黑客猖獗 誰來保護(hù)手機(jī)交易安全?

責(zé)任編輯:editor006

2016-03-18 16:54:35

摘自:中國電子銀行網(wǎng)

在剛剛結(jié)束的3 15晚會(huì)中,黑客現(xiàn)場演示了如何利用虛假WiFi盜取晚會(huì)現(xiàn)場觀眾手機(jī)系統(tǒng)、品牌型號(hào)、自拍照片、郵箱帳號(hào)密碼等各類隱私數(shù)據(jù)。PC應(yīng)用創(chuàng)新,將手機(jī)作為簽名設(shè)備,利用云證通證書完成簽名操作,如網(wǎng)銀掃碼轉(zhuǎn)賬。

在剛剛結(jié)束的3 15晚會(huì)中,黑客現(xiàn)場演示了如何利用虛假WiFi盜取晚會(huì)現(xiàn)場觀眾手機(jī)系統(tǒng)、品牌型號(hào)、自拍照片、郵箱帳號(hào)密碼等各類隱私數(shù)據(jù)。更有很多觀眾在看完晚會(huì)后質(zhì)疑:既然手機(jī)無法保護(hù)隱私,那么手機(jī)銀行是否安全呢?

在手機(jī)高速普及的今天,對于金融業(yè)來說,移動(dòng)端的交易安全已成為了業(yè)務(wù)發(fā)展一大挑戰(zhàn)。但目前手機(jī)銀行大多處于“裸奔”狀態(tài),還沒有很好的安全機(jī)制去保障移動(dòng)交易安全。

《2015中國電子銀行調(diào)查報(bào)告》顯示:48%的手機(jī)銀行用戶更希望手機(jī)銀行像支付寶和微信錢包一樣方便,42%的用戶更希望將手機(jī)銀行安全性提升到網(wǎng)上銀行水平。

移動(dòng)交易安全已成為大眾關(guān)注的焦點(diǎn)。

傳統(tǒng)銀行業(yè)務(wù)的強(qiáng)認(rèn)證(主要集中在PC端),采用硬件USBKey的方式,如網(wǎng)上銀行,用戶的學(xué)習(xí)成本高、使用復(fù)雜,且一個(gè)人可能會(huì)有很多家銀行的U盾。隨著手機(jī)銀行、支付寶等移動(dòng)應(yīng)用的廣泛使用,大多數(shù)傳統(tǒng)U盾使用頻率下降,大多數(shù)已經(jīng)放在家里“睡大覺”。以往的方式,銀行及業(yè)務(wù)系統(tǒng)需要部署軟硬件設(shè)備,并且與業(yè)務(wù)系統(tǒng)集成,業(yè)務(wù)系統(tǒng)需要自行設(shè)計(jì)和處理相應(yīng)的安全邏輯,集成周期較長,也很難滿足互聯(lián)網(wǎng)時(shí)代快速變化的用戶需求。

那么,能否有一種方式能提供更加簡單、便捷、安全的方式去使用電子簽名呢?CFCA提出云證通簽名服務(wù)解決方案。

云證通作為基礎(chǔ)的網(wǎng)絡(luò)信任平臺(tái),為用戶提供簽名服務(wù),業(yè)務(wù)系統(tǒng)只需要接入平臺(tái)即可使用云證通提供的簽名和認(rèn)證服務(wù),不用本地部署軟硬件設(shè)備。用戶完全基于手機(jī)等移動(dòng)設(shè)備,只有一張擁有云證通證書,便可在平臺(tái)接入的應(yīng)用中隨時(shí)、隨地、隨簽。

應(yīng)用場景如下:

通過移動(dòng)端業(yè)務(wù)辦理,如手機(jī)銀行轉(zhuǎn)賬簽名。

PC應(yīng)用創(chuàng)新,將手機(jī)作為簽名設(shè)備,利用云證通證書完成簽名操作,如網(wǎng)銀掃碼轉(zhuǎn)賬。

利用云證通做第三方登錄認(rèn)證,不用自建用戶認(rèn)證體系。如掃碼登錄。

通過手機(jī)數(shù)字證書方案可以進(jìn)行多渠道的整合,通過統(tǒng)一的后臺(tái)系統(tǒng)建立多渠道平臺(tái)與手機(jī)數(shù)字證書的信息推送機(jī)制,可以實(shí)現(xiàn)手機(jī)數(shù)字證書成為跨渠道統(tǒng)一進(jìn)行交易簽名的工具,實(shí)現(xiàn)一機(jī)在手,多渠道安全、便捷支付、轉(zhuǎn)賬和取款。

通過權(quán)威第三方電子認(rèn)證機(jī)構(gòu)提供的可靠電子簽名服務(wù),從某種程度上為金融業(yè)的創(chuàng)新發(fā)展提供有力的安全技術(shù)手段和法律保障,確保業(yè)務(wù)能符合電子簽名法的前提下健康發(fā)展。

鏈接已復(fù)制,快去分享吧

企業(yè)網(wǎng)版權(quán)所有?2010-2024 京ICP備09108050號(hào)-6京公網(wǎng)安備 11010502049343號(hào)