网络金融安全呼唤技术与法治保障

中国互联网协会发布的报告显示,近一年来网民因个人信息泄露、诈骗信息等导致的总体损失约805亿元。网民权益受损的背后,是“黑灰”产业的肆虐。近日,国家信息技术安全研究中心金融安全处副处长曹岳在2016蚂蚁金服新金融安全论坛上表示,目前,我国的网络安全形势面临严峻挑战,存在系统复杂、防护滞后、相关法律法规和信用体系仍待完善等问题,而“黑灰”产业链则开始呈现趋利化、集团化、跨境化趋势。

公安部网络安全保卫局总工程师郭启全表示,网络安全的重中之重是电力安全、电信安全和金融安全,出台措施、制定标准和政策的时候,需要考虑到金融安全的重要位置。

网络安全市场需求旺盛

曹岳认为,网络金融安全的攻防不仅仅是技术对抗,更是利益对抗。而“黑灰”产业攻击方式也在“升级换代”。

“首先他们会掌握受害者的一些真实信息,如果这些信息足够隐私、足够准确,受攻击的一些目标人群就会选择相信。”广州凌晨网络科技有限公司CEO姚威告诉记者。一旦公众的个人信息被“黑灰”产业链的“幕后黑手”拿到,他们就会对这些信息进行数据分类和关联分析,筛选出易骗人群,布局便由此展开,组织人员、分配角色、实施攻击接踵而至。

“我们团队之前曾经调查了一些QQ群、微信群,发现在售卖的信息范围方面非常广泛,学生的教育网信息、车主信息、银行卡信息等,都是在施行骗局或骗术时可以用到的。只要相关信息被泄露一次,之后可以被反复利用。”姚威补充道。

此外,广泛传播病毒也是攻击手段。短信蠕虫病毒就是一种通过短信传播的另类手机蠕虫病毒,一旦下载并安装到用户手机,该病毒就会自动向通讯录中的联系人群发已经提前编写好的短信内容,附带短信链接,从而进行传播,感染其他用户,并给机主带来严重的话费消耗。

“黑灰”产业链的威胁使网络安全的市场需求激增。

生物识别技术是重要防线

面对电信诈骗等威胁,提高自身防范能力是非常必要的。而身份验证是保障网络金融安全最重要的一道防线——如果系统能识辨出骗子,骗子就很难得逞了。

传统的身份认证手段是密码,只要账号、密码相匹配,就能进行相关操作。这种方式的安全性近来受到各种挑战,一旦口令泄露,就会存在身份被冒用的情况。手机短信验证码的安全性比密码高,验证码是动态的,不容易泄露,但是也有隐患,如果手机中了木马,验证码同样会泄露。有没有一种身份认证方式,既能保证安全性,又具有普适性,还能符合人的习惯?

对此,中国科学院信息工程研究所总工程师荆进武表示,目前,发展比较好的就是生物识别以及跟行为的识别相结合的一种综合生物识别技术,这也说明生物识别成为未来网络管理的重中之重。

“将生物识别和数字证书技术结合之后,可以进一步防范解决生物特征信息泄露并提高安全程度。”荆进武解释说。

“生物识别技术可以利用生理特征、行为特征进行个人身份的鉴定,具有高安全性、极低误识率。生物特征包括指纹、声纹、虹膜、人脸识别等;行为特征包括键盘按键行为、鼠标移动轨迹、笔迹、指压等。”互联网金融身份认证联盟(IFAA)理事长冯春培介绍,近年来上述识别技术逐渐从行业应用扩展到消费应用进入金融生活。

大数据平台须有法可依

对互联网金融来说,安全已经成为互联网金融繁荣发展的一个瓶颈,信息科技是一把双刃剑,一方面造成安全问题,另一方面大数据安全技术的发展,也为解决安全问题提供了新的途径。

“面对日益严峻的"黑灰"产业链挑战,我们要高度重视。网络金融安全涉及多方面,该做的是什么?我觉得应该是建立一套适合于中国国情的指标体系,来给整个行业指明一个方向。”曹岳认为,金融机构在业务上可能或多或少存在竞争,但在安全上面临着同一个敌人,电信诈骗等网络“黑灰”产业集团化,导致传统的打击模式收效甚微。要应对这一新的形势,安全领域的各种力量,政府、企业、学界应该协同作战,形成合力。

“如果把与新金融犯罪防控体系建设紧密相关的各类数据全部弄清楚,当突然出现诸如异地取款之类的情况,就可以实现马上报警。这些具体数据包括单位以及人身类基础信息、资金流动与账户类基础信息、社会物品类基础信息、社会管理类基础信息等。”浙江省警察学院经济犯罪防控对策研究中心主任袁小萍认为,如今,身份认证方式呈现多样化发展,生物识别技术应运而生,要跟上技术的发展节奏,不能滞后。具体可以通过建立全国统一性的管理系统,研究资金查控等单项作战工具,加强安全技术开发应用,研究新金融犯罪预测分析工具等方式来实现。此外,也要加强标准化建设,通过制定法律规章的途径,让大数据平台能够有法可依。

本文转自d1net(转载)

时间: 2024-09-21 18:33:06

网络金融安全呼唤技术与法治保障的相关文章

黑客肆虐 P2P平台是网络金融安全攻击的重灾区

近来,全球范围内银行黑客案件频发,使网络金融安全再次成焦点.据世界反黑客组织报告,全球黑客已经呈现集团化.产业链形态发展,网络金融安全不容乐观. 何谓网络金融? 所谓网络金融,其实就是"互联网+金融",就是利用互联网技术平台,提升金融服务的效率.金融服务的本质很简明,即使资金需求者和供给者或直接或间接满足各自需要. 根据中国人民银行的定义,我国网络金融主要存在几种业态:互联网支付.P2P网络借贷.非P2P的网络小额贷款.众筹融资.金融机构创新型互联网平台.基于互联网的基金销售. 中国P

联影医疗完成 33.33 亿元 A 轮融资;坐拥 3 亿网络金融客户的农行推扫码支付

联影医疗完成 33.33 亿元 A 轮融资 据报道,联影医疗近日对外宣布已经完成 33.33 亿人民币A轮融资,本轮融资由中国人寿大健康基金和国投创新投资管理有限公司共同领投,中国国有资本风险投资基金.中金智德.中信证券.国开开元.招银电信等投资机构跟投,据悉,投后联影医疗估值将达到 333.33 亿人民币. 本轮融资完成后,联影医疗方面表示,要持续加大对创新的投入,以创新驱动的价值创造回馈客户.回馈股东.回报员工,为行业带来更多的创新产品和技术,以高性价比的产品和医疗信息化解决方案让更广泛的社

如何区分互联网金融 网络金融 电子金融

本文讲的是如何区分互联网金融 网络金融 电子金融,如今的互联网金融在中国可谓是炙手可热,P2P.众筹.比特币.第三方支付--然而"互联网金融"并非国际上带趋势性的普遍现象,因为在美欧等国普遍使用的概念是"Network Finance"或"E-Finance",即"网络金融"."电子金融".那么这三者究竟有何不同呢? 1.中国特色的互联网金融 互联网金融是指以依托于支付.云计算.社交网络以及搜索引擎等互联网

网络金融安全 面临风险

最近,阿里巴巴集团宣布截至11月末,其旗下淘宝和天猫两大网购平台交易额本年度突破1万亿元,如果比照2011年社会消费品零售总额省区市排名,交易额仅次于广东.山东.江苏和浙江四省.在巨大的交易量背后,是包括支付宝等在内的网络金融的鼎力支持. 从世界范围内来看,网络金融的表现形式琳琅满目,已经融入经济社会生活的方方面面.就中国而言,从表现形式上看,仅比较知名的第三方支付机构即有PayPal(易趣公司).支付宝(阿里巴巴旗下).财付通(腾讯公司).易宝支付(Yeepay).快钱(99bill).百付宝

有利网:整合线下小额贷产业的网络金融新玩法

项目简述 名称:有利网 上线时间:2013年2月25日 业务描述:网络投资平台,拥有不限金额,较高回报率的特点. 团队状况:核心创始团队3人,目前公司规模为20人左右 资本状况:自筹600万种子启动资金 互联网颠覆了很多领域,而对人类社会影响最大的"颠覆"之一,恐怕非网络金融莫属了.网络金融的兴起使得投资者可以有更多选择,甚至可以绕开商业银行这个媒介体系,实现"金融脱媒(Financial Disintermediation)".网络金融的出借人可以自行将钱在网络平

如何看待互联网时代的网络金融安全?

近两年来,网络与信息安全领域大的背景,犹如一个万花筒,复杂多变,令人眼花缭乱,很难用一句话来概括,尤其是随着大数据时代的到来,数据安全更是受到前所未有的重视. 而互联网金融也席卷中国热潮,从之前的网上购物到现在手机支付.微信支付.滴滴打车等,越来越方便了我们的生活,为更多的人所接受,为我们带来无限商机的同时,也要考虑到金融风险的防范. 那么在互联网时代的今天,金融安全的现状如何呢?我们应该怎样看待金融安全呢?今天,51cto记者采访了国家信息技术安全研究院副处长曹宇,让我们来听听曹老师对当前网络

lucene-实现网络爬虫与搜索引擎技术都需要配备什么样的资源?

问题描述 实现网络爬虫与搜索引擎技术都需要配备什么样的资源? 公司准备做一个关于搜索引擎方面的东西,但是本人对这块不是熟悉,都需要配备什么样的资源,比如人才,软件(开源或商业的,开源优先),硬件,网络等,请大家不吝赐教. 大致的要求是能有一个爬虫去一些网站爬数据抓取回来,然后存储在本地.在用搜素技术搜索这些数据和分析这个这些对这些数据进行加工处理,方便用户使用.我们只是要求搜索某一行业的数据,而不是像百度这样可以搜索全网的数据.

运营级WLAN网络架构及关键技术探讨

本文讲的是 :  运营级WLAN网络架构及关键技术探讨  , 随着移动互联网时代的来临,无线数据流量呈现爆发式增长,国内三大运营商越来越多的依靠WLAN来承载这些无线数据流量,分担3G网络的压力.2011年中国电信启动"宽带中国翼起来",全力打造"无线中国",预计2012年WLAN热点将达100万个.中国移动计划在三年内将全国范围内的WLAN热点数量增加至100万个.中国联通也计划在2012年底覆盖至少4万座单体楼宇,并启动了数十万部WLAN设备的招标.这样大规模W

演讲实录丨丨Young-Jo Cho 基于网络的机器智能机器人技术的发展

基于网络的机器智能机器人技术的发展 Young-Jo Cho 韩国科学技术研究委员会智能机器人收敛集群主任 Young-Jo Cho:大家好,我主要负责的是韩国通信电子研究院相关的机器人集体智慧方面的工作.我来自于韩国,主要在电信领域,也就是我们所说的通信和IT领域有很多经验,同时我也是韩国机器人学会副主席,在明年将会成为这个委员会主席,非常荣幸有机会和大家一起分享韩国的一些经验,并且促进两国合作.     我想给大家介绍一下我所做的一个五年期项目--机器人集体性智慧科技.我将会给大家介绍一下我