中网首页-资讯中心-商业-内幕-商评-财经-股市-精英-科技-互联网-创业-汽车-企业-房产-娱乐-社会-图片-财经圈

主页>商业报道>商业调查>

支付安全生态圈组建启动 网络支付安全迈入“全网联防”

来源:新浪 时间:2014-07-03 14:56:01

  6月30日,由支付宝发起的支付安全生态圈建设计划在北京正式启动。

  这是支付宝首度将积累了十年的风控系统全面向外输出,用以推动生态圈内安全数据与技术的有效共享,从而为用户打造从云到端的全网联防。

  由国务院发展研究中心金融研究所2013年发布的《中国网络支付安全白皮书》预测,3至5年内网络支付交易规模至少还要有6倍的增长,总金额达到20万亿元以上,网络支付安全的重要性不言而喻。同时,由于移动互联网的爆发,以及互联网金融的发展,涉及网络支付的主体不断增多,交易场景日益复杂,任何一个环节的信息泄露和风险漏洞,都有可能产生“一损俱损”的重大危害。

  此前3至4年时间中,支付宝先后开发过多项联防机制,包括与银行共同识别用户身份、与安全及浏览器厂商建立反钓鱼信息库、与微软联合开发设备健康模型等,每次联防,都能使相关案件的发生率降低八九成。所以,针对环境变化,支付宝此次发起更大范围的安全联防,通过建设生态圈,打造基于大数据的安全云,促进安全各环节的自由联动。

  在生态圈中,支付宝将首先向外输出自己全套的支付安全技术,包括系统安全攻防、身份认证、风险评估和风险管控决策等。支付宝安全产品技术产品总监曹恺表示,支付宝十年时间里摸索了大量安全风控模型,甚至细微到连用户输入账号信息时敲击键盘的节奏,支付宝也建立了判断模型,因为盗号人输入的节奏往往会和用户本人差异很大,这就如同笔迹,可以帮助判断用户账号是否异常。诸如此类的风控技术,大多数机构很难在短期内掌握,因此,支付宝会向生态圈内的伙伴进行输出,帮助其快速提高风险防范能力。

  目前,支付宝将风险概率降低到了1/10万。小微金融服务集团CRO胡晓明表示,这已经是一个世界领先的水平,而支付宝希望能通过生态圈建设,让1/10万成为国内互联网的行业标准。

  为让更多机构参与全网联防,并共享生态圈的建设成果,支付宝输出技术之外,还将与百万机构共同打造全网联防的安全云。在这个安全云内,各家机构的数据和技术共享,比如单个用户在不同网站的不同账户将会智能地产生关联,当A网站有用户登录,进入支付等关键环节时,A网站可以向安全云发起风险咨询,安全云在对该用户行为进行评测后,会给出相应的安全建议。

  为吸纳更多在细分领域有专长和创新的中小安全厂商加入打造安全云,支付宝还将联合多方共建安全基金,首批投入达到4000万元。在当日的启动仪式上,上海国信安基地与小微金服联合建设、运营的“支付宝—上海国信安联合安全实验室”就率先宣布设立总额为1000万元的“支付宝安全创新基金”,该基金将对信息安全、应用安全、身份认证核实、信用体系、反作弊、风险交易、欺诈识别等领域内的创新技术与方案提供无偿的项目资金资助。

  在生态圈内,司法机构的参与也至关重要,2013年全年,支付宝就联合全国14个地市的公安机关,针对手机木马等盗用、欺诈支付宝用户案件开展打击行动,全年打击作案团伙16个,涉案总金额超千万元。

  对于团伙式作案,往往要通过强大的数据监测和分析能力才能破获。今年2月中旬,支付宝情报中心对一周案件进行分析后,串并到136起案件,发现这批被盗账号均存在异常环境登录。通过对数据的三层次反查,从中发现了一个湖南籍可疑账户,从IP轨迹判断该用户常用地位于湖南,而案件发生时段异常跳转到北京。最终,在数据的支持下,警方在河南省博爱县抓获了嫌疑犯。

  启动生态圈建设计划后,支付宝还将借助更多大数据力量协助警方打击黑客犯罪。(首席记者 颜菊阳)

  

作者:首席记者 颜菊阳  责任编辑:晴天
要了解更多,可继续查阅相关资讯:

关于我们 | 保护隐私权 | 网站声明 | 投稿办法 | 广告服务 | 联系我们 | 网站导航 | 友情链接 | 不良信息举报:yunying#cnwnews.com(将#换成@即可)
京ICP备05004402号-1