订阅软件研发RSS CSDN首页> 软件研发

专访腾讯安全专家陆兆华:全面解析腾讯移动支付安全防护网络

发表于2014-11-27 21:12| 次阅读| 来源CSDN| 0 条评论| 作者陈秋歌

摘要:首届国家网络安全宣传周上,腾讯安全展示了其在安全防御上的强大技术实力及为推动移动支付安全所做出的努力。在专访中,腾讯安全专家陆兆华就移动支付安全风险、防护技术、安全产业联盟等话题进行了深入分享。

11月24日至30日,旨在提高全民网络安全知识,增强全社会网络安全意识的“首届国家网络安全宣传周”在北京隆重召开,来自银行、互联网、电信等各大行业的不同企业分别展示了在网络安全方面的技术与成果。作为本活动的主要参展商之一,腾讯安全向外界展示了15年所积累的安全技术能力及为搭建安全开放平台护航全产业触网所做出的一系列努力和取得的成果。


腾讯展台


腾讯移动安全实验室高级研究员陆兆华正接受媒体采访

本次活动中,CSDN有幸与腾讯移动安全实验室高级研究员陆兆华进行了面对面的交流,他就移动支付安全风险、防护技术、安全产业联盟等话题进行了深入分享。

移动支付安全隐忧重重

伴随着移动互联网时代的到来,移动支付也迎来了井喷式的发展。据CNNIC统计,截止2014年6月,移动支付用户规模超过2亿,正逐渐逼近有线支付水平。再加上硬件、软件各大厂商积极参与竞争,不断提供越来越优质的移动支付产品服务。陆兆华相信,用不了多久,移动支付将超过有线支付,成为主流。

移动支付迅猛发展的背后也面临着严峻的安全考验,各种各样的安全风险正不断威胁着用户的支付安全,比如手机病毒的泛滥,各种高技术、难分辨的病毒不断涌现,尤其是诸如二次打包、仿冒程序、窃取验证码、监控诱导此类的手机支付病毒源源不断地被开发出来;恶意网址充斥,网络钓鱼随处可见,伪装成二维码传播、用户难以辨别;使用虚假WiFi进行手机支付,存在重大安全隐患,中间人攻击、DNS服务器劫持等都可能导致用户隐私敏感信息被泄露;基于开放安卓系统的智能手机占据重要的市场份额,手机系统漏洞广泛存在、碎片化问题难修复导致安全隐患等一直存在;诈骗短信、诈骗电话等电信诈骗活动高度活跃,直接威胁资金安全等等。陆兆华表示,安全问题正变得越来越严峻,是阻碍移动支付健康发展的重要因素。

腾讯安全防护策略:提供支付前、中、后的八大防御方案

针对种种安全隐患,腾讯安全凭借15年的安全防护经验、8亿用户海量大数据运营经验,推出了一系列移动安全产品及全闭环支付安全防护计划,并将多年数据积累共享给合作伙伴,为提高网络支付产业链防护能力贡献自己的力量。

2013年,面向互联网产业链合作伙伴全面开放了安全云库。它涵盖了全球最权威的恶意网址数据库、7000万活跃号码库、恶意诈骗银行号码库,承接公司内、外数十种业务,日接收查询300亿次,日均拦截恶意网址8000万次,每年可为中国网民挽回800亿元被骗的经济损失。

移动安全产品以腾讯手机管家为代表,提供包括病毒查杀、骚扰拦截、软件权限管理、手机防盗及安全防护、用户流量监控、空间清理、体检加速、软件管理等高端智能化功能,此外还支持WiFi安全管理、二维码安全扫码等全面的安全服务功能。

具体到全闭环支付安全防护计划,陆兆华提到腾讯手机管家可以在用户支付前、中、后提供安全保护八大防御方案。支付前,腾讯手机管家为用户提供支付安全环境监测,防止虚假WiFi网络环境,拦截钓鱼诈骗网站、诈骗短信,保证二维码安全扫描,进行诈骗电话提醒等。支付中,会对用户的软件进行验证,以防止伪造支付软件,对支付环境进行安全扫描,加密支付验证短信,以防被拦截盗用等。支付后,提供极速免赔付保障,防手机丢失后个人信息被盗等防护措施。该全闭环保护方案,已收到不错成效,腾讯手机管家已经为超过5.5亿用户提供全面的移动支付安全保障。

移动支付安全忌单打独斗 更需各方联手

陆兆华强调,移动支付安全并非仅依赖一家企业、一款安全软件便可解决,更需要各方联手,构建移动支付安全生态系统。除了安全产品的研发投入外,腾讯安全更是积极与移动支付产业链各个环节的伙伴联手,打造安全开放平台,牵头组建了国内首个反信息诈骗联盟、国内首个移动支付安全公益平台、国内首个安全Wi-Fi联盟

据陆兆华介绍,安全开放平台目前已加盟安全厂商、运营商、手机厂商、电商等100家合作伙伴;国内首个反信息诈骗联盟联合政府、公安机关、多家企业,成立一年以来共接到来电44万余人次,累计为市民挽回损失超1.4亿元;国内首个安全Wi-Fi联盟已实现了对众多商场超市、咖啡馆、餐厅、机场和火车站更安全、快捷的Wi-Fi覆盖。

特别强调的是,首个移动支付安全公益平台携手多家移动支付服务中间商及产业链参与商,联合发布了“移动支付安全联合守护计划”,并横向打通了微信支付、嘀嘀打车、大众点评、京东商城等移动支付产业服务链条;纵向以手机管家为原点打通移动服务商家、消费者通道等移动支付服务链,构建移动支付完全闭环。

最后陆兆华指出,保证移动支付安全环境的健康发展,腾讯和各大合作伙伴才走出了一小步,未来腾讯仍将继续不断创新完善移动安全产品服务,继续深化安全联盟、各行业之间的全面合作。同时也希望监管政策、法律法规能进一步完善并适应于移动支付可能面临的新形式、新情况;行业共同遵循相关移动安全标准来提供专业的移动支付产品服务;用户更应通过教育不断提高移动支付安全意识。

0
0