0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

芯盾时代为金融行业数字化业务构筑安全防线

芯盾时代 来源:芯盾时代 2025-03-06 13:48 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

期货市场作为国民经济高质量发展的“稳定器”,是我国现代金融体系的重要组成部分。随着数字化转型的深入、移动互联网的普及,各大期货市场纷纷建设各类业务App,为会员单位、客户提供更便捷的期货交易服务。由于用户的终端环境、网络环境不可控,各大期货交易市场为了保障业务App的安全运行,不断强化终端安全防护能力,为数字化业务构筑安全防线。

项目背景

某期货交易所(以下简称“D交易所”)是经国务院批准并由中国证监会监督管理的期货交易所之一。为落实活跃期转现交割方式,降低现场交割服务成本,D交易所建设了交割移动业务App。为了保障交割移动业务的安全性,D交易所希望为App构筑三道安全防线:

1.第一道防线:多因素认证

为了保证期货交割业务的安全性,D交易所希望将App的认证方式由“用户名+密码”升级为多因素认证,全面提升身份认证的安全性。

2.第三道防线:认证系统自保护

想在移动终端上安全的进行多因素认证,App的认证系统需要完善的自我保护机制,具备设备信息标识、信息加密、终端位置态势感知等能力:

·设备信息标识:收集终端设备信息,准备标识设备身份,识别非常用设备登录等威胁;

·信息加密:对身份信息、交易信息进行加密存储、传输,避免信息遭劫持后被破译、篡改;

·终端威胁态势感知:感知终端设备的安全状况,保证App在安全的终端中运行,避免设备带病入网。

3.第三道防线:满足合规要求

作为重要的期货交易市场,D交易所对合规性也有硬性要求,方案和产品必须符合相关国标、行标,保证完全自主可控。

方案设计

针对D交易所的要求,芯盾时代基于完备的身份认证、终端安全产品线,结合丰富的金融行业终端安全项目经验,采用自主研发的移动社身份认证、设备指纹、智能终端密码模块、终端威胁态势感知能产品,为其构筑体系化、自保护、更可靠的身份认证体系。方案功能与设计如下:

1.身份认证SDK:集成在交割移动业务App之中,提供短信验证码、人脸识别、语音验证码等多种认证方式;

2.设备指纹SDK:自动采集设备特征,为每一台终端设备生成唯一的设备识别码;

3.智能终端密码模块:以SDK形式集成在App之中,综合用户身份信息、设备信息生成唯一的密钥,对身份信息等关键敏感数据进行加密,并借助白盒算法、安全沙箱保证密钥的安全存储和调用;

4.终端威胁态势感知模块:以SDK形式集成在App之中,智能感知终端设备的安全态势,识别模拟器、攻击框架等终端威胁。

客户价值

改造完成后,D交易所为交割移动业务App构筑了三道环环相扣的安全防线,建立了可靠的身份认证体系,不但保证了身份认证的安全性,还构筑了立体、完备的终端安全防线,为业务安全提供了有力的支撑。

1.实施多因素认证,身份认证更安全

借助芯盾时代的身份认证SDK,交割移动业务App为用户提供短信验证码、人脸设别、语言验证码等多种认证方式,兼顾了安全性和便捷性,获得了客户的好评。

2.精准标识设备,账户设备强绑定

芯盾时代结合机器学习技术,采用新算法提升设备指纹的适配性,抑制传统设备指纹容易发生的指纹漂移和指纹冲突,准确率高达99%以上。借助设备指纹强大的设备标识能力,D交易所实现了用户账户与设备的强绑定,能够识别用非法登录,保障交易安全。

3.敏感数据加密处理,保证信息机密性

借助智能终端密码模块,交割移动业务App能够在用户首次激活设备时,创建创建包含身份信息、设备信息的密钥,对身份信息、短信验证码等敏感关键数据进行加密,保证信息传输、存储过程中的安全性,防止信息被劫持、破译、篡改。

为了保证密钥的安全,智能终端密码模块采用白盒算法保护密钥和数字证书存储及运行过程安全,采用应用安全沙箱配合独立进程保护,在终端形成独立的软件数据防护区域,让身份认证更加安全。

4.感知终端威胁,避免设备带病入网

智能终端密码模块具备终端威胁感知能力,内置模拟器检测270+款,双开程序检测40+,以及攻击框架、调试状态、高危软件、Root/越狱等独有检测技术,能够准确评估设备安全基线,避免带病设备入网。

5.自主知识产权,满足合规要求

芯盾时代的全线产品具有完全知识产权,支持国产密码算法,满足网络安全等级保护、密码应用安全性测评,以及金融行业各种监管文件、国标、行标的要求,完全满足了D交易所的合规要求。

芯盾视点

随着金融行业数字化转型的深入,金融机构不断建设新的业务应用,提升业务的数字化、移动化水平。在建设新应用的同时,金融机构应按照《网络安全法》的要求,保证安全技术措施同步规划、同步建设、同步使用,保证数字化业务安全稳定运行。D交易所基于芯盾时代的设备指纹、智能终端密码模块等产品和方案,构筑了体系化、自保护、更可靠的身份认证体系,在金融行业终端安全建设方面树立了标杆。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 数字化
    +关注

    关注

    8

    文章

    10310

    浏览量

    66515
  • 芯盾时代
    +关注

    关注

    0

    文章

    324

    浏览量

    2504

原文标题:客户案例丨某期货交易所:建设立体式身份认证体系 保证数字化业务安全

文章出处:【微信号:trusfort,微信公众号:芯盾时代】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    时代助力江西省财信科技提升数字化业务安全能力

    时代中标江西省财信科技,基于双方前期合作建设的零信任平台,为其全面优化升级,解决政务云身份鉴别、终端安全、传输安全等问题,进一步提升江西
    的头像 发表于 11-26 09:35 283次阅读
    <b class='flag-5'>芯</b><b class='flag-5'>盾</b><b class='flag-5'>时代</b>助力江西省财信科技提升<b class='flag-5'>数字化</b><b class='flag-5'>业务</b><b class='flag-5'>安全</b>能力

    时代助力辽宁某银行提升移动端安全防护能力

    时代中标辽宁某银行!时代设备指纹技术具备高精度的设备识别能力,通过基于自主研发的算法,结
    的头像 发表于 10-31 09:48 268次阅读
    <b class='flag-5'>芯</b><b class='flag-5'>盾</b><b class='flag-5'>时代</b>助力辽宁某银行提升移动端<b class='flag-5'>安全防</b>护能力

    时代助力遂宁银行破解金融业务安全痛点

    时代中标遂宁银行!时代基于零信任安全理念,通
    的头像 发表于 09-16 14:04 561次阅读

    时代助力中国电子建设智能身份安全防护体系

    时代中标中国电子信息产业集团有限公司(简称:中国电子)!时代基于零信任
    的头像 发表于 09-03 18:00 1169次阅读

    时代助力中电港构建身份安全防护体系

    时代中标深圳中电港技术股份有限公司(以下简称:中电港),通过自研的身份管理与访问控制(IAM),结合
    的头像 发表于 08-07 14:16 982次阅读

    微软Microsoft Edge浏览器构筑立体式安全防线

    在信息爆炸的今天,钓鱼网站、诈骗广告、隐私追踪层出不穷。Microsoft Edge 浏览器为桌面与移动端用户构筑了立体式安全防线。用七大安全,保护你的上网
    的头像 发表于 08-04 15:39 990次阅读

    时代助力金融机构筑牢终端安全防线

    近年来,我国掀起了打击电信网络诈骗犯罪的高潮。金融机构在反电诈中承担主体责任,纷纷按照监管要求,建设、升级反欺诈平台,以识别风险账户、阻断可疑交易,保障自身的业务安全和客户的财产安全
    的头像 发表于 06-09 10:02 826次阅读

    时代助力赣州银行构建全渠道数字安全防护体系

    时代中标赣州银行,基于自主研发的设备指纹产品,通过集成运营商UAID能力实现跨渠道设备ID统一,并具备实时风险监测、反欺诈拦截等功能,有效解决 “数据孤岛” 和黑灰产攻击等风险,为赣州银行构建全渠道
    的头像 发表于 05-22 09:21 715次阅读

    时代中标易事特集团统一身份认证管理项目

    时代中标易事特集团统一身份认证管理项目,助力集团在信息数字化管理领域再迈关键一步。
    的头像 发表于 05-09 11:08 1004次阅读

    时代设备指纹技术全新升级

    数字经济高速发展的今天,黑灰产攻击如影随形,个人隐私泄露、金融欺诈、电商刷单等风险事件频发。时代 “觅迹” 设备指纹全新升级,以跨渠道
    的头像 发表于 05-07 16:23 964次阅读

    时代全场景身份治理解决方案助力企业提升业务安全

    时代中标某人寿保险,持续深化业务安全项目合作。
    的头像 发表于 05-07 10:29 689次阅读

    时代助力广州银行提升金融业务运行效率

    时代中标广州银行,推动金融行业核心技术自主可控的进程!
    的头像 发表于 04-23 15:39 624次阅读

    时代助力打造金融安全新范式

    时代中标吉林省农村信用社(以下简称“吉林农信”)‌设备指纹平台,交易安全保护系统等项目‌。
    的头像 发表于 04-15 17:41 886次阅读

    零信任+DeepSeek企业数字化安全 时代全线产品接入DeepSeek

    全线产品与DeepSeek大模型的深度整合,将其引入身份与访问管理、零信任网络访问、金融交易反欺诈、终端安全管理等场景之中,以AI技术驱动安全能力升级,取得了良好的成效。
    的头像 发表于 04-02 12:00 1192次阅读
    零信任+DeepSeek企业<b class='flag-5'>数字化</b>更<b class='flag-5'>安全</b> <b class='flag-5'>芯</b><b class='flag-5'>盾</b><b class='flag-5'>时代</b>全线产品接入DeepSeek

    时代再度中标中国联通某省分公司 更新迭代零信任业务安全平台

    时代再度中标中国联通某省分公司!时代将对前期建设的零信任
    的头像 发表于 03-18 10:51 1314次阅读