支付宝:谋求编织网购支付安全网
http://msn.finance.sina.com.cn 2012-06-28 05:59 来源: 经济日报微软与支付宝本月宣布达成战略合作,将运用一项被称为“设备监控模型”的新技术共同为用户开发全新的支付安全防御体系。所谓“设备监控模型”,就是设备系统与支付应用服务的安全信息共享,当用户使用Windows操作系统登录支付宝时,Windows安全中心会将已知的电脑安全状态传递给支付宝,支付宝的风险管理系统据此给予不同等级的主动式安全保护。支付宝安全副总裁江朝阳表示:“支付宝和微软的合作将帮助双方更好地提升自己的安全技术水平和安全服务水平,也将提高支付宝风险控制系统的智能化级别。”
随着网络购物日渐成为人们习以为常的消费方式,网购支付安全也越来越被普通消费者所关注,第三方支付企业为确保网购支付究竟做了哪些工作?记者采访了国内最大的第三方支付企业之一支付宝。
技术带来“安全屏障”
在今年的“3·15国际消费者权益日”,支付宝拿出了1000枚“宝令”,用户只要通过快捷支付1元,就能在天猫宝令旗舰店购得“宝令”一个。支付宝资深支付安全专家子玄介绍,“宝令”是支付宝与联通合作推出的一种动态密码器,它不受电脑操作系统、浏览器限制,用户可将“宝令”与支付宝账号绑定,支付时除了输入密码之外还需要输入“宝令”上动态显示的6位验证码,以此得到更高级的安全保护。这相当于增加了一种密码认证模式,双重因素的认证使得用户账号的安全性大大增加。
种种支付安全技术解决方案,为用户带来了一道安全屏障。支付宝公关部高级专家朱健表示,作为国内最大的独立第三方支付平台之一,安全是支付宝提供一切服务的基础,支付宝也一直以最严密的安全技术保障用户的账户和交易安全。比如,支付宝建立了以通讯加密、安全控件、权限系统、风险监控系统为基础的技术方案,并为用户提供了登录和支付双密码、密码防窃听、防钓鱼签名、数字证书、手机动态口令、支付盾等一系列的安全措施和产品。
而在交易流程上,无论是支付宝服务器本身还是电子数据都受到严密保护。支付宝从不会将未受到防火墙保护的服务器直接连接到网络。在交易数据的传输过程中,信息也受到加密密钥长度达128位的安全协议保护。
“为了加强风险控制能力,支付宝还建立了实时风险监控系统和专门的风险控制团队,其中包括专业的资深数据分析师和风险分析控制专家,另外还有专门的风险稽核专员对每日可能存在风险的交易进行分析与核查。2012年以来,支付宝还设立了首席安全官的职位,从公司战略层面建立了全面的大安全体系。”朱健告诉记者。
强化安全保障服务
“胡小姐你好,为了保证您的账户资金安全,想向您确认9点08分7587元的交易是您本人付款的吗?”刚在网上付完钱买了两张机票的上海白领胡玉婷,还没来得及关闭浏览页面就接到了支付宝客服的这个电话。一开始胡玉婷还有点紧张,生怕是自己的这笔交易出了什么问题,后来才明白是支付宝在与她确认这笔付款是否是其本人操作,以确保她的账户安全,顿时胡小姐心里踏实了不少。这就是支付宝针对快捷支付推出的“风险回呼服务”,“我们会在账户付款成功后的3分钟内进行回呼确认交易。”支付宝相关负责人表示。
除了技术保障外,在确保支付安全方面,各类保障服务也在帮助网民们“无忧购物”。比如,对于新手网民,货到付款是最有安全保障的支付方式。支付宝今年启动了物流POS战略,宣布投入5亿元推动电子商务货到付款体系发展,这意味着消费者可以在更多网店中使用“货到付款”。据悉,支付宝方面在今年第一季度已向市场投入数千台支付宝POS终端,覆盖全国60余家区域配送公司。今年将总计投入3万台支付宝POS机,基本实现一、二线城市市区货到付款POS应用的全覆盖。
“不过,良好的安全服务有赖用户和支付平台的共同努力。”朱健表示,对于用户来讲,也需要掌握网络交易安全知识,学会网络安全交易手段。“比如谨慎接受陌生人的陌生文件,例如旺旺有截图功能,可直接看细节图,就能有效地防止用户的电脑被盗号木马感染。”支付宝与辽宁省公安厅合作,在互联网首个安全知识网站365安全防范网上,开设了网购防范专栏,辽宁省公安厅政治部副主任周左盾表示:“专栏主要包括最新提示、安全服务等栏目,在网购安全方面,很多用户稍微注意一点、或者了解常识,可能就会规避造成损失的可能。在这种情况下,对整个用户群体的防范意识的培养、教育就变得非常重要。”