国家信息技术安全研究中心:网络安全挑战严峻

简介:

10月25日召开的2016蚂蚁金服新金融安全论坛上,国家信息技术安全研究中心金融安全处副处长曹岳表示,目前,网络安全态势挑战严峻,存在系统复杂、防护滞后等问题,而黑灰产业链则开始呈现趋利化、集团化、跨境化趋势。

蚂蚁金服安全管理部总监郑良西表示,自8月徐玉玉案件后,国家各个部门加大严惩电信诈骗犯罪的打击力度,从蚂蚁金服后台的大数据来看,电信诈骗的发案趋势已明显下降。

会上,蚂蚁金服与上海交通大学还宣布,共同成立“互联网金融安全技术”联合创新中心,未来将在网络金融的安全技术研究、新技术领域学术成果的产业化、专业人才培养等5个领域开展合作。

 

undefined

 

“网络安全攻防不仅是技术对抗,更是利益对抗”

中国互联网协会发布的报告显示,近一年来网民因个人信息泄露、诈骗信息等导致的总体损失约805亿元。网民权益受损的背后,是黑灰产业的肆虐。

公安部网络安全保卫局总工程师郭启全在会上表示,网络安全的重中之重是电力安全、电信安全和金融安全。我们在出台措施、制订标准和政策的时候,需要考虑到金融安全的重要位置。

国家信息技术安全研究中心金融安全处副处长曹岳表示,目前,我国的网络安全形势面临严峻挑战,存在系统复杂、防护滞后、相关法律法规、信用体系仍待完善等问题,而黑灰产业则呈现趋利化、集团化、跨境化的趋势。

曹岳说,通过大量的网银钓鱼模型分析,2011年,不法份子“钓一条鱼”的成本是8300元,只要个人账户的平均资金超过2.5万,大规模的“钓鱼”就会爆发。由此来看,网络金融安全的攻防不仅仅是技术对抗,更是利益对抗。

曹岳认为,金融机构在业务上可能或多或少存在竞争,但在安全上面临着同一个敌人,电信诈骗等网络黑灰产业集团化,导致传统的打击模式收效甚微。要应对这一新的形势,安全领域的各种力量,政府、企业、学界应该协同作战,形成合力。

让安全更便捷:生物识别证明“你是你”

面对电信诈骗等威胁,既需要重拳出击,也需要提高自身防范能力。而身份验证是保障网络金融安全最重要的一道防线:如果系统能分辨你是你,骗子是骗子,骗子就很难得逞了。

传统的身份认证手段是密码:账号密码匹配,就能进行操作。这种方式虽然历史悠久,但安全性堪忧,一旦口令泄露,或者被撞库扫号时,就会存在身份被冒用的情况。手机短信验证码的安全性比密码高,验证码是动态的,不容易泄露。但也有隐患,如果手机中了木马,验证码也会泄露。

有没有一种身份认证方式,既能保证安全性,又具有普适性,还能符合人的自然习惯?互联网金融身份认证联盟(IFAA)理事长冯春培表示,这便是生物识别技术。这种利用生理特征、行为特征进行个人身份的鉴定,具有高安全性、极低误识率。

生物特征包括指纹、声纹、虹膜、人脸识别等;行为特征包括键盘按键行为、鼠标移动轨迹、笔迹、指压等。以虹膜为例,虹膜具有独一无二的纹理结构,可以唯一标识个体身份,且可进行非接触采集,对用户干扰小,因此近年来逐渐从行业应用扩展到消费应用进入金融生活,“眼神支付”将在不久的将来实现。

冯春培透露,IFAA成立2年多来,建立的身份认证体系,已覆盖7000万用户,累计人脸识别5亿次,有效的增强了网络金融的安全性。

目录
相关文章
|
3天前
|
存储 安全 网络安全
云计算与网络安全:技术融合与安全挑战
随着云计算技术的飞速发展,其在各行各业的应用日益广泛。然而,随之而来的网络安全问题也日益凸显,成为制约云计算发展的重要因素。本文将从云服务、网络安全、信息安全等方面探讨云计算与网络安全的关系,分析云计算环境下的网络安全挑战,并提出相应的解决方案。
|
17天前
|
监控 安全 网络安全
企业网络安全:构建高效的信息安全管理体系
企业网络安全:构建高效的信息安全管理体系
50 5
|
25天前
|
编解码 安全 Linux
网络空间安全之一个WH的超前沿全栈技术深入学习之路(10-2):保姆级别教会你如何搭建白帽黑客渗透测试系统环境Kali——Liinux-Debian:就怕你学成黑客啦!)作者——LJS
保姆级别教会你如何搭建白帽黑客渗透测试系统环境Kali以及常见的报错及对应解决方案、常用Kali功能简便化以及详解如何具体实现
|
25天前
|
安全 网络协议 算法
网络空间安全之一个WH的超前沿全栈技术深入学习之路(8-1):主动信息收集之ping、Nmap 就怕你学成黑客啦!
网络空间安全之一个WH的超前沿全栈技术深入学习之路(8-1):主动信息收集之ping、Nmap 就怕你学成黑客啦!
|
25天前
|
网络协议 安全 NoSQL
网络空间安全之一个WH的超前沿全栈技术深入学习之路(8-2):scapy 定制 ARP 协议 、使用 nmap 进行僵尸扫描-实战演练、就怕你学成黑客啦!
scapy 定制 ARP 协议 、使用 nmap 进行僵尸扫描-实战演练等具体操作详解步骤;精典图示举例说明、注意点及常见报错问题所对应的解决方法IKUN和I原们你这要是学不会我直接退出江湖;好吧!!!
网络空间安全之一个WH的超前沿全栈技术深入学习之路(8-2):scapy 定制 ARP 协议 、使用 nmap 进行僵尸扫描-实战演练、就怕你学成黑客啦!
|
25天前
|
网络协议 安全 算法
网络空间安全之一个WH的超前沿全栈技术深入学习之路(9):WireShark 简介和抓包原理及实战过程一条龙全线分析——就怕你学成黑客啦!
实战:WireShark 抓包及快速定位数据包技巧、使用 WireShark 对常用协议抓包并分析原理 、WireShark 抓包解决服务器被黑上不了网等具体操作详解步骤;精典图示举例说明、注意点及常见报错问题所对应的解决方法IKUN和I原们你这要是学不会我直接退出江湖;好吧!!!
网络空间安全之一个WH的超前沿全栈技术深入学习之路(9):WireShark 简介和抓包原理及实战过程一条龙全线分析——就怕你学成黑客啦!
|
30天前
|
SQL 安全 网络安全
网络防线的守护者:深入网络安全与信息安全的世界
【10月更文挑战第20天】在数字时代的海洋中,网络安全和信息安全是保护我们免受信息泄露、数据窃取和隐私侵犯的重要屏障。本文将带领读者探索网络安全漏洞的成因,加密技术如何成为我们的盾牌,以及安全意识在抵御网络攻击中的核心作用。通过深入浅出的解释和生动的案例分析,我们将一起学习如何加强个人和组织的网络防御,确保数字世界的安全。
17 4
|
1月前
|
安全 物联网 网络安全
中小企业提高网络安全的五种方式
【10月更文挑战第18天】中小企业提高网络安全的五种方式:1. 小企业并非免疫;2. 定期更新软件和硬件;3. 持续教育员工;4. 启用并维护安全功能;5. 制定全面的网络安全策略。天下数据IDC提供专业的服务器解决方案及数据中心安全服务,保障企业信息安全。
34 1
|
17天前
|
云安全 安全 网络安全
云计算与网络安全:技术融合下的安全挑战与应对策略
【10月更文挑战第33天】在数字化转型的浪潮中,云计算作为支撑现代企业IT架构的核心,其安全性成为业界关注的焦点。本文从云计算服务的基本概念出发,探讨了云环境下的网络安全风险,并分析了信息安全的关键技术领域。通过对比传统网络环境与云端的差异,指出了云计算特有的安全挑战。文章进一步提出了一系列应对策略,旨在帮助企业和组织构建更为坚固的云安全防护体系。最后,通过一个简化的代码示例,演示了如何在云计算环境中实施基本的安全措施。
下一篇
无影云桌面