什么是支付盾
支付盾是支付宝公司推出的安全解决方案。支付盾(天威)是联合第三方权威机构天威诚信一起推出的安全产品。它是具有电子签名和数字认证的工具,保证了您在网上信息传递时的保密性、唯一性、真实性和完整性。支付盾是酷似一面盾牌,时刻保护着您在支付宝上操作的资金和账户安全
出现背景
随着其用户规模的不断扩大,支付宝面临的安全控制任务愈加艰巨。在第三方支付的交易过程中,货币支付是整个支付链的前端,用户将资金打入第三方支付平台中,然后使用该平台进行资金支付,当用户将支付操作完成后,才能进行下面的一系列资金操作,那么如何保证网上支付的安全性就成为了一个关键因素。
以往第三方支付采用的认证手段主要包括静态密码认证、动态密码认证和数字证书的使用。这些手段在一定程度上维护了第三方支付平台的信息安全。但是,随着时间推移,道高一尺魔高一丈,静态密码面临各种盗取木马的威胁,早已变得不堪一击;动态密码仍旧无法解决身份认证的问题;相比前两种认证方式更为安全的数字证书虽然采用了当下流行的PKI认证方式,可以有效解决身份认证问题,但是由于数字证书是以软件形式存在的,自身的保管问题无法保证安全,黑客可以使用木马程序盗取证书密码,然后从用户的计算机获取和盗用数字证书。
针对该情况,支付宝于2007年开始探索采用金融领域广泛使用的USBkey产品作为“支付盾”。将数字证书装载到硬件设备里,数字证书及运算密钥存储在USBKey内,运算密钥是不可读取的,只能被使用,因此不必担心被黑客盗取数字证书。
三大特点
安全性
您在支付宝网站处理任何资金业务时,不需要担心木马、钓鱼网站、黑客等各种安全风险,支付盾将可以保障您在网上交易资金和您的支付宝账户安全。
支付盾是一个类似于U盘的实体安全工具,它内置的微型智能卡处理器能阻挡各种的风险,让您的账户始终处于安全的环境下。
唯一性
支付盾是和您的支付宝账户对应绑定的关系,从而保障了您的支付宝资金安全。
申请使用支付盾后,如果在没有插入支付盾的情况下登录支付宝,只能进行查询账户操作,而不能进行其他任何对于资金变动的操作。只有插入匹配账户的支付盾才能进行操作。这样就相当于支付盾就是您拥有的一把“钥匙”,增强您账户使用安全。
方便性
可以在任何的电脑上进行操作,免除了数字证书的备份烦恼。
拥有了支付盾,您将可以拥有更高的支付额度来进行资金交易了。
不需要使用者掌握任何数字证书相关知识,也能轻松掌握。
费用说明
支付盾的价格分为支付盾工本费和一年的服务费用,合计58元,其中支付盾工本费40元,一年服务费18元(主要就是证书服务费)。目前五年内免收更新服务费,每年到期后免费更新。
购买方式
您可以直接登陆您的支付宝账户,点击“支付盾”栏,同意相关条款后,依次填写您的收货地址和联系电话,并在线支付所需费用即可。
常见问题
1、一个账户可以申请多个支付盾吗?
目前一个支付宝账户只能购买(申请)一个支付盾,稍后我们会推出“一账户多支付盾”服务,具体时间请您关注我们的网站消息。
2、支付盾挂失后又找到是否可以再用?
(1)原支付盾找到了,如果在服务有效期内,只要重新插入原支付盾激活原支付盾服务使用即可;如果过期了,需要支付支付盾服务费用后再激活原支付盾使用即可。
(2)如果原支付盾丢失,在支付盾有效期内已经重新购买了新的支付盾(仅支付支付盾成本费),但收到新的支付盾并没有激活使用,同时原支付盾找到了,可以继续使用原支付盾。