10月27日,由中国电子学会通信学分会等主办的2015互联网+金融支付安全高峰论坛在京召开。本次论坛以“构建基于大数据云计算的电子支付安全体系”为主题。

通付盾COO刘伟博士应邀出席了论坛并发表精彩演讲“移动支付自适应身份认证”,移动支付认证直接影响用户操作感受,通付盾创新的移动身份认证机制实现安全的移动支付和良好用户体验。

1、身份认证趋势:伴随着互联网、移动互联网的发展,身份认证经历硬件认证、移动认证的发展阶段,正向着云端化、一体化、智能化方向发展。

图片1

2、认证因素多种多样:认证因素按类型可划分为:(1)用户知道的秘密,例如密码;(2)用户拥有的设备(或凭证),比如U盾、短信验证码以及近期流行的智能手环、手表等可穿戴设备;(3)用户固有的属性,比如指纹、虹膜、静脉等生物特征。

图片2

3、密码不再安全:钓鱼、数据泄漏、撞库等方式导致地下黑产掌握大量的账号密码,频频爆出的各类开发漏洞也导致密码安全局面雪上加霜。

图片3

4、短信验证码不再安全:作为最常用的移动支付认证方式,短信验证码具有简单易用的优点,同时也成为黑客攻击的重点目标。相关安全事件显示针对短信验证码的攻击呈现逐年上涨趋势,其安全性备受质疑。

图片4

5、HUE移动身份认证

HUE(Host Ukey Emulation)是通付盾采用移动应用模拟硬件U盾,采用时空码编码机制实现带外认证,结合后台设备指纹、风险引擎实现自适应动态认证,兼顾便捷性和用户体验。

6、HUE认证流程:HUE与移动支付结合,整个流程方便快捷,只需要用户执行两步操作即可完成认证。

 手机银行调用HUE SDK生成OTP值,自动加入访问参数。

◆ 通过带外认证(安全信道)模拟二代U盾确认操作。

图片5

7、安全机制(时空码):时空码融合多种安全因子,支持算法动态校验、更新,大大提升黑客破解、伪造成本,本地令牌化存储技术有效防范敏感数据泄漏。

图片6

8、自适应认证:后台采用大数据风控技术,从设备、网络、地理、历史行为等多个角度实时判断风险,根据安全策略要求实施灵活的认证方式。对于绝大多数正常用户(低风险)简化认证流程,高风险场景叠加多因素认证,保障认证安全性。

图片7

9、安全机制对比:与短信验证码、软件令牌等机制相比,HUE有效提升安全等级,同时不影响用户体验,非常适合移动支付的应用场景。

图片8

10、HUE部署实施:提供公有云和私有云两种部署模式,满足不同类型的客户需求。

图片9

关注中国IDC圈官方微信:idc-quan 我们将定期推送IDC产业最新资讯

查看心情排 行你看到此篇文章的感受是:


  • 支持

  • 高兴

  • 震惊

  • 愤怒

  • 无聊

  • 无奈

  • 谎言

  • 枪稿

  • 不解

  • 标题党
2016-08-29 15:19:00
市场情报 引领物流反欺诈
8月24日,通付盾科技总裁王梅女士受邀与现代物流报社常务副社长张炜先生、中国物流与采购联合会秘书长王煜女士、副秘书长杨平女士一行人参加了授牌仪式,通付盾科技被授予" <详情>
2016-08-19 16:23:17
市场情报 去伪存真!通付盾解析新一代移动应用虚拟机保护技术
在深耕移动应用安全产品的同时,通付盾移动安全实验室重视虚拟机保护(VMP)技术在移动应用加固的安全增强作用,经过技术上持续不断的攻坚克难,已将安全虚拟机更新到第三 <详情>
2016-08-18 16:19:25
互联网 通付盾安全提示:游戏APP安全陷阱不断 你中招了吗?
8月初,工信部公布了第二季度电信服务质量通告,通告显示,今年第二季度各类应用商店中的不良软件达到32款。涉及违规收集使用用户个人信息、恶意"吸费"、强行捆绑推广其他 <详情>
2016-08-15 18:58:07
市场情报 人工智能打得过黑客吗?
在8月初刚刚结束的2016BlackHat世界黑帽技术大会和DEFCON黑客大会上,通付盾移动安全专家认为,借着人工智能的东风,在网络超级挑战赛中上演的"人机黑客大战"一度成为亮点 <详情>
2016-08-15 10:24:08
市场情报 通付盾发布2016第二季度《移动应用安全监测报告》
8月11日,依托「通付盾移动应用监测平台」对国内300多家主流应用市场的监测数据,通付盾移动安全实验室发布了2016第二季度《移动应用安全监测报告》。 <详情>