- 易迪拓培训,专注于微波、射频、天线设计工程师的培养
手机金融盾成移动金融新趋势,TEE如何为安全保驾护航?
近日,建行与华为首推手机金融盾安全移动支付服务,将手机金融盾应用在新版的企业手机银行中。此前,华为便推出了inSE的安全解决方案,将安全芯片集成到主芯片中,包括麒麟960、970系列的华为Mate 9和Mate 10等手机都集成了手机金融盾。不久前浦发银行也联合中国移动推出了基于SIM卡的手机SIM盾,将安全认证数据放置在SIM卡中。
今年7月份由北京移动金融产业联盟、中国人民银行宁波市中心支行联合承办的“支付安全研讨会”上,北京移动金融产业联盟秘书长助理胡达川分析了金融盾的发展方向,并认为基于SE+TEE的手机金融盾才是移动安全的最佳方案。8月底,北京移动金融产业联盟联合中国工商银行股份有限公司、华为技术有限公司和北京中金国盛认证有限公司,共同发起的《移动终端安全金融盾规范》完成编制正式对外发布,也标志着移动金融安全发展的更进一步。
随着移动支付的发展,越来越多的手机应用开始涉及金融和支付,许多安全认证产品也开始从PC端向移动端迁移,移动金融的安全成为当下最关键的问题。而说到手机金融盾,一定不能忽略的就是TEE技术。
从计算机时代双系统下的安全隔离到移动终端上ARM提出TrustZone、GlobalPlatform制定TEE规范标准再到如今的SE+TEE的手机金融盾技术,TEE技术经历了一段时间的变迁,逐步稳定成熟。在Google Android 7.0中增加了对TEE技术的强制要求,Android 8.0的CTS测试中也对TEE有明确的要求,可以断定以后手机系统中会越来越注重强化安全机制的作用,而TEE作为手机软件的基础设施,将会是关键。
说到TEE技术,目前国内大部分智能手机使用的TEE都是由豆荚科技提供的,在市场覆盖率方面豆荚遥遥领先。作为国内为数不多的TEE技术服务提供商,豆荚科技取得了一些不错的成绩。作为国内首批通过了工信部泰尔终端实验室可信执行环境安全测试认证、获得电信终端产业协会和GP国际组织双认可、参与相关组织TEE标准制定编写的企业,获得行业认可的豆荚科技对TEE技术的发展和应用有着一定的发言权。
2017年11月15日,移动支付网与北京移动金融产业联盟将在深圳举办《2017第二届中国移动金融安全大会》,会上豆荚科技产品总监杨子光将详细介绍TEE技术在金融盾中的应用,分析TEE技术在手机金融盾上的应用发展前景。
嘉宾介绍:杨子光,北京豆荚科技有限公司产品总监。在移动通信、移动支付相关安全领域的产品方案和业务专家,有着十多年的从业经验,多项TEE相关行业规范编写专家组成员。
大会详情见:http://www.mpaypass.com.cn/MFSC2017/