手機網銀為什麼不需要硬體加密?

時間 2021-06-01 12:21:37

1樓:一夫禾

@caojian講的很對,不是不需要,目前很難做到有普遍適用性,而且央行也沒想明白應該怎麼要求。

央行12年6月新發的規範中,是把手機列為網銀終端(與電腦一樣)之一。既然是網銀終端,須使用專用安全裝置(應該也就是提問中的硬體吧)以保證安全。

但在同一規範之專用安全裝置章節中,又將手機簡訊動態口令(這個應該不是提問中所謂的硬體吧,但實際與OTP令牌的效果一樣)列入。列入之後,對其安全性要求「應採取有效措施防範惡意程式竊取、分析、篡改簡訊動態密碼,保證簡訊動態密碼的機密性和完整性,例如結合外部認證介質(如密碼卡等)、採用問答方式等。」這個安全性卻又很難做到。

比較繞吧。我的看法是,由於移動終端支付方案和安全技術發展太快,變化難以判斷未來趨勢,市場在不斷嘗試。作為政策制定機構,如果不能對未來做出正確判斷以合理引導、約束,保持謹慎、保守的政策也算明智。

2樓:王廣馳

現階段在手機上使用硬體加密面臨幾方面困難,一是在手機上採用貼片儲存數字證書,這樣使用者必須在手機裡使用兩張SIM卡,使用不方便;二是在現在流行的iphone上使用usbkey的話,需要增加一根延長線或者轉換接頭,成本和使用方便性都是需要考慮的因素。此外在手機終端上還實現不了雙向SSL(安全傳輸層)協議,只能採用單向SSL方式,雖然可以實現資訊的安全傳輸,但伺服器端認證不了客戶端。

目前可行的方案是將數字證書儲存在手機終端中,採取一些安全加固的保護措施,但銀行對這種方案不太感興趣。

3樓:caojian

不是不需要,而是現階段很難作到,這需要與手機廠商合作,而且是全方位合作,很難作到。

因為作不到,所以業務發展初期也就只能睜乙隻眼閉乙隻眼,反正現在業務量也小,就是大家試著用用,看看能不能成的意思。

為了避免風險,所以在業務中會加很多限制,比如限額,比如不能轉賬等等。

為什麼手機廠商不生產不需要帶套的手機??

19960324 保護套出來的原因是為了保護,手機的邊框,背板。目前素皮版本的產品可以一定程度上既保持了手感,也不會輕易損壞背板。但是邊框為了保持手感,為了保持實用性,暫時沒有材料可以達到經常使用且不造成損傷。 蘋果,索尼和三星說我把工程師榨乾了才弄出來的輕薄手機,重量和手感具佳,結果你們一戴套全完...

為什麼DQN不需要off policy correction

已登出 從第乙個公式,可以看出1 step的Q值估計和策略 無關。展開後面的V s 引入n step的估計函式,就和 s,a 有關了。如果這個軌跡不是當前的 取樣的,而是過去的 old取樣的,那麼這個估計就是錯誤的。 李子牛 雖然俞老師已經親自回答了,但還是想談談我的理解。我們知道 是上面方程的唯一...

理解不需要共情,為什麼?

恩悅Dzey 沒問題啊?理解為什麼一定要共情?可以理解是一回事,情感共振是另外一回事,並不衝突很多理性邏輯的東西都是可以理解無法共情的 1 1 2並沒有什麼情緒可共 理解馬加爵殺舍友是忍受不了屈辱,消化情緒能力不強等但也未必和他有情感聯結和共振,甚至加以譴責,因為我們是有良知的共情也不一定是理解的,...