• 解决方案
    您现在的位置:首页  »  解决方案  »  产品应用领域
    P2P电子lovebet网址安全应用解决方案
    应用领域:政府、集团单位等
    应用需求
    方案设计
    方案特点
    应用效果

    1 引言

    1.1     背景介绍

    P2P 是 person to person 的缩写。P2P 借贷的中文官方译名是“人人贷”,是指资金的供需 双方在特定的网络环境中建立的借贷关系,网络中的每一个参与者都可以发起,通过网络进 行信息流通交互,建立一定的规则,对金额、期限、风险、利率等因素进行匹配,签署具有法律效力的电子合同,满足借贷双方的需求并保障双方的权益。这种借贷关系具有以信用为基础、发起灵活、金额较小、利率较高等特点。

    中国 P2P 借贷业务起步于 2007 年,这几年发展十分迅猛,据相关部门统计,截止到 2013 年底,国内 P2P 贷款服务平台已超过 800 家,可统计的线上业务借款余额近 100 亿元。P2P 业务在快速发展的同时,也面临互联网业务的几大技术问题:如何在网上确认各参与方的真实身份?如何保证交易的完整性?即借贷平台能否保证交易信息防篡改和防抵赖?如何保证用户信息、交易信息等敏感数据的机密性?在平台上签署的电子合同是否具有法律效力?

    安证通多年来一直致力于为金融行业提供安全服务,有一整套成熟、可靠的安全解决方案,可以为 P2P 借贷平台提供安全技术保障,从技术上帮助P2P 借贷平台打造安全、公平、公正、 公开的网上资金交易环境,切实保护借贷平台的各参与方的权益,满足主管部门的监管要求。

    1.2     编写目的

    本文档着重分析 P2P 借贷平台的各种安全需求,并针对这些需求进行设计和编写的技术 方案说明。

    1.3     读者对象

    所有需要了解和参与P2P 借贷平台建设的相关业务人员和技术人员。

     

    1.4     参考文献

     

    《中华人民共和国电子签名法》

    《公钥基础设施 PKI 与认证机构 CA》

    2        需求分析

    2.1       场景说明


    图  国内 P2P 借贷平台商业模式示意图

    上图所示为国内 P2P 借贷平台的商业模式示意图。P2P 借贷业务中一般为三个参与主体为:


    借款人、放款人和借贷平台。相关方还有担保平台、信用平台和支付平台。

     

    2.2     关键业务

    P2P 借贷平台的关键业务有账户注册和借款产品的发布和购买。

     

    u 用户注册

     

    P2P 平台对担保方的资质、材料审核通过后,可以由 P2P 操作员代为录入、开通平台担 保方账户;出资人自行登录 P2P 平台注册账户,借款人注册时平台会对其身份做校验(身份 证、手机号、银行卡),如果有条件可以对借款人身份进行线下的核对。

    u 借款产品的发布和购买

     

    借款人登录 P2P 平台,申请发布借款产品,P2P 平台操作员对该申请进行审核(部分 P2P 平台会线下审核借款人的偿还能力),待审核通过后,该借款产品正式注册到 P2P 平台产品列 表中。

    出资人登录 P2P 平台,选择借款产品并浏览详细的产品信息,选定好后可以录入出资信息,提交后等待标满生效。

    当借款产品标满后,P2P 平台自动生成电子合同,电子合同中记录借款产品的额度、利率、借款期限等信息,同时还会排列所有出资人的出资信息,该电子合同发布后可以供出资 人下载浏览。P2P 平台操作员做最后的审核,审核通过后开始对借款人放款。借贷产品到期后由借款人还款,P2P 平台会根据产品利息情况支付给出资人原款和收益金额。

     

    2.3     关键需求

     

    针对互联网金融创新型平台的业务场景,和安全相关的关键业务需求有以下几点:

     

    u  PDF电子合同生成需求

    由于电子合同不可能单独保存在平台方,而是要符合各方都能独立保存,作为法律的依据。因此,电子合同载体就不能以网页的方式存储在平台方的数据库,而PDF文件格式具有跨平台、安全稳定,易于传输与存储归档、阅读方便等种种优点,已经使它成为电子合同最为理想文档格式。如何实现PDF文档的生成,是P2P平台必要需求之一。

    u  如何保障平台方签署电子合同高效性以及具有法律效力?

     

    目前 P2P 平台上各方签署的电子合同数据只是普通的数据电文,不具备法律效力,如何保证平台上快速签署的电子合同并具有法律效力?

    u      如何避免 P2P 平台受到钓鱼网站的侵害?

     

    P2P  平台网站存在被钓鱼网站冒充的风险,且用户无法识别,若借款人和出资人不慎进 入钓鱼网站,就会存在资金损失的风险,同时会对 P2P 借贷平台品牌造成负面影响。

    u  出借人和借款人的lovebet网址使用流程


    出借人:

    在出借人进行投资业务申请时,同时需要签署电子证书申请,授权公司为其生成电子证书并使用电子证书。当需要对出借人资金进行投资时,就需要使用已经存储的电子证书在后台批量调用lovebet网址服务为相关协议进行lovebet网址。

    借款人:

    在借款人到公司申请借款业务并获批时,由借款人登录电子签约平台获得其所要签署的合同,此时由电子签约平台为借款人在浏览器页面生成临时数字证书,在页面调用电子lovebet网址控件批量对所要签署的协议进行lovebet网址,借款人签约结束后立刻销毁浏览器中的证书。

    u  未来的安全需求

     

    P2P 业务系统的通信过程中或数据存储都存在敏感信息泄露的风险,P2P 借贷平台如何保证各参与方的用户信息和交易信息的安全?

    根据平台业务的发展,如何实现各方在线电子签名应用,打造全程电子合同安全应用,是未来发展的主要需求。