网络金融安全呼唤技术与法治保障

简介:

中国互联网协会发布的报告显示,近一年来网民因个人信息泄露、诈骗信息等导致的总体损失约805亿元。网民权益受损的背后,是“黑灰”产业的肆虐。近日,国家信息技术安全研究中心金融安全处副处长曹岳在2016蚂蚁金服新金融安全论坛上表示,目前,我国的网络安全形势面临严峻挑战,存在系统复杂、防护滞后、相关法律法规和信用体系仍待完善等问题,而“黑灰”产业链则开始呈现趋利化、集团化、跨境化趋势。

公安部网络安全保卫局总工程师郭启全表示,网络安全的重中之重是电力安全、电信安全和金融安全,出台措施、制定标准和政策的时候,需要考虑到金融安全的重要位置。

网络安全市场需求旺盛

曹岳认为,网络金融安全的攻防不仅仅是技术对抗,更是利益对抗。而“黑灰”产业攻击方式也在“升级换代”。

“首先他们会掌握受害者的一些真实信息,如果这些信息足够隐私、足够准确,受攻击的一些目标人群就会选择相信。”广州凌晨网络科技有限公司CEO姚威告诉记者。一旦公众的个人信息被“黑灰”产业链的“幕后黑手”拿到,他们就会对这些信息进行数据分类和关联分析,筛选出易骗人群,布局便由此展开,组织人员、分配角色、实施攻击接踵而至。

“我们团队之前曾经调查了一些QQ群、微信群,发现在售卖的信息范围方面非常广泛,学生的教育网信息、车主信息、银行卡信息等,都是在施行骗局或骗术时可以用到的。只要相关信息被泄露一次,之后可以被反复利用。”姚威补充道。

此外,广泛传播病毒也是攻击手段。短信蠕虫病毒就是一种通过短信传播的另类手机蠕虫病毒,一旦下载并安装到用户手机,该病毒就会自动向通讯录中的联系人群发已经提前编写好的短信内容,附带短信链接,从而进行传播,感染其他用户,并给机主带来严重的话费消耗。

“黑灰”产业链的威胁使网络安全的市场需求激增。

生物识别技术是重要防线

面对电信诈骗等威胁,提高自身防范能力是非常必要的。而身份验证是保障网络金融安全最重要的一道防线——如果系统能识辨出骗子,骗子就很难得逞了。

传统的身份认证手段是密码,只要账号、密码相匹配,就能进行相关操作。这种方式的安全性近来受到各种挑战,一旦口令泄露,就会存在身份被冒用的情况。手机短信验证码的安全性比密码高,验证码是动态的,不容易泄露,但是也有隐患,如果手机中了木马,验证码同样会泄露。有没有一种身份认证方式,既能保证安全性,又具有普适性,还能符合人的习惯?

对此,中国科学院信息工程研究所总工程师荆进武表示,目前,发展比较好的就是生物识别以及跟行为的识别相结合的一种综合生物识别技术,这也说明生物识别成为未来网络管理的重中之重。

“将生物识别和数字证书技术结合之后,可以进一步防范解决生物特征信息泄露并提高安全程度。”荆进武解释说。

“生物识别技术可以利用生理特征、行为特征进行个人身份的鉴定,具有高安全性、极低误识率。生物特征包括指纹、声纹、虹膜、人脸识别等;行为特征包括键盘按键行为、鼠标移动轨迹、笔迹、指压等。”互联网金融身份认证联盟(IFAA)理事长冯春培介绍,近年来上述识别技术逐渐从行业应用扩展到消费应用进入金融生活。

大数据平台须有法可依

对互联网金融来说,安全已经成为互联网金融繁荣发展的一个瓶颈,信息科技是一把双刃剑,一方面造成安全问题,另一方面大数据安全技术的发展,也为解决安全问题提供了新的途径。

“面对日益严峻的"黑灰"产业链挑战,我们要高度重视。网络金融安全涉及多方面,该做的是什么?我觉得应该是建立一套适合于中国国情的指标体系,来给整个行业指明一个方向。”曹岳认为,金融机构在业务上可能或多或少存在竞争,但在安全上面临着同一个敌人,电信诈骗等网络“黑灰”产业集团化,导致传统的打击模式收效甚微。要应对这一新的形势,安全领域的各种力量,政府、企业、学界应该协同作战,形成合力。

“如果把与新金融犯罪防控体系建设紧密相关的各类数据全部弄清楚,当突然出现诸如异地取款之类的情况,就可以实现马上报警。这些具体数据包括单位以及人身类基础信息、资金流动与账户类基础信息、社会物品类基础信息、社会管理类基础信息等。”浙江省警察学院经济犯罪防控对策研究中心主任袁小萍认为,如今,身份认证方式呈现多样化发展,生物识别技术应运而生,要跟上技术的发展节奏,不能滞后。具体可以通过建立全国统一性的管理系统,研究资金查控等单项作战工具,加强安全技术开发应用,研究新金融犯罪预测分析工具等方式来实现。此外,也要加强标准化建设,通过制定法律规章的途径,让大数据平台能够有法可依。

本文转自d1net(转载)

目录
相关文章
|
7月前
|
机器学习/深度学习 人工智能 监控
上海拔俗AI软件定制:让技术真正为你所用,拔俗网络这样做
在上海,企业正通过AI软件定制破解通用化难题。该模式以业务场景为核心,量身打造智能解决方案,涵盖场景化模型开发、模块化架构设计与数据闭环优化三大技术维度,推动技术与业务深度融合,助力企业实现高效、可持续的数字化转型。
243 0
|
8月前
|
监控 前端开发 安全
Netty 高性能网络编程框架技术详解与实践指南
本文档全面介绍 Netty 高性能网络编程框架的核心概念、架构设计和实践应用。作为 Java 领域最优秀的 NIO 框架之一,Netty 提供了异步事件驱动的网络应用程序框架,用于快速开发可维护的高性能协议服务器和客户端。本文将深入探讨其 Reactor 模型、ChannelPipeline、编解码器、内存管理等核心机制,帮助开发者构建高性能的网络应用系统。
557 0
|
10月前
|
监控 算法 安全
基于 C# 基数树算法的网络屏幕监控敏感词检测技术研究
随着数字化办公和网络交互迅猛发展,网络屏幕监控成为信息安全的关键。基数树(Trie Tree)凭借高效的字符串处理能力,在敏感词检测中表现出色。结合C#语言,可构建高时效、高准确率的敏感词识别模块,提升网络安全防护能力。
252 2
|
机器学习/深度学习 算法 PyTorch
Perforated Backpropagation:神经网络优化的创新技术及PyTorch使用指南
深度学习近年来在多个领域取得了显著进展,但其核心组件——人工神经元和反向传播算法自提出以来鲜有根本性突破。穿孔反向传播(Perforated Backpropagation)技术通过引入“树突”机制,模仿生物神经元的计算能力,实现了对传统神经元的增强。该技术利用基于协方差的损失函数训练树突节点,使其能够识别神经元分类中的异常模式,从而提升整体网络性能。实验表明,该方法不仅可提高模型精度(如BERT模型准确率提升3%-17%),还能实现高效模型压缩(参数减少44%而无性能损失)。这一革新为深度学习的基础构建模块带来了新的可能性,尤其适用于边缘设备和大规模模型优化场景。
472 16
Perforated Backpropagation:神经网络优化的创新技术及PyTorch使用指南
|
12月前
|
调度 Python
探索Python高级并发与网络编程技术。
可以看出,Python的高级并发和网络编程极具挑战,却也饱含乐趣。探索这些技术,你将会发现:它们好比是Python世界的海洋,有穿越风暴的波涛,也有寂静深海的奇妙。开始旅途,探索无尽可能吧!
289 15
|
12月前
|
监控 算法 JavaScript
基于 JavaScript 图算法的局域网网络访问控制模型构建及局域网禁止上网软件的技术实现路径研究
本文探讨局域网网络访问控制软件的技术框架,将其核心功能映射为图论模型,通过节点与边表示终端设备及访问关系。以JavaScript实现DFS算法,模拟访问权限判断,优化动态策略更新与多层级访问控制。结合流量监控数据,提升网络安全响应能力,为企业自主研发提供理论支持,推动智能化演进,助力数字化管理。
298 4
|
存储 双11 数据中心
数据中心网络关键技术,技术发明一等奖!
近日,阿里云联合清华大学与中国移动申报的“性能可预期的大规模数据中心网络关键技术与应用”项目荣获中国电子学会技术发明一等奖。该项目通过端网融合架构,实现数据中心网络性能的可预期性,在带宽保障、时延控制和故障恢复速度上取得重大突破,显著提升服务质量。成果已应用于阿里云多项产品及重大社会活动中,如巴黎奥运会直播、“双十一”购物节等,展现出国际领先水平。
|
安全 网络安全 定位技术
网络通讯技术:HTTP POST协议用于发送本地压缩数据到服务器的方案。
总的来说,无论你是一名网络开发者,还是普通的IT工作人员,理解并掌握POST方法的运用是非常有价值的。它就像一艘快速,稳定,安全的大船,始终为我们在网络海洋中的冒险提供了可靠的支持。
359 22
|
存储 监控 算法
基于 Python 哈希表算法的局域网网络监控工具:实现高效数据管理的核心技术
在当下数字化办公的环境中,局域网网络监控工具已成为保障企业网络安全、确保其高效运行的核心手段。此类工具通过对网络数据的收集、分析与管理,赋予企业实时洞察网络活动的能力。而在其运行机制背后,数据结构与算法发挥着关键作用。本文聚焦于 PHP 语言中的哈希表算法,深入探究其在局域网网络监控工具中的应用方式及所具备的优势。
355 7