2013年被IT業(yè)內(nèi)稱之為“大數(shù)據(jù)元年”,的確,在這一年當(dāng)中大數(shù)據(jù)的理念和技術(shù)在很多行業(yè)當(dāng)中都進(jìn)行了深入的應(yīng)用,大數(shù)據(jù)醫(yī)療、大數(shù)據(jù)票房預(yù)測、大數(shù)據(jù)制作電視影片等等,越來越多的企業(yè)開始利用大數(shù)據(jù)來賺錢。
密碼設(shè)置真有用?如何利用大數(shù)據(jù)“防盜”
我們之前也聊過,從大數(shù)據(jù)時代的技術(shù)層面來看,數(shù)據(jù)安全問題在未來將會是眾多用戶關(guān)注的重中之重,有很多朋友可能會問到,數(shù)據(jù)安全不就是安裝殺毒軟件, 然后給網(wǎng)上支付裝個硬件盾牌不就搞定了嗎?即使用戶這樣做了,也仍然有很多數(shù)據(jù)被盜的事件發(fā)生。密碼真的能搞定一切?在數(shù)據(jù)泛濫的這個時代,數(shù)據(jù)安全永遠(yuǎn) 都是一個風(fēng)險。
傳統(tǒng)安全方式存在的問題
密碼、數(shù)字證書、硬件盾牌,這些大多數(shù)用戶所熟知的安全措施其本質(zhì)都是一樣的,這些方式都是當(dāng)支付服務(wù)接收到支付請求時,為了減低支付風(fēng)險,服務(wù)端要先確認(rèn)支付發(fā)起者的身份是合法的。
但是密碼是很容易被遺忘或者混淆的,筆者就經(jīng)常忘記所設(shè)置的密碼,然而像數(shù)字證書的硬件盾在我們更換操作系統(tǒng)或新的硬件設(shè)備之后,數(shù)字證書就會自動解除了,導(dǎo)致用戶不能夠繼續(xù)安全使用。
現(xiàn)在有很多用戶都在采用手機(jī)驗證碼的認(rèn)證方式,用戶在電子商務(wù)網(wǎng)站、網(wǎng)上銀行或者第三方支付網(wǎng)站預(yù)留手機(jī)之后,就可以在需要進(jìn)行身份確認(rèn)時接收動態(tài)驗證 碼。 手機(jī)有良好的攜帶性、私密性,手機(jī)短信的達(dá)到率可以達(dá)到90%以上。因此手機(jī)短信動態(tài)驗證碼被電子銀行和第三方支付大量使用。
隨著手機(jī)驗證這種方式的廣泛使用,一些不法分子構(gòu)建的釣魚網(wǎng)站、電話騙取等新型手段也冒出來了,一些不法分子假冒電商購物網(wǎng)站的客服熱線,向用戶所要手機(jī)支付密碼,從而冒名頂替繼續(xù)進(jìn)行欺詐行為。