


互联网+的概念的提出,为互联网金融行业提供了前所未有的发展机会。而行业的健康成长、发展壮大,并非任何一个互联网金融平台力所能及,而是需要构建一个健康、有序、合规的互联网金融生态体系。这就需要产业链上的企业协同支撑发展。
懒猫金服针对P2P平台运营者的调查显示,在行业配套服务最关注哪些问题方面,73.5%的从业者希望能够提供平台搭建、支付、安全管理等一条龙服务。为此,3月31日,互联网金融安全服务领导厂商安全宝携手相关企业,共同发起成立了中国互联网金融开放与创新服务联盟。安全宝将与联盟成员达成深度合作,为互联网金融企业提供更多便捷、个性化的安全服务。
在联盟成立启动仪式上,安全宝CEO马杰表示:“每个互联网热潮都会伴随着黑客攻击的出现,例如团购、O2O等。互联网金融也必定不会例外,并且目前已经成为黑客最主要的攻击目标之一。”他历数互联网金融被攻击的案例,并且认为这些攻击的后果“已经不仅仅是数据泄漏,而且对整个公司的运营产生更加深远的影响”。
互联网金融领域最常见的安全问题包括网站被黑、APP Web API被黑、管理后台被黑、CC攻击、DDoS攻击,以及APT攻击等。黑客的目的除了盗取用户信息、勒索钱财之外,还经常被雇佣针对竞争对手开展DDoS攻击。据了解,2014年,安全宝每天都至少抵御一次DDoS攻击,每天拦截攻击几十万次。
一面是黑客攻击猛烈、猖獗,另一面则是互联网金融平台的安全十分脆弱。马杰告诉记者,互联网金融企业安全风险来源于多个方面:安全意识不足,重业务、轻安全; IT技术薄弱,安全人才缺乏,很多平台建站靠外包,对网站的安全风险缺乏全面了解;IT基础架构设计不合理;产品更新迭代快,程序上线前未经严格安全审查,漏洞百出;没有形成良好的运维体系。
互联网金融企业该如何加强安全防护?马杰建议要从业务、架构、产品和运维四个角度来构建完善的安全体系:业务安全包括交易安全、支付安全、风险控制;架构安全包括区域控制、权限管理、控制入口;产品安全包括参数过滤、数据加密、权限管理;运维安全包括日志审计、可追溯、数据备份。他强调:“安全是一个意识问题,从上到下每件事情都要全面考虑到安全风险。除此之外,备份是一切安全手段中最永恒的方法。当黑客攻击已经发生,备份对于保障业务的连续性至关重要。”
专业的事情应该交给专业的人做。互联网金融企业也应该与专业的安全公司进行更多的交流和合作。据悉,安全宝将传统的防火墙、抗DDoS、WAF等各类复杂的安全产品简化为云端安全服务,让互联网企业安全防护变得轻松简单。未来,安全宝还将与帝友等联盟成员进行更加深入的合作,为互联网金融提供更多更方便、简化的安全服务。
 0赞
 0赞好文章,需要你的鼓励
 推荐文章
 推荐文章
浙江大学团队提出动态专家搜索方法,让AI能根据不同问题灵活调整内部专家配置。该方法在数学、编程等任务上显著提升推理准确率,且不增加计算成本。研究发现不同类型问题偏爱不同专家配置,为AI推理优化开辟新路径。
清华大学研究团队提出SIRI方法,通过"压缩-扩张"交替训练策略,成功解决了大型推理模型"话多且准确率低"的问题。实验显示,该方法在数学竞赛题上将模型准确率提升43.2%的同时,输出长度减少46.9%,真正实现了效率与性能的双重优化,为AI模型训练提供了新思路。
南洋理工大学与腾讯联合研究团队开发出Rolling Forcing技术,实现AI视频实时流式生成的重大突破。该技术通过滚动窗口联合去噪、注意力锚点机制和高效训练算法三项创新,解决了长视频生成中的错误累积问题,可在单GPU上以16fps速度生成多分钟高质量视频,延迟仅0.76秒,质量漂移指标从传统方法的1.66降至0.01,为交互式媒体和内容创作开辟新可能。
华中科技大学研究团队发现,通过让AI模型学习解决几何问题,能够显著提升其空间理解能力。他们构建了包含约30000个几何题目的Euclid30K数据集,使用强化学习方法训练多个AI模型。实验结果显示,几何训练在四个空间智能测试基准上都带来显著提升,其中最佳模型达到49.6%准确率,超越此前最好成绩。这项研究揭示了基础几何知识对培养AI空间智能的重要价值。