如何进行HCE安全问题的解答
发表于:2024-11-11 作者:千家信息网编辑
千家信息网最后更新 2024年11月11日,小编今天带大家了解如何进行HCE安全问题的解答,文中知识点介绍的非常详细。觉得有帮助的朋友可以跟着小编一起浏览文章的内容,希望能够帮助更多想解决这个问题的朋友找到问题的答案,下面跟着小编一起深入学习"
千家信息网最后更新 2024年11月11日如何进行HCE安全问题的解答
小编今天带大家了解如何进行HCE安全问题的解答,文中知识点介绍的非常详细。觉得有帮助的朋友可以跟着小编一起浏览文章的内容,希望能够帮助更多想解决这个问题的朋友找到问题的答案,下面跟着小编一起深入学习"如何进行HCE安全问题的解答"的知识吧。
最近的项目中每每都会被问到:HCE安全吗?
我的答复是:相对安全。
听到我这样的回答,很多人可能会开始说了,某某银行都上HCE应用了,怎么不安全了?
其实,HCE应用的场景有两种:在线模式与离线模式。
在线模式:
相关密钥以及运算在后台完成,即便出现安全问题,也属于网络安全范畴。但,不会发生大规模密钥泄露问题。目前,银行上线的HCE应用都是属于在线模式。
离线模式:
相关密钥、敏感数据、金额等信息都会存储在手机内部。这样就麻烦了,因为Android手机很容易被root,所有的数据会被读取、复制。
纯HCE的安全方案:
交易密钥:通过会话密钥进行保护,每次登陆会话密钥会进行变化,对交易密钥进行转加密。
敏感数据以及金额:通过会话密钥进行保护,用数据明文对全0进行加密,产生校验值;在验证敏感数据与金额时,先进行解密,然后进行比较校验值。
安全级别:算法隐藏
缺点:无法实现防复制。
HCE+TEE的安全方案:
HCE应用实现模拟行业应用。
TEE存储密钥、敏感数据、金额等。
安全级别:内核安全
缺点:TEE适配率低,而且需要重新启动手机。
感谢大家的阅读,以上就是"如何进行HCE安全问题的解答"的全部内容了,学会的朋友赶紧操作起来吧。相信小编一定会给大家带来更优质的文章。谢谢大家对网站的支持!
安全
密钥
问题
数据
模式
应用
金额
解答
手机
朋友
在线
内容
文章
方案
知识
级别
缺点
跟着
银行
交易
数据库的安全要保护哪些东西
数据库安全各自的含义是什么
生产安全数据库录入
数据库的安全性及管理
数据库安全策略包含哪些
海淀数据库安全审计系统
建立农村房屋安全信息数据库
易用的数据库客户端支持安全管理
连接数据库失败ssl安全错误
数据库的锁怎样保障安全
td数据库空间不够
云终端无法连接服务器
强化网络安全保障能力
网络安全产品竞品分析怎么写
江苏安卓软件开发设计
2b2t是哪一个服务器
数据库ndf文件怎么产生的
个人学习阿里云腾讯云服务器
陕西省信息网络安全
打印机服务器怎么做
上海夺畅网络技术有限公司深圳分公司
usb口网络安全锁
服务器电源是否可以分开供电
网络安全渗透工程师
动态无线传感器网络技术
梦达数据软件开发有限公司股票
网络安全策划书怎么写范文
杭州中策职高计算机网络技术
苹果连不上苹果服务器
吴忠系统软件开发设计
数据库中字节
易安联网络技术有限公司官网
mysql数据库退出指令
浦发云服务器
网络安全手报报
在关系数据库中参照表和被参照表
3d云服务器
汕头销售软件开发设计
机器人笔记软件开发
广东5g服务器配套机柜