正在加载数据...

中国企业报道
当前位置:中国企业报道> 要闻>> 企业要闻>> 金融>正文内容
  • AI行为识别提升金融支付安全——锦柏安应邀出席2018中国金融科技创新发展论坛
  • 2018年04月13日 来源:CENR 中国企业报道

导读:冯继强指出,金融行业存在着难以计数的风险,而归根结底,这些风险其实还是身份认证的问题。若是能够确保只有用户本人或合法可信的人执行相关操作,移动金融支付的安全性问题也就迎刃而解。

4月13日,2018中国金融科技创新发展论坛在广州成功举办。本次论坛由中国金融集中采购网、金融科技创新学院联合主办。近百位来自金融行业监管机构、银行、保险、证券、互金企业的科技部、网络金融部、风险管理部的部门负责人参加了此次论坛。

作为国内领先的身份识别综合解决方案提供商,苏州锦佰安信息技术有限公司也受邀参加本次论坛活动,并做了主题演讲。

锦佰安科技CEO冯继强

在演讲中,公司CEO冯继强先生指出,金融行业对安全建设的需求与日俱增,现有的身份认证方式却存在着极高的风险,致使相关安全事件频频发生。随着科技的进步,尤其到了如今的AI时代,黑客的攻击手段更是层出不穷。金融行业急需一种能精准识别用户身份的验证方式。由于每个人操作手机的行为具有明显的差异性,通过这种差异性即可识别用户身份。这一观点引起了与会人员的热烈讨论。

安全事件频发,为金融行业敲响警钟

近年来,支付方式经历了现金支付、银行卡和移动端支付等时期,信息安全的重要性也是与日俱增。

在现金支付时期,个人信息的重要性近乎于无,只要钱包丢失,就意味着同时丢掉了其中的现金;在银行卡支付时期,信息安全的重要性开始显现,最重要的当属银行卡及其密码,一旦丢失就会损失惨重;而在移动端支付时期,信息安全的重要性也随之升级,因为一旦个人信息被他人恶意获取,他们甚至能神不知鬼不觉地将钱财窃取。

事实上,我们的个人信息早已通过各种途径,被神不知鬼不觉地泄漏出去,甚至成为黑市上交易的商品。不法分子往往会一次性购买海量用户信息,将这些数据筛选过滤后实施撞库攻击,以获取账户和密码,最后利用手机云端漏洞劫持短信验证码,完成转账,整个过程完全绕过受害人。这无疑使得现有的身份认证方式形同虚设。

金融行业风险评估

当然,不法分子窃取个人用户钱财的手段还有山寨支付网银类APP、钓鱼网站、暴力破解、木马病毒等,让用户防不胜防。

另外,对金融机构来说,同样面临着黑客入侵、群控操作等风险,令机构本身及其用户蒙受巨大的损失。相关的安全事件可谓不胜枚举。

风险的本质是身份认证问题

冯继强指出,金融行业存在着难以计数的风险,而归根结底,这些风险其实还是身份认证的问题。若是能够确保只有用户本人或合法可信的人执行相关操作,移动金融支付的安全性问题也就迎刃而解。

对于传统的身份认证方式,我们并不陌生:静态密码、U盾等硬件设备、短信验证码,等等,因为这些方法只能保证账号与密码的匹配度,却无法区别“人”的唯一性,所以它们根本谈不上是身份认证,安全性更是堪忧。

随后出现的生物识别,看似能利用个人生物特征来区别“人”的唯一性,但指纹的获取成本极低,而人脸和声音特征也都很容易被捕捉、复制。一旦被破解,我们也很难改变自己的生物特征。所以在本质上来说,生物识别也并未提升身份认证的安全性。

行为识别是身份认证的终极解决方案

那么,究竟有没有真正安全、便捷的身份认证手段呢?

冯继强给出了肯定的答案。他提出,在操作手机的过程中,不同人之间的行为特性都有明显的差异性,这种差异性即可作为精准识别用户身份的依据。

基于这一原理,锦佰安科技自主研发出了国内首个基于行为进行无感知身份识别的产品——SecID身份认证系统。

SecID通过手机中的多个传感器,多维度、多规则地收集用户日常登录的操作行为和使用习惯,然后利用卷积神经网络、循环神经网络、贝叶斯网络等方法,对这些特征进行持续深度学习,为每个用户单独建立识别模型,并与用户本人进行相似度匹配,即可对用户身份进行身份确认。

通过这些核心技术,一方面,SecID能有效分辨当前操作者是人还是机器(机器行为具有明显规律性),避免了群控操作的风险,便于金融机构清洗机器与恶意用户;

只有行为特征匹配度达到要求时,SecID才允许用户执行相关操作

另一方面,SecID还能准确地分辨操作人是否为用户本人。也就是说,当用户在移动支付应用上执行诸如注册、登录、转账等敏感操作时,SecID能根据用户的操作行为来判断其身份,只有当匹配度达到要求时才予以通过,确保只有用户本人才能进行业务操作,即使密码已经泄漏,也能保证账号的安全性。

值得一提的是,SecID对行为特征的整个采集、建模、验证过程,都是在用户无感知状态下完成的。所以,该产品让身份认证真正变得无缝、自然、安全。

最后,冯继强重申道,在人工智能时代,金融行业存在的风险因子将会只增不减,在现有身份认证技术无法保证安全性的情况下,基于AI行为识别的“无感知”是未来身份认证的趋势。锦佰安科技愿与更多金融机构加强合作,为金融行业的身份认证安全保驾护航。



责任编辑:周锦秀
相关新闻
    没有关键字相关信息!