如何更好提升网上支付的安全性?日前,支付宝与微软签署了可信赖计算战略合作意向书,宣布共同开发和部署设备健康模型,加强网络安全与隐私保护。这次合作也是全球范围内首次运用设备健康模型为消费者提供主动式的安全防护。
设备健康模型来源于公共健康模型,目标是防止消费者的设备受到感染。借助双方在设备健康模型上的合作,如果设备缺乏有效防御网络威胁的安全保护,消费者会在网络交易过程中及时收到通知。
支付宝安全副总裁江朝阳表示,当用户使用Windows操作系统登录支付宝时,Windows安全中心会将已知的终端健康状态传递给支付宝,比如病毒防护是否完善、防火墙是否打开等,就像一张健康证明。而支付宝的风险管理系统会根据不同消费者的终端健康状态对其给予不同等级的主动式安全保护,包括针对风险主动发出警告等。“如果用户没有对警告给予重视去提升自己电脑的防护级别,支付宝也不会就此放弃安保的努力。在用户进行网上支付时,支付宝可能提升对该用户的安全保护级别,比如要求用户在支付时额外接收并输入手机校验码等。”
微软透露,与支付宝合作开发的支付安全防御体系将在WindowsPC系统率先部署,未来不排除将其进一步延伸到WindowsPhone等移动设备系统上应用。
此次是近一年支付宝与微软在信息安全方面的第二次重大合作。去年底,支付宝与微软联合推出支付宝定制版IE9浏览器,通过IE9浏览器中内置支付宝控件与数字证书,实现用户IE9浏览器应用内支付的安全保障。
(责任编辑:)