一区二区三区三上|欧美在线视频五区|国产午夜无码在线观看视频|亚洲国产裸体网站|无码成年人影视|亚洲AV亚洲AV|成人开心激情五月|欧美性爱内射视频|超碰人人干人人上|一区二区无码三区亚洲人区久久精品

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

芯盾時(shí)代助力金融機(jī)構(gòu)筑牢終端安全防線

芯盾時(shí)代 ? 來(lái)源:芯盾時(shí)代 ? 2025-06-09 10:02 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

近年來(lái),我國(guó)掀起了打擊電信網(wǎng)絡(luò)詐騙犯罪的高潮。金融機(jī)構(gòu)在反電詐中承擔(dān)主體責(zé)任,紛紛按照監(jiān)管要求,建設(shè)、升級(jí)反欺詐平臺(tái),以識(shí)別風(fēng)險(xiǎn)賬戶、阻斷可疑交易,保障自身的業(yè)務(wù)安全和客戶的財(cái)產(chǎn)安全。

隨著反欺詐平臺(tái)建設(shè)逐漸深入,越來(lái)越多的金融機(jī)構(gòu)認(rèn)識(shí)到,終端設(shè)備作為客戶操作的直接載體和數(shù)據(jù)交互的起點(diǎn),其安全性是整個(gè)交易鏈條安全的基礎(chǔ)。如果終端安全得不到保障,后續(xù)的任何防護(hù)措施都是空中樓閣。

但是,想要保證終端設(shè)備的可識(shí)、可信、可控、卻并不容易。標(biāo)識(shí)用戶和設(shè)備身份、感知終端威脅態(tài)勢(shì)、數(shù)據(jù)加密和解密、構(gòu)建可信環(huán)境……每一項(xiàng)都對(duì)金融機(jī)構(gòu)、智能風(fēng)控廠商提出了高要求。如何筑牢終端安全防線,為反電詐工作提供有力支撐,已經(jīng)成為金融機(jī)構(gòu)的必答題。

沒(méi)有終端安全,何談交易安全?

在金融反欺詐實(shí)戰(zhàn)中,終端安全產(chǎn)品需要滿足金融機(jī)構(gòu)在手機(jī)銀行App、網(wǎng)上銀行、移動(dòng)展業(yè)等業(yè)務(wù)渠道,以及開(kāi)戶、轉(zhuǎn)賬、支付等業(yè)務(wù)場(chǎng)景下的安全需求。為了實(shí)現(xiàn)這一目標(biāo),集成在App或客戶端的終端安全產(chǎn)品需要具備以下功能:

1.精準(zhǔn)標(biāo)識(shí)設(shè)備身份,沉淀黑灰產(chǎn)設(shè)備數(shù)據(jù)

利用網(wǎng)絡(luò)釣魚(yú)、屏幕共享等手段獲取消費(fèi)者金融賬戶的賬號(hào)、密碼、驗(yàn)證碼,然后在自有設(shè)備上登錄賬號(hào)、轉(zhuǎn)移資金,是黑灰產(chǎn)最常用的欺詐手段之一。為了防范非法登錄,金融機(jī)構(gòu)需要用戶身份和設(shè)備身份,實(shí)現(xiàn)賬號(hào)和設(shè)備的強(qiáng)綁定。

然而,傳統(tǒng)單一設(shè)備標(biāo)識(shí)(如IMEI、MAC地址)易被篡改,H5、小程序等新渠道也給設(shè)備身份標(biāo)識(shí)帶來(lái)了新挑戰(zhàn)。如何提升設(shè)備身份標(biāo)識(shí)的準(zhǔn)確率,保障不同渠道交易下設(shè)備身份的唯一性,是金融機(jī)構(gòu)必須妥善解決的問(wèn)題。

2.全面感知終端威脅,保障交易環(huán)境安全

惡意軟件、Root/越獄、模擬器、調(diào)試狀態(tài)乃至屏幕共享,都可能成為交易欺詐的溫床。金融機(jī)構(gòu)需在交易前后全面評(píng)估終端安全性,確保App在可信環(huán)境中運(yùn)行。近年來(lái),黑灰產(chǎn)的攻擊工具和手法不斷迭代更新,這就要求金融機(jī)構(gòu)能持續(xù)升級(jí)監(jiān)測(cè)技術(shù),準(zhǔn)確識(shí)別各類已知、未知風(fēng)險(xiǎn),為風(fēng)控決策提供依據(jù)。

3.實(shí)時(shí)監(jiān)測(cè)交易行為,動(dòng)態(tài)調(diào)整安全策略

與身份盜用、盜轉(zhuǎn)盜刷相比,“誘導(dǎo)客戶主動(dòng)轉(zhuǎn)賬”等欺詐手段隱蔽性極強(qiáng),更加難以防范。金融機(jī)構(gòu)需在交易中實(shí)時(shí)監(jiān)測(cè)異常行為(如頻繁切換賬號(hào)、異常時(shí)段大額轉(zhuǎn)賬、處于通話狀態(tài)),并依風(fēng)險(xiǎn)等級(jí)實(shí)時(shí)采取風(fēng)控措施。這要求終端安全產(chǎn)品具備動(dòng)態(tài)風(fēng)險(xiǎn)感知和上報(bào)能力,并與業(yè)務(wù)系統(tǒng)聯(lián)動(dòng),實(shí)現(xiàn)智能風(fēng)險(xiǎn)阻斷,同時(shí)兼顧用戶體驗(yàn)。

4.嚴(yán)格保障數(shù)據(jù)安全,遵循行業(yè)合規(guī)要求

交易憑證、短信驗(yàn)證碼、用戶身份等關(guān)鍵數(shù)據(jù)在終端的存儲(chǔ)、傳輸和使用中,面臨被竊取、篡改的風(fēng)險(xiǎn)。如何在不可控的終端環(huán)境中,通過(guò)加密、安全沙箱等技術(shù)保證數(shù)據(jù)的機(jī)密性、完整性,并保證技術(shù)方案自主可控,滿足監(jiān)管要求,是金融機(jī)構(gòu)反欺詐平臺(tái)建設(shè)的必答題。

芯盾時(shí)代終端安全解決方案

芯盾時(shí)代作為領(lǐng)先的零信任業(yè)務(wù)安全產(chǎn)品方案提供商,在終端安全領(lǐng)域擁有領(lǐng)先的技術(shù)和深厚的經(jīng)驗(yàn),整合設(shè)備指紋、終端威脅態(tài)勢(shì)感知模塊、智能終端密碼模塊、安全沙箱等終端安全產(chǎn)品,為金融機(jī)構(gòu)一站式的終端安全防護(hù),幫助金融機(jī)構(gòu)構(gòu)筑終端安全防線,確保每一臺(tái)終端設(shè)備都安全可控,每一次金融交易都安全可控。

1.設(shè)備指紋:標(biāo)識(shí)設(shè)備身份,識(shí)別非法登錄

芯盾時(shí)代自主研發(fā)的設(shè)備指紋模塊,能夠以SDK形式集成在金融業(yè)務(wù)App和PC客戶端中,能夠?yàn)槊颗_(tái)設(shè)備生成唯一的標(biāo)識(shí)碼,不但能有效識(shí)別和防范非常用設(shè)備登錄等風(fēng)險(xiǎn)行為,還能沉淀黑灰產(chǎn)的設(shè)備數(shù)據(jù),收集設(shè)備特征,幫助金融機(jī)構(gòu)更高效地識(shí)別和防范設(shè)備層面的欺詐風(fēng)險(xiǎn)。

多維特征與智能算法:采集超2000+主動(dòng)特征和上百種被動(dòng)特征,結(jié)合機(jī)器學(xué)習(xí)算法,確保設(shè)備指紋的準(zhǔn)確率高達(dá) 99.9999%,有效抑制傳統(tǒng)設(shè)備指紋容易發(fā)生的指紋漂移和指紋沖突。

統(tǒng)一全渠道設(shè)備ID:通過(guò)集成運(yùn)營(yíng)商UAID能力等技術(shù),實(shí)現(xiàn)App、H5、小程序等全渠道設(shè)備ID統(tǒng)一,確保金融機(jī)構(gòu)的風(fēng)控措施全渠道統(tǒng)一。

2.終端威脅態(tài)勢(shì)感知(MTD):實(shí)時(shí)監(jiān)控終端狀態(tài),保證運(yùn)行環(huán)境安全

終端威脅態(tài)勢(shì)感知模模塊(MTD)能夠?qū)崟r(shí)監(jiān)測(cè)和評(píng)估終端環(huán)境安全,保障App在安全的設(shè)備中運(yùn)行,為風(fēng)控中心提供全面的終端側(cè)風(fēng)險(xiǎn)信息。

核查設(shè)備安全基線:內(nèi)置強(qiáng)大風(fēng)險(xiǎn)特征庫(kù),能檢測(cè)Root/越獄、模擬器 (270+款) 、雙開(kāi)程序 (40+款) 、Hook框架、調(diào)試狀態(tài)、屏幕共享、高危軟件等各類已知和潛在威脅。

實(shí)時(shí)檢測(cè)設(shè)備運(yùn)行狀態(tài):實(shí)時(shí)監(jiān)控設(shè)備狀態(tài)和操作行為,一旦發(fā)現(xiàn)安全風(fēng)險(xiǎn)快速上報(bào)并根據(jù)風(fēng)險(xiǎn)等級(jí)采取風(fēng)控措施。

3.智能終端密碼模塊(PMIT):敏感數(shù)據(jù)加密存儲(chǔ),有效防范數(shù)據(jù)泄露

針對(duì)金融交易中敏感數(shù)據(jù)的加密存儲(chǔ)、傳輸需求,智能終端密碼模塊(PMIT)打造了4重防護(hù)體系,確保信息的機(jī)密性和完整性:

一機(jī)一鑰:在客戶首次登錄時(shí),將設(shè)備信息、用戶身份信息作為密鑰的組成部分,實(shí)現(xiàn)“一機(jī)一鑰”,進(jìn)一步強(qiáng)化賬號(hào)與設(shè)備之間的綁定關(guān)系。

分割密鑰:將用戶的私鑰拆分成為兩半,分別存放于客戶端和服務(wù)端,提升密鑰的安全性;簽名時(shí)需客戶端與服務(wù)端協(xié)同完成,有效提升簽名和驗(yàn)簽的安全性。

白盒算法:憑借自主研發(fā)的白盒算法,采用分段加密、部分加密等方式保護(hù)密鑰和數(shù)字證書(shū)存儲(chǔ)及運(yùn)行過(guò)程安全,防止密鑰和數(shù)字證書(shū)被還原和破解。

支持國(guó)密算法:全面支持國(guó)產(chǎn)密碼算法,確保加密體系自主可控,滿足金融行業(yè)合規(guī)和密碼應(yīng)用安全測(cè)評(píng)要求 。

4.安全沙箱:構(gòu)建可信執(zhí)行環(huán)境,保證程序安全運(yùn)行

終端安全數(shù)據(jù)沙箱配合獨(dú)立進(jìn)程保護(hù),構(gòu)建可信執(zhí)行環(huán)境,保證加解密過(guò)程安全可控。

軟件定義可信執(zhí)行環(huán)境:在終端設(shè)備中構(gòu)建與本地空間完全隔離的安全工作空間,有效

防止關(guān)鍵數(shù)據(jù)被惡意程序竊取、篡改或重放,為敏感操作(如數(shù)據(jù)加密、數(shù)字簽名)提供安全運(yùn)行環(huán)境。

在數(shù)字金融時(shí)代,終端安全已經(jīng)成為金融機(jī)構(gòu)保障業(yè)務(wù)安全的生命線。借助芯盾時(shí)代的終端安全產(chǎn)品方案,金融機(jī)構(gòu)能夠在每一臺(tái)終端中構(gòu)建安全防線,夯實(shí)終端安全基座,有效應(yīng)對(duì)日益復(fù)雜的交易欺詐挑戰(zhàn),讓每一次交易都安全可信,為數(shù)字化轉(zhuǎn)型保駕護(hù)航,共同守護(hù)清朗的金融科技生態(tài)。

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 終端
    +關(guān)注

    關(guān)注

    1

    文章

    1204

    瀏覽量

    30902
  • 金融
    +關(guān)注

    關(guān)注

    3

    文章

    470

    瀏覽量

    16210
  • 芯盾時(shí)代
    +關(guān)注

    關(guān)注

    0

    文章

    276

    瀏覽量

    2143

原文標(biāo)題:反電詐“攻堅(jiān)戰(zhàn)”丨打造反欺詐防線,先從終端安全開(kāi)始

文章出處:【微信號(hào):trusfort,微信公眾號(hào):芯盾時(shí)代】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    時(shí)代樹(shù)立城市商業(yè)銀行鴻蒙化改造標(biāo)桿案例

    時(shí)代中標(biāo)某省農(nóng)商銀行!時(shí)代通過(guò)深度適配鴻蒙系統(tǒng)及國(guó)密算法的設(shè)備指紋、智能
    的頭像 發(fā)表于 06-27 14:22 ?370次閱讀

    時(shí)代助力贛州銀行構(gòu)建全渠道數(shù)字安全防護(hù)體系

    時(shí)代中標(biāo)贛州銀行,基于自主研發(fā)的設(shè)備指紋產(chǎn)品,通過(guò)集成運(yùn)營(yíng)商UAID能力實(shí)現(xiàn)跨渠道設(shè)備ID統(tǒng)一,并具備實(shí)時(shí)風(fēng)險(xiǎn)監(jiān)測(cè)、反欺詐攔截等功能,有效解決 “數(shù)據(jù)孤島” 和黑灰產(chǎn)攻擊等風(fēng)險(xiǎn),為贛州銀行構(gòu)建全渠道數(shù)字
    的頭像 發(fā)表于 05-22 09:21 ?379次閱讀

    時(shí)代中標(biāo)易事特集團(tuán)統(tǒng)一身份認(rèn)證管理項(xiàng)目

    時(shí)代中標(biāo)易事特集團(tuán)統(tǒng)一身份認(rèn)證管理項(xiàng)目,助力集團(tuán)在信息化數(shù)字化管理領(lǐng)域再邁關(guān)鍵一步。
    的頭像 發(fā)表于 05-09 11:08 ?506次閱讀

    時(shí)代設(shè)備指紋技術(shù)全新升級(jí)

    在數(shù)字經(jīng)濟(jì)高速發(fā)展的今天,黑灰產(chǎn)攻擊如影隨形,個(gè)人隱私泄露、金融欺詐、電商刷單等風(fēng)險(xiǎn)事件頻發(fā)。時(shí)代 “覓跡” 設(shè)備指紋全新升級(jí),以跨渠道識(shí)別能力打破行業(yè)壁壘,為
    的頭像 發(fā)表于 05-07 16:23 ?676次閱讀

    時(shí)代連續(xù)十一次入選安全?!吨袊?guó)網(wǎng)絡(luò)安全行業(yè)全景圖》

    近日,國(guó)內(nèi)知名網(wǎng)絡(luò)安全媒體安全牛正式發(fā)布《中國(guó)網(wǎng)絡(luò)安全行業(yè)全景圖(第十二版)》(以下簡(jiǎn)稱“全景圖”)。
    的頭像 發(fā)表于 05-07 10:53 ?2020次閱讀

    時(shí)代全場(chǎng)景身份治理解決方案助力企業(yè)提升業(yè)務(wù)安全

    時(shí)代中標(biāo)某人壽保險(xiǎn),持續(xù)深化業(yè)務(wù)安全項(xiàng)目合作。時(shí)代
    的頭像 發(fā)表于 05-07 10:29 ?365次閱讀

    時(shí)代助力廣州銀行提升金融業(yè)務(wù)運(yùn)行效率

    時(shí)代中標(biāo)廣州銀行,推動(dòng)金融行業(yè)核心技術(shù)自主可控的進(jìn)程!
    的頭像 發(fā)表于 04-23 15:39 ?341次閱讀

    時(shí)代助力打造金融安全新范式

    時(shí)代中標(biāo)吉林省農(nóng)村信用社(以下簡(jiǎn)稱“吉林農(nóng)信”)?設(shè)備指紋平臺(tái),交易安全保護(hù)系統(tǒng)等項(xiàng)目?。
    的頭像 發(fā)表于 04-15 17:41 ?574次閱讀

    時(shí)代助力打造智慧醫(yī)療安全新標(biāo)桿

    時(shí)代中標(biāo)?安徽醫(yī)科大學(xué)第二附屬醫(yī)院(以下簡(jiǎn)稱“安醫(yī)二附院”)!時(shí)代基于零信任
    的頭像 發(fā)表于 04-02 17:18 ?618次閱讀

    零信任+DeepSeek企業(yè)數(shù)字化更安全 時(shí)代全線產(chǎn)品接入DeepSeek

    全線產(chǎn)品與DeepSeek大模型的深度整合,將其引入身份與訪問(wèn)管理、零信任網(wǎng)絡(luò)訪問(wèn)、金融交易反欺詐、終端安全管理等場(chǎng)景之中,以AI技術(shù)驅(qū)動(dòng)安全能力升級(jí),取得了良好的成效。
    的頭像 發(fā)表于 04-02 12:00 ?754次閱讀
    零信任+DeepSeek企業(yè)數(shù)字化更<b class='flag-5'>安全</b> <b class='flag-5'>芯</b><b class='flag-5'>盾</b><b class='flag-5'>時(shí)代</b>全線產(chǎn)品接入DeepSeek

    時(shí)代金融行業(yè)數(shù)字化業(yè)務(wù)構(gòu)筑安全防線

    。由于用戶的終端環(huán)境、網(wǎng)絡(luò)環(huán)境不可控,各大期貨交易市場(chǎng)為了保障業(yè)務(wù)App的安全運(yùn)行,不斷強(qiáng)化終端安全防護(hù)能力,為數(shù)字化業(yè)務(wù)構(gòu)筑
    的頭像 發(fā)表于 03-06 13:48 ?422次閱讀

    時(shí)代中標(biāo)新疆銀行反電信網(wǎng)絡(luò)詐騙風(fēng)險(xiǎn)監(jiān)控系統(tǒng)

    電信網(wǎng)絡(luò)詐騙。? 近年來(lái),新疆銀行持續(xù)加強(qiáng)金融服務(wù)安全,著力打造成為防范化解新疆地方金融機(jī)構(gòu)風(fēng)險(xiǎn)的銀行,以高質(zhì)效金融服務(wù)助推新疆經(jīng)濟(jì)社會(huì)高質(zhì)量發(fā)展。面對(duì)日趨嚴(yán)峻的電信網(wǎng)絡(luò)詐騙形勢(shì),新疆
    的頭像 發(fā)表于 03-04 11:23 ?764次閱讀

    時(shí)代再獲“數(shù)字安全產(chǎn)業(yè)貢獻(xiàn)獎(jiǎng)”

    貢獻(xiàn)獎(jiǎng)”的獲獎(jiǎng)名單。時(shí)代,作為零信任業(yè)務(wù)安全領(lǐng)域的佼佼者,憑借其突出的業(yè)務(wù)安全產(chǎn)品方案和廣泛的市場(chǎng)認(rèn)可,以及在推動(dòng)數(shù)字
    的頭像 發(fā)表于 01-22 14:53 ?461次閱讀

    時(shí)代助力金融行業(yè)遠(yuǎn)程辦公安全

    隨著移動(dòng)互聯(lián)網(wǎng)、云計(jì)算、智能終端的全面普及,遠(yuǎn)程辦公成為了金融機(jī)構(gòu)的常態(tài)。遠(yuǎn)程辦公提升了金融業(yè)務(wù)的效率、豐富了業(yè)務(wù)渠道、拓展了業(yè)務(wù)場(chǎng)景,受到了金融機(jī)構(gòu)的歡迎。但是,在遠(yuǎn)程辦公中總會(huì)出現(xiàn)
    的頭像 發(fā)表于 12-11 16:29 ?689次閱讀

    時(shí)代中標(biāo)深圳市重大產(chǎn)業(yè)投資集團(tuán)有限公司

    時(shí)代中標(biāo)深圳市重大產(chǎn)業(yè)投資集團(tuán)有限公司(簡(jiǎn)稱“深重投集團(tuán)”),運(yùn)用統(tǒng)一終端安全,零信任網(wǎng)絡(luò)訪問(wèn)和智能決策大腦等技術(shù),結(jié)合
    的頭像 發(fā)表于 07-23 09:25 ?758次閱讀