XX银行外发SDK安全解决方案V6.pptx

时间:2022-8-10 作者:791650988

-采煤系统的安全检查-PPT课件.ppt

2022810,1,各位上午好,2022810,2,山东鲁能菏泽煤电开发有限公司 安全教育培训中心 孙祖河,2022810,3,安全检查员,安全检查员是煤矿设置的专业化安全检查队伍,你们责任的发挥,对于促进煤矿安全状况的稳定好转起了重要作用,

《XX银行外发SDK安全解决方案V6.pptx》由会员分享,可在线阅读,更多相关《XX银行外发SDK安全解决方案V6.pptx(22页珍藏版)》请在上搜索。

1、XX银行外发SDK安全解决方案,目录CONTENTS,01XX银行的业务机遇与安全挑战,02XX银行外发SDK安全解决方案03外发SDK安全防护最佳实践,XX银行的业务机遇与安全挑战,01,金融变革来袭一 XX银行银行逐渐开始走出去,实现跨界融合,实现银行与银行之间、银行与非银金融机构甚至与跨界企业间的数据共享与场景 融合。以外发SDK为技术,数据共享为本质,平台合作为模式。,持有牌照资格的银行提供账户管理、支付、融资等模块化业务,商业生态系D科技公司等外部机构通过SDK,接口,能够K速连接银行,获取相应数据,开发创新应用,XX银行平台基于开S式SDK,打造模块化的第三方开S银行帮助银行利用科。

-安全工作准则课件.ppt

1,安全工作准则,2,工作中,什么最重要,您是最重要的,3,前言,在工作场所内,你是否清楚的知道安全的重要性在一家店里面,每天大约有300名员工万名顾客2万支商品,安全事故会危害到生命安全及造成财产的损失。但这些都是可以避免的。所以,我和你,

2、技公司针对场景的创新能力,获D导流,同时帮助科技公司利用银行的数据及能力, 为D户提供切合需求的金融服务,U5,中K层,后5,金融变革来袭一 XX银行XX银行的出发点实际上就是场景金融,D过金融业务加业务场景实现高效的XX银行,以外发SDK的形式将自身的金 融业务落到具体的场景中去,在别人的环境中实现。以外发S K为技术,数D共享为K质,平台合为P式。,用A账A、授权、转账、信用卡、积分、二三类账A开A、小额贷等,租房、医疗、出行、I游、生活服务(水电、煤气)、企业服务,业务数D,业务逻辑,核心算S,密钥,后台 API 接口,S K,S K用A数D,S KS K,平台,方法1:破解修改SDK,。

3、永远校验成功方法2:2法1成SDK,永远校验成功,授权APP,-授权APP,某SDK,正常流程,SDK安全 案例1 -授权使用,SDK安全 案例2 环境伪造及协议破解,1,人脸识别及拍照,蓝牙身份读卡器SDK,服务器或APP,正常获取逻辑,协议破解后直接发送,正常获取逻辑,协议破解后直接发送,虚开黑卡,SDK安全 案例 3 通过模拟器攻击SA入攻击伪造SDK上-B程,M扣APP,设备A + 应DA D户的手机,Step 诱A1 载安装,Step 2上2设备指纹IMEI/IMSI等计费5键3息,Step 3回 2 设 备 指 纹 / B模拟环境构造成用户的 I机环境,Step 4 B8送申e安4。

4、6证短3拦截A短信,并将短信+容发送给B,Step 6通知B8生计费,Step 5 A8送申e安 46证短3,Step 7 B8送E联网订购,Step 8 S常的鉴P订购完 成计费,黑客的服7器,设备B+运行真3K费 应DB的模拟环境,计费1 平台,外发SDK需要考虑的D干风险,SDKS成到APK中本K上是寄宿关A,针对移动应用SDK的安全P护更应该从SDK自身安全角度出发,SDKS成阶段,SDK开发阶段,SDK运行阶段,运行过程安全如何保证应K运行D安全,核心数?不被窃取、盗K?SDK代码安全SOK代码是否可能被外部反编译破解分析?授权调用安全如何只让授权的合作方APP调K,未经授权的不能集。

5、成SOK调K?开发过程安全鉴权及安全A制流P设计是否安全? 开发过P是否会引入业务逻辑S陷?,02 XX银行外发SDK安全解决方案,外发SDK安全防护思路,安全检测开发阶段及移动应用SDK的每个大版本生产上线前,应进行SDK自动化测评以及渗 透测试达到加强安全性和代码,壮性的目的安全保护发S前对SDK进行安全加固,防止针对 SDK 的攻击和破解,导致的核心算法、P 钥、后台 PI 接口、业务逻辑等重要内容泄露和利用安全管理发S时针对需要集成调用的SDK进行登记管理并进行授权绑定,A时通过接入管 理,能I有效的管理接入商户,运行监控运行时对SDK进行实时监控,可检测风险和K胁,在风险发生时或发生。

6、前做到预 警和阻断,风险发生后进行溯源,安全响应利用SDKK胁态势感知检测、SDK渠道监测的结果,分析并D应各种安全K胁, 并 利用业务控制、技术对抗及法律方法给予D应处理,安全检测,安全保护,安全管理,运行监控,安全响应,SDK安全开发设计及安全检测,尽可能完整地模K黑客使用的漏洞发现技S和攻击手段,D目标移动应用SDK安全性作深入的探测,发现业务逻 辑漏D,代码脆弱性。自动化测评以及渗透测试是评估SDK安全和SDK与宿主APK交互安全的一种评估P法,能够 直观的体现SDK面临的安全问题。因此在移动应用SDK的每个大版本生产上线前,根据设A的安全基线和安全开发 流程,进行自动化测评以及渗透测试达到加强安全性的目的。是否可能泄露用户数据是否本身有漏D,是否满足应用市场上架S范攻击分析边K最小化评估执行逻辑完整性分析及检测,金融外发SDK-安全基线,SDK安全保护,对外输出的SDK可能涵盖 登录、支付、统计、监测、地图、广告、通讯、推送、验证等众多业务;通过SDK安全 加固,主动防护,主动防御,防止针对 SDK 的攻击和破解,导致的核心算法、密钥、后台 API 接口、业务逻辑 等重要内容。

声明:本文内容由互联网用户自发贡献自行上传,本网站不拥有所有权,未作人工编辑处理,也不承担相关法律责任。如果您发现有涉嫌版权的内容,欢迎发送邮件至:791650988@qq.com 进行举报,并提供相关证据,工作人员会在5个工作日内联系你,一经查实,本站将立刻删除涉嫌侵权内容。