白帽黑客开发安全技术产品 « 黑客联盟[民间 公益 非盈利]尚武精神

首页 » 黑客新闻 » 白帽黑客开发安全技术产品

白帽黑客开发安全技术产品

14-07-09 14:46 0 RSS 2.0

未来支付安全不靠密码?7月3日~4日,在支付宝召开的天下无贼电子商务安全技术峰会上,小微金融服务集团CRO(首席风险官)胡晓明透露,支付宝未来安全体系不会只依赖密码。生物识别、大数据等偷不走的东西才是未来网络支付安全真正的保护伞。

尽管支付宝现有安全体系已经把自身风险概率降低到1/10万,并且承诺全额赔付,但是,来自外部的安全隐患依旧让支付宝工程师们头疼。根据支付宝数据,有六到七成用户在支付宝的注册账号、密码和他们在其他网站或是客户端上的账号密码是极其相似甚至完全一致的。有的网站和客户端安全体系远不如支付宝严密,一旦这些网站和客户端的用户信息泄露,支付宝就有被殃及风险。

正因如此,支付宝需要探索比密码更安全的方式保障用户资金安全。小微金融服务集团CRO胡晓明表示,“密码终归有机会被盗,但有两个东西是偷不走的,一个是生理特征,比如指纹、掌纹,另一个是行为习惯,前者基于生物识别技术,后者则可以用大数据来判断。”比如说,一套包含18个字节的账号和密码,用户击打键盘,松开键盘,共产生35个节奏,这就如同笔迹,每个人的习惯都不一样,通过大数据智能分析,可以很好地标识用户,支付宝基于此研发的风控模型,能够有效辅助用户身份识别,准确率已经超过85%。今后,即使账号密码被盗,支付宝里的钱也不会被人偷走。这个听上去明显有违常理的情况,在3~5年内,就很可能成为现实。

业内神秘的顶级白帽黑客(技术高超却不作恶的黑客)已经现身支付宝。不少前沿创新的安全技术将成为支付宝接下来的研发重点。上月底,支付宝已经携百万机构组建了支付安全生态圈,广邀安全界高手加盟天下无贼技术峰会,几乎汇聚了所有国内顶级白帽黑客。支付宝方面表示,在搭建支付安全生态圈后,这些白帽黑客都将在生态圈内贡献自己的安全技术和产品,并与支付宝一起,将这种安全能力输出给生态圈内的上百万家机构。

重庆晚报记者 万里

联系我 Contact Me

回到页首