管理培训搜索
18318889481 13681114876

转创
| USBKey与OTP检测当前您所在的位置:首页 > 转创 > 转型升级 > 信息安全实验室

逐年增长的电子商务已经成为金融支付的重要应用场景,也带动了网上银行业务高速发展,由于网络病毒、木马等威胁日益增多,如何保证金融交易的安全性成为社会各界关注的焦点。为解决用户的后顾之忧,各家银行都推出了网银安全产品-高安全性能智能密码钥匙(USBKey)和动态令牌(OTP)。而检测USBKey和OTP的安全性是否达到相关规定的要求就是信息安全实验室的使命。

  参考依据

  GB/T 18336-2015 《信息技术 安全技术 信息技术安全评估准则》

  GB/T 20276-2016 《信息安全技术 具有中央处理器的IC卡嵌入软件安全技术要求》

  JR/T 0068-2012《网上银行系统信息安全通用规范》

  检测内容

  信息安全实验室凭借多年的技术积累,遵循现行国家标准、行业标准,制定了一套完备的安全检测流程,并将网银安全产品USBKey与OTP的检测项分别进行了详细的划分,依次从产品合规性、逻辑安全性、物理安全性、功能及性能五个方面,展开全方位测试。

  USBKEY检测


  根据USBKey产品特性分别对每个功能模块展开5个方面的测试:

  管理工具安全性检测: 本项测试针对管理工具的逻辑安全性、产品合规性展开。通过对上位机软件实施代码篡改,数据窃听等渗透攻击,验证USBKey产品的上位机软件安全性,保障用户密码的输入安全。

  嵌入式软件安全性检测: 依据相关规范的安全要求对USBKey嵌入式软件展开安全检测,从功能符合性和逻辑安全性两个方面发掘应用流程中潜在的安全隐患,从而保障用户在交易过程中的个人利益。

  物理安全性检测: 通过对产品硬件环境进行电磁干扰、故障注入等攻击性检测,以验证其芯片不会在运行过程中泄露敏感数据,从而保证产品安全性。

  性能测试:根据应用需求展开测试,分别对产品的嵌入式软件和上层管理工具进行检测,保证产品稳定性和使用效率。

  OTP检测

  OTP具体检测内容涵盖五个模块:


  产品合规性测试以流程为根本,通过对OTP的合规性进行测试,可以保证产品研发的规范性。

  逻辑安全着眼于安全功能有效性测试,通过对OTP的逻辑安全性进行检测,可以及时发现用户交易安全漏洞,从而降低安全风险。

  物理安全以防止芯片攻击为出发点,通过对OTP的物理安全性进行检测,可以确保OTP内敏感信息的保密性。

  功能测试以功能的正确性为基准,通过对OTP的功能性进行检测,可以保证OTP功能的正确性。

  性能测试以产品的性能指标为基准,通过对OTP的性能进行检测,可以保证产品符合市场需求。 


TESG
企业概况
联系我们
专家顾问
企业文化
党风建设
核心团队
资质荣誉
合规监管
部门职责
转创中国
加入转创
经济合作
智库专家
质量保证
咨询流程
联系我们
咨询
IPO咨询
投融资咨询
会计服务
绩效管理
审计和风险控制
竞争战略
审计与鉴证、估价
企业管理咨询
人力资源战略与规划
融资与并购财务顾问服务
投资银行
企业文化建设
财务交易咨询
资本市场及会计咨询服务
创业与私营企业服务
公司治理、合规与反舞弊
国企改革
价值办公室
集团管控
家族企业管理
服务
数据分析
资信评估
投资咨询
风险及控制服务
管理咨询
转型升级服务
可行性研究咨询服务
民企与私人客户服务
解决方案
内控
税收内部控制
税收风险管理
内控管理师
内部控制咨询
信用研究
信用法制中心
风险与内控咨询
无形资产内控
企业内控审计
内部控制服务
内部控制评价
内部控制体系建设
内部控制智库
上市公司内控
上市公司独立董事
投行
M&A
资本市场
SPAC
科创板
金融信息库
IPO咨询
北交所
ASX
SGX
HKEX
金融服务咨询
信用评级
上海证券交易所
NYSE
深圳证券交易所
审计
审计资料下载
法证会计
审计事务
审计及鉴证服务
审计咨询
反舞弊中心
内部控制审计
内部审计咨询
国际审计
合规
银行合规专题
合规管理建设年
海关与全球贸易合规
数据合规专题
反腐败中心
反垄断合规
反舞弊中心
国际制裁
企业合规中心
信用合规专题
证券合规专题
合规中心
金融合规服务
反洗钱中心
全球金融犯罪评论
行业
新基建
文化、体育和娱乐业
电信、媒体和技术(TMT)
投城交通事业部
房地产建筑工程
医疗卫生和社会服务
可持续发展与环保
全球基础材料
大消费事业部
金融服务业
化学工程与工业
一带一路
智慧生活与消费物联
数字经济发展与检测
食品开发与营养
先进制造事业部
能源资源与电力
消费与工业产品
运输与物流
酒店旅游餐饮
科学研究与技术服务
政府及公共事务
化妆品与个人护理
一二三产融合
生物医药与大健康
新能源汽车与安全产业
法律
法律信息库
税法与涉税服务
数字法治与网络安全
劳动与人力资源法律
金融与资本市场法律
司法研究所
公司法专题
私募股权与投资基金
债务重组与清算/破产
转创国际法律事务所
转创法信事务所
财税
法务会计
管理会计案例
决策的财务支持
家族资产和财富传承
财税法案例库
资产评估
财税信息库
会计准则
财务研究所
财政税收
会计研究所
财税实务
投资咨询
财务管理咨询
审计事务
管理
转创智库
金融研究所
企业管理研究所
中国企业国际化发展
经济与产业研究
公司治理
气候变化与可持续
ESG中心
管理咨询
转创
咨询业数据库
转创网校
生物医药信息库
建筑工程库
转创首都
转创教育
转创国际广东 官网
科研创服
中国转创杂志社
创新创业
转型升级
技术转移中心
转创中国
中外
粤港澳大湾区
中国-东盟
一带一路
澳大利亚
俄罗斯
新加坡
英国
加拿大
新西兰
香港
美国
中非平台
开曼群岛
法国
欧洲联盟
印度
北美洲
18318889481 13681114876
在线QQ
在线留言
返回首页
返回顶部
留言板
发送