移动支付已经进入寻常百姓家,以支付宝钱包为代表的支付软件成为大家使用移动支付的首选,同时各种诈骗和黑客入侵也将目标瞄准了支付宝。支付宝诞生已经十年时间,随着网络支付主体的不断增多,交易场景日益复杂,各个环节的信息泄露和风险漏洞都有可能成为网络安全断裂的一环,为此6月30号支付宝发起支付安全生态圈建设计划,联合公安部、安全产业基地、安全厂商以及数百万商户,将支付宝积累十年的数据和技术有效共享,从而为用户打造云到端的全网联防。

云+端协防 支付宝建立支付安全生态圈
建立安全生态圈是支付宝迫切的需求,因为这一年移动互联网和金融的融合,让支付安全变得复杂化,支付宝虽然有能力保证用户在使用时的支付安全,但是整个支付环境是复杂多样的,比如我们会经常遭遇到的“撞库”、钓鱼网站以及电话诈骗等,最终的结果是用户在其他各个环节遭遇到的风险在支付宝上体现出来,支付宝“躺枪”成为众矢之的。为此支付宝准备向各个环节输出自己全套的支付安全技术,避免再次躺枪。
从2005年以来的近10年时间支付宝已经建立了相对完善的安全风控模型和多层次闭环的安全技术体系。比如在终端与系统攻防方面的木马钓鱼防控、身份认证环节的数字证书、风险识别方面的行为分析等,从系统安全攻防、身份认证、风险评估以及风险管控决策方面保证用户资金安全。
另外除了基本的安全保障之外,支付宝还在努力的进行各种风险掌控的探索,比如运用大数据的例子,支付宝可以根据用户输入账号信息账号时敲击键盘的节奏建立判断模型,因为盗号人输入的节奏和用户本人为往往存在很大差异,这就如同笔迹一般,用来判断用户账号是否存在异常,目前准确率高达85%并已经在一些场景中使用。
此外更为先进的指纹识别支付也是支付宝目前正在探索的目标之一,除了简单的指纹识别之外,支付宝还在通过生物安全建立对指纹汗腺位置的监控,这也就意味着即便有人通过指纹膜进行盗窃,如果相应的汗点不符也不会造成财产威胁。





推荐经销商