支付服務事關消費者的財產安全和個人隱私,公眾和監管部門對支付安全更是高度敏感和幾乎零容忍。多年來中國支付產業能健康、有序、高速發展,就是建立在行業較為完善的安全體系基礎上。這需要支付服務機構、設備廠商和行業管理者等多方力量不斷提升標準,協同構建動態的安全體系。智能POS在過去兩年中迅猛發展,不僅適應了移動商務的市場大勢,同時應用場景的不斷拓寬也對其安全能力提出了新的挑戰!簡單地以智能手機拼加傳統POS方案的做法已經把風險暴露無遺。不能將安全芯片的能力和智能芯片的能力有機融合,不能合理裁減安卓打造金融設備的專用操作系統,不能嚴格地控制設備上APP的安裝和權限,不能提供持續的動態服務并升級安全包,就不可能在智能設備和互聯網上的實現真正的安全!
中國智能POS行業的開創者和引領企業——微智全景公司11月3日正式推出了“微智盾”安全防護體系,并為全系列金融智能設備旺POS、旺TAB、旺MI提供防護服務。據微智全景創人CEO李巖介紹,“微智盾”體系包括有:“設備物理安全”、“操作系統安全”、“應用程序安全”、“信息存儲安全”、“數據通訊安全”和“動態安全服務”六個部分。
1.設備物理安全
智能POS的設計不僅要符合銀行卡檢測中心的相關規范,同時智能芯片與安全芯片的協同工作方式非常重要。簡單的以智能手機拼加傳統POS的做法來設計智能POS,不真正理解智能設備工作的底層機制,看上去功能同樣是可以實現的,但安全上卻是在裸奔。由于是智能手機方案和POS方案的簡單拼加,設計中就會將密碼等信息放在安卓側的應用處理器中處理,這就是黑客攻破安卓就非常容易地取到用戶密碼,甚至通過復制卡和密碼進行盜刷的原因。非常明顯,將密碼放置于安卓側處理是危害極大的設計。由于是設計缺陷,后續補救的成本可想而知!
2.操作系統安全
智能POS的特點在于其互聯網屬性,開放兼容各種互聯網應用正是其優勢。因此以安卓操作系統進行裁減打造金融智能設備的專用系統是絕大多數廠商的選擇。但如何實現既開放又安全就成為設計傳統功能POS時從未面對的巨大的挑戰。安卓操作系統異常復雜,裁減多少對功能實現和安全邊界是相互牽連的關系。簡單拼加的設計方案只是形式上實現了智能,但安全裁減就放開過多,就會出現黑客取得操作系統root權限,這就相當于已經交出了防護大門的鑰匙。
3.應用程序安全
豐富的應用程序是智能POS實現功能的關鍵,但必須堅持對程序安裝和APP的權限的控制,這樣才能保證交易安全和數據隱私。關閉系統中對于未知來源應用程序的控制開關,未經授權的應用程序無法安裝。將官方安卓市場作為唯一的應用程序下載和安裝入口。并且還要做到應用程序運行前需要進行鑒權,對于鑒權失敗的應用程序不允許運行。這樣才能防止黑客程序的下載、安裝、運行,全方位提供安全保障。那種開放安裝無需鑒權,甚至可以安裝游戲和普通安卓瀏覽器的智能POS是無安全可言的。
4.信息存儲安全
由于業務性質的不同,智能金融終端需要將所有敏感信息統一在安全處理器中進行存儲和管理。使應用數據相互完全隔離,確保信息的安全。應用數據不需支持云端加密備份和恢復,以確保數據不丟失。密鑰不在服務器上保存,加密后的密鑰傳輸到目標POS后只能通過安全處理器才能解密。密鑰只在銀聯過檢POS機的安全處理器中存儲,保證密鑰安全,第三方無法對密鑰進行破解。另外還可以將重要信息數據進行鎖定,防止支付密鑰的切換帶來風險。
5.數據通訊安全
聯網通訊中數據安全也是十分重要的,無論是遠程聯網,還是近場的藍牙通訊,“微智盾“是基于安全處理器非對稱加密算法和對稱加密算法來構建數據通信隧道,確保數據在傳輸過程不被外界解密和偽造。同時對藍牙文件接收進行鑒權,防止黑客利用近場通訊進行破解。
6.動態安全防護
安全不是靜態的,雖然在前述五大方面進行了安全防護的全面設計,要構建一個讓用戶放心的使用環境還需要動態的服務,以確保安全能力的不斷提升和及時應變。微智全景的安全專家將根據用戶的設定對機器進行設備自檢,及時將補丁通過安全通道進行遠程推送,為合作伙伴提供動態安全服務,以隨時應對可能出現的狀況。而這一動態的安全防護服務更是“微智盾”的又一大特色。
目前,微智全景已經開始為銀行、保險、通訊運營商、支付機構和廣大商戶提供“微智盾”安全防護?!拔⒅嵌堋辈粌H在智能POS行業樹立了更高的安全服務標準,也率先打破沉默為金融智能設備的使用機構和商戶解除疑慮。正如微智全景創始人李巖所講,“金融智能終端的廣泛使用是不可逆轉的大勢,但無論如何發展,安全之‘芯‘和企業對產品的敬畏之心必須始終保持?!?/p> 人妻精品一区二区三区_好紧好湿好硬国产在线视频_亚洲精品无码mv在线观看_国内激情精品久久久
責任編輯:韓希宇
免責聲明:
中國電子銀行網發布的專欄、投稿以及征文相關文章,其文字、圖片、視頻均來源于作者投稿或轉載自相關作品方;如涉及未經許可使用作品的問題,請您優先聯系我們(聯系郵箱:cebnet@cfca.com.cn,電話:400-880-9888),我們會第一時間核實,謝謝配合。