- 对本书的赞誉
- 序一
- 序二
- 序三
- 前言
- 第一部分 安全架构
- 第 1 章 企业信息安全建设简介
- 第 2 章 金融行业的信息安全
- 第 3 章 安全规划
- 第 4 章 内控合规管理
- 第 5 章 安全团队建设
- 第 6 章 安全培训
- 第 7 章 外包安全管理
- 第 8 章 安全考核
- 第 9 章 安全认证
- 第 10 章 安全预算、总结与汇报
- 第二部分 安全技术实战
- 第 11 章 互联网应用安全
- 第 12 章 移动应用安全
- 第 13 章 企业内网安全
- 第 14 章 数据安全
- 第 15 章 业务安全
- 第 16 章 邮件安全
- 第 17 章 活动目录安全
- 第 18 章 安全热点解决方案
- 第 19 章 安全检测
- 第 20 章 安全运营
- 第 21 章 安全运营中心
- 第 22 章 安全资产管理和矩阵式监控
- 第 23 章 应急响应
- 第 24 章 安全趋势和安全从业者的未来
- 附录
文章来源于网络收集而来,版权归原创者所有,如有侵权请及时联系!
12.1 概述
早在 2012 年,央行就发布了金融行业移动支付标准,涵盖了应用基础、安全保障、设备、支付应用、联网通用 5 大类 35 项标准,并从产品形态、业务模式、联网通用、安全保障等方面明确了系统化的技术要求,覆盖中国金融移动支付各个环节的基础要素、安全要求和实现方案,确立了以“联网通用、安全可信”为目标的技术体系架构。
2017 年,泰尔终端实验室依据相关标准对多款基于 Android 操作系统的手机银行 APP 进行了安全测评,其测评内容包括通信安全性、键盘输入安全性、客户端运行时安全性、客户端安全防护、代码安全性和客户端业务逻辑安全性等 6 个方面的 39 项内容,分析评测结果不容乐观,如图 12-1 所示。
图 12-1 泰尔终端实验室 2017 年对几大金融 APP 测试
在报告的最后,该实验室建议相关银行采取更加安全的 APP 加固解决方案,同时增加应用分发渠道监控,第一时间监测盗版、篡改应用发布上线;增加应用自身完整性校验功能,检测到应用被篡改后,及时提醒用户卸载非法应用或者自动进行更新修复。
我们把移动安全问题分两个话题来阐述:APP 开发安全,APP 业务安全。
如果你对这篇内容有疑问,欢迎到本站社区发帖提问 参与讨论,获取更多帮助,或者扫码二维码加入 Web 技术交流群。
绑定邮箱获取回复消息
由于您还没有绑定你的真实邮箱,如果其他用户或者作者回复了您的评论,将不能在第一时间通知您!
发布评论