另类ZZZ00女人ZZZ00,中文字幕一区二区三区乱码,免费一对一真人视频APP,被猛男伦流澡到高潮H

【合力泰獨(dú)家冠名 指紋支付安全決定未來】果核科技陳吉:TEE+eSE標(biāo)準(zhǔn)下的移動(dòng)支付解決方案

說到指紋支付的普及,陳吉表示,蘋果的ApplePay是始作俑者。ApplePay在2014年做了指紋支付,之后支付寶和微信也做了自己的指紋支付,另外銀聯(lián)也在布局,實(shí)際上今年進(jìn)軍國(guó)內(nèi)的ApplePay、三星Pay,以及今年發(fā)布的華為Pay和即將發(fā)布的小米Pay等等,都是屬于銀聯(lián)系的指紋支付。銀聯(lián)三大王牌,ApplePay、三星Pay和云閃付,三個(gè)都跟NFC有關(guān)系,其中ApplePay和三星Pay是指紋支付。NFC、指紋成了手機(jī)的標(biāo)準(zhǔn)配置,支付寶、微信、銀聯(lián)支付成為了手機(jī)必備應(yīng)用。
   5月25日,在《手機(jī)報(bào)》舉辦;合力泰獨(dú)家冠名的“指紋支付‘安全’決定未來——暨指紋識(shí)別下一個(gè)風(fēng)口‘印度’”論壇上,來自果核科技的總經(jīng)理陳吉向大家分享了TEE+eSE標(biāo)準(zhǔn)下的移動(dòng)支付解決方案。
圖片3
  果核科技總經(jīng)理陳吉

  陳吉表示,果核科技也是IFAA的成員之一,他本人也在2007年左右就開始在做移動(dòng)支付。早期他在天喻信息任職,這是一家移動(dòng)支付概念股企業(yè),后來為了在移動(dòng)支付領(lǐng)域做一些延伸,于是成立了果核科技。

  說到指紋支付的普及,陳吉表示,蘋果的ApplePay是始作俑者。ApplePay在2014年做了指紋支付,之后支付寶和微信也做了自己的指紋支付,另外銀聯(lián)也在布局,實(shí)際上今年進(jìn)軍國(guó)內(nèi)的ApplePay、三星Pay,以及今年發(fā)布的華為Pay和即將發(fā)布的小米Pay等等,都是屬于銀聯(lián)系的指紋支付。銀聯(lián)三大王牌,ApplePay、三星Pay和云閃付,三個(gè)都跟NFC有關(guān)系,其中ApplePay和三星Pay是指紋支付。NFC、指紋成了手機(jī)的標(biāo)準(zhǔn)配置,支付寶、微信、銀聯(lián)支付成為了手機(jī)必備應(yīng)用。

  那么指紋的意義是什么呢?它有兩個(gè)作用,一個(gè)是代替了密碼輸入,一個(gè)是起到身份識(shí)別的作用。它要解決手機(jī)上進(jìn)行支付的兩個(gè)問題:便捷與安全。但是,指紋本身并不是一個(gè)安全外設(shè),因?yàn)橹讣y的信息很容易被獲取,所以說指紋主要是解決了一個(gè)輸入的問題。指紋是一種代替密碼的便捷輸入方式,是一種友好的人機(jī)本地認(rèn)證手段。所以現(xiàn)在做指紋識(shí)別的時(shí)候是一種人與設(shè)備之間的認(rèn)證,不是把指紋放到后臺(tái)去做認(rèn)證。如果把指紋放到后臺(tái)去做認(rèn)證,安全性會(huì)降低。

  陳吉認(rèn)為,做指紋支付的時(shí)候需要三個(gè)技術(shù)來作為安全支撐:使用SE保護(hù)指紋數(shù)據(jù)及認(rèn)證密鑰;使用TEE保護(hù)指紋認(rèn)證邏輯;最重要的是使用TSM來對(duì)SE、TEE以及指紋應(yīng)用生命周期進(jìn)行管理。要進(jìn)行管理我們就要考慮到安全要素,包括密鑰、身份信息和安全策略。把這些安全要素整合起來,會(huì)形成我們自己的安全邏輯。

  要做安全管理我們需要做以下幾件事:1.建立TSM(可信服務(wù)管理)系統(tǒng)。與指紋支付相關(guān)應(yīng)用、數(shù)據(jù)在被加載時(shí)可被驗(yàn)證其來源安全。2.所有的數(shù)據(jù)要放到TEE(可信執(zhí)行環(huán)境)和SE(安全芯片)里面,這些數(shù)據(jù)都是跟個(gè)人息息相關(guān)的,有一個(gè)個(gè)性化的過程,所以要進(jìn)行個(gè)性化管理。3.需要有一個(gè)TEE的環(huán)境,對(duì)指紋支付相關(guān)代碼運(yùn)行隔離、安全通道、可追溯等等特性進(jìn)行配置。4.進(jìn)行生命周期管理,進(jìn)行指紋支付相關(guān)應(yīng)用、數(shù)據(jù)可升級(jí)、可掛失、可凍結(jié)、可銷毀等管理。

  所以我們的安全層次分為4個(gè)層次,第一個(gè)只要講安全就有密鑰,需要考慮密鑰是放在TEE里還是SE里。如果安全性不高的話就放在TEE里,沒有什么安全性的就直接放在安卓系統(tǒng)下也行。但如果要安全性高的就一定要放在SE里,這就是為什么現(xiàn)在的金融和城市一卡通是一定要有SE。所以密鑰安全就一定要有SE。

  第二個(gè)是算法安全,現(xiàn)在國(guó)內(nèi)的很多應(yīng)用會(huì)要求國(guó)產(chǎn)算法。

  第三個(gè)是邏輯安全,如何設(shè)計(jì)我們的協(xié)議,我們的業(yè)務(wù)邏輯等。

  第四個(gè)是最重要的管理安全,要有一個(gè)規(guī)章制度、法律法規(guī)來規(guī)范標(biāo)準(zhǔn)。IFAA標(biāo)準(zhǔn)出臺(tái)也是從管理安全的角度去考慮的。

  所以說指紋支付的安全需要從系統(tǒng)層面進(jìn)行部署。而不是說把一個(gè)指紋芯片放上去,或把一個(gè)SE芯片放上去就行了。所以一定是指紋、NFC、SE、TEE、TSM全部整合成一個(gè)系統(tǒng)才算把指紋支付的安全體系構(gòu)建得比較完整。

  陳吉稱,移動(dòng)互聯(lián)網(wǎng)上的每個(gè)APP都有自己的安全需求,所有的APP都不希望自己的數(shù)據(jù)被別人獲取,所以它一定要跟自己的安全后臺(tái)去建立安全連接。所以這就有個(gè)問題:我的安全基礎(chǔ)設(shè)施是可以給所有APP用的,而不僅僅只是針對(duì)指紋支付。那么,如果所有的APP都要用到這個(gè)安全基礎(chǔ)設(shè)施,對(duì)安全的管理就會(huì)變得十分重要,所以TSM平臺(tái)變得很重要。

  因此,需要為終端和應(yīng)用設(shè)計(jì)規(guī)劃完整的密鑰體系;為終端和應(yīng)用生命周期管理建設(shè)管理平臺(tái);參照合適的標(biāo)準(zhǔn)規(guī)范構(gòu)建安全管理的策略。只有把這三個(gè)技術(shù)全部支撐起來,整個(gè)指紋支付才能真正的支撐好。
讀者們,如果你或你的朋友想被手機(jī)報(bào)報(bào)道,請(qǐng)狠戳這里尋求報(bào)道
相關(guān)文章
熱門話題
推薦作者
熱門文章
  • 48小時(shí)榜
  • 雙周榜
熱門評(píng)論
婷婷丁香五月| 亚洲欧洲精品a片久久99| 中文人妻熟女乱又乱精品| 精品无码久久久久久久久| 暴躁老阿姨csgo| 久久久久99人妻一区二区三区| 两腿间花蒂被吸得异常肿大| 996久久国产精品线观看| 巨大乳尖奶怀孕| 色婷婷激情av精品影院| 麻豆xxxx乱女少妇精品| 香港三级午夜理伦三级三| 丰满多毛的大隂户毛茸茸| 短裙公车被强好爽h吃奶| 新CHINESE无套小帅KTV| 日韩激情| 老公说我太骚了顶不住什么意思?| 另类sm一区二区三区免费视频| 久久人妻熟女中文字幕av蜜芽| 中文字幕人妻丝袜乱一区三区| 蜜桃成熟时 电影| 丁香花在线影院观看在线播放 | 欧美成人猛片AAAAAAA| 欧美大肥婆大肥bbbbb| 他底下好硬蹭着我想要| 日本少女漫画| 大学生第一次破苞疼哭了 | 粉嫩虎白扒开小泬| 亚洲人成在线观看| 久久无码人妻精品一区二区三区| 野外吮她的花蒂两男一女| 国产综合精品| 香蕉欧美成人精品av在线| 精品欧美А∨无码黑人小说| 青青草在线视频| 精品无码人妻一区二区免费av | 婷婷色国产偷V国产偷V| 巴巴在线电影| 国内精品久久毛片一区二区| 亚洲国产成人久久精品大牛影视| 精品国产乱码久久久人妻|