微軟攜手支付寶:打造更加智能的網(wǎng)絡(luò)支付安全
近期,隨著這項(xiàng)互聯(lián)網(wǎng)安全領(lǐng)域合作進(jìn)一步擴(kuò)展,數(shù)據(jù)顯示自試點(diǎn)以來(lái)該平臺(tái)已覆蓋超過(guò)4000萬(wàn)中國(guó)用戶(hù)。對(duì)于此次合作,微軟公司可信賴(lài)計(jì)算部中國(guó)安全戰(zhàn)略中心總經(jīng)理陳靜女士表示:“這次合作體現(xiàn)了微軟與支付寶間相同的想法,共同致力于網(wǎng)絡(luò)安全的基礎(chǔ)建設(shè)工作,通過(guò)行業(yè)合作的形式來(lái)提升安全性。”
合作共創(chuàng)安全網(wǎng)絡(luò)支付環(huán)境
作為微軟“設(shè)備健康模式”的一次延伸,本次微軟與支付寶的合作也是為了解決中國(guó)用戶(hù)網(wǎng)絡(luò)安全意識(shí)匱乏,以及電子商務(wù)安全威脅加速蔓延的難題。據(jù)悉,“設(shè)備健康模型”的概念最早由微軟在2011年舊金山信息安全大會(huì)(RSA Conference 2011)上率先提出,它的目標(biāo)是通過(guò)個(gè)人、行業(yè)和政策制定者的三方協(xié)作,保證用戶(hù)設(shè)備不被惡意軟件等感染,進(jìn)而減少受感染設(shè)備的數(shù)量,提升用戶(hù)使用網(wǎng)絡(luò)服務(wù)的安全性。而支付寶與微軟的這次合作,是全球范圍內(nèi)首次運(yùn)用“設(shè)備健康模型”為消費(fèi)者提供主動(dòng)式安全防護(hù)的實(shí)例。
微軟 Windows 8滿(mǎn)意度:3.00滿(mǎn)意度排名:-位查看產(chǎn)品點(diǎn)評(píng)
簡(jiǎn)單來(lái)說(shuō),當(dāng)用戶(hù)使用Windows Vista以上Windows操作系統(tǒng)中的任何版本IE瀏覽器登錄支付寶時(shí),Windows安全中心會(huì)將用戶(hù)計(jì)算機(jī)的健康狀態(tài)傳遞給支付寶。如果用戶(hù)的防火墻沒(méi)有打開(kāi),或者沒(méi)有安裝有效的病毒防護(hù)軟件,支付寶會(huì)主動(dòng)提醒用戶(hù),并引導(dǎo)用戶(hù)打開(kāi)防火墻或安裝病毒防護(hù)。這將幫助用戶(hù)有效地提升自身設(shè)備的安全性,并減少因缺乏安全保護(hù)導(dǎo)致感染的設(shè)備數(shù)量。此外,若用戶(hù)沒(méi)有按照提示去提升設(shè)備的安全防護(hù)級(jí)別,在進(jìn)行網(wǎng)上支付時(shí),支付寶會(huì)自動(dòng)提升對(duì)該用戶(hù)帳號(hào)的安全保護(hù)級(jí)別,例如要求用戶(hù)在支付時(shí)額外接收并輸入手機(jī)校驗(yàn)碼等。同時(shí),微軟在今年1月與支付寶簽署的另一項(xiàng)協(xié)議顯示,類(lèi)似的服務(wù)將于近期擴(kuò)展到Windows Phone移動(dòng)設(shè)備上來(lái),使用戶(hù)能夠通過(guò)本地信用卡、借記卡或支付寶,在Windows Phone 應(yīng)用商店更加安全地購(gòu)買(mǎi)應(yīng)用軟件。對(duì)于與微軟在網(wǎng)絡(luò)支付安全上的聯(lián)手合作,支付寶安全副總裁江朝陽(yáng)表示:“支付寶和微軟的本次合作將幫助雙方更好地提升自己的安全技術(shù)和服務(wù)水平,也能提升判斷安全威脅的準(zhǔn)確性。”
多項(xiàng)IE10新技術(shù)保障網(wǎng)絡(luò)支付安全

提及電腦設(shè)備的安全防護(hù),相信多數(shù)用戶(hù)首先想到的是殺毒軟件等傳統(tǒng)安全保護(hù)工具。誠(chéng)然,這些傳統(tǒng)軟件在保護(hù)電腦和用戶(hù)信息中扮演著重要角色,但僅憑這些工具的安全機(jī)制并不完善。因此在全新的IE10瀏覽器中,改進(jìn)并擴(kuò)展了基于信用評(píng)級(jí)技術(shù)的SmartScreen安全篩選器技術(shù):當(dāng)用戶(hù)瀏覽器網(wǎng)頁(yè)時(shí),后臺(tái)運(yùn)行的SmartScreen篩選器能夠分析網(wǎng)頁(yè)并確定這些網(wǎng)頁(yè)是否有值得懷疑的安全威脅特征。一旦發(fā)現(xiàn)可疑網(wǎng)頁(yè),SmartScreen篩選器會(huì)即刻出現(xiàn)提示消息,提醒用戶(hù)謹(jǐn)慎處理。此外,篩選器本身會(huì)自動(dòng)對(duì)照由微軟定期更新的釣魚(yú)網(wǎng)站和惡意軟件動(dòng)態(tài)列表,檢查當(dāng)前用戶(hù)訪(fǎng)問(wèn)的站點(diǎn)和從網(wǎng)絡(luò)下載的文件是否與高危列表匹配,一旦SmartScreen篩選器找到匹配項(xiàng)將顯示紅色警告并通知用戶(hù)該網(wǎng)站已被阻止。而對(duì)于網(wǎng)絡(luò)支付安全來(lái)說(shuō),作為當(dāng)前中國(guó)規(guī)模最大在線(xiàn)支付解決方案提供商的支付寶,一直以來(lái)都不斷的提供安全名單給到IE安全團(tuán)隊(duì)以豐富其下的SmartScreen列表,進(jìn)一步提升用戶(hù)網(wǎng)絡(luò)支付時(shí)的安全基礎(chǔ)。
仔細(xì)探索IE10的用戶(hù)還會(huì)發(fā)現(xiàn),在設(shè)置里多出開(kāi)啟“增強(qiáng)保護(hù)模式”的選項(xiàng)。其實(shí)早在IE7時(shí)就加入了保護(hù)模式,用于防止在插件安裝以及更改設(shè)置的過(guò)程中運(yùn)行惡意代碼攻擊系統(tǒng)。它通過(guò)有效鎖定瀏覽器中通常使用不頻繁的系統(tǒng)組件,盡可能地降低IE瀏覽器權(quán)限,以避免遭到惡意代碼的濫用。而IE10的“增強(qiáng)保護(hù)模式”是在此基礎(chǔ)上進(jìn)一步對(duì)瀏覽器權(quán)限加以限制,助力于保護(hù)用戶(hù)網(wǎng)絡(luò)支付安全。為了提供給用戶(hù)一個(gè)更為純凈的支付環(huán)境,IE10瀏覽器中添加了“請(qǐng)勿追蹤(Do Not Track)”安全按鈕,用戶(hù)能夠自行在瀏覽某些網(wǎng)站的時(shí)選擇DNT模式,向服務(wù)器表明用戶(hù)不希望被追蹤,遵守該規(guī)則的網(wǎng)站就不會(huì)通過(guò)追蹤用戶(hù)的個(gè)人信息,來(lái)投放更加精準(zhǔn)的在線(xiàn)廣告,在互聯(lián)網(wǎng)私隱被用戶(hù)日漸重視的今天,此舉為IE10贏得了更多的掌聲。

值得一提的是,通過(guò)支付寶網(wǎng)站提供的安全聯(lián)盟頁(yè)面,IE10用戶(hù)在瀏覽器環(huán)境下即可獨(dú)享通過(guò)Windows安全中心技術(shù)帶來(lái)的來(lái)現(xiàn)有支付環(huán)境安全檢測(cè),進(jìn)一步確保支付前的安全條件。配合IE瀏覽器獨(dú)有的InPrivate私密瀏覽模式,瀏覽歷史、Cookies、網(wǎng)頁(yè)臨時(shí)文件以及其他數(shù)據(jù)都不會(huì)被泄露。

據(jù)中國(guó)互聯(lián)網(wǎng)絡(luò)信息中心2012年發(fā)布的報(bào)告顯示,截至2011年12月,中國(guó)已成為全球互聯(lián)網(wǎng)用戶(hù)最多的國(guó)家,其中使用網(wǎng)上支付的人群就達(dá)到1.6億,而這個(gè)數(shù)量還在飛速增長(zhǎng)中。支付寶和微軟的本次合作,作為將目前計(jì)算機(jī)安全保護(hù)模式中被動(dòng)修復(fù)轉(zhuǎn)變?yōu)橹鲃?dòng)防御的關(guān)鍵一步,對(duì)網(wǎng)絡(luò)支付平臺(tái)的用戶(hù)來(lái)說(shuō)極為重要。當(dāng)然,保障支付安全的決定權(quán)仍然掌握在用戶(hù)自己手中,只有從源頭上采取足夠的安全措施,才能確保網(wǎng)絡(luò)支付過(guò)程遠(yuǎn)離危險(xiǎn)。






















