Safe Money:看好你的互联网钱包

来源 :中国计算机报 | 被引量 : 0次 | 上传用户:jackmengxiaojing
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  “各位已婚男士注意:‘双十一’当天,起床第一件事是打开老婆的支付宝和网银,连续输入三次错误密码再去上班。切记。不要问我是谁,我的名字叫雷锋。”“双十一”购物狂欢节前夕,这条微信在“朋友圈”里的转载量颇高。一笑过后,却让我们不得不承认互联网在线支付服务是否畅通无阻、安全可靠,将会影响多少家庭的幸福。
  在互联网金融发展得如火如荼的今天,很难想象,如果在线支付服务的安全性得不到保障,将会出现怎样的灾难?仅在“双十一”当天,天猫基金理财专场半日交易额就突破了5.5亿元, 阿里一天交易额达到350亿元,京东商城一日成交680万单、交易额35亿元……频繁、海量的在线交易已远超传统银行的单日交易量和交易额,但在整个交易链条上,在线交易的薄弱环节却依旧存在。
  谁是真正的账户拥有者?
  在线支付服务在满足公众网购、快速汇款、在家理财等人性化服务的同时,也给不法分子利用网络进行诈骗以可乘之机。伴随在线支付服务的流行,网络诈骗事件的数量也以同等速度飙升。卡巴斯基技术开发(北京)有限公司副总经理郑启良告诉记者,欺诈者目前最常用的技术主要是通过欺骗的手段使在线支付系统相信他们是真正的账户拥有者,一旦完成,欺诈者就可以对受害者的资金进行任何方式的处理。
  “大多数银行在开通网银服务的时候已经做到了尽其所能的安全,包括在整个交易链上,银行端的安全防护以及构建银行与客户端之间的安全数据通道,但是用户端是否有问题,银行却不得而知。而来自客户端的‘陷阱’,正是目前网络欺诈事件客户造成巨大损失的主要根源。”郑启良表示,在卡巴斯基发现的一些网络欺诈事件中,欺诈者甚至可以通过在用户的移动终端上注入一些后台运行的程序截获用户端收到的校验码。每当用户收到在线支付平台发到用户移动终端上的验证码时,验证码也会同时被后台运行的程序转发给欺诈者,一旦欺诈者已经通过一些技术手段获取了用户的支付密码,在得到验证码后即可以伪装成真正的账户拥有者,通过在线支付平台骗走用户的钱。而用户发现或意识到问题时,往往为时已晚。
  为了让用户安心使用网银或在线支付平台,无论是传统的金融机构还是阿里这类新崛起的互联网金融服务商,都以某种方式承诺了其业务的安全性,更有甚者还提出了如用户交易信息被盗取,损失由支付平台负责赔付的条款。然而,一旦安全问题规模性爆发,看似严谨的安全防护机制未必能保护好用户的钱包,而刚刚起步的互联网金融的发展也会遭遇夭折的风险。
  三位一体看管好互联网钱包
  对在线交易安全的保护,通常有几种防护手段,如验证用户浏览器访问的网站是否为真实的银行或支付系统网站,而不是诈骗者的虚假网站;通过数字证书验证网站是否可信;在客户端安装一些终端安全软件,以防止木马程序借系统漏洞危害在线交易的安全。
  但来自卡巴斯基实验室的安全专家Vladimir Zapolyansky指出,经过卡巴斯基的研究,如果将信任网址、信任连接、信任环境的相关安全解决方案割裂开来使用,互联网的交易安全未必能够得到有效保障,必须要有一个统一协作的机制,才能让欺诈者无缝插针。
  Safe Money是卡巴斯基今年特别针对互联网金融安全推出的解决方案,它改变了传统单一关注虚假网址识别、安全证书验证或客户端防护的技术路线,而是通过一个统一的安全平台将信任网址、信任连接、信任环境整合为三位一体的安全防护体系。通过各种技术的使用,为在线交易构建起一个端到端的安全通道。
  “传统安全方案更重视监测安全威胁,但面对互联网金融安全则要更重视防止安全威胁。因为来自互联网的威胁层出不穷,再通过识别威胁的方式去处理安全问题,用户往往已经中招了。”Vladimir Zapolyansky强调,哪怕在手机终端上的恶意程序无法监测出来,但手机转发验证码这种行为还是可以防止的,Safe Money就是通过对短信加密的方式来防止风险的——即使转发出去,欺骗者也无法读取真实信息。
  此外,和传统银行的日常交易相比,互联网金融所受到的威胁要更为严峻,海量的实时交易在互联网中发生,对安全威胁的检测必须要更快。通过采用主动防御模式,对加密证书真假的实时判断技术,PC端启发式分析技术以及借助大数据分析进行安全问题识别等方式,Safe Money已完全摆脱了传统安全方案中的技术束缚。
其他文献
“当代对企业发展影响最大的技术就是信息技术。技术已经成为中国企业发展的新引擎,信息技术正在以新的模式被应用到企业。”在9月7日举办的主题为“技术重塑管理”的2013用友用户大会上,用友董事长兼CEO王文京如是说。在年初提出“平台化发展,产业链共赢”战略的用友公司,正越来越多地强调新技术的应用。  第三次信息化浪潮  王文京在演讲中指出,在经历第一阶段的部门级应用和第二阶段的企业级应用后,中国企业信
日前,中国半导体显示龙头企业京东方在鄂尔多斯投产国内首条5.5代AMOLED生产线,这也是全球第二条量产的5.5代AMOLED生产线,产品定位主要为中小尺寸LTPS及AMOLED高端显示器件,其投产对京东方乃至中国半导体显示产业的综合竞争力提升具有重要意义。  伴随着新型显示技术市场空间的增长,京东方积极调整和规划产业布局。在已有4条已量产TFT-LCD生产线的基础上,京东方陆续投建鄂尔多斯、合肥
正心、坚持、专业的软件开发理念,好用、易用、实用的服务理念,12年的坚守,盖特品牌在箱包行业有口皆碑,成为众多箱包企业ERP软件的首选。  在原材料价格不断上涨、企业成本逐年上升、利润不断下降的形势下,ERP已成为许多箱包企业突围的新选择,转型升级的新动力。盖特软件于2001年开始专注箱包行业ERP系统开发,连续12年扎根在箱包行业,到目前为止已为5000多个用户提供了国内最专业的箱包皮具行业ER
百度首席执行官李彦宏日前在接受媒体采访时谈到,百度当前对在国际市场扩张非常感兴趣,正在努力提升它在泰国、埃及和巴西的市场份额。但李彦宏也表示,美国市场目前仍不是百度的扩张目标。  他说,“对百度来说,我们首先选择不进入美国市场,因为美国网络搜索市场非常有别于发展中国家。对于一家想要在国际业务上取得成功的公司来说,百度并不需要在美国市场取得成功。美国仅仅是世界的一部分。”
APC InfraStruXure倡导的4C理念,包括合理规划的高质量组件,紧靠热源的制冷,熱空气遏制以及容量管理。  APC InfraStruXure将电源、配电、制冷系统、机柜、管理和服务有机地结合在一起,通过标准化的模块化架构,可以实现边成长边投资的数据中心建设模式,同时降低投资风险,减少电力的浪费。其紧靠热源制冷的InRow制冷架构,缩短了热源与制冷系统之间的距离,可以精确控制气流,消除
深圳市金华联电子有限公司结合对教育信息化应用的深层次实践,整合先进的物联网和移动互联网技术,率先创立乐望智能教育体系,为中国教育行业提供整体解决方案,并立志成为中国教育信息化服务的领跑者。  众所周知,教育信息化的目的是推动教育现代化,革新现有的传统教育方式——黑板书 油墨纸。深圳市金华联电子有限公司凭借多年的电子信息产品研发底蕴,结合对教育信息化应用的深层次实践,整合先进的物联网和移动互联网技术
“英国电信将提供整体打包的网络服务、 增值服务、ICT服务以及专业集成服务,目标客户是国外来中国发展的跨国企业以及走向海外的中国企业。”英国电信(BT)明知中国没有放开基础电信业务还大胆扩张在中国的业务,实则有备而来。  作为2012夏季达沃斯论坛上的积极分子, BT对其在中国发展的愿景侃侃而谈。BT 首席可持续发展官Niall Dunne与BT创新与设计事业部技术战略总监Chris Bilton
汉锐智能跟踪系统能够自动、平滑、智能地跟踪教师和学生活动。它使用了便捷的调试软件,工程人员很容易安装和调试。它抗干扰能力强,不受光线、声音、电磁等外部环境的影响。  汉锐智能识别跟踪系统是基于图像识别跟踪的程序软件系统方案。传统的通过手动来录制教学视频的方式已不能满足需求,另外,基于红外原理开发的跟踪系统又不方便携带,且受环境影响很大。因此,具有图像检测、自动识别功能的智能教室跟踪系统的需求日益迫
在云计算越来越普及的时代,云计算中心、云数据中心的建设蓬勃发展,需求呈几何级数增长。建设一个数据中心很容易,但运营起来似乎没那么轻松。按一台服务器功率200瓦计算,它一天将会消耗5度电,一般的数据中心至少会拥有上百台服务器,大的甚至几千台、上万台,这些“吃电”的服务器每天要消耗的电量是个惊人的数字。一组组有关服务器和数据中心的统计数据都指向了同一个日益严峻的问题——能耗。  破解IDC能耗难题  
在云和超大规模数据中心的驱动下,具有低功耗、高密度等特性的微服务器日益受到人们的关注。与此同时,云计算、大数据、移动互联等趋势带来了一些全新的应用场景,例如静态页面处理、冷数据存储、Web应用等,这些应用有别于传统的工作负载,为兼具高能效和低成本,适合并行化工作负载的微服务器提供了用武之地。  最近,随着被Imagination收购的MIPS宣布其最新产品将于2014年进入服务器市场,低功耗芯片市