91久久精品无码毛片国产高清

返回首頁

支付寶打造偷不走的密碼

頂級“白帽黑客”護航支付安全

證券時報

  即使賬號密碼被(bei)盜,支付(fu)寶里的錢(qian)也不會(hui)被(bei)人偷走——這個(ge)聽上(shang)去明顯有違常理的情況,在3~5年內(nei),將(jiang)可能(neng)成(cheng)為現(xian)實。

  7月3日至4日,在支(zhi)付(fu)寶(bao)召開的“天(tian)下無賊”電(dian)子商務(wu)安(an)全技(ji)術(shu)峰會上(shang),小微金融服務(wu)集(ji)團首席(xi)風(feng)險官胡曉明向(xiang)外(wai)透露,支(zhi)付(fu)寶(bao)未來的安(an)全體系將不(bu)會只(zhi)依賴密碼;生(sheng)物識別、大(da)數(shu)據,這些偷不(bu)走的東西,才(cai)會是(shi)未來網絡(luo)支(zhi)付(fu)安(an)全真正的保護(hu)傘。

  盡管支付寶現(xian)有的(de)安(an)(an)全(quan)體系已(yi)經把自(zi)身的(de)風險概率降低到(dao)了1/10萬,并且承諾(nuo)了全(quan)額賠付,但是,來自(zi)外部的(de)安(an)(an)全(quan)隱患依舊讓支付寶的(de)工程師們(men)頭疼(teng)。

  根(gen)據支(zhi)付(fu)(fu)寶的(de)數據,有六至(zhi)七成用戶(hu)(hu)在支(zhi)付(fu)(fu)寶的(de)注冊賬號、密碼和(he)他們在其(qi)(qi)他網站或是客戶(hu)(hu)端(duan)上的(de)賬號密碼極其(qi)(qi)相似,甚(shen)至(zhi)完全(quan)一致,而(er)這些網站和(he)客戶(hu)(hu)端(duan)的(de)安(an)全(quan)體系遠不如支(zhi)付(fu)(fu)寶嚴密,一旦他們的(de)信息泄露,支(zhi)付(fu)(fu)寶也有被殃及的(de)風險。

  正因如(ru)此(ci),支(zhi)付寶需要探(tan)索比(bi)密(mi)碼更安(an)全的方式來保障用(yong)戶(hu)的資(zi)金安(an)全。胡曉明表示,“密(mi)碼可能會被盜,但有(you)兩樣東西是偷不走的,一(yi)個(ge)是生理(li)特征,比(bi)如(ru)指紋(wen)、掌紋(wen),另一(yi)個(ge)是行為習慣,前(qian)者基(ji)于生物識別技(ji)術(shu),后者則(ze)可以用(yong)大(da)數據來判(pan)斷。”

  比如,一套包(bao)含18個字節的賬號(hao)和(he)密碼,用(yong)(yong)戶(hu)擊打鍵(jian)盤(pan),松開鍵(jian)盤(pan),共產(chan)生35個節奏(zou),這就如同筆(bi)跡,每個人的習慣都不一樣,通過大數(shu)據智能(neng)分析,可(ke)以很好(hao)地標識用(yong)(yong)戶(hu),支付寶基于(yu)此研(yan)發(fa)的風(feng)控模型,能(neng)夠有效輔助用(yong)(yong)戶(hu)身份識別,準確率已經超過85%。

  這(zhe)些前沿創新的(de)(de)安全(quan)(quan)技術(shu),將成為(wei)支付(fu)寶(bao)接下來的(de)(de)研發重點(dian),為(wei)了(le)支持創新,上月(yue)底,支付(fu)寶(bao)已經攜百萬(wan)機構組建了(le)支付(fu)安全(quan)(quan)生態圈,且廣邀(yao)安全(quan)(quan)界高手加盟,在“天下無(wu)賊”技術(shu)峰(feng)會上,就有一群(qun)神(shen)秘的(de)(de)“白帽黑客(ke)”成為(wei)會場焦點(dian)。

  在(zai)大部分人的概念(nian)中,黑(hei)客(ke)就(jiu)是一群專門利用(yong)計算機(ji)病毒攻擊(ji)網站系統的“壞人”,但實際(ji)上,黑(hei)客(ke)群體有黑(hei)白(bai)之分:“黑(hei)帽(mao)子”專做攻擊(ji),是喜歡惹是生非的破壞者,“白(bai)帽(mao)子”雖然(ran)也精通攻防(fang),但卻(que)不作惡,他們擅長測試系統的安全性(xing)能(neng),并給出修復意見(jian)。

  此次(ci)現(xian)身支(zhi)付寶的(de)(de)白帽子,幾乎匯聚了所有國內頂級的(de)(de)白帽黑客(ke),其中包括(kuo)全球首個實現(xian)ios7.1.1完美越獄(yu)的(de)(de)盤古團隊,還有20秒就攻破Windows8.1的(de)(de)Keenteam主攻手陳良等(deng)。

  支付寶(bao)方(fang)面表示,在(zai)搭建支付安(an)(an)全(quan)生態圈后(hou),這(zhe)些白帽黑客都(dou)將在(zai)生態圈內貢(gong)獻安(an)(an)全(quan)技術和產品,并與(yu)支付寶(bao)一起(qi),將這(zhe)種安(an)(an)全(quan)能(neng)力輸出給生態圈內機構。

中證網聲明:凡本網注明“來源:中國證券報·中證網”的所有作品,版權均屬于中國證券報、中證網。中國證券報·中證網與作品作者聯合聲明,任何組織未經中國證券報、中證網以及作者書面授權不得轉載、摘編或利用其它方式使用上述作品。凡本網注明來源非中國證券報·中證網的作品,均轉載自其它媒體,轉載目的在于更好服務讀者、傳遞信息之需,并不代表本網贊同其觀點,本網亦不對其真實性負責,持異議者應與原出處單位主張權利。