银行
电子银行整体安全/商业银行移动营销系统信息安全及无纸化/商业银行柜面无纸化安全/商业银行电子回单安全/商业银行网银助手安全/商业银行批量代发代扣数据安全/商业银行在线借贷电子合同安全/电子银行风险监控证券
证券行业移动柜台及信息安全保险
保险行业移动无纸化展业安全互联网金融
P2P ( 网贷平台) 安全/供应链融资平台安全/融资租赁平台安全/在线身份认证第三方支付
第三方支付整体安全电子商务
电子招标投标安全/大宗交易平台数字证书应用安全移动金融
移动支付TSM 平台接入安全/金融IC 卡发卡系统/金融IC 卡证书多应用安全移动安全
移动平台整体安全/移动平台客户端应用安全加固/移动平台应用市场渠道监控/移动平台数字证书安全应用/移动办公安全企业安全基础设施
CA 数字证书认证系统建设资金管理
企业资金管理系统安全基础通用
数字证书应用与建设电子取证
电子签名验证技术(电子取证)税务
电子发票安全卫生医疗
卫生系统安全证照合一
电子证照及“三证合一”政务办公
政府行政审批系统安全/政府电子化采购平台安全/移动电子政务安全智慧城市
智慧城市智慧钥匙产品检测服务> 认证检测服务
移动金融技术服务认证/IT产品信息安全认证/数据中心检测认证/云计算技术金融应用检测产品检测服务> 预测试服务
产品检测服务> 委托测试
金融IC卡检测/受理终端检测/移动终端应用软件(APP)兼容性能检测安全加固渠道监控行为监控/USBKey和OTP检测/移动金融安全芯片检测/移动金融安全载体(SE)检测/TEE和TA检测/条码技术检测其他服务
金融领域安全IC卡和密码经验示范工程验收测试国密验收测试(国密算法改造验收测试)/信息安全资讯与同行业动态通报合规类
非银支付检测/UPDSS合规评估/银联入网测评/电子招投标系统检测/等保测评/商用密码应用安全性评估评估类
电子银行评估/渗透测试/移动APP安全检测/代码审计咨询类
数据安全治理/ISO27001咨询/个人信息保护咨询&风险评估/信息科技风险审计咨询生产系统证书下载
新证书下载平台(生产证书)/证书下载支持手册测试系统证书下载
新证书下载平台(测试证书)/证书下载支持手册银行
证券
保险
互联网金融
第三方支付
电子商务
移动金融
移动安全
产品检测服务> 认证检测服务
产品检测服务> 预测试服务
产品检测服务> 委托测试
其他服务
字号:大中小
逐年增长的电子商务已经成为金融支付的重要应用场景,也带动了网上银行业务高速发展,由于网络病毒、木马等威胁日益增多,如何保证金融交易的安全性成为社会各界关注的焦点。为解决用户的后顾之忧,各家银行都推出了网银安全产品-高安全性能智能密码钥匙(USBKey)和动态令牌(OTP)。而检测USBKey和OTP的安全性是否达到相关规定的要求就是信息安全实验室的使命。
参考依据
GB/T 18336-2015 《信息技术 安全技术 信息技术安全评估准则》
GB/T 20276-2016 《信息安全技术 具有中央处理器的IC卡嵌入软件安全技术要求》
JR/T 0068-2012《网上银行系统信息安全通用规范》
检测内容
信息安全实验室凭借多年的技术积累,遵循现行国家标准、行业标准,制定了一套完备的安全检测流程,并将网银安全产品USBKey与OTP的检测项分别进行了详细的划分,依次从产品合规性、逻辑安全性、物理安全性、功能及性能五个方面,展开全方位测试。
USBKEY检测
根据USBKey产品特性分别对每个功能模块展开5个方面的测试:
管理工具安全性检测: 本项测试针对管理工具的逻辑安全性、产品合规性展开。通过对上位机软件实施代码篡改,数据窃听等渗透攻击,验证USBKey产品的上位机软件安全性,保障用户密码的输入安全。
嵌入式软件安全性检测: 依据相关规范的安全要求对USBKey嵌入式软件展开安全检测,从功能符合性和逻辑安全性两个方面发掘应用流程中潜在的安全隐患,从而保障用户在交易过程中的个人利益。
物理安全性检测: 通过对产品硬件环境进行电磁干扰、故障注入等攻击性检测,以验证其芯片不会在运行过程中泄露敏感数据,从而保证产品安全性。
性能测试:根据应用需求展开测试,分别对产品的嵌入式软件和上层管理工具进行检测,保证产品稳定性和使用效率。
OTP检测
OTP具体检测内容涵盖五个模块:
产品合规性测试以流程为根本,通过对OTP的合规性进行测试,可以保证产品研发的规范性。
逻辑安全着眼于安全功能有效性测试,通过对OTP的逻辑安全性进行检测,可以及时发现用户交易安全漏洞,从而降低安全风险。
物理安全以防止芯片攻击为出发点,通过对OTP的物理安全性进行检测,可以确保OTP内敏感信息的保密性。
功能测试以功能的正确性为基准,通过对OTP的功能性进行检测,可以保证OTP功能的正确性。
性能测试以产品的性能指标为基准,通过对OTP的性能进行检测,可以保证产品符合市场需求。
版权所有 CFCA
地址:北京市西城区金融大街37号8层 邮编:100031
北京市西城区菜市口南大街平原里20-3 邮编:100054
版权所有@CFCA本站支持IPv6
地址:北京市西城区金融大街37号8层 邮编:100031
北京市西城区菜市口南大街平原里20-3 邮编:100054
客服电话:400-880-9888
投诉电话:010-80864105、4106