電子簽約的安全是關鍵
現階段隨著國內互聯網蓬勃發展、相關法律法規日趨完善、互聯網金融行業剛需等條件的日趨成熟,將掀起線上交易浪潮,帶動電子簽約的發展進入井噴期。目前全球有超過90%的世界500強的企業在使用電子簽名、電子簽約,隨時隨地、想簽就簽的電子簽約方式在國內已悄然興起,逐漸被大眾接受和認可。
需要指出的是,傳統的電子簽名主要在企業內部使用,安全風險比較低;在互聯網環境下,安全問題變得復雜,僅僅解決保密性和抗抵賴性不足以成為一個優秀的互聯網簽約平臺,在此基礎上,實現簽約過程的合法合規和安全便是重中之重。
不過,看似復雜的安全問題還是有跡可循的。在“互聯網電子簽約的安全”為主題的演講上,上上簽CTO林先鋒表示,互聯網電子簽名的安全涉及三個部分,包括互聯網電子簽名外部大環境,內部流程以及對接平臺系統端口安全問題 。
“整個互聯網安全或者互聯網電子簽名安全的核心最重要的是意識,漏洞不可怕,漏洞可以彌補;產品邏輯有問題也不可怕,可以加很多的各種安全系統,但是不怕系統有問題,就怕系統有問題自己卻不知道,“上上簽CTO林先鋒認為,“安全是沒有止境的,任何的安全只能最大程度化地去降低系統的風險,提高攻擊的難度,所以,安全問題都需要整個生態一起合作著去做這件事情。”
上上簽首提 “互聯網電子簽約安全模型”
上上簽作為互聯網簽約平臺的領跑者,有著超乎尋常的安全意識,重金打造的安全團隊,為用戶創建了一個安全的互聯網簽約平臺。在本次會議上,上上簽CTO林先鋒首次提出“互聯網電子簽約安全模型”,該模型有效地解決了互聯網電子簽約的安全難題。
在“模型”的指導下,針對互聯網簽約可能存在的包括黑客攻擊、木馬病毒、安全漏洞、盜號、撞庫、欺詐等威脅,上上簽研發了應用防火墻、網絡數據監控、加密、防篡改、安全態勢感知和大數據分析等先進的安全技術,構建了能夠實時分析來自網上各種攻擊并將其阻斷的安全中心,確保用戶賬戶和數據的安全。
電子簽約安全痛點:信息篡改、信息泄露
由于網上交易難以面對面簽約,便捷的電子簽約形式受到人們追捧。而在風險高發的互聯網金融領域,該如何防范電子合同被單方面篡改?信息泄露怎么辦?
在技術保障電子簽名可靠的情況下,內容的改動處在合同上會產生標記,如在PDF版合同上無論何時下載都會有改動標記提醒。
信息篡改問題可以避免,但是,儲存在“云”上的電子合同會不會發生信息泄露問題?上上簽目前采用的是AES256位加密的方法,輔之以“加密打碎”技術。即便攻破了,文件泄露出來的也是極小的碎片,而且這個碎片還是加密了的,理論上說是非常難以解開,因為AES256加密是目前全球最難解的加密技術。
據創投時報記者了解,上上簽在近日的三級等保評測中,網絡安全部分以滿分的成績通過等保測評,用實際行動來證明對安全的重視。 上上簽用支付的安全級別來抓交易簽約安全,為互聯網商業交易加了一把可靠的安全鎖。