APP下载

大学校园中的网络支付山东科技大学机电工程系

2019-03-29郭心诚王浩崔继峰

科学与技术 2019年12期
关键词:校园一卡通安全

郭心诚 王浩 崔继峰

摘要:目前,高校各种信息资源的整合已进入全面规划和实施阶段。通过一卡通实现认证用户的网络支付具有重要的现实意义。本文对校园网支付安全风险进行了深入的研究,并提出了相应的对策。

关键词:校园一卡通;网络支付;安全

随着校园数字化和信息化建设的逐步深入,校园各种信息资源的整合已进入全面规划和实施阶段。高校使用最广泛的财务系统是校园卡系统,它可以代替所有的学生。校园卡系统增加支付宝充值服务后,需要实现校园卡系统与支付宝系统的数据交互,这可能会进一步给校园卡系统和卡用户带来安全风险。

一、大学校园中的网络支付存在的安全风险

(一)系统本身的安全风险

根据目前获得的数据,校园一卡通系统是一个相对封闭的系统。虽然系统固有的运行模式没有太大的漏洞,但银行卡和支付宝系统、银行系统和支付宝系统都是日常工作,整合支付宝充值相关功能后,将会有直接的数据交换行为。数据既是虚拟的也是真实的。它们是用户直接感兴趣的。如果不小心,用户的利益就会受损。例如,在数据交换过程中,数据包被非法获取、修改或丢失?

(二)数据库存储的安全隐患

当支付宝应用于校园卡时,会导致数据库存储有很大的安全隐患。这是一个更深层次的问题。首先,数据库是一个全面的空间,它将存储来自各个方面的信息,并聚合来自每个数据库的事务信息。两者之间的联系非常紧密,任何一个环节的漏洞都会不可避免地导致黑客的入侵,对用户的利益造成更大的损害。其次,在数据库中存储信息的过程并不像您想象的那么简单。当一些工作完成后,会导致客观的漏洞。例如,校园卡系统记录的校园消费数据是否与支付宝系统的数据流相匹配,也是对数据完整性和安全性的检验。由此可见,支付宝对于校园卡的应用。必须解决数据库漏洞,并且不允许使用临时控件。相反,必须通过适当的技术和系统措施来解决这个问题?

(三)网络安全性

支付宝系统完全在互联网上运行,在支付宝与卡网对接后,形成了卡网与互联网的输出。由于网络安全保护的复杂性,这种网络路径的安全性对两种系统都至关重要。未经授权通过该网络路径访问卡系统将给系统带来极大的安全风险。这两个系统之间的边界安全可能会造成非常严重的问题。在未来的工作中,网络安全需要更多。随着支付方式的增加和支付规则的改变,支付宝在校园卡中的应用安全性将更加突出。员工必须考虑到社会的需求,努力满足每个人的需求,减少其中的风险因素?

二、防范大学校园中的网络支付风险的策略

(一)数据安全策略

在使用浏览器和支付宝系统时,支付宝用户可以通过HTTPS保护用户信息,保证传输过程的保密性和用户信息的完整性,抵御他人的攻击。发送方加密并使用Desede。SHA算法由RSA算法签名加密,接收方需要用对应的密钥解密,以保证传输过程中的数据安全。在传输过程中,如果突然出现网络故障或其他因素,就会发生数据丢失。要检测数据的完整性,及时发现和恢复丢失的数据,确保数据的完整性。校园卡用户可以根据用户的需要自主开通(关闭)支付宝业务,对校园卡进行充值。当输入信息时,它将被加密并存储在专用数据库中。严格记录和监控交易数据,识别每笔交易,开启手机短信提醒,通知用户。核对支付宝系统和校园卡系统的日常交易数据,确保数据的准确性。为了维护个人信息的机密性,需要建立一个高水平的安全密码。在网上支付过程中,要进行实名认证,使用手机动态密码、数字证书、保密订单、支付屏蔽、第三方证书等安全产品对数据进行保护。信息的准确性、有效性和安全性。及时备份数据库文件,以便在系统发生故障时进行数据恢复和查看?

(二)网络安全策略

可以采取措施,建立校园卡网络,建立支付宝和校园卡、专用通道等,并使用校園网络性能监控平台实现卡的操作系统的实时监控,以确保网络安全的支付宝申请校园卡。

(1)建立校园卡网络。在网络设计中,利用VPN技术和VLAN技术构建有效的网络安全隔离措施,然后根据VLAN通道协议进行数据加密、打包和传输,以确保网络安全。

(2)建立支付宝与校园卡的专用通道。通过认证、MAC认证等,确保数据源的唯一性,通过防火墙、路由器设置和访客身份确认系统的正常运行,安全可靠。

(3)使用校园网性能监控平台(启用入侵检测系统)

实时监控校园卡系统的网络状态,发现并解决存在的安全隐患。同时,服务器本身也应安装杀毒软件(硬),并定期更新(改),以有效防止非法入侵?

三、总结

目前,支付宝在校园卡应用中仍然存在安全风险。一些问题虽然得到了控制和解决,但根本原因还没有完全解决。未来需要有针对性地制定计划,客观、主观地解决问题,避免频繁的重复,实现网络、支付宝、校园卡的安全发展?

参考文献

[1]赵晗.校园电子商务发展存在问题及解决对策分析[J].中国高新技术企业,2017(04):193-194.

[2]刘海荣. 基于第三方支付的校园网络支付平台的设计和实现[D].华东理工大学,2014.

(作者单位:山东科技大学机电工程系)

猜你喜欢

校园一卡通安全
财务视角下的校园一卡通管理研究
浅析高校一卡通系统财务管理
基于校园一卡通的学生信用管理模型设计
校园一卡通在火车购票系统中的应用