搭乘网上银行反欺诈的航班

来源 :中国计算机报 | 被引量 : 0次 | 上传用户:moyan905254131
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  要阻止网上银行欺诈,首先要了解欺诈的生态系统。网络欺诈显然不是简单的黑客入侵银行并卷走大笔资金,而经常是由复杂的各种团体构成的欺诈信息供应链。
  在这个供应链中,最开始是工具制作者,他们编写盗窃各种凭证的软件,例如自动钓鱼工具包和僵尸网络——可用于劫持计算机并通过远程控制发布钓鱼电子邮件,托管钓鱼网站或使用盗取的信息访问银行账户。
  在某些网络欺诈论坛和聊天室中,这类信息被活跃地交易着。在这里数据收集者经常盗窃凭证,而其他人则寻求其倾向于攻击的金融机构的账户信息。
  正如所有高效率的商人一样,欺诈者知道如何分散风险。他们会同时攻击位于不同国家的多个金融机构。为了进一步摆脱当局监管,他们可能使用多个位于不同国家的被远程控制的僵尸计算机进行攻击。
  
  双拳难敌四手
  
  欺诈者正高效地利用互联网的速度以及无处不在的跨国合作,而独立运营的金融机构缺乏在全球范围内聚集各方力量实时应对这些威胁的能力。通过加强合作,金融机构和信息安全厂商将能够更好地发现并预防欺诈。
  RSA eFraudNetwork正是这样一种互相合作的例子,它是一个跨机构、跨平台的欺诈类型数据库,从成千上万的金融机构收集信息,其中包括50多家世界领先的银行和信用卡发行机构,涉及超过64个国家的数亿消费者。RSA eFraudNetwork识别、跟踪欺诈者档案和行为类型。当新识别出一个欺诈类型时,相关欺诈数据、交易特征和指纹都会被移送到一个欺诈信息共享数据库。
  这个网络的威力非常明显。举一个简单的例子,如果发现一个欺诈交易,此网络将记录欺诈的源起IP地址以及欺诈者试图访问的账户。
  一旦欺诈者意识到他们使用的计算机已经被发现,他们将更换IP地址。但是,eFraudNetwork已经记录了被攻击的账户并提高这些账户的风险级别。此外,RSA使用“诱饵”账户——我们植入钓鱼站点的伪造信息等技术,更加有助于发现和标记被用于欺诈活动的IP地址。
  
  打击欺诈,增加利润
  
  通过在确保客户数据安全的情况下互相协作和共享信息,金融机构可以与客户建立更好的关系,同时与同行共同监视欺诈者。与独自战斗相比,金融机构可以更快速、高效地避免欺诈。
  根据英国HBOS和Barclays等银行的报告,通过参与反欺诈网络,他们节省了60%到80%的欺诈相关成本。
  此外,通过加强反欺诈能力,银行可以解决用户在我们的调查中所提出的担心和挑战,提高用户对网络银行的信心。
  RSA, EMC信息安全事业部
  电话: 86(10) 8453 8333
  网址:www.rsa.com
其他文献
移动用户经常需要将笔记本带回家中,或者在出差时随身携带,因此,往往会切断与文件服务器的连接,从而无法读取保存在文件服务器中的文件和数据。同时,笔记本中的文档被修改以后,往往忘记将其保存到服务器,从而导致文件服务器与笔记本中所保存的文件版本不同。借助脱机文件和数据同步,就可以很好地解决这些问题。    服务端脱机文件设置    为了使共享网络资源可以脱机使用,“脱机文件”将这些共享资源的一个版本存储
截至到2006年12月31日,中国IPTV用户数已经达到55万户,用户数量增长仍然较快。赛迪顾问认为IPTV将具有如下发展趋势:    1、广电与电信将以合作而不是以竞争为主    电信和广电的资源禀赋是互补大于竞争,把IPTV的互动优势变成市场优势和经济优势还需要广电与电信开展紧密地合作的基础上不断创新。    2、IPTV还将经历较长的探索期    IPTV成熟的商业模式尚未形成。当前我国电信
关键字:3C/国美/苏宁     4月15日,位于北京六里桥国美电器楼上的宏图三胞在其门口不远处摆开了一个规模不小的展台,抢去了上方国美门头的风头。  4月15日,北京六里桥南里,易初莲花超市像往常一样“吞吐”着如潮的人流,旁边汇聚的亿客隆商场同样红红火火。紧邻三环,上接北京西站,下带丽泽桥等长途汽车站,拦截了自丰台北上的人流——在北京南城,这是一处难得的商业区。或许正是这个原因,国美电器、迪信通
随着我国政府对信息化的推动,一些新型的内容服务提供商企业,如电子商务、Web 2.0网站、流媒体视频、网络游戏等产业,如雨后春笋般茁壮成长。  他们的出现和发展带给了互联网服务提供商新的机会和发展动力,原始的互联网基础设施服务已经不能满足此类内容服务商的需求,他们对服务的要求开始更多更细致。一方面此类客户需要的是一个在构架网络基础设施的时候能提供全面专家级建议和方案的服务提供商,能够站在这个基础上
软件开发的规模化和全球化趋势给开发团队的效率管理带来挑战。传统的开发模式是将一个大项目细分成多个小项目,由相互独立的团队分头工作,最后合成一个构件(Build)进行测试。开发规模的增大、团队的多区域分布和开发周期的延长,大大降低了这种开发模式的效率,使测试中发现的缺陷得不到及时解决,而项目管理层更不能及时了解项目的进展和出现的问题。如果一个几十个人的团队经过一个月的工作最终没有通过测试而需要返工,
作为存储领域的重要厂商,思科越来越关注中低端市场的用户需求。为此,思科数据中心、交换机与安全技术部业务运营副总裁Buck Gee特地来到中国,与他一起来到中国的还有新的市场推广计划:CDP计划。  在此之前,思科在中国的销售主要通过OSM(Original Storage Manufacturer)来完成。OSM是包括EMC、IBM、HP等专业存储厂商的思科合作伙伴,思科的产品被包括在这些OSM伙
Juniper日前推出一套会话和资源控制(SRC)解决方案,用来提供全方位用户管理和深层策略控制能力,让服务提供商在下一代网络中的多重应用和移动服务中,提供高质量用户体验。该会话和资源控制产品拥有全新的模块化SRC软件应用特征,建立在广泛部署的SDX-300业务部署系统的丰富功能基础之上。  SRC可以从多个来源包括网络、用户和应用集中和编制数据,然后利用该信息实时自动控制和管理网络资源。会话和资
一提到数据归档,很自然会想到数据备份,很多人对两个概念区分得不是很清楚,当然笔者也曾一度迷茫,从图一可以更好地理解二者的不同之处。  从图一可以看出,数据备份的目的是为了恢复数据,是将生产数据通过备份软件进行复制,在生产数据遭到破坏的时候,数据可以重新被加以利用的一个过程。  而数据库归档技术是一种保持在线数据库规模大体不变、为用户应用提供稳定的数据库性能的方法,将数据库中不经常使用的数据迁移至近
2007年1月30日,微软携手联想等多家PC厂商在北京嘉里中心举行声势浩大的VISTA操作系统新品发布会,然而最令人眼前一亮是,在众多VISTA PC的产品之中,联想激光打印机、多功能一体机、移动存储等外部设备产品也成为WINDOWS VISTA PC发布的主角,引起了与会人士强烈的关注和兴趣。  当天,联想集团首家Windows Vista体验旗舰店同步在中关村鼎好电子商城登场,针对Window
平台配置  Intel Core 2 Extreme QX6850 价格:待定  四核心,3.0GHz主频,QX6850的性能被无数发烧友所关注。虽然也许双核心已经能够充分满足目前的应用需求,但人的欲望是无限的。而对于需要进行大规模计算的用户来说,四核心带来的并行计算能力提升显得非常重要。  目前,我们还没有获得QX6850的报价,但在国外已经可以买到这款处理器,价格为1399美元。  华硕P5K