针对以上问题,我们认为可以从三方面解决移动金融安全问题:首先,移动金融领域将广泛推广电子签名应用。今年是《电子签名法》实施10周年,这一法律的实施,解决了电子发票、电子合同等电子交易的完整性、真实性和抗抵赖性。目前,电子签名是解决身份认证和交易纠纷最有效的手段。同时,对APP进行电子签名,还能保障它的安全性和可追溯性。 二是,分离式无线签名设备将成未来主流。长期实践证明,分离式的签名设备是最为安全的身份认证方式。苹果、谷歌[微博]等厂商都已宣布,由于影响手机做薄,未来的物理接口有可能被取消。所以,分离式无线签名将是未来的主流。 三是,将综合使用密码技术、混淆技术以及环境检测等手段,对APP进行整体的安全功能设计。由于专业性强、技术复杂,建议借助专业的安全公司的力量,对APP符合性验证和抗攻击能力进行测试。 当然,效率与安全往往存在一些矛盾。在日常操作中,可以根据实际的业务类型和交易金额选择适合的安全手段。 作为金融领域信息安全的专控队伍和重要的金融安全基础设施,CFCA始终关注各项新技术的发展和信息安全趋势,致力于营造安全、可靠的网络环境,为金融发展保驾护航。 |