欧美日韩国产一二区高清_日韩精品久久最新一区二区三区_亚洲精品成人456在线播放视频在线_日本熟日本熟妇中文在线_国产盗摄宾馆不卡一区二区_色综合色综合色综合最新网站_日韩精品专区av无码精品_亚洲精品福利成年人 jinv tv_欧美性爱操你啦免费观看_永久免费人成网ww555kkk手机


管理培訓(xùn)搜索
18318889481 13681114876

轉(zhuǎn)創(chuàng)
| USBKey與OTP檢測(cè)當(dāng)前您所在的位置:首頁(yè) > 轉(zhuǎn)創(chuàng) > 轉(zhuǎn)型升級(jí) > 信息安全實(shí)驗(yàn)室

逐年增長(zhǎng)的電子商務(wù)已經(jīng)成為金融支付的重要應(yīng)用場(chǎng)景,也帶動(dòng)了網(wǎng)上銀行業(yè)務(wù)高速發(fā)展,由于網(wǎng)絡(luò)病毒、木馬等威脅日益增多,如何保證金融交易的安全性成為社會(huì)各界關(guān)注的焦點(diǎn)。為解決用戶的后顧之憂,各家銀行都推出了網(wǎng)銀安全產(chǎn)品-高安全性能智能密碼鑰匙(USBKey)和動(dòng)態(tài)令牌(OTP)。而檢測(cè)USBKey和OTP的安全性是否達(dá)到相關(guān)規(guī)定的要求就是信息安全實(shí)驗(yàn)室的使命。

  參考依據(jù)

  GB/T 18336-2015 《信息技術(shù) 安全技術(shù) 信息技術(shù)安全評(píng)估準(zhǔn)則》

  GB/T 20276-2016 《信息安全技術(shù) 具有中央處理器的IC卡嵌入軟件安全技術(shù)要求》

  JR/T 0068-2012《網(wǎng)上銀行系統(tǒng)信息安全通用規(guī)范》

  檢測(cè)內(nèi)容

  信息安全實(shí)驗(yàn)室憑借多年的技術(shù)積累,遵循現(xiàn)行國(guó)家標(biāo)準(zhǔn)、行業(yè)標(biāo)準(zhǔn),制定了一套完備的安全檢測(cè)流程,并將網(wǎng)銀安全產(chǎn)品USBKey與OTP的檢測(cè)項(xiàng)分別進(jìn)行了詳細(xì)的劃分,依次從產(chǎn)品合規(guī)性、邏輯安全性、物理安全性、功能及性能五個(gè)方面,展開(kāi)全方位測(cè)試。

  USBKEY檢測(cè)


  根據(jù)USBKey產(chǎn)品特性分別對(duì)每個(gè)功能模塊展開(kāi)5個(gè)方面的測(cè)試:

  管理工具安全性檢測(cè): 本項(xiàng)測(cè)試針對(duì)管理工具的邏輯安全性、產(chǎn)品合規(guī)性展開(kāi)。通過(guò)對(duì)上位機(jī)軟件實(shí)施代碼篡改,數(shù)據(jù)竊聽(tīng)等滲透攻擊,驗(yàn)證USBKey產(chǎn)品的上位機(jī)軟件安全性,保障用戶密碼的輸入安全。

  嵌入式軟件安全性檢測(cè): 依據(jù)相關(guān)規(guī)范的安全要求對(duì)USBKey嵌入式軟件展開(kāi)安全檢測(cè),從功能符合性和邏輯安全性兩個(gè)方面發(fā)掘應(yīng)用流程中潛在的安全隱患,從而保障用戶在交易過(guò)程中的個(gè)人利益。

  物理安全性檢測(cè): 通過(guò)對(duì)產(chǎn)品硬件環(huán)境進(jìn)行電磁干擾、故障注入等攻擊性檢測(cè),以驗(yàn)證其芯片不會(huì)在運(yùn)行過(guò)程中泄露敏感數(shù)據(jù),從而保證產(chǎn)品安全性。

  性能測(cè)試:根據(jù)應(yīng)用需求展開(kāi)測(cè)試,分別對(duì)產(chǎn)品的嵌入式軟件和上層管理工具進(jìn)行檢測(cè),保證產(chǎn)品穩(wěn)定性和使用效率。

  OTP檢測(cè)

  OTP具體檢測(cè)內(nèi)容涵蓋五個(gè)模塊:


  產(chǎn)品合規(guī)性測(cè)試以流程為根本,通過(guò)對(duì)OTP的合規(guī)性進(jìn)行測(cè)試,可以保證產(chǎn)品研發(fā)的規(guī)范性。

  邏輯安全著眼于安全功能有效性測(cè)試,通過(guò)對(duì)OTP的邏輯安全性進(jìn)行檢測(cè),可以及時(shí)發(fā)現(xiàn)用戶交易安全漏洞,從而降低安全風(fēng)險(xiǎn)。

  物理安全以防止芯片攻擊為出發(fā)點(diǎn),通過(guò)對(duì)OTP的物理安全性進(jìn)行檢測(cè),可以確保OTP內(nèi)敏感信息的保密性。

  功能測(cè)試以功能的正確性為基準(zhǔn),通過(guò)對(duì)OTP的功能性進(jìn)行檢測(cè),可以保證OTP功能的正確性。

  性能測(cè)試以產(chǎn)品的性能指標(biāo)為基準(zhǔn),通過(guò)對(duì)OTP的性能進(jìn)行檢測(cè),可以保證產(chǎn)品符合市場(chǎng)需求。 


TESG
企業(yè)概況
聯(lián)系我們
專家顧問(wèn)
企業(yè)文化
黨風(fēng)建設(shè)
核心團(tuán)隊(duì)
資質(zhì)榮譽(yù)
合規(guī)監(jiān)管
部門職責(zé)
轉(zhuǎn)創(chuàng)中國(guó)
加入轉(zhuǎn)創(chuàng)
經(jīng)濟(jì)合作
智庫(kù)專家
質(zhì)量保證
咨詢流程
聯(lián)系我們
咨詢
IPO咨詢
投融資咨詢
會(huì)計(jì)服務(wù)
績(jī)效管理
審計(jì)和風(fēng)險(xiǎn)控制
競(jìng)爭(zhēng)戰(zhàn)略
審計(jì)與鑒證、估價(jià)
企業(yè)管理咨詢
人力資源戰(zhàn)略與規(guī)劃
融資與并購(gòu)財(cái)務(wù)顧問(wèn)服務(wù)
投資銀行
企業(yè)文化建設(shè)
財(cái)務(wù)交易咨詢
資本市場(chǎng)及會(huì)計(jì)咨詢服務(wù)
創(chuàng)業(yè)與私營(yíng)企業(yè)服務(wù)
公司治理、合規(guī)與反舞弊
國(guó)企改革
價(jià)值辦公室
集團(tuán)管控
家族企業(yè)管理
服務(wù)
數(shù)據(jù)分析
資信評(píng)估
投資咨詢
風(fēng)險(xiǎn)及控制服務(wù)
管理咨詢
轉(zhuǎn)型升級(jí)服務(wù)
可行性研究咨詢服務(wù)
民企與私人客戶服務(wù)
解決方案
內(nèi)控
稅收內(nèi)部控制
稅收風(fēng)險(xiǎn)管理
內(nèi)控管理師
內(nèi)部控制咨詢
信用研究
信用法制中心
風(fēng)險(xiǎn)與內(nèi)控咨詢
無(wú)形資產(chǎn)內(nèi)控
企業(yè)內(nèi)控審計(jì)
內(nèi)部控制服務(wù)
內(nèi)部控制評(píng)價(jià)
內(nèi)部控制體系建設(shè)
內(nèi)部控制智庫(kù)
上市公司內(nèi)控
上市公司獨(dú)立董事
投行
M&A
資本市場(chǎng)
SPAC
科創(chuàng)板
金融信息庫(kù)
IPO咨詢
北交所
ASX
SGX
HKEX
金融服務(wù)咨詢
信用評(píng)級(jí)
上海證券交易所
NYSE
深圳證券交易所
審計(jì)
審計(jì)資料下載
法證會(huì)計(jì)
審計(jì)事務(wù)
審計(jì)及鑒證服務(wù)
審計(jì)咨詢
反舞弊中心
內(nèi)部控制審計(jì)
內(nèi)部審計(jì)咨詢
國(guó)際審計(jì)
合規(guī)
銀行合規(guī)專題
合規(guī)管理建設(shè)年
海關(guān)與全球貿(mào)易合規(guī)
數(shù)據(jù)合規(guī)專題
反腐敗中心
反壟斷合規(guī)
反舞弊中心
國(guó)際制裁
企業(yè)合規(guī)中心
信用合規(guī)專題
證券合規(guī)專題
合規(guī)中心
金融合規(guī)服務(wù)
反洗錢中心
全球金融犯罪評(píng)論
行業(yè)
新基建
文化、體育和娛樂(lè)業(yè)
電信、媒體和技術(shù)(TMT)
投城交通事業(yè)部
房地產(chǎn)建筑工程
醫(yī)療衛(wèi)生和社會(huì)服務(wù)
可持續(xù)發(fā)展與環(huán)保
全球基礎(chǔ)材料
大消費(fèi)事業(yè)部
金融服務(wù)業(yè)
化學(xué)工程與工業(yè)
一帶一路
智慧生活與消費(fèi)物聯(lián)
數(shù)字經(jīng)濟(jì)發(fā)展與檢測(cè)
食品開(kāi)發(fā)與營(yíng)養(yǎng)
先進(jìn)制造事業(yè)部
能源資源與電力
消費(fèi)與工業(yè)產(chǎn)品
運(yùn)輸與物流
酒店旅游餐飲
科學(xué)研究與技術(shù)服務(wù)
政府及公共事務(wù)
化妝品與個(gè)人護(hù)理
一二三產(chǎn)融合
生物醫(yī)藥與大健康
新能源汽車與安全產(chǎn)業(yè)
法律
法律信息庫(kù)
稅法與涉稅服務(wù)
數(shù)字法治與網(wǎng)絡(luò)安全
勞動(dòng)與人力資源法律
金融與資本市場(chǎng)法律
司法研究所
公司法專題
私募股權(quán)與投資基金
債務(wù)重組與清算/破產(chǎn)
轉(zhuǎn)創(chuàng)國(guó)際法律事務(wù)所
轉(zhuǎn)創(chuàng)法信事務(wù)所
財(cái)稅
法務(wù)會(huì)計(jì)
管理會(huì)計(jì)案例
決策的財(cái)務(wù)支持
家族資產(chǎn)和財(cái)富傳承
財(cái)稅法案例庫(kù)
資產(chǎn)評(píng)估
財(cái)稅信息庫(kù)
會(huì)計(jì)準(zhǔn)則
財(cái)務(wù)研究所
財(cái)政稅收
財(cái)政研究所
會(huì)計(jì)研究所
財(cái)稅實(shí)務(wù)
投資咨詢
財(cái)務(wù)管理咨詢
審計(jì)事務(wù)
管理
轉(zhuǎn)創(chuàng)智庫(kù)
金融研究所
企業(yè)管理研究所
中國(guó)企業(yè)國(guó)際化發(fā)展
經(jīng)濟(jì)與產(chǎn)業(yè)研究
氣候變化與可持續(xù)
ESG中心
管理咨詢
轉(zhuǎn)創(chuàng)
咨詢業(yè)數(shù)據(jù)庫(kù)
轉(zhuǎn)創(chuàng)網(wǎng)校
生物醫(yī)藥信息庫(kù)
建筑工程庫(kù)
轉(zhuǎn)創(chuàng)首都
轉(zhuǎn)創(chuàng)教育
轉(zhuǎn)創(chuàng)國(guó)際廣東 官網(wǎng)
科研創(chuàng)服
中國(guó)轉(zhuǎn)創(chuàng)雜志社
創(chuàng)新創(chuàng)業(yè)
轉(zhuǎn)型升級(jí)
技術(shù)轉(zhuǎn)移中心
轉(zhuǎn)創(chuàng)中國(guó)
中外
粵港澳大灣區(qū)
中國(guó)-東盟
一帶一路
澳大利亞
俄羅斯
新加坡
英國(guó)
加拿大
新西蘭
香港
美國(guó)
中非平臺(tái)
開(kāi)曼群島
法國(guó)
歐洲聯(lián)盟
印度
北美洲
18318889481 13681114876
在線QQ
在線留言
返回首頁(yè)
返回頂部
留言板
發(fā)送