在互聯互通的場景布局驅動下,終端産品呈現形态多樣化的發展趨勢。新模式、新産品不僅為企業和開發者帶來了業務契機,同時也讓我們思考,如何更好地應對安全邊界模糊、安全暴露面擴大的風險。
目前,HMS Core全面開放了AI、System、Media、Security等七大領域服務能力,安全領域包括:安全檢測服務(Safety Detect)、線上快速身份驗證服務(FIDO),和HMS Core 6全新上線的鑰匙環服務(Kering),旨在幫助企業和開發者構建安全的終端環境。截至發稿日前,Safety Detect和FIDO已經在15+垂直領域得到成熟應用,獲得了開發者們的一緻認可。

10月23日,在華為開發者大會2021上,中國民生銀行總行信息科技部安全運營中心副主任虞剛,參加了《安全隐私與漏洞治理》技術分論壇,并就“民生銀行如何運用HMS Core開放能力構建終端安全體系,提升移動金融安全性”作了專題分享。虞剛主任的精彩發言為同行業夥伴和開發者們提供了移動金融安全領域的範例。
作為民生銀行“數字金融”的試驗田,民生直銷銀行始終秉承“簡單的銀行”發展理念,着力打造生态平台,通過互聯網渠道拓展用戶,将安全、簡單的金融服務融入企業生産、群衆生活場景。自2014年2月上線以來,民生直銷銀行已經發展了超過3000萬的用戶量。
為了有效應對新場景、新模式帶來的終端應用安全挑戰,民生直銷銀行APP集成了華為安全檢測服務(HMS Core Safety Detect Kit),搭建了高效穩定的終端環境檢測能力,實現“可信服務”前的基礎條件;APP同時集成線上快速身份驗證服務(HMS Core FIDO),為登錄用戶提供安全可信的本地生物特征認證。
其中,華為安全檢測服務的幾大能力貫穿用戶使用APP的前、中、後三個階段,分别檢測識别、記錄分析多種類型的安全風險,民生直銷銀行可以根據具體風險檢測結果采用針對性的應對措施。例如,系統完整性檢測、惡意Wi-Fi檢測功能在事前進行風險提示,增強終端環境威脅檢測能力,防止惡意攻擊;虛假用戶檢測功能使得APP在不暴露用戶隐私數據的情況下,識别當前交互對象是否為真實的自然人,實現事中風險分析,降低交易風險。APP在用戶啟動環節調用華為安全檢測服務,當檢測發現APP的運行設備存在安全隐患時,APP會提示用戶謹慎使用:“檢測到您的設備存在*項風險”,在進行風險提示的基礎之上,用戶可以點擊進入安全中心,查看具體檢測結果。

民生直銷銀行APP提示用戶安全風險((上圖中涉及數據有效日截止2021年10月11日)
華為安全服務助力民生直銷銀行構建了一套完善的終端可信安全服務平台,從設備環境安全、應用運行安全、數據安全等多個維度,實現了端側安全控制與風險評級,賦能民生直銷銀行的安全服務體系全面升級。
虞剛主任表示,未來移動金融需要加強終端本地安全能力的應用,從而更好地适應嚴峻的網絡安全環境。終端本地服務在全局性與穩定性方面的優勢,還可以滿足銀行金融業務對數據安全治理的要求。未來,民生銀行還将集成華為的更多安全開放能力,為用戶提供更加便捷、智能的金融服務。
免責聲明:本文僅代表作者個人觀點,與每日科技網無關。其原創性以及文中陳述文字和内容未經本站證實,對本文以及其中全部或者部分内容、文字的真實性、完整性、及時性本站不作任何保證或承諾,請讀者僅作參考,并請自行核實相關内容。
本網站有部分内容均轉載自其它媒體,轉載目的在于傳遞更多信息,并不代表本網贊同其觀點和對其真實性負責,若因作品内容、知識産權、版權和其他問題,請及時提供相關證明等材料并與我們聯系,本網站将在規定時間内給予删除等相關處理.

