国家信息技术安全研究中心:网络安全挑战严峻

10月25日召开的2016蚂蚁金服新金融安全论坛上,国家信息技术安全研究中心金融安全处副处长曹岳表示,目前,网络安全态势挑战严峻,存在系统复杂、防护滞后等问题,而黑灰产业链则开始呈现趋利化、集团化、跨境化趋势。

蚂蚁金服安全管理部总监郑良西表示,自8月徐玉玉案件后,国家各个部门加大严惩电信诈骗犯罪的打击力度,从蚂蚁金服后台的大数据来看,电信诈骗的发案趋势已明显下降。

会上,蚂蚁金服与上海交通大学还宣布,共同成立“互联网金融安全技术”联合创新中心,未来将在网络金融的安全技术研究、新技术领域学术成果的产业化、专业人才培养等5个领域开展合作。

 


 

“网络安全攻防不仅是技术对抗,更是利益对抗”

中国互联网协会发布的报告显示,近一年来网民因个人信息泄露、诈骗信息等导致的总体损失约805亿元。网民权益受损的背后,是黑灰产业的肆虐。

公安部网络安全保卫局总工程师郭启全在会上表示,网络安全的重中之重是电力安全、电信安全和金融安全。我们在出台措施、制订标准和政策的时候,需要考虑到金融安全的重要位置。

国家信息技术安全研究中心金融安全处副处长曹岳表示,目前,我国的网络安全形势面临严峻挑战,存在系统复杂、防护滞后、相关法律法规、信用体系仍待完善等问题,而黑灰产业则呈现趋利化、集团化、跨境化的趋势。

曹岳说,通过大量的网银钓鱼模型分析,2011年,不法份子“钓一条鱼”的成本是8300元,只要个人账户的平均资金超过2.5万,大规模的“钓鱼”就会爆发。由此来看,网络金融安全的攻防不仅仅是技术对抗,更是利益对抗。

曹岳认为,金融机构在业务上可能或多或少存在竞争,但在安全上面临着同一个敌人,电信诈骗等网络黑灰产业集团化,导致传统的打击模式收效甚微。要应对这一新的形势,安全领域的各种力量,政府、企业、学界应该协同作战,形成合力。

让安全更便捷:生物识别证明“你是你”

面对电信诈骗等威胁,既需要重拳出击,也需要提高自身防范能力。而身份验证是保障网络金融安全最重要的一道防线:如果系统能分辨你是你,骗子是骗子,骗子就很难得逞了。

传统的身份认证手段是密码:账号密码匹配,就能进行操作。这种方式虽然历史悠久,但安全性堪忧,一旦口令泄露,或者被撞库扫号时,就会存在身份被冒用的情况。手机短信验证码的安全性比密码高,验证码是动态的,不容易泄露。但也有隐患,如果手机中了木马,验证码也会泄露。

有没有一种身份认证方式,既能保证安全性,又具有普适性,还能符合人的自然习惯?互联网金融身份认证联盟(IFAA)理事长冯春培表示,这便是生物识别技术。这种利用生理特征、行为特征进行个人身份的鉴定,具有高安全性、极低误识率。

生物特征包括指纹、声纹、虹膜、人脸识别等;行为特征包括键盘按键行为、鼠标移动轨迹、笔迹、指压等。以虹膜为例,虹膜具有独一无二的纹理结构,可以唯一标识个体身份,且可进行非接触采集,对用户干扰小,因此近年来逐渐从行业应用扩展到消费应用进入金融生活,“眼神支付”将在不久的将来实现。

冯春培透露,IFAA成立2年多来,建立的身份认证体系,已覆盖7000万用户,累计人脸识别5亿次,有效的增强了网络金融的安全性。

时间: 2024-10-11 16:43:48

国家信息技术安全研究中心:网络安全挑战严峻的相关文章

我国网络安全面临严峻挑战

时下,互联网空间正日益成为国际竞争的新焦点.美国.英国.德国等欧美发达国家已纷纷制定网络安全国家战略,参与争夺全球网络空间主导权.对于这一领域日趋激烈的竞争态势,有专家指出,我国网络空间的技术.行动能力和欧美发达国家相比,存在明显差距,已经成为未来政治.经济和军事发展的重大隐患.应该在全球网络空间主导权格局未定的情况下,积极参与竞争,以维护我国自身的权益. 我国网络安全面临严峻挑战 随着欧美各国对网络空间主导权的争夺加剧,未来我国网络安全面临更加严峻的挑战.一方面,国际信息安全环境日趋复杂,西方

国家信息安全技术研究中心研发CCSEC数据防泄漏整体解决方案

18日在上海举行的"中国制造业数据安全一体化防护技术论坛"上了解到,我国信息安全的"国家队" --国家信息安全工程技术研究中心网络安全中心将进入快速崛起的企业数据安全市场,目前已自主研发了以磁盘加密技术和自主通信协议为特征的CCSEC数据防泄漏整体解决方案,该中心在推动技术科研成果走向市场化的过程中,还将酝酿数据安全相关国家标准的制定。国防科学技术大学计算机学院副教授任江春博士向记者表示,市场对数据防泄漏技术的关注度从2006年就开始升温。随着网络应用环境的日趋复杂

大数据环境下的网络安全挑战分析

文章讲的是大数据环境下的网络安全挑战分析, 大数据架构和平台算是新事物,而且还在以一种非凡的速度不断发展着.商业和开源的开发团队几乎每月都在发布其平台的新功能.当今的大数据集群将会与将来我们看到的数据集群有极大不同.适应这种新困难的安全工具也将发生变化.在采用大数据的生命周期中,业界仍处于早期阶段,但公司越早开始应对大数据的安全问题,任务就越容易.如果安全成为大数据集群发展过程中的一种重要需求,集群就不容易被黑客破坏.此外,公司也能够避免把不成熟的安全功能放在关键的生产环境中. “大数据”一词常

爱尔兰建成国家大数据分析研究中心

近日,爱尔兰政府宣布建成国家大数据分析研究中心--Insight.该中心由政府投入3800万欧元,企业投入3000万欧元,由爱尔兰4家主要数据研究机构以及40多家世界知名企业共同参与组建,具体包括都柏林城市大学.戈尔韦大学.科克大学.都柏林大学.微软.IBM.惠普.思科.AVAYA.英特尔等.该中心是爱尔兰科学基金会计划投入3亿欧元建成七个世界级研究中心中最大的一个.爱政府希望将其建成具有"国际航标"性质的大数据分析研究中心.中心旨在与企业合作开发下一代数据分析和大数据的技术,具体研究

挪威国家安全月聚焦网络安全教育

没有网络安全就没有国家安全,这已成为许多国家的共识.在挪威,社会网络信息化程度非常高,电子政务和电子商务发展处于世界领先水平.但这也是一把"双刃剑":一方面提高了社会生产力水平:另一方面,网络信息安全面临更大挑战. 近年来,挪威每年都举行国家安全月活动,广泛宣传网络安全的重要性,增强公众和企业对网络安全威胁的认识.了解相关防范手段,使挪威网上环境更加安全. "停下来.想一想.再点击"是挪威国家安全月活动的宣传口号.首届国家安全月活动于2011年10月举行. 国家安全

专家谈2015网络安全形势 建议网友强化隐私保护意识

12月21日,360互联网安全中心发布2015年度中国网站安全报告,报告称,中国最大的漏洞播报平台补天漏洞平台显示,由于网站漏洞一年或导致55亿条信息面临泄露,而网站漏洞修复率却不足一成.北京成为遭受漏洞攻击最为严重地区.近日,北京邮电大学客座教授.中国行为法学会常务理事王永刚.国家信息技术安全研究中心专家曹岳和360攻防实验室负责人林伟做客人民网,在谈及当前网络安全形势时,均表示了担忧. 专家称,当前很多资产和信息都已互联网化,这种互联网化必然会带来安全威胁.随着新技术.新应用的不断发展,人们

2017 数博会:聚焦大数据安全与挑战

5月27日上午,2017中国国际大数据产业博览会(简称"2017数博会")分论坛"大数据网络应用安全技术高峰论坛"在贵阳国际生态会议中心成功举办.论坛聚焦大数据基础系统与大数据应用中的安全问题.资深安全战略专家.技术专家与具有影响力的安全行业代表出席论坛并共同探讨数据安全领域的理论和创新,多维度.全视角探索大数据时代背景下的网络空间建设. 据了解,此次论坛由数博会组委会主办,OWASP中国.中国大数据产业观察(数据观)承办,CSA安全联盟.威客安全协办. 贵阳市人民

补天白帽大会:建企业与白帽协同机制,全方位解决网络安全隐患

2017年3月30日,国内外知名白帽.技术精英.安全爱好者,与国内网络安全主管机构.知名企业CISO因补天白帽大会在深圳首次齐聚一堂,共同解读当前网络安全形势和安全威胁. 本届大会由补天漏洞响应平台主办,指导单位包括国家网络与信息安全信息通报中心.国家计算机网络应急技术处理协调中心.中国信息安全测评中心和国家信息技术安全研究中心.360互联网安全中心.hacker one. 联想SRC,百度SRC等30多家企业和机构均派出代表参加.与会嘉宾一致认为:调动全社会白帽精英力量,建立企业与白帽子的协同

大数据时代背景下网络安全的“攻”与“防”

刚买完房子,打开手机,装修类信息瞬间"刷屏":通过网站购买机票,旅游保险推销接踵而至--随着购物.网上支付.信息获取等日常生活的"互联网化",隐私安全侵权行为发生的频率日渐增加,公民个人信息"裸奔"似乎已成为常态. 6月1日起,<中华人民共和国网络安全法>(以下简称<网络安全法>)正式生效,<网络安全法>对网络诈骗.在关键信息基础设施的运行安全.建立网络安全监测预警与应急处置制度等方面都作出了明确规定. 但即使