0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

发现移动支付的“漏洞”:东进声纹验证平台

931T_ctiforumne 来源: 聂磊 作者:电子发烧友 2019-02-28 17:06 次阅读

近年来,我国移动金融服务市场发展迅猛,去年全国移动支付规模已超200万亿,购买移动金融理财产品的用户超2亿。面对规模巨大的金融交易,如何保障移动金融交易的安全成为金融机构考虑的重中之重。国内领先的信息通信核心设备及解决方案供应商东进技术推出了声纹验证平台,为移动金融服务安全保驾护航。

图:东进声纹验证平台

据介绍,声纹识别是从说话人发出的语音信号中提取声纹信息,并对说话人进行身份验证的生物识别技术,具备无光线依赖、无接触、不易仿冒、侵犯性较低等天然优势。不过,要想准确分辨声音特征却并非易事。一是声纹识别系统性能会受用户发声状态影响,如用户的身体状况、情绪等都会影响识别准确度。二是环境的嘈杂度,以及采集、传输音频硬件配置,都会在不同程度上对识别系统行成干扰。

为解决上述问题,东进技术团队进行了一系列技术攻坚与创新。依托东进技术20余年深厚的技术沉淀,东进声纹验证平台应势而生。据介绍,该平台在进行身份验证时,会随机产生一组数字串由用户读出,系统对用户发出的声音进行数字串和声纹双重识别,实现对使用者身份的双重验证。因为数字串具有动态随机不可预测特性,因此能有效防止录音和假冒,为用户提供高可靠的安全保障。

相比虹膜识别、掌纹识别等其他生物特征识别技术,东进声纹验证平台优势明显:非接触采集,用户接受度高;密码随机产生,无需记忆,且读密码仅需1-2秒时间,用户体验好;手机或电话即可采集声音,硬件成本低;可在网络/电话信道中应用,适合远程认证;可提供API、TCP/IP、WEBSERVICE等多种开发接口,方便用户进行业务的集成。可以说,东进声纹验证平台无论是提升用户体验,还是优化金融机构服务,作用明显。

去年10月,中国人民银行发布了《移动金融基于声纹识别的安全应用技术规范》。这是央行颁布的我国金融行业第一个生物识别技术标准,为声纹识别技术进入移动金融领域解决了标准难题,意味着声纹识别技术得到金融监管部门的认可,也意味着占据先发优势的东进声纹验证平台生逢其时。

而东进声纹验证平台只是东进深耕信息安全领域的一个缩影。历经多年的产品研发和项目实施经验累积,东进在信息安全领域形成了完整的产品线,包括密码机系列、加密传输网关系列和安全管理系列等,广泛应用到公安、政府、交通、邮政、银行、保险、证券、电子商务以及移动通信等行业。

随着移动支付业务的快速发展,移动支付的安全问题愈发凸显,这也使得声纹识别技术拥有广阔的市场前景。毫无疑问,拥有强大技术加持和成功应用经验的东进声纹验证平台将迎来大发展。


声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 移动支付
    +关注

    关注

    0

    文章

    571

    浏览量

    47884

原文标题:东进声纹验证平台:为移动支付筑安全屏障

文章出处:【微信号:ctiforumnews,微信公众号:CTI论坛】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    特斯拉修补黑客竞赛发现漏洞,Pwn2Own助其领先安全领域

    作为领先电动车品牌,特斯拉始终重视网络安全,并且与白帽黑客建立伙伴关系。为此,特斯拉依托Pwn2Own等黑客赛事平台,以重金奖励挖掘漏洞以弥补隐患。这一措施取得良好成效,数百个漏洞已在发现
    的头像 发表于 03-22 11:35 119次阅读

    Cybellum汽车检测平台被曝漏洞,官方回复!全球汽车安全监管持续升级

    了业内人士关注。 01知名安全平台被曝漏洞,官方反应迅速 据报道,星舆实验室安全研究员@Delikely与中国汽研安全研究员@Imweekend发现平台存在安全缺陷。 目前,Cybe
    的头像 发表于 02-26 14:12 198次阅读
    Cybellum汽车检测<b class='flag-5'>平台</b>被曝<b class='flag-5'>漏洞</b>,官方回复!全球汽车安全监管持续升级

    Windows事件日志查看器存在零日漏洞

    弗洛里安指出,该漏洞无需高级用户权限即可通过Windows 10设备使域控制器的日志服务失效。AcrosSecurity经过验证发现漏洞同时适用于Windows 11系统,且仅需约1
    的头像 发表于 02-02 14:29 174次阅读

    移动支付模块-GM63G嵌入式二维码扫描模块

    模块移动支付
    城章科技
    发布于 :2024年01月23日 14:00:38

    开源漏洞共享平台及安全奖励计划正式发布

    12 月 16 日,在 2023 开放原子开发者大会开幕式上,开源漏洞共享平台及安全奖励计划正式发布。开放原子开源基金会秘书长冯冠霖、开源安全委员会副主席任旭东、开源漏洞信息共享项目工作委员会主席
    的头像 发表于 12-21 17:32 441次阅读
    开源<b class='flag-5'>漏洞</b>共享<b class='flag-5'>平台</b>及安全奖励计划正式发布

    开源漏洞共享平台及安全奖励计划正式发布

    12月16日,在2023开放原子开发者大会开幕式上,开源漏洞共享平台及安全奖励计划正式发布。开放原子开源基金会秘书长冯冠霖、开源安全委员会副主席任旭东、开源漏洞信息共享项目工作委员会主席卢列文,以及
    的头像 发表于 12-17 15:50 793次阅读

    如何处理重现使用仿真发现的死锁漏洞

    在上一部分中,我们重点讨论了在组件上设置形式验证的最佳实践。那么现在设置已经准备就绪,协议检查器可以避免不切实际的情况(这也有助于发现一个新漏洞),基本抽象也可以提高性能。现在的任务便是如何处理重现
    的头像 发表于 11-02 09:17 241次阅读
    如何处理重现使用仿真<b class='flag-5'>发现</b>的死锁<b class='flag-5'>漏洞</b>

    网站常见漏洞checklist介绍

    在做网站渗透之前除了关注一些通用漏洞,这些漏洞通常能很容易的利用扫描器扫出,被WAF所防护,然而有一些逻辑漏洞WAF和扫描器就无法发现了,就需要人工来测试。
    的头像 发表于 10-16 09:10 458次阅读
    网站常见<b class='flag-5'>漏洞</b>checklist介绍

    用于缓解高速缓存推测漏洞的固件接口

    操作系统和管理程序软件能够针对这些漏洞应用适当的解决方法,并发现这些固件服务的存在。 这些接口被指定为SMC呼叫约定(SMCCC)[3]和电源状态协调接口(PSCI)[4]的扩展,以确保受影响的CPU
    发表于 08-25 07:36

    一款​跨平台指纹识别工具原理解析

    一款跨平台社区网页指纹识别工具,类似glass、eholo,不同的是该工具调用 nuclei ,可以同时进行漏洞验证
    发表于 07-28 15:56 1107次阅读
    一款​跨<b class='flag-5'>平台</b>指纹识别工具原理解析

    移动SoC的时钟验证

    移动电话技术的进步不断挑战极限,要求SoC在提供不断提升的性能的同时,还能保持较长的电池续航时间。为了满足这些需求,业界正在逐步采用更低的技术节点,目前的设计都是在5纳米或更低的工艺下完成的。在这
    的头像 发表于 07-17 10:12 467次阅读
    <b class='flag-5'>移动</b>SoC的时钟<b class='flag-5'>验证</b>

    常见的漏洞扫描工具

    漏洞扫描工具是现代企业开展渗透测试服务中必不可少的工具之一,可以帮助渗透测试工程师快速发现被测应用程序、操作系统、计算设备和网络系统中存在的安全风险与漏洞,并根据这些漏洞的危害提出修复
    的头像 发表于 06-28 09:42 1100次阅读
    常见的<b class='flag-5'>漏洞</b>扫描工具

    可重用的验证组件中构建测试平台的步骤

    本文介绍了从一组可重用的验证组件中构建测试平台所需的步骤。UVM促进了重用,加速了测试平台构建的过程。 首先对 测试平台集成者(testbench integrator) 和 测试编写
    的头像 发表于 06-13 09:14 351次阅读
    可重用的<b class='flag-5'>验证</b>组件中构建测试<b class='flag-5'>平台</b>的步骤

    已知的HAB漏洞是否会影响i.MX6ULL版本1.1?

    我有一个 NXP iMX6ULL rev 1.1,发现i.MX6ULL 的 HAB 机制中存在两个已知漏洞。但是,我所指的文档并未指定芯片版本。因此,我不确定这些漏洞是否会影响我的设备。你能帮我澄清一下吗?
    发表于 06-02 09:07

    利用SDR发现射频安全漏洞

    在当今的无线和5G时代,公司和个人在其物联网资产上遇到越来越多的安全威胁。任何拥有低成本无线电设备的人都可以拦截无线射频信号,并使用开源软件进行解码,因此必须评估连接设计是否存在安全漏洞。这包括进行
    的头像 发表于 05-05 09:50 1979次阅读