/资讯中心/趋势研究/新形势下互联网金融网络安全面临的新风险

新形势下互联网金融网络安全面临的新风险

发布时间:2018-04-03 分类:趋势研究

近年来,我国互联网金融蓬勃发展,网络规模不断扩大,网络应用水平不断提高,成为推动传统金融发展的巨大力量,但网络安全出现了不少新情况、新问题,尤其在云计算、大数据、物联网和人工智能等新技术应用后,数据和用户信息泄露等网络安全问题日益突出,木马僵尸网络、钓鱼网站等非传统网络安全威胁有增无减愈演愈烈。

由此,基础通信网络、互联网金融运行平台等重要信息系统安全面临严峻挑战。有必要梳理一下互联网金融网络安全要点,未雨绸缪,做好互联网金融网络安全预防工作。

看点一:云计算强势增长,云安全问题却亟待解决

目前,我国云计算得以快速发展和应用,云服务市场在2020年预计将突破100亿美金,方兴未艾,但其中的维护云端数据服务、数据存放位置、数据隔离以及人为内部泄漏用户数据是最容易产生风险的。根据中国互联网信息中心公布的数据,截至2016年12月,全国感染过病毒木马程序的PC数量为2.47亿台,感染恶意程序的安卓智能手机共1.08亿台,进而导致网络交易安全事件频发。为此,互联网金融机构必须认真对待,对云计算安全问题时刻保持警惕。

看点二:区块链技术尚未成熟,不能排除催生恶意攻击网络安全行为

各种数字货币(如比特币、以太坊等)在金融领域的快速发展,使得区块链技术成为当今网络世界的新宠。虽然区块链凭借其天然的技术特点而具有用户认证、数据保护、防DDoS攻击等安全优势,但现阶段区块链技术还不成熟,在实际应用时仍然存在诸多安全风险。首先,区块数据的可靠性会随时间降低。早期生成的区块由于当时使用的算法过时或者密钥长度不够,此部分交易历史有可能会被篡改伪造。其次,区块链的配套软件可能存在漏洞和隐患。由于区块链系统由代码维持,攻击者会通过系统中存在的漏洞恶意篡改或者盗取数据。因此,互联网金融机构应加强区块链的监管和安全技术的研究与实践,有效提升网络安全防护水平。

看点三:人工智能快速发展,为互金网络安全带来前所未有的巨大挑战

据中国互联网金融协会预测:2018年人工智能(AI)将在2017年基础上得以快速发展,到2020年,我国人工智能(AI)规模将达到100亿美元。毫无疑问,未来人工智能(AI)的快速崛起不仅推动了社会快速发展,也使得互联网金融机构成为其恶意攻击的主要对象之一。因为人工智能(AI)大规模应用除了可以降低经营成本、提高工作效率,也可能促发恶意软件的攻击行为,制造网络安全事件。不能排除有些人将利用人工智能(AI)实施自动化攻击的可能,进行随机性漏洞制造、构建恶意软件威胁互联网平台运行也许成为网络违规犯罪的一种新常态。