当前位置:主页>科 研>学术交流>

PayPal首席安全师:安全系统要让黑客攻击成本高昂

11月2日-3日,2011 RSA大会信息安全国际论坛在北京召开,这是RSA大会第二次在中国举办。PayPal首席安全和移动的主要构建师Hadi Nahari在接受CNET记者专访时,对近场通信(NFC)的安全性问题进行了介绍,并就如何应对黑客攻击给出了他的看法和建议。

PayPal首席安全师:安全系统要让黑客攻击成本高昂

PayPal首席安全和移动的主要构建师Hadi Nahari

据介绍,近场通信设备主要有三个运作模式,第一种模式叫标签模式,第二种是端到端的模式,第三种模式叫card emulation(卡模拟模式),是最为安全的模式,这种模式之下是有身份验证的,也有硬件的安全保证,目前大都是用第三种模式来做支付。

Hadi Nahari指出,而标签和端到端这两种模式,存在一些不安全性,因此没有被使用到支付业务中,如果把这两种模式用在移动支付或涉及到财务的支付中来,的确会面临到安全的问题。但黑客攻击越来越厉害,也保不准明天或什么时候也会出现针对第三种卡模拟模式的攻击,不过目前为止还没有发生过。

他表示,没有百分之百绝对的安全,除非移动设备是完全关闭掉的,没有连接,才有可能是完全安全的。每一种体系里都有可能存在一些威胁,对黑客来说,他们在发动攻击的时候肯定要平衡一下投入和产出比,比如1个小时的付费是10美元,需要花100小时才能进入这个系统,黑客只能得到200美元,对他来说就没有价值去攻击了。

Hadi Nahari强调,我们要做的就是建立起这样一个系统,当黑客攻击时代价非常昂贵,成本非常高昂,如此一来,他可能就放弃对你的攻击了。从商业应用的角度来讲,黑客攻击肯定是要看成本的,不会不计成本的去攻击,所以只要使你的系统在被黑客攻击时成本非常昂贵就可以了。

他举了一个非常形象的例子,一群人被一只饥饿的老虎追赶,这个时候你不一定要跑的最快,只要跑的比最后一个人快就可以了。

(责任编辑:安博涛)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

容器是如何让“一切都是代码”成为现实的

容器是如何让“一切都是代码”成为现实的

现代应用的发展在很大程度上要归功于DevOps运动的蓬勃兴起以及该运动所产生的各种自动...[详细]

如何快速掌握一门新技术/语言/框架

如何快速掌握一门新技术/语言/框架

IT行业中的企业特点是都属于知识密集型企业。这种企业的核心竞争力与员工的知识和技能...[详细]

建高效数据中心有径可循

建高效数据中心有径可循

能耗问题一直是各大数据中心的心头之痛。有数据表明,2015年我国数据中心能耗预计将高...[详细]

2015黑帽大会:网络灾难后 重建IT安全

2015黑帽大会:网络灾难后 重建IT安全

在遭遇网络灾难后重建IT安全似乎是不可能完成的任务,但根据安全专家Christina Kubeck...[详细]

面对DNS劫持 企业移动应用该如何防护?

面对DNS劫持 企业移动应用该如何防护?

DNS(Domain Name System)劫持又称域名劫持,是指对正常的域名解析请求加以拦截,转而...[详细]

返回首页 返回顶部