欧美日韩日日夜夜,成人做爰视频www网站小优视频,精品成人自拍视频,国产成人aaaa

推廣 熱搜: 視頻會議  服務器  IBM  交換機  思科  軟件  磁盤陣列  MCU  投影機  CAB 

江南科友客戶端密碼安全控件

點擊圖片查看原圖
 
品牌: 江南科友
型號: 江南科友客戶端密碼安全控件
單價: 面議
起訂: 1 套
供貨總量: 1000 套
發貨期限: 自買家付款之日起 3 天內發貨
所在地: 上海
有效期至: 長期有效
最后更新: 2016-08-18 11:19
瀏覽次數: 306
詢價
 
公司基本資料信息
詳細說明
 

背景

隨著互聯網金融的飛速發展,以網上銀行、理財工具、第三方支付為代表的網上支付方式越來越普及。

網絡支付在給社會帶來方便、快捷的同時,也帶來了不少安全隱患。

江南科友對客戶端具有代表性密碼安全攻擊方式進行了分類:

Ø 病毒與木馬——操作系統層面

惡意程序后臺自動運行。主要有以下幾種攻擊方式:

l 按鍵截獲

通過鉤子鉤住系統鍵盤接口、輸入法鍵盤接口等手段截獲用戶按鍵信息。

l 屏幕截獲

通過后臺錄像或記錄顯示屏輸入坐標的方式盜取用戶密碼、賬號信息。

Ø  網絡攻擊——網絡層面

入侵者通過網絡抓包等方式從網絡數據包中盜取敏感信息、修改交易內容等方式侵害用戶的利益。

Ø 客戶端程序注入——應用層面

移動客戶端:山寨應用

攻擊者修改正版APP生成山寨應用冒充正版侵害用戶合法權益。

主要攻擊方式分為以下兩種:

l 本機交易

攻擊在用戶的手機上進行。山寨APP通過修改數交易數據的金額、收款賬號的方式直接在用戶的手機上完成盜取資金的全部過程。

l 騙取密碼后,換機交易

攻擊者在用戶手機上盜取賬號、密碼等關鍵信息后通過網絡或者短信發送給入侵者,入侵者在其他手機上完成資金竊取。

PC客戶端:控件本身安全

目前許多PC端支付網站都安裝有瀏覽器安全控件,安全控件大多使用本地程序庫實現,攻擊者在逆向分析本地程序庫(例如windows平臺的dll庫)的代碼邏輯后通過對dll進行替換、截取內存中密碼等方式侵害用戶利益。

在此背景下,廣州江南科友科技股份有限公司設計實現了客戶端密碼安全控件。

客戶端密碼安全控件特點


客戶端密碼安全解決方案

3.1 總體結構圖

3.2 說明

Ø 客戶端多樣性支持

江南科友客戶端安全解決方案支持各種客戶端,包含:

n 移動客戶端——Android & IPhone

科友提供移動客戶端app安全開發套件,對于android客戶端另提供安全外殼

n PC客戶端——Mac OS & Windows

PC客戶端安全用瀏覽器安全插件實現。

n 其他客戶端——不能安裝控件的其他客戶端環境

u 手機wap環境

u 跨平臺的Html-5應用

u 其他純Html客戶端環境,如電視支付等

針對該類客戶端環境,提供JavaScript開發套件。

Ø 服務端靈活選取——根據客戶端現有環境靈活選取服務端結構,三種方案選其一:

n 方案一:密碼服務平臺(針對已有密碼服務平臺和加密機的客戶)

n 方案二:加密機組(針對已有加密機但沒有密碼服務平臺客戶)

n 方案三:軟算法開發包(針對后臺無密碼服務平臺和加密機的客戶)

3.3 移動客戶端密碼安全控件作用

 

安全作用

原理簡介

密碼安全控件

1. 防止后臺進程對屏幕錄像盜取機密數據

使用安全鍵盤輸入敏感數據時按鍵顏色不改變,

即使后臺進程錄屏也不能盜取pin碼、登陸密碼

2. 防止惡意程序勾取系統鍵盤接口盜取機密數據

使用自繪鍵盤繞過系統自帶鍵盤

3. 防止惡意程序讀取android系統文件記錄每次按鍵坐標后重現敏感數據

自繪鍵盤是隨機的,每次都不一樣,即使攻擊者記錄每次按鍵的坐標位置也不能重現敏感數據

4. 敏感數據加密

使用公鑰或者隨機對稱密鑰加密敏感數據,從而確保數據機密性

每次加密密文不一樣防止密文重放

通過敏感數據加密方式優化短信認證流程可以有效防止短信劫持攻擊

3.4 PC客戶端密碼安全控件作用

提供瀏覽器安全控件保證客戶在PC機瀏覽器上的信息安全。分為Windows版本和Mac OS版本。

PC客戶端密碼安全控件意義

 

安全作用

原理說明

工作層次

Windows

瀏覽器控件

鍵盤鉤子防護

攔截鍵盤鉤子、定時發送干擾鍵

應用層、驅動層

防止屏幕被截取

防止屏幕錄像

攔截錄屏功能

應用層、驅動層

防止非法dll模塊注入瀏覽器

檢測dll黑名單,定時清楚黑名單中dll

應用層、驅動層

防止控件dll被逆向分析

Dll安全混淆加殼

Dll安全混淆加殼

防止內存出現敏感數據明文

敏感數據加密

前臺鍵盤驅動層和后臺統一編碼、加密

前臺鍵盤驅動層和后臺統一編碼、加密

Mac OS

瀏覽器控件

敏感數據加密

前臺控件和后臺統一編碼、加密

應用層

產品清單

說明

1. “A-”表示Android平臺,“I-”表示Iphone平臺,“H-”表示Html/Wap/Html-5平臺;

2. 下表只描述了客戶端產品清單,服務端產品根據“客戶端產品模塊”和“客戶現有服務端產品情況”提供與客戶端配套的平臺服務及接口、加密機指令接口、軟算法開發包三者之一。

客戶端安全產品清單

 

 

Windows

Mac OS

Android

Iphone 

Html/Wap/

Html-5

密碼

安全控件

Windows瀏覽器

密碼安全控件

Mac OS瀏覽器

密碼安全控件

A-密碼安全控件

I-密碼安全控件

H-密碼加密

開發包

兼容性

客戶端兼容性

模塊分類

兼容性

Windows瀏覽器

安全控件

瀏覽器:支持ie/firefox/chrome/qq瀏覽器/360瀏覽器/遨游瀏覽器/uc瀏覽器等

操作系統:支持xp vista win7 win8,支持 64位和32位兩個版本

Mac OS瀏覽器

安全控件

瀏覽器:支持safari瀏覽器

操作系統:支持mac 10.5及以后版本,支持64位和32位版本

Android安全控件

操作系統:支持android 4.0及以后版本

密碼安全控件UI:提供UI二次開發接口修改UI風格,可與任何UI風格兼容

Iphone安全控件

操作系統:支持ios 6及以后版本

密碼安全控件UI:提供UI二次開發接口修改UI風格,可與任何UI風格兼容

Html/Wap/Html-5

軟件開發包

支持能夠使用JavaScript的所有環境

更多>本企業其它產品
江南科友SRJ1401簽名驗簽服務器 江南科友SJJ1545加密服務器 江南科友HAC運維安全審計系統(堡壘機) 江南科友敏感數據防護系統CDPS V2.0 江南科友客戶端密碼安全控件
0相關評論
?
網站首頁  |  付款方式  |  版權隱私  |  使用協議  |  聯系方式  |  關于我們  |  網站地圖  |  排名推廣  |  廣告服務  |  RSS訂閱  |  違規舉報  |  京ICP備11008917號-2  | 
 
主站蜘蛛池模板: 宁国市| 嘉兴市| 乐山市| 陆河县| 民丰县| 苏州市| 全椒县| 渭源县| 虎林市| 高要市| 阿鲁科尔沁旗| 濮阳县| 皋兰县| 富宁县| 克拉玛依市| 苍溪县| 江陵县| 连南| 沭阳县| 弥渡县| 宜丰县| 宾川县| 米林县| 化德县| 金门县| 饶河县| 金堂县| 山西省| 连云港市| 达日县| 诏安县| 丰都县| 宁化县| 行唐县| 霍林郭勒市| 徐州市| 宁波市| 小金县| 司法| 新和县| 昌都县|