国付宝
  • 06 07
    06

    2017

    国付宝通过PCI认证 构建安全支付环境

             伴随着网络支付在生产生活的日益普及,网络支付安全的重要性也日益凸显。国付宝信息科技有限公司是一家以第三方支付为基础的科技金融综合服务平台,在构建安全的网络交易环境等方面也是责无旁贷,为广大用户支付安全保驾护航。

    国付宝已经建立起了较为完善的网络支付安全体系,系统全部采用HTTPS协议,来保障客户端与服务器之间的身份认证和加密数据传输,从而确保交易数据在网络传输过程中不会被截取及窃听。同时,国付宝用户平台的账户支付和安全操作,以及网关平台的网关报文等场景,均采用了认证系统,对表单数据和报文进行签名验签。以保障数据发送方的身份鉴别,数据完整性和交易不可否认性。

    国付宝严格遵循和落实央行对第三方支付机构的相关监管办法,对用户的登录密码,支付密码及各自的密码安全问题和答案,系统都进行SHA-512哈希散列后存储到数据库中,从而保障用户密码,密保问题和答案等明文的不可恢复性,从而使用户隐私得到高度保障。

    除此之外,国付宝在实际业务中搭建了风控交易监测模型,通过系统与人工的结合,加强对特约商户的安全管理,从而降低了网络支付交易中存在的风险问题。

    与此同时,国付宝在支付安全教育与支付安全知识科普方面也做了大量工作,从线下到线上等多个维度进行了关于支付安全的宣传普及。线上在国付宝官网、微信公众号、微博等渠道不定期推送关于最新支付政策、支付知识、支付防骗指南等紧贴实际与大政方针的文章。在线下国付宝组织员工走进小区进行以安全支付为主题的宣传活动。通过线上线下并举互动,实现了良好科普与教育的作用。

    经过近一年的努力,国付宝于近期顺利通过了由atsec公司评估的PCI DSS(支付卡行业数据安全标准)的合规认证。众所周知,PCI DSS认证是国际上最严格的持卡人数据保护安全认证标准,这表明国付宝在客户信息安全保护方面达到了国际先进水准,同时也是国付宝在网络支付安全方面不懈努力的成果。