“行為認證”讓網絡支付安全有保障
采寶2017.01.19 17:29:00來源:本站
歲末年初,京東被曝出疑似有12G的用戶數據外泄,其中包括用戶名、密碼、郵箱、QQ號、電話號碼、身份證等多個維度數據,數量多達數千萬條。不只是京東,去年,網易、中國人壽、申通等眾多企業紛紛傳出信息泄露丑聞。隨著我們生活全方位“聯網”,個人信息安全也越來越難保障。
杭州合言信息科技了解到,近一年的時間,國內6.88億網民因垃圾短信、詐騙信息、個人信息泄露等造成的經濟損失估算達915億元。其中因網絡交易而造成的損失占很大部分。當傳統方式已經不能保障網絡交易的安全,“行為認證”出現了,為網絡交易安全保駕護航。利用這種技術即使密碼丟失也能保障網絡交易的安全,這又是怎樣做到的呢?
行為識別 捕捉信息安全的蛛絲馬跡
保護身份信息變得越來越難,幾乎每天都在發生盜刷案例。交易安全讓人擔心,僅靠身份認證已然無法辨識身份盜用和交易欺詐,怎么辦?
由上海同濟大學電子與信息工程學院教授蔣昌俊帶領的團隊為網絡交易筑起了另一面更高效的“盾牌”——以用戶行為認證為基礎的風險防控機制。
早在10多年前蔣昌俊就認識到行為分析對于互聯網信息服務的重要性。為此,當時還在同濟大學任職的他于2007年與支付寶技術團隊合作,帶領研發團隊率先提出了風險防控的行為認證技術。
行為認證 構筑更高效網絡交易“盾牌”
事實上,傳統的信息安全技術注重身份認證,可以有效防范黑客攻擊、病毒木馬等行為。但如今的互聯網詐騙事件中,不法分子多以盜取用戶身份信息的方式,騙過支付平臺的身份認證系統,實現資金轉移。當身份信息不再那么“安全”,怎么辦?
增設人工驗證環節是支付平臺最常見的應對措施。然而,我國的互聯網金融體量巨大,人工審核并不太現實。這樣的審核方式不但效率低、成本高,而且無法精準判別交易行為的可信程度。
蔣昌俊團隊與支付寶合作研制的風險防控平臺技術與專用設備,首創“設備、行為、業務”三位一體的分層風險防控機制,顯著降低了案件識別時間。比如,一用戶平常是在家中電腦登錄上網,如果有一天交易行為是在另一處電腦上發生,系統就會快速而精準地識別。據介紹,有一位女士在接收到詐騙短信后,將身份證和銀行卡等信息發送給不法分子,其后對方以此在支付寶上進行一系列操作,并用該女士的賬號購買商品。通過蔣昌俊研發團隊所創的網絡行為識別模型,結合支付寶方面提供的經處理后的數據,支付寶風控平臺捕捉到這一異常交易,對其進行了攔截,并及時通知了用戶,保障了其賬戶的資金安全。
熱門推薦:聚合支付潛力巨大 將成為主流支付方式!