一、支付宝安全威胁平台是什么意思

支付宝安全技术总监陈锣斌:单一体系很难解决复杂的风险

ATech

ATech

2年前

随着技术纵深发展,“万物互联”的概念已不鲜见,在数字化世界的游戏规则里,除了网络基础信息安全隐患外,业务安全风险也已经越来越被重视

陈锣斌是蚂蚁金服大安全的技术总监及资深架构师,已拥有近十年“蚁龄”。

从2010年9月加入蚂蚁后,陈锣斌主要负责业务风控平台的实时计算以及数据相关工作,经历过整个业务风控从2代平台到5代平台进入智能化阶段的建设。

文章图片1

近两年陈锣斌开始进入到基础安全领域,并开始建设反入侵检测平台以支撑蚂蚁金服基础安全的入侵检测的攻防业务。他主导建设的业务安全变量体系是现在的第五代风控平台AlphaRisk的核心支撑能力之一,他还带领基础安全平台研发团队建设“安全威胁感知平台”,并为蚂蚁金服基础安全的攻防检测提供有力支撑。

可以说,支付宝的风控系统代表着当今网络安全技术的巅峰,其背后是十多年的技术迭代。

一、当我们在谈互联网安全的时候 我们在谈什么

在陈锣斌看来,互联网安全目前主要两个大领域,一块是网络信息安全或者说是基础安全,另一块是在网络上各种应用、服务所涉及的业务本身的业务安全。在此之后才有“风控系统”的到来。

前者其实就是互联网上的信息安全。涉及到互联网上信息的保密性、完整性、可用性、真实性和可控性的相关技术。比如,个人在网站上的隐私信息保护、网络通信的时候防止信息被窃取监听、互联网公司为防止黑客入侵造成服务攻击或者数据泄露所建设的各种安全防护能力等。

最开始是1988 年,世界上第一例蠕虫病毒“Morris”出现,之后世界上各种病毒、木马和网络攻击层出不穷,严重威胁到互联网的繁荣和用户数据的安全。特别是制造网络病毒逐渐成为一种有利可图的产业,网络安全就基本上成为伴随互联网扩散的常态问题,且愈演愈烈。

而后者业务安全,其实就是在互联网上开展各种业务所面临的一些风险防控的技术。比如社交的相关业务,就会涉及到内容的安全(暴恐政、黄赌毒),电商业务的刷单、反作弊,还有就是支付的时候的交易风控、反洗钱、反欺诈等。

二、网络安全的过去、现在和未来

陈锣斌认为,早期对安全的认知都相对简单,很多人认为个人电脑就是杀毒软件,网络就是防火墙,业务安全可能就是数字证书、密码加上简单的异步监控。但随着市场的扩张,大多数互联网公司随着业务发展后开始建设相应的业务风控系统,为业务开展进行保驾护航。

随着互联网的发展,基础安全和业务安全两者从原先的相对比较独立到逐渐形成了各自的体系,例如,主机防护类产品、应用防护产品等。而支付宝早期的CTU系统和如今的AlphaRisk等都属于业务安全的范畴。

现在的业务安全主要基于大数据计算、模型算法来做风险检测,而基础安全在反入侵、反爬主机安全等方面,也使用很多的大数据技术,两者在风险的联合防控上越来越紧密,在技术上大数据计算以及人工智能方面也有越来越多的交集。

互联网是一个开放的世界,不法分子、黑产都会想在其中寻找牟利的机会,大公司重要业务的开展,现在都离不开互联网安全方面的能力,当一个公司没这方面的能力的时候,很容易使得业务无法开展,比如,微博(内容)、营销广告(反作弊)、电商(刷单、欺诈)。

可以看出,基础安全和业务安全两者在很多风险领域的关联越来越多,靠单一体系已经很难再解决一些复杂的风险。

多年的风控经验告诉陈锣斌:未来,风险领域将走向需要更多综合性防控的道路,单一安全/风险技术都很难防控住目前互联网上的新型风险。

三、支付宝为什么腰杆这么硬:“你敢付,我敢赔。”

早在2005年,支付宝就有相应的风控系统以及对应的职能部门,为守护客户的每一分钱而努力。“你敢付,我敢赔”的理念一直延续至今。

相信有不少人看过《智造将来》黑客攻击支付宝的电视节目,节目中几位顶尖黑客拿着“真枪实弹”一层层攻入一位普通用户的支付宝,试图转走5元。5元在普通的转账过程中其实是极为正常的,这样小额的数目为支付宝的安全系统带去了更大的挑战。据蚂蚁金服副总裁芮雄文回忆,当时确实捏了一把冷汗,黑客已经拿到了支付宝用户的密码、银行卡,甚至已经用软件控制了手机可以发送验证码当场修改密码……在看似360度无死角的黑客攻击后,支付宝的AlphaRisk依旧是完美地阻止了所有非正常的支付行为。

作为用户全球排名第一的移动支付工具,保障支付宝毫发未损的风控系统经历了五次迭代,现如今,它的正式名称为“AlphaRisk”。。

AlphaRisk即传说中的支付宝风控系统。它是支付宝风控多年实践与技术创新的智慧结晶,是全球最先进的风控系统之一,在其保护下,支付宝交易资损率不到千万分之一,远低于国际同行。“如果拿自动驾驶的等级定义来比喻,目前AlphaRisk处于L2和L3之间。在智能化的加持下,处于行业领先水平。”陈锣斌说。

AlphaRisk的原理是应用AI技术颠覆传统风控的运营模式,通过Perception(风险感知)、AI Detect(风险识别)、Evolution(智能进化)、AutoPilot(自动驾驶)4大模块的构建,将人类直觉AI(Analyst Intuition)和机器智能AI(Artificial Intelligence)完美结合,打造具有机器智能的风控系统,愿景是实现风控领域的“无人驾驶”技术。

支付宝平台上每天都有上亿笔交易,通过AlphaRisk智能风控引擎,不仅能够对每个用户的每笔支付进行7×24小时的实时风险扫描;同时通过不断新增的风险特征挖掘和优化算法迭代的模型,能够自动贴合用户行为特征进行实时风险对抗,在数亿交易中准确识别用户被骗支付的欺诈风险交易,不足0.1秒就能完成风险预警、检测、管控等复杂流程,确保用户账户安全和支付交易的万无一失。

安全一直是支付宝发展的生命线,支付宝从一而终地践行着“你敢付,我敢赔”的理念,时至今日,支付宝在风控领域的探索、创新,以及落地应用都处于世界的前列。

四、“综合性人才加实践经验是最想要的”

据Gartner统计2019年首要技术投资的数据显示,信息安全已是并列第一的投资目标。未来政府对网络信息安全的需求是极大的,并且会在一些重点行业展开实施。因此,网络安全技术的发展前景可期不必多言。

目前支付宝大安全也一定程度上代表了当今世界安全技术的巅峰,加入这个团队你必然会被培养成在网络安全技术领域的中流砥柱,同时这个领域也会对你有相应的要求。

在陈锣斌眼里,合格的应聘者首先需要在安全风控领域沉淀某一方面很深的技术能力,而后参与安全相关对抗越多就越有可能成长为综合型人才。

这里的安全风控领域是集基础建设、安全攻防、大数据技术、人工智能于大成的一个领域。

对于想加入大安全的同学来说,陈锣斌建议同学们在夯实基础的同时,还是要多多动手,多做,无论实验室项目还是企业实习项目,实际去做和停留在理论上是不同的结果,具体还可以列为包括但不仅限于以下的三点:

1.技术基础:计算机基础知识扎实、数据结构、算法等能活学活用,有1~2门掌握的较好的语言。

2.有成果:有较多的实践,有实际项目经验很重要,真正用技术、算法去解决过一些问题,也可以是去参加过什么比赛,有过何种收获等。

3.有热情:学习能力,平时在自己的领域之外,是否有关注更多的前沿技术,学了什么,去思考过什么。

五、招聘信息:

工作地点:杭州

工作性质:校招/实习/社招

应届生实习通道:kui.lijk@alipay.com

社招通道: kui.lijk@antfin.com

luobin.chen@antfin.com

龚文祥

龚文祥

5天前 · 深圳触电电子商务有限公司创始人

今年春晚的几个特点: 1,直播看春晚的人数已经超过电视,短视频直播的趋势太明显, 2,此次春晚,所有互联网平台的赞助今年集体缺席,以前抖音阿里快手微博支付宝等抢着赞助春晚,都是几十... 全文

分享

10

101

刘年望返

刘年望返

前天12:48

我说阿里巴巴是国内极具创新力的科技公司,很多人嘲讽我!他们都认为阿里巴巴仅仅只是一家卖货、放贷的投机公司而已!选择性忽略了他在科研方面的领军地位! 可能在他们眼里,达摩院的成果、高... 全文

分享

1

10

艺述史

艺述史

3天前 · 2022百大人气创作者 优质文化领域创作者

没钱别犯愁,如果你是这3种人,60岁后还能闷声发大财

03:37

分享

108

1870

写评论

二、2023百大up主有谁

2023百大up主有宝剑嫂、极速拍档、Mr迷瞪、塑料叉FOKU、影视飓风、鹦鹉梨 、JoeCreator、阿萨Aza 、影视飓风、小潮院长、山城小栗旬的理发日记、小约翰可汗/慧小媛、卡门卡卡、觅2、俏佳人xxx、谁不重要i、万灵缝合厂等。

今年是B站连续第五年举办百大UP主盛典。B站成长的过程,就是UP主成长的过程。2022年第三季度,B站日均活跃用户9030万,月均活跃用户3.33亿。同时,B站创作者数量也在持续增长,月均活跃UP主达380万,同比增长40%,月均投稿量1560万,同比增长54%。

b站百大评选标准

BILIBILI POWER UP 2022百大up主盛典将从【专业性、影响力、创新性】等维度进行综合评定,选出在2022年名列前茅的100位UP主。

1、“专业性”是指“创作具有高度的专业性,可作为对应内容类型的代表”。

2、“影响力”是指“本年度重要作品取得过积极、正面、广泛的社区影响力”。

3、“创新性”是指“突破自我,勇于创新,积极尝试不同的创作方式”。

三、旅游自媒体个人前十名排行榜

旅游自媒体个人前十名排行榜有:程序、陆春、黎振平、风鹏正举、郭建华、张潞阳、杨新新、李兴哲、安岩、杨耀森。

NO.1

程序

程序:旅行者、摄影家、策展人,中国摄影家协会会员,北京市职工艺术家,荣获国际国内摄影比赛奖项200余次,策划《大运河上的中国》《孤独的希望》等专题展览30余次。热爱通州,爱好旅游,乐于分享旅行的感受和创作感悟,拥有广阔的社交群体。

其长期关注中国大运河和孤独症儿童,代表作有《大运河说》《肺腑之言》《孤独的希望》等,作品被中央档案馆、国家博物馆、中国妇女儿童博物馆收藏。

NO.2

陆春

媒体账号昵称:青春河边巢,本名叫陆春,是土生土长的通州人,人社部家庭教育指导师,文旅部二级研学旅行指导师,作家,亲子旅行教育博主。

NO.3

黎振平

黎振平,通州区潞城镇七级村人。北京根艺艺术协会副会长、北京公益摄影协会会员、通州区摄影家协会会员、通州区民间艺术协会会员、通州区关工委特约摄影师、潞城镇摄影协会主席。本人擅长风光摄影、纪实摄影、人文摄影、建筑摄影等。

NO.4

风鹏正举

风鹏正举,精致西集视频号创始人。“一事精致、便能动人,亦其专心致志而然”是精致西集视频号的追寻与内涵。视频号开通于2020年,初衷是展示城市副中心和西集周边的自然风景和人文风貌。2022年,将视频号由“印象西集”更名为“精致西集”。

今年以来,视频号更加关注西集地区的大事、文化旅游、疫情防控等内容,使得视频号更加具有观赏性。想借助自媒体,展示家乡新貌,讲好西集故事,推动西集文旅发展,带动更多的人关注西集、热爱西集、建设西集。

NO.5

郭建华

郭建华,生于一九五五年十月二十五日。土生土长的通州人。现任中国摄影家联盟摄影师,北京摄影家协会会员,京通淘乐摄影联谊会常务副会长。热爱摄影,一部相机走通州,用镜头记录北京城市副中心的日新月异。

NO.6

张潞阳

我从小在通州长大,今年22岁,身为一个土生土长的通州人,通州翻天覆地的变化我都看在眼里,感受在心里。如今大运河周边打造的越来越好,希望我的作品能记录下通州的美好岁月,见证永恒,让更多人了解通州,爱上这座城市。

NO.7

杨新新

杨新新,网名“小小小苔藓”,环球旅行家,有十余年自助游经历,足迹遍至世界5大洲、20余国、近300座城市。是各大自媒体平台认证旅游达人,获得微博原创视频博主、携程签约旅行家、腾讯旅游领域优质作者、今日头条优质旅游领域创作者等认证称号。

是一名北京土著,土生土长的通州人,积极深耕当地生活内容,将北京和城市副中心的美好分享给更多的人。

NO.8

李兴哲

李兴哲,旅游、时尚自媒体、国家高级摄影师,酷爱多项极限运动。个人具有独特的拍摄及调色风格,擅长拍摄产品、大风光、航拍等。

NO.9

安岩

大鼓楼,全网粉丝180w+,纪录片导演,《中国国家旅游》特约撰稿人,户外生活方式博主,作品主要以轻松幽默的方式,展现各地人文生活,尤其是身为北京人,更希望通过镜头和画面把新北京的风采以及老北京的味道展示给更多国内外的观众朋友。

NO.10

杨耀森

我是一个有爱心的人,一个有追求的人,一个传播正能量的人,今年52岁。从事健康行业20年,擅长主持及演讲,是中国婚庆行业委员会婚庆策划人、主持人,全民悦读北京通州运河诵读者阅读会副秘书长,北京通源同健健康科技有限公司培训讲师。曾多次参与通州区组织的长走和骑行活动。

四、行走的北京老刘职业是什么

旅游博主。

通过一点资讯官网查询可知,行走的北京老刘职业是旅游博主。

行走的北京老刘是2021头条百大人气创作者,2022西瓜视频人气四十强。