首页 运维 安全 如何进行HCE安全问题的解答

如何进行HCE安全问题的解答

May 16, 2023 pm 03:46 PM
hce

最近的项目中每每都会被问到:HCE安全吗?

我的答复是:相对安全。

听到我这样的回答,很多人可能会开始说了,某某银行都上HCE应用了,怎么不安全了?

其实,HCE应用的场景有两种:在线模式与离线模式。

在线模式:

即便存在安全问题,涉及到相关密钥和运算的过程都在后台完成,因此属于网络安全范畴。但,不会发生大规模密钥泄露问题。目前,银行上线的HCE应用都是属于在线模式。

离线模式:

相关密钥、敏感数据、金额等信息都会存储在手机内部。Android手机很容易被root,这会导致数据被读取和复制,因此情况会变得棘手。

纯HCE的安全方案:

  • 交易密钥:通过会话密钥进行保护,每次登陆会话密钥会进行变化,对交易密钥进行转加密。

  • 敏感数据以及金额:通过会话密钥进行保护,用数据明文对全0进行加密,产生校验值;在验证敏感数据与金额时,先进行解密,然后进行比较校验值。

安全级别:算法隐藏 

缺点:无法实现防复制。

HCE+TEE的安全方案:

  • HCE应用实现模拟行业应用。

  • TEE存储密钥、敏感数据、金额等。



安全级别:内核安全

缺点:TEE适配率低,而且需要重新启动手机。

以上是如何进行HCE安全问题的解答的详细内容。更多信息请关注PHP中文网其他相关文章!

本站声明
本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系admin@php.cn

热AI工具

Undresser.AI Undress

Undresser.AI Undress

人工智能驱动的应用程序,用于创建逼真的裸体照片

AI Clothes Remover

AI Clothes Remover

用于从照片中去除衣服的在线人工智能工具。

Undress AI Tool

Undress AI Tool

免费脱衣服图片

Clothoff.io

Clothoff.io

AI脱衣机

Video Face Swap

Video Face Swap

使用我们完全免费的人工智能换脸工具轻松在任何视频中换脸!

热工具

记事本++7.3.1

记事本++7.3.1

好用且免费的代码编辑器

SublimeText3汉化版

SublimeText3汉化版

中文版,非常好用

禅工作室 13.0.1

禅工作室 13.0.1

功能强大的PHP集成开发环境

Dreamweaver CS6

Dreamweaver CS6

视觉化网页开发工具

SublimeText3 Mac版

SublimeText3 Mac版

神级代码编辑软件(SublimeText3)