如何进行HCE安全问题的解答
hce
最近的项目中每每都会被问到:HCE安全吗?
我的答复是:相对安全。
听到我这样的回答,很多人可能会开始说了,某某银行都上HCE应用了,怎么不安全了?
其实,HCE应用的场景有两种:在线模式与离线模式。
在线模式:
即便存在安全问题,涉及到相关密钥和运算的过程都在后台完成,因此属于网络安全范畴。但,不会发生大规模密钥泄露问题。目前,银行上线的HCE应用都是属于在线模式。
离线模式:
相关密钥、敏感数据、金额等信息都会存储在手机内部。Android手机很容易被root,这会导致数据被读取和复制,因此情况会变得棘手。
纯HCE的安全方案:
交易密钥:通过会话密钥进行保护,每次登陆会话密钥会进行变化,对交易密钥进行转加密。
敏感数据以及金额:通过会话密钥进行保护,用数据明文对全0进行加密,产生校验值;在验证敏感数据与金额时,先进行解密,然后进行比较校验值。
安全级别:算法隐藏
缺点:无法实现防复制。
HCE+TEE的安全方案:
HCE应用实现模拟行业应用。
-
TEE存储密钥、敏感数据、金额等。
安全级别:内核安全
缺点:TEE适配率低,而且需要重新启动手机。
以上是如何进行HCE安全问题的解答的详细内容。更多信息请关注PHP中文网其他相关文章!
本站声明
本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系admin@php.cn

热AI工具

Undresser.AI Undress
人工智能驱动的应用程序,用于创建逼真的裸体照片

AI Clothes Remover
用于从照片中去除衣服的在线人工智能工具。

Undress AI Tool
免费脱衣服图片

Clothoff.io
AI脱衣机

Video Face Swap
使用我们完全免费的人工智能换脸工具轻松在任何视频中换脸!

热门文章
刺客信条阴影:贝壳谜语解决方案
4 周前
By DDD
Windows 11 KB5054979中的新功能以及如何解决更新问题
3 周前
By DDD
在哪里可以找到原子中的起重机控制钥匙卡
4 周前
By DDD
<🎜>:死铁路 - 如何完成所有挑战
1 个月前
By DDD
Atomfall指南:项目位置,任务指南和技巧
1 个月前
By DDD

热工具

记事本++7.3.1
好用且免费的代码编辑器

SublimeText3汉化版
中文版,非常好用

禅工作室 13.0.1
功能强大的PHP集成开发环境

Dreamweaver CS6
视觉化网页开发工具

SublimeText3 Mac版
神级代码编辑软件(SublimeText3)