金融移动化的安全新挑战-课件.pptx
- 【下载声明】
1. 本站全部试题类文档,若标题没写含答案,则无答案;标题注明含答案的文档,主观题也可能无答案。请谨慎下单,一旦售出,不予退换。
2. 本站全部PPT文档均不含视频和音频,PPT中出现的音频或视频标识(或文字)仅表示流程,实际无音频或视频文件。请谨慎下单,一旦售出,不予退换。
3. 本页资料《金融移动化的安全新挑战-课件.pptx》由用户(三亚风情)主动上传,其收益全归该用户。163文库仅提供信息存储空间,仅对该用户上传内容的表现方式做保护处理,对上传内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知163文库(点击联系客服),我们立即给予删除!
4. 请根据预览情况,自愿下载本文。本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
5. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007及以上版本和PDF阅读器,压缩文件请下载最新的WinRAR软件解压。
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 金融 移动 安全 挑战 课件
- 资源描述:
-
1、金 融 移 动 化的安全新挑战众 人 网 络 周 强 上海众人网络安全技术有限公司众人公司一直致力于自主可控的密码技术研发,创始人谈剑锋先生是我国最早的网络安全专家之一,是著名的“绿色兵团”创始人,为我国的信息安全事业做出了开创性的贡献!众人科技自主研发具备独立知识产权的“公众互联网安全认证平台”,此平台现在已在工业和信息化部CSIP运行,应用于中国电信全国31省的WiFi接入认证。在此基础上进一步开发的“智慧城市公共区域安全网络系统”,以动态密码的核心技术为基础,用云计算搭建统一身份认证云平台,快速、有效地解决了公共区域网络的安全认证问题。可提高公共区域网络的身份认证的安全性,最终提高用户使
2、用的便捷性和满意度。同时以其强大的用户认证机制以及安全监管功能,有助于规范国家公共网络管理系统,在大数据时代为国家信息安全保驾护航。网络安全损失日趋严重来自CNNIC的最新数据显示,截止2015年6月,全国网民数规模已达到6.68亿人,手机网民数达到5.57亿人,占网民总数的83.3%;网游行业,截止2014年年底,国内虚拟物品交易总额已超过1000亿,有安全保障的交易方式成为用户首选;电商行业,截止2014年年底中国网民在线购物交易额突破1亿。而近一年来,资金被盗805亿,人均124元。而2013年网游等虚拟物品被盗超过200亿。全球网络犯罪掘金3万亿美元,已超过大麻、冰毒和可卡因贩毒之总和
3、。今年发布的中国网民权益保护调查报告(2015)中显示,中国78.2%的网民个人身份信息被泄露过,包括网民的姓名、学历、家庭住址、身份证号及工作单位等;63.4%的网民个人网上活动信息被泄露过,包括通话记录、网购记录、网站浏览痕迹、IP地址、软件使用痕迹及地理位置等。大数据时代:新兴技术加大安全威胁智慧网、物联网发展起来后,任何一个终端,都可能是攻击终端,比如说ATM,数字电视,POS机,还有空调、冰箱、门禁甚至马桶,任何一个智能设备都有可能是发起攻击的终端。“中兴事件”表明我国芯片、操作系统等核心软硬件产品绝大部分依赖于进口国外巨头主导占据了我国信息产品77%,芯片和精密制造设备85%,电脑
4、操作系统95%,卫星导航定位产业95%的市场。我们使用的“网络”是建立在沙漠之上的海市蜃楼!短信验证码的盗取案例北京海淀警方刚破的案子,三个嫌疑人通过黑产渠道买来事主的住址、手机号、银行卡信息,之后分工明确的冒充快递联系事主盗取手机SIM卡后利用短信验证码把钱都转走了。短信的HK代表的是换卡、后面的数字代表的是新的sim卡卡号(临时号码)!新卡在骗子手里,用户的卡就不能用了,骗子可能就此转走你的银行卡,支付宝或者微信账户资金。业务安全:业务系统的风险管理需要基于用户的行为,以及业务系统诸多的日志分析,有效的防欺诈、防泄漏。终端安全:涉及到系统安全,主要问题是介质对敏感信息的保护,尤其是密钥等的
5、防盗取、防复制,但是由于移动终端的跨平台、硬件多样性,安全和便捷一直成为解决方案的权衡要素。应用安全:涉及到应用自身的防护和网络传输安全,防篡改、防重放是核心问题,通过钓鱼和中间人攻击,可以很容易获知应用中的敏感数据。账号安全:主要涉及对于人的认证授权,防盗用、防误用是核心问题,与人和设备相关的诸多要素都被引入到认证环节,但是由于移动终端的开放性,认证问题的隐患还很突出。移动支付主要风险分析移动支付的新挑战用户体验移动终端移动终端硬件扩展硬件扩展性不足,性不足,限制了对限制了对U盾和数盾和数字证书的字证书的广泛使用广泛使用移动终端移动终端的计算能的计算能力相对较力相对较弱,限制弱,限制了高强度
展开阅读全文