<listing id="lnlbz"></listing>

      <address id="lnlbz"></address>
      <form id="lnlbz"><th id="lnlbz"><listing id="lnlbz"></listing></th></form>

          <form id="lnlbz"></form>

          <progress id="lnlbz"><nobr id="lnlbz"></nobr></progress>

          <address id="lnlbz"><sub id="lnlbz"><menuitem id="lnlbz"></menuitem></sub></address><listing id="lnlbz"><font id="lnlbz"><cite id="lnlbz"></cite></font></listing><thead id="lnlbz"></thead><rp id="lnlbz"></rp>

          1. 移動端
            訪問手機端
            官微
            訪問官微

            搜索
            取消
            溫馨提示:
            敬愛的用戶,您的瀏覽器版本過低,會導致頁面瀏覽異常,建議您升級瀏覽器版本或更換其他瀏覽器打開。

            圖解手機盾的安全設計

            來源:安智客 2017-11-10 10:39:38 手機 安全 金融安全
                 來源:安智客     2017-11-10 10:39:38

            核心提示手機盾是基于手機端TEE+SE結合PKI技術,在安全模塊(SE)中實現認證、交易,在安全界面(TUI)實現PIN碼輸入、交易信息回顯和交易確認,達到“所見即所簽”的效果。

              從華為的手機盾面世以來,移動終端上的手機盾概念漸漸的火了起來,其實手機盾就是金融盾,也就是俗稱的USBkey,是一個很老的概念了!

              手機盾是基于手機端TEE+SE結合PKI技術,在安全模塊(SE)中實現認證、交易,在安全界面(TUI)實現PIN碼輸入、交易信息回顯和交易確認,達到“所見即所簽”的效果。

              央行《關于進一步加強銀行卡風險管理的通知》(銀發〔2016〕170號)要求嚴格手機客戶端軟件安全管理,打造可信手機支付執行環境,央行鼓勵手機廠商綜合應用SE、TEE等新技術提供硬件級安全保護,提升支付敏感信息防護能力和支付交易安全強度。

              手機盾安安全等級與銀行二代U盾相同,可廣泛應用于電子銀行、稅務、電子商務、電子合約等業務。用戶可通過移動端遠程下載手機盾,進行身份驗證、電子銀行開戶、轉賬、繳費、消費、簽訂電子合約等實名制業務。由于手機盾實現了手機端的數字證書電子簽名,整個使用過程受到《電子簽名法》保護,具有法律效力和可追溯性,避免了責任與糾紛。

              因此我們認為手機盾迎來了發展的春天!

              今天我們開始圖聊聊手機盾!

              從下圖我們來了解下移動終端手機盾相關方!

            圖解手機盾的安全設計

              和傳統手機盾架構一樣,手機盾只不過以前從USBkey的實體變成了手機終端上的一個硬件SE模塊。

              首先看看架構圖:

            圖解手機盾的安全設計

              在REE中的客戶端模塊,主要是平臺提供商服務的管理接口包括應用的下載、安裝、更新、刪除等功能入口,也是實現證書管理,包括申請、下載、更新及刪除等操作的入口。

              在TEE中的可信模塊,主要是實現用戶的PIN碼輸入及管理;實現交易信息的顯示和確認也就是TUI功能,還需要提供SE安全訪問通道。

              在SE中的安全模塊完成簽名密鑰的生成和私鑰存儲,實現交易信息簽名功能,和傳統金融盾一樣,手機盾也有生命周期管理。

            圖解手機盾的安全設計

              生產過程主要是指終端的生產和數據預制過程,這一部分一般由廠商和服務提供商共同完成。甚至還涉及到TEEOS方案商和COS提供商。

              使用主要是在手機終端上提供手機盾的入口以及開關操作,類似與U盾插入電腦和拔出。同時手機作為載體必須由管理金融盾的客戶端應用。

              其他狀態如轉讓、丟失、維護主要是注銷操作。

              涉及到安全的產品,認證是第一關,傳統的UKey比較容易通過,那么現在在移動終端上,也就是手機上實現金融盾就面臨這諸多安全問題。

              另外,從服務提供商來說也有一系列的服務生命周期管理。

            1024你懂的国产日韩欧美_亚洲欧美色一区二区三区_久久五月丁香合缴情网_99爱之精品网站

            <listing id="lnlbz"></listing>

                <address id="lnlbz"></address>
                <form id="lnlbz"><th id="lnlbz"><listing id="lnlbz"></listing></th></form>

                    <form id="lnlbz"></form>

                    <progress id="lnlbz"><nobr id="lnlbz"></nobr></progress>

                    <address id="lnlbz"><sub id="lnlbz"><menuitem id="lnlbz"></menuitem></sub></address><listing id="lnlbz"><font id="lnlbz"><cite id="lnlbz"></cite></font></listing><thead id="lnlbz"></thead><rp id="lnlbz"></rp>

                      責任編輯:韓希宇

                      免責聲明:

                      中國電子銀行網發布的專欄、投稿以及征文相關文章,其文字、圖片、視頻均來源于作者投稿或轉載自相關作品方;如涉及未經許可使用作品的問題,請您優先聯系我們(聯系郵箱:cebnet@cfca.com.cn,電話:400-880-9888),我們會第一時間核實,謝謝配合。

                      為你推薦

                      猜你喜歡

                      收藏成功

                      確定