인터넷 바람 컨트롤에에서 대형 데이터의 응용 프로그램 보기: 장비 동작의 분석을 통해 지불의 위험을 감소
2012 년 이후 중국의 인터넷 및 다양 한 산업에 큰 데이터 항목 뜨거운 시작, 2013 외국 미디어 "빅 데이터 년." 라고 되어 있다 대부분의 기존 사용자 마이닝 이외 가치 홍보 광고, 큰 데이터는 뜨거운 TV 드라마, 의료 기관, 건물을 생산 하 고도 하기 사용 오바마 재선 및 다른 신화 등장. 하지만 인터넷 보안의 가장 기본적인 작업 중 작업-것 추세와는 아무 상관이 있다.
많은 사람들의 인상, 인터넷 보안은 안티 바이러스 소프트웨어, 온라인 결제에 하드웨어 방패 (U 방패)를 최고 실용적 포인트가 될 수 있습니다. 그는 인터넷은 언제나 안전 하지 않은 결론의 전통적인 세계 보다 더 문제가, 그것이 필요 합니다. 우리 인터넷 보안, 콘텐츠가 없는 기술? 여기에 날카로운 무기 그것의 위험은 이제 모두 뜨거운 큰 데이터 제어 온라인 지불에 대 한 간단한 소개가입니다.
전통적인 보안 인증 방법 및 그들의 문제
전에 누군가가 말했다, "인터넷에, 아무도 개는", "인터넷 금융 서비스에 대 한"정체성 불확실성이 영원한 위험입니다. 피싱, 트로이 목마 전송, 계정 도용 및 다른 횡령 및 사기는이 위험 직접 형상.
그래서, 가장 친숙 한 보안 인증 방법 중 몇 가지: 첫째, 사용자, 암호, 같은 것 들을 알고 하 고 두 번째는 사용자가 디지털 인증서를 하드웨어 방패 같은 것 들. 그들의 본질을 결제 서비스는 결제의 위험을 줄이기 위해 지불 요청을 받으면 서버 확인 해야 합니다 먼저 지불의 송신자의 신원을 법적 이다.
하지만 위의 두 방법을 발생할 것입니다 몇 가지 장애물 같은 쉬운 암호를, 어떤 사람들 모든 동일한 암호 사용 하 여, 암호 또한 누설의 위험이 있을 수 있습니다. 이, 2011 년 말에 CSDN 암호 공개 사건 모두를 경고 했다.
디지털 인증서와 하드웨어 방패 문제는 그 후 컴퓨터를 교체 하거나 시스템을 다시 로드, 컴퓨터에는 디지털 인증서, 사용자 지불, 수 없습니다 고 하드웨어 방패를 손실 되거나 손상 된,이 경우 수 있습니다 사용자 지불할 수 없습니다. 이 때문에 많은 사용자는 이러한 보안 제품을 선택 하지 않은.
널리 사용 지금 되는 보안 인증의 세 번째 유형은 휴대 전화 검사 코드입니다. 사용자는 전자 상거래 웹사이트, 인터넷 은행 또는 제 3 자 지불 웹사이트에서 휴대폰 예약어, 후 요구 하는 경우 동적 인증 코드를 받을 수 id를 확인 하. 휴대 전화는 좋은 이동성, 개인 정보, SMS 도달 속도 90% 이상 도달할 수 있다. 따라서, 이동 전화 짧은 메시지 동적 확인 코드 전자 은행 및 제 3 자 지불 사용을 많이 하 여.
휴대 전화 메시지 검증에서 코드는 무 겁 게 사용 하 고, 도망치는 또한 타겟된 공격 시작. 피싱 웹 사이트, 전화 사기 확인 코드의 검은 산업 체인, 전자-상거래 환경 큰 부정적인 영향을 발생.
실제 사례를 주고, Alipay 범죄자 직원으로 위장해 사용자 전화를 속이는 것을 방지 하기 위해 코드를 확인, 명확 하 게 "Taobao 또는 Alipay 직원 묻지 않겠다는 짧은 메시지에 대 한 코드를 확인."에 기록 하는 텍스트 메시지에 SMS 확인 코드에서 전송 되었습니다. 일단, 사용자 받은 가짜 고객 서비스 전화를, "내부 메시지 직원 하지 텍스트 확인 코드에 대 한 달라고 것입니다 말했다." 사용자와 가짜 고객 서비스 말했다, 확인 코드를 그녀를 위해 트랜잭션 처리 있도록 가짜 고객 서비스 "가짜 고객 서비스 수도 있습니다 브레인 웨이브, 대답," 난 Taobao와 Alipay, 나는 판매자. "사용자는 고객 서비스를 체크 아웃 코드를 말했다. 이 위해, Alipay 명확 하 게 밝혔다 "SMS 확인 코드에 대 한 모든 요청은 사기의 동작." SMS 확인 코드의 텍스트를 변경 했다 "
그럼에도 불구 하 고, 사용자는 메시지에 의해 속는 코드는 여전히 멸종 하지. 불법 사기의이 유형에 인증 코드 이므로 예방의 피해자의 감각과 결합 조직 구현 많은 상대적으로 약한, 성공적인 사기의 가능성은 거기 항상 있다. 전자 금융 및 제 3 자 지불이 불법 행동에 의해 잘 통제 될, 어려움의 많은 있다.
장치 동작 분석의 장점: 쉽게, 수 있습니다 하지만 당신의 행동 특성은 변경 하기 어려운
결제의 위험을 줄이기 위해 id 인증을 도입 하지만 신원 인증 프로세스 자체는 또한 공격 되 고의 가능성. 그래서, "Id 인증" 링크의 네트워크 동작을 줄일 수 있을까요?
대답은 ' 그렇다. 무법자 마스터 비밀 번호를 체크 아웃 코드 속임수를 다양 한 방법에 있을 수 있습니다 하지만 그는 완전히 당신에 게 비슷한 그의 동작 특성을 확인 하 고 싶어, 그것은 더 어려울 것 이다. 그것은 성형 수술으로 쉽게 하지만 당신의 행동을 변경 하기 어렵다. 그것은 데이터 및 기술의 수단을 통해 위험을 제어할 수 있는 보안 할 인터넷의 장점을입니다.
사실, 인증 데이터의 결제 동작 분석의 사용자의 습관을 통해 사용자의 중단에 대 한 신원 인증의 과정에서 좋은 감소 될 수 있습니다.
네트워크에서 사용자의 동작, 쇼핑, 네트워크의 어떤 종류의 사용의 금액을 지불 하는 경우 등의 "정보"를 떠날 것 이다.
마찬가지로 누군가가 글을 왼손으로 사용은 동작 시간의 기간에서 형성 된다. 이 행동의 습관을 분석 하 여 사용자의 진정한 정체성을 알 수 있습니다.
네트워크 행동 일반적으로 포함 하는 5 요인: 몇 시에 어떤 장비, 계좌 번호, 웹 사이트 로그인, 어떻게 해야할지.
네트워크에 사람이 장비를 얻을 수 있는 제한 됩니다, 일반적으로 사무실 컴퓨터, 가정용 컴퓨터, 휴대폰 등. "신뢰할 수 있는" 장치에 시스템에 로그온 하는 경우 현재 동작은 더 신뢰할 수 있는 것입니다. 다음 장비는 행동 분석에서 핵심 포인트는.
우리는 "신뢰" 각 장치를 줄 수 있는, 사용자의 동작과 장비 각 사용자의 행위와 관련 된 동적으로 "신뢰"를 변경할 수 있습니다.
신용할 수 있는, 합법적인 행위 증가 신뢰, 그리고 신뢰할 수 없는, 불법 행위 감소 신뢰성. 그리고 증가 감소 "도"의 일련의 복잡 한 모델을 얻으려면 기계 학습 방법의 사용. 이 장치, 주변 폐쇄 루프를 만듭니다 "입력-처리-출력-피드백".
사용자가 직접 사용 하는 장치의 신뢰성을 변경, 이외에 "장치"와 "장치" 연결을 통해 동적으로 장치의 신뢰성을 변경할 수 있습니다. 예를 들어 사용자 A를 사용 하 여 모바일 사용 하는, 음파 사용자 B의 휴대 전화 b 전송 1000을 지불, 그에 따라 업그레이드에 개선 하기 위해 모바일 A의 신뢰성에 추가, 모바일 B의 신뢰성 또한 할 수 있다. 장치의 직접적인 관계 분석 모델의 복잡 한 세트를 만들 수도 있습니다.
사용자 네트워크 동작 장치의 작업 동작에 매핑되므로 알고 얼마나 위험한 동작은 소자의 신뢰성을 분석 하 여 가능 하다. 이 프로세스를 사용자가 필요 하지 않습니다을 적극적으로 디지털 인증서 또는 하드웨어 방패 설치, 패리티 코드를 받이 필요가 없는, 사용자 경험을 크게 향상 될 것입니다.
모바일 인터넷, 지리적 위치, 가속도의 증가 함께 유도, 등 주류 스마트폰의 표준 구성 된다. 센서는 인간의 얼굴의 특징, 같은 스마트 장치에 지속적으로 장치 동작의 분석에 대 한 풍부한 데이터를 제공 하는 환경에 대 한 정보를 수집 합니다. 이러한 지능형 장치 생산 하 고 분 고 분에 정보를 전송, 세계의 모든 구석에 도보; 과제 분석, 하지만 저장 하 고 이러한 많은 양의 데이터를 분석 하는 능력에 대 한 충분 한 데이터를 나중에.
위험 제어 장비 동작 분석의 방법을 통해 큰 데이터를 통해 위험 제어의 종류 이다. 외국에서 페이팔 디지털 인증서, 보안 제품 등 하드웨어 방패를 필요가 없습니다, 사용자 및 장비 동작 제어 위험을의 분석에 의존 하는 것입니다. 중국의 환경, 사용자의 보안 요구 사항이 높은, 보안 더, 이러한 사용자 보안 인증 방법 명확 하 게 인식 하기 전에 더 많은 보안 제품을 국내 주요 제 3 자 결제 기업 코드를 확인 합니다. 그러나 장치 동작 분석에 새로운 접근은 시작 시작.
또는 그 문장, 세계에서 보안의 절대적인 의미가 없습니다, 인터넷은 또한 경우. 그러나, 여부 자체가, 비율의 위험을 줄이기 위해 또는 바람 제어를 개선 하기 위해 사용자 경험 및 효율성, 방법은 인터넷, 대용량 데이터의 과정은 전통적인 방법 보다 더 나은,이 시대의 피할 수 없는 진행입니다. 문제 및 더 많은 긍정적인 측면을 보아야 한다.
(책임 편집기: 루 광)