专访工行金融科技部总经理:探索量子科技、卫星遥感等前沿技术在金融场景的应用

21世纪经济报道记者 边万莉 北京报道 技术金融创新带来了新的可能性,也为网络安全带来了新挑战。

人工智能、大数据、云计算等技术稳步发展的同时,隐私计算、卫星遥感量子技术逐渐兴起,并在金融领域探索应用场景。近日,工商银行金融科技部总经理在接受21世纪经济报道记者采访时表示,“目前,量子技术在金融领域处于探索应用阶段,工行金融科技研究院正持续开展跟踪研究和场景创新试点。隐私计算、卫星遥感等已在工行实现规模化应用。”

面对复杂多变的外部形势和技术革新带来的新挑战,建设好防御系统至关重要。据工行金融科技部总经理介绍,工行在2019年成立金融行业首家安全攻防实验室,在安全领域新技术开展前瞻研究及创新应用,包括攻防对抗实战演练,未知漏洞挖掘、安全领域课题研究等。

量子技术应用仍处于研究阶段

随着科技的不断发展,金融与科技的融合程度越来越深,科技越来越有力、有效地为金融赋能。2019年,工行成立金融科技研究院,组建了近600人的专职前沿技术研究团队,紧盯全球新技术发展动向,联合国内头部高校、科研院所和企业,建立开放灵活的“产学研用”联动机制,聚焦全行业务转型需要,积极开展新技术创新研究应用,打造了金融云、大数据、区块链、RPA等一系列自主创新的企业级技术平台。

在2021年年报中,工行表示,要发挥金融科技研究院和实验室的科研能力,加强联合创新攻关,围绕多方安全计算、联邦学习、量子技术、区块链、5G技术应用等前瞻技术领域,共建金融信息基础设施、5G金融应用、AI等联合实验室,助力我国科技自主创新。

新技术带来了新的可能。工行协同珠海政务数据管理局合作研发驾校资金托管系统,利用多方安全计算技术实现政务、金融、企业等多方数据的安全融合应用,探索教培费用第三方监管新模式,有效防范驾校“乱收费”、“携款跑路”等风险,监管资金规模近6亿元。这为后续跨行业、跨领域数据要素市场化配置应用储备了技术能力,有利于资金监管与贷后监控。

令人惊喜的是,卫星遥感在金融领域也有用武之地,尤其是在普惠金融方面。工行建成的以北斗为唯一信号源的国产智能POS终端监控体系,具备卫星遥感影像智能分析能力。比如,通过卫星遥感影像识别技术实现对玉米、甜菜和水稻等作物进行种类识别、长势监控,还能完成十余个涉及地产、公路、铁路、水电站的工业信贷项目监控试点。

量子技术是继区块链、隐私计算之后的又一大新技术,从业机构正在积极探索其在金融领域的应用。工行金融科技部总经理介绍称,“目前,量子技术在金融领域处于探索应用阶段。工行成立金融科技研究院,积极跟踪研究量子技术前沿基础技术发展动态,联合国内领先研究机构探索试点应用思路,持续开展实验性的技术运用。”

据了解,工行联合中国科技大学先后于2015年、2017年同业中率先实现基于量子通信技术的同城和异地数据加密传输,在电子档案、网上银行等领域落地试点。去年,工行在银行业中率先完成了量子随机数的场景试点。

工行金融科技部总经理表示,“量子随机数被认为是安全性最高的随机数,我们利用其随机性、不可推测和不可重复的特点,运用量子随机数加密、标记、校验重要金融交易信息,以更有效地防范用户身份假冒、交易数据截获重放等攻击,更好地确保用户意愿的真实性、交易要素的完整性和交易过程的安全性。”

以攻促防,主动挖掘0Day漏洞

网络安全工作的重要性不言而喻,尤其是金融机构。面对复杂多变的外部形势和技术革新带来的新挑战,工行在2021年升级建设面向全集团、全过程的信息安全防御体系。年报介绍,作为国信息安全漏洞共享平台(CNVD)技术组的首家金融机构成员,工行积极自主挖掘0day漏洞,展现大行担当。

记者了解到,0day漏洞是已经被发现(有可能未被公开),而官方还没有相关补丁的漏洞。通俗地讲就是,除了漏洞发现者,没有其他的人知道这个漏洞的存在。目前,漏洞挖掘方法暂未形成广泛认可的标准框架体。特别是,银行系统对风险管控流程十分严格。因此,银行需要根据自身情况进行0day漏洞挖掘,尽可能在安全可控的闭环流程中及时发现和处置。

据工行金融科技部总经理介绍,工行建立了实战化网络安全演练机制。每年开展内部红蓝对抗,同时引入国家专控队伍的网络实战演习服务以及专项安全评估和安全测试,通过以攻促防,有效提升实战化防御水平。2019年,工行成立金融行业首家安全攻防实验室,打造“金融信息安全排头兵”,主要任务在安全领域新技术开展前瞻研究及创新应用,包括攻防对抗实战演练,未知漏洞挖掘、安全领域课题研究等。

她进一步表示,工行基于以攻促防模式,针对金融系统使用的技术栈产品,主动开展漏洞挖掘等工作,综合运用黑、白、灰等多种测试方法,利用软件逆向、动态调试、污点跟踪、模糊测试等安全检测技术,对工行引入的操作系统、中间件、浏览器、邮箱等产品开展安全分析。工行金融科技部总经理说,“近年来,我们共发现了十余个0Day漏洞,并在漏洞发现后,根据安全机制,第一时间联系合作厂商进行优化,同时按照相关规定要求向有关管理部门进行了报送。”

除挖掘0day漏洞外,工行还形成了网络异常行为威胁感知体系,从多个渠道搜集外部的威胁情报,不仅要能防住攻击,还要能够反向追踪溯源甚至诱捕攻击源,可以大幅提升工行的主动防御和精准防护能力。

安全运营方面,工行构建了全集团一体化的网络安全运营体系,建设了网络安全态势感知平台,实现了重大安全风险的指挥调度、快速预警和通报处置,实现全集团、全过程、智能化的安全态势感知,并通过与外部监管平台对接,实现跨机构威胁情报信息共享。

工行金融科技部总经理表示,“下一步,我们将继续密切关注国际局势以及各地区疫情变化,全力做好信息系统网络安全防护工作,坚决保障全行信息系统生产稳定运行。”

更多内容请下载21财经APP

郑重声明:本文内容及图片均整理自互联网,不代表本站立场,版权归原作者所有,如有侵权请联系管理员(admin#wlmqw.com)删除。
(0)
用户投稿
上一篇 2022年6月15日
下一篇 2022年6月15日

相关推荐

  • 深入理解和把握数字经济的基本特征

    来源:河北日报 原标题:深入理解和把握数字经济的基本特征 发展数字经济是把握新一轮科技革命和产业变革新机遇的战略选择,事关国家发展大局。做好数字经济各项工作,就要深入理解和把握数字…

    2022年6月18日
  • 又一运营商加码网络安全 中国移动拟41亿控股启明星辰

    《科创板日报》6月20日讯(记者 张洋洋)又一运营商加码网络安全行业。启明星辰拟通过定增方式引入中国移动为战略股东,并转让公司控制权。 根据公告,启明星辰拟以14.57元/股的发行…

    2022年6月22日
  • 关于“与中国竞争”,美国科技巨头们有了新动作

    100多家美国企业的首席执行官联名呼吁美国国会尽快通过所谓“2022年美国竞争法案”。 关于“与中国竞争”,美国科技巨头们有了新动作。 当地时间6月15日,包括谷歌母公司“字母表”…

    2022年6月17日
  • 芯征程|中国芯片封测,做到世界第三

    作者 韦世玮 编辑 Lina ** 芯片,是我们的软肋。 近些年来,中国半导体产业在国产替代的时代浪潮中激流勇进,加速弥补起步晚、技术弱的缺口。 然而,有这么一家中国大陆的半导体公…

    2022年8月2日
  • 龙软科技四大专利之-GIS协同“一张图”及智能管控平台组

    科创板煤炭工业软件龙头企业龙软科技(688078.SH)是一家基于LongRuan GIS +互联网+大数据+云计算,并为智能煤矿信息化领域提供整体解决方案的高科技公司。其中,公司…

    2022年7月4日
  • 北京谱仪Ⅲ开创正反物质研究新方法

    来源:人民网-人民日报 本报北京6月8日电(记者吴月辉)宇宙大爆炸之初应该产生等量的正反物质,但为什么宇宙只是由物质组成而非反物质?这个问题困扰了科学界半个多世纪。近日,北京谱仪Ⅲ…

    2022年6月12日
  • 解码隐私计算全景,商业化落地元年之后何去何从?

    “Debug the world” 隐私计算风起正当时 两个百万富翁在街上相遇,如何在不泄露各自财产的前提下,让对方知道谁更有富有?这是华人科学家姚期智1982年提出的“百万富翁”…

    2022年7月4日
  • 引入新型监管框架,拧紧金融科技安全阀

    来源:科技日报 原标题:引入新型监管框架,拧紧金融科技安全阀 近年来,随着金融科技的不断深化,金融机构之间的边界日渐模糊、金融科技风险事件频发,对传统框架中各监管机构的数据共享能力…

    2022年6月16日
  • 迷你世界:斗罗大陆打击地图,完美还原各类神器 这是亮点

      玩家最佩服的是迷你世界各种场景的还原。比如最近有玩家设计了一个关于斗罗的地图,在里面你可以看到一个非常均匀的斗罗地图,里面不仅有很多真实的神器,还可以体验到和原著中类似的剧情。…

    2022年8月22日
  • 中金公司为什么这么有钱?

    1:行业属性决定。不止中金,所有证券公司都特别有钱,除去证券公司的纯销售岗,其他的投顾岗,管理岗,资管岗,工资待遇都不是普通行业可比的。 2:赚钱模式稳定。帮企业客户做上市辅导,一…

    2022年8月6日

联系我们

联系邮箱:admin#wlmqw.com
工作时间:周一至周五,10:30-18:30,节假日休息