拉卡拉刷卡機是否安全
網(wǎng)上關(guān)于拉卡拉刷卡機是否安全的刷卡知識比較多,也有關(guān)于拉卡拉刷卡機是否安全的問題,今天第一pos網(wǎng)(m.fzog.com.cn)為大家整理刷卡常見知識,未來的我們終成一代卡神。
本文目錄一覽:
拉卡拉刷卡機是否安全
移動端的安全設(shè)備
當互聯(lián)網(wǎng)從PC時代進入到移動時代時,密碼安全設(shè)備的發(fā)展也進入到一個新的階段。傳統(tǒng)USB Key由于本身結(jié)構(gòu)問題,是沒有辦法在智能手機、平板電腦上使用的,但移動端應(yīng)用安全需求卻越來越迫切,因此市場上出現(xiàn)了多種移動端的安全設(shè)備解決方案。
1.TF卡
TF卡就是Micro SD卡,顧名思義,此方案是將證書和密鑰寫入在TF卡中,然后將TF卡插入移動設(shè)備的TF卡槽。軟件上是由移動端APP調(diào)用TF卡的相關(guān)接口實現(xiàn)密碼功能。TF卡插在手機里,具有較高的便捷性和私密性。但此方案有以下幾個缺點:首先它需要設(shè)備支持TF卡,但有些移動設(shè)備(比如IPhone)就不支持;其次,支持TF卡的移動設(shè)備一般也只有一個TF卡插槽,插入了證書TF卡載體就沒辦法再使用自帶的數(shù)據(jù)存儲TF卡。如果兩張卡要同時用就要接入讀卡器;最后,TF卡是一種標準存儲載體,很多設(shè)備都可以讀出里面的內(nèi)容,雖然內(nèi)容已加密,但畢竟存在被破解的風險。所以在實際應(yīng)用中一般是在專用的移動設(shè)備上使用TF卡作為證書載體,如公安系統(tǒng)使用的警務(wù)通。
2. 音頻接口設(shè)備
音頻接口設(shè)備方案就是安全設(shè)備有一個音頻插頭,需要使用時將其接入移動設(shè)備的3.5mm耳機插口。軟件層面的集成方式與TF卡相似,調(diào)用廠商提供的相關(guān)接口即可。第一個使用這種解決方案的就是當年風靡一時的拉卡拉手機刷卡器。當手機使用拉卡拉的APP進行刷卡操作時,會使用手機刷卡器中存儲的密鑰對于服務(wù)器傳輸?shù)臄?shù)據(jù)進行非對稱加解密,保證數(shù)據(jù)的安全性。
3. 藍牙設(shè)備
這種設(shè)備方案其實是個冷門,我是在某技術(shù)交流會上看到過原形,但在市場上還未見到過正式的產(chǎn)品。此種方案的安全設(shè)備外形類似計算器,大小和名片差不大,設(shè)備上自帶鍵盤和顯示屏,因此密碼功能與前面介紹的二代、三代網(wǎng)銀USB Key一致。它最大的特點是安全設(shè)備與移動設(shè)備之間采用藍牙通信,而且有后臺服務(wù)器參與密碼運算。應(yīng)用時移動設(shè)備并不是直接調(diào)用安全設(shè)備的接口,而是通過后臺服務(wù)器轉(zhuǎn)發(fā)密碼功能調(diào)用指令到安全設(shè)備,安全設(shè)備再通過藍牙傳輸結(jié)果給移動設(shè)備。
通過上述的介紹可以看出,移動端的安全設(shè)備方案的不同在于數(shù)據(jù)傳輸方式的不同,作為載體的安全設(shè)備本身,其密碼功能并沒有本質(zhì)的不同。各方案都有其優(yōu)缺點,但還沒有一種方案能像在PC上USB Key那樣成為事實標準。這在客觀上造成了移動端密碼應(yīng)用缺乏通用性,各個密碼解決方案不兼容,一旦更換設(shè)備,應(yīng)用就需要重新開發(fā)。如果涉及到數(shù)字證書,還需要考慮CA是否支持所選擇設(shè)備的問題。這些問題反過來又會阻礙移動端的安全設(shè)備的發(fā)展。
出現(xiàn)移動端安全設(shè)備發(fā)展乏力的根本原因不在于安全設(shè)備本身,而在于移動應(yīng)用。手機(或平板電腦)區(qū)別于PC的兩個特點是便攜性和個人性。便攜性決定了使用手機時再拖一個設(shè)備很不方便,而個人性決定了通過手機就可以確認使用者身份(對比PC時代那句名言:互聯(lián)網(wǎng)時代,沒有人知道你是一條狗)。這兩點決定了PC時代的某些安全手段和工具已經(jīng)不再適用。我們需要站在一個更高的角度看這個問題:不是選擇哪種安全設(shè)備做移動應(yīng)用證書載體,而是還要不要使用安全設(shè)備和證書。不一定非要使用經(jīng)典的PKI,通過面部識別、大數(shù)據(jù)分析、第三方身份數(shù)據(jù)合作,再加上自身的商譽,同樣可以做的身份驗證,交易安全。幾大巨頭憑二維碼就可以在移動支付領(lǐng)域的攻城奪寨,而老老實實推出密碼硬件的拉卡拉早就被趕下了臺。這一點再次證明了信息安全一直是一個系統(tǒng)工程,只從技術(shù)安全性上著眼注定是走不遠的。
以上就是關(guān)于拉卡拉刷卡機是否安全的知識,后面我們會繼續(xù)為大家整理關(guān)于拉卡拉刷卡機是否安全的知識,希望能夠幫助到大家!
轉(zhuǎn)載請帶上網(wǎng)址:http://m.fzog.com.cn/shuakatwo/190978.html
- 上一篇:刷卡機打印的那個配件
- 下一篇:社??ㄋ⒖C規(guī)定