岳把腿扒开让我添-亚洲精品一二三区, 波多野结衣一区二区三区在线免费观看, 91精品国产91久久久久久无码蜜臀, 亚洲成a人片在线观看日本 在线播放,国内真实老女人露脸,制服丝袜第叶,午夜麻豆国产AV,欧美另类69XXXXX中生,欧美一级大胆视频

首頁 >> 關(guān)于我們 >> 新聞動(dòng)態(tài)

當(dāng)我們在談移動(dòng)安全時(shí),APP安全不容忽視

聯(lián)軟科技
2022年11月21日

央行在2019年9月27日發(fā)布了金融標(biāo)準(zhǔn)要求加強(qiáng)移動(dòng)金融客戶端應(yīng)用軟件安全管理規(guī)范。這個(gè)安全規(guī)范不僅加強(qiáng)了金融行業(yè)的監(jiān)管力度,更是明確了所有金融行業(yè)及至互聯(lián)網(wǎng)金融行業(yè)其移動(dòng)業(yè)務(wù)的安全建設(shè)標(biāo)準(zhǔn),并將個(gè)人信息安全治理工作真正貫徹到了金融領(lǐng)域。

規(guī)范里定義了APP客戶端應(yīng)用軟件安全要求及管理要求,這些要求分為基本要求和增強(qiáng)要求,所有金融行業(yè)的移動(dòng)APP客戶端都應(yīng)滿足基本要求的基礎(chǔ)上,推薦滿足增強(qiáng)要求。

針對(duì)金融行業(yè)APP的不同類型,應(yīng)該做到:

資金交易類APP:應(yīng)該符合資金交易、信息保護(hù)等所有等所有技術(shù)及管理安全要求;

信息采集類APP:需要重點(diǎn)符合信息保護(hù)相關(guān)技術(shù)及管理安全要求;

資訊查詢類APP:應(yīng)該符合規(guī)范內(nèi)關(guān)于客戶的軟件安全和管理要求;

其中軟件安全要求里包含了身份認(rèn)證安全、邏輯安全、安全功能設(shè)計(jì)、密碼算法及密鑰管理、數(shù)據(jù)安全等五大類要求;軟件管理要求包含了設(shè)計(jì)要求、開發(fā)要求、發(fā)布要求、維護(hù)要求等四大類要求。具體情況如下表:

圖片

.聯(lián)軟可提供的保障/支撐方案聯(lián)軟致力于構(gòu)建可控互聯(lián)世界,推出企業(yè)移動(dòng)安全支撐平臺(tái)UniEMM,為移動(dòng)應(yīng)用提供包括身份認(rèn)證、安全接入抗攻擊、密碼及密鑰管理、數(shù)據(jù)安全等安全能力在內(nèi)的解決方案。聯(lián)軟科技從成立到現(xiàn)在10多年一直深耕金融行業(yè),深刻了解金融行業(yè)的監(jiān)管及合規(guī)性需求,積累了豐富的行業(yè)安全建設(shè)經(jīng)驗(yàn)、技術(shù)和服務(wù)能力,為大量金融行業(yè)客戶提供了安全解決方案。針對(duì)此次央行發(fā)布的移動(dòng)APP安全管理規(guī)范,聯(lián)軟的移動(dòng)安全支撐平臺(tái)可以從以下幾個(gè)方面提供安全解決方案。
1. 身份認(rèn)證安全:聯(lián)軟UniEMM可以提供身份安全統(tǒng)一認(rèn)證體系,包括多因素認(rèn)證,安全密碼鍵盤、單點(diǎn)登錄等安全機(jī)制,完全滿足規(guī)范內(nèi)關(guān)于身份認(rèn)證安全的全部基本及增強(qiáng)性要求;2. 密碼算法及密鑰管理:聯(lián)軟UniEMM采用國密算法對(duì)數(shù)據(jù)傳輸?shù)酱鎯?chǔ)進(jìn)行高強(qiáng)度加密保證數(shù)據(jù)安全;同時(shí)UniEMM對(duì)加密過程中需要使用的密鑰采取一機(jī)一密,一人一密的機(jī)制,并對(duì)相應(yīng)的密鑰進(jìn)行加密儲(chǔ)存,保證密鑰安全,安全滿足規(guī)范內(nèi)關(guān)于密碼算法及密鑰管理的要求;3. 應(yīng)用接入安全抗攻擊:聯(lián)軟UniEMM采用業(yè)界主流的零信任安全架構(gòu),設(shè)計(jì)了專利級(jí)的安全接入網(wǎng)關(guān),有別于傳統(tǒng)接入方式先建立連接再校驗(yàn)的機(jī)制,聯(lián)軟安全接入網(wǎng)關(guān)確??尚沤K端,合法用戶,授信應(yīng)用后才會(huì)建立連接,保障應(yīng)用接入安全,實(shí)踐證明基本可以消除所有基于外部網(wǎng)絡(luò)的攻擊風(fēng)險(xiǎn);4. 軟件權(quán)限控制:聯(lián)軟UniEMM提供軟件權(quán)限控制方案,即使第三方開發(fā)商非法訪問終端用戶隱私信息,聯(lián)軟也可以主動(dòng)封堵攔截,避免出現(xiàn)采購的第三開發(fā)應(yīng)用違規(guī)導(dǎo)致自身被處罰;5. 客戶端應(yīng)用軟件環(huán)境檢測:聯(lián)軟UniEMM可以檢查客戶端應(yīng)用軟件運(yùn)行的環(huán)境安全檢查,對(duì)不安全的運(yùn)行環(huán)境,禁止客戶端應(yīng)用運(yùn)行直至運(yùn)行環(huán)境經(jīng)過安全整改達(dá)到指定的安全標(biāo)準(zhǔn)。
詳細(xì)滿足情況如下表:

圖片

二.方案優(yōu)勢

1.成熟穩(wěn)定,有同行業(yè)大規(guī)模部署案例:聯(lián)軟UniEMM方案有多個(gè)金融行業(yè)大規(guī)模部署案例,方案可靠性和成熟度已經(jīng)經(jīng)過驗(yàn)證,被國內(nèi)大量金融行業(yè)頭部客戶采用等。

2.安全合規(guī):聯(lián)軟UniEMM方案已經(jīng)通過國內(nèi)最新發(fā)布的等保2.0三級(jí)安全測評(píng),整個(gè)方案本身的安全合規(guī)性毋庸置疑,可以為金融行業(yè)客戶在移動(dòng)應(yīng)用安全方面提供強(qiáng)有力的保障,讓客戶可以將安全融于業(yè)務(wù),專注業(yè)務(wù)的開拓與創(chuàng)新。

最新動(dòng)態(tài)

  • 實(shí)戰(zhàn)!“銀狐”病毒卷土重來,聯(lián)軟EDR斬?cái)喙翩溩o(hù)衛(wèi)企業(yè)安全防線

  • 圖紙泄露、數(shù)據(jù)外傳?制造業(yè)巨頭都在用的數(shù)據(jù)安全解決方案,一文看懂!

熱門推薦

  • Uni VPN Client 遠(yuǎn)程接入終端方案

  • 常見的網(wǎng)絡(luò)準(zhǔn)入控制方式詳細(xì)對(duì)比