网络交易支付系统风险防控关键技术及其应用获2016年度国家科技进步奖二等奖
■本报记者 甘晓
今天,以支付宝为代表的网络交易已经深入人们的日常生活。不确定的多样性业务需求导致网络交易软件系统的交易流程、实体和方式不断发生变化,而开放、动态网络环境使得网络交易软件系统面临着环境和恶意攻击手段的不可预知性。网络交易软件系统的安全可信问题逐步凸显。
在基金委“可信软件基础研究”重大研究计划的支持下,同济大学计算机系教授蒋昌俊带领团队面向网络交易支付,探究系统行为模式辨识和系统脆弱域辨识问题,创新性地提出了风险防控的行为分析技术与认证机制,建立了我国首个互联网交易风险防控体系及系统,解决了交易欺诈精准判定和瞬时辨识难题,成果在支付宝等得到成功应用。
研究人员注意到,人们在使用手机、电脑等工具进行网络浏览、购物时,有一些独特的习惯,会在网络支付平台留下蛛丝马迹。“这种习惯如同指纹一样难以复制,具有比密码更加复杂且细微的特点。”蒋昌俊介绍。
基于此,他带领团队通过采集和分析用户在系统中留下的痕迹,从用户在上网过程中对键盘的敲击行为以及网页浏览时间序列行为等方面构建用户行为证书,进行用户身份认证。设计了基于PN机解析模型的交易行为认证机制,精准辨识交易欺诈,与支付宝合作研制了大规模分布式的交易支付风险实时防控平台与专用设备,使得我国在该领域的技术水平处于国际领先,显著地提升了明升中国在互联网明升的国际地位。上述研究成果与支付宝合作获得2016年国家科技进步奖二等奖。
研究成果在支付宝、快钱等业内领先的第三方支付企业得到应用,服务200余个国家和地区的4亿多支付宝实名用户,系统交易放行率由原先的44%提高到96%,每次交易识别响应时间从200毫秒减少到100毫秒内,资金损失率下降到十万分之一以下。成果还为明升中国(上海)自由贸易试验区、国家电子商务综合创新实践区和明升中国工商银行等单位提供了重要技术支持。
《明升中国app报》 (2018-08-27 第4版 基金)