另类ZZZ00女人ZZZ00,中文字幕一区二区三区乱码,免费一对一真人视频APP,被猛男伦流澡到高潮H

【合力泰獨(dú)家冠名 指紋支付安全決定未來】果核科技陳吉:TEE+eSE標(biāo)準(zhǔn)下的移動(dòng)支付解決方案

說到指紋支付的普及,陳吉表示,蘋果的ApplePay是始作俑者。ApplePay在2014年做了指紋支付,之后支付寶和微信也做了自己的指紋支付,另外銀聯(lián)也在布局,實(shí)際上今年進(jìn)軍國(guó)內(nèi)的ApplePay、三星Pay,以及今年發(fā)布的華為Pay和即將發(fā)布的小米Pay等等,都是屬于銀聯(lián)系的指紋支付。銀聯(lián)三大王牌,ApplePay、三星Pay和云閃付,三個(gè)都跟NFC有關(guān)系,其中ApplePay和三星Pay是指紋支付。NFC、指紋成了手機(jī)的標(biāo)準(zhǔn)配置,支付寶、微信、銀聯(lián)支付成為了手機(jī)必備應(yīng)用。
   5月25日,在《手機(jī)報(bào)》舉辦;合力泰獨(dú)家冠名的“指紋支付‘安全’決定未來——暨指紋識(shí)別下一個(gè)風(fēng)口‘印度’”論壇上,來自果核科技的總經(jīng)理陳吉向大家分享了TEE+eSE標(biāo)準(zhǔn)下的移動(dòng)支付解決方案。
圖片3
  果核科技總經(jīng)理陳吉

  陳吉表示,果核科技也是IFAA的成員之一,他本人也在2007年左右就開始在做移動(dòng)支付。早期他在天喻信息任職,這是一家移動(dòng)支付概念股企業(yè),后來為了在移動(dòng)支付領(lǐng)域做一些延伸,于是成立了果核科技。

  說到指紋支付的普及,陳吉表示,蘋果的ApplePay是始作俑者。ApplePay在2014年做了指紋支付,之后支付寶和微信也做了自己的指紋支付,另外銀聯(lián)也在布局,實(shí)際上今年進(jìn)軍國(guó)內(nèi)的ApplePay、三星Pay,以及今年發(fā)布的華為Pay和即將發(fā)布的小米Pay等等,都是屬于銀聯(lián)系的指紋支付。銀聯(lián)三大王牌,ApplePay、三星Pay和云閃付,三個(gè)都跟NFC有關(guān)系,其中ApplePay和三星Pay是指紋支付。NFC、指紋成了手機(jī)的標(biāo)準(zhǔn)配置,支付寶、微信、銀聯(lián)支付成為了手機(jī)必備應(yīng)用。

  那么指紋的意義是什么呢?它有兩個(gè)作用,一個(gè)是代替了密碼輸入,一個(gè)是起到身份識(shí)別的作用。它要解決手機(jī)上進(jìn)行支付的兩個(gè)問題:便捷與安全。但是,指紋本身并不是一個(gè)安全外設(shè),因?yàn)橹讣y的信息很容易被獲取,所以說指紋主要是解決了一個(gè)輸入的問題。指紋是一種代替密碼的便捷輸入方式,是一種友好的人機(jī)本地認(rèn)證手段。所以現(xiàn)在做指紋識(shí)別的時(shí)候是一種人與設(shè)備之間的認(rèn)證,不是把指紋放到后臺(tái)去做認(rèn)證。如果把指紋放到后臺(tái)去做認(rèn)證,安全性會(huì)降低。

  陳吉認(rèn)為,做指紋支付的時(shí)候需要三個(gè)技術(shù)來作為安全支撐:使用SE保護(hù)指紋數(shù)據(jù)及認(rèn)證密鑰;使用TEE保護(hù)指紋認(rèn)證邏輯;最重要的是使用TSM來對(duì)SE、TEE以及指紋應(yīng)用生命周期進(jìn)行管理。要進(jìn)行管理我們就要考慮到安全要素,包括密鑰、身份信息和安全策略。把這些安全要素整合起來,會(huì)形成我們自己的安全邏輯。

  要做安全管理我們需要做以下幾件事:1.建立TSM(可信服務(wù)管理)系統(tǒng)。與指紋支付相關(guān)應(yīng)用、數(shù)據(jù)在被加載時(shí)可被驗(yàn)證其來源安全。2.所有的數(shù)據(jù)要放到TEE(可信執(zhí)行環(huán)境)和SE(安全芯片)里面,這些數(shù)據(jù)都是跟個(gè)人息息相關(guān)的,有一個(gè)個(gè)性化的過程,所以要進(jìn)行個(gè)性化管理。3.需要有一個(gè)TEE的環(huán)境,對(duì)指紋支付相關(guān)代碼運(yùn)行隔離、安全通道、可追溯等等特性進(jìn)行配置。4.進(jìn)行生命周期管理,進(jìn)行指紋支付相關(guān)應(yīng)用、數(shù)據(jù)可升級(jí)、可掛失、可凍結(jié)、可銷毀等管理。

  所以我們的安全層次分為4個(gè)層次,第一個(gè)只要講安全就有密鑰,需要考慮密鑰是放在TEE里還是SE里。如果安全性不高的話就放在TEE里,沒有什么安全性的就直接放在安卓系統(tǒng)下也行。但如果要安全性高的就一定要放在SE里,這就是為什么現(xiàn)在的金融和城市一卡通是一定要有SE。所以密鑰安全就一定要有SE。

  第二個(gè)是算法安全,現(xiàn)在國(guó)內(nèi)的很多應(yīng)用會(huì)要求國(guó)產(chǎn)算法。

  第三個(gè)是邏輯安全,如何設(shè)計(jì)我們的協(xié)議,我們的業(yè)務(wù)邏輯等。

  第四個(gè)是最重要的管理安全,要有一個(gè)規(guī)章制度、法律法規(guī)來規(guī)范標(biāo)準(zhǔn)。IFAA標(biāo)準(zhǔn)出臺(tái)也是從管理安全的角度去考慮的。

  所以說指紋支付的安全需要從系統(tǒng)層面進(jìn)行部署。而不是說把一個(gè)指紋芯片放上去,或把一個(gè)SE芯片放上去就行了。所以一定是指紋、NFC、SE、TEE、TSM全部整合成一個(gè)系統(tǒng)才算把指紋支付的安全體系構(gòu)建得比較完整。

  陳吉稱,移動(dòng)互聯(lián)網(wǎng)上的每個(gè)APP都有自己的安全需求,所有的APP都不希望自己的數(shù)據(jù)被別人獲取,所以它一定要跟自己的安全后臺(tái)去建立安全連接。所以這就有個(gè)問題:我的安全基礎(chǔ)設(shè)施是可以給所有APP用的,而不僅僅只是針對(duì)指紋支付。那么,如果所有的APP都要用到這個(gè)安全基礎(chǔ)設(shè)施,對(duì)安全的管理就會(huì)變得十分重要,所以TSM平臺(tái)變得很重要。

  因此,需要為終端和應(yīng)用設(shè)計(jì)規(guī)劃完整的密鑰體系;為終端和應(yīng)用生命周期管理建設(shè)管理平臺(tái);參照合適的標(biāo)準(zhǔn)規(guī)范構(gòu)建安全管理的策略。只有把這三個(gè)技術(shù)全部支撐起來,整個(gè)指紋支付才能真正的支撐好。
讀者們,如果你或你的朋友想被手機(jī)報(bào)報(bào)道,請(qǐng)狠戳這里尋求報(bào)道
相關(guān)文章
熱門話題
推薦作者
熱門文章
  • 48小時(shí)榜
  • 雙周榜
熱門評(píng)論
久草视频在线观看| 性欧美乱熟妇xxxx白浆| 第一次处破女18分钟好痛| 荡公乱妇11部分| 国产我和子的乱视频| 久久av| 人妻女友娇妻沉沦系列| 少妇AAA级久久久无码精品片| 办公室扒开奶罩揉吮奶头a片小说| 女人荫蒂添的好舒服a片| 无翼鸟邪恶漫画| av超薄肉色丝袜交足视频| 被背叛的田川的忧郁| 娇小萝被两个黑人用半米长| 女人爽到高潮30分钟一次正常吗 | 伦理片在线观看| 两根硕大一起挤进小紧h共妻| 插插网| 特大欧美黑人巨大XXOO| 97色伦亚洲自偷| 欧美zc0o人与善交另类a片| 中文字幕乱码中文乱码| 护士人妻HD中文字幕| 欧美午夜精品久久久久免费视| 孕妇高潮xxxxx孕妇| 性xxxx欧美老妇胖老大| 亚洲欧美成人av在线观看| 人妻无码一区二区三区| 果冻传媒在线观看九一制片厂| 少妇高潮a片无套内谢麻豆传 | 欧美人与性动交α欧美精品 | 又硬又粗进去好爽a片看| 免费A级毛片在线播放不收费 | 狠狠五月色婷婷蜜桃777| 好男人在线社区www在线影院| 国产精品久久久久久无码| 日韩电影免费在线观看网址| 邪恶工番口番大全邪恶帝| 成人免费区一区二区三区| 蜜桃少妇AV久久久久久久| 日韩三级|