手机盾是什么意思 手机盾介绍

黄飞老师

1、手机盾是以手机TEE(可信执行环境)和SE(安全元件)为载体实现的二代USBKEY,完全不依赖任何外部硬件设备,也无需用户安装任何额外的软件,主要服务对象为工农中建等商业银行和非银行的金融企业。

2、需要注意的是,纯粹依赖软件无法满足盾级安全性的要求,手机盾必须基于手机安全元件或可信执行环境,由高通、华为海思等芯片商提供硬件层面的安全保护,手机盾服务商在TEE中为要保护的程序创建安全域,才可实现硬件级安全性。

3、苹果手机使用特殊的操作系统IOS,严格意义上不存在所谓的TEE及SE,但仍可作为手机盾应用的终端产品。国内各手机盾厂商都在对苹果手机IOS环境做积极探索。

4、当前市场上有部分企业偷换概念,仅依赖PKI证书和电子签名的身份认证方式,以纯软件的形式实现的所谓“手机盾”,其安全性完全依赖证书保护,可以被轻易攻破,是不满足中国人民银行及北京移动安全产业联盟对“盾”的定义和安全性要求的,也不被工、农、中、建、交、邮储六大行及招商、兴业等商业股份制银行认可。