微軟攜手支付寶:打造更加智能的網絡支付安全
近期,隨著這項互聯網安全領域合作進一步擴展,數據顯示自試點以來該平臺已覆蓋超過4000萬中國用戶。對于此次合作,微軟公司可信賴計算部中國安全戰略中心總經理陳靜女士表示:“這次合作體現了微軟與支付寶間相同的想法,共同致力于網絡安全的基礎建設工作,通過行業合作的形式來提升安全性。”
合作共創安全網絡支付環境
作為微軟“設備健康模式”的一次延伸,本次微軟與支付寶的合作也是為了解決中國用戶網絡安全意識匱乏,以及電子商務安全威脅加速蔓延的難題。據悉,“設備健康模型”的概念最早由微軟在2011年舊金山信息安全大會(RSA Conference 2011)上率先提出,它的目標是通過個人、行業和政策制定者的三方協作,保證用戶設備不被惡意軟件等感染,進而減少受感染設備的數量,提升用戶使用網絡服務的安全性。而支付寶與微軟的這次合作,是全球范圍內首次運用“設備健康模型”為消費者提供主動式安全防護的實例。
微軟 Windows 8滿意度:3.00滿意度排名:-位查看產品點評
簡單來說,當用戶使用Windows Vista以上Windows操作系統中的任何版本IE瀏覽器登錄支付寶時,Windows安全中心會將用戶計算機的健康狀態傳遞給支付寶。如果用戶的防火墻沒有打開,或者沒有安裝有效的病毒防護軟件,支付寶會主動提醒用戶,并引導用戶打開防火墻或安裝病毒防護。這將幫助用戶有效地提升自身設備的安全性,并減少因缺乏安全保護導致感染的設備數量。此外,若用戶沒有按照提示去提升設備的安全防護級別,在進行網上支付時,支付寶會自動提升對該用戶帳號的安全保護級別,例如要求用戶在支付時額外接收并輸入手機校驗碼等。同時,微軟在今年1月與支付寶簽署的另一項協議顯示,類似的服務將于近期擴展到Windows Phone移動設備上來,使用戶能夠通過本地信用卡、借記卡或支付寶,在Windows Phone 應用商店更加安全地購買應用軟件。對于與微軟在網絡支付安全上的聯手合作,支付寶安全副總裁江朝陽表示:“支付寶和微軟的本次合作將幫助雙方更好地提升自己的安全技術和服務水平,也能提升判斷安全威脅的準確性。”
多項IE10新技術保障網絡支付安全

提及電腦設備的安全防護,相信多數用戶首先想到的是殺毒軟件等傳統安全保護工具。誠然,這些傳統軟件在保護電腦和用戶信息中扮演著重要角色,但僅憑這些工具的安全機制并不完善。因此在全新的IE10瀏覽器中,改進并擴展了基于信用評級技術的SmartScreen安全篩選器技術:當用戶瀏覽器網頁時,后臺運行的SmartScreen篩選器能夠分析網頁并確定這些網頁是否有值得懷疑的安全威脅特征。一旦發現可疑網頁,SmartScreen篩選器會即刻出現提示消息,提醒用戶謹慎處理。此外,篩選器本身會自動對照由微軟定期更新的釣魚網站和惡意軟件動態列表,檢查當前用戶訪問的站點和從網絡下載的文件是否與高危列表匹配,一旦SmartScreen篩選器找到匹配項將顯示紅色警告并通知用戶該網站已被阻止。而對于網絡支付安全來說,作為當前中國規模最大在線支付解決方案提供商的支付寶,一直以來都不斷的提供安全名單給到IE安全團隊以豐富其下的SmartScreen列表,進一步提升用戶網絡支付時的安全基礎。
仔細探索IE10的用戶還會發現,在設置里多出開啟“增強保護模式”的選項。其實早在IE7時就加入了保護模式,用于防止在插件安裝以及更改設置的過程中運行惡意代碼攻擊系統。它通過有效鎖定瀏覽器中通常使用不頻繁的系統組件,盡可能地降低IE瀏覽器權限,以避免遭到惡意代碼的濫用。而IE10的“增強保護模式”是在此基礎上進一步對瀏覽器權限加以限制,助力于保護用戶網絡支付安全。為了提供給用戶一個更為純凈的支付環境,IE10瀏覽器中添加了“請勿追蹤(Do Not Track)”安全按鈕,用戶能夠自行在瀏覽某些網站的時選擇DNT模式,向服務器表明用戶不希望被追蹤,遵守該規則的網站就不會通過追蹤用戶的個人信息,來投放更加精準的在線廣告,在互聯網私隱被用戶日漸重視的今天,此舉為IE10贏得了更多的掌聲。

值得一提的是,通過支付寶網站提供的安全聯盟頁面,IE10用戶在瀏覽器環境下即可獨享通過Windows安全中心技術帶來的來現有支付環境安全檢測,進一步確保支付前的安全條件。配合IE瀏覽器獨有的InPrivate私密瀏覽模式,瀏覽歷史、Cookies、網頁臨時文件以及其他數據都不會被泄露。

據中國互聯網絡信息中心2012年發布的報告顯示,截至2011年12月,中國已成為全球互聯網用戶最多的國家,其中使用網上支付的人群就達到1.6億,而這個數量還在飛速增長中。支付寶和微軟的本次合作,作為將目前計算機安全保護模式中被動修復轉變為主動防御的關鍵一步,對網絡支付平臺的用戶來說極為重要。當然,保障支付安全的決定權仍然掌握在用戶自己手中,只有從源頭上采取足夠的安全措施,才能確保網絡支付過程遠離危險。