生态学时空分享 http://blog.sciencenet.cn/u/lionbin 自我营造一个可持续发展的学术生态系统

博文

场景时代,网上支付越用越安全 精选

已有 7806 次阅读 2015-6-24 17:14 |个人分类:科普荟萃|系统分类:科普集锦| 大数据, 移动网络, 网上支付, 场景时代

《即将到来的场景时代》这本书,我是一口气读完的,收获颇多。虽然自己平时也经常思考一些有关互联网产业发展对当代影响方面的问题,但总觉得缺乏一个脉络能统领全局。直到读完这本书,好好品味了“场景”(context)的含义,对这个时代的脉络才逐渐清晰起来,顿觉许多问题融会贯通,一些难于解释的方面也迎刃而解。书中介绍,技术层面的场景由五种技术力量所驱动:大数据、移动设备、社交媒体、传感器和定位系统。刚开始读这本书的时候,我觉得这五个概念的划分有些怪,因为其含义有相互包含的关系。比如,定位系统也是一种位置传感器,为什么单列出来呢?读完全书后,我理解了——作者是想特别突出地理位置在场景中的重要性,正如Findery公司的CEO所言“无定位,不场景”。有了这五大力,许多跨界思考,就不再是天马行空了;如果真正理解了场景,也许还能产生许多更接地气的创意。未来各个产业毫无疑问都会受到场景时代的影响,而且许多愿景将在未来25年逐步实现。正如这本书所宣称的:了解场景,就站在了风口上;谁能占据场景,就能赢得未来。

有了这个思想的“武器”,我再看一些有关互联网思维的文章时,就能有一些全新的认识,甚至不吐不快。上周读到一篇的文章,是介绍某支付系统“风控大脑”技术的。下面让我们先来构想这样一个情景:用户A的身份证信息、银行卡信息和支付密码全部被盗了,但他自己还不知道。小偷迅速登陆了A的支付系统,并修改了密码,随后进入网店,下单购买一台4600多元的iphone5,但小偷很快发现支付并不顺利,支付系统提出了各种各样的问题,让小偷看起来一头雾水,尝试几次后账户被限权,再无法进行任何支付行为了!这是否听起来有些科幻呀,但其实道理并不复杂,这个“风控大脑”技术就是在支付时利用了我们前面所提及的“场景”识别。依靠这个技术,如果用户的数字密码被盗了,钱却可以保证是安全的,因为风控大脑会通过场景来“认人”。

支付信息被盗这样的情况,每天都有可能发生,每个人一不小心也可能中招。比如,小偷通过伪基站发送的钓鱼短信呀,手机、身份证和银行卡装在一起的小包被盗或者遗失。这个时代的手机的确太重要了,用户为了方便,大多关联了手机,便于在密码忘却时通过手机寻找。这样,拥有手机的外人也可能利用这种方式获取用户密码。可见,以用户名加密码作为唯一的支付认证方式是多么不安全!还有,越来越多,越来越杂的线上购买行为似乎让单纯的数字密码被盗的几率越来越高,常在河边走,哪有不湿脚的。在互联网应用如此之多的时代,我们留在各种网站上的个人信息和支付信息居然成了泄露个人秘密和“丢失钱财”的隐患。因此,许多人选择放弃网上支付,但又给日常生活带来了诸多的不便,十分纠结。可以想象的是,在互联网迅猛发展的今天,如果拒绝使用互联网和网上支付,无异于脱离现代生活呀。然而,要放心大胆地让大家使用互联网,的确需要找到一种超越于“用户名+密码”的简单策略。

根据我们前面对“场景”的认识,现在有了五大技术力量的帮助,就可以让支付系统开始“认人”了。用户在平时正常的移动网络使用中,会留下许多的行为习惯。比如,从硬件感知方面来说,每个人触控手机屏幕的方式不同,手机上的传感器可通过指压、接触面积、重力变化,连续间隔时间等,来帮助判断是否是主人操作。利用已有数据,还可以进行关系维度的分析。如果一个账户与主人从未有过资金往来,和他的朋友也没有过资金往来,这就值得怀疑了,如果这个账户还曾有过不良记录,或者与黑名单账户有过某些交集,账户被冒用的可能性就增加了。登录地点突然发生了变化,而且要在一个非常奇怪的时间(比如半夜)进行密码修改和大额支付,这都不像主人的行为。另外,从深层次想,还有更多的东西可被记录下来。比如,一千只手机,上面就有一千种个性化的应用程序组合,用户平时最喜欢使用的应用程序也不同,使用这些程序的时间也不同,即使是同一个应用程序,不同人的操作方式也不一样。这些习惯甚至用户自己都不知道,但只要连上网络,后台大数据处理中心就能记住并整理出来。甚至个人利用某个终端设备在网上的发言也可作为一个重要的数据记录下来,未来可用于判定是否为某个人。

也就是说,现代信息技术能够从账户、设备、位置、行为、关系、偏好等六大维度去匹配主人的支付场景,如果疑点太多,就会通过再次校验的方式,来判断是否是主人。而这些校验方式出其不意,不是主人自己根本无法回答这些问题。就我们上面所构造的那个故事来说,小偷在支付中明显存在一些场景漏洞:1)登陆支付系统的手机并用户A的手机;2)登陆地点与用户A不在同一个城市;3)深更半夜突然修改支付密码;4)修改密码后迅速下单iphone5,与用户A的购买习惯和支付习惯差异太大。因此,小偷被系统识别为“非主人”而拒绝支付。

同时,我们可能很快就会意识到,要实现场景支付,系统需要事先搜集足够多的用户信息。巧妇难为无米之炊,如果没有这些信息做保障,再聪明的系统也是无法做到“场景支付”的。上述所列的场景时代的五大力中,移动设备、社交媒体、传感器和定位系统都是用于搜集数据的,只有大数据是用于后台场景计算处理的。现在,几乎所有的网站都想变得更智能,更理解用户,都在千方百计地搜集用户信息,这是毋庸置疑的。只要你还在使用互联网,你的相关数据就会被搜集。在场景时代,类似的数据搜集会更加普遍,几乎可以说是无所不在,无所不包。传感设备正逐步嵌入到移动设备中,现在的智能手机平均配有七个传感器,未来肯定是有增无减,移动设备的概念也会从智能手机扩展到各种可穿戴设备。这些变化也许让人觉得有些害怕,但技术从来就是一种工具,是利用还是滥用都是由使用者自己决定的。当然,任何人现在都有权决定是加入还是退出这场游戏。每当一个新技术来临,总有一部分人决定不参与其中,但过去的事实残酷地告诉我们,最有可能享受新技术带来利益的是那些总是追随技术的忠实客户。可以想象,如果未来支付系统都采用了类似上述风控大脑的后台,网上支付将会是非常安全的,而且是用得越多的用户越安全。为了让支付系统“认人”,你必须将自己的信息“暴露”给它,而且“暴露”得越多,对用户的识别就越准确,就越能杜绝他人的仿冒行为。而对于一个初来乍到的新用户,系统中没有任何记录或者记录太少,只能采用权宜之计的传统支付方式。

无独有偶,其实现在一些新的概念,比如精准医疗,精准营销等,从本质上说,都是场景模式在不同方面针对个性化的具体应用。20年后,如果你走进一家商店而店主却不认识你,那才奇怪呢,除非你是从火星来的!相信大家都不愿意在未来被看成是“火星人”吧。




https://blog.sciencenet.cn/blog-502444-900320.html

上一篇:从黑科技到白科技的无人机(4):隐私、安全与未来
下一篇:今天凌晨博客账号被盗!
收藏 IP: 202.120.224.*| 热度|

20 庄明浩 姬扬 赵序茅 赵凤光 周健 黄永义 杜培鑫 赵美娣 李宇斌 陆绮 李伟钢 张骥 陈筝 高建国 彭真明 曹聪 杨正瓴 陈辉 zhangfeng123 ncepuztf

该博文允许注册用户评论 请点击登录 评论 (11 个评论)

数据加载中...
扫一扫,分享此博文

Archiver|手机版|科学网 ( 京ICP备07017567号-12 )

GMT+8, 2024-4-25 16:03

Powered by ScienceNet.cn

Copyright © 2007- 中国科学报社

返回顶部