Loading [MathJax]/jax/output/CommonHTML/config.js
前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
社区首页 >专栏 >互联网金融的信息安全(一)新环境的安全形势

互联网金融的信息安全(一)新环境的安全形势

原创
作者头像
牛油果
修改于 2019-09-20 10:14:07
修改于 2019-09-20 10:14:07
7320
举报

信息安全行业在转变求创新,因为它所服务的对象本身在变化,传统业务在逐步地使用互联网工具往前推进,推进过程中发生了很多阻力很多问题,这个时候信息安全就尤为重要,所以我们选择这个典型的金融行业来讲信息安全,金融行业是最快速使用互联网模式的,像P2P以及其他业务线,是业务比较复杂的体系。

互联网新环境的安全形势

  • 全球互联网安全态势
  • 未来互联网安全需求
  • 互联网金融的安全需求
  • 敏感信息防泄漏
  • 安全融入业务风控
  • 业务连续性(抗D、防黑)

这些完成了之后需要考虑基础设施,云架构已经越来越普遍,云环境以及更深层次的也是我们需要考虑的,放在阿里云或腾讯云等等一系列的事情都需要进行考虑。

这个图里面我们可以看到它分成两个层次,一个层次就是我们上面的蓝天白云天气非常好,另一个层次就像有雾霾的天气非常恶劣。那么整个网络的环境和我们整个现在的生态环境很相似。

网络里面也体现出来了光明和黑暗的一部分,DOS攻击、黑客的入侵等等最直接的攻击属于网络最表面的一层,深层次比如毒品交易拍卖劫持等等都在深层次网络这一层,有很多种交易的方式来支撑着整个犯罪的产业链,在我们国内深层次的网络也有但规模很小不明显。

互联网上有很多情报系统在逐渐的体现出来,尤其是基于全球语义分析的情报系统,将是信息安全的一个热门的话题。

CSI的剧情绝对不是说凭空想象出来的,是将来可能存在的一些风险。网上有一个报告,现在小朋友家里小孩戴的那个手表,它有漏洞之后我可以知道你的位置,可以知道你的和家人的联系,可以看到你的运动轨迹,可以切断你和家人的联系,我就可以直接去找你,然后去把你拿走,这就属于绑架了,这种威胁我们要知道如何识别、消除。市面上或者说整个互联网金融里面,互联网风险里面存在的一些场景绝不夸张,以后肯定会发生,包括我们现在互联网金融所面临到的问题,每天会晚上会有这种职业黑客团伙攻击。

火眼这家公司被美国政府所控制,不进出口设备,美国政府会给很多补贴,它现在主要做的方向叫APT,我们国内也有很多实验室在做,但受一些核心技术影响,可能效果不是特别好。

现在整个网络整个黑客攻击体系里都是职业职业化的这种手段,每天面临新的威胁风险,市面上传统的安全公司所生产的安全设备根本就无法抵御新的风险,未来这一定是个方向。

  • DEEPWEB
  • 全球Top10威胁
  • DOS攻击

基于家庭智能路由的等等发起的一些攻击,直接导致业务不可用。

  • 网络钓鱼

收到伪基站发出的垃圾短信,有一些机构在监测这种钓鱼网站,终端收到信息之后,有一些软件能看到我们的信息识别判断是真是假。比如说你是工商银行的用户,来自于工商银行的短信的号码发来的信息,短信里有ICBC的域名,他就会给你报出警示。这就是把信息做成一种共享的平台,一旦有这种信息出来,有关部门可以把这个站点直接给黑掉,我们会拿到很多受骗人的名单,最大的意义在于拿到正在受骗人的名单,我们要时时关注最新的数据,通过系统接口的方式直接发到银行的风控系统,风控系统就可以把账户冻结,冻结之后它体现就提不出去挽回损失。

移动设备增加之后带来了方便,如果手机中病毒或丢失,这个时候我们就应该考虑安全问题。

以上内容参考安全牛课堂《互联网金融的信息安全》

原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。

如有侵权,请联系 cloudcommunity@tencent.com 删除。

原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。

如有侵权,请联系 cloudcommunity@tencent.com 删除。

评论
登录后参与评论
暂无评论
推荐阅读
编辑精选文章
换一批
互联网金融的信息安全(二)安全需求
不管是内部人员还是第三方,访问系统没有固定的设施,没有固定的网络隔离,有输入输出信息的交互,放在一个能被访问系统的边缘,必定会产生泄露风险。
牛油果
2019/09/23
1.2K0
互联网金融的信息安全(二)安全需求
互联网金融:十大信息安全风险与十大最佳安全实践
编者按:中国互联网信息中心发布《第35次中国互联网络发展状况统计报告》显示,2014年中国网民规模6.49亿,手机网民5.57亿。其中使用网上支付的用户规模达3.04亿,手机支付用户规模达到2.17亿
安恒信息
2018/04/11
1.6K0
互联网金融:十大信息安全风险与十大最佳安全实践
互联网金融这么火,安全问题如何破?
在“互联网+”大潮中,互联网金融可谓是百花齐放,银行、支付、保险、股市、基金、小贷、征信、理财、记账,每一个细分领域都在与互联网发生化学反应。互联网俨然已成为金融行业的兴奋剂,激活了基金、股市、贷款诸多金融业务。它让基金大卖,它让2015年的股票屡现“牛市”,它让闲散资金与借贷需求精准匹配……但魅力无穷的互联网金融却难掩短板:安全。 不再面对面,安全成互联网金融的根本 互联网给金融生活带来了诸多方便:转账再也不用去银行排队,日常生活越来越少用到现金,可以像买菜一样方便地购买基金,前段时间股市暴热全民开户,都
罗超频道
2018/04/28
9960
姜建清:互联网金融竞争力在大数据
资料图:中国工商银行股份有限公司董事长姜建清。苏鲁张/CFP 互联网金融热闹的时代,银行透出互联网企业的味道。9月29日,工商银行互联网金融战略暨网络融资中心成立发布会上,董事长姜建清表示,互联网金融
灯塔大数据
2018/04/10
6810
姜建清:互联网金融竞争力在大数据
聚焦第11届金洽会,共议“互联网+”时代的金融信息安全保障与风险防范
2017年6月28日,第11届上海金融服务实体经济(中小微企业)洽谈会暨论坛(以下简称“金洽会”)在上海开幕。此次“金洽会”旨在宣传金融服务实体经济的政策导向和文件精神,系统展示上海金融业服务中小微企业的金融产品体系,搭建金融服务供给方和金融服务需求方的面对面交流对接平台。 金洽会期间,举行了八大主题、十个场次的专题论坛,包括自贸区金融论坛,金融创新论坛,金融科技高峰论坛、金融服务科创中心发展论坛、金融信息安全保障与风险防范论坛、融资租赁创新与发展高峰论坛、资产证券化论坛、股权投资高层论坛等。 金融信息安全
安恒信息
2018/04/11
1.1K0
聚焦第11届金洽会,共议“互联网+”时代的金融信息安全保障与风险防范
2015上半年度金融行业互联网安全报告
回复“互联网金融安全”即可下载报告全文。 原创| 漏洞盒子(https://www.vulbox.com/) 摘自| http://www.freebuf.com 作为世界第二大经济体的中国经济,一举一动总是会成为全球瞩目的焦点。2015年中国股市如同乘坐了过山车一般在股民惊悚的叫喊声中度过了不太平的半年。而中国在上半年还是交出了涨幅16.7%的漂亮成绩单,位列CNN盘点的全球热门股票市场第七名。但是,在如此火爆的金融市场面前,安全始终是一个不可回避的话题。现在,是时候让我们一起来回顾一下这半年金融行业互
大数据文摘
2018/05/21
1K0
腾讯云 AI 安全与互联网金融黑产暗战
01真实故事场景 J 先生是一家互联网金融公司的风控负责人,年底了,互联网金融平台的需求比以往多了些, J 先生公司的一款互联网金融产品正在做新一轮的推广。活动上线不久,不同于产品团队表现出来的喜悦,J先生带领的团队却陷入深深的忧虑:“每分钟有很多大大超出常规额度请求的客户涌入,到底该不该同意他们的请求呢? ” 团队的担心并不是杞人忧天。早在推广之前的宣传期,网络上关于该产品的“口子”信息已铺天盖地。J 先生团队在网络上值守多日,试图从网络上收集攻击情报,却收获寥寥。他们意识到,必须有强有力的数据和算法系统
腾讯云安全
2018/06/12
1.5K0
漏洞盒子发布《2015上半年度金融行业互联网安全报告》
作为世界第二大经济体的中国经济,一举一动总是会成为全球瞩目的焦点。2015年中国股市如同乘坐了过山车一般在股民惊悚的叫喊声中度过了不太平的半年。而中国在上半年还是交出了涨幅16.7%的漂亮成绩单,位列CNN盘点的全球热门股票市场第七名。 但是,在如此火爆的金融市场面前,安全始终是一个不可回避的话题。现在,是时候让我们一起来回顾一下这半年金融行业互联网安全形势。 <查看完整报告,请点击最下方“阅读原文”> 金融行业安全总览 互联网上数以万计的金融业安全漏洞,可以较为客观的反映一定时间内各金融细分行业的安全状态
FB客服
2018/02/06
7120
漏洞盒子发布《2015上半年度金融行业互联网安全报告》
“互联网+”时代下的银行信息安全
全文略读:人工智能、深度挖掘技术对历史、现状数据的综合分析,包括精确分类、主动识别以及趋势预测技术,将对普惠金融的实现甚至银行业态产生革命性影响。银行业态将由传统人工审核转向自助量化交易。因此,在千变万化的海量数据中准确把握趋势与规律、精确控制风险与深度挖掘... 人工对信息整合能力的低效加剧了信息不对称下的欺诈风险,各类黑天鹅事件更是在行业内不绝于耳。应用“大数据”实现征信服务,建立一套快速、智能、精确的一体化信用评价解决方案,已成为破解互联网金融风控难题的关键。 “互联网+”时代的银行业信息安全保障机
灯塔大数据
2018/04/09
9160
大数据时代,互联网金融将会呈现怎样的面孔?
随着互联网与金融的不断融合发展,互联网金融早已成为当下最热门的话题之一。那么,什么才是互联网金融?在大数据时代,互联网金融将会呈现怎样的面孔?现在就让数据猿编辑为你解说。 作者 | 张宏 本文长度为2200字,建议阅读4分钟 随着互联网与金融行业的不断融合发展,互联网金融早已成为当下最热门的话题之一。那么,什么才是互联网金融?在大数据时代,互联网金融将会呈现怎样的面孔?我想很多人都对这些问题有点疑惑,在此数据猿编辑将为您详细解说。 互联网金融最早的概念提出者谢平教授认为,以互联网为代表的现代信息科技,特
数据猿
2018/04/24
9550
大数据时代,互联网金融将会呈现怎样的面孔?
曾被167家VC拒绝,如今公司估值百亿,他说互联网金融本身就是技术创新的产物
曾被167家VC拒绝,如今公司估值百亿,他说互联网金融本身就是技术创新的产物
数据猿
2018/04/24
6010
曾被167家VC拒绝,如今公司估值百亿,他说互联网金融本身就是技术创新的产物
互联网金融再掀争夺战:巨头抢筹消费金融
 互联网金融这个时下热门的产业,除了第三方支付、理财、小贷等多个维度外,亦包括生态链条的上下游延伸,而消费金融则成为该产业发展路上的“高地”。   而未来消费金融的发展方向会是什么?目前,互联网巨头们利用所掌握的海量大数据优势,挖掘需求、创新设计新产品则成为大势所趋。   今年,京东商城推出了一项名为“京东白条”的会员增值服务,为符合条件的京东优质会员提供在京东商城“先消费,后付款”的赊购服务。近日,京东消费金融业务高级总监许凌如此指出:“未来消费金融将在扩大用户覆盖面、拓展消费场景上部署,并重点
腾讯研究院
2018/03/13
9050
大数据等技术进步驱动互联网金融创新
  近日,在由决策者会议策划集团主办的第五届互联网金融与支付创新年度盛会上,有专家指出,互联网带来了很好的商业模式变革,传统银行一般是业务驱动技术,业务主导技术,而互联网企业通过大数据等技术驱动业务。一方面通过大数据做风控模型,根据客户以往的交易历史,可以快速授信、贷款;另一方面是对客户以往的行为数据进行分析,为客户定制差异化的产品和针对性营销。 技术进步推动实时风控   随着互联网金融的发展,各类网银支付欺诈、电商钓鱼网站等风险因素也在增加,对风险控制(简称“风控”)的要求越来越高。   储信
腾讯研究院
2018/01/31
1.4K0
“大数据+人脸识别”将成互联网金融领域蓝海
当前,各种高科技不断应用于互联网金融领域,无论是传统金融,还是互联网金融,都将面临高科技带来的技术革新的机遇,同时,也意味着一旦在这场攻守战中失败,则很可能被市场淘汰出局。 “人脸识别”和“大数据”是近几年在互联网金融中运用最广泛的两种方式之一。谷歌、苹果、百度等国内外知名企业,以及以微众银行、网商银行、众可贷为代表的互联网金融企业都在加速布局“人脸识别”和“大数据”。这两项技术到底有何奇妙之处?它们在加速行业发展的同时,又带给投资人哪些不一样的投资体验? A 模式创新 互联网金融行业突飞猛进 近年来,特
灯塔大数据
2018/04/10
1.2K0
企业安全新风向丨FIT 2019中国首席信息安全官高峰论坛
FIT 2019大会即将在上海举办,届时,中国首席信息安全官(CSO)高峰论坛也将于2018年12月11日(周二)下午举行,我们诚挚的邀请广大企业的信息安全负责人参与交流,共同探讨企业信息安全的现状与未来!
FB客服
2018/12/24
6760
银行业应用安全体系建设实践与思考 | CIS 2020大会议题前瞻
美国十大银行Capital One云服务被攻破,超1亿客户敏感数据泄漏; 国内某银行人脸识别系统被攻破,黑客通过拦截、重放数据报文,伪造II类账户并倒卖牟利。 金融行业遭受网络攻击的案例数不胜数。随着2020年人工智能、物联网、5G等新兴网络技术的快速应用,金融行业也加快了与互联网融合的步伐,技术创新带来的既是便利,也是风险。 调查数据显示,近两年针对个人和企业的网络金融犯罪数量有所攀升,持续增长130%。银行占据着金融行业的“半壁江山”,影响着人们的日常生活。尤其是今年疫情以来,黑色产业链日益猖獗,银行业
FB客服
2023/04/26
5920
银行业应用安全体系建设实践与思考 | CIS 2020大会议题前瞻
从互联网黑产谈金融安全
2017年5月18日下午,《中国支付清算发展报告(2017)》发布暨支付清算创新与安全研讨会在京隆重举行。本次论坛由国家金融与发展实验室和中国社科院金融所共同主办,中国支付清算协会作为支持单位,中国银联和 Visa 公司协办。  在本次论坛上,中国人民银行副行长范一飞与国家金融与发展实验室理事长李扬先后致辞,腾讯云副总裁,腾讯云与腾讯社交网络安全负责人黎巍在安全与风控环节发表了重要讲话。 早在4月份,习近平总书记强调,维护金融安全,是关系我国经济社会发展全局的一件带有战略性、根本性的大事。黎巍表示,面对移动
腾讯云安全
2018/06/12
9910
【数据分析】六种可用于互联网金融风险控制的大数据来源
近年来,以第三方支付、P2P平台、众筹为代表的互联网金融模式引起了人们的广泛关注,该模式大量运用了搜索引擎、大数据、社交网络和云计算等技术,有效降低了市场信息不对称程度,大幅节省了信息处理的成本,让支付结算变得更便捷,达到了同资本市场直接融资、银行间接融资一样高的资源配置效率。但由于我国互联网金融出现的时间短,发展快,目前还没有形成完善的监控机制和信用体系,一旦现有互联网金融体系失控,将存在着巨大的风险。 首先是信用风险大。目前我国信用体系尚不完善,互联网金融的相关法律还有待配套,互联网金融违约成本较低,容
陆勤_数据人网
2018/02/27
1.4K0
2014互联网金融Q1-Q3总结
        去年被称为互联网金融的创始之年,众多在去年诞生、或打下融资基础的公司,今年在业绩和融资上纷纷取得了长足进展。从今年二季度开始,业内公司开始密集公布投融资消息,短短几个月内已有超过 30 起大额融资发布。全年至今累计发生风投事件近百起,其中不乏数千万美元的大单,P2P 在其中充当了主力军。 为什么是现在?   去年各类草根创业公司蜂起,玩家良莠不齐。经过一段时间的竞合,我们已经看到:1、市场开始洗牌,优质公司逐渐显现。2、政策导向逐渐明朗,准入门槛、认证标准的提高将会排除一批欠规范化
腾讯研究院
2018/03/13
7370
2014互联网金融Q1-Q3总结
P2P平台持续爆雷,互联网金融将归于何处?
P2P平台的持续爆雷让行业内一片风声鹤唳,互金行业正在经历一场前所未有的寒冬。如果我们完整梳理P2P平台的发展不难发现,遭遇当前的发展困境有些在情理之中。一味地做平台,不去深度参与到项目实际运作过程当中,缺少对项目的整体把控最终让P2P成为一片布满地雷的领地。
孟永辉
2018/08/01
8270
P2P平台持续爆雷,互联网金融将归于何处?
推荐阅读
相关推荐
互联网金融的信息安全(二)安全需求
更多 >
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档