人才落戶 政策法規(guī) 密云區(qū) 朝陽(yáng)區(qū) 東城區(qū) 豐臺(tái)區(qū) 北京自貿(mào)區(qū) 信用北京 中關(guān)村 門頭溝區(qū) 延慶區(qū) 利企服務(wù) 大興區(qū) 石景山區(qū) 昌平區(qū) 順義區(qū)
資金補(bǔ)貼 高企認(rèn)定 科技補(bǔ)貼項(xiàng)目 軟件著作權(quán) 學(xué)術(shù)招聘 人才項(xiàng)目 基金獎(jiǎng)勵(lì) 項(xiàng)目申報(bào) 知識(shí)產(chǎn)權(quán) 地理標(biāo)志
科創(chuàng)政策 兩化融合 軟件政策 政策動(dòng)態(tài) 產(chǎn)權(quán)動(dòng)態(tài) 創(chuàng)新理念 軟件學(xué)堂 回國(guó)創(chuàng)業(yè) 轉(zhuǎn)創(chuàng)商學(xué) 數(shù)字創(chuàng)新創(chuàng)業(yè) 商業(yè)模式創(chuàng)新 醫(yī)療創(chuàng)新創(chuàng)業(yè) 博士創(chuàng)新創(chuàng)業(yè) 數(shù)字經(jīng)濟(jì) 轉(zhuǎn)創(chuàng)學(xué)社 創(chuàng)新創(chuàng)業(yè)管理
高質(zhì)量發(fā)展 數(shù)字轉(zhuǎn)型升級(jí) 期刊中心 信息安全實(shí)驗(yàn)室 教育轉(zhuǎn)型升級(jí) 綠色建筑 企業(yè)轉(zhuǎn)型升級(jí) 地產(chǎn)轉(zhuǎn)型升級(jí) 農(nóng)業(yè)轉(zhuǎn)型升級(jí) 經(jīng)濟(jì)轉(zhuǎn)型升級(jí) 環(huán)境科學(xué) 能源轉(zhuǎn)型升級(jí) 產(chǎn)業(yè)轉(zhuǎn)型升級(jí) 低碳轉(zhuǎn)型發(fā)展 綠創(chuàng)中心 制造業(yè)轉(zhuǎn)型升級(jí) 供應(yīng)鏈轉(zhuǎn)型升級(jí) 工業(yè)轉(zhuǎn)型升級(jí)
逐年增長(zhǎng)的電子商務(wù)已經(jīng)成為金融支付的重要應(yīng)用場(chǎng)景,也帶動(dòng)了網(wǎng)上銀行業(yè)務(wù)高速發(fā)展,由于網(wǎng)絡(luò)病毒、木馬等威脅日益增多,如何保證金融交易的安全性成為社會(huì)各界關(guān)注的焦點(diǎn)。為解決用戶的后顧之憂,各家銀行都推出了網(wǎng)銀安全產(chǎn)品-高安全性能智能密碼鑰匙(USBKey)和動(dòng)態(tài)令牌(OTP)。而檢測(cè)USBKey和OTP的安全性是否達(dá)到相關(guān)規(guī)定的要求就是信息安全實(shí)驗(yàn)室的使命。
參考依據(jù)
GB/T 18336-2015 《信息技術(shù) 安全技術(shù) 信息技術(shù)安全評(píng)估準(zhǔn)則》
GB/T 20276-2016 《信息安全技術(shù) 具有中央處理器的IC卡嵌入軟件安全技術(shù)要求》
JR/T 0068-2012《網(wǎng)上銀行系統(tǒng)信息安全通用規(guī)范》
檢測(cè)內(nèi)容
信息安全實(shí)驗(yàn)室憑借多年的技術(shù)積累,遵循現(xiàn)行國(guó)家標(biāo)準(zhǔn)、行業(yè)標(biāo)準(zhǔn),制定了一套完備的安全檢測(cè)流程,并將網(wǎng)銀安全產(chǎn)品USBKey與OTP的檢測(cè)項(xiàng)分別進(jìn)行了詳細(xì)的劃分,依次從產(chǎn)品合規(guī)性、邏輯安全性、物理安全性、功能及性能五個(gè)方面,展開(kāi)全方位測(cè)試。
USBKEY檢測(cè)
根據(jù)USBKey產(chǎn)品特性分別對(duì)每個(gè)功能模塊展開(kāi)5個(gè)方面的測(cè)試:
管理工具安全性檢測(cè): 本項(xiàng)測(cè)試針對(duì)管理工具的邏輯安全性、產(chǎn)品合規(guī)性展開(kāi)。通過(guò)對(duì)上位機(jī)軟件實(shí)施代碼篡改,數(shù)據(jù)竊聽(tīng)等滲透攻擊,驗(yàn)證USBKey產(chǎn)品的上位機(jī)軟件安全性,保障用戶密碼的輸入安全。
嵌入式軟件安全性檢測(cè): 依據(jù)相關(guān)規(guī)范的安全要求對(duì)USBKey嵌入式軟件展開(kāi)安全檢測(cè),從功能符合性和邏輯安全性兩個(gè)方面發(fā)掘應(yīng)用流程中潛在的安全隱患,從而保障用戶在交易過(guò)程中的個(gè)人利益。
物理安全性檢測(cè): 通過(guò)對(duì)產(chǎn)品硬件環(huán)境進(jìn)行電磁干擾、故障注入等攻擊性檢測(cè),以驗(yàn)證其芯片不會(huì)在運(yùn)行過(guò)程中泄露敏感數(shù)據(jù),從而保證產(chǎn)品安全性。
性能測(cè)試:根據(jù)應(yīng)用需求展開(kāi)測(cè)試,分別對(duì)產(chǎn)品的嵌入式軟件和上層管理工具進(jìn)行檢測(cè),保證產(chǎn)品穩(wěn)定性和使用效率。
OTP檢測(cè)
OTP具體檢測(cè)內(nèi)容涵蓋五個(gè)模塊:
產(chǎn)品合規(guī)性測(cè)試以流程為根本,通過(guò)對(duì)OTP的合規(guī)性進(jìn)行測(cè)試,可以保證產(chǎn)品研發(fā)的規(guī)范性。
邏輯安全著眼于安全功能有效性測(cè)試,通過(guò)對(duì)OTP的邏輯安全性進(jìn)行檢測(cè),可以及時(shí)發(fā)現(xiàn)用戶交易安全漏洞,從而降低安全風(fēng)險(xiǎn)。
物理安全以防止芯片攻擊為出發(fā)點(diǎn),通過(guò)對(duì)OTP的物理安全性進(jìn)行檢測(cè),可以確保OTP內(nèi)敏感信息的保密性。
功能測(cè)試以功能的正確性為基準(zhǔn),通過(guò)對(duì)OTP的功能性進(jìn)行檢測(cè),可以保證OTP功能的正確性。
性能測(cè)試以產(chǎn)品的性能指標(biāo)為基準(zhǔn),通過(guò)對(duì)OTP的性能進(jìn)行檢測(cè),可以保證產(chǎn)品符合市場(chǎng)需求。
? 2019-2021 All rights reserved. 北京轉(zhuǎn)創(chuàng)國(guó)際管理咨詢有限公司 京ICP備19055770號(hào)-1
Beijing TransVenture International Management Consulting Co., Ltd.
地址:梅州市豐順縣留隍鎮(zhèn)新興路881號(hào)
北京市大興區(qū)新源大街25號(hào)院恒大未來(lái)城7號(hào)樓1102室
北京市海淀區(qū)西禪寺(華北項(xiàng)目部)
深圳市南山區(qū)高新科技園南區(qū)R2-B棟4樓12室
深圳市福田區(qū)華能大廈
佛山順德區(qū)北滘工業(yè)大道云創(chuàng)空間
汕頭市龍湖區(qū)泰星路9號(hào)壹品灣三區(qū)
長(zhǎng)沙市芙蓉區(qū)韶山北路139號(hào)文化大廈
站點(diǎn)地圖 網(wǎng)站建設(shè):騰虎網(wǎng)絡(luò)
歡迎來(lái)到本網(wǎng)站,請(qǐng)問(wèn)有什么可以幫您?
稍后再說(shuō) 現(xiàn)在咨詢