999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

手機銀行安全評估分析

2015-05-30 10:48:04強璐璐
中國新通信 2015年19期
關鍵詞:銀行用戶

強璐璐

【摘要】 隨著互聯網大規模發展,網上銀行相對傳統柜面方式,不僅降低業務成本還減少客戶的排隊時間,所以備受各銀行的重視。

【關鍵字】 手機銀行 安全

一、手機銀行簡介

手機銀行也可稱為移動銀行(Mobile Banking Service),是利用移動通信網絡及終端辦理相關銀行業務的簡稱。

手機銀行是各個商業銀行推出的新一代產品,它是網上銀行的延伸,又是一種方便銀行用戶的金融業務服務方式,有“電子錢包”之稱。他不僅真正的實現了銀行的24小時服務,延長了服務時間;還擴大了銀行的服務范圍,大力拓展了銀行的中間業務。手機銀行的實現方式有很多種,常見的有SMS、STK、WAP、客戶端(安卓,iphnoe等)。

二、手機銀行的分類

目前手機銀行主要分為以下幾類:一是SMS方式。它主要有點就是技術實現簡單,并且適用的范圍光,幾乎所有手機都可以。但是最大的缺點就是業務輸入麻煩,并且及其不安全。二是STK方式。這種方式改變了上述的危險,它內置了銀行的密鑰,提高了安全級別。但是這種方式需要換卡,所以業務擴展不方便。三是WAP方式。該方式設計簡單,兼容性好。但是界面過于簡單,并且交互性差。四是客戶端方式。是這幾種方式中稍好的,它采用了圖形界面,簡單方便,并且安全級別高,是目前主要采用的方式。但是缺點就是必須使用智能手機,并且對帶寬要求也高。

三、手機銀行的主要策略

1、自助銀行。通過手機銀行的自助銀行這個電子渠道幫你免受排隊之苦。它還能確保及時交易,當無法上網或遭遇銀行座機占線時,開通了手機銀行的你就能真正感受到開通了手機銀行后的方便與快捷。2、遠程支付。遠程支付是指用戶利用手機,基于移動通訊網絡,通過短信、移動夢網、手機互聯網、手機SIM卡等完成的支付。包括點卡充值、機票購買、電話繳費、支付寶線下付款等業務。3、現場支付。通過POS機或讀卡設備等近距離通信方式完成的行為,又叫做近場支付。包括的主要是商場pos消費等業務。

四、手機銀行的評估介紹

手機安全評估服務從多個層面開展,包括操作系統、應有服務和業務等;工作內容涵蓋很多方面,主要有相關和應用的漏洞掃描、安全配置分析和安全測試等。

4.1操作系統的安全配置

實現操作系統的安全性原理的過程主要通過遠程漏洞掃描系統和安全配置極限檢查工具進行。安全測試包括的內容有安全補丁、用戶管理。安全補丁是指任何系統的漏洞都是通過測試使用發現然后安裝相應的安全補丁進行修正。通過檢查系統是否安裝了最新的安全補丁,避免存在漏洞的組建對操作系統安全產生威脅。用戶管理是指現在的系統都是多用戶操作,這樣實現了系統多級別管理。但多用戶就會產生更多的安全隱患。檢查系統中是否存在了冗余的用戶,因為用戶越多隱患也就越大,尤其是那些弱口令的用戶。刪除不必要的用戶,為用戶設置復雜強壯的密碼,必要是設計口令策略,強制用戶使用復雜密碼。

4.2應用服務的安全配置

應用服務的安全行,是通過安全配置郟縣檢查工具和手工方式進行,旨在通過某些技術來實現應用的安全檢測,測試的內容包括有應用組件、運行權限、其他設置等。

應用組件:很多應用服務會在用戶不知覺的情況下被動安裝了某些組件,往往這些組件是不必要的,并且多余的安裝能帶來很多不安因素。

運行權限:必須要簡化運行權限,減少其他權限對應用服務的管理,進一步避免系統的安全隱患。檢查應用服務運行權限是否最小化,是否使用了管理員的身份運行引用,避免應用服務產生的安全問題對操作系統造成影響。

4.3業務服務端安全測試

業務服務端安全測試又叫做應用服務端安全測試。該項測試主要通過人工方式進行,包括測試的內容有:輸入驗證、身份認證、授權管理等。1、輸入驗證。進行輸入的驗證是為了進行系統安全輸入。檢查用戶提交給應用程序的數據是否經過了校驗,校驗規則是否完善,對非法字符是否進行了阻斷。防止不安全的變量進入SQL語句,導致SQL注入等漏洞。2、身份認證。用戶登錄系統必須經過身份認證。檢查應用程序中用戶登錄是否符合邏輯,還有確定用戶是否可以繞過認證登錄系統。對于用戶輸入的密碼要進行密碼復雜度的檢查,防止弱口令。提交表單時候,檢查是否有圖形驗證碼,防止暴力提交,進行系統破壞。3、授權管理。檢查應用程序對用戶權限是否進行了嚴格劃分,同級別用戶間、的權限和高權限用戶簡能否越權訪問。

4.4應用客戶端安全測試

應用客戶端安全測試主要包括:證書有效性、密碼軟鍵盤、安全策略設置。1、證書有效性。測試客戶端程序是否嚴格檢查服務器端證書信息,防止用戶收到嗅探攻擊后密碼泄漏,或者用戶遭受釣魚攻擊。2、密碼軟鍵盤。測試客戶端程序在密碼等輸入框使用軟鍵盤,防止手機被安裝可疑程序后,密碼被記錄,使系統遭受安全威脅。

參 考 文 獻

[1]安全 security 2012 /17

[2]蒲石.web 安全滲透測試研究過[D] 西安:西安電子科技大學; 2010

猜你喜歡
銀行用戶
10Gb/s transmit equalizer using duobinary signaling over FR4 backplane①
中關村銀行、蘇寧銀行獲批籌建 三湘銀行將開業
銀行家(2017年1期)2017-02-15 20:27:53
保康接地氣的“土銀行”
關注用戶
商用汽車(2016年11期)2016-12-19 01:20:16
“存夢銀行”破產記
關注用戶
商用汽車(2016年6期)2016-06-29 09:18:54
關注用戶
商用汽車(2016年4期)2016-05-09 01:23:12
銀行激進求變
上海國資(2015年8期)2015-12-23 01:47:31
Camera360:拍出5億用戶
創業家(2015年10期)2015-02-27 07:55:08
100萬用戶
創業家(2015年10期)2015-02-27 07:54:39
主站蜘蛛池模板: 亚洲v日韩v欧美在线观看| 欧美色图久久| 精品国产Ⅴ无码大片在线观看81| 国产夜色视频| 激情無極限的亚洲一区免费| 香蕉99国内自产自拍视频| 一本一道波多野结衣一区二区| 国产粉嫩粉嫩的18在线播放91| 亚洲天堂免费观看| 日韩成人午夜| 婷婷99视频精品全部在线观看| 亚洲一级毛片免费看| 波多野结衣中文字幕一区| 99re精彩视频| 在线中文字幕日韩| 97se亚洲| www精品久久| 欧美日韩国产系列在线观看| 青青热久麻豆精品视频在线观看| 久久黄色影院| 免费毛片全部不收费的| 欧美另类第一页| 91破解版在线亚洲| 91亚洲精选| 国产午夜在线观看视频| 国产香蕉在线视频| 欧美福利在线观看| 91小视频在线观看| a级毛片网| 亚洲欧美日韩中文字幕在线一区| 亚洲视频免费播放| 国产精品亚洲一区二区三区在线观看 | 亚洲欧美日本国产专区一区| 国产精品3p视频| 毛片久久网站小视频| 99re在线观看视频| 亚洲人网站| 国产在线一区视频| 国产又黄又硬又粗| 一级不卡毛片| 国产一区二区精品高清在线观看| 欧美激情视频在线观看一区| 在线日本国产成人免费的| 99九九成人免费视频精品| www.91中文字幕| 国产精品久久久久久久久| 97国内精品久久久久不卡| 99在线国产| 欧洲精品视频在线观看| 中文无码日韩精品| 国产主播福利在线观看| 欧美亚洲日韩不卡在线在线观看| 青青极品在线| 欧美视频在线不卡| 特级毛片免费视频| 国产成人在线小视频| 国产亚洲精品在天天在线麻豆| 亚洲毛片网站| 亚洲综合九九| 中文字幕日韩久久综合影院| 欧美激情伊人| 香蕉伊思人视频| 欧美日本视频在线观看| 欧美综合区自拍亚洲综合天堂| 久久综合丝袜日本网| 亚洲国模精品一区| 国产精品va免费视频| 亚洲色图另类| 午夜啪啪福利| 午夜综合网| 日本免费一区视频| 三上悠亚一区二区| 日本在线欧美在线| www.国产福利| 亚洲国产精品一区二区第一页免 | 一本二本三本不卡无码| 亚洲h视频在线| 综合社区亚洲熟妇p| 国产手机在线小视频免费观看| 国产三级毛片| 在线看片免费人成视久网下载 | 91年精品国产福利线观看久久|