cari
RumahOperasi dan penyelenggaraanKeselamatanBagaimana untuk menjawab soalan keselamatan HCE

Dalam projek baru-baru ini, saya sering ditanya: Adakah HCE selamat?

Jawapan saya ialah: agak selamat.

Setelah mendengar jawapan saya, mungkin ramai yang mula berkata, bank tertentu telah pun melancarkan aplikasi HCE, kenapa tidak selamat?

Malah, terdapat dua senario aplikasi HCE: mod dalam talian dan mod luar talian.

Mod dalam talian:

Walaupun terdapat isu keselamatan, proses yang melibatkan kunci dan pengiraan yang berkaitan diselesaikan di latar belakang, jadi ia termasuk dalam skop keselamatan rangkaian. Walau bagaimanapun, kebocoran kunci berskala besar tidak akan berlaku. Pada masa ini, semua aplikasi HCE yang dilancarkan oleh bank adalah dalam mod dalam talian.

Mod luar talian:

Kunci yang berkaitan, data sensitif, jumlah dan maklumat lain akan disimpan di dalam telefon. Telefon Android boleh diakar dengan mudah, yang boleh menyebabkan data dibaca dan disalin, jadi perkara boleh menjadi rumit.

Penyelesaian keselamatan HCE tulen:

  • Kunci transaksi: dilindungi oleh kunci sesi akan berubah setiap kali anda log masuk, dan kunci transaksi akan diubah suai. Tukar penyulitan.

  • Data dan amaun sensitif: dilindungi oleh kunci sesi, menyulitkan semua 0 dengan teks biasa data untuk menjana nilai semakan apabila mengesahkan data dan jumlah sensitif, nyahsulit dahulu, Kemudian bandingkan nilai semakan .

Tahap keselamatan: Algoritma tersembunyi

Kelemahan: Tidak dapat menghalang penyalinan.

Penyelesaian keselamatan HCE+TEE:

  • Aplikasi HCE merealisasikan aplikasi industri simulasi.

  • TEE menyimpan kunci, data sensitif, jumlah, dsb.



Tahap keselamatan: keselamatan kernel

Kelemahan: Kadar penyesuaian TEE rendah, dan Perlu memulakan semula telefon.

Atas ialah kandungan terperinci Bagaimana untuk menjawab soalan keselamatan HCE. Untuk maklumat lanjut, sila ikut artikel berkaitan lain di laman web China PHP!

Kenyataan
Artikel ini dikembalikan pada:亿速云. Jika ada pelanggaran, sila hubungi admin@php.cn Padam

Alat AI Hot

Undresser.AI Undress

Undresser.AI Undress

Apl berkuasa AI untuk mencipta foto bogel yang realistik

AI Clothes Remover

AI Clothes Remover

Alat AI dalam talian untuk mengeluarkan pakaian daripada foto.

Undress AI Tool

Undress AI Tool

Gambar buka pakaian secara percuma

Clothoff.io

Clothoff.io

Penyingkiran pakaian AI

AI Hentai Generator

AI Hentai Generator

Menjana ai hentai secara percuma.

Artikel Panas

R.E.P.O. Kristal tenaga dijelaskan dan apa yang mereka lakukan (kristal kuning)
1 bulan yang laluBy尊渡假赌尊渡假赌尊渡假赌
R.E.P.O. Tetapan grafik terbaik
1 bulan yang laluBy尊渡假赌尊渡假赌尊渡假赌
Akan R.E.P.O. Ada Crossplay?
1 bulan yang laluBy尊渡假赌尊渡假赌尊渡假赌

Alat panas

Hantar Studio 13.0.1

Hantar Studio 13.0.1

Persekitaran pembangunan bersepadu PHP yang berkuasa

Versi Mac WebStorm

Versi Mac WebStorm

Alat pembangunan JavaScript yang berguna

SublimeText3 versi Mac

SublimeText3 versi Mac

Perisian penyuntingan kod peringkat Tuhan (SublimeText3)

DVWA

DVWA

Damn Vulnerable Web App (DVWA) ialah aplikasi web PHP/MySQL yang sangat terdedah. Matlamat utamanya adalah untuk menjadi bantuan bagi profesional keselamatan untuk menguji kemahiran dan alatan mereka dalam persekitaran undang-undang, untuk membantu pembangun web lebih memahami proses mengamankan aplikasi web, dan untuk membantu guru/pelajar mengajar/belajar dalam persekitaran bilik darjah Aplikasi web keselamatan. Matlamat DVWA adalah untuk mempraktikkan beberapa kelemahan web yang paling biasa melalui antara muka yang mudah dan mudah, dengan pelbagai tahap kesukaran. Sila ambil perhatian bahawa perisian ini

Dreamweaver Mac版

Dreamweaver Mac版

Alat pembangunan web visual