女人自慰AV免费观看内涵网,日韩国产剧情在线观看网址,神马电影网特片网,最新一级电影欧美,在线观看亚洲欧美日韩,黄色视频在线播放免费观看,ABO涨奶期羡澄,第一导航fulione,美女主播操b

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

如何保障消費者在移動設備端進行各類金融業務的安全和便捷?

HarmonyOS ? 來源:未知 ? 作者:李倩 ? 2018-04-18 11:40 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

現在,用互聯網進行金融支付、轉賬已成為日常,在電腦PC端上,我們習慣用U盾來保障大額支付和轉賬,隨著手機開始取代電腦的各種功能,移動支付蓬勃發展,但移動金融的安全卻是痛點。無論是監管層、銀行、第三方服務提供商,還是手機廠商、解決方案提供商,整個產業鏈都在思考,如何保障消費者在移動設備端進行各類金融業務的安全和便捷?

2017年10月,華為在業內率先推出了內置手機盾的手機MATE 10,正好可以有效解決這個問題,有了這樣一臺自帶U盾的手機,就等于為移動支付加了一把鎖。

我們研發出了首個手機盾

近些年來,移動支付安全事件頻發,作為國家金融最高監管機構,中國人民銀行一直鼓勵手機廠商使用TEE、SE等硬件級安全技術來保護移動金融業務。CFCA(中國金融認證中心)是我國金融行業的最權威電子認證服務公司,在移動金融安全方面是先行者,我們與CFCA多次交流,了解到通過硬件保護來實現移動支付的安全,是基于手機的底層安全能力技術,華為是完全有能力、有把握在手機端打造出一個符合央行要求的安全支付的環境,結合CFCA數字證書技術,可以在手機環境中實現手機盾的功能,并且安全級別和現有PC端 的U盾持平。

手機盾對于華為來說,是一個新興事物,從芯片到卡商,從國內到國外,都有行業巨頭在把持著傳統的U盾行業,對于華為負責手機盾研發的工程師們來說,手機盾的研發也是一個新挑戰。

2016年3月,手機盾項目組正式成立。現在回憶起這一段研發時光,軟件工程安全工程部工程師徐工形容是“摸著石頭過河”,因為手機盾是一個完全新的產品,大家能看到的都只是冰山一角,完全不知道接下來會遇上什么。

隨著我們的一步步摸索,研發的環節還比較順利,但是我們這時候遇上了一個難題,手機盾并不是一個“單純”的產品,它需要架構在三個操作系統上:手機的安卓系統,TEE( Trusted Execution Environment,可信執行環境)和COS 系統(Card Operating System,卡片操作系統)。當我們使用手機盾的功能時,安卓系統接收到指令,傳遞給TEE系統,處理完畢之后傳遞給COS系統,從而完成一系列動作,但由于TEE只能進行單線程的操作,有些算法耗時較長,這就會造成手機無法處理其他的進程了。打個簡單的比方,如果你使用手機盾的時候,手機屏幕突然黑了,需要用指紋解鎖,但是此刻手機盾的進程還沒有完成,因此指紋解鎖的功能也無法使用。

這個問題讓我們一掃之前研發進程順利的喜悅,趕緊聯合海思的同事們一起想辦法,大家討論了兩天,會議室的小白板擦了寫,寫了擦,可能有成千上百次,終于想出了一個風險最小的方案:我們將TEE系統改進一下,讓它具備并行處理多個指令的能力,這樣說起來好像很容易,但背后是我們整個項目組的奮力攻關,這段時間也讓我們越來越理解那句話:偉大的背后都是苦難!

終于,攻克了各種技術難題,通過了壓力測試,我們的手機盾產品終于研發成功了!

百般磨礪練就的標準

手機盾是一個新興的行業,又涉及到和消費者息息相關的金融安全,是整個行業和產業鏈關注的熱點,監管機構及產業鏈各方一致認為,首先要有標準,這樣整個行業發展才會更規范、更健康。我們也想著,如果華為手機盾發布上線使用后,就已經符合行業標準,通過金融監管體系的認證,客戶使用起來也會更加心安。

2016年初,央行牽頭組建標準工作組,包括了華為、CFCA、中金國盛、阿里、騰訊、豆莢、以及多家銀行在內的產業鏈代表,共同研討手機端的支付可信環境標準的研制,主要聚焦在如何結合TEE和SE技術在手機上構造一個可信的支付環境制訂相關的技術標準的探討,標準的名字《移動終端支付可信環境》正點出了標準制訂的核心目標。

一切從零開始,這個標準的框架打造到底該從哪里入手呢?其實大家剛開始一籌莫展,手機盾業務涉及到手機生廠商、數字證書機構、銀行等多方,作為主要起草單位之一,華為率先提出標準應該分為兩個部分,一個是手機盾的業務實施各環節要求的標準,另外一個是手機盾業務載體的安全可信要求的標準。按照這兩個部分來制定標準,將非常有利于銀行、手機廠商等在各個環節角色的定位,清晰界別不同方的所需參考和遵循的不同標準。

工作組的成員構成正是中國移動支付產業鏈上的中堅力量,在央行的帶領和牽頭下,大家聚在一起開始激勵碰撞。

印象很深,對移動終端的不同安全部件和不同安全要求已經討論的比較充分的時候,一個問題浮現出來,是不是所有的設備都要具備這些部件和滿足這些安全要求?比如,用PC端轉賬時,像100元這樣的小額面額可以直接轉賬,但是10萬元這樣的大面額就必須通過U盾進行操作,這兩個轉賬情景模式都是“可信環境”,但是兩者所處環境的安全等級明顯不一樣。

針對這個問題,我們華為團隊提出了“安全能力”分級的理念,通過對智能終端設定相應的安全等級,可以有效地讓銀行和消費者明白所要進行的不同的金融業務如何對應不同安全等級的智能終端,從而有效牽引整個手機盾產業,這個提議得到了工作組的支持。

接下來針對如何設定安全分級方案,我們又進行了先后五次的專題討論會議。討論的氣氛一直都十分激烈,我們也發現每次會議,參會的人越來越多,漸漸地會議室已經都坐不下了,我們在心里感嘆,這個問題的熱度真是超出我們想象的高啊!第六次會議之后,工作組終于完全達成共識,根據移動終端所支持的運行環境的不同,將支付可信環境分成四個大類別。在每一類別定義了該類別應具備的安全能力的最小集合,只有具備了該類別所要求的全部安全能力項,才可以被標為該類別的移動終端支付可信環境,可以進行相應的金融業務。

其實關于安全能力分級的討論只是一個縮影,標準的制訂就是這樣一個反復PK直至達成多方共識的過程,標準中許多定義要求都是這樣一次次會議研討出來的。

在標準進入報批階段后,為了更好評估可行性和準確性,掃清市場應用過程中的風險,在央行科技司的推動下,華為作為首家試點,同中金國盛和銀行卡檢測中心開始了初次檢測認證評估工作。此次試點測試,不僅是對我們所制定的標準的考驗,也是對我們華為產品的考驗:華為的手機在符合標準的情況下,每天要接受無數“攻擊”,只有通過重重考驗,才能驗證標準的安全,以及華為手機盾的安全性。

作為一個全新的測試項目,檢測機構需要從0開始設計測試樣例,認證機構要事無巨細詳細記錄過程中發生的任何一點問題以給首次認證收集全方位評估的素材,我們也全程參與,提交了上百份設計文檔和說明文件,研發人員駐守在現場,對出現的每一點問題進行排查。幾個月的“攻擊”,首次檢測評估終于完成,既驗證了華為產品的可靠,也檢驗了標準制訂的可行性,堅定了產業鏈各方對手機盾業務上市的信心。

峰回路轉,建行率先上線

萬事開頭難,在央行標準尚未完全發布,產業還沒有完成成熟的時候,誰會是第一個吃螃蟹的業務方呢?尋找手機盾的首發合作伙伴成為了一個關鍵問題。

在通過和幾家銀行的負責人溝通后,我們發現大家在技術上都比較肯定手機盾的價值和前景,但在談到業務落地時,很多人在觀望,所以一段時間內進展就相對比較緩慢了。我們當初欣喜期待的心情逐漸開始有些迷茫和困惑,但這時,轉機已經悄然而至。

8月的一個清晨,我們突然接到建行科技部領導的電話,說正在與總行業務部領導及深圳分行的負責人在一起開會,希望我們可以借這個機會和一線業務部門介紹下產品。原來,之前的一次交流中,我們與建行科技部介紹過手機盾,他們十分看好,沒有想到這一次交流就播下了日后合作的種子。

經過充分的準備,我們和深圳分行領導見面了,在會上我們全方位介紹了手機盾這款產品的特點及應用,讓我們感到興奮的是,擁有大量手機用戶的建行也一直關注著移動端金融的發展趨勢,大家的創新思路十分吻合,看法也比較一致。并且針對手機盾,建行不但對產品本身很認可,而且在產品應用場景上更是有獨到的見解。建行方面提出,手機盾不但針對個人用戶可以無介質解決大額轉賬的痛點,而且在企業用戶中還可以實現企業在線網銀制單、企業在線復核等功能亮點,滿足企業各類場景移動支付的需求。聽到這里,大家都情不自禁的鼓起掌來,我們和建行不僅雙方的想法一拍即合,而且大家的想法還碰撞出了一系列的火花。

不久,建行方面傳來好消息,他們表示愿意主動承擔起試點的工作,并且建行總行也很認可深圳的創新試點,于是手機盾試點就拉開了序幕深圳的建行銀行用戶,只要有一臺配備了手機盾的華為手機,就可以安全、簡便進行支付、轉賬、代扣、還款等諸多金融業務了。

手機盾的閃亮登場

2017年10月20號,華為Mate10發布會上海召開,華為消費者業務CEO余承東信步登上舞臺,從褲子口袋和西服口袋里掏出了最新的兩款Mate10手機,點亮屏幕給大家展示拍照。隨后,他開始了Mate10新品的講解,他驕傲地宣布:華為手機盾首家通過金融級評估測試,已經和業內有影響力的合作伙伴首發,建設銀行、徽商銀行和支付寶成為首批上線的金融機構。臺下的團隊成員,紛紛舉起手機記錄下來這個珍貴的瞬間。為了這個時刻,我們付出了太多的辛苦和努力,不過現在這一切都值得了。

手機盾也立刻在整個金融行業掀起了強烈的反響,國內外多家媒體都對手機盾的創新做了大量的報道,朋友圈也一時被華為手機盾刷屏。布會后短時間內先后有十幾家業內有影響的銀行紛紛來電,強烈表達了想和華為合作手機盾的意向。目前建行、支付寶、徽商銀行、晉城銀行已經正式上線,中國銀行、晉商銀行、南京銀行等銀行也在緊鑼密鼓公測中,即將正式全面商用了。

同時我們還很開心的是,《移動終端支付可信環境技術規范》也在大家的期待中正式發布了,這代表了國家最高金融監管部門對我們創新思路的認可,為我們產品在整個金融行業的推廣鋪平了道路,讓我們可以更加有底氣地推廣介紹我們的手機盾了。不僅各家銀行,還有第三方支付機構也都在認真研讀這個標準,華為通過該項標準的檢測評估也給予了他們極大的信心和動力。

如今,有越來越多的消費者使用手機盾保障移動支付的安全,我們深知,手機盾的問世是整個產業鏈共同努力的成果,我們堅信,在行業方方面面合作伙伴的共同努力下,手機盾這個看不見的安全鎖將會牢牢保護著消費者的錢袋子的安全。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 華為
    +關注

    關注

    216

    文章

    35207

    瀏覽量

    255836
  • 移動設備
    +關注

    關注

    0

    文章

    519

    瀏覽量

    55223
  • 移動支付
    +關注

    關注

    0

    文章

    576

    瀏覽量

    48682

原文標題:看不見的U盾

文章出處:【微信號:EMUI-ROM,微信公眾號:HarmonyOS】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    芯盾時代助力廣州銀行提升金融業務運行效率

    芯盾時代中標廣州銀行,推動金融行業核心技術自主可控的進程!芯盾時代針對鴻蒙生態特性,為廣州銀行定制開發了適配多終端的安全解決方案,助力其平滑遷移鴻蒙系統,打造安全、穩定、高效的移動
    的頭像 發表于 04-23 15:39 ?332次閱讀

    芯盾時代為金融行業數字化業務構筑安全防線

    期貨市場作為國民經濟高質量發展的“穩定器”,是我國現代金融體系的重要組成部分。隨著數字化轉型的深入、移動互聯網的普及,各大期貨市場紛紛建設各類業務App,為會員單位、客戶提供更
    的頭像 發表于 03-06 13:48 ?418次閱讀

    Type-C連接器普及:消費者需要了解的關鍵優勢

    現代科技快速發展的背景下,Type-C連接器作為一種新型的接口,已經成為了各類電子設備中不可或缺的重要組成部分。然而,對于普通消費者來說,是否所有
    的頭像 發表于 02-26 15:52 ?495次閱讀

    螞蟻集團發布2024年消費者權益保護年報

    近日,螞蟻集團官方網站上正式發布了《2024年消費者權益保護年報》。該報告詳細展示了螞蟻集團保護消費者權益方面的最新成果和舉措。 報告顯示,2024年螞蟻集團充分發揮其
    的頭像 發表于 02-14 09:41 ?486次閱讀

    借助Qorvo QPG6200簡化物聯網設備安全設計

    物聯網(IoT)日益融入日常生活的時代,消費者對相關技術的信任建立在其安全保障的基礎之上。穩健的 網絡安全措施對于構建這種信任至關重要。
    的頭像 發表于 01-14 15:09 ?843次閱讀
    借助Qorvo QPG6200簡化物聯網<b class='flag-5'>設備</b><b class='flag-5'>安全</b>設計

    華為云盤古大模型榮登金融科技產業大會引導象限榜首

    基于金融業務場景的大模型能力象限(第一期)》,為金融科技領域的發展提供了權威參考。該象限圖根據科技廠商金融業務場景中的大模型能力,將其分為不同的象限,以直觀展現各廠商的實力與地位。
    的頭像 發表于 01-13 15:57 ?549次閱讀

    啟明星辰與中國移動財務公司簽署金融服務協議

    提供專業的存款、資金結算業務金融服務。 此次協議的簽署期限為3年,旨在確保雙方合作期間能夠穩定、高效地開展金融業務。同時,協議還規定了協議有效期內日最高存款余額的上限,即不超過30
    的頭像 發表于 01-09 11:25 ?567次閱讀

    量子計算企業玻色量子榮獲2024年度金融科技金融機構最佳發展獎

    科技創新與應用全球大賽圓滿落幕。比賽以“科技+金融賦能新質生產力”為主題,旨為進一步推廣代表新質生產力的科技金融業的應用,促進產業升級和實體經濟的深度融合,深度挖掘數字技術對金融業務
    的頭像 發表于 01-03 09:49 ?633次閱讀

    芯盾時代助力金融行業遠程辦公安全

    隨著移動互聯網、云計算、智能終端的全面普及,遠程辦公成為了金融機構的常態。遠程辦公提升了金融業務的效率、豐富了業務渠道、拓展了業務場景,受到
    的頭像 發表于 12-11 16:29 ?683次閱讀

    藍牙AES+RNG如何保障物聯網信息安全

    KEY 進行一定的逆運算算法,就能獲得加密前的數據 A。因此, BLE 連接交互數據時,可以對明文數據進行加密,確保數據的機密性,從而抵御攻擊。機密性是指第三方“攻擊
    發表于 11-08 15:38

    可燃氣體報警器納入3C認證:消費者安全更有保障

    性和質量將得到更為嚴格的監管,消費者安全也因此得到更有力的保障。 CCC認證:保障產品安全的新篇章 根據國家市場監督管理總局發布的2024
    的頭像 發表于 11-06 09:09 ?919次閱讀
    可燃氣體報警器納入3C認證:<b class='flag-5'>消費者</b><b class='flag-5'>安全</b>更有<b class='flag-5'>保障</b>

    愛立信消費者實驗室解讀未來五年AR消費者趨勢

    愛立信消費者實驗室近日發布了一份名為《明日之境:打開手機和濾鏡之外的AR新世界》的最新報告。報告顯示——未來五年內,將增強現實AR設備(如AR眼鏡等)與下一代智能手機結合使用的消費者數量,將增加一倍。
    的頭像 發表于 09-20 09:22 ?1.6w次閱讀

    銀行用電安全管理難點及解決方案

    55.4%。線路問題如短路、過負荷和接觸不良是主要的火災原因,占68.9%,設備故障和使用不當占26.2%,其他電氣原因占4.9%。金融機構中,電氣火災是防控的主要關注點,電氣問題已成為金融
    的頭像 發表于 09-10 16:52 ?1049次閱讀
    銀行用電<b class='flag-5'>安全</b>管理難點及解決方案

    芯盾時代設備指紋技術如何助力移動安全

    隨著移動互聯網的快速發展,移動安全風險頻發。設備指紋技術憑借高精度的設備識別能力,能夠幫助企業
    的頭像 發表于 08-28 09:41 ?996次閱讀

    EasyControl賦能華為HarmonyOS系統的企業級移動設備管理方案

    企業環境中,移動設備管理對于保障數據安全、提高工作效率、降低運營成本至關重要。通過有效的移動
    的頭像 發表于 08-02 11:06 ?977次閱讀
    EasyControl賦能華為HarmonyOS系統的企業級<b class='flag-5'>移動</b><b class='flag-5'>設備</b>管理方案