前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >图解手机盾的安全设计(一)

图解手机盾的安全设计(一)

作者头像
安智客
发布2018-02-24 12:07:23
2.7K0
发布2018-02-24 12:07:23
举报
文章被收录于专栏:安智客安智客

从华为的手机盾面世以来,移动终端上的手机盾概念渐渐的火了起来,其实手机盾就是金融盾,也就是俗称的USBkey,是一个很老的概念了!

手机盾是基于手机端TEE+SE结合PKI技术,在安全模块(SE)中实现认证、交易,在安全界面(TUI)实现PIN码输入、交易信息回显和交易确认,达到“所见即所签”的效果。

央行《关于进一步加强银行卡风险管理的通知》(银发〔2016〕170号)要求严格手机客户端软件安全管理,打造可信手机支付执行环境,央行鼓励手机厂商综合应用SE、TEE等新技术提供硬件级安全保护,提升支付敏感信息防护能力和支付交易安全强度。

手机盾安安全等级与银行二代U盾相同,可广泛应用于电子银行、税务、电子商务、电子合约等业务。用户可通过移动端远程下载手机盾,进行身份验证、电子银行开户、转账、缴费、消费、签订电子合约等实名制业务。由于手机盾实现了手机端的数字证书电子签名,整个使用过程受到《电子签名法》保护,具有法律效力和可追溯性,避免了责任与纠纷。

因此我们认为手机盾迎来了发展的春天!

今天我们开始图聊聊手机盾!

从下图我们来了解下移动终端手机盾相关方!

和传统手机盾架构一样,手机盾只不过以前从USBkey的实体变成了手机终端上的一个硬件SE模块。

首先看看架构图:

在REE中的客户端模块,主要是平台提供商服务的管理接口包括应用的下载、安装、更新、删除等功能入口,也是实现证书管理,包括申请、下载、更新及删除等操作的入口。

在TEE中的可信模块,主要是实现用户的PIN码输入及管理;实现交易信息的显示和确认也就是TUI功能,还需要提供SE安全访问通道。 在SE中的安全模块 完成签名密钥的生成和私钥存储,实现交易信息签名功能

和传统金融盾一样,手机盾也有生命周期管理,

生产过程主要是指终端的生产和数据预制过程,这一部分一般由厂商和服务提供商共同完成。甚至还涉及到TEEOS方案商和COS提供商。

使用主要是在手机终端上提供手机盾的入口以及开关操作,类似与U盾插入电脑和拔出。同时手机作为载体必须由管理金融盾的客户端应用。

其他状态如转让、丢失、维护主要是注销操作。

涉及到安全的产品,认证是第一关,传统的UKey比较容易通过,那么现在在移动终端上,也就是手机上实现金融盾就面临这诸多安全问题。

另外,从服务提供商来说也有一系列的服务生命周期管理。

我们下次再继续!

本文参与 腾讯云自媒体分享计划,分享自微信公众号。
原始发表:2017-11-06,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 安智客 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体分享计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
相关产品与服务
腾讯电子签
弹指间,放心签。腾讯电子签(E-Sign Service)致力为企业及个人提供极简且高效的电子合同管理工具。您只需要一部手机即可完成合同签约及常见的合同管理操作;电子签将对签约全程进行区块链记录,为您的业务与生活保驾护航。
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档