另类ZZZ00女人ZZZ00,中文字幕一区二区三区乱码,免费一对一真人视频APP,被猛男伦流澡到高潮H

【合力泰獨(dú)家冠名 指紋支付安全決定未來】果核科技陳吉:TEE+eSE標(biāo)準(zhǔn)下的移動(dòng)支付解決方案

說到指紋支付的普及,陳吉表示,蘋果的ApplePay是始作俑者。ApplePay在2014年做了指紋支付,之后支付寶和微信也做了自己的指紋支付,另外銀聯(lián)也在布局,實(shí)際上今年進(jìn)軍國(guó)內(nèi)的ApplePay、三星Pay,以及今年發(fā)布的華為Pay和即將發(fā)布的小米Pay等等,都是屬于銀聯(lián)系的指紋支付。銀聯(lián)三大王牌,ApplePay、三星Pay和云閃付,三個(gè)都跟NFC有關(guān)系,其中ApplePay和三星Pay是指紋支付。NFC、指紋成了手機(jī)的標(biāo)準(zhǔn)配置,支付寶、微信、銀聯(lián)支付成為了手機(jī)必備應(yīng)用。
   5月25日,在《手機(jī)報(bào)》舉辦;合力泰獨(dú)家冠名的“指紋支付‘安全’決定未來——暨指紋識(shí)別下一個(gè)風(fēng)口‘印度’”論壇上,來自果核科技的總經(jīng)理陳吉向大家分享了TEE+eSE標(biāo)準(zhǔn)下的移動(dòng)支付解決方案。
圖片3
  果核科技總經(jīng)理陳吉

  陳吉表示,果核科技也是IFAA的成員之一,他本人也在2007年左右就開始在做移動(dòng)支付。早期他在天喻信息任職,這是一家移動(dòng)支付概念股企業(yè),后來為了在移動(dòng)支付領(lǐng)域做一些延伸,于是成立了果核科技。

  說到指紋支付的普及,陳吉表示,蘋果的ApplePay是始作俑者。ApplePay在2014年做了指紋支付,之后支付寶和微信也做了自己的指紋支付,另外銀聯(lián)也在布局,實(shí)際上今年進(jìn)軍國(guó)內(nèi)的ApplePay、三星Pay,以及今年發(fā)布的華為Pay和即將發(fā)布的小米Pay等等,都是屬于銀聯(lián)系的指紋支付。銀聯(lián)三大王牌,ApplePay、三星Pay和云閃付,三個(gè)都跟NFC有關(guān)系,其中ApplePay和三星Pay是指紋支付。NFC、指紋成了手機(jī)的標(biāo)準(zhǔn)配置,支付寶、微信、銀聯(lián)支付成為了手機(jī)必備應(yīng)用。

  那么指紋的意義是什么呢?它有兩個(gè)作用,一個(gè)是代替了密碼輸入,一個(gè)是起到身份識(shí)別的作用。它要解決手機(jī)上進(jìn)行支付的兩個(gè)問題:便捷與安全。但是,指紋本身并不是一個(gè)安全外設(shè),因?yàn)橹讣y的信息很容易被獲取,所以說指紋主要是解決了一個(gè)輸入的問題。指紋是一種代替密碼的便捷輸入方式,是一種友好的人機(jī)本地認(rèn)證手段。所以現(xiàn)在做指紋識(shí)別的時(shí)候是一種人與設(shè)備之間的認(rèn)證,不是把指紋放到后臺(tái)去做認(rèn)證。如果把指紋放到后臺(tái)去做認(rèn)證,安全性會(huì)降低。

  陳吉認(rèn)為,做指紋支付的時(shí)候需要三個(gè)技術(shù)來作為安全支撐:使用SE保護(hù)指紋數(shù)據(jù)及認(rèn)證密鑰;使用TEE保護(hù)指紋認(rèn)證邏輯;最重要的是使用TSM來對(duì)SE、TEE以及指紋應(yīng)用生命周期進(jìn)行管理。要進(jìn)行管理我們就要考慮到安全要素,包括密鑰、身份信息和安全策略。把這些安全要素整合起來,會(huì)形成我們自己的安全邏輯。

  要做安全管理我們需要做以下幾件事:1.建立TSM(可信服務(wù)管理)系統(tǒng)。與指紋支付相關(guān)應(yīng)用、數(shù)據(jù)在被加載時(shí)可被驗(yàn)證其來源安全。2.所有的數(shù)據(jù)要放到TEE(可信執(zhí)行環(huán)境)和SE(安全芯片)里面,這些數(shù)據(jù)都是跟個(gè)人息息相關(guān)的,有一個(gè)個(gè)性化的過程,所以要進(jìn)行個(gè)性化管理。3.需要有一個(gè)TEE的環(huán)境,對(duì)指紋支付相關(guān)代碼運(yùn)行隔離、安全通道、可追溯等等特性進(jìn)行配置。4.進(jìn)行生命周期管理,進(jìn)行指紋支付相關(guān)應(yīng)用、數(shù)據(jù)可升級(jí)、可掛失、可凍結(jié)、可銷毀等管理。

  所以我們的安全層次分為4個(gè)層次,第一個(gè)只要講安全就有密鑰,需要考慮密鑰是放在TEE里還是SE里。如果安全性不高的話就放在TEE里,沒有什么安全性的就直接放在安卓系統(tǒng)下也行。但如果要安全性高的就一定要放在SE里,這就是為什么現(xiàn)在的金融和城市一卡通是一定要有SE。所以密鑰安全就一定要有SE。

  第二個(gè)是算法安全,現(xiàn)在國(guó)內(nèi)的很多應(yīng)用會(huì)要求國(guó)產(chǎn)算法。

  第三個(gè)是邏輯安全,如何設(shè)計(jì)我們的協(xié)議,我們的業(yè)務(wù)邏輯等。

  第四個(gè)是最重要的管理安全,要有一個(gè)規(guī)章制度、法律法規(guī)來規(guī)范標(biāo)準(zhǔn)。IFAA標(biāo)準(zhǔn)出臺(tái)也是從管理安全的角度去考慮的。

  所以說指紋支付的安全需要從系統(tǒng)層面進(jìn)行部署。而不是說把一個(gè)指紋芯片放上去,或把一個(gè)SE芯片放上去就行了。所以一定是指紋、NFC、SE、TEE、TSM全部整合成一個(gè)系統(tǒng)才算把指紋支付的安全體系構(gòu)建得比較完整。

  陳吉稱,移動(dòng)互聯(lián)網(wǎng)上的每個(gè)APP都有自己的安全需求,所有的APP都不希望自己的數(shù)據(jù)被別人獲取,所以它一定要跟自己的安全后臺(tái)去建立安全連接。所以這就有個(gè)問題:我的安全基礎(chǔ)設(shè)施是可以給所有APP用的,而不僅僅只是針對(duì)指紋支付。那么,如果所有的APP都要用到這個(gè)安全基礎(chǔ)設(shè)施,對(duì)安全的管理就會(huì)變得十分重要,所以TSM平臺(tái)變得很重要。

  因此,需要為終端和應(yīng)用設(shè)計(jì)規(guī)劃完整的密鑰體系;為終端和應(yīng)用生命周期管理建設(shè)管理平臺(tái);參照合適的標(biāo)準(zhǔn)規(guī)范構(gòu)建安全管理的策略。只有把這三個(gè)技術(shù)全部支撐起來,整個(gè)指紋支付才能真正的支撐好。
讀者們,如果你或你的朋友想被手機(jī)報(bào)報(bào)道,請(qǐng)狠戳這里尋求報(bào)道
相關(guān)文章
熱門話題
推薦作者
熱門文章
  • 48小時(shí)榜
  • 雙周榜
熱門評(píng)論
黄色电影免费观看| 国产精品亚洲专区无码牛牛 | 女人与公拘交酡过程高清视频| 女特警被三四个黑人糟蹋| 在厨房抱住岳丰满大屁股| 国产精品久久久亚洲偷窥女厕| 富婆一对一刺激交友| 日韩人妻无码精品无码中文字幕| 亚洲精品一区二区国产精华液| 色噜噜狠狠一区二区三区果冻| 国产伦精品一区二区三区视频| 韩国演艺圈悲惨事件| 国产国语老龄妇女a片| 韩国伦理电影网站| 亚洲人成在线观看| 大内密探之零零性性| 三年片在线观看免费观看大全 | 人人妻人人澡人人爽人人dvd| 网禁拗女在稀缺视频网站| 亚洲电影在线观看| 国产毛多女人视频| 欧美不卡一区二区三区| 人禽无码视频在线观看| 浪荡女的被CAO日常NP| 将军脔到她哭h粗话h| 久久这里只有精品| 办公室的交易hd在线观看| 少妇放荡的呻吟干柴烈火| 羞耻play公共场所h调教| 又硬又粗又长又大时间持久| 玩弄秘书的奶又大又软| 亚洲av无码一区二区三区| 动漫内衣办公室| 饥渴偷公乱第400章| 巨熟乳波霸若妻在线播放| 两个女人互添下身高潮| 国产精品久久久久久无码av片| 天天晚上夜噜噜噜| 一性一交一伦一片a片庆| old老太videos老妇| 老外又硬又粗又长又大|