季小杰-中国电子银行网.PPTVIP

  1. 1、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
季小杰-中国电子银行网

移动金融将成金融服务新趋势 安全问题成关注焦点 季小杰 2015年05月 移动金融将成为未来金融服务模式 根据中国电子银行网对2014年银行年报中披露的10家上市银行的手机银行情况统计,手机银行用户总数达4.165亿,同比增长32.64% 问题一:与PC平台成熟的安全体系相比,移动设备安全认证手段相对薄弱。 移动金融安全问题 数字签名 高安全等级 用户名密码 短信动态码 低安全等级 + 问题二:基于生物特征的身份识别技术,存在一旦被盗用,将无法吊销的问题。 移动金融安全问题 问题三:SIM卡、SD卡等的一体化安全方案有先天缺陷。 移动金融安全问题 问题四:APP的安全问题不容忽视。 移动金融安全问题 应用保护程度不高 软键盘防护能力不足 交易密码明文处理 …… 应用交易 安全 软件安全 环境安全 一:移动金融领域将广泛推广电子签名应用 建议 电子交易: APP: 完整性 真实性 抗抵赖性 安全性 可追溯性 二:分离式无线签名设备将成未来主流 建议 分离式无线签名将是未来的主流 三:综合使用密码技术、混淆技术以及环境检测等手段, 对APP进行整体的安全功能设计。 建议 APP整体安全功能设计 作为金融领域信息安全的专控队伍和重要的金融安全基础设施,CFCA始终关注各项新技术的发展和信息安全趋势,致力于营造安全、可靠的网络环境,为金融发展保驾护航。 尊敬的各位领导、各位来宾下午好, 很高兴能有机会在这里与互联网金融界的同仁一起讨论互联网金融创新问题。 * * 伴随着移动互联网的发展,移动金融近两年发展迅速。就拿手机银行来说,中国电子银行网对2014年银行年报中披露的10家上市银行的手机银行的情况进行了统计,数据显示,手机银行用户总数达4.165亿,同比增长32.64%。 另一方面,这几年互联网企业移动金融发展强劲,生物识别、NFC等在移动支付方面已经成为热门技术。可以预见,基于移动终端、以客户为中心的移动金融将成为未来金融服务模式的趋势。 同时,移动金融的安全问题成为关注的焦点。我们认为主要表现为以下四个方面: 第一,与PC平台成熟的安全体系相比,移动设备的安全认证手段相对薄弱。经过金融行业多年的努力研究和建设,基于PC的网上银行已经有了很成熟的安全体系,绝大部分都采用基于数字证书的安全解决方案。目前,在移动金融应用最广泛的用户名密码+短信动态码认证手段的安全等级就比较低了。数据显示,在移动金融的诈骗案件中,绝大部分的案件都和密码及短信动态码有关。 第二,基于生物特征的身份识别技术,存在一旦被盗用,将无法吊销的问题。生物识别技术具有使用便捷的优点,但是也存在两个问题:一是人脸识别、指纹识别等技术都无法达到100%的准确率;二是人的生物特征是不能改变的,但是泄漏生物特征的途径有很多,一旦泄漏被伪造后将无法吊销。导致目前仅依赖生物识别技术进行身份认证还不适用于大范围的金融业务。 第三,SIM卡、SD卡等的一体化安全方案有先天缺陷。由于安全存储单元随时可以与外部交互的,不能完全断开连接,与手机是结合在一起的,这就好像一个一直插在电脑上的第一代智能密码钥匙,存在黑客可通过攻击操作系统来控制、篡改签名信息的风险。 第四,APP的安全问题不容忽视。今年初,CFCA信息安全实验室从软件安全、应用交易安全,以及APP环境安全三个维度,对受理的APP软件类项目的检测结果进行了统计。从统计结果来看,移动支付类APP的安全问题较突出,存在的应用保护程度不高、软键盘防护能力不足、交易密码明文处理等问题。黑客利用这些弱点,可以很方便的进行交易伪造。 针对以上问题,我们认为可以从三方面解决移动金融安全问题: 首先,移动金融领域将广泛推广电子签名应用。今年是《电子签名法》颁布10周年,这一法律的实施,解决了电子发票、电子合同等电子交易的完整性、真实性和抗抵赖性。目前,电子签名是解决身份认证和交易纠纷最有效的手段。同时,对APP进行电子签名,还能保障它的安全性和可追溯性。 二是,分离式无线签名设备将成未来主流。长期实践证明,分离式的签名设备是最为安全的身份认证方式。苹果、谷歌等厂商都已宣布,由于影响手机做薄,未来的物理接口有可能被取消。所以,分离式无线签名将是未来的主流。 三是,将综合使用密码技术、混淆技术以及环境检测等手段,对APP进行整体的安全功能设计。由于专业性强、技术复杂,建议借助专业的安全公司的力量,对APP符合性验证和抗攻击能力进行测试。 当然,效率与安全往往存在一些矛盾。在日常操作中,可以根据实际的业务类型和交易金额选择适合的安全手段。 作为金融领域信息安全的专控队伍和重要的金融安全基础设施,CFCA始终关注各项新技术的发展和信息安全趋势,致力于营造安全、可靠的网络环境,为金融发展保驾护航。 最后,预祝本届论坛取得圆满成功!

文档评论(0)

2105194781 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档