支付寶攜百萬機(jī)構(gòu)組建支付安全生態(tài)圈
泡泡網(wǎng)手機(jī)頻道7月1日 昨日,由支付寶發(fā)起的支付安全生態(tài)圈建設(shè)計(jì)劃在北京正式啟動,此項(xiàng)建設(shè)計(jì)劃涉及包括公安部、安全產(chǎn)業(yè)基地、安全廠商、硬件廠商、線上線下商戶等在內(nèi)的上百萬家機(jī)構(gòu),支付寶積累十年的風(fēng)控系統(tǒng)此后將全面向外輸出,用以推動生態(tài)圈內(nèi)安全數(shù)據(jù)與技術(shù)的有效共享,從而為用戶打造從云到端的全網(wǎng)聯(lián)防。
網(wǎng)絡(luò)支付安全生態(tài)質(zhì)變
根據(jù)國務(wù)院發(fā)展研究中心金融研究所2013年發(fā)布的《中國網(wǎng)絡(luò)支付安全白皮書》預(yù)測,3-5年內(nèi)網(wǎng)絡(luò)支付交易規(guī)模至少還要有6倍的增長,總金額達(dá)到20萬億以上,網(wǎng)絡(luò)支付安全的重要性不言而喻。同時,由于移動互聯(lián)網(wǎng)的爆發(fā),以及互聯(lián)網(wǎng)金融的發(fā)展,涉及網(wǎng)絡(luò)支付的主體不斷增多,交易場景日益復(fù)雜,任何一個環(huán)節(jié)的信息泄露和風(fēng)險(xiǎn)漏洞,都有可能產(chǎn)生“一損俱損”的重大危害。
此前3-4年時間,支付寶先后開發(fā)過多項(xiàng)聯(lián)防機(jī)制,包括與銀行共同識別用戶身份,與安全及瀏覽器廠商建立反釣魚信息庫,與微軟聯(lián)合開發(fā)設(shè)備健康模型等,每次聯(lián)防,都能使相關(guān)案件的發(fā)生率降低8-9成。所以,針對環(huán)境變化,支付寶此次發(fā)起更大范圍的安全聯(lián)防,通過建設(shè)生態(tài)圈,打造基于大數(shù)據(jù)的安全云,促進(jìn)安全各環(huán)節(jié)的自由聯(lián)動。
讓1/10萬風(fēng)險(xiǎn)概率成為全網(wǎng)標(biāo)準(zhǔn)
在生態(tài)圈中,支付寶將首先向外輸出自己全套的支付安全技術(shù),包括系統(tǒng)安全攻防、身份認(rèn)證、風(fēng)險(xiǎn)評估和風(fēng)險(xiǎn)管控決策等。支付寶安全產(chǎn)品技術(shù)產(chǎn)品總監(jiān)曹愷表示,支付寶十年時間里摸索了大量安全風(fēng)控模型,甚至細(xì)微到用戶輸入賬號信息時敲擊鍵盤的節(jié)奏,支付寶也建立了判斷模型,因?yàn)楸I號人輸入的節(jié)奏往往會和用戶本人差異很大,這就如同筆跡,可以幫助判斷用戶賬號是否異常。諸如此類的風(fēng)控技術(shù),大多數(shù)機(jī)構(gòu)很難在短期內(nèi)掌握,因此,支付寶會向生態(tài)圈內(nèi)的伙伴進(jìn)行輸出,幫助其快速提高風(fēng)險(xiǎn)防范能力。
目前,在日交易超過百億的情況下,支付寶依然能向用戶承諾全額賠付,關(guān)鍵在于支付寶將風(fēng)險(xiǎn)概率降低到了1/10萬。小微金融服務(wù)集團(tuán)CRO胡曉明表示,這已經(jīng)是一個世界領(lǐng)先的水平,而支付寶希望能過生態(tài)圈建設(shè),讓1/10萬成為國內(nèi)互聯(lián)網(wǎng)的行業(yè)標(biāo)準(zhǔn)。
百萬機(jī)構(gòu)聯(lián)手打造安全云
為了讓更多機(jī)構(gòu)參與全網(wǎng)聯(lián)防,并共享生態(tài)圈的建設(shè)成果,支付寶輸出技術(shù)之外,還將與百萬機(jī)構(gòu)共同打造全網(wǎng)聯(lián)防的安全云。在這個安全云內(nèi),各家機(jī)構(gòu)的數(shù)據(jù)和技術(shù)共享,比如單個用戶在不同網(wǎng)站的不同賬戶將會智能地產(chǎn)生關(guān)聯(lián),當(dāng)A網(wǎng)站有用戶登錄,進(jìn)入支付等關(guān)鍵環(huán)節(jié)時,A網(wǎng)站可以向安全云發(fā)起風(fēng)險(xiǎn)咨詢,安全云在對該用戶行為進(jìn)行評測后,會給出相應(yīng)的安全建議。例如,從不玩游戲的用戶突然登錄游戲網(wǎng)站進(jìn)行大筆消費(fèi),安全云在識別異常后,就會向游戲廠商發(fā)出風(fēng)險(xiǎn)提示。
為了吸納更多在細(xì)分領(lǐng)域有專長和創(chuàng)新的的中小安全廠商加入打造安全云,支付寶還將聯(lián)合多方共建安全基金,首批投入達(dá)到4000萬元。在當(dāng)日的啟動儀式上,上海國信安基地與小微金服聯(lián)合建設(shè)、運(yùn)營的“支付寶-上海國信安聯(lián)合安全實(shí)驗(yàn)室”就率先宣布設(shè)立總額為1000萬的“支付寶安全創(chuàng)新基金”,該基金將對信息安全、應(yīng)用安全、身份認(rèn)證核實(shí)、信用體系、反作弊、風(fēng)險(xiǎn)交易、欺詐識別等領(lǐng)域內(nèi)的創(chuàng)新技術(shù)與方案提供無償?shù)捻?xiàng)目資金資助。
大數(shù)據(jù)助力警方打擊黑產(chǎn)
在生態(tài)圈內(nèi),司法機(jī)構(gòu)的參與也至關(guān)重要,2013年全年,支付寶就聯(lián)合全國14個地市公安機(jī)關(guān),針對手機(jī)木馬等盜用、欺詐支付寶用戶案件開展打擊行動,全年打擊作案團(tuán)伙16個,涉案總金額超千萬元。
對于團(tuán)伙式作案,往往要通過強(qiáng)大的數(shù)據(jù)監(jiān)測和分析能力才能破獲。今年2月中旬,支付寶情報(bào)中心對一周案件進(jìn)行分析后,串并到136起案件,發(fā)現(xiàn)這批被盜賬號均存在異常環(huán)境登陸。通過對數(shù)據(jù)的三層次反查,從中發(fā)現(xiàn)了一個湖南籍可疑賬戶,從IP軌跡判斷該用戶常用地位于湖南,而案件發(fā)生時段異常跳轉(zhuǎn)到北京,最終,在數(shù)據(jù)支持下,警方在河南省博愛縣抓獲嫌疑犯。
啟動生態(tài)圈建設(shè)計(jì)劃后,支付寶還將借助更多大數(shù)據(jù)力量協(xié)助警方打擊黑產(chǎn)?!?/P>
關(guān)注我們
