頂象:《網上銀行系統信息安全通用規範》中驗證碼的重要性

2020-11-24 網易新聞

(原標題:頂象:《網上銀行系統信息安全通用規範》中驗證碼的重要性)

2020年2月,中國人民銀行正式發布JR/T 0068-2020《網上銀行系統信息安全通用規範》。

《規範》涉及網上銀行系統的技術、管理和業務運作三個方面,將作為網上銀行系統安全建設、內部信息安全檢查和合規性審計的依據。

《規範》要求,金融機構通過交易行為分析、機器學習等技術不斷優化風險評估模型,結合生物探針、相關客戶行為分析等手段,建立並完善反欺詐規則,實時分析交易數據,根據風險高低產生報警信息,實現欺詐行為的偵測、識別、預警和記錄,提高欺詐交易攔截成功率,切實提升交易安全防護能力。對具備頻次異常、帳戶非法、批量交易、用戶習慣偏離、用戶特徵偏離、非法更正交易、報文重複、金額異常、掃庫或撞庫等特徵的請求,以及外部欺詐、身份 冒用、套現、洗錢等異常情況進行有效監控,對於風險較大、可疑程度較高的交易,應採取精準識別、實時攔截等措施。

《規範》明確,金融機構應該建立基於高風險交易特點和用戶行為特徵等的風險評估模型,並根據風險等級實施差異化風險防控。金融風險交易監控系統應能夠不斷更新反欺詐規則,及時從主管部門、公安機關、銀行卡清算組織等獲取黑名單等風險信息;風險交易監控系統應能夠實現與各金融機構、主管部門和公安機關等機構間的信息共享和信息交換。

《規範》中對網上銀行驗證碼提出了具體要求。要求網上銀行的驗證碼應隨機產生,採取圖片底紋幹擾、顏色變換、設置非連續性及旋轉圖片字體、變異字體顯示樣式、交互式認證等有效方式,防止驗證碼被自動識別。驗證碼應具有使用時間限制並僅能使用一次。

網上銀行的驗證碼有什麼作用

驗證碼的全名是「全自動區分計算機和人類的圖靈測試」,利用「人類可以用肉眼輕易識別圖片裡的文字信息,而機器不能」的原理來抵禦惡意登錄,通過識別、輸入這些交互,區分出機器人和真正的人類,防止惡意攻擊或者刷號情況的產生,在註冊、登錄、交易等各類場景中都發揮著巨大作用,並且在不斷進化中成為網絡中始終不可或缺的技術。

驗證碼能有效防止對某一個特定註冊用戶用特定程序暴力破解方式進行不斷的登陸嘗試,實際上用驗證碼是現在很多網站通行的方式。主要用於網上銀行、手機銀行的註冊、登錄、數據保護等方面,是身份核驗、業務風險防控的第一關口。

保護帳戶安全:能夠有效避免因惡意登錄導致的密碼洩露、帳戶暴力破解、信息被爬取等風險事件的發生。

提升營銷精準度:體驗良好必須要做到對「好」客戶影響程度最低,對「壞」客戶發現並阻斷效果最好,在極端情況能夠保障「好」客戶不被打擾。在現在金融業大力發展獲客形勢下,想要吸引、留存客戶就必須給客戶良好體驗。

保障平臺數據安全:惡意爬蟲爬取、盜用、盜取的爬取數據行為,不僅造成金融機構隱私信息和數據資產損失。驗證碼能夠防止程序惡意大量高頻的調用,給伺服器造成很多無效的註冊或登錄,佔用大量的系統資源,增加系統很多垃圾的註冊和請求信息。同時防止數據洩露。在數位化的今天,數據是企業重要資產。

根據國內268家商業銀行披露的數據顯示,在6家國有銀行、12家股份制銀行、134城市商業銀行中,使用驗證碼進行在線反欺詐的銀行分別為59%、58.3%和17.2%。

基於人工智慧的頂象無感驗證

頂象無感驗證基於用戶行為及環境信息等數據信息,結合模型和風控分析,能夠有效防範惡意破解,保障客戶信息安全,有效防控各類業務風險威脅。

頂象「無感驗證」

頂象無感驗證集設備指紋、行為校驗、操作校驗、地理位置校驗等多項功能與一身,能夠實時判斷註冊登錄帳戶的是否為真人,有效防範程序化的批量註冊、黑客惡意登錄、網絡非法爬取等欺詐風險。它獨有的專家策略,能根據校驗結果給出綜合建議,讓合法用戶無需驗證、可疑操作二次驗證、風險操作直接拒絕。讓真正的用戶無感通過,讓非法的請求無法通過,提升業務交互體驗的同時也提供安全保障。

頂象無感驗證採用多節點部署,上線簡單快捷,提供數據存儲以及中間件。能夠應用在H5/Web形式的網上銀行、電子銀行、公眾號還是APP形式的手機銀行、直銷銀行、信用卡APP亦或是微信公眾號上,能夠為註冊、登錄、營銷、交易、貸款申請、信用卡申請等各種業務場景提供集客戶體驗和風控安全的驗證服務。例如,在直銷銀行App上,能夠有效防範客戶權益被黑灰產秒殺;在手機WAP登錄、營銷活動場景中,有效防範營銷推廣作弊;在業務申請登錄場景,有效防範惡意欺詐騙貸等。

本文來源:大眾新聞 責任編輯:陳體強_NB6485

相關焦點

  • 驗證碼的重要性,簡訊驗證碼接收和語音接碼平臺優劣的判斷依據
    2、接受時間、到達率和安全性小編之所以把到達率和安全性放在一裡面講有一個很重要的原因,那就是「天下武功唯快不破」,不知道小編用這句話形容恰當與否,如果大家還是不明白,可以體驗一下銀行的接碼系統,咱們一般簡訊驗證碼的接受時間大概為10秒左右,而銀行的驗證碼服務系統可以將這個時間壓縮一半,不要小看這短短的
  • 簡訊驗證碼絕對安全嗎?
    而「4」字仍是很多人在日常生活中所避諱的數字,之前諾基亞在國內銷售的手機型號也沒有一個是帶「4」字的。為了將含有「4」字的號碼推銷出去,有的運營商甚至在銷售時給予這類號碼折扣或資費優惠。二次放號是什麼鬼?現在我們去購買新的號碼通常都是新的號段,不過有時偶爾也會看到比較早的號段,這時就需要注意了,這類號碼很有可能是之前被用過的。
  • 復旦大學肖仰華:12306的驗證碼已不再安全,未來屬於智能驗證碼
    4月13日,中國科學院科技戰略諮詢研究院與騰訊研究院在北京聯合舉辦了「2017人工智慧:技術、倫理與法律研討會」,會議邀請了中國科學院科技戰略諮詢研究院院長潘教峰、騰訊研究院院長司曉、中國科學院學部科學規範與倫理研究與支撐中心李真真、復旦大學計算機學院肖仰華等數十位人工智慧領域專家和學者,共同探討當前人工智慧技術發展中面臨的和帶來的倫理、法律、社會經濟影響等問題。
  • 雪豹雲I簡訊驗證碼平臺收費越高,通道穩定性越好?
    手機簡訊驗證碼是通過發送驗證碼到手機的一種有效的驗證碼系統,不管是各大銀行的網上銀行,還是企業的網站、APP應用,再或者是硬體系統中,都需要藉助簡訊驗證碼來確保運營的穩定安全性,可滿足不同行業的需求。1、在各種網站及APP應用中,手機簡訊驗證碼的作用主要體現在以下幾個方面:在用戶註冊時,確保註冊用戶身份的真實性,需要藉助手機簡訊驗證碼進行手機號碼的真實性驗證;在用戶忘記帳號密碼的時候,需要通過接受簡訊驗證碼的形式,幫助用戶找回密碼;當用戶想要變更帳戶信息的時候,比如說各方面的支付密碼等,只有通過簡訊驗證碼的形式,確定操作者為用戶本人
  • 銀行行業:《系統重要性銀行評估辦法》意義與影響,維持「 買入」評級
    2020 年 12 月 3 日,央行和銀保監會聯合發布《系統重要性銀行評估辦法》正式稿(下文簡稱《辦法》 )。正式稿變化:與徵求意見稿相比,核心變化在於入選初始名單評分從300 分降為 100 分,如果不考慮監管額外調整的影響,這意味著相比徵求意見稿,正式稿規則下國內系統重要性銀行名單擴容。
  • 中海外九洲起草的《通用機場監視系統建設規範》標準公開徵求意見
    6月1日,經民航總局批准,由中國航空運輸協會歸口,中海外九洲(陝西)防務科技有限公司牽頭起草的《通用機場監視系統建設規範》團體標準,面向社會公開徵求意見。根據中國航空運輸協會通用航空分會發布的通知要求,相關意見要於2020年7月3日前完成反饋。
  • 12306驗證碼已不再安全 機器準確率99.8%
    會議邀請了中國科學院科技戰略諮詢研究院院長潘教峰、騰訊研究院院長司曉、中國科學院學部科學規範與倫理研究與支撐中心李真真、復旦大學計算機學院肖仰華等數十位人工智慧領域專家和學者,共同探討當前人工智慧技術發展中面臨的和帶來的倫理、法律、社會經濟影響等問題。
  • 央行發布《系統重要性銀行評估辦法》防範「大而不能倒」風險
    來源:央視原標題:央行、銀保監會發布《系統重要性銀行評估辦法》 防範「大而不能倒」風險今天(3日),人民銀行表示,為完善我國系統重要性金融機構監管框架,建立系統重要性銀行評估與識別機制,《系統重要性銀行評估辦法
  • 簡訊驗證碼接收平臺的意義以及好處都有哪些
    所以現在簡訊接收驗證碼這個功能不僅在網絡安全中起著非常重要的作用,還為我們現在的生活體驗帶來了便利。也就是說,如果該公司的網站或App沒有簡訊驗證對用戶註冊的驗證這個流程,公司便會收到很多的垃圾以及無效信息,還有就是由於公司建立的網站和App伺服器內存有限,太多的信息會導致伺服器癱瘓,會直接影響用戶體驗和拖垮整個系統。
  • 12306網站驗證碼遭拍磚 「驗證碼」本意是安全不是麻煩
    ——新聞緣起——  12306購票驗證碼遭吐槽  「請點擊下圖中所有的瑪瑙」「請點擊下圖中所有的博斯普魯斯海峽」「請點擊下圖中所有的蜥蜴」……這些都是人們在12306網站購票時遭遇的驗證碼問題。  由於設置了圖形驗證碼,用戶需要根據提示,從8張圖片中找到提示中提到的相關物品,看不清或者沒把握的可以刷新更換。
  • 央行、銀保監會:四維度確立系統重要性銀行的評估指標體系 防範...
    為完善我國系統重要性金融機構監管框架,建立系統重要性銀行評估與識別機制,人民銀行、銀保監會聯合發布《系統重要性銀行評估辦法》(以下簡稱《評估辦法》),有關部門負責人就《評估辦法》相關問題回答了記者提問。  一、《評估辦法》出臺的背景是什麼?
  • 漢口銀行個人網上銀行介紹
    最近有朋友向我諮詢漢口銀行個人網上銀行的情況,我特意上網查了下,整理了一些關於漢口銀行個人網上銀行的介紹,以下是漢口銀行個人網上銀行的介紹資料。 三、特點優勢 銀行個人網上銀行涵蓋了櫃檯除存取現金以外的大部分功能,客戶體驗度高、功能更豐富、系統更安全,讓您足不出戶,盡享便捷金融服務。
  • 識別出我國系統重要性銀行 強化監管防風險——人民銀行、銀保監會...
    ,中國人民銀行、中國銀保監會3日聯合發布《系統重要性銀行評估辦法》。記者了解到,從2011年起,金融穩定理事會每年發布全球系統重要性銀行名單,並已經形成比較明確的監管政策框架。工商銀行、農業銀行、中國銀行、建設銀行等4家銀行均已入選全球系統重要性銀行名單。為何要評估我國系統重要性銀行?
  • 什麼是簡訊驗證碼?
    什麼是簡訊驗證碼?一般是企業商家為用戶提供的一個用於註冊、驗證等的安全憑證,通常以數字或字母形式發送到用戶手機上,如在銀行網站、訂票網站、學習網站、電商網站、app等行業都有使用。簡訊驗證碼應用場景1、安全登錄【xx淘寶】驗證碼:991475,有效期15分鐘。
  • 路易斯·馮·安 驗證碼之父
    我們在使用網際網路的過程中,可以看到網站往往會通過驗證碼來辨別用戶是否是機器人,驗證碼實際上就是人類和計算機的一場戰爭。但有時候你會發現,驗證碼也是讓人感到十分無奈。驗證碼嚴重扭曲到不能通過人眼來識別,有的太過於花樣,驗證碼隱藏太深,看起來卻十分的吃力。
  • 12306將剔除辨識率低圖形驗證碼
    昨日,中國鐵道科學研究院電子計算技術研究所副所長朱建生表示,12306購票系統沒有所謂「識別明星臉」的「奇葩」驗證碼,網上流傳的刁鑽問題大多子虛烏有。「我們決不會讓旅客分辨『橘子』和『橙子』。」朱建生說。  不過,也有一些網友表示,驗證碼清晰度不高,導致放票時間連續選錯,從而錯過了購票。
  • 指靜脈生物識別如何應用於金融銀行門禁系統
    中國金融行業是貨幣集中流通的行業,屬於高風險行業,對安全防範系統的防護等遠高於普通單位。對出入人員進行調控的智能門禁系統是安防系統中的一個重要組成部分,而在銀行、金庫等金融行業的應用場所,門禁系統更是金融行業的「守護神」,其作用至關重要。
  • 嫌犯網上買公民信息偽裝快遞員 盜卡後狂刷網銀
    怎麼能獲取事主的銀行驗證碼,三人在一起琢磨了幾天後,終於想到了解決辦法。從網上買到事主的信息,登錄事主的網銀髮現裡面有錢,就由郭某冒充快遞人員給事主打電話,套出事主的住址,然後趁事主接快遞的時候,由林某給事主打電話,稱讓快遞員用事主的手機接電話,而郭某在接電話的時候,趁事主不注意,將事主手機上的SIM卡盜取,隨後將SIM卡給施某,由施某負責將事主網銀的錢轉帳,取現。
  • 銀行卡檢測中心測評發現:金融APP信息無障礙存在兩大問題
    這項測評是由國家金融科技測評中心(銀行卡檢測中心)與信息無障礙研究會共同開展的。而《每日經濟新聞》記者獲得的這份《金融APP信息無障礙研究報告(2020年)》顯示,金融APP的信息無障礙主要存在兩大問題。
  • 通訊信息詐騙犯罪愈演愈烈 監管部門怠懈是根源
    該團夥在網上以每條0.3元至1元的價格購買信用卡持卡人信息,每天安排專人冒充銀行工作人員給這些信用卡的持有人群發虛假簡訊,謊稱信用卡可以升級或提高信用額度,並獲取受害人的信任,引誘受害人登錄其提供的釣魚網站填寫信用卡的相關信息,從而獲取受害人的銀行卡號、密碼以及相關身份信息,然後再以銀行客服人員身份給受害人打電話,稱提高信用額度需要驗證碼,騙取受害人驗證碼後在一些賭博網站或者以其他快捷支付的方式盜刷受害人信用卡