2005年8月25日,网银在线(北京)科技有限公司在北京翠宫饭店隆重举行新闻发布会,正式宣布推出运用数字认证技术,支持《中华人民共和国电子签名法》的新一代网上支付平台。网银在线执行总裁赵国栋先生、北京天威诚信电子商务服务有限公司执行副总裁李延昭以及网银在线的一百余家商户代表出席此次新闻发布会,共同见证了我国网上支付行业中这一历史性的创新举措。
网银在线此次推出的新一代网上支付平台系统在原有的版本上进行了多次升级,它采用了基于J2EE的多服务器软硬件集群技术、DNS轮询方案以及数据容灾备份恢复方案,可谓是一套具有极高安全性、稳定性和高扩展性的支付系统。
事实上,在电子商务即将迎来第二个发展浪潮之际,“网上支付”由于涉及到用户的金钱与私密性,一举跃升为电子商务流程中最为重要的环节。而在今年的4月1日,被称为“中国首部真正意义上的信息化法律”的《电子签名法》正式实施,自此电子签名与传统手写签名和盖章具有同等的法律效力,因而社会舆论普遍认为《电子签名法》将会极大地促进电子商务在我国的快速发展,同时也带来电子认证服务行业的洗牌,10月1日后只有通过信产部批准的电子认证服务机构,才能继续从业。作为网上支付行业重要安全合作伙伴的认证中心情况一旦有变,网络支付业行业的固有格局也将被打破。未来,《电子签名法》必将成为摆在网上支付行业面前的门槛,达不到要求的数字认证中心无法生存,与之有着密切关系的网上支付平台也将难逃厄运。
在电子支付领域,支付订单信息的安全性和保密性一直没有一个好的解决方案。目前,大部分网上支付平台使用的都是MD5消息摘要加密算法,订单信息必须明文传输,而且无法保证信息不被纂改。然而,MD5算法被最终破解,随之而来的是网络的信任危机和信息安全隐患,网上支付的安全性受到了严重地威胁。此时,《电子签名法》的出台,极具里程碑意义,使网络安全这一长时间困扰着中国在线支付的瓶颈问题,有望得到实质性地解决。
早在《电子签名法》颁布之前,网银在线支付平台就已采用了国际流行的PKI加密体系,推出了基于PKI技术的支付接口。《电子签名法》执行之后,我们率先作出响应,与天威诚信合作,支持完全第三方电子认证服务体系,并正式推出了支持我国电子签名法的新一代网上支付平台系统。
网银在线的支付网关采用国际认证组织VerySign颁发的企业证书,将所有交易信息通过证书进行签名、加密、记录保留,使交易数据具有不可破译、不可篡改等特性,并且所有的交易数据均受到法律的保护。通过此举,使广大商户能够进一步体验到网银在线支付平台完善的安全措施。
所谓PKI,即“公开密钥体系”,是一种遵循既定标准的密钥管理平台。它能够为所有网络应用提供加密和数字签名等密码服务及所必需的密钥和证书管理体系。简单地讲,PKI就是利用公钥理论和技术建立的提供安全服务的基础设施。它是信息安全技术的核心,也是电子商务的关键和基础技术。
网银在线支付平台使用PKI作为安全架构主要有以下三个目的:首先,支持《电子签名法》,确保网上数据传输的真实性、完整性和不可抵赖性;其次,通过电子签名、数字签名技术对订单信息进行加密和校验,从而保障商户支付信息的安全性和保密性;最后结合天威诚信提供的信息安全服务,使整个支付过程具有公正性。
随着技术地不断进步,我们相信将会有更多的商户应用在线支付业务。在此期间,网络安全问题难免伴随在其中,关键在于我们有没有必要的危机意识。网银在线坚持通过从技术、法律、服务等多个层面,以确保用户在使用过程中的安全。进而联合专业的第三方认证企业,最大限度地做到将网上支付的安全风险防患于未然。
-----------------------------------------------------------------------------
背景资料:
[何谓电子签名]
电子签名是指数据电文中以电子形式所含、所附用于识别签名人身份并表明签名人认可其中内容的数据。通俗点说,电子签名就是通过密码技术对电子文档的电子形式的签名,并非是书面签名的数字图像化,它类似于手写签名或印章,也可以说它就是电子印章。
[何谓第三方认证机构]
电子签名需要第三方认证的,由依法设立的电子认证服务提供者提供认证服务。
提供电子认证服务,应当具备下列条件:
(一)具有与提供电子认证服务相适应的专业技术人员和管理人员;
(二)具有与提供电子认证服务相适应的资金和经营场所;
(三)具有符合国家安全标准的技术和设备;
(四)具有国家密码管理机构同意使用密码的证明文件;
(五)法律、行政法规规定的其他条件。
[关于网银在线]
网银在线(北京)科技有限公司是2003年6月在中关村注册的高新技术企业,注册资金1000万人民币。自成立以来,凭借强大的技术实力和良好的服务理念,以“电子支付专家”为发展定位,联合中国银行、中国工商银行、中国农业银行、中国建设银行、招商银行等国内各大银行,以及VISA、MasterCard、JCB等国际信用卡组织,致力于为国内中小型企业提供完善的电子支付解决方案。其中包括微软中国、e龙、搜狐、诺基亚、神州数码、北京师范大学、海南航空、中国联通等单位。
如需了解网银在线公司的信息,请访问:http://www.chinabank.com.cn/。
[关于天威诚信]
北京天威诚信电子商务服务有限公司(iTruschina)是经信息产业部批准的全国性PKI/CA企业,是专门从事数字信任服务、PKI/CA建设服务、PKI/CA应用服务、PKI/CA运营管理咨询服务和PKI/CA体系整体规划服务的专业化信息安全技术与服务公司。公司成立于2000年9月,注册资金5135万元,公司总部位于北京,在上海和广州等地设有办事机构。天威诚信具有丰富的电子认证服务行业的从业经验,先后为微软、摩托罗拉、华为、联想、新浪等国内外知名企业提供数字认证服务。并且作为全球著名的电子认证服务提供商verisign在大陆的唯一合作伙伴,借鉴了其先进的管理模式,自行开发了数字认证服务系统,可以为用户提供全球信任的数字认证服务。
如需了解天威诚信公司的信息,请访问:http://www.itrus.com.cn/。 |