》依據不同的服務等級建立起相應的費率管制。基本服務級由政府參照FCC制定的規則進行管制,高級服務級由FCC制定規則并管理,按頻道收費和計次收費不受管制。這樣基本可以保證收費的合理。
對有線數字電視的營運資金扶持的政策規制由于有線數字電視承擔了一定的公益的任務并且具有正外部性,政府理應有一定的財政扶持;再加上有線數字電視的整體轉換需要大量的資金,運營商需承擔很大的風險和壓力。事實上目前有線數字電視推廣的不如人意跟資金的緊缺有很大關系。因此,如何降低運營商的風險,保證足夠的資金,政府應盡快出臺相關的優惠扶持政策。具體來說一方面通過政府對有線數字電視事業進行補貼,另一方面降低貸款利息,以減輕運營商在機頂盒及其它環節上的巨大開支。2004年,國家廣電總局與國家開發銀行簽了戰略合作協議,由國家開發銀行放貸扶持試點城市有線數字電視轉換,目前也有個別省市政府出臺了對有線數字電視的資金扶持政策,但力度仍然不夠,仍缺乏一個國家的統一政策規制。
事實上,有線數字電視的發展還有多方面的規制要完善,如實行數字電視后多余頻道的分配原則,服務的規范細則和懲罰的條例,以及技術標準的統一等,政府都應有一個清晰的思路,并盡量通過立法的手段加以規制。同時我們也要看到,有線數字電視是一個發展中的事業,需要政府在制定法規進行規制時有前瞻的眼光和不斷調整的策略,在不同時期有針對性地進行管理,促進我國有線數字電視市場形成有效有序的競爭,做到社會效益與市場效益的雙豐收。
參考文獻
[關鍵詞] 免費電子郵箱 商業價值 服務
免費電子郵箱伴隨著互聯網發展而興起,自2001年網絡泡沫破裂至今,其發展曾因為互聯網盈利問題而一度進入寒冬期,人們甚至討論它是否還有存在價值。但隨著互聯網近幾年來的健康發展及盈利模式的逐步形成,免費電子郵箱在互聯網中的商業價值不斷趨于明朗。各大網站紛紛提高免費電子郵箱服務質量以贏得更多網民,免費電子郵箱服務質量可以用日新月異來形容。
一、免費電子郵箱的商業價值
1.省略的所有入口中郵箱竟然占到了79%,中hotmail也占到了40%。國內門戶中,網易和中國雅虎的郵箱也分別吸引了10%和19%的流量。
在美國和韓國電子郵件使用率已經超過了90%,在中國有62.6%的網民使用電子郵件服務。從CNNIC歷年互聯網發展報告可以看出,收發電子郵件一直同瀏覽新聞、搜索引擎一樣,是網民最普遍使用的網絡服務之一。而在電子郵件使用中,免費電子郵箱的使用一直占據絕大部分比例。據統計,2003年1月至2005年7月,網民擁有免費e-mail帳戶占e-mail帳戶數百分比分別為94%、93%、87%、93%、87%及80%。截止至2007年底,中國免費電子郵箱活躍數已達2.6億個。免費電子郵箱的黏性及擁有大量使用受眾使其成為網站吸引用戶的有利途徑。
2.免費電子郵箱為網站盈利提供直接收益支持
除了能夠幫助網站帶來人氣,免費電子郵箱還為網站帶來直接利潤。國內外知名郵箱大都通過免費郵箱經營網絡廣告業務,2006年美國郵箱廣告市場收入規模為3.4億美元,2007年這一數字為4.3億美元。國內主要免費電子郵箱服務提供商網易、新浪、中國雅虎等均通過免費電子郵箱開展網絡廣告業務。除了利用免費電子郵箱開展網絡廣告業務,各門戶們還針對郵箱的入口功能進行深入挖掘。目前,網易、新浪、中國雅虎等都已經在郵箱內集成了多種應用。新聞、博客、股票、招聘、即時通訊工具等幾乎所有的互聯網應用,都正在被集成進郵箱,以把收入匱乏的郵箱領域的流量盡可能地導向其高附加值領域。
二、免費電子郵箱服務現狀
1.省略、搜狐、新浪等免費郵箱容量也均在2G以上。這充分體現了免費電子郵箱大容量時代的到來。
2.郵箱功能趨于多樣化、人性化
以往郵箱功能僅僅是收發郵件,隨著競爭的深化,網民對郵箱服務有了更進一步要求。據CNNIC相關研究資料顯示,郵箱容量、訪問速度、安全穩定、垃圾郵件過濾等是網民使用郵箱過程中最為關注的幾個因素,這也成為各郵箱運營商競爭的利器。無論是國內外主流免費電子郵箱還是普通免費電子郵箱,在用戶相關功能需求上均實現了較好滿足。
CNNIC最新的《中國互聯網絡發展狀況統計報告》指出:中國網民的互聯網需求呈多樣化發展趨勢。在免費電子郵箱服務方面,用戶除了需要安全穩定快速的電子郵件收發基礎功能外,還有其他更多的深層次需求。各郵件服務提供商通過深層挖掘用戶需求,普遍實現免費電子郵箱服務的多功能、人性化設計。市場上,Hotmail/MSN、網易等郵件服務提供商已將即時通信工具、博客等功能與郵箱進行整合。網易在提供優質收發郵件功能基礎上,還提供更多個性化服務和功能,如生活百寶箱、音樂盒、搜索功能、理財易等。網易生活百寶箱涵蓋了用戶日常所需要的眾多網絡實用工具,包括萬年歷、航班及列車查詢、萬用計算器、等實用工具。網易免費電子郵箱在向用戶提供多功能服務方面充分代表了免費電子郵箱服務功能多樣化、個性化的特點。而這些個性化服務也大大方便了郵箱用戶使用,有效挽留住了郵箱用戶。
通過調查發現,很多門戶甚至在免費電子郵箱中設置通向其網站頻道、高利潤網絡產品(收費郵箱、隨身郵、網站網上商城等)、網絡空間(博客、網絡網盤等)的通道,將免費電子郵箱用戶引入其盈利產品,對網絡服務進行整合。這也充分體現了免費電子郵箱在聚攬人氣及為網站帶來間接利潤方面的商業價值。通過對各主流免費電子郵箱及普通免費電子郵箱服務功能狀況調查發現:主流免費電子郵箱中100%的被調查免費郵箱擁有郵件過濾、個性化服務、通往網站內容連接通道等服務功能,80%的免費郵箱利用免費郵箱平臺搭建起通往期高利潤產品通道,而擁有網絡空間通道的免費電子郵箱占了被調查郵箱的60%。而被調查的普通免費電子郵箱中,郵件過濾功能及個性化功能的提供仍為100%,70%的免費郵箱擁有通往網站內容連接通道功能,60%的免費郵箱有通往高利潤產品通道及網絡空間通道。由此可見,免費電子郵箱服務功能均趨于多樣化、個性化。免費電子郵箱服務與多種網絡功能整合成為目前免費電子郵箱服務發展的大趨勢。免費電子郵箱服務功能正在向平臺化方向發展。
3.省略、、hotmail免費電子郵箱在用戶注冊過程中添加了用戶喜好選項,這是了解用戶并為其提供更好服務的基礎,但上述三個郵箱在郵箱廣告問題上與其他郵箱沒有太大不同, 沒有很好實現個性化廣告發送。
三、免費電子郵箱發展前景
艾瑞互聯網市場分析師預測,未來的電子郵箱將承載更多的功能,電子郵箱甚至可能會演變成個人信息管理和企業業務管理的重要平臺。電子郵箱也從單純的信息存儲傳輸過渡到多媒體、多平臺、大容量的交互式網絡應用,這也迎合了互聯網功能相互整合的趨勢。其中,不同場景、跨平臺的電子郵箱應用,多格式文檔、多媒體信息的充分表達,以及超大容量照片、視頻、商業文件等的網絡存儲、傳輸、管理功能和無差別手機郵箱服務將成為電子郵箱發展的新趨勢。免費電子郵箱的發展不僅會為網站帶來好處還能極大方便用戶的使用。
參考文獻:
[1]中國互聯網信息中心.第22次互聯網發展狀況統計報告[EB/OL].省略/index/0E/00/11/index.htm
[2]金融界:郵箱已滿[EB/OL].finance.省略
內容摘要:本文提出建立第四方電子支付監管平臺,旨在解決第三方電子支付企業惡性競爭、電子貨幣發行流通量不穩定、沉淀資金的難以監督管理和客戶權益無法保障等問題。通過定期注冊審批制、存款延伸保險制、激勵約束機制三大機制措施的提出,該監管平臺使得第三方電子支付平臺能夠規范有效地運作,同時保證激發第三方電子支付企業的創新活力。第四方電子支付監管平臺和其三大機制的規范運行將有效地促進第三方電子支付企業有序競爭和健康發展。
關鍵詞:第四方支付 支付監管 注冊審批機制 存款保險機制 激勵約束機制
第三方支付企業獨立于銀行、網站以及商家來進行職能清晰的支付,是屬于第三方的服務型中介機構。第三方電子支付企業蓬勃發展對促進我國支付行業的發展起到重要作用,但仍存在以下問題:
一是目前第三方電子支付技術門檻并不是很高,難以靠技術優勢取勝,但其提供的服務缺乏差異性,該行業很多企業都以零利潤或者負利潤來爭奪用戶和交易量,導致支付行業的惡性競爭問題。二是國家可以通過貼現、存款準備金等手段或制度調節實體貨幣流通量,但對于虛擬貨幣,發行企業本身可決定流通量。三是第三方支付平臺在交易中的中介地位,使該平臺可以從事資金吸儲,同時也形成大量的資金沉淀。四是在整個交易過程中,第三方支付市場充當交易雙方的“信用中介”,客戶相對處于弱勢地位。若缺少平臺退出時的客戶保障機制,當第三方支付公司暫停或者關閉時,用戶的資金難以得到保全并退償。
為解決上述問題,本文提出對第四方電子支付監管平臺的設立,并試圖將通過建立定期注冊審批制、存款延伸保險制、激勵約束機制三大機制的措施,來對第三方電子支付平臺進行有效的監管,規范第三方電子支付平臺的運作。
我國目前針對第三方電子支付平臺的監管措施
(一)立法方面
目前,我國專門針對第三方網上支付的法律法規還沒有出臺,可以依據的只有“三個參考”,即一條法律、一條指引、一個辦法,對第三方支付公司的監管存在一定的盲區。一條法律,指的是《電子簽名法》。該法律涉及網上支付,只是從法律層面規范了網上支付中的電子簽名行為;一條指引,指的是2005年10月中國人民銀行出臺的《電子支付指引(第一號)》。該指引是針對電子支付的首個行政規定,但“一號指引”規范的主體主要是銀行及接受其電子支付服務的客戶,對作為電子支付指令轉發人的第三方網上支付平臺的監管并未涉及;一個辦法,即2005年6月10日中國人民銀行的《支付清算組織管理辦法》(征求意見稿),對從事網上支付業務的非銀行機構的性質、業務開辦資質、注冊資本金、審批程序、機構風險監控以及組織人事等做出了相應規定。
(二)監管主體方面
國內的第三方支付企業進入的資金和技術門檻不高,政府也沒有嚴格的資質審查,大量的小型支付公司不斷出現。第三方支付平臺普遍具有跨銀行轉賬功能,在某種程度上類似于結算業務。而結算業務,屬于商業銀行的中間業務,必須經過銀監會的批準才能從事。因而第三方電子支付企業已經超出了這種特許經營的限制,缺乏一個直接的監管主體對其審核批準。
2009年4月,中國人民銀行籌建“全國支付清算協會”有關事項協調會舉行。央行表示,設立全國支付清算協會是為了加強第三方電子支付行業自律,依靠行業協商機制解決標準執行、支付創新、服務定價中的風險防范等問題,并且與正式的法律制度、人民銀行等部門的監管相互補充。
(三)監管措施存在的問題
從我國對第三方電子支付企業的監管上來看,第三方電子支付企業缺乏相應的強而有力的法律規范和保障,同時也缺乏一個有效的監管主體來解決第三方電子支付企業運作過程中出現的問題。本文將把中心放在后者,也就是著重對監管主體和其運行機制方面。
在監管主體方面,雖然近來央行正在籌建的全國支付清算協會能夠解決支付企業的服務定價、標準定價等問題,促進行業的整合,但第三方電子支付企業的市場準入和退出的相應規則問題,以及電子貨幣隨意發行導致的通貨膨脹風險,以及客戶權益保護等問題并沒有得到解決,而這需要有一個有效的監管主體。
在沉淀資金管理方面,目前的監管措施并沒有對沉淀資金的管理提出有效的解決辦法,無法解決其風險管理問題。
在促進第三方電子支付的發展方面,監管太嚴,像對待銀行等金融機構的監督管理方法不適合創新型的電子支付企業。第三方電子支付企業由IT公司轉型而來,IT公司與金融機構的運作有很大的不同。
第四方電子支付監管組織的定位及職能
第四方電子支付監管組織,由中國人民銀行負責成立,通過與目前央行正在籌建的正式的支付制度辦法和全國支付清算協會的相互補充,從而對第三方電子支付企業進行有效的監管,促進第三方支付企業的穩健持續發展。第四方電子支付監管組織的定位如圖1所示。
與中國人民銀行的關系是:第四方電子支付監管組織接受央行的管理,定期向央行匯報第三方電子支付的總狀況。而央行對第四方電子支付監管組織則進行監督和管理,對其遞交的審核報告進行審批。第四方電子支付監管的出現,有助于分擔央行監管的壓力和更有效地管理第三方電子支付行業。
與央行支付清算組織和全國支付清算協會的關系是:央行支付清算組織為第三方電子支付企業提供支付清算業務和維護支付系統的平穩運行,是對整個支付清算的整合,第四方電子支付監管平臺為其解決了第三方電子支付板塊存在的資金風險、惡性競爭等問題;因第四方電子支付監管組織是對第三方電子支付平臺的規范監管,全國支付清算協會則定位為解決支付服務業務標準和安全風險問題,二者是共同促進,且相互補充的,分別在企業監管和平臺技術整合兩方面對支付清算組織的支付清算提供了保證。
與銀行和銀監會的關系是:第四方電子支付監管組織在我國五大國有銀行的協助下,由五大國有銀行對第三方電子支付企業進行嚴格專業的審計和開設專門的支付結算帳戶,有效地掌握第三方電子支付企業的運營狀況和資金運行狀況。
對于第三方電子支付企業,第四方電子支付監管組織負責對其派發執照和電子貨幣的審批問題,頒發相應的制度,提供一定的激勵措施等;而第三方電子支付企業將要嚴格遵循第四方電子支付監管平臺的規章制度,形成行業自律和加強與銀行的合作。二者有一定的權利義務關系。
三大運行機制及其分析
(一)第四方支付監管組織的定期注冊審批制
第四方支付監管組織的定期注冊審批制的運作流程如圖2所示。
定期注冊審批制,指的是凡從事第三方電子支付的企業,都需要到當地的第四方電子監管組織那里注冊成為其會員,并得到牌照后才可以繼續運作。獲得牌照的第三方電子支付企業將扮演金融公司和技術公司的雙重角色,并且建立牌照的淘汰制度,即確定牌照是要定期更新的,且是兩年的使用期限。牌照達到兩年后,該牌照則會被第四方電子支付監管組織收回,失去其法律效力。只有重新通過審批的第三方電子支付企業才能夠繼續進入市場。
定期注冊審批制,不僅包括頒發牌照的市場準入制,定期淘汰制,還包括對獲得牌照的第三方電子支付企業應遵循的規章制度,具體包括:
對已派發牌照組織的發行電子貨幣的審批。無論是對目前市場上第三方支付企業已經發行的電子貨幣,還是即將發行的電子貨幣,都要上報到第四方電子支付監管組織。第四方電子支付監管平臺將分析該電子貨幣的發行對實體貨幣的具體影響等,做好系統分析后,再向人民銀行支付清算組織征求意見,最后再決定是否同意發行,并規定其限定發行量。
第三方電子支付企業實行實名制,并且加強對虛擬交易的監管,及時匯報可疑交易和記錄保存交易內容和相關信息。一旦出現一些可疑的利用第三方電子支付平臺進行的違法操作,第三方電子支付企業進行一定的跟蹤,同時利用實名制將具體的信息上報給第四方電子支付監管部門。
實行嚴格的審計制度和及時披露信息。《2000/28/EC指令》明確規定,電子貨幣機構作為義務,應定期提交財務報告,審計報告等。第四方電子支付清算組織將定期分析這些數據,讓當地銀行進行審核。第三方電子支付企業可就近選擇我國五大國有銀行之一作為自己的審計方,定期向客戶、審計銀行和第四方電子支付監管部門披露相關重要信息。
市場退出機制。獲得牌照的第三方電子支付企業要向央行遞交一定的備付金。因為定期注冊審批制的實施,有的第三方電子支付企業因不符合要求必須退出市場。但一旦它們退出市場,客戶手頭上擁有的虛擬帳戶余額將很難討回。第四方電子支付監管平臺可以在央行的批準下,讓客戶可以按照面值贖回電子貨幣。因而,遞交備付金的措施有力地保證了客戶的權益。
(二)監存款延伸保險制
存款延伸保險制度,是指要求第三方支付企業必須在其審計的商業銀行開設一個無息帳戶,其平臺的滯留資金必須及時存放在相應的帳戶當中去。保險費則由這些滯留資金在銀行產生的利益來交納。監存款延伸保險制的運作流程如圖3所示。
被托管的銀行,可以與第三方電子支付企業達成托管協議,實行銀行專戶帳號存放與定向流動,嚴格禁止第三方支付機構將客戶資金用于其他用途。該托管銀行具有代位監管義務,必須按照第四方電子支付監管平臺的有關規定,履行好自己的義務,定期作出資金匯報。
對實行存款延伸保險制度,第一,當第三方支付企業發生經營危機或面臨破產倒閉時,該銀行存款保險機構會向其提供財務救助或直支付部分或全部存款。這有利于保障第三方電子支付平臺的穩定性和客戶的權益。目前為止,已經有法國、意大利、瑞典、奧地利、德國和西班牙都將在電子貨幣系統中引入了現有的存款保險制度;第二,之所以規定存放到無息帳戶中,主要是目前很多第三方支付平臺資金的流動性比較大,往往是在客戶購物或者轉賬后帳戶處于落空狀態。若提供利息,必然引起大量的客戶涌入存款導致的沉淀資金猛然膨脹和利息難以分配的問題。
(三)激勵約束機制
第三方電子支付企業脫身于IT科技企業,很少受到金融監管方面的要求。獲得牌照的企業將受到嚴格的監管,要承受很大壓力去遞交準備金以及接受銀行和監管機構繁瑣的檢查,不能再按照IT企業方式較為自由的方式運營,這是不利于其創新性的發揮的和對其金融創新增值業務的開發的。這就需要在約束其合法運作的同時,也要對第三方電子支付企業進行一定的激勵。具體激勵措施如下:
在第三方電子支付行業自律方面,可以借鑒倫敦金融監管“風險為本,原則先行”的原則,即只要第三方電子支付企業能夠符合第四方監管組織規定的既定原則的話,其自主研發的各類創新產品可采用第四方電子支付監管組織注冊、監管機構備案的方式,不必逐項進行行政審核。但若其出現違法違規行為時,則進行嚴懲。行業自律,許多實際規則是由第三方電子支付企業內部的技術標準決定,行業自律的靈活性和低成本性是監管部門不具有的。
在技術支持方面,第四方電子支付監管組織可以與國外先進的交易風險控制商和支付處理服務提供商合作或者購買技術。
在促進共同標準的建立方面,由當地第四方電子支付監管組織對電子支付企業和網銀支付系統的融合,促進共同標準的建立。通過共同的標準,實現系統之間的相互兼容,雖然為客戶和特約商戶提供選擇的余地,但對于第三方電子支付企業而言,它們能夠用同樣的技術標準橫向拓展自己的業務,減少之前通過對技術標準的依賴,轉為更創新的服務競爭中去。
在資金扶持方面,第四方電子支付監管組織可以在央行的審批下,對一些很自覺遵循監管規范,并且有開創性有前景的支付創新會員單位提供創新支付扶持基金,給予一定的激勵和資金支持,并且授予星級獎勵制度;而對于無法獲得資助的第三方電子支付企業而言,它們將加大自己創新的力度,爭取資金獎勵和星級獎勵制度,對該第三方支付企業本身也是一個促進。
三大機制的優勢分析
(一)定期注冊審批制
這有利于第四方電子支付企業對第三方電子支付整個行業的運營情況和構成要素等都有更系統全面的了解,便于制定出有效、有針對性的政策,為牌照的頒發提供了基礎保證;另外,獲得牌照的第三方電子支付企業雖然借助這個機制的大力實施,減少了很多對手,但定期注冊審批制度實現了淘汰制,有利于它們不斷地提高競爭憂患意識,并加強自己的企業規范,同時也給予其他想進入第三方電子支付市場的企業一定的準入機會,這樣有利于帶動整個第三方電子支付行業有序競爭,并進行金融創新。同時,通過對電子貨幣的發行量進行嚴格控制,解決了電子貨幣對實體貨幣隨意沖擊的難題;備付金制度用來處理第三方電子支付企業退出市場后無法償還給客戶虛擬戶余款的風險,是對客戶的權益保障。
(二) 對沉淀資金實行存款延伸保險制
有效地解決了不法分子利用第三方電子支付平臺進行的非法轉移、套現、洗錢以及逃稅漏稅等問題,是符合我國目前第三方電子支付發展的有效措施。目前,我國有工行為支付寶公證資金托管例的基礎上,將保險納入到這個托管體系中,實現金融機構業務的融合和創新。對于客戶而言,通過銀行和保險機構的介入,就相當于對自己的存款有了雙重保險,保障了客戶的權益;對于第三方電子支付企業而言,一旦自己出現經營危機或者面臨破產倒閉時,可通過該銀行保險機構去申請財務救助來幫助自己度過難關;對于托管銀行而言,由于托管銀行可以共享到用戶支付的指令信息,對第三方電子支付企業的支付業務進行一個更為細致的了解和得到借鑒,對自己的網銀業務的推廣也是一個很好的啟示和幫助;對于保險公司而言,由于第三方電子支付行業的潛力很大,托管的資金很多,通過這樣一個機制的建立能夠開拓自己的業務,形成很好的并且穩定的利潤來源。
(三)約束激勵機制
給予第三方電子支付企業足夠的空間,資金支持,技術支持和標準去研發和創新資金的金融產品,挖掘行業的客戶價值。第一,“風險為本,原則先行”的原則,即更好地讓第三方電子支付企業形成行業自律,授予其足夠的空間去開拓自己的金融增值創新業務,也能夠減少自己因監管程序復雜導致的人力、物力成本;第二,在技術支持方面,減輕第三方電子支付平臺的技術支持壓力和資金壓力,促使它們由競爭力不強的技術平臺競爭和價格競爭轉為行業的價值競爭和服務競爭;第三,在促進行業共同標準方面,用戶能夠比較容易地轉用另外一個支付系統和減少對支付平臺的依賴,以獲得更好的服務。第三方電子支付企業能夠減輕自己在標準維護和盲目追求方面的壓力,將更多的注意力轉向金融創新,讓企業能夠有更持久的競爭力;第四,在資金扶持方面,獲得資助的企業將有更充足的資本去開拓自己的業務,不能獲得資助的企業也將加大自己的創新力度,二者的反應行動對整個行業而言都是一個激勵,將更有效地促進第三方電子支付企業的健康發展。
綜上所述,第四方電子支付監管平臺是在目前我國缺乏對第三方電子支付的強而有力的法律保障和一個有效的監管主體的基礎上,沉淀資金引發的交易風險和道德風險問題嚴重,電子貨幣發行缺乏規范等狀況下提出來的。第四方電子支付監管平臺和全國支付清算協會都接受中國人民銀行的監督,二者相互補充和有效結合,共同促進第三方電子支付企業有序競爭和穩健發展。該監管平臺主要有三大實現機制,定期注冊審批制和存款延伸保險制在第三方電子支付機構競爭和沉淀資金存儲方面對第三方電子支付企業進行規范,而激勵約束機制則在調動監管對象的積極性方面提供了保障。這三大機制的運作有效地解決了我國目前第三方電子支付存在的主要問題。
參考文獻:
1.趙科峰.互聯網第三方支付平臺的金融監管[J].青年記者,2009 (26)
2.時辰宙.國際金融中心的金融監管-倫敦-紐約的經驗教訓與上海的作為[J].上海經濟研究,2009(3)
3.趙潤靜.歐美經驗對完善我國第三方支付監管的啟示[J].金融電子化,2008 (11)
4.侯春俊.我國第三方支付平臺存在的主要問題及監管策略研究[J].電子商務,2009 (7)
摘要:隨著鐵路不斷走向市場,鐵路售票的支付手段也日益豐富,如何確保電子支付交易收款正確、完整和賬款一致,是鐵路運輸收入管理的重要課題。本文嘗試結合工作實踐對鐵路電子支付交易中偏差的會計處理進行初步探討,旨在從運輸收入管理角度為鐵路電子支付的發展提供參考。
關鍵詞 :鐵路售票;電子支付;會計處理
一、電子支付在鐵路的發展
隨著我國高速鐵路的開通,為方便旅客購票,特別是為適應自助售票機的需要,在2009 年京津城際鐵路率先開通了電子支付售票業務,2010 年12 月份,武廣、滬寧、滬杭、鄭西高鐵也開通了電子支付售票。2011 年6月伴隨著京滬高鐵的開通和互聯網售票業務的開展,濟南鐵路局在地市級車站開通了電子支付售票業務,按照鐵道部的要求,2011 年12 月10 前全局所有客運車站必須安裝POS 機,開通電子支付售票業務,以滿足互聯網售票的要求。電子支付業務在鐵路行業全面展開。
二、鐵路電子支付的概念
鐵路電子支付是指鐵路客戶直接或授權他人通過電子終端發出支付指令,實現鐵路客戶接受鐵路運輸服務向鐵路運輸企業進行貨幣支付的行為。鐵路電子支付包括站點POS 終端支付、自動售票機(TVM)支付、電話支付、移動支付、互聯網支付和其他電子支付。
三、鐵路售票電子支付的業務流程
客戶購買車票付款時,由鐵路售票業務系統發起電子支付指令,經客戶通過電子支付接入終端確認后,發送給電子支付平臺。電子支付平臺提交給銀行,銀行執行操作后將執行結果返回電子支付平臺,經電子支付平臺提交鐵路客票系統。客票系統售出車票。實收票款由銀行劃轉電子支付平臺專戶,再匯繳鐵路總公司收入專戶,售票車站按實收款列報已繳款。賬務處理如下:
借:內部往來(電子支付已繳款)
貸:應交運輸收入
四、鐵路售票電子支付的偏差處理
每日結賬后,鐵路客票系統與電子支付系統的交易信息進行逐筆核對產生不一致信息時(即電子支付偏差)由營業車站按多少繳款處理。
(一)電子支付少繳款的會計處理
營業車站結賬發現當日客票系統中電子支付合計金額大于POS 機交易明細表合計金額時,表明該電子支付終端核收的票款小于實際售出的車票票款,營業車站列電子支付少繳款,由旅客或責任人以現金補繳。發生時:
借:其他應收款-發生電子支付少繳款
貸:應交運輸收入
由旅客或責任人以現金補繳時:
借:現金
貸:其他應收款-發生電子支付少繳款
(二)營業車站結賬發現當日客票系統中電子支付合計金額小于POS 機交易明細表合計金額時,表明該電子支付終端核收的票款大于實際售出的車票票款,營業車站列電子支付多繳款,對電子支付多繳款的處理歷經兩個階段:
1.2012年前的電子支付多繳款處理流程:由總公司電子支付平臺將匯集的偏差信息發到各營業車站(因POS 機交易憑條在各營業車站保管),由專人審核確認偏差是否可退,并將審核確認后信息返回總公司電子支付平臺,再進行資金處理。
例(1):某旅客購買一張車票,刷卡消費120 元,由于工作人員操作失誤,未能制出車票。旅客只能再次刷卡制票,此時產生電子支付多繳款120 元。經營業車站偏差確認后,列為可退。由電子支付平臺通知銀行為旅客辦理退款。營業車站會計處理:
發生時:
借:內部往來(電子支付已繳款) 120
貸:其他應付款(電子支付多繳款) 120
處理時:
借:其他應付款(電子支付多繳款) 120
貸:內部往來(電子支付退款) 120
例(2):某旅客購買一張車票,刷卡消費120 元,由于工作人員操作失誤,此刷卡信息未傳回客票系統,制票系統打印出標記為現金交易的車票。此筆業務就產生了電子支付多繳款120 元和現金少繳款120元。經營業車站偏差確認后,列為不可退。由支付平臺將此電子支付多繳款劃入鐵路總公司收入專戶,通知營業車站列賬以抵補現金少繳款。
發生時:
借:內部往來(電子支付已繳款) 120
貸:其他應付款(電子支付多繳款) 120
處理時:
借:其他應付款(電子支付多繳款) 120
貸:其他應收款(現金少繳款) 120
優點:業務流程規范,電子支付偏差可在電子支付與現金之間進行調整。
缺點:審核確認流程環節多,需總公司支付平臺、路局、車站逐級核對;工作量大,全路有1 千多個車站,每天發生大量的電子支付業務,必然產生大量的偏差需要處理;退款效率低時間長,引起旅客大量投訴,嚴重影響鐵路聲譽。
2.2012 年后的偏差處理流程:由總公司電子支付平臺將匯集的偏差信息直接提交銀行辦理退款,不再進行確認。
例(1)的會計處理:
借:其他應付款(已繳電子支付多繳款) 120
貸:其他應付款(電子支付多繳款) 120
由此可見,電子支付多繳款在發生時就已從其他應付款辦理退款列銷。
例(2)此時營業車站不能用電子支付多繳款抵補現金少繳款,電子支付多繳款從后臺直接退旅客銀行卡款120元,現金少繳款需要由旅客補繳現金120元。
借:其他應付款(已繳電子支付多繳款) 120
貸:其他應付款(電子支付多繳款) 120
借:現金120
貸:其他應收款(現金少繳款) 120
優點:不需要人工逐一審核確認,實現了電子支付后臺自動比對,縮短了退款周期。
缺點:對于各種原因產生的電子支付與現金錯配業務,不法進行核銷。而發現電子支付偏差大多在每日結賬后,而此時旅客已多數無法聯系,容易造成鐵路收入的損失。
五、對鐵路售票電子支付偏差業務處理的建議
在實際工作中,售票員工作疏忽誤將電子支付方式退票退給旅客現金、大規模晚點或遇車站售票系統和電子支付系統發生故障等突發事件發生時,電子支付與現金錯配業務會大量存在,本文作者認為現鐵路售票電子支付的處理方式存在一定的局限,建議建立鐵路電子支付偏差與現金支付錯配業務的溝通反饋機制,由營業車站在當日結賬后,將確認后的電子支付與現金錯配業務情況上報,同時將電子支付多繳款列內部往來(電子支付已繳款)。由總公司電子支付平臺審批后辦理資金劃轉,并通知營業車站列賬,沖減現金少繳款(即按2012年電子支付偏差會計處理方式)。否則,都按現行電子支付處理方法進行,直接從后臺為旅客辦理退款,在提高效率的同時,可以最大限度地避免鐵路客票進款資金的非正常流失。
參考文獻:
[1]賈秀山.關于鐵路電子支付會計處理的探討財會與經濟[J]財會與經濟,2014(1).
網上銀行電子支付概述
所謂電子支付(electronicpayment),是指以電子計算機及其網絡為手段,將負載有特定信息的電子數據取代傳統的支付工具用于資金流轉,并具有實時支付效力的一種支付方式。
電子支付的實現方式有三種。
一為信用卡支付。該方式可以在現實世界和網絡世界中使用,在因特網上使用時,它可以在各個銀行相互認可的前提下,在不同銀行之間進行資金的流轉,因而能夠更為快捷地實現電子支付,是電干支付中最常用的方法之一。
二為電干貨幣。電子貨幣是以電子計算機及其網絡進行儲存、支付和流通的一種非現金流通的貨幣,具有支付適立性強、變通性好、交易成本低廉等特點,是電子支付最為重要的載體。
三為電子支票。電子支票是指將傳統支票改變為帶有數字簽名的電子報文,或利用其他電子數據代替傳統支票的全部信息。電子支票借鑒紙張支票轉移支付的優點,利用電子數據傳遞將錢款從一個賬戶轉移到另一個賬戶。用電子支票支付,能夠節約人力物力成本,而且銀行還能通過網絡銀行為參與電子商務的客戶提供標準化的資金信息。因此,電子支票日益成為高效的電子支付手段。
現階段我國網上銀行電子支付存在的法律問題
(一)我國的電子支付法律體系和法律環境不完備。
電子貨幣的使用可能帶來多種風險。比如,貨幣使用者因為電子貨幣所具有的匿名性和不可追蹤性,在丟失電子貨幣后無法掛失止付;電子貨幣的發行者在破產或發生危機時,其發行的電子貨幣也會產生信用危機;違法犯罪帶來的安全風險、電子貨幣本身存在的技術風險等。
目前,我國對電子貨幣的法律地位還未充分明確,包括電子票據、電子現金和銀行卡等多種形式的電子貨幣的相關法律還不完善,電子貨幣的發行和監管也還需探討。雖然我國目前禁止除中國人民銀行之外的企業和機構發行電子貨幣,但由于電子貨幣本身的定義和地位尚不明確,使得很多現實情況難以被認定和規范。這些法律方面的欠缺阻礙了我國網上銀行電子支付業務的發展。
(二)網上現金與票據清算規則不明晰。
我國傳統的法律體系中關于現金與票據清算的規則并不能完全適宜網上支付,支付損害的認定及其賠償范圍及責任在我國也尚無相應的法律規定。在我國現有的(調整后的)有關銀行卡用以網上支付的法律中,沒有區分經過授權的支付和未經授權的支付,持卡人必須自己承擔未經其授權的電子支付的損失。比如對掛失前因卡及密碼丟失造成的損失,由持卡人自行全部承擔。
同時,我國的現行法律對消費者的利益考慮不是很多,對于保護消費者與鼓勵高新技術發展兩者之間的平衡也把握得不是很好。因為網絡支付技術及其相關技術仍然屬于比較新的技術,在對技術的把握上服務提供者、銀行、認證機構等具有一定的優勢,而普通企業和消費者在支付命令出現錯誤時很難證明過錯是由誰導致的。而新興技術本身具有風險性,如果讓技術的提供和推廣者完全承擔由于這些未知的風險因素導致的責任,也會影響目前網上支付的發展和推廣。在這個兩難境地中,我國法律的制定者傾向于鼓勵新技術的應用,即對銀行等技術提供和推廣者課以較少的舉證責任,這樣必然就會對消費者的利益保障不夠。在這一方面,國外尤其是美國的法律規定值得我們借鑒。
(三)我國法律對于網上銀行和認證機構的監管還很不夠。
目前,有關權威部門亟需對網上銀行和認證機構作出一系列的規定、規范,并進行有效的監管,包括其經營條件、信譽、實力和擔保能力,市場準入與退出機制,業務范圍、業務開發與報批,安全技術與標準,軟硬件支持系統的可靠性、安全性,管理人員素質和管理制度以及安全程序等。《電子簽名法》雖然規定了一些認證機構監管方面的內容,但仍不夠具體,對安全流程、認證服務、統一標準、實現交叉認證、細化電子認證,以及政府和企業在法律實施中應該充當什么樣的角色等,缺乏詳細的規定和描述。
應對網上銀行電子支付相關問題的法律對策
從法律的角度應對網上銀行電子支付存在的問題,目前可主要采取如下幾種方法。
(一)完善電子支付的法律體系。
面對電子商務的浪潮,法律明顯表現出了滯后性,這從客觀上制約了電子支付業務的迅速開展。國家應組織力量進行相關的法律研究,制定新的法律以填補空白點,修改與之沖突的舊法律條文以適應新情況。例如,修訂《票據法》已是當務之急。因為我國《票據法》的嚴格規定已經阻礙了電子商務的發展以及網上支付的進行,承認電子文本的效力,承認電子簽名的合法性是必需明確的。
(二)統一電子支付的行業規范。
電子支付的發展不僅給傳統的支付方式帶來了強有力的沖擊,同時也給金融業帶來了“重新洗牌”的極大機遇和挑戰。面對新的情況,我國金融機構要加緊發展電子支付業務,吸收融合先進的國際規范與慣例,制定符合中國國情的統一的網上支付標準和規范,以減少支付標準不一樣帶來的風險;同時必須兼顧消費者的利益,在制定規范的過程中切實為消費者考慮。
(三)加強對電子支付的法律監管。
在加快制定電子貨幣流通法規的基礎上,對于金融機構的監管,主要是從兩方面進行。一方面,要通過對其進入和退出金融市場進行審核,確保只有具有良好信用度和雄厚資金實力的機構才能進入電子支付系統,以防網絡欺詐;另一方面,要加大對金融機構電子貨幣的發行資格、電子貨幣流通過程中安全支付標準的審查和監督,重視對電子貨幣風險系統控制的監管。
(四)加強電子支付的安全保障。
[關鍵詞]電子商務;安全支付系統;信息化網絡
[DOI]1013939/jcnkizgsc201536032
電子商務屬于信息化商業貿易活動,是一個全球化的經濟平臺。網絡開辟出了一條信息化的經濟渠道,通過電子支付的方式進行網上經濟活動。電子安全支付系統是電子商務發展的重要基礎,電子支付安全性受到社會的廣泛關注。但是,由于網絡環境的特殊性,支付系統的安全性成為其發展的關鍵問題。
1電子支付現狀
目前來看電子支付方式是適應于電子商務支付的,整合了網絡、環境與人的經濟平臺結合。與傳統經濟貿易相比,經濟流程發生了巨大的改變,通過通信設備與網絡平成了商業交易。隨著經濟的發展,銀行業務的功能需求也相應的增加。比如,銀行信用卡、理財產品、保險業務等,這些業務的有效開展是多方聯合的,需要銀行與保險公司、證券公司等單位合作,這種合作方式涉及網絡互聯問題。銀行業務在國民經濟命脈中占有主導地位,區別于其他單位業務范圍,其安全側重點也大不相同,這樣可能導致銀行網絡受互聯合作單位的安全威脅。因為其他單位的網絡防御系統可能存在漏洞,一旦有攻擊者通過這些薄弱環節遠程進入銀行網絡,其后果是不可想象的。隨著信息技術的拓展,推動了銀行業務的全國聯網形式,對電子支付形成了一定程度的隱患影響,因為聯網形式就代表一家同類銀行出現網絡漏洞,其他銀行的電子支付安全也將面臨嚴重的威脅。
2電子支付安全風險分析
電子支付安全風險是指攻擊者針對網絡環境的脆弱性,盜取資產或者損害他人經濟利益的行為,是一種潛在的經濟風險,電子支付的關鍵問題是確保其安全性。
21電子支付內部人員隱患
電子支付主要是通過網絡平臺進行經濟交易,網絡為電子商務奠定發展基礎,因此兩者是相互關聯的。由于網絡具備廣泛、自由等特點,其涉及的領域也是全球性的,所以銀行等金融行業的惡意入侵事件較為嚴重。目前,銀行安全隱患事件中,有70%來自銀行內部人員,這表明了一種現象――銀行內部安全體系的構建較為緊迫。還有,電子支付隱患也包括網絡管理安全的隱患。管理安全涉及兩方面,分別是制度和技術的問題,如果制度不健全,員工職業操守薄弱,那么就會相應地發生管理風險,從而產生一定的經濟風險問題。因此說,健全管理是保證安全支付系統的關鍵因素,要加強管理的執行力度,不給員工留下犯罪漏洞。
22電子支付風險形式
電子支付被人們接受的同時,其支付安全也成為關注的焦點問題。基于網絡平臺的開放性,為電子支付埋下了安全隱患。比如,一些非法人員通過攻擊手段獲取、篡改電子商務信息,或者非法占有用戶的服務資源。這種行為造成的經濟損失是不可估量的,所以必須針對這些問題采取措施,從而防患于未然。
3電子支付安全支付系統的構建
31數據加密
電子商務最基本的安全構建設置是加密技術,這是一種重要的信息保密手段。信息加密常用的做法就是用數學方法組織原始信息,加密后可以有效保證傳輸數據不被攻擊者識別。合法接受者,只要掌握密鑰就可以破解密碼。由此可見,數據加密流程涉及三個步驟:信息、密鑰、算法三項。加密技術通過信息編碼,達到隱藏數據的目的,使得非法用戶獲取不到數據內容。滿足了數據安全、完整性,也是電子商務安全支付的關鍵技術。密鑰是密碼設置轉換的關鍵,控制數據明文和密文的轉換。密鑰又分為加密與解密密鑰,其轉換流程如圖1所示。
32完善相關法律
電子商務出臺的法律有《電子簽名法》,其他相關法律文件還比較空白。因此完善電子支付法規比較迫切,以為電子支付的正常運營設計進行法律支撐。目前,電子商務在網絡環境中進行網絡交易,必須要進行身份驗證,否則網絡環境是虛擬的,買賣雙方沒有誠信保證。即使數據接收者接收的收據是完整的,但不能確定數據是否篡改過。為了解決這一問題,以及防止詐騙行為的發生,驗證身份變得十分必要。但是這只是改善了電子支付的運營環境,沒有從根本上解決這一問題。相關部門必須加強法律條文建設,監管電子商務系統,這樣信譽賣家的買賣流程就得到了法律的保護,從而促使商業活動得到約束。這樣整體社會經濟的信譽等級也會上升。填補電子商務的法律空白,是改變電子系統現狀的有效途徑,使商務網絡經濟活動運營的更加健康從而可持續發展。目前,電子商務有身份安全認證特指,這種電子商務經濟活動參與者自身的認定,從安全角度分析,就是認證者接收驗證信息在網上傳送其驗證碼認證,或者通過公開密鑰的簽名法,這種方法不需要在網絡系統上進行驗證碼認證,只需要數字簽名即可。目前,雖然有了《電子簽名法》,但是對應電子商務流程的相關法律沒有跟上,從而使得法律缺少連續性保護。
33安全技術協議
安全支付是網絡經濟交易的重要環節,目前,電子支付安全性還沒有較成熟的應對措施。但是SSL和SET安全協議的出現,緩解了這一難題。現在這兩種安全協議在電子商務活動中應用廣泛。SSL安全協議,能對個人信息等提供強有力的保護,對計算機間的經濟活動進行加密。分為兩種方法,主要是公開與私有密鑰加密法。設計原理與郵件通路設計思路相同,提高了數據間的安全系數。SSL的建立是整合在傳輸協議基礎上的,協助數據信息的封裝、壓縮和加密,并且在數據傳輸時,數據接收方可以進行身份認證、交換密鑰等行為。在進行網絡商品交易時,按照SSL協議流程,就是客戶的購買信息發往賣家,賣家再將此信息傳送于銀行。銀行驗證交易合法后,告知商家買家付款成功。SET協議改進了SSL協議的缺陷問題,有效地解決了在線交易信息安全傳輸問題。協議內容在SET基礎上增加了商家認證,從而有效地保護了消費者權益。SET協議與SSL協議兩者的運作應有明顯的差距,比如,SET的安全環境要求更高,因此有關SET的交易需要參與者申請數字證書,以方便于后續工作識別身份。然而SSL協議,其應用只需要商家服務器身份認證,其認證有一定的針對性和選擇性。現實電子商務交易中,認為SET安全性高于SSL,貫穿于整個交易過程,證書擁有者的網絡交易行為保密嚴格。
4BTOB支付系統設計
41支付流程
BTOB支付系統設計包括五個部分,主要是生產商、賣家、銀行、認證中心和商品交易中心。當生產商與賣家生成交易后,銀行開始處理支付交易信息,認證中心確保其網絡系統的安全性,對交易信息加密。交易中心記錄了商品交易的流程,對傳輸信息有效地保管起來,也為后續不必要的經濟爭議提供了原始交易證據。支付流程如圖2所示。
42支付安全需求分析
為了促使網絡交易更加的安全,需要多種手段結合,在整體上統籌電子支付的安全性。比如消費者在訂購商品時,訂單、貨單加設保密措施,這樣才能實現消費者個人信息保護,并且促使支付系統安全。
43電子支付交易平臺設計
電子商務交易雙方在網絡平臺上,都需要特別注意安全問題。網絡經濟活動包括,交易雙方身份驗證、數字簽名、賬單承諾數字簽名等,最后還要對傳遞數據加密解密。另外,此平臺設計實現了網絡交易的安全性,安全交易平臺可以有效地記錄重要的交易信息,將網絡銀行與計算機完美結合,并且通過協議和加密數據,實現電子商務支付的內部安全體系構建。
圖3支付交易平臺
這種BTOB系統的特性,就是需要賣家與電子支付系統共同開發。由于賣家電子業務要求比較靈活,動態性很強,正在支付安全的范圍內,要給賣家增設支付接口,其特征就是SSL連接要多密碼,在支付或者是返回支付網頁時,多增加解密程序和相關的驗證操作,步驟雖然煩瑣,但是可以防止其他非法分子提取交易信息。
5結論
本文對電子支付系統的總流程進行了淺析,分析了電子商務安全支付系統的發展狀況,根據上述淺析內容,我們發現安全支付系統設計領域的研究方向還需要不斷深化,從而為電子商務的可持續發展奠定良好的基礎。
參考文獻:
[1]潘雨相基于PKI技術的電子商務安全支付系統設計[J].現代電子技術,2014(12).
[2]解紅,劉建,周潔,等電子商務安全支付系統設計分析[C].2011年亞太信息網絡與數字內容安全會議(APCID2011)論文集,2011
[3]唐穎基于SET協議的電子商務支付系統的分析與設計[D].貴陽:貴州大學,2010
[4]史高峰電子商務網上支付安全問題的探討[J].知識經濟,2014(14).
電子商務是一個系統的活動過程,在這個過程中,各個重要的環節相互配合,才能高效地完成電子商務活動,才能使電子商務活動發揮到最高效率。在電子商務的廣義概念指導下,我們可以將電子商務活動劃分為以下四個主要環節,營銷環節、生產環節、物流環節和資金結算環節。在每一環節中充分發揮電子商務的優點,提高商務效率,是企業盈利基礎。對電子商務諸環節的研究,有助于企業對電子商務活動整體認識的加深,有助于企業在每一活動環節中注意尋找電子商務活動的盈利點和盈利源,電子商務活動各個環節的盈利活動和電子商務企業的盈利模式,是分和總的關系,沒有電子商務活動各個環節盈利方式方法的研究,當然沒有電子商務企業的盈利。
一、電子商務活動的營銷環節
同傳統的市場學一樣,電子商務活動作為商務活動的一種,市場需求、人類和社會的長遠發展是企業市場活動的出發點和歸宿,電子商務活動的首要環節應該是營銷環節。電子商務的營銷手段主要是網絡營銷。
網絡營銷(Cyber marketing)是指借助于互聯網網絡、電腦通信技術和數字交互式媒體來實現營銷目標的一種營銷方式。營銷目的是為了獲取市場信息、銷售、宣傳商品及服務、加強和消費者的溝通與交流等。網絡營銷有五個層次,分別為企業上網宣傳、網上市場調研、網絡分銷聯系、網上直接銷售和網上營銷集成。這五個層次之間的關系是功能遞進的關系,反映了企業在運用電子商務營銷手段時的技術成熟程度。企業運用電子商務的營銷手段的技術越成熟,運用電子商務營銷手段的范圍越廣、網絡營銷手段對企業市場營銷的影響越深入,企業越可能通過網絡營銷為企業謀取利益。
1.企業上網宣傳
企業上網宣傳是網絡營銷最基本的層次,是指企業利用Internet宣傳和介紹企業及其產品。企業上網宣傳的方法多種多樣,主要的方法有網絡廣告、留言、新聞組、郵件列表等。
企業利用互聯網宣傳的優點很多,主要的優點有:
(1)宣傳范圍廣。因為Internet是無國界的國際性網絡,終端遍及世界各地,Internet上的信息在世界范圍內都可以訪問和查詢,故利用互聯網進行宣傳的范圍極廣,正因為如此,Internet被稱為廣告的第五大媒體。
(2)宣傳費用低廉。除網絡廣告會按一定的標準進行收費外,其他的宣傳形式大部分都是免費的,相對低廉的宣傳費用,當然是企業盈利的一部分。
(3)無時間限制。網絡傳播不受時間限制,它通過國際互聯網把信息24小時不間斷地傳播到世界各地。任何人,在任何地點都可以閱讀。這是傳統媒體無法比擬的。
(4)傳播迅速:因為不受時間的限制,信息、反饋和更新快速,比傳統媒體廣告影響力大,比如電視廣告只能在固定的時間才能播放,而網絡廣告可以隨時查閱。
(5)交互性強:在網絡上消費者是廣告的主人,當其對某一類產品發生興趣時,可以通過搜索進入該產品的主頁,詳細了解產品的信息。 而廠商也可以隨時得到寶貴的用戶反饋信息。我們在尋找客戶,而有些時候是客戶也在找我們。
當然,企業上網宣傳也有一些缺陷,比如網上宣傳比較被動,一些自動彈出的廣告又容易引起上網者的反感等,但如果對網上宣傳的各種方法運用比較得當,網上宣傳對企業有百利而無一弊。
2.網上市場調查
網上市場調查是指在互聯網上針對特定營銷環境進行簡單調查設計、收集資料和初步分析的活動。它有兩個種方式,一種是利用互聯網直接進行問卷調查等方式收集一手資料,被稱為網上直接調查;另一種方式,是利用互聯網的媒體功能,從互聯網收集二手資料,一般稱為網上間接調查。一般網上市場調查主要是指利用Internet的特性進行市場調查,當然也包括針對Internet市場的調查,只不過對Internet虛擬市場的調查也可以采用傳統一些市場調查方法來進行。
據美國營銷協會(AMA)的統計,在全國2004年的商業調查中,網上調查所占的份額僅次于CATI而位居第二。作為一種新興的調查技術,網上調查擁有成本低速度快、調查不受地域的限制、調查形式豐富多樣等優點。由于網上調查所擁有的諸多優點,使得它成為了市場研究業新的技術和業務的增長點。
3.網絡分銷聯系
網絡分銷聯系是指利用計算機網絡將傳統的營銷渠道管理起來,利用互聯網適時交換信息、提高營銷效率的一種分銷方法。傳統的營銷渠道信息溝通通過傳統的方式進行,普遍存在著通信效率低下、誤差率高的缺點。利用計算機網絡,可以有效解決上述缺陷所帶來的問題,使企業獲取市場信息、中間商獲取產品信息準確有效,對企業把握商機、行動迅速有著積極的意義。
4.網上直接銷售
網上直接銷售與傳統直接分銷渠道一樣,都是沒有營銷中間商。網上直銷渠道一樣也要具有上面營銷渠道中的訂貨功能、支付功能和配送功能。網上直銷與傳統直接分銷渠道不一樣的是,生產企業可以通過建設網絡營銷站點,讓顧客可以直接從網站進行訂貨。通過與一些電子商務服務機構如網上銀行合作,可以通過網站直接提供支付結算功能,簡化了過去資金流轉的問題。對于配送方面,網上直銷渠道可以利用互聯網技術來構造有效的物流系統,也可以通過互聯網與一些專業物流公司進行合作,建立有效的物流體系。
與傳統分銷渠道相比,不管是網上直接營銷渠道還是間接營銷渠道,網上營銷渠道有許多更具競爭優勢的地方。
首先,利用互聯網的交互特性,網上營銷渠道從過去單向信息溝通變成雙向直接信息溝通,增強了生產者與消費者的直接聯接。
其次,網上營銷渠道可以提供更加便捷的相關服務。一是生產者可以通過互聯網提供支付服務,顧客可以直接在網上訂貨和付款,然后就等著送貨上門,這一切大大方便了顧客的需要。二是生產者可以通過網上營銷渠道為客戶提供售后服務和技術支持,特別是對于一些技術性比較強的行業如IT業,提供網上遠程技術支持和培訓服務。
第三,網上營銷渠道的高效性,可以大大減少過去傳統分銷渠道中的流通環節,有效降低成本。對于網上直接營銷渠道,生產者可以根據顧客的訂單按需生產,實現零庫存管理。同時網上直接銷售還可以減少過去依靠推銷員上門推銷的昂貴的銷售費用,最大限度控制營銷成本。對于網上間接營銷渠道,通過信息化的網絡營銷中間商,它可以進一步擴大規模實現更大的規模經濟,提高專業化水平。
5.網上營銷集成
互聯網絡是一種新的市場環境,這一環境不只是對企業的某一環節和過程,還將在企業組織、運作及管理觀念上產生重大影響。一些企業已經迅速融入這一環境,依靠網絡與原料商、制造商、消費者建立密切聯系,并通過網絡收集傳遞信息,從而根據消費需求,充分利用網絡伙伴的生產能力,實現產品設計、制造及銷售服務的全過程,筆者稱這種模式為網上營銷集成。應用這一模式的代表有Cisco、Dell等公司。在Cisco公司的管理模式中,網絡無孔不入,它在客戶、潛在購買者、商業伙伴、供應商和雇員之間形成絲絲入扣的聯系,從而成為一切環節的中心,使供應商、承包制造商和組裝商隊伍渾然一體,成為Cisco的有機組成。1998年,Cisco在互聯網上銷售的網絡設備產品超過50億美元。 網上營銷集成是對互聯網絡的綜合應用,是互聯網絡對傳統商業關系的整合,它使企業真正確立了市場營銷的核心地位。企業的使命不是制造產品,而是根據消費者的需求,組合現有的外部資源,高效地輸出產品,并提供服務保障。在這種模式下,各種類型的企業通過網絡緊密聯系,相互融合,并充分發揮各自優勢,形成共同進行市場競爭的伙伴關系。
二、電子商務活動的生產環節
現在社會,電子化的企業管理已成為企業對于建設企業文化、員工管理、生產管理等企業內部運作必不可少的助手。強大的信息系統,有助于員工的工作資料查詢、有助于生產線自動組織生產。這種生產是需求觸發的,在電子商務的營銷環節,企業獲取消費者的訂單,訂單以數字信息的形式傳到企業內部,這時,企業的數字化生產開始運行。
在電子商務企業按單制造的生產過程中,生產是需求觸發的,即沒有訂單就不進行生產,訂單的獲得是生產開始的條件。在這種情況下,電子商務的生產是完全適應市場需求的,電子商務企業沒有產成品庫存,由于ERP系統的實施,電子商務企業同上游原材料供應企業建立了良好的供應鏈關系,企業可以適時獲得生產所需的原材料和半成品,因此,企業的原材料庫也始終保持較小的庫存規模。兩個庫存為企業帶來的直接好處是:減少了流動資金的占用;降低的庫存品的維護費用,以MRP,MRPII和ERP為基本生產原理的電子化企業生產,為企業帶來了直接的經濟利益。
電子商務企業生產管理的核心是MRP,即物料需求計劃,它根據繪制于時間軸上的產品結構,確定物料需求的數量和時間,根據采購提前期和工藝路線的時間耗費,確定物料采購的具體時間,由于它反映了生產管理的客觀規律,故能有效提高生產效率。MRP運行的基礎是:訂單,工藝路線和提前期,物料清單(BOM),庫存的物料可用量。提供了這些基礎數據,MRP就可以高效運轉。
三、電子商務的物流環節
在電子商務的環境中,一些電子出版物,如計算機軟件、電子圖書和音樂文件等都可以通過網絡以電子的方式傳送的購買者,但絕大多數實體的商品仍需要通過各種方式完成從供應商到消費者的物流過程,所有物流配送是電子商務活動中不可缺少的重要環節在電子商務的環境下,物流企業一些重要特點,這些特點包括:物流信息化、物流網絡化、自動化與智能化、柔性化等。電子商務環境下物流業的上述特點,與第三方物流的產生和發展有著密不可分的關系。電子商務企業非核心業務的外包促使了第三方物流的產生,物流業務的高額利潤使第三方物流迅速發展,在發展的過程中,第三方物流不斷創新,研究適應電子商務活動模式的新型物流模式,使物流更為廉價和高效。電子商務企業合理安排自己的物流活動,也可以為企業帶來直接的經濟利益。
四、電子商務的資金結算環節
電子商務的資金結算的主要過程是電子支付,隨著越來越多的廠家計劃對其企業進行擴展,并進入到電子商務的新時代,支付問題就顯得越來越突出了:如何解決世界范圍內的電子商務活動的支付問題,如何處理每日通過信息技術網絡產生的成千上萬個交易流的支付等問題的提出,是電子支付出現的前提。
所謂電子支付,是指電子交易的當事人,包括消費者、廠商和金融機構,使用安全電子支付手段,通過網絡進行的貨幣支付和資金流轉。同傳統的支付方式相比,電子支付具有以下特征:
第一,電子支付是采用先進的技術通過數字流轉來完成信息傳輸的;而傳統的支付方式則是通過現金的流轉、票據的轉讓及銀行的匯兌等物理實體來完成貨款支付的。
第二,電子支付的工作環境是一個基于網絡的開放的系統平臺,而傳統支付則是在較為封閉的系統中進行的。
第三,電子支付使用的是最先進的通訊手段,而傳統支付使用的只是傳統的通信媒介。
隨著計算機、網絡、信息技術的發展和日益融合,Internet已進入我們社會生活的各個領域和各個環節,無論是機關、單位還是家庭、個人,都可以通過Internet獲取資源,共享信息。全新的電子商務是在Internet的廣闊聯系與傳統信息技術系統的豐富資源相互結合的背景下應運而生的一種相互關聯的動態商務活動,這種基于Internet的電子商務給傳統的交易方式帶來了一場革命。通過在網上自由傳輸的一串串字節,基于廣泛互聯和完全開放式平臺,Internet實現了低成本、高效率的經營模式,包括各種金融業務。
電子商務將參與商務活動的各方,商家、顧客、銀行或金融機構、信息卡公司或證券公司和政府等利用計算機網絡統一地處在電子商務的統一體中,全面實現網上在線交易過程電子化。電子商務包括兩個基本環節,即:交易環節和支付結算環節,主要涉及的是企業及個人的對外交易部分,不可避免地要發生支付、結算和稅務等對外的財務往來業務,勢必要求企業與企業之間、企業與銀行之間能夠通過網絡進行直接的轉賬、對賬、代收費等業務往來,而支付結算業務絕大多數是由金融專用網絡完成的。因此,離開了銀行,便無法完成網上交易的支付,從而也談不上真正的電子商務。電子商務的應用普及必須有金融電子化作保證,即通過良好的網上支付與結算手段提供高質高效的電子化金融服務。信息技術和網絡為金融電子化創造了條件,電子銀行、電子錢包、電子付款以及智能信用卡等已開始應用。但是,要真正發揮金融電子化對電子商務的保證作用,還需要建立完整的網絡電子支付系統,提供驗證、銀行轉賬對賬、電子證券、賬務管理、交易處理、代繳代付、報表服務等全方位的金融服務和金融管理信息系統。
電子支付是指以商用電子化工具和各類電子貨幣為媒介,以計算機技術和通信技術為手段,通過電子數據存儲和傳遞的形式在計算機網絡系統上實現資金的流通和支付。由于運作模式的不同,各種支付系統在安全性、風險性和支付效率等方面有著不同的特點。
二、電子支付的協議模式與安全性
在電子商務中無論采用哪一種付款工具,都必須具備以下幾個條件:安全性、處理成本低、且廣為全球金融市場所接受,而安全性是第一位的。所以,保證支付工具的真實與識別該使用者的合法身份就是金融業在網絡環境下實現電子支付所面臨的問題。解決這一問題的關鍵是使用安全的電子支付模式,SSL和SET是目前實現安全電子支付的兩種主要模式。
1、SSL支付模式
SSL(SecuritySocketsLayer)即安全套接層協議,主要用于提高應用程序之間的數據的安全系數,采用了公開密鑰和專有密鑰兩種加密:在建立連接過程中采用公開密鑰;在會話過程中使用專有密鑰。加密的類型和強度則在兩端之間建立連接的過程中判斷決定。它保證了客戶和服務器間事務的安全性。
SSL協議在運行過程中可分為六個階段:
(1)建立連接階段:客戶通過網絡向服務商打招呼,服務商回應;
(2)交換密碼階段:客戶與服務商之間交換雙方認可的密碼;
(3)會談密碼階段:客戶與服務商之間產生彼此交談的會談密碼;
(4)檢驗階段:檢驗服務商取得的密碼;
(5)客戶認證階段:驗證客戶的可信度;
(6)結束階段:客戶與服務商之間相互交換結束信息。
當上述動作完成之后,兩者之間的資料傳輸就以對方公密進行加密后再傳輸,另一方收到資料后以私鑰解密。即使盜竊者在網上取得加密的資料,如果沒有解密密鑰,也無法看到可讀的資料。
在電子商務交易過程中,由于有銀行參與,按照SSL協議,客戶購買的信息首先發往商家,商家再將信息轉發銀行,銀行驗證客戶信息的合法性后,通知商家付款成功,商家再通知客戶購買成功,將商品寄送客戶。
在SSL協議中主要提供三方面的服務:(1)認證用戶和服務器,使得他們能夠確信數據將被發送到正確的客戶和服務器上;(2)加密數據,以保證數據在傳送過程中的安全,即使數據被竊,盜竊者沒有解密密鑰也得不到可讀的資料;(3)維護數據的完整性,確保數據在傳送過程中不被改變。
SSL協議的缺點:首先,客戶的信息先到商家,讓商家閱讀,這樣,客戶資料的安全性就得不到保證;其次,SSL只能保證資料信息傳遞的安全,而傳遞過程是否有人截取就無法保證了。所以,SSL并沒有實現電子支付所要求的保密性、完整性,而且多方互相認證也是很困難的。
2、SET支付模式
SET(SecureElectronicTransaction)即安全電子交易模式,是由Visa和MasterCard兩大信用卡組織提出的以信用卡為基礎的電子付款系統規范,用來確保在開放網絡上持卡交易的安全性。SET規范使用了公開密鑰體系對通信雙方進行認證,利用DES、RC4或任何標準對稱加密方法進行信息的加密傳輸,并利用Hash算法鑒別消息的真偽、有無篡改,以維護在任何開放網絡上的個人金融資料的安全性。SET體系中還有一個關鍵的認證機構(CA),此機構根據X.509標準和管理證書。
SET協議規定發給每個持卡人一個數字證書。客戶(持卡人)選中一個口令,用它對數字證書和私鑰、信用卡號以及其他信息加密存儲。這些與一個SET協議的軟件一起組成了一個SET電子“錢夾”。
SET協議的工作流程如下:
(1)支付初始化請求和響應階段當客戶決定要購買商家的商品并使用SET錢夾付錢時,商家服務器上POS軟件發報文給客戶的瀏覽器SET錢夾付錢,SET錢夾則要求客戶輸入口令然后與商家服務器交換“握手”信息,使客戶和商家相互確認,即客戶確認商家被授權可以接受信用卡,同時商家也確認客戶是一個合法的持卡人。
(2)支付請求階段客戶發一報文,包括訂單和支付命令。在訂單和支付命令中必須有客戶的數字簽名,同時利用雙重簽名技術保證商家看不到客戶的帳號信息。只有位于商家開戶行的被稱為支付網關的另外一個服務器可以處理支付命令中的信息。
(3)授權請求階段商家收到訂單后,POS組織一個授權請求報文,其中包括客戶的支付命令,發送給支付網關。支付網關是一個Internet服務器,是連接Internet和銀行內部網絡的接口。授權請求報文通過到達收單銀行后,收單銀行再到發卡銀行確認。
(4)授權響應階段收單銀行得到發卡銀行的批準后,通過支付網關發給商家授權響應報文。
(5)支付響應階段商家發送購買響應報文給客戶,客戶記錄交易日志備查。
在SET協議中,定義了五種實體:持卡人,擁有信用卡的消費者;商家,在Internet上提供商品或服務的商店;支付網關,由金融機構或第三方控制,它處理持卡人購買和商家支付的請求;收單行(Acquirer),負責將持卡人的帳戶中資金轉入商家帳戶的金融機構;發卡行,負責向持卡人發放信用卡的金融機構。涉及SET交易的有持卡人、商家和支付網關三個實體。認證機構需分別向持卡人、商家和支付網關發出持卡人證書、商家證書和支付網關證書。三者在傳輸信息時,要加上發方的數字簽字,并用接收方的公開密鑰對信息加密。實現商家無法獲得持卡人的信用卡信息,銀行無法獲得持卡人的購物信息,同時保證商家能收到貨款的SET支付的目標。
SET協議在安全性方面主要解決五個問題:(1)保證信息在Internet上安全傳輸,防止數據被黑客或內部人員竊取;(2)保證電子商務參與者信息的相互隔離,客戶的資料加密或打包后通過商家到達銀行,但是商家不能看到客戶的帳戶和密碼信息;(3)解決多方論證問題,不僅要對消費者的信用卡認證,而且要對在線商店的信譽程度認證,同時還有消費者、在線商店與銀行間的認證;(4)保證網上交易的實時性,使所有的支付過程都是在線的;(5)仿效EDI貿易的形式,規范協議和消息格式,促使不同廠家按照一定的規范開發軟件,使其具有兼容性和互操作功能,并且可以運行在不同的硬件和操作系統平臺上。
SET協議的缺陷:自1996年4月SET協議面市以來,得到了IBM、HP、Microsoft、Netscape、VeriFone、GET、Verisign等許多大公司的支持,促進了SET的發展。但SET仍然存在一些問題:(1)只適用于客戶安裝了“電子錢夾”的場合;(2)使用成本高,在一個典型的SET交易過程中,整個交易過程可能需花費1.5分鐘至2分鐘;(3)協議復雜,SET證書雖也遵循X.509標準,但格式比較特殊。
SSL協議是國際上最早應用于電子商務的一種網絡安全協議,在一些發達國家有許多網上商店至今仍然在使用。在美國幾乎所有提供安全交易的在線網址都依靠網景公司的安全套接層(SSL)提供安全交易,SSL保護使用公用密鑰編碼方案傳輸的數據。在我國也有一些網上支付系統采用了SSL協議,例如上海長途電信局設計的網上支付系統。幾乎無人否認,SSL在限制電子竊聽方面很有效。但是SSL運行的基點是商家對客戶信息保密的承諾,缺乏客戶對商家的認證,在認證交易雙方方面幾乎無能為力。這是由于電子商務的開始階段,參與電子商務的大都是一些大公司,信譽較高。隨著參與電子商務的廠商迅速增加,對廠商的認證問題越來越突出,SSL協議的缺點完全暴露出來。
相比之下,SET標準更適合于消費者、商家和銀行三方進行網上交易的國際安全標準。網上銀行采用SET,確保交易各方身份的合法性和交易的不可否認性,使商家只能得到消費者的訂購信息而銀行只能獲得有關支付信息,確保了交易數據的安全、完整和可靠,從而為人們提供了一個快捷、方便、安全的網上購物環境。
三、支付工具
國際通行的電子支付工具和支付手段主要有電子信用卡、電子支票、電子現金、及網上銀行等。
1、電子信用卡
信用卡支付是電子支付中最常用的工具,信用卡可以在商場、飯店、車站等許多場所使用。可采用刷卡記帳、POS結帳、ATM提取現金等方式進行支付。在電子商務中最簡單的形式是讓用戶提前在某一公司登記一個信用卡號碼和口令,當用戶通過網絡在該公司購物時,用戶只需將口令傳送到該公司,購物完成后,用戶會收到一個確認的電子郵件,詢問購買是否有效。若用戶對電子郵件回答有效時,公司就會從用戶的信用卡帳戶上減去這筆交易的費用。現在更安全更先進的方法是在INTERNET環境下通過前述SET協議進行網絡支付,用戶在網上發送信用卡號和密碼,加密后發送到銀行進行支付。
隨著技術的發展,信用卡的卡基由磁條發展為能夠讀寫大量數據、更加安全可靠的智能卡,稱之為電子信用卡或電子錢夾。電子錢夾也可以說是一種基于WWW瀏覽器或與瀏覽器結合的電子支付工具,它可以顯示使用者的余額,并且在相互認可的情況下,可以在多個電子錢夾之間劃撥資金。有一些電子錢夾還可以進行無限數據通訊,使電子支付更具生命力。
2、電子支票(ElectronicCheck)
電子支票是利用數字化手段,用數字化信息徹底取代了紙質支票。實質上,電子支票的支付過程與傳統支票的支付過程是一致的,只是電子支票完全拋開了紙質的媒介,其支票的形式是通過網絡傳播,顯現在電子屏幕上,并用數字簽名代替了傳統的簽名方式。現在,在一些發達國家,紙質支票的使用已經逐步減少,這一方面是因為紙質支票的處理成本較高,支付速度慢;另一方面,由于信息安全技術的應用使紙質支票轉化為電子支票成為可能。1996年美國金融服務技術財團研制出的電子支票交易系統現在仍在廣泛使用。2002年,新加坡開發了亞洲第一大電子支票系統,此外,Netbill和Netcheque等電子支票系統也在試用當中。將來,電子支票的應用將會更加廣泛。
3、電子現金(E-cash)
電子現金,又稱為數字現金。簡單來說,就是以電子方式存在的貨幣現金。其實質是代表一定價值的數字,或者說電子現金就是紙質現金的電子化,因此電子現金同時擁有現金和電子化兩者的優點。目前,比較有影響的電子現金系統有E-cash,Netcash,Cybercoin,Mondex和EMV現金卡等。電子現金具有人們手持現金的基本特點,同時又具有網絡化的方便性、安全性、秘密性。因此,電子現金必將成為網上支付的主要手段之一。
4、網上銀行
網上銀行是指利用Internet和Intranet技術,為客戶提供綜合、統一、安全、實時的銀行服務,包括提供對私和對公的個人或團體的全方位的銀行業務,還可以為客戶提供跨國支付和結算等其它貿易、非貿易的銀行服務。自從1995年10月,美國的安全第一網絡銀行SFNB(SecurityFirstNetworkBank)誕生以來,網上銀行已經成為金融機構拓寬領域,爭取業務增長的重要手段,網上銀行的范圍涉及到電子支票兌付、在線交易登記、支票轉帳等幾乎全部的金融業務。
四、支付工具存在的問題
有關電子支付的問題主要有一下幾個方面:
1、支付工具效力問題
用卡的支付已經比較普遍,現實社會中應用也比較普遍,其效力已經得到充分認可。
網上銀行,實質上就是現實銀行在網上業務的拓展和延伸,隨著網絡技術的逐漸成熟,網上銀行變得更快捷、方便、安全。廣大零散個人客戶更傾向采用這種方法,對于銀行而言,隨著個人收入的不斷提高,個人客戶與企業客戶已經逐漸占到了同等重要的地位,面對如此巨大的個人金融市場,網上銀行是最節約、最有效、最有接近小額零售業務客戶的一種手段。由于客戶與銀行都會積極推進網上銀行的建設,其效力一般不會出現問題。
但電子支票和電子現金,因為其與傳統法律具有一定抵觸,其效力存在一定爭議。
(1)電子支票的效力問題
我國現在電子支票應用極為有限,主要原因是受到我國《票據法》的制約,電子支票的法律地位難以得到確認,使銀行望而卻步。
我國《票據法》第四條規定,“票據上的簽章,為簽名、蓋章或者簽名加蓋章。”目前,我國國內銀行所轄的分支機構和聯網分行之間,為客戶提供通存通兌服務。為了實現通存通兌,各個銀行一般規定,出票人必須在支票上使用數碼印簽,原來加蓋在支票上的圖章印簽不再作為識別出票人的標記,電子計算機只按照數碼印簽確認出票人授權指令的有效性。因此,如果因為某一支票沒有數碼簽章,被機器拒收,造成支付延遲或其它侵權行為,銀行方面會在法律面前處于不利地位。因此,在票據法中承認數字簽名的合法性是一個非常緊迫的問題。
(2)電子現金的法律地位
電子現金其實與現實貨幣一般沒有什么不同,是一般等價物的一種表現形式,但其法律地位一直難以確定。這是因為按照貨幣的實質和網絡無國界性來推斷,各國中央銀行的地位都將受到挑戰,因為任何一個有實力、有信譽的全球性公司,都可以發行購買其產品或服務的數字化等價物,從而避開銀行的繁瑣手續和稅收。而這會擾亂一國的金融秩序,任何國家都不會允許。但隨著電子現金技術的不斷成熟,其又具有網絡化的方便性、安全性、秘密性,所以電子現金的發展優勢是不可阻擋的。關鍵是要在法律方面進行調整:
第一,限制電子現金的發行人。目前情況下,可只允許銀行發行電子現金,這樣,許多現行的一些貨幣政策和法規可以應用于電子現金,而無需太大的改動。當電子商務環境成熟時,再擴展到有實力和有信譽的大公司和網絡服務提供商。
第二,建立合理的電子現金識別制度。發行統一的電子現金是不可能的。所以必須建立合理的電子現金識別制度。
2、稅收與洗錢
由于電子現金可以實現跨國交易,稅收和洗錢將成為潛在的問題。現在,通過互聯網進行跨國交易時的國際稅收問題已經發生,將來會更加突出,為了解決這個問題,國際稅收規則必須進行調整。此外由于電子現金不像真實的現金一樣,流通時不會留下任何記錄,稅務部門很難追查,所以即使將來調整了國際稅收規則,由于其不可跟蹤性,電子現金很可能被不法分子用以逃稅。
電子現金使洗錢也變得很容易。因為利用電子現金可以將錢送到世界上的任何地方而不留痕跡,如果調查機關想要獲取證據,需要檢查網上所有的數據并破譯所有的密碼,這幾乎是不可能的。目前唯一的辦法是建立一定的密鑰托管機制,使政府在一定條件下能夠獲得私人的密鑰,而這又會損害客戶的隱私權,但作為預防洗錢等違法行為的措施,許多國家已經開始了這種做法。
3、網絡安全問題
消費者的個人信息存儲在銀行,如果銀行的網絡遭到攻擊,私人信息可能會泄漏,若補救不及時,很可能給消費者造成巨大損失。所以,應從法律上和技術上共同防止黑客攻擊。
盡管電子支付還存在很多問題(其中主要是安全和信任問題),但作為電子商務的中心環節,其發展趨勢是不可阻擋的,關鍵是從立法和技術兩方面進行逐步完善。
五、新興的電子支付手段
1、移動支付
移動支付業務是由移動運營商、移動應用服務提供商(MASP)和金融機構共同推出的、構建在移動運營支撐系統上的一個移動數據增值業務應用。移動支付系統將為每個移動用戶建立一個與其手機號碼關聯的支付賬戶,其功能相當于電子錢夾,為移動用戶提供了一個通過手機進行交易支付和身份認證的途徑。用戶通過撥打電話、發送短信或者使用WAP功能接入移動支付系統,移動支付系統將此次交易的要求傳送給MASP,由MASP確定此次交易的金額,并通過移動支付系統通知用戶,在用戶確認后,付費方式可通過多種途徑實現,如直接轉入銀行、用戶電話賬單或者實時在專用預付賬戶上借記,這些都將由移動支付系統(或與用戶和MASP開戶銀行的主機系統協作)來完成。
2、中間件技術
在應用SET模式中,商家端有很強的動態特性,因此需要金融機構在保證安全性的前提下,為商家提供方便的開發接口,還能適應靈活多變的業務需求,中間件就是一種很好的
實現方式。金融機構開發一個與支付網關系統協同良好,并且方便商家開發的中間件,放在商家處,起到商家和支付網關之間傳輸數據的中介作用。
中間件中位于商家局域網內,既為數據傳輸提供了可靠的長連接保證,又可以檢測商家數據里面的格式或邏輯錯誤;通過注冊中間件的屬性信息,可以使金融機構更方便的控制商家業務;中間件和支付網關之間應用成熟的加密通道技術,為公網數據傳輸提供安全保證,另外通過注冊IP的方法使得中間件的使用更加安全可靠。所以,與非中間件電子支付方式相比較,中間件支付系統更加方便、靈活和安全。
六、電子支付的展望
新的世紀,電子支付系統將會改變我們的生活方式以及貿易方式。在世界各地,電子支付系統正在運行當中并取得了極大的成功,得到眾多用戶和系統運營商的青睞。
[關鍵詞] 電子支付 安全技術 分析
一、電子支付的概念
隨著互聯網的迅猛發展,網絡商務作為一種新的貿易形式正在逐漸被引入成為商務的一種大發展趨勢,網上金融服務也已經開始在世界范圍內如火如荼地開展起來。網絡金融服務包括人們的各種需求,如網上消費、家庭銀行、個人理財、網上投資交易、網上保險等。這些金融服務的特點是通過電子貨幣進行網上電子支付與結算。“電子支付”,顧名思義是通過網絡進行貨幣支付。“電子支付”就是電子商務發展的一個關鍵環節。電子貨幣是利用銀行的電子存款系統和各種電子清算系統記錄和轉移資金的。電子貨幣的優點是明顯的,徹底地改變了銀行傳統的手工記帳、手工算帳、郵寄憑證等操作方式,使用和流通更方便,而且成本低,尤其是大筆的資金流動。同時,電子貨幣的廣泛使用也給普通消息費在購物、飲食、旅游和娛樂方面的付款帶來了更多的便利。
目前,電子支付工具主要包括:電子現金、電子零錢、安全零錢、電子信用卡、智能卡(IC卡)、在線貨幣、數字貨幣和網絡貨幣等。其支付信息是通過安全的網絡傳送到網絡銀行或相應的處理機構來實現電子支付。電子貨幣最大問題是安全問題,電子貨幣沒有具體的實物形態,完全憑借計算機里的記錄。那么,一旦銀行計算機系統出現故障,或遭受惡意攻擊就可能造成數據丟失、篡改,產生嚴重的后果。
由于網絡環境的開放性、信息傳遞的快捷性,電子支付手段的應用,大大豐富和提高了商品交易的營銷宣傳,擴大了貿易范圍、增加了貿易伙伴參與、溝通和交易機會,使企業的經營范圍擴大,商務效率和效益提高。但電子商務帶來效益的同時,也伴隨著全新的商業風險,即存在交易,總會有風險存在。
二、電子支付不安全因素分析
從我國當前的電子支付實踐來看,由于開展網絡銀行業務的支付業務時間短,結合具體國情在中國實施電子商務支付存在的問題主要有如下幾點:
1.社會信用度欠缺,制約電子支付系統的發展
互聯網具有充分開放的特點,網上交易雙方互不見面,交易的真實性不易考察和驗證,對社會信用有較高要求。我國目前的信用體系發展程度低,經濟活動缺乏可靠的信譽基礎,社會誠信觀念有待加強。另外,企業和個人客戶資信資料零散不全,海關、稅務等部門與銀行信息不能共享,銀行對客戶的資信情況不能完全了解,也制約了電子商務支付系統的發展。
2.經濟法律體系不健全,執法環境權威性欠佳
目前國內有關法律法規對網上交易的權利和義務規定不清晰,缺乏網絡消費和服務權益保護管理規則,沒有專門的法律來規范網絡銀行的經營和使用。特別是在客戶信息披露和隱私權保護方面,還缺乏比較成熟的經驗,在出現爭端時,責任的認定、劃分、仲裁結果的執行等法律問題在現有法律框架下難以解決。另外,我國網絡銀行的信息跟蹤、檢測、信息報告交流制度的相關法律規則都未建立,在利用網絡簽訂經濟合同、提供金融服務和保護銀行與客戶雙方權利的過程中存在諸多尚待改進之處。如網絡提供商的侵權行為:(1)互聯網服務提供商(ISP Internet Service Provider)的侵權行為:①ISP具有主觀故意(直接故意或間接故意),直接侵害用戶的隱私權。例:ISP把其客戶的郵件轉移或關閉,造成客戶郵件丟失、個人隱私、商業秘密泄露。②ISP對他人在網站上發表侵權信息應承擔責任。(2)互聯網內容提供商(ICP Internet Content Provider)的侵權行為。ICP是通過建立網站向廣大用戶提供信息,如果ICP發現明顯的公開宣揚他人隱私的言論,采取放縱的態度任其擴散,ICP構成侵害用戶隱私權,應當承擔過錯責任。(3)由于電子現金可以實現跨國交易,稅收和洗錢將成為潛在的問題。現在,通過互聯網進行跨國交易時的國際稅收問題已經發生,將來會更加突出,為了解決這個問題,流通時不會留下任何記錄,稅務部門很難追查,所以即使將來調整了國際稅收問題,由于不可跟蹤性,電子現金很可能被不法分子所逃稅。電子現金使洗錢變得很容易。因為利用電子現金可以將錢送到世界上的任何地方而不留痕跡,如果調查機關想要獲取證據,需要檢查網上所有的數據并破譯所有的密碼,這幾乎是不可能的。目前惟一的辦法是對立一定的密鑰托管機制,使政府在一定條件下能夠獲得私人的密鑰,而這又會損害客戶的隱私權,但作為預防洗錢等違法行為的措施,許多國家已經了這種做法。
3.銀行內部決策機制不暢通,國際化程度低
國內網絡銀行決策大體分為兩種,一種是由傳統銀行業務人員負責制定發展規劃,另一種是由技術人員決定網絡銀行的發展方向。兩種決策模式都需要業務、管理和技術的有機結合,問題的關鍵在于兩種模式中,不論是業務人員還是技術人員,基本都從事實務工作,成對當前自己著手的工作情況很了解,但對業務發展缺乏高瞻遠矚。
4.技術上存在許多問題,存在潛在的高風險
由于國內銀行的關鍵部件依賴于國外公司,網絡客戶端到服務端的電腦又都儲存著重要的信息,因此信息資料被修改和破壞的概率不可低估。國內銀行重視硬件的采購和網絡的構建,對技術人員的業務培訓還不夠,基層銀行普遍存在技術人員知識更新緩慢的現象。國外網絡銀行對一些敏感的數據通常采取嚴格的保護措施,而國內銀行界目前缺乏機密信息的加密存儲意識,部分銀行沒有建立交易業務數據的管理制度,無法對交易業務數據實施嚴格的安全保密管理。致使出現商業組織的侵權行為和個人的侵權行為以及部分軟硬件設備供應商的蓄意侵權行為。如專門從事網上調查業務的商業組織進行窺探業務,非法獲取他人信息,利用他人隱私。大量網站為廣告商濫發垃圾郵件。利用收集用戶個人信息資料,建立用戶信息資料庫,并將用戶的個人信息資料轉讓、出賣給其他公司以謀利,或是用于其他商業目的。如個人未經授權在網絡上宣揚、公開、傳播或轉讓他人、自己和他人之間的隱私;個人未經授權而進入他人計算機系統收集、獲得信息或騷擾他人;未經授權截取、復制他人正在傳遞的電子信息;未經授權打開他人的電子郵箱或進入私人網上信息領域收集、竊取他人信息資料。如某些軟件和硬件生產商在自己銷售的產品中做下手腳,專門從事收集消費者的個人信息的行為。例如,某公司就曾經在其生產的某代處理器內設置“安全序號”,每個使用該處理器的計算機能在網絡中被識別,生產廠商可以輕易地收到用戶接、發的信息,并跟蹤計算機用戶活動,大量復制、存儲用戶信息。網絡所有者或管理者的監視及竊聽。對于局域網內的電腦使用者,某些網絡的所有者或管理者會通過網絡中心監視使用者的活動,竊聽個人信息,尤其是監控使用人的電子郵件,這種行為嚴重地侵犯了用戶的隱私權。
三、針對電子支付不安全的對策研究
電子支付的信息安全在很大程度上依賴于網絡信息安全技術的完善,這些技術包括很多,其中有密碼技術、鑒別技術、訪問控制技術、信息流控制技術、數據保護技術、軟件保護技術、病毒檢測及清除技術、內容分類識別和過濾技術、系統安全監測報警技術等等,針對這些技術上的問題,應該用技術和法制人制方面來解決,為此我提出如下解決方法:
1.對電子支付安全性的全面認識
通過因特網上進行電子支付,最核心的問題是安全問題,我們要解決安全問題,主要通過數據傳輸真實性主要用數字證書來解決,機密性主要用數據加密來解決,完整性主要用消息摘要來解決,不可否認性主要用數字簽名和事件日志來解決。利用密碼技術,并通過上邊所述的解決方法,人們也制定了很多電子商務協議,用其來達到完成電子商務交易(包括電子支付)的目的。本人認為可以從以下幾方面來解決安全性問題:(1) 可以通過架設防火墻,它是近來發展的最重要的安全技術,它的主要功能是加強網絡之間的訪問控制,防止外部網絡用戶以非法手段通過外部網絡進入內部網絡。(2)還可以通過數據加密技術來。數據加密被認為是最可靠的安全保障形式,它可以從根本上滿足信息完整性的要求,是一種主動安全防范策略。數據加密原理是利用一定的加密算法,將明文轉換成為無意義的密文,阻止非法用戶理解原始數據,從而確保數據的保密性。(3)數字簽名技術。數字簽名技術是將摘要用發送者的私鑰加密,與原文一起傳送給接收者。接收者只有用發送者的公鑰才能解密被加密的摘要。在電子商務安全保密系統中,數字簽名技術有著特別重要的地位,在電子商務安全服務中的源鑒別、完整、不可否認服務中都要用到數字簽名技術。(4)數字時間戳技術。在電子商務交易的文件中,時間是十分重要的信息,是證明文件有效性的主要內容。在簽名時加上一個時間標記,即有數字時間戳數字簽名方案:驗證簽名的人或以確認簽名是來自該小組,卻不知道是小組中的哪一個人簽署的。指定批準人簽名的真實性,其他任何人除了得到該指定人或簽名者本人的幫助,否則不能驗證簽名。(5)還可以通過設置電子商務信息安全協議來進行。現有的電子商務交易協議有多種,但是目前常用的只有 SSL 和 SET 兩種。①安全套接層協議(Secure Sockets Layer,SSL),SSL是由Netscape Communication公司1994年設計開發的,主要用于提高應用程序之間的數據的安全系數。SSL的整個概念可以被總結為:一個保證任何安裝了安全套接層的客戶和服務器之間事務安全的協議,該協議向基于TCP/IP的客戶、服務器應用程序提供了客戶端與服務的鑒別、數據完整性及信息機密性等安全措施。②安全電子交易公告(Secure Electronic Transactions,SET)。SET是為在線交易設立的一個開放的、以電子貨幣為基礎的電子付款系統規范。SET在保留對客戶信用卡認證的前提下,又增加了對商家身份的認證。SET已成為全球網絡的工業標準。③安全超文本傳輸協議(S-HTTP)。依靠密鑰的加密,保證Web站點間的交換信息傳輸的安全性。SHTTP對HTTP的安全性進行了擴充,增加了報文的安全性,是基于SSL技術上發展的。該協議向互聯網的應用提供完整性、可鑒別性、不可抵賴性及機密性等安全措施。④安全交易技術協議(STT)。STT將認證與解密在瀏覽器中分離開,以提高安全控制能力。⑤UN/EDIFACT標準。UN/EDIFACT報文是唯一的國際通用的電子商務標準。(6)P2P技術與網絡信息安全。P2P(Peer-to-Peer,即對等網絡)是近年來廣受IT業界關注的一個概念。P2P是一種分布式網絡,最根本的思想,同時它與C/S最顯著的區別在于網絡中的節點(peer)既可以獲取其它節點的資源或服務,同時,又是資源或服務的提供者,即兼具Client和Server的雙重身份。一般P2P網絡中每一個節點所擁有的權利和義務都是對等的,包括通訊、服務和資源消費。隱私安全性:①目前的Internet通用協議不支持隱藏通信端地址的功能。攻擊者可以監控用戶的流量特征,獲得IP地址。甚至可以使用一些跟蹤軟件直接從IP地址追蹤到個人用戶。SSL之類的加密機制能夠防止其他人獲得通信的內容,但是這些機制并不能隱藏是誰發送了這些信息。而在P2P中,系統要求每個匿名用戶同時也是服務器,為其他用戶提供匿名服務。由于信息的傳輸分散在各節點之間進行而無需經過某個集中環節,用戶的隱私信息被竊聽和泄漏的可能性大大縮小。P2P系統的另一個特點是攻擊者不易找到明確的攻擊目標,在一個大規模的環境中,任何一次通信都可能包含許多潛在的用戶。 ②目前解決Internet隱私問題主要采用中繼轉發的技術方法,從而將通信的參與者隱藏在眾多的網絡實體之中。而在P2P中,所有參與者都可以提供中繼轉發的功能,因而大大提高了匿名通訊的靈活性和可靠性,能夠為用戶提供更好的隱私保護。
2.建立可靠的電子支付信用體系
電子商務作為一種商業活動,信用同樣是其存在和發展的基礎。電子商務和信用服務都是發展很快的新興領域,市場前景廣闊。從二者的關系看,一方面,電子商務需要信用體系,而信用體系也很可能最先在電子商務領域取得廣泛的應用并體現其價值。因為電子商務對信用體系的需求最強,沒有信用體系支持的電子商務風險極高;而在電子商務的基礎上又很容易建立信用體系,電子商務的信息流、資金流、物流再加上電子簽章,四者相互呼應交叉形成一個整體,在這個整體之上,只要稍加整合分析,進行技術處理就可以建立信用體系,并且該信用體系對電子商務是可控的。于是,整合電子商務與信用體系,或者建立電子商務的信用體系,就成為一種需求、一種目標、一項任務。為了使誠信體系能在電子支付系統中使用,本人研究了P2P技術,為了使P2P技術能在更多的電子商務中發揮作用,必須考慮到網絡節點之間的信任問題。實際上,對等誠信由于具有靈活性、針對性并且不需要復雜的集中管理,可能是未來各種網絡加強信任管理的必然選擇。對等誠信的一個關鍵是量化節點的信譽度。或者說需要建立一個基于P2P的信譽度模型。信譽度模型通過預測網絡的狀態來提高分布式系統的可靠性。一個比較成功的信譽度應用例子是在線拍賣系統eBay。在eBay的信譽度模型中,買賣雙方在每次交易以后可以相互提升信譽度,一名用戶的總的信譽度為過去6個月中這些信譽度的總和。eBay依靠一個中心來管理和存儲信譽度。同樣,在一個分布式系統中,對等點也可以在每次交易以后相互提升信譽度,就象在eBay中一樣。例如,對等點i每次從j下載文件時,它的信譽度就提升(+1)或降低(-1)。如果被下載的文件是不可信的,或是被篡改過的,或者下載被中斷等,則對等點i會把本次交易的信譽度記為負值(-1)。就象在eBay中一樣,我們可以把局部信譽度定義為對等點i從對等點j下載文件的所有交易的信譽度之和。 每個對等點i可以存貯它自身與對等點j的滿意的交易數,以及不滿意的交易數,則可定義為: Sij=sat(i,j)-unsat(i,j)
信用體系可以說是一種最為靈活且最有可能與電子商務本身實現良性互動的規范模式,它可以無處不在,同時,卻能做到大相無形。正如我們前面分析的,由于電子商務與信用體系在本質上的一致性,它們可以很容易地做到無縫連接,這種無縫連接所帶來的效率和便捷正是電子商務所必需的。而在行政管理及法律制裁中,我們發現,要實現它們與電子商務的無縫連接還是十分困難的。
3.加強法制人制上的管理力度
(1)我國電子支付安全管理除現有的部門分工外,還需要建立建立合理的電子現金識別制度,發行統一的電子現金是不可能的,所以必須建立合理的電子現金識別制度。
(2)限制電子現金的發行人。目前情況下,可以只允許銀行發生電子現金。這樣,許多現行的一些貨幣政策和法規可以應用于電子現金,而無須太大的改動。當電子商務環境成熟時,再擴展到有實力和有信譽的大公司和網絡服務提供商。
(3)消費者的個人信息存儲在銀行,如果銀行的網絡遭到攻擊,私人信息可能會泄露,若補救不及時時,很可能給消費者造成巨大損失。所以,應從法律上和技術上共同防止黑客攻擊。
(4)在人才培養中,要注重加強與國外的經驗技術交流,及時掌握國際上最先進的安全防范手段和技術措施,確保在較高層次上處于主動。加快立法進程,健全法律體系。
(5)結合我國實際,吸取和借鑒國外網絡信息安全立法的先進經驗,對現行法律體系進行修改與補充,使法律體系更加科學和完善。國民經濟要害部門的基礎設施要通過建設一系列的信息安全基礎設施來實現。為此,需要建立中國的公開密鑰基礎設施、信息安全產品檢測評估基礎設施、應急響應處理基礎設施等。在網絡建設與經營中,因為安全技術滯后、道德規范蒼白、法律疲軟等原因,往往會使電子商務陷于困境,這就必須建立網絡風險防范機制。建議網絡經營者可以在保險標的范圍內允許標保的財產進行標保,并在出險后進行理賠。
(6)進行網絡技術創新,重點研究關鍵芯片與內核編程技術和安全基礎理論,以創新的思想,建立具有中國特色的信息安全體系。建立統一的技術規范,把局部性的網絡就進行互連、互通、互動。目前,國際上出現許多關于網絡支付安全的技術規范、技術標準,目的就是要在統一的網絡環境中保證在電子支付中的個人隱私信息的絕對安全。我們應從這種趨勢中得到啟示,在同國際接軌的同時,拿出既符合國情又順應國際潮流的技術規范。
參考文獻:
[1]屈云波:電子商務[M].北京:企業管理出版社,1999
[2]趙立平:電子商務概論[M].上海:復旦大學出版社,2000
[3]趙戰生:我國信息安全及其技術研究[J].中國信息導報,1999,(8)
[4]曹亦萍:社會信息化與隱私權保護[J].政法論壇,1998,(1)
[5]林聰榕:世界主要國家信息安全的發展動向[J].中國信息導報,2001,(1)
[6]胡淑紅:論電子商務中網絡隱私安全的保護 ,,2007,3,14