0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

是什么改变了U盾、数字证书和动态密码?

电子工程师 来源:lq 2019-02-26 11:22 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

1月23日,中国银联发布《2018移动互联网支付安全大调查报告》。报告数据来自于34个省级行政区近10万分调查报告,报告分析了2018年移动支付的新趋势、新变化,总结了五大特点,移动支付网也从中发现了一些有趣的事情。

U盾、动态密码及数字证书使用率开始上升

回顾2017年的移动支付安全大调查分析报告,我们可以看到,U盾的使用率相比较2016年下降了2个点,只有20%使用率,且在60后、70后人群中的使用率只有26%和24%,远远低于密码等认证方式的使用率。

让我们再往前回顾,2016移动支付安全调查报告中,U盾等安全设备的使用率由2015年的37%下降至22%,数字证书使用率由2015年的23%下降至8%,可以说是非常惨烈。

但是在2018年移动支付安全大调查分析报告中,数字证书和U盾、动态密码等的使用率也获得大幅提升,较去年均提升12个点, 成为2018年度增幅最大的认证方式。

也就是说,U盾、数字证书的使用率改变了从2015年的下降趋势,开始逆势上扬。

传统验证方式也许不再受人青睐

移动支付网查询了2014年、2015年、2016年的移动支付安全调查报告。数据显示,在2014年、2015动态验证码的使用率都在上升,直到2016年,动态验证码的使用率才开始发生下降。

支付密码的使用率在2016年还属于上升态势,而在2017年才发生大幅下降。

回顾2017年移动支付安全调查报告可以发现,密码和动态验证码的使用率发生了大幅下降,下降比例超过了20%。

在《2018年移动支付安全调查报告》中,生物识别方式使用率上升了6个点,达到了54%,而U盾、数字证书等方式则上升了12点。虽然没有给出支付密码和动态验证码的使用率,但是我们可以猜测,支付密码和动态验证码的使用率在今年受到其他验证方式的冲击,依旧发生了下降。

我们是否可以认为,支付密码和动态验证码已经不再受用户青睐?

技术成熟、不断普及造就了今天的生物识别

生物识别使用率上升的理由很明显,现行市面上发布的几乎所有智能手机全部带有生物识别功能,而且占据市场主流的移动支付软件也全部支持生物识别功能。其方便快捷的特点征服了无数用户,生物识别技术的成熟和普及是造成生物识别使用率不断上升的主要原因。

支付宝在2018年“双十一”发布的数据可以说明生物识别流行已经大势所趋。IFAA联盟成立三年,支持36款手机品牌,380多款手机型号,覆盖超过12亿台设备,指纹+人脸识别的用户总数近3亿,也可以从侧面在一定程度上证明生物识别的普及率和使用率在今年创下了新高。

是什么改变了U盾、数字证书和动态密码?

U盾、数字证书和动态密码的使用率在2018年得到大幅上升,移动支付网对原因也有一定的猜测。

根据CFCA发布的《2018中国电子银行调查报告》,网银用户比例达到了53%,较2017年上升2%;手机银行用户比例达到了57%,较2017年上升6%。

转账汇款是网银和手机银行用户的主要业务,使用比例均超过半数,虽然第三方支付在用户办理转账汇款业务具有明显优势,但是手机银行渠道有赶超趋势,且办理大额转账汇款用户仍优先选择网银或手机银行。

我们可以得到一个结论,2018年网银和手机银行用户数量上升已达至半数,且大额转账为主要需求,因此使U盾、数字证书和动态密码的使用率也随之上升。

另一方面,从政策方面来说,为了保证移动端安全,随着《移动终端支付可信环境技术规范》、《移动终端安全金融盾规范》、146号文的下发,手机盾得到了大力推广和普及,而手机盾作为数字证书应用的一种也带动了数字证书使用率的上升。

根据《2018移动互联网支付安全大调查报告》数据显示,U 盾、动态密码及数字证书的使用在45岁以上人群上升明显,在一定程度上也可以反应出用户群体安全意识的提升。

也就是说,U盾、数字证书和动态密码的使用率上升可以分为三方面原因,一是用户在往移动端迁移,二是为了保证移动端安全推出了新应用,三是用户群体安全意识在不断提升。

总结

从《2018移动互联网支付安全大调查报告》我们分析可知,生物识别验证方式将逐渐取代密码、验证码成为身份认证的主流方式,而U盾、数字证书和动态密码使用率的上升也说明在未来该种验证方式将是必不可少的一环。

总的而言,移动支付的验证方式将在兼顾安全的方式下往更加方便快捷的方向发展,这无疑将给安全行业提出了更高的挑战。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 互联网
    +关注

    关注

    55

    文章

    11321

    浏览量

    108847
  • 移动支付
    +关注

    关注

    0

    文章

    576

    浏览量

    49236

原文标题:移动支付时代,U盾仍逆袭是为何?

文章出处:【微信号:mpaypass,微信公众号:移动支付网】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    设备身份唯一标识和基于数字证书的身份认证两种方案,在应用场景上有何侧重,分别适用于哪些类型的物联网设备?

    设备身份唯一标识和基于数字证书的身份认证两种方案,在应用场景上有何侧重,分别适用于哪些类型的物联网设备?
    发表于 11-18 06:26

    Chiplet,改变了芯片

    1965年,英特尔联合创始人戈登·摩尔提出了“摩尔定律”。半个多世纪以来,这一定律推动了集成电路(IC)性能的提升和成本的降低,并成为现代数字技术的基础。摩尔定律指出,半导体芯片上的晶体管数量大约每
    的头像 发表于 10-17 08:33 2910次阅读
    Chiplet,<b class='flag-5'>改变了</b>芯片

    CherryUSB怎样实现U动态加载?

    ,致使二者不能同时工作。使用CherryUSB怎样实现U动态挂载和卸载呢?即在不插USB线时,挂载文件系统,应用可正常使用文件系统,当插入USB线时,动态卸载文件系统并挂载U盘,当弹
    发表于 10-14 07:31

    时代助力遂宁银行破解金融业务安全痛点

    时代中标遂宁银行!芯时代基于零信任安全理念,通过自研的零信任企业安全产品线,为客户构建覆盖用户身份全生命周期、API应用全链条的动态防护体系,为遂宁银行数字化转型筑牢安全底座。
    的头像 发表于 09-16 14:04 570次阅读

    普冉NOR FLASH支持U跨境支付高安全密钥管理​

    普冉32Mb NOR Flash P25Q32SH-SSH-IT为U提供高速、高可靠性存储方案,支持10万次擦写与20年数据保持,1.65V~3.6V宽电压适配,52MB/s读取带宽加速加密验签。其硬件写保护与128位唯一ID增强防克隆能力,满足金融级安全需求。
    的头像 发表于 09-01 09:45 5560次阅读
    普冉NOR FLASH支持<b class='flag-5'>U</b><b class='flag-5'>盾</b>跨境支付高安全密钥管理​

    数字认证多款密码产品成功适配龙架构

    近日,北京数字认证有限公司(以下简称“北京CA”)密码服务管理平台、数据库加密与访问控制系统、文件加密与访问控制系统、服务器密码机等多款密码产品与龙架构成功适配。双方以
    的头像 发表于 08-22 14:18 815次阅读

    时代中标全球家居品牌企业

    时代中标全球家居品牌企业!芯时代运用零信任网络访问等技术,基于客户现有账号体系,对用户、设备、应用的身份进行标识和校验,构建动态的、随身的、微粒化的安全边界,帮助企业有效防范网络钓鱼、撞库和数据泄露等网络攻击。
    的头像 发表于 07-17 10:05 843次阅读

    时代树立城市商业银行鸿蒙化改造标杆案例

    时代中标某省农商银行!芯时代通过深度适配鸿蒙系统及国密算法的设备指纹、智能终端密码模块等产品,为其定制开发符合鸿蒙安全标准、跨设备兼容的鸿蒙版终端安全解决方案,覆盖手机银行App、微信小程序等全渠道移动业务入口,满足金融高
    的头像 发表于 06-27 14:22 845次阅读

    动态IP技术赋能业务创新:解锁数字化时代的灵活运营密码

    在万物互联的数字化浪潮中,IP地址早已突破"网络门牌号"的原始定义,成为企业构建高效、安全、可扩展业务架构的核心要素。动态IP技术凭借其独特的资源调配能力,正在重塑云计算、大数
    的头像 发表于 05-13 15:03 618次阅读

    时代助力打造智慧医疗安全新标杆

    时代中标‌安徽医科大学第二附属医院(以下简称“安医二附院”)!芯时代基于零信任安全理念,融合动态身份验证、智能风险感知与策略执行能力,将为安医二附院构建动态化、智能化的零信任安全
    的头像 发表于 04-02 17:18 961次阅读

    部署WoSign SSL国密RSA双证书,实现国密HTTPS加密

    我国网络安全法规体系不断完善,形成了以《网络安全法》为核心的立体化法律框架。阿里云数字证书管理服务提供国产品牌SSL证书,支持签发基于国密算法的SSL/TLS证书,助力金融、政务等行业满足
    的头像 发表于 03-26 10:58 691次阅读
    部署WoSign SSL国密RSA双<b class='flag-5'>证书</b>,实现国密HTTPS加密

    时代荣登17项细分领域榜单

    安全、数据安全治理(解决方案)、API安全、商用密码、UEBA、攻防演练、车联网、移动业务安全、移动应用安全、企业移动管理EMM、信创安全等17项细分领域榜单。 作为业界公认的佼佼者,芯时代一直致力于为零信任业务安全领域提供创新性的解决方案。
    的头像 发表于 01-23 15:25 782次阅读

    时代再获“数字安全产业贡献奖”

    贡献奖”的获奖名单。芯时代,作为零信任业务安全领域的佼佼者,凭借其突出的业务安全产品方案和广泛的市场认可,以及在推动数字安全产业发展方面的卓越贡献,再次荣获了这一殊荣。 芯时代自成立以来,一直专注于零信任业务
    的头像 发表于 01-22 14:53 681次阅读

    时代中标宝鸡市金台医院零信任安全认证网关

    时代中标宝鸡市金台医院零信任安全认证网关,通过人工智能技术赋能,对网络环境中所有用户实施零信任理念,实现身份/设备管控、持续认证、动态授权、威胁发现与动态处理的闭环操作,进而实现企业业务场景的
    的头像 发表于 12-24 13:52 800次阅读

    Linux系统设置用户密码规则(复杂密码策略)方法

    改变他们的密码,并且会提前7天提醒用户密码快到期了。   说明: Password aging controls: PASS_MAX_DAYS Maximum number of days a password may be u
    的头像 发表于 12-07 09:24 2194次阅读