F5:金融信息化,应用安全时不我待

简介:

互联网为金融业实现信息化和数字化提供了得天独厚的条件。近年来,互联网金融来势汹汹,不断蚕食当前金融市场的“长尾客户”,以支付宝公司的余额宝为例,互联网金融短期内吸纳了巨量活期资金,对传统银行造成了显著冲击。面对互联网企业的频繁发力,传统银行也在积极寻求通过信息化与自身优势结合,争取更过市场份额。随着Apple Pay、Samsung Pay等支付手段的在华落地,以及在跨行转账、无卡取现等业务的推出,互联网金融领域的争夺已进入到白热化阶段。传统银行如何能够在这一领域发挥自己的专长,来自应用交付领导厂商F5公司的中国区区域技术经理陈亮先生提出了自己的见解。

作为服务金融客户十余载的“应用交付老兵”,陈亮先生认为,传统银行与互联网企业实质上更应该被描述为“竞合关系”、甚至是互惠的合作关系。从角色上讲,互联网企业提供了服务与接口,而真正的资金池与现金交易,按照我国现行规定最终还需要银行业务来实现。简单而言,一个用户通过任意客户端完成的带有资金流动的应用,几乎都有互联网企业和银行的共同参与。所以我们可以看到,在这个应用交付的链条中,负责管理资金的银行势必承担着更大的安全责任。陈亮先生指出,由于现在设计资金流动的互联网应用层出不穷,接入设备的种类与数量也在指数级上升,无论由于用户使用不当,还是钓鱼页面、虚假app的大行其道,最终信息泄露的结果,都可能是用户的直接经济损失,而这些经济损失绝大多数情况都直接发生在银行端。所以,这种端到端、由应用引起的安全隐患,传统的防火墙与网络安全措施很难规避。这就要求传统银行能够拥有更加主动可控、且具备弹性的应用安全解决方案来应对这些挑战。

陈亮表示,F5既相信“站得高看得远”,也相信“站得近看得清”。作为与应用距离最近的厂商,F5一直致力于帮助银行与金融客户随时随地安全、快速高可用的交付应用,从而提升最终用户的使用体验。举例来讲,在这种端到端的应用链中,F5的端到端安全解决方案可以从用户端的app就开始进行安全防护:通过F5 Websafe在用户端保护敏感信息不被窃取,在传输时通过SSL加密保证信息的安全,直到银行端服务器通过F5 ASM进行进一步认证才可以对用户的资金进行授权交易。而这一系列加密策略的主动权,则完全掌握在金融用户的手中。此外,F5还提供了专门针对移动设备的应用安全解决方案,通过F5 MobileSafe, 金融客户能过获得防钓鱼、恶意软件嗅探、防止自动交易以及客户敏感信息保护等多角度防卫机制,并可以主动智能的解除在用户移动设备上发现的本地威胁,同时不会以任何方式改变用户体验。MobileSafe 既可单独使用,也可与F5 WebSafe 结合使用,能够避免基于移动设备的身份盗用,并实时防止移动钓鱼、木马和嫁接等攻击。它可为移动应用的使用提供实时保护,并在防止身份盗用和账户窃取的同时保护信息和证书。通过这些基于应用的安全解决方案,金融用户可以在最大程度上保障最终用户的财产安全。

陈亮先生最后强调,不同于互联网企业,金融行业关系到整个国家的经济命脉,一旦金融系统的核心业务出了问题,与一个互联网金融客户的核心系统出问题的严重程度完全不在一个层面。从应用出发看安全,将是未来很长一段时间内的大势所趋。

原文发布时间为:2016-05-03

本文来自云栖社区合作伙伴至顶网,了解相关信息可以关注至顶网。


相关文章
|
小程序 JavaScript 前端开发
【微信小程序】-- 案例 - 本地生活(二十)
【微信小程序】-- 案例 - 本地生活(二十)
|
3月前
|
并行计算 数据格式 异构计算
完整教程:从0到1在Windows下训练YOLOv8模型
本文详细介绍在Windows系统下使用YOLOv8训练目标检测模型的完整步骤,涵盖环境配置、数据集准备、模型训练与测试、常见问题解决及GPU加速技巧。提供详细命令与代码示例,并推荐现成数据集与工具,助您高效完成模型训练。
1234 13
完整教程:从0到1在Windows下训练YOLOv8模型
|
5月前
|
存储 安全 虚拟化
全面解析服务器虚拟化:云计算时代的核心技术架构
服务器虚拟化是云计算的核心技术,通过资源池化提升IT效率。本文详解其原理、部署优势及在数字化转型中的关键作用,涵盖技术架构、应用场景与选型指南,助力企业构建高效灵活的云环境。
552 0
|
Python
Python量化炒股的获取数据函数— get_billboard_list()
Python量化炒股的获取数据函数— get_billboard_list()
230 0
|
存储 缓存 关系型数据库
MySQL 查询优化方法
在数据库应用中,高效的查询性能至关重要。本文探讨了常用的 MySQL 查询优化方法,包括索引优化(选择合适的索引字段、复合索引、定期维护索引)、查询语句优化(避免全表扫描、限制返回行数、避免使用不必要的函数)、表结构优化(选择合适的数据类型、分区表、定期清理无用数据)及数据库配置优化(调整缓存大小、优化存储引擎参数)。通过这些方法,可以显著提高 MySQL 的查询性能,为应用程序提供更好的用户体验。
1057 4
|
语音技术 开发工具 图形学
Unity与IOS⭐二、Unity接入IOS版百度语音:语音唤醒
Unity与IOS⭐二、Unity接入IOS版百度语音:语音唤醒
Unity与IOS⭐二、Unity接入IOS版百度语音:语音唤醒
|
存储 算法 索引
【查找算法】6种常见的查找算法简述及Python代码实现
【查找算法】6种常见的查找算法简述及Python代码实现
|
安全 Java C++
消灭“脑细胞杀手”,阿里专家带你深入C++对象的生命周期管理
C/C++的指针一直是令人又爱又恨的特性。围绕指针产生了许许多多优雅的数据结构和系统实现,但又滋生了不少“脑细胞杀手”——内存Bug。如何通过指针管理C++中对象,如何管理对象的生命周期呢?本文中,阿里巴巴高级开发工程师付哲就为大家分享《C++对象的生命周期管理》。
6111 0
|
SQL 数据处理 API
实时计算 Flink版产品使用问题之怎么新建自建的doris catalog
实时计算Flink版作为一种强大的流处理和批处理统一的计算框架,广泛应用于各种需要实时数据处理和分析的场景。实时计算Flink版通常结合SQL接口、DataStream API、以及与上下游数据源和存储系统的丰富连接器,提供了一套全面的解决方案,以应对各种实时计算需求。其低延迟、高吞吐、容错性强的特点,使其成为众多企业和组织实时数据处理首选的技术平台。以下是实时计算Flink版的一些典型使用合集。
|
JavaScript 算法 Java
看不惯各种信息收集表,我手写了一个身份证号输入组件
`shigen`是一位专注于Java、Python、Vue和Shell等技术的博主,分享知识和成长经历。为应对需频繁输入身份证号码的情况,`shigen`决定研究身份证校验机制。研究过程中,了解到身份证号码的生成规则,包括18位数字及校验码计算。通过编写JavaScript代码,实现了两个级别的身份证号码验证:一级仅检查基本格式,二级则加入校验码计算,确保符合生成规则。代码示例展示了逐步增强的验证功能,防止随意修改身份证号码。欢迎交流讨论,共同进步!
285 3
看不惯各种信息收集表,我手写了一个身份证号输入组件