证券时报多媒体数字报

2014年7月8日 按日期查找: < 上一期 下一期 >

证券时报网络版郑重声明

经证券时报社授权,证券时报网独家全权代理《证券时报》信息登载业务。本页内容未经书面授权许可,不得转载、复制或在非证券时报网所属服务器建立镜像。欲咨询授权事宜请与证券时报网联系 (0755-83501827) 。

支付宝打造偷不走的密码
顶级“白帽黑客”护航支付安全

2014-07-08 来源:证券时报网 作者:

  即使账号密码被盗,支付宝里的钱也不会被人偷走——这个听上去明显有违常理的情况,在3~5年内,将可能成为现实。

  7月3日至4日,在支付宝召开的“天下无贼”电子商务安全技术峰会上,小微金融服务集团首席风险官胡晓明向外透露,支付宝未来的安全体系将不会只依赖密码;生物识别、大数据,这些偷不走的东西,才会是未来网络支付安全真正的保护伞。

  尽管支付宝现有的安全体系已经把自身的风险概率降低到了1/10万,并且承诺了全额赔付,但是,来自外部的安全隐患依旧让支付宝的工程师们头疼。

  根据支付宝的数据,有六至七成用户在支付宝的注册账号、密码和他们在其他网站或是客户端上的账号密码极其相似,甚至完全一致,而这些网站和客户端的安全体系远不如支付宝严密,一旦他们的信息泄露,支付宝也有被殃及的风险。

  正因如此,支付宝需要探索比密码更安全的方式来保障用户的资金安全。胡晓明表示,“密码可能会被盗,但有两样东西是偷不走的,一个是生理特征,比如指纹、掌纹,另一个是行为习惯,前者基于生物识别技术,后者则可以用大数据来判断。”

  比如,一套包含18个字节的账号和密码,用户击打键盘,松开键盘,共产生35个节奏,这就如同笔迹,每个人的习惯都不一样,通过大数据智能分析,可以很好地标识用户,支付宝基于此研发的风控模型,能够有效辅助用户身份识别,准确率已经超过85%。

  这些前沿创新的安全技术,将成为支付宝接下来的研发重点,为了支持创新,上月底,支付宝已经携百万机构组建了支付安全生态圈,且广邀安全界高手加盟,在“天下无贼”技术峰会上,就有一群神秘的“白帽黑客”成为会场焦点。

  在大部分人的概念中,黑客就是一群专门利用计算机病毒攻击网站系统的“坏人”,但实际上,黑客群体有黑白之分:“黑帽子”专做攻击,是喜欢惹是生非的破坏者,“白帽子”虽然也精通攻防,但却不作恶,他们擅长测试系统的安全性能,并给出修复意见。

  此次现身支付宝的白帽子,几乎汇聚了所有国内顶级的白帽黑客,其中包括全球首个实现ios7.1.1完美越狱的盘古团队,还有20秒就攻破Windows8.1的Keenteam主攻手陈良等。

  支付宝方面表示,在搭建支付安全生态圈后,这些白帽黑客都将在生态圈内贡献安全技术和产品,并与支付宝一起,将这种安全能力输出给生态圈内机构。(蔡恺)(CIS)

发表评论:

财苑热评:

   第A001版:头 版(今日72版)
   第A002版:要 闻
   第A003版:评 论
   第A004版:环 球
   第A005版:聚焦中国内地香港美国IPO市场
   第A006版:机 构
   第A007版:专 题
   第A008版:基 金
   第A009版:公 司
   第A010版:公 司
   第A011版:数 据
   第A012版:专 题
   第A013版:市 场
   第A014版:动 向
   第A015版:期 货
   第A016版:信息披露
   第B001版:B叠头版:信息披露
   第B002版:信息披露
   第B003版:信息披露
   第B004版:信息披露
   第B005版:信息披露
   第B006版:信息披露
   第B007版:信息披露
   第B008版:信息披露
   第B009版:信息披露
   第B010版:信息披露
   第B011版:信息披露
   第B012版:信息披露
   第B013版:信息披露
   第B014版:信息披露
   第B015版:信息披露
   第B016版:信息披露
   第B017版:信息披露
   第B018版:信息披露
   第B019版:信息披露
   第B020版:信息披露
   第B021版:信息披露
   第B022版:信息披露
   第B023版:信息披露
   第B024版:信息披露
   第B025版:信息披露
   第B026版:信息披露
   第B027版:信息披露
   第B028版:信息披露
   第B029版:信息披露
   第B030版:信息披露
   第B031版:信息披露
   第B032版:信息披露
   第B033版:信息披露
   第B034版:信息披露
   第B035版:信息披露
   第B036版:信息披露
   第B037版:信息披露
   第B038版:信息披露
   第B039版:信息披露
   第B040版:信息披露
   第B041版:信息披露
   第B042版:信息披露
   第B043版:信息披露
   第B044版:信息披露
   第B045版:信息披露
   第B046版:信息披露
   第B047版:信息披露
   第B048版:信息披露
   第B049版:信息披露
   第B050版:信息披露
   第B051版:信息披露
   第B052版:信息披露
   第B053版:信息披露
   第B054版:信息披露
   第B055版:信息披露
   第B056版:信息披露
阳光私募上半年跑赢大盘和公募
支付宝打造偷不走的密码
顶级“白帽黑客”护航支付安全
他们为何不愿成为私募正规军?
信泰人寿否认“百亿资金失踪” 尚未收到任何实质性调查结果
招行授予高管 228万份H股增值权
浦发银行 受让上海国际信托获进展

2014-07-08

机 构