第三方支付系统安全解决方案
第三方支付系统的安全需求
目前电子支付领域的电子支付平台对安全技术的应用重视远远不够,遇到安全事件才会考虑使用安全产品,缺乏整体的安全规划;电子支付的用户群众广泛,普遍缺乏安全意识。以上问题使得电子支付的安全需求日益凸显。因此,以保障第三方电子支付平台的应用安全为出发点,构建符合第三方支付平台安全需求的电子认证系统(简称CA系统)安全基础设施,同时通过应用集成,实现安全登录及数字签名,与支付平台现有的安全防护措施之间相辅相成,互相弥补,有效的解决在身份认证、安全传输、支付安全等方面存在的安全问题,为构建第三方支付平台应用安全的整体纵深防御体系奠定基础,提升第三方支付平台的整体信息化建设水平,打造新一代安全、放心、便捷的第三方支付平台。
方案概述
天威诚信提供根据实际需求,提供账户支付模式和支付网关模式的CA安全认证解决方案,如下图:
解决方案一
在账户支付模式中,天威诚信证书相关接口与第三方支付平台集成,实现用户自主在平台中完成证书生命周期的管理功能,同时天威诚信提供移动端相关接口,与支付公司的APP进行嵌入式集成,最终实现用户登录支付平台的强身份认证和关键操作数字签名;
解决方案二
在支付网关模式中,天威诚信为各商户系统和第三方支付平台发放企业证书,实现支付网关和商户系统的平台互信、传输加密、数字签名。
成功案例