电子支付兴起,冲击了以银行卡为传统支付工具的支付行业。随着第三方参与者的增多,创新支付在为消费者带来更多便利的同时,也对支付安全提出了更高的要求。支付宝高级专家张黎明:五级防控体系保证用户交易安全。
五级防控体系保证用户交易安全
张黎明向记者介绍了支付宝现有的五级安全防控体系:第一级为终端环境保护,包括安全支付联盟环境风险联防、恶意信息共享、联合安全教育等措施。当用户进行支付交易时,支付宝的终端环境保护体系会最先做出反应。在这一环节,支付宝与浏览器及反病毒厂商都建立了合作关系,对钓鱼网站进行智能识别、过滤。数据显示,支付宝每天拦截的钓鱼网站多达5000个。
第二级为用户认证,包括用户身份识别实名管理、黑名单、客户尽职调查、客户风险分级、风险账户处理等措施。用户需要上传真实的个人身份信息,在通过公安网等5个身份比对系统的验证和判断后,才能完成“支付宝实名认证账户”的注册。第三级为隐私保护,包括信息安全与隐私保护信息分级,存储、访问、传输控制等措施。支付宝的信息安全与隐私保护体系会对用户的信息进行敏感度分级,并对存储、访问、传输进行全程控制,保障敏感信息不会遭到恶意泄露。第四级为账户保护,包括数字证书、动态口令等。
数字证书是对用户使用的电脑进行唯一的身份标识;动态口令则是向用户绑定的手机发送校验码,以此确定账户使用者的身份。第五级为交易保护,包括交易行为监控及识别用户行为数据分析,规则、模型体系,实时交易风险识别等。支付宝对用户交易行为数据进行分析并建立了风险模型,一旦发现实时交易存在风险,会立刻进行拦截,并联系用户进行人工确认。“支付宝的五级安全防控体系,层层布局,相互联动,构建了一套完整的风险防控网络,每个支付宝账户都处于这一安全体系的保障之内。”
支付宝所拥有的庞大的安全防控规模和资源,使其能够更好地应对安全事件,并推动自身安全体系、技术的不断演进。“支付宝现有专职风险团队人员近500人,其中超过1/3是数据分析人员、技术研发人员,并连续多年从硅谷引进世界级专才,从专业警察队伍中吸取专业人员。”张黎明向记者介绍说,“支付宝现有1100多台服务器,专门用于风险的检测、分析与处置,其中用于风险管理的服务器占到服务器总量的1/5。”
此外,支付宝的无条件全额赔付机制更是解决了用户的后顾之忧。张黎明告诉记者,支付宝基于自身的安全体系对用户的资金提供了有效保护,并与保险公司合作对用户的支付宝资金进行全额承保,如果用户的支付宝资金被盗,可以得到全额赔付,并且赔付金额无上限。“世界上没有零风险的事件,作为产业参与方,支付宝追求的不是绝对的安全,而是创新和安全的平衡,做到风险平稳可控。”这或许正是支付宝多年来创新不断且用户体验不断提升的原因所在吧。
人脸识别受关注
北京时间2015年3月16日凌晨,在德国汉诺威通信和信息技术博览会上,阿里巴巴集团董事局主席马云在开幕式上展示了支付宝的最新支付技术“SmiletoPay”扫脸支付,并通过这一方式在手机淘宝上购买礼物送给汉诺威IT展会。作为世界领先的人脸识别平台,在LFW国际公开测试中,Face++Financial人脸识别技术的准确率更是达到世界最高的99.5%。
支付宝的SmiletoPay扫脸支付在社会上引发了较大的反响,有不少网友针对扫脸支付提出各式各样的问题,比如,扫脸支付能否识别出长相发生变化或者化妆前后的一个人?张黎明表示:“人的形态确实各异,且很容易随着时间而变化。这是人脸识别技术无法回避的一个难点。目前的人脸识别技术可以识别出发型变化、常规化妆前后、一定程度内胖瘦发生变化的同一个人。但是,如果一个人的变化过于大,比如整容前后判若两人,哪怕身边的亲人也识别不出来,那计算机也无能为力。”
有专家指出,使用人脸识别、指纹识别、虹膜识别等生物识别技术用于开户或支付时的身份验证成为趋势之一。因此,“信用卡消亡论”也随之出现。张黎明认为,脱离了发展阶段、用户习惯、产业环境等去发表哪种支付方式将消亡的观点需要特别谨慎。当然,反过来说,货币支付、电子支付等都是历史阶段的产物,从整个发展进程来看,每一种支付方式都可能是过渡性的。
用户的权益和体验是支付行业得以发展的根本,只有真正将用户放在心上,才能在竞争中处于不败之地。
上一篇:南京有了国内首条“支付宝街”
Tag:
Copyright © 2024, Fujian Kuxiang Network Technology Co., Ltd. All Rights Reserved.
福建酷享网络科技有限公司
闽ICP备14006726号-2
创业有风险,选择需谨慎!