亚洲免费av电影一区二区三区,日韩爱爱视频,51精品视频一区二区三区,91视频爱爱,日韩欧美在线播放视频,中文字幕少妇AV,亚洲电影中文字幕,久久久久亚洲av成人网址,久久综合视频网站,国产在线不卡免费播放

        ?

        手機銀行安全評估分析

        2015-05-30 10:48:04強璐璐
        中國新通信 2015年19期
        關鍵詞:應用服務密碼銀行

        強璐璐

        【摘要】 隨著互聯網大規(guī)模發(fā)展,網上銀行相對傳統(tǒng)柜面方式,不僅降低業(yè)務成本還減少客戶的排隊時間,所以備受各銀行的重視。

        【關鍵字】 手機銀行 安全

        一、手機銀行簡介

        手機銀行也可稱為移動銀行(Mobile Banking Service),是利用移動通信網絡及終端辦理相關銀行業(yè)務的簡稱。

        手機銀行是各個商業(yè)銀行推出的新一代產品,它是網上銀行的延伸,又是一種方便銀行用戶的金融業(yè)務服務方式,有“電子錢包”之稱。他不僅真正的實現了銀行的24小時服務,延長了服務時間;還擴大了銀行的服務范圍,大力拓展了銀行的中間業(yè)務。手機銀行的實現方式有很多種,常見的有SMS、STK、WAP、客戶端(安卓,iphnoe等)。

        二、手機銀行的分類

        目前手機銀行主要分為以下幾類:一是SMS方式。它主要有點就是技術實現簡單,并且適用的范圍光,幾乎所有手機都可以。但是最大的缺點就是業(yè)務輸入麻煩,并且及其不安全。二是STK方式。這種方式改變了上述的危險,它內置了銀行的密鑰,提高了安全級別。但是這種方式需要換卡,所以業(yè)務擴展不方便。三是WAP方式。該方式設計簡單,兼容性好。但是界面過于簡單,并且交互性差。四是客戶端方式。是這幾種方式中稍好的,它采用了圖形界面,簡單方便,并且安全級別高,是目前主要采用的方式。但是缺點就是必須使用智能手機,并且對帶寬要求也高。

        三、手機銀行的主要策略

        1、自助銀行。通過手機銀行的自助銀行這個電子渠道幫你免受排隊之苦。它還能確保及時交易,當無法上網或遭遇銀行座機占線時,開通了手機銀行的你就能真正感受到開通了手機銀行后的方便與快捷。2、遠程支付。遠程支付是指用戶利用手機,基于移動通訊網絡,通過短信、移動夢網、手機互聯網、手機SIM卡等完成的支付。包括點卡充值、機票購買、電話繳費、支付寶線下付款等業(yè)務。3、現場支付。通過POS機或讀卡設備等近距離通信方式完成的行為,又叫做近場支付。包括的主要是商場pos消費等業(yè)務。

        四、手機銀行的評估介紹

        手機安全評估服務從多個層面開展,包括操作系統(tǒng)、應有服務和業(yè)務等;工作內容涵蓋很多方面,主要有相關和應用的漏洞掃描、安全配置分析和安全測試等。

        4.1操作系統(tǒng)的安全配置

        實現操作系統(tǒng)的安全性原理的過程主要通過遠程漏洞掃描系統(tǒng)和安全配置極限檢查工具進行。安全測試包括的內容有安全補丁、用戶管理。安全補丁是指任何系統(tǒng)的漏洞都是通過測試使用發(fā)現然后安裝相應的安全補丁進行修正。通過檢查系統(tǒng)是否安裝了最新的安全補丁,避免存在漏洞的組建對操作系統(tǒng)安全產生威脅。用戶管理是指現在的系統(tǒng)都是多用戶操作,這樣實現了系統(tǒng)多級別管理。但多用戶就會產生更多的安全隱患。檢查系統(tǒng)中是否存在了冗余的用戶,因為用戶越多隱患也就越大,尤其是那些弱口令的用戶。刪除不必要的用戶,為用戶設置復雜強壯的密碼,必要是設計口令策略,強制用戶使用復雜密碼。

        4.2應用服務的安全配置

        應用服務的安全行,是通過安全配置郟縣檢查工具和手工方式進行,旨在通過某些技術來實現應用的安全檢測,測試的內容包括有應用組件、運行權限、其他設置等。

        應用組件:很多應用服務會在用戶不知覺的情況下被動安裝了某些組件,往往這些組件是不必要的,并且多余的安裝能帶來很多不安因素。

        運行權限:必須要簡化運行權限,減少其他權限對應用服務的管理,進一步避免系統(tǒng)的安全隱患。檢查應用服務運行權限是否最小化,是否使用了管理員的身份運行引用,避免應用服務產生的安全問題對操作系統(tǒng)造成影響。

        4.3業(yè)務服務端安全測試

        業(yè)務服務端安全測試又叫做應用服務端安全測試。該項測試主要通過人工方式進行,包括測試的內容有:輸入驗證、身份認證、授權管理等。1、輸入驗證。進行輸入的驗證是為了進行系統(tǒng)安全輸入。檢查用戶提交給應用程序的數據是否經過了校驗,校驗規(guī)則是否完善,對非法字符是否進行了阻斷。防止不安全的變量進入SQL語句,導致SQL注入等漏洞。2、身份認證。用戶登錄系統(tǒng)必須經過身份認證。檢查應用程序中用戶登錄是否符合邏輯,還有確定用戶是否可以繞過認證登錄系統(tǒng)。對于用戶輸入的密碼要進行密碼復雜度的檢查,防止弱口令。提交表單時候,檢查是否有圖形驗證碼,防止暴力提交,進行系統(tǒng)破壞。3、授權管理。檢查應用程序對用戶權限是否進行了嚴格劃分,同級別用戶間、的權限和高權限用戶簡能否越權訪問。

        4.4應用客戶端安全測試

        應用客戶端安全測試主要包括:證書有效性、密碼軟鍵盤、安全策略設置。1、證書有效性。測試客戶端程序是否嚴格檢查服務器端證書信息,防止用戶收到嗅探攻擊后密碼泄漏,或者用戶遭受釣魚攻擊。2、密碼軟鍵盤。測試客戶端程序在密碼等輸入框使用軟鍵盤,防止手機被安裝可疑程序后,密碼被記錄,使系統(tǒng)遭受安全威脅。

        參 考 文 獻

        [1]安全 security 2012 /17

        [2]蒲石.web 安全滲透測試研究過[D] 西安:西安電子科技大學; 2010

        猜你喜歡
        應用服務密碼銀行
        密碼里的愛
        全球衛(wèi)星互聯網應用服務及我國的發(fā)展策略
        密碼疲勞
        英語文摘(2020年3期)2020-08-13 07:27:02
        國家不動產統(tǒng)一登記信息平臺構建與應用服務
        10Gb/s transmit equalizer using duobinary signaling over FR4 backplane①
        保康接地氣的“土銀行”
        密碼藏在何處
        “存夢銀行”破產記
        銀行激進求變
        上海國資(2015年8期)2015-12-23 01:47:31
        全國征集衛(wèi)星應用服務解決方案
        太空探索(2015年5期)2015-07-12 12:52:36
        亚洲第一黄色免费网站| 无码精品一区二区三区超碰| 亚洲色无码中文字幕| 高清国产国产精品三级国产av| 国产日产精品_国产精品毛片| 无码精品a∨在线观看| 狼友AV在线| 亚洲中文字幕高清在线视频一区| 中文字幕av久久亚洲精品| 国产亚洲精品bt天堂精选| 亚洲无码a∨在线视频| 少妇人妻在线伊人春色| 一本到在线观看视频| 蜜桃视频一区二区三区在线观看| 91爱爱视频| 久久中文字幕国产精品| 一边做一边说国语对白| 国产70老熟女重口小伙子| 大伊香蕉精品视频一区| 精品综合久久88少妇激情| 摸进她的内裤里疯狂揉她动图视频| 亚洲中文无码成人影院在线播放| 亚洲中文字幕黄色小视频| 午夜一区二区三区观看| 精品少妇人妻av无码久久| 中文字幕一区二区人妻出轨| 青青草精品在线免费观看| 成品人视频ww入口| 在线观看av永久免费| 国产高清黄色在线观看91| 久久人妻一区二区三区免费| 亚洲va中文字幕| 在线观看网址你懂的| 一区二区三区在线乱码| 亚洲av乱码一区二区三区按摩| 天美麻花果冻视频大全英文版 | 国产91精品自拍视频| 国产乱子轮xxx农村| 巨大欧美黑人xxxxbbbb| 中文字幕久久熟女人妻av免费| 尹人香蕉久久99天天拍|