蚂蚁金服副总裁陆杰讯:搭建安全统一战线,不仅要防守,还要进攻

本文主要是介绍蚂蚁金服副总裁陆杰讯:搭建安全统一战线,不仅要防守,还要进攻,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

一年一度的阿里安全峰会创立于 2014 年,今年已是第三届,于7月13-14日在北京国家会议中心举办。峰会旨在促进亚太区信息安全行业发展,为本地区信息安全组织、信息安全专业人士和决策者搭建一个信息交流展示平台,探讨当前安全行业的最佳实践、热点议题、信息安全人才培养、新 兴技术与发展趋势等。2016 阿里安全峰会设立12个分论坛,数十家领军企业参与、国内外顶级安全专家演讲,在电商金融安全,移动安全,威胁情报,人才培养,电子取证等热门安全行业问题进行深入探讨与交流,除此之外大会前一天还进行了顶级电商安全移动安全等方向的专业安全技术培训。

2016年7月13日阿里安全峰会上,蚂蚁金服集团副总裁陆杰讯进行了分享,他认为,金融风险防控需要四大安全能力:不出系统性风险;不给国家金融安全造成威胁;保证用户的个人信息和金融信息安全;具备优秀的风险管理能力,保证用户资金和账户的安全。安全不仅是基石,也是互联网金融行业的门槛,搭建安全统一战线,首先是防守,其次是进攻。


TB1ooGLKVXXXXaZXFXXXXXXXXXX-2736-1824.jp

      蚂蚁金服集团副总裁:陆杰讯

以下为演讲实录:

陆杰讯:尊敬的各位领导,各位嘉宾,非常非常荣幸今天能够在这里跟大家做一个交流。在座的各位很多都是支付宝的用户,大家是不是可以举手我看看,有多少人是支付宝的用户?好的,非常感谢大家对我们的支持。 

刚才张总跟大家分享安全是基石,对于从事普惠金融、绿色金融的领头企业蚂蚁金服来说,保证系统性安全、大数据信息安全、用户账户和资金安全是我们开展一切业务的前提条件。所以说,安全是互联网金融行业一个非常重要的基石。 

大家都知道,互联网金融行业今年是专项整治年。这几年,这个行业出了非常多的乱象,如果要问我,为什么会出这些问题?我和阿里云的孙权几年前就交流过,当时我们就预测到一些P2P公司就会出非常多的问题,为什么?我们就用一个标准,因为他们中的一些公司不能把安全做好。 

我认为,在移动金融时代、移动手机时代,任何一家从事金融服务的公司,实际上要有四大能力。

首先,无论是什么名义的金融都逃离不了金融的本质,金融的本质就是金融风险,金融风险就是要保证说我刚才跟大家提到的4个安全能力:就是不出系统性风险,不要给国家的金融安全造成威胁,保证用户的个人信息和金融信息安全,要有非常好的风险管理能力,保证用户资金和账户的安全。

我想跟大家分享一下,蚂蚁金服在这方面投入了非常大的精力,我们有五分之一的员工在从事风险管理工作,我们的服务器有2千多台,如果把这些服务器叠起来比上海中心还要高,在各位眨眼的十分之一的时间里,我们的智能风控系统会对支付宝平台上的每一笔交易实行8个维度的大数据扫描,我们有80多个模型,几千个规则,每天对几亿笔用户交易行为进行风险扫描。

为什么举这个例子,大家可以用这个标准衡量我们现在大家所看到的互联金融公司,有多少家有这样的安全。所以,我觉得,安全不光是基石,安全也是互联网金融行业的门槛,以后大家打开自己的手机钱包的时候,大家在购买投资任何一个金融产品的时候,首先要问这家企业有没有满足安全的门槛? 

今天我给大家分享一个要点,安全是什么?安全首先是防守,刚才我也介绍了我们蚂蚁金服的具体实践,但是,其实远远不够,现在安全形势实际上是越来越严峻,黑灰产业,贩卖公民隐私数据,各种信息泄露和木马,各种的伪基站,我们不能独善其身。所以今天这个主题,“聚力·赋能”是非常重要的,所以我也非常感谢在座的各位专家、学者、领导能够参与到阿里巴巴、蚂蚁金服来和大家形成一个安全的生态,安全的统一战线,我觉得我们不仅要防守,还要进攻。进攻的武器是什么?我个人认为,进攻的武器,可能现在大家听这个词已经听得耳朵起茧子了,叫做大数据。

刚才张勇总裁跟大家分享了安全到了今天不是简单的系统、账户、交易的安全。要渗透到这个后面操作的那个人是谁,那个自然人的身份,那个自然人的实体,和他相关的,资金、社交、各种交互流动的网络,能做到这一点,我觉得我们现在进入了一个非常好的时代。在座的各位,我想无疑的都有这样一个设备,叫做智能手机,我最近读了一个非常权威的分析报告。根据这个报告,我们每个在座的个人,每天花在和智能手机交互的时间上已经超越了和你家人的互动时间。这个设备成了我们人类从原始人进化到人类以后第一个非生物器官。 

这个器官和诸位保持了非常好的,友善的,或者是非友善的互动关系,实际上,通过它的传感器,通过你在上面的每一个点击、每一个浏览,在我们的网络空间留下了您个人的数据指纹,通过对这个数据指纹进行合法、合理的大数据的分析,我们可以快速的拼凑出来这个在网络上操作后面的每一个自然人的一个特写。 

大家都知道阿尔法狗和世界冠军下围棋赢了,我们阿里巴巴的云计算的机器人预测到了中国的歌唱大赛的冠军,百分之百的精准。上个礼拜,我们蚂蚁金服机器人“蚂可”和最强大脑的王昱珩(水哥)PK,除了水哥外,其他所有人都输给了机器人。所以我们进入了一个大数据、AI智能时代,我们一定要利用好这个技术,利用好大数据的能力,用它作为我们进攻的武器,因为我们面临的敌人是无型的。

我们网络生态上面临的绝大多数犯罪,我们见不到这些人。他们被抓了之后,我们可能会见到,在此之前是见不到的,是一场没有硝烟的战争。所以我们要进攻,我们要用大数据的武器,在保证数据、信息安全的前提下用他来进攻,用它来洞察网络后面的敌人的精准定位。

我汇报一下我们大数据的能力,阿里,蚂蚁金服的大数据能力,目前,已经和公安执法部门每年打击数百个犯罪团伙,在涉密领域也用大数据的能力和这些部门有合作。所以我建议,在座的安全生态的各位专家学者、机构、公司大家一起合力,真正把我们大数据的能力用起来,首先保证这些数据的安全合规,在把这些安全保护好的前提下,我们用它来进攻,用我们的智能手机作为一个传感器,因为坏人也要用智能手机,所以他们手里也有这个传感器。我们把数据搜集起来,用大数据作为武器,对我们的安全能力进行大幅度的提升,作为我们打赢这场战争的利器。

 

谢谢大家。

这篇关于蚂蚁金服副总裁陆杰讯:搭建安全统一战线,不仅要防守,还要进攻的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/402536

相关文章

使用docker搭建嵌入式Linux开发环境

《使用docker搭建嵌入式Linux开发环境》本文主要介绍了使用docker搭建嵌入式Linux开发环境,文中通过示例代码介绍的非常详细,对大家的学习或者工作具有一定的参考学习价值,需要的朋友们下面... 目录1、前言2、安装docker3、编写容器管理脚本4、创建容器1、前言在日常开发全志、rk等不同

Linux搭建ftp服务器的步骤

《Linux搭建ftp服务器的步骤》本文给大家分享Linux搭建ftp服务器的步骤,本文通过图文并茂的形式给大家介绍的非常详细,对大家的学习或工作具有一定的参考借鉴价值,需要的朋友参考下吧... 目录ftp搭建1:下载vsftpd工具2:下载客户端工具3:进入配置文件目录vsftpd.conf配置文件4:

Java 与 LibreOffice 集成开发指南(环境搭建及代码示例)

《Java与LibreOffice集成开发指南(环境搭建及代码示例)》本文介绍Java与LibreOffice的集成方法,涵盖环境配置、API调用、文档转换、UNO桥接及REST接口等技术,提供... 目录1. 引言2. 环境搭建2.1 安装 LibreOffice2.2 配置 Java 开发环境2.3 配

Python极速搭建局域网文件共享服务器完整指南

《Python极速搭建局域网文件共享服务器完整指南》在办公室或家庭局域网中快速共享文件时,许多人会选择第三方工具或云存储服务,但这些方案往往存在隐私泄露风险或需要复杂配置,下面我们就来看看如何使用Py... 目录一、android基础版:HTTP文件共享的魔法命令1. 一行代码启动HTTP服务器2. 关键参

Nginx安全防护的多种方法

《Nginx安全防护的多种方法》在生产环境中,需要隐藏Nginx的版本号,以避免泄漏Nginx的版本,使攻击者不能针对特定版本进行攻击,下面就来介绍一下Nginx安全防护的方法,感兴趣的可以了解一下... 目录核心安全配置1.编译安装 Nginx2.隐藏版本号3.限制危险请求方法4.请求限制(CC攻击防御)

Java 线程安全与 volatile与单例模式问题及解决方案

《Java线程安全与volatile与单例模式问题及解决方案》文章主要讲解线程安全问题的五个成因(调度随机、变量修改、非原子操作、内存可见性、指令重排序)及解决方案,强调使用volatile关键字... 目录什么是线程安全线程安全问题的产生与解决方案线程的调度是随机的多个线程对同一个变量进行修改线程的修改操

如何使用Haporxy搭建Web群集

《如何使用Haporxy搭建Web群集》Haproxy是目前比较流行的一种群集调度工具,同类群集调度工具有很多如LVS和Nginx,本案例介绍使用Haproxy及Nginx搭建一套Web群集,感兴趣的... 目录一、案例分析1.案例概述2.案例前置知识点2.1 HTTP请求2.2 负载均衡常用调度算法 2.

一文详解如何在idea中快速搭建一个Spring Boot项目

《一文详解如何在idea中快速搭建一个SpringBoot项目》IntelliJIDEA作为Java开发者的‌首选IDE‌,深度集成SpringBoot支持,可一键生成项目骨架、智能配置依赖,这篇文... 目录前言1、创建项目名称2、勾选需要的依赖3、在setting中检查maven4、编写数据源5、开启热

Java中常见队列举例详解(非线程安全)

《Java中常见队列举例详解(非线程安全)》队列用于模拟队列这种数据结构,队列通常是指先进先出的容器,:本文主要介绍Java中常见队列(非线程安全)的相关资料,文中通过代码介绍的非常详细,需要的朋... 目录一.队列定义 二.常见接口 三.常见实现类3.1 ArrayDeque3.1.1 实现原理3.1.2

如何搭建并配置HTTPD文件服务及访问权限控制

《如何搭建并配置HTTPD文件服务及访问权限控制》:本文主要介绍如何搭建并配置HTTPD文件服务及访问权限控制的问题,具有很好的参考价值,希望对大家有所帮助,如有错误或未考虑完全的地方,望不吝赐教... 目录一、安装HTTPD服务二、HTTPD服务目录结构三、配置修改四、服务启动五、基于用户访问权限控制六、