汪德嘉:通过移动互联网实现普惠金融

2014年05月15日 19:03  新浪财经 微博 收藏本文     
“2014中国金融论坛”于5月14日-15日在北京召开。上图为江苏通付盾信息科技有限公司董事长、CEO汪德嘉。(图片来源:新浪财经 梁斌 摄)   “2014中国金融论坛”于5月14日-15日在北京召开。上图为江苏通付盾信息科技有限公司董事长、CEO汪德嘉。(图片来源:新浪财经 梁斌 摄)

  新浪财经讯 “2014中国金融论坛”于5月14日-15日在北京召开。上图为江苏通付盾信息科技有限公司董事长、CEO汪德嘉。

  以下为演讲实录:

  汪德嘉:我的演讲题目是“通付盾技术创新助力金融改革,助推金融产业发展”,首先请大家看一个视频,是我们的技术在互联网金融移动支付的应用案例,用的是时空码支付,动态安全的二维码。

  移动互联网背景,2013年,随着余额宝[微博]的问世,互联网金融一词红遍大江南北、备受关注。马年除夕,微信红包火了;二维码支付,快的打车、滴滴打车火了;各大银行、各大BAT互联网企业、各第三方支付机构都纷纷推出手机银行、移动电子商务、移动支付等,布局移动互联网。

  互联网金融借助于移动互联网的火热发展而发展起来。我们首先看一下移动互联网的特点。与桌面传统互联网相比,移动终端便捷随身的特性能够有效的切入用户日常生活生产中,它的特征是整个社会和个人开始以真实的身份、真实的角色、真实的能力进入到互联网。整个互联网已经不再是虚拟的网络,它变得越来越真实。正因为真实,它的行为、思想、情感、关系、需求在互联网中得到详细的记录,互联网和日常生活已经融为一体了。同时,移动互联网将产生大量的用户数据,通过大数据的收集和分析处理,可以将客户体验贯穿始终,增强垂直化、个性化的服务能力,实现客户价值的最大化。

  借助移动互联网和智能终端,客户与金融机构的交互频次将大大提高,金融服务机构可以随时随地灵活及时的响应客户金融需求,从而有效的降低金融获取的门槛,延伸渠道服务半径,提高运营效率,实现普惠金融。

  另外,从IT技术上看,近年来最大的技术热点围绕移动化、大数据、云计算,这些技术的创新与发展将大大降低市场信息不对称程度,全面渗透各传统行业的发展,促进商业模式的创新。

  互联网金融面临安全挑战,移动互联网技术的发展为金融服务的变革创造了广阔的空间,但也面临很多问题和困难,其中金融风险管控是互联网金融面临的核心问题。传统的银行卡支付是在一个封闭的网络环境下进行,相对安全,发展到今天移动互联网金融、移动支付面临的是一个开放的平台,其网络环境复杂、鱼龙混杂,攻击面大大增加。移动互联网金融比如移动支付涉及人们的个人信息隐私,账号安全,关系到老百姓的财产安全。

  政策监管与行业规范,监管机构也在跟踪观察,从风险管控、技术与信息安全等方面逐步明确要求。2014年3月初,央行[微博]暂停虚拟信用卡和二维码支付;由于新行业热度高,财产安全涉及千家万户,又存在诸多未知因素。2014年4月初,国务院批准由央行牵头组建互联网金融协会,互联网金融协会属于央行下面的一级协会与支付清算协会平级,通过行业协会的平台形式,央行将行业内的各个角色拉到同一张桌前,加强行业交流、促进行业自律,逐渐形成行业规范,共建可持续的商业模式。

  除了政策和行业规范外,信息安全技术不可或缺。下面简单介绍通付盾公司在金融行业的技术积累,通付盾主要从事的业务就是安全。业务涵盖移动安全、账号安全、交易安全,我们的愿景是做新互联网时代的安全专家,助力金融创新与发展;在移动安全方面,移动互联网是一个开放的平台,应用安全面临网络中间人攻击、软件组件劫持攻击等等问题,尤其是android平台,恶意代码和二次打包泛滥,面临很大挑战。我们基于一个研究项目把国内国外所有的移动支付、移动金融所有的APP,不管是硬件的方案还是软件方案,都进行了评测,整理出了《移动支付业务风险管理研究报告》,各大移动支付应用几乎无一幸免存在安全问题。一个应用上市之前应该经过专业的安全评级并进行相应的安全加固处理,防止应用被轻易的逆向工程,我们可以采用应用动态签名以实现反篡改,大大提升被攻击的门槛。同时,通过Android Hook技术从系统层对软件的敏感行为进行监控和预警。

  在移动金融的账号安全和交易安全方面,最重要的内容是解决用户身份认证的问题。通付盾建立了一个由用户所持终端的硬件属性、该终端所承载的软件属性和用户行为属性三个维度共同作用形成的“网籍库”——即网络用户的“身份证”信息库。各个维度亦有各自的影响因素,硬件方面的机器码、屏幕、cpu,软件方面的操作系统、搭载程序,用户行为方面的操作语言、使用偏好等等。所有信息叠加在一起形成了网络空间中可以自我更新的“生命个体”,通付盾则为这些网络生命体赋予独立的身份认证,并根据其自有算法进行侦测,以确定是否为用户支付行为,亦或被黑客劫持后的异常举动。

  基于网籍库技术并结合二维码安全问题,通付盾推出了时空码技术,是我们刚刚视频中展示的产品。我们知道静态二维码不安全,隐藏病毒还是比较初级的,最重要的是身份信息容易被拷贝和伪造。静态的信息被破解之后,用户的身份会被拷贝,黑客可以通过修改金额等方式让账户内的资金看似合理合法的丢失。为了避免二维码信息的拷贝和篡改,我们研发了“动码技术”。即二维码本身处于变化状态,以保证仅能用于一次和即时的支付行为。在应用于二维码的同时,通付盾的该项技术还可用于条形码、数字码等领域。时空码不仅是动态的,而且包含设备信息,是网络身份凭证。

  由于时间关系,我的报告就到这里,也非常欢迎各位会后作进一步的讨论交流,运用技术创新为互联网金融服务探索新的模式。

 

分享到:
收藏  |  保存  |  打印  |  关闭

已收藏!

您可通过新浪首页(www.sina.com.cn)顶部 “我的收藏”, 查看所有收藏过的文章。

知道了

0
猜你喜欢

看过本文的人还看过

收藏成功 查看我的收藏
  • 新闻山东兖州警方就拘留骂交警网友道歉
  • 体育詹皇29分热火4-1篮网 帕克伤退马刺晋级
  • 娱乐独家:赵普携女现身机场 神秘美女相随
  • 财经近六成房企享财政红包 购房者承担高税负
  • 科技策划:一个国产音频厂商的忧伤
  • 博客抵制大陆游客会让台湾人日子更紧张
  • 读书优劣悬殊:抗美援朝敌我装备差距有多大
  • 教育大一女生雇人点名交作业:一月工资1500
  • 谢作诗:央行告诉我们现在不能买房
  • 易宪容:楼市泡沫摧毁了中国经济活力
  • 杨剑波:证监会推高国家主权风险
  • 余根钱:化解房地产泡沫的路径比较
  • 刘杉:央行打麻将 救市一条龙
  • 姚树洁:房价为啥全面停止疯狂
  • 林采宜:中国开放资本项目正当其时
  • 郎咸平:“新政”能否改变中国
  • 易宪容:央行的“出口术”能有作用吗
  • 叶檀:高度重视经济“新常态”提法