金融安全關(guān)乎著金融機(jī)構(gòu)和消費(fèi)用戶的安全,加強(qiáng)金融防范風(fēng)險(xiǎn)是推動金融創(chuàng)新、保護(hù)消費(fèi)用戶財(cái)產(chǎn)安全的先決條件。在金融機(jī)構(gòu)愈發(fā)依賴信息技術(shù)進(jìn)行業(yè)務(wù)運(yùn)作的今天,可以說信息技術(shù)安全是金融機(jī)構(gòu)構(gòu)建安全防線的關(guān)鍵,信息系統(tǒng)安全漏洞不但會給金融機(jī)構(gòu)帶來風(fēng)險(xiǎn),還會直接影響到消費(fèi)用戶自身財(cái)產(chǎn)利益。
近年來出現(xiàn)了人臉圖像欺騙、篡改地理位置等針對金融APP的安全問題。為應(yīng)對這些挑戰(zhàn),安全攝像頭和安全地理位置能力成為了金融支付類應(yīng)用不可或缺的安全保障,安全攝像頭可以防止人臉圖像篡改,安全地理位置能力可助力金融應(yīng)用抵御地理位置替換風(fēng)險(xiǎn),而這些都是金融支付類應(yīng)用所必需的安全能力。
iTrusteeTEE作為HarmonyOS NEXT可信隔離的安全OS,由華為自研開發(fā),其鴻蒙內(nèi)核已獲國際CC EAL6+證書,是業(yè)界TEE安全OS內(nèi)核最高安全等級。鴻蒙內(nèi)核通過形式化方法可通過數(shù)據(jù)模型驗(yàn)證所有軟件運(yùn)行路徑,顯著提升了系統(tǒng)的安全等級。為了進(jìn)一步提升金融安全防詐騙能力,HarmonyOS NEXT攜手金融伙伴合作推出了基于iTrusteeTEE的可信應(yīng)用服務(wù):安全攝像頭和安全地理位置能力,將硬件采集的數(shù)據(jù)首先通過iTrusteeTEE進(jìn)行安全證明,證明確實(shí)是來自真實(shí)的攝像頭和地理位置傳感器硬件,從而可以有效防止金融APP的人臉或地理位置被篡改的風(fēng)險(xiǎn),并通過HarmonyOSSDK的DeviceSecurityKIT進(jìn)行了平臺能力開放,為金融APP開發(fā)者APP帶來基于TEE的高安全可信的安全服務(wù),進(jìn)一步提升為金融合作伙伴與消費(fèi)用戶帶來更安全可信的安全服務(wù)。
基于iTrustee TEE的安全攝像頭服務(wù)
HarmonyOS NEXT基于iTrustee TEE實(shí)現(xiàn)的可信應(yīng)用服務(wù)安全攝像頭功能可進(jìn)一步提升人臉活體檢測的安全。其原理是在CameraISP硬件采集的圖像輸出到系統(tǒng)服務(wù)之前,會先通過iTrustee TEE的設(shè)備證書簽名圖像,確保數(shù)據(jù)未被篡改之后再輸出給上層服務(wù)和應(yīng)用,這樣就能確保人臉圖像的真實(shí)性。鴻蒙原生版建設(shè)銀行均已通過接入安全攝像頭,進(jìn)一步提升了人臉識別服務(wù)的安全性,HarmonyOS上人臉活體檢測將變得更加可靠。
基于iTrusteeTEE的安全地理位置
金融APP在交易過程中會確認(rèn)用戶所在地是否在常駐地,而不法分子則會通過篡改IP地址的方式逃避風(fēng)控進(jìn)行違法犯罪,使金融系統(tǒng)誤以為是用戶本人在操作,進(jìn)而導(dǎo)致用戶財(cái)產(chǎn)受損。還有當(dāng)用戶在參與地域限定發(fā)放消費(fèi)券活動時(shí),黃牛會通過修改定位冒領(lǐng)活動優(yōu)惠券,從而導(dǎo)致限定地域用戶優(yōu)惠券領(lǐng)取不足,發(fā)起活動的企業(yè)方信譽(yù)受損,給金融機(jī)構(gòu)帶來相當(dāng)大的風(fēng)險(xiǎn)和損失。
針對此類痛點(diǎn),HarmonyOS NEXT 基于iTrusteeTEE推出行業(yè)首創(chuàng)的安全地理位置能力,可以有效解決上述問題。同樣開發(fā)者可通過接入Device Security Kit可信應(yīng)用服務(wù)中的安全地理位置服務(wù),從GPS或Wi-Fi硬件采集的數(shù)據(jù),先經(jīng)過iTrusteeTEE可信環(huán)境進(jìn)行簽名,由于iTrusteeTEE本身是一個(gè)高度安全的環(huán)境,可確保其中的數(shù)據(jù)無法被外部代碼讀取或篡改,因而就能確保地理位置數(shù)據(jù)真實(shí)有效。因此在地域限定活動進(jìn)行中,就能有效減少企業(yè)被惡意“薅羊毛”,讓更多合法用戶獲得相應(yīng)優(yōu)惠權(quán)益。目前建設(shè)銀行、今日水印相機(jī)已全面適配,使其安全能力更進(jìn)一步。
這些開放的安全的能力都是基于鴻蒙全棧自研的星盾安全架構(gòu),依托于強(qiáng)大的軟硬件協(xié)同能力和鴻蒙內(nèi)核,鴻蒙構(gòu)建了一個(gè)全新的安全體系和秩序。
但是,鴻蒙深知生態(tài)安全是操作系統(tǒng)健康發(fā)展的基石,所以HarmonyOS安全在不斷夯實(shí)自身安全能力和技術(shù)的同時(shí),也會持續(xù)開放安全能力給生態(tài)伙伴。據(jù)不完全統(tǒng)計(jì)目前支付寶、建設(shè)銀行、今日水印相機(jī)、招商銀行、交通銀行等都已適配鴻蒙系統(tǒng)安全開放能力,作為對應(yīng)用安全性要求較高的行業(yè),金融支付領(lǐng)域伙伴積極投身鴻蒙原生應(yīng)用開發(fā),也充分印證了HarmonyOS NEXT行業(yè)領(lǐng)先的安全能力。未來鴻蒙生態(tài)安全也將繼續(xù)秉持開放合作的態(tài)度,與全球伙伴共同推進(jìn)安全技術(shù)的發(fā)展和應(yīng)用,構(gòu)建一個(gè)值得用戶信賴、創(chuàng)新蓬勃的美好未來!
(免責(zé)聲明:本網(wǎng)站內(nèi)容主要來自原創(chuàng)、合作伙伴供稿和第三方自媒體作者投稿,凡在本網(wǎng)站出現(xiàn)的信息,均僅供參考。本網(wǎng)站將盡力確保所提供信息的準(zhǔn)確性及可靠性,但不保證有關(guān)資料的準(zhǔn)確性及可靠性,讀者在使用前請進(jìn)一步核實(shí),并對任何自主決定的行為負(fù)責(zé)。本網(wǎng)站對有關(guān)資料所引致的錯(cuò)誤、不確或遺漏,概不負(fù)任何法律責(zé)任。
任何單位或個(gè)人認(rèn)為本網(wǎng)站中的網(wǎng)頁或鏈接內(nèi)容可能涉嫌侵犯其知識產(chǎn)權(quán)或存在不實(shí)內(nèi)容時(shí),應(yīng)及時(shí)向本網(wǎng)站提出書面權(quán)利通知或不實(shí)情況說明,并提供身份證明、權(quán)屬證明及詳細(xì)侵權(quán)或不實(shí)情況證明。本網(wǎng)站在收到上述法律文件后,將會依法盡快聯(lián)系相關(guān)文章源頭核實(shí),溝通刪除相關(guān)內(nèi)容或斷開相關(guān)鏈接。 )