歡迎,客人 | 請登錄 | 免費注冊 | 忘記密碼?

 
當(dāng)前位置: 首頁 » 綜合資訊 » 行業(yè)資訊 » 收款收銀機 »

采用TEE及金融支付安全技術(shù),聯(lián)迪重新定義智能收銀機的信息安全管理

發(fā)布日期:2019-03-11  中國POS機網(wǎng)  來源:移動支付網(wǎng)
核心提示近幾年,互聯(lián)網(wǎng)企業(yè)紛紛深耕線下商戶的市場,推出新零售概念,即以互聯(lián)網(wǎng)為依托,通過運用大數(shù)據(jù)、人工智能等先進技術(shù)手段對商品的生產(chǎn)、流通與銷售過程進行升級改造,進而重塑業(yè)態(tài)結(jié)構(gòu)與生態(tài)圈,并對線上服務(wù)、線下
近幾年,互聯(lián)網(wǎng)企業(yè)紛紛深耕線下商戶的市場,推出新零售概念,即以互聯(lián)網(wǎng)為依托,通過運用大數(shù)據(jù)、人工智能等先進技術(shù)手段對商品的生產(chǎn)、流通與銷售過程進行升級改造,進而重塑業(yè)態(tài)結(jié)構(gòu)與生態(tài)圈,并對線上服務(wù)、線下體驗以及現(xiàn)代物流進行深度融合的零售新模式。大數(shù)據(jù)已經(jīng)成為新零售最為寶貴的資源,基于大數(shù)據(jù)的數(shù)據(jù)采集、分析以及應(yīng)用已經(jīng)成為互聯(lián)網(wǎng)+新興的技術(shù)服務(wù),參與到線下各行各業(yè)的業(yè)務(wù)開展。
在傳統(tǒng)Windows收銀機時代,由于操作系統(tǒng)的開放性存在天然缺陷,各種應(yīng)用的安裝以及數(shù)據(jù)訪問難以被管控?;赪indows平臺的各種插件和數(shù)據(jù)采集等灰色服務(wù)如果被應(yīng)用于零售行業(yè),將造成商戶經(jīng)營數(shù)據(jù)、支付服務(wù)等信息安全泄露和攔截等威脅。比如,通過截取收銀訂單報文信息、幕捕獲或內(nèi)存捕獲等形式,實現(xiàn)開票、支付或者其他經(jīng)營分析的二次服務(wù)。在這種方式下容易導(dǎo)致商戶經(jīng)營數(shù)據(jù)泄露,甚至有些木馬軟件也通過此手段竊取商戶經(jīng)營數(shù)據(jù)。
聯(lián)迪商用副總裁劉世英表示,商用終端不應(yīng)成為某些數(shù)據(jù)工廠的“免費礦山”,基于行業(yè)長期健康有序發(fā)展的考慮,商用終端及服務(wù)的信息應(yīng)在商戶和服務(wù)方知情的情況下被有效管理和合理使用,商用終端應(yīng)能夠為此提供相應(yīng)的技術(shù)支撐。隨著Android智能操作系統(tǒng)在商用設(shè)備的大量應(yīng)用,智能收銀機時代已經(jīng)來臨。劉世英認(rèn)為,智能收銀機不應(yīng)該僅僅是一次操作系統(tǒng)和硬件平臺的簡單升級,應(yīng)是一次信息安全管理的重新定義。
5-1
聯(lián)迪商用是金融電子支付領(lǐng)域最主要的設(shè)備供應(yīng)商及安全技術(shù)解決方案提供方之一,也是有關(guān)支付信息安全標(biāo)準(zhǔn)制定的重要參與方之一?;趯π畔踩睦斫?,聯(lián)迪商用借鑒了金融支付終端的技術(shù),并結(jié)合智能收銀機的行業(yè)需求,采用了TEE(Trusted Execution Environment可信執(zhí)行環(huán)境)、高強度的多種安全加密算法以及簽名技術(shù)重新定義了智能收銀機的信息安全。
TEE的實現(xiàn)是基于ARM TrustZone技術(shù),實現(xiàn)與Rich OS(通常是Android等)并存且隔離的運行環(huán)境,給Rich OS提供安全服務(wù)。由于TEE具有其自身的執(zhí)行空間,比Rich OS的安全級別更高,從而實現(xiàn)媲美SE的安全隔離功能。
采用TEE技術(shù),聯(lián)迪商用智能收銀機實現(xiàn)了:
密鑰管理功能;
 關(guān)鍵敏感信息的安全存儲功能;
 SHA256、TDES、AES、RSA、HMAC、國密SM4等標(biāo)準(zhǔn)安全算法;
 基于硬件安全的可信界面(TUI),可實現(xiàn)安全密碼輸入功能,做到防釣魚、防截屏、防劫持;
 通過TEE和云端的配合,建立更安全的通道、以滿足各種安全要求高場景的遠程交互需求;
 基于TEE的安全增強功能,能有效抵御ROOT等軟件邏輯攻擊,以及普通程度的硬件拆解攻擊。
通過該技術(shù),聯(lián)迪商用智能收銀機提供了更高安全性的數(shù)據(jù)加密和存儲,并提供了安全的云端交互解決方案,避免信息在通訊的傳輸過程中泄露。此外,聯(lián)迪商用智能收銀機采用了金融支付行業(yè)的簽名技術(shù),提供了APP簽名服務(wù),避免了非授權(quán)應(yīng)用被安裝和執(zhí)行,提供了APP有效管理的生態(tài)環(huán)境,從而保障了整機運行環(huán)境的純凈。
5-2
鑒于商用收銀信息與支付信息在生命周期和管理目標(biāo)的差異,聯(lián)迪商用基于上述的安全方案還設(shè)計了“收銀臺安全一體化應(yīng)用方案”,提供了支付功能的數(shù)據(jù)安全隔離,保證了日常經(jīng)營SAAS/ERP數(shù)據(jù)的安全性和支付功能的安全性,為收單機構(gòu)提供了更安全的支付對接服務(wù),有效避免了目前支付信息在收銀機上的信息泄露。
信息安全始終是聯(lián)迪商用設(shè)備解決方案的基本理念,聯(lián)迪商用將持續(xù)推動新零售行業(yè)各參與方加強信息安全意識和共識。在技術(shù)方面,聯(lián)迪商用會繼續(xù)對終端安全方案深入研究,為商戶提供安全可靠的智能收銀機和收銀解決方案,為新零售持續(xù)健康發(fā)展保駕護航。
打賞
 
?
免責(zé)聲明:
本網(wǎng)站部分內(nèi)容來源于網(wǎng)站會員、合作媒體、企業(yè)機構(gòu)、網(wǎng)友提供和互聯(lián)網(wǎng)的公開資料等,僅供參考。本網(wǎng)站對站內(nèi)所有資訊的內(nèi)容、觀點保持中立,不對內(nèi)容的準(zhǔn)確性、可靠性或完整性提供任何明示或暗示的保證。如果有侵權(quán)等問題,請及時聯(lián)系我們,我們將在收到通知后第一時間妥善處理該部分內(nèi)容。

圖文推薦

您在本欄的歷史瀏覽
熱門資訊

中國POS機行業(yè)權(quán)威門戶網(wǎng)站 引領(lǐng)行業(yè)發(fā)展


微信號:pos580com

網(wǎng)站首頁 | 網(wǎng)站地圖 | 誠征英才 | 關(guān)于我們 | 聯(lián)系方式 | 使用協(xié)議 | 版權(quán)隱私 | 排名推廣 | 廣告服務(wù) | 積分換禮 | 網(wǎng)站留言 | RSS訂閱

版權(quán)所有:POS機網(wǎng) 北京瑞紀(jì)華人科技有限公司 京ICP證060984  |  京ICP備07503063號

聯(lián)系電話:010-51658061 E-mail:bjsale#pos580.com(請把#替換成@)在線QQ:841617225

站所有信息均屬本站版權(quán)所有,如需轉(zhuǎn)載請注明來源地址 域名:chunmuyang.cn