返回介绍

12.1 概述

发布于 2024-10-11 22:28:31 字数 663 浏览 0 评论 0 收藏 0

早在 2012 年,央行就发布了金融行业移动支付标准,涵盖了应用基础、安全保障、设备、支付应用、联网通用 5 大类 35 项标准,并从产品形态、业务模式、联网通用、安全保障等方面明确了系统化的技术要求,覆盖中国金融移动支付各个环节的基础要素、安全要求和实现方案,确立了以“联网通用、安全可信”为目标的技术体系架构。

2017 年,泰尔终端实验室依据相关标准对多款基于 Android 操作系统的手机银行 APP 进行了安全测评,其测评内容包括通信安全性、键盘输入安全性、客户端运行时安全性、客户端安全防护、代码安全性和客户端业务逻辑安全性等 6 个方面的 39 项内容,分析评测结果不容乐观,如图 12-1 所示。

图 12-1 泰尔终端实验室 2017 年对几大金融 APP 测试

在报告的最后,该实验室建议相关银行采取更加安全的 APP 加固解决方案,同时增加应用分发渠道监控,第一时间监测盗版、篡改应用发布上线;增加应用自身完整性校验功能,检测到应用被篡改后,及时提醒用户卸载非法应用或者自动进行更新修复。

我们把移动安全问题分两个话题来阐述:APP 开发安全,APP 业务安全。

如果你对这篇内容有疑问,欢迎到本站社区发帖提问 参与讨论,获取更多帮助,或者扫码二维码加入 Web 技术交流群。

扫码二维码加入Web技术交流群

发布评论

需要 登录 才能够评论, 你可以免费 注册 一个本站的账号。
列表为空,暂无数据
    我们使用 Cookies 和其他技术来定制您的体验包括您的登录状态等。通过阅读我们的 隐私政策 了解更多相关信息。 单击 接受 或继续使用网站,即表示您同意使用 Cookies 和您的相关数据。
    原文