- 芯盾时代产品总监杜旭:技术创新引领金融安全
- 2017年08月03日来源:太原新闻网
提要:如果将身份认证比作保障企业或用户安全的一扇门,那么这扇门的背后一定有着各项安全技术作为支撑。芯盾时代推出的一站式移动身份管理IDaaS产品线,使得员工无需密码,一键即可通行企业IT系统,无须担心账号安全风险。目前已在智慧城市、智能家居、智能汽车领域多家物联网企业进行商用试点,取得良好的效果和客户的广泛认可。
日前,第25届中国国际金融展在北京展览馆盛大开幕,本届展会以“创新驱动、稳健转型、共享金融”为主题,集中展示了各类金融机构、互联网+、人工智能、移动金融、信息安全等领域前沿金融产品和创新发展成果。作为国内金融领域移动身份认证领军企业,芯盾时代的移动多维联合认证、智能行为认证、一站式移动身份管理、物联网身份管理和安全咨询服务等产品在金融展上备受关注。
芯盾时代产品总监杜旭
杜绝身份欺诈 认证是要害
随着移动互联网时代的发展,个人信息价值凸显,成为个人资产的重要组成部分和安全屏障。而作为个人资产的保护者,身份认证堪称移动互联网的安全基石。渗透到各行各业的身份欺诈风险,让移动互联网业务暗潮涌动。身份欺诈的破坏力不仅在金融行业,还成为各个领域企业信息泄露的罪魁祸首。据Verizon《2017年数据泄露报告》显示,企业信息泄露事件中,2016年63%入侵事件涉及被盗口令和弱口令,而2017年上升为81%。移动身份认证经历了“口令+短信验证码”、令牌U盾等方式,但这些互联网时代的认证方式或容易被破解,或使用起来不方便。在企业管理者越来越重视信息安全的今天,密码口令的验证方式已经不能确保登录者是安全、可靠的,亟需一种新的认证方式来替代它。
“近年来,诈骗、盗转、盗刷越来越多,花样也越来越多,与其让全民提高防范意识,不如在银行端口提高转账安全门槛。”芯盾时代产品总监杜旭对记者说。认证是移动互联网业务不可或缺的一环。个人业务的注册、登陆,银行的转账、查询余额等交易,电商线上购物等活动,归根结底都要验证你是谁。
据杜旭介绍,芯盾在成立之初,便推出了“移动多维联合认证”、“智能行为认证”两款产品,并将主要推广方向放在安全级别要求极高的金融行业。“金融客户是金字塔顶端的企业级客户,对产品的安全性要求极强。”如今,芯盾时代也逐步由金融行业拓展到政府、教育、医疗、物流、互联网、制造业等全行业,在物联网领域也开始布局。
新技术将逐渐替代U盾和短信验证码的应用场景
从验证来讲,传统方式是靠用户名和密码的方式。但现在应用太多,包括各种信息泄漏,导致用户名和密码的破解可以通过简单的拖库撞库来实现,自2015年开始,社会上大量出现的盗转盗刷现象,就是个人身份遭遇挑战的缩影,到2016年地下黑产从业人员达到160万人,造成金融损失超过千亿。从趋势上来讲,现有的验证模式更多是偏向于人对人的,包括现在银行的很多识别技术,例如指纹识别等,需要用户到现场去,但是以后的应用越来越多的是人并不能到现场,还需要来确认你的身份。
为了解决这一难题,芯盾时代的技术人员在此投入了大量的研究实验,杜旭表示,芯盾时代研究的是在用户所有个人信息都可能被泄露的前提下,通过用户之前的各种行为,通过大数据分析,把人的身份给还原出来。形象地说即是在传统的人像技术上加了一个特色的识别技术。人是一个形体,是个画像,芯盾时代目前去解决的是将人脸、声纹、指纹、手机号码、设备型号、定位等等组合起来去标识一个人,这样就可以做到只要这个用户上线,就可以识别这是一个真实用户还是虚假用户。
据杜旭介绍,芯盾时代通过专利算法、长期的特征分析和客户实际商用,提出了“智能身份认证”技术,为每个用户在终端和云端生成全球唯一的“智能身份凭证”,采用主动、动态、智能的方式来进行人的身份识别。不仅满足“所知、所持、所有”的多因素认证,更能在认证安全问题产生前主动发现风险,随时调整策略,智能灵活认证,大大提升现有身份认证的安全性和便利性。目前,该项技术已经积累了20多个维度、2000余条特征,能够及时抑制ID冲突,识别准确率近100%,漂移率低于0.001%。未来,U盾、短信验证码的应用场景都将会面临更新换代。
金融业的安全之道:“防风险”+“融创新”
当今,身份认证欺诈已成为金融领域信息泄露事件的罪魁祸首。中国民生银行信息科技部总经理助理吕晓强在今年金融展论坛上表示,防风险、融创新是金融网络安全的两大核心,需要做足一系列防护措施,诸如防止黑客攻击、入侵检测和告警、信息审计与日志记录,以及高规格的安全管理制度等,更要加强身份认证系统识别、人工智能等先进科技手段在金融交易和服务场景中的融合创新。
如果将身份认证比作保障企业或用户安全的一扇门,那么这扇门的背后一定有着各项安全技术作为支撑。芯盾时代推出的一站式移动身份管理IDaaS产品线,使得员工无需密码,一键即可通行企业IT系统,无须担心账号安全风险。目前已在智慧城市、智能家居、智能汽车领域多家物联网企业进行商用试点,取得良好的效果和客户的广泛认可。
杜旭表示:“芯盾时代在盗转盗刷猖狂的时刻,以全民防骗为目标,以银行端口提高转账安全的门槛为策略提出此想法,并付诸行动推出移动身份认证安全。比如在解决手机银行盗转盗刷问题、企业员工身份认证、物联网设备身份认证等面向未来的应用场景中,芯盾时代将多项核心技术融合成一套解决方案,成功地解决了移动端用户的安全身份认证问题,芯盾时代也是首家做到能够解决这个问题的企业。”
新的理念,新的科技,务实的解决方案,使得芯盾时代成为本次金融展的明星,其创新产品也将通过更多行业应用让更多用户从中获益。