夜鲁鲁鲁夜夜综合视频欧美/护士的小嫩嫩好紧好爽电影/亚洲成a人v欧美综合天堂麻豆/级毛片久久久毛片精品毛片 - 花季传媒只能看一次了

 

新聞中心
CFCA張翼:移動端安全需要全流程多樣化的防護
來源:移動支付網 | 作者:千策金服 | 發布時間: 2019-05-06 | 984 次瀏覽 | 分享到:

近年來經??梢钥吹叫侣勚谐霈F各種“新技術”“黑科技”對生物識別的攻擊,還有各種對于移動端本身的攻擊比如對移動端安全環境進行的攻擊等等。這些“黑科技”對現在的移動端安全會帶來多大影響?我們該如何面對?

4月24-25日,由北京移動金融產業聯盟、移動支付網聯合主辦的2019第三屆中國移動金融發展大會在北京召開,中國金融認證中心(CFCA)業務部助理總經理、電子認證與移動端身份認證技術專家張翼以《新技術對移動端安全的影響與防護》為主題進行了分享。

中國金融認證中心(CFCA)業務部助理總經理、電子認證與移動端身份認證技術專家張翼

張翼首先分析了用戶在什么情況下個人利益受到了損失,分析了詐騙案中的手法,將案件分成了兩大類,**類是針對用戶進行詐騙攻擊的案件,既對用戶進行欺騙,誘使用戶做出錯誤的舉動;第二類是針對設備或技術進行攻擊的案件,也就是針對APP、人臉識別等進行攻擊從而造成用戶損失的案件。

張翼指出,現在詐騙絕大部分都是針對用戶本身的,針對設備或技術的案件只是一部分。他認為,我們必須確定在新出現的技術中有哪些是“華而不實”不具有攻擊性的,哪些是“迫在眉睫”需要時刻防備的。

欺詐和黑產分不開關系,分析欺詐就要分析黑產,要分析黑產首先要分析攻擊者。張翼表示,黑產分子的攻擊動機已經出現了變化,在十幾年前甚至更早黑產分子寫木馬是為了炫技,而現在謀利、求財已經成為了主要動機。謀利、求財就需要降低“成本”、增加“利潤”、降低“風險”,他們如何做呢?

接著,張翼分析了黑產分子的攻擊手段,將各種攻擊手段分為:非接觸式-誘導被害人主動操作、非接觸式-通過已有數據主動攻擊被害者、接觸式-單次接觸式攻擊和接觸式-多次接觸式攻擊四種。

他指出在四種攻擊方式中,非接觸式-誘導被害人主動操作技術難度相對較低,成本也較低,是很多犯罪團伙的主要作案手法;非接觸式-通過已有數據主動攻擊被害者對技術上有一定的要求,也有不低的“成本”,但是“收益”也是驚人的;接觸式-單次接觸式攻擊技術性較強,無法大規模使用;接觸式-多次接觸式攻擊難度和成本都太高,但是很受到媒體的追捧。

通過對四種攻擊手法的分析,得出結論黑產分子更傾向選用非接觸式攻擊,針對現在個人信息泄露情況嚴重,非接觸式-通過已有數據主動攻擊是防范的重點,*好的辦法就是解決個人信息泄露問題,從根源上杜絕攻擊。

個人信息從哪里泄露的呢?根據CFCA調查,移動端信息安全已經十分危急,移動端APP對于個人信息的收集行為已經嚴重到了非??鋸埖牡夭?,針對這個情況,監管正在逐漸趨于嚴格,公安部已經采取了專項治理,立法保護信息安全也在進行。

隨后,張翼分享了CFCA在移動端安全的思考。他表示,使用一個高級別的安全方案,不一定能保證安全,需要使用更強力的手段來應對非接觸式攻擊,對生物識別信息進行特別保護,保證生物識別信息不在網絡上傳輸、不在后臺存儲。

張翼表示,移動端安全需要事前、事中、事后全流程防護,需要多種多樣化安全產品相互配合,使用數字證書等技術在多維度形成完整的安全防護體系。

  • 第三方支付進入轉型攻堅期 壹錢包以金融科技深度賦能垂直行業
  • LG Pay官宣7月16日登陸美國 支持NFC和磁條卡
  • 螞蟻金服:香港在電子支付發展上擁有多個優勢
  • 聽證會第二場:Libra將與微信、支付寶競爭
  • G7財長和央行行長就迅速應對數字貨幣達成一致
  • 日本7-ELEVEN宣布將從7月增加五種移動支付方式 包括支付寶微信
  • 平安銀行上線支付寶小程序,95后新用戶占比超三成
  • 支付寶與ininal合作,為土耳其中國游客提供支付服務
  • 現金之憂——現實的沉思
  • 外匯局關閉近千家 非法跨境支付網站
  • Apple Pay即將上線美國版“碰一碰”,優化支付和積分獲取體驗
  • 支付寶在日本接入的商戶數已經超過30萬家
  • 谷歌正致力于將eID載入Android
  • 刷臉支付風云:阿里騰訊神仙打架,催火三大新風口
  • 連連支付收款免費提,跨境支付“零費率時代”來襲
  • 利潤墊底?網商銀行新任行長:就是要繼續當“傻子銀行”
  • 微信支付“支付有禮”正式上線
  • “五一”假期銀聯網絡日均交易增長超四成
  • CFCA張翼:移動端安全需要全流程多樣化的防護
  • 新加坡NETS集團與緬甸國家支付網絡將共同開發緬甸二維碼支付技術
  • 美國舊金山禁用刷臉技術或是對AI狂熱的一種降溫
  • 上海與溫州軌道交通乘車碼實現互聯互通
  • 移動支付在香港:福利從“薅羊毛”到“織毛衣”
  • 五大行手機銀行用戶數合計破10億 對移動支付安全等級要求高
  • 移動支付下半場:“舍棄北上廣” 決戰“三四線”
  • Uber:去年總交易額達500億美元 其中現金支付占13%
  • Civic Science:超六成美國人明確拒絕“無現金社會”
  • “0費率”是跨境支付企業攤給賣家的真正底牌?
  • 義烏市中心醫院正式上線支付寶“人臉識別”支付系統
  • 多家銀行秀金融科技,從技術投入看中美銀行差距
  • 權威數據:2018年農村地區支付業務發展總體情況
  • 公安部發布十類高發電信網絡詐騙手段及防騙提醒
  • 2019年跨境支付行業白皮書
  • 云閃付APP用戶突破1.5億!
  • 還能買賣POS機?央行文件規定:不行!
  • 開放銀行三問:“開放什么”,“向誰開放”,“為什么開放”?
  • “智能支付平臺”的責任邊界與創新監管
  • 央行發布2018年第四季度支付體系運行總體情況 POS機3414.82萬臺
  • 大學生發現京東白條漏洞 是套路還是大學生太"聰明"
  • 國家外匯管理局印發《跨國公司跨境資金集中運營管理規定》
  • 微信支付助韓國新羅免稅店升級為跨境電商
  • 從2018年年報看平安科技“大躍進”
  • M-Pesa與阿里速賣通達成移動支付合作協議
  • 兩會 | 央行金融穩定局局長王景武:堅持支付行業嚴監管常態化
  • 香港首批虛擬銀行牌照即將下發,你對虛擬銀行了解多少?
  • 2018年通過SWIFT gpi,發送的資金量超過40萬億美元
  • 亞馬遜和墨西哥央行合作:擬推出全國統一掃碼支付
  • 姚前:法定數字貨幣對貨幣政策與金融穩定的影響
  • 日本政府為推廣無現金支付 計劃從10月起給商家退稅
  • 微信支付測試“朋友會員”功能,從線下拉近商家和用戶距離
熱門資訊