近年來, 隨著移動互聯網和通信技術的不斷發展,移動應用在金融行業得到了井噴式的高速增長。4G時代的到來讓移動端流量猛增,于是各行各業開展移動端入口搶奪大戰,加速在無限商業化的布局和變現?;诖?,金融行業也正在逐步向移動互聯網靠攏, 據統計,2015年金融行業移動APP用戶約為8億,2016年用戶約增長至10億。
手機端金融業務的交易量與支付額快速提升,移動金融成為人們日常生活的重要組成部分。銀行、證券、保險、基金、第三方支付等紛紛推出各類移動金融應用,面向不同的人群與場景,提供靈活便捷的移動金融服務。但在移動金融快速發展的同時,其涉及系統和信息的安全問題越來越突出。據賽門鐵克2016《年度互聯網安全威脅報告》指出,互聯網數據黑市中專職于網絡詐騙的黑色產業大軍高達160萬人,在黑市中流通的用戶資料則高達6億條。行業內測算,每年我國因黑產相關造成的經濟損失近千億元。
移動互聯網給人們生活帶來的便利的同時,也造成安全風險事件頻發。從技術角度來觀察,金融行業移動應用面臨的風險主要體現在以下幾方面:
客戶端
由于目前智能手機尤其是Android手機的生態環境較為開放,終端和系統碎片化嚴重,權限控制靈活。應用自身面臨諸多風險,如:源碼反編譯、數據竊取、二次打包、動態注入和界面劫持等。
網絡通信
網絡通信過程中,交易敏感信息易被https嗅探劫持,數據明文傳輸,基于短信或網站欺詐的釣魚欺騙等。
服務端
移動應用的脆弱性成為了黑客攻擊業務服務器、竊取個人隱私信息的捷徑。黑客通過“撞庫”攻擊、“DDOS”攻擊、“Session”重放攻擊等。
針對移動安全所存在的諸多問題、挑戰與需求,為保證金融行業移動應用業務安全,需要建立一套牢固的移動應用安全防護體系。在移動端層面,通過建立APP開發安全管理機制,進行APP安全檢測、APP安全加固、渠道安全監測,崩潰信息檢測收集、以及提升用戶體驗度的壓縮和云更新服務。在服務端層面,通過建立源碼掃描機制、安全檢測機制、應用層級防護機制、數據庫防護機制等手段實現移動應用的服務端的安全保障。從而在根源上解決了移動應用業務面臨的風險問題,提高移動應用業務的核心競爭能力,更好地滿足行業監管要求,為移動業務的可持續發展保駕護航。
移動應用安全解決方案
移動運營安全管理解決方案
愛加密移動安全運營管理平臺(簡稱“MSOC系統”)通過集成安全檢測、安全加固、基線核查、漏洞掃描、WEB掃描等功能模塊,結合大數據收集與分析技術,對安全問題進行統一跟蹤處理及數據展示。