版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認領(lǐng)
文檔簡介
從快錢錢包發(fā)展看移動支付安全姓名:王瑞軍昵稱:計算姬前任:綠盟上海分公司安全技術(shù)部現(xiàn)任:快錢支付清算有限公司安全中心老公:王思聰星座:處女&天蝎我移動支付市場現(xiàn)狀快錢錢包發(fā)展歷程移動安全問題總結(jié)2025/2/233幾種常見支付方式Web端(傳統(tǒng)網(wǎng)銀)Wap端(網(wǎng)頁銀行)微信端(微信銀行)APP端(手機銀行)NFC支付快刷刷卡……2025/2/234移動支付市場現(xiàn)狀2025/2/235移動支付市場現(xiàn)狀2025/2/236快錢移動支付發(fā)展歷程區(qū)分來自微信的請求,和普通瀏覽器的請求。避免沒有經(jīng)過認證的微信用戶的請求驗證微信ID是可以信任的如下:微信ID認證可通過微信用戶“關(guān)注”快錢服務(wù)號時進行,關(guān)注時候,微信ID是加密過的、且加簽名的,且微信服務(wù)端(我們的應(yīng)用)是能夠進行簽名驗證的。
同一微信ID來的請求,進行請求個數(shù)限制、查詢結(jié)果個數(shù)限制。2025/2/237快錢移動支付發(fā)展歷程快錢賬戶APP—快錢包—快錢錢包2025/2/238快錢移動支付發(fā)展歷程第一階段-傳統(tǒng)業(yè)務(wù)安全(注冊,登陸,密碼找回,充值,提現(xiàn),支付等基本功能)OWASPTOP102025/2/239密碼重置漏洞2025/2/2310185********密碼重置漏洞身份認證三要素:你知道什么你有什么你是什么2025/2/2311快錢移動支付發(fā)展歷程2025/2/2312第二階段-安全功能拓展理財安全卡手勢密碼新設(shè)備首次登陸風(fēng)控規(guī)則手勢密碼繞過2025/2/2313手勢密碼繞過2025/2/2314敏感信息安全2025/2/2315配置文件數(shù)據(jù)文件緩存文件系統(tǒng)日志風(fēng)控系統(tǒng)2025/2/2316監(jiān)控告警2025/2/2317風(fēng)控規(guī)則2025/2/2318賬戶登入IP為盜卡高發(fā)區(qū)域企業(yè)用戶,前xxx次登錄地區(qū),和本次均不相同同一IP,xxx小時內(nèi)登陸超過xxx個以上的不同賬戶個人用戶,xxx天內(nèi)登錄的地區(qū)>xxx個人用戶,賬戶余額大于xxx元,當(dāng)前登錄IP城市和最近一次登錄IP城市不一致登錄IP為國內(nèi),賬戶登入時間為xxx-xxx點,且登錄失敗次數(shù)大于xxx次xx小時內(nèi),同一DeviceID或IP登陸失敗次數(shù)>xx次同一小時內(nèi),最近一次登錄的IP和當(dāng)前登錄的IP不在同一個城市或不同國家快錢移動支付發(fā)展歷程第三階段-客戶端加固源代碼混淆加殼加密防反編譯和反調(diào)試2025/2/23192025/2/23202025/2/2321類型指標結(jié)果防護功能防反編譯(dex和so文件在內(nèi))滿足防脫殼工具滿足防二次打包滿足防止動態(tài)調(diào)試滿足防范模擬器、調(diào)試器運行滿足防資源替換竊取滿足防配置文件被篡改滿足防內(nèi)存敏感信息泄露、防外進程讀取滿足防動態(tài)調(diào)試攻擊(Java層、C層)滿足防注入攻擊,如注入第三方so文件等滿足防Hook攻擊(Java層、C層)滿足兼容性支持的手機硬件平臺X86、ARM支持的Android版本2.3~5.1支持的第三方定制ROM支持支持主流多種CPU,如X86、高通等支持支持AndroidART支持快錢移動支付發(fā)展歷程第四階段-銀行卡檢測中心過檢應(yīng)用軟件自身安全要求軟件發(fā)布渠道安全用戶安全鑒別賬戶信息保護通信安全要求密碼算法及密鑰管理2025/2/2322快錢移動支付發(fā)展歷程第五階段-未來方向四卡合一戰(zhàn)略(支付,理財,信貸,應(yīng)用)風(fēng)控結(jié)合安全功能優(yōu)化2025/2/23232025/2/2324移動安全問題總結(jié)移動應(yīng)用安全客戶
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 2026年海綿城市理念與土木工程設(shè)計
- 2026年媒介對電氣傳動控制的影響
- 2026春招:新興際華題庫及答案
- 2026春招:項目經(jīng)理真題及答案
- 2026春招:濰柴動力筆試題及答案
- 貨梯安全操作培訓(xùn)內(nèi)容課件
- 貨柜安全檢查培訓(xùn)心得
- 護理專業(yè)溝通技巧培訓(xùn)
- 醫(yī)療器械質(zhì)量與安全監(jiān)管
- 2026年德州職業(yè)技術(shù)學(xué)院高職單招職業(yè)適應(yīng)性測試備考題庫有答案解析
- 2025年壓力容器作業(yè)證理論全國考試題庫(含答案)
- 2025四川成都農(nóng)商銀行招聘10人筆試備考題庫及答案解析
- 中職第一學(xué)年(會計)會計基礎(chǔ)2026年階段測試題及答案
- 室外長廊合同范本
- 2025年資產(chǎn)清查自查報告
- 2025年浙江省杭州市輔警考試真題及答案
- 山東名校考試聯(lián)盟2025年12月高三年級階段性檢測英語試卷(含答案)
- 建筑企業(yè)工傷預(yù)防培訓(xùn)體系
- 團干部培訓(xùn)課件
- 2025年智能配電系統(tǒng)行業(yè)分析報告及未來發(fā)展趨勢預(yù)測
- 《中法高標準產(chǎn)品“藍天標志(blue sky sign)”認證技術(shù)規(guī)范》
評論
0/150
提交評論