在金融行业数字化转型浪潮下,传统商业银行先后推出手机银行、直销银行等移动金融客户端。作为民生银行“数字金融”的试验田,民生直销银行始终秉承“简单的银行”发展理念,着力打造生态平台,通过互联网渠道拓展客户,将安全、简单的金融服务融入企业生产、群众生活场景。

自2014年2月上线以来至今,民生直销银行已经发展了超过3000万的客户量。为了有效应对新场景、新模式带来的终端应用安全挑战,民生直销银行App集成了华为安全检测服务(HMS Core Safety Detect Kit),搭建了高效稳定的终端环境检测,是“可信服务”前的基础条件;App同时集成线上快速身份验证服务(HMS Core FIDO),对登录用户进行安全可信的本地生物特征认证。

其中,华为安全检测服务的几大能力贯穿客户使用App的前、中、后三个阶段,分别检测识别、记录分析多种类型的安全风险,民生直销银行可以根据具体风险检测结果采用针对性的应对措施。例如,系统完整性检测功能在事前进行风险提示,增强终端环境威胁检测能力,防止恶意攻击;虚假用户检测功能使得App在不暴露用户隐私数据的情况下,识别当前交互对象是否为真实的自然人;恶意Wi-Fi检测能够有效识别风险网络环境,实现事中风险分析,从而降低交易风险。App在客户启动环节调用华为安全检测服务,当检测发现应用运行设备存在安全隐患时,应用内会提示客户谨慎使用:“检测到您的设备存在项风险”,在进行风险提示的基础之上,客户可以点击进入安全中心,查看具体检测结果。



应用内风险提示截图

上图中涉及数据有效日截止2021年10月11日

华为安全服务助力民生直销银行构建一套完善的终端可信安全服务平台,从设备环境安全、应用运行安全、数据安全等多个维度,来实现端侧安全控制与风险评级,赋能民生直销银行的安全服务体系全面升级。在此基础之上,华为安全服务开放的能力帮助民生直销银行简化业务流程,提升用户服务满意度。

移动金融安全风险是持续和动态的,应对严峻复杂的外部环境还需要更多研究和实践,未来,HMS Core安全团队将积极尝试新技术在金融风控场景下的应用,加速推动金融应用安全体系发展专业化、智能化。

了解更多详情>>

访问华为开发者联盟官网

获取开发指导文档

华为移动服务开源仓库地址:GitHubGitee

关注我们,第一时间了解 HMS Core 最新技术资讯~

民生直销银行终端安全修炼秘籍之HMS Core两大安全能力的更多相关文章

  1. Vim修炼秘籍之语法篇

    前言 少年,我看你骨骼精奇,是万中无一的武学奇才,维护世界和平就靠你了,我这有本秘籍<Vim修炼秘籍>,见与你有缘,就十块卖给你了! 如果你是一名 Vimer,那么恭喜你,你的 Vim 技 ...

  2. 编写Java程序_银行终端服务系统

    目录 一.General description 总体概述 二.About the Project 项目介绍 三.Soft function 软件功能 四.UI Model Use Case Diag ...

  3. 每天3分钟操作系统修炼秘籍(14):IO操作和DMA、RDMA

    点我查看秘籍连载 I/O操作和DMA.RDMA 用户进程想要执行IO操作时(例如想要读磁盘数据.向磁盘写数据.读键盘的输入等等),由于用户进程工作在用户模式下,它没有执行这些操作的权限,只能通过发起对 ...

  4. 每天3分钟操作系统修炼秘籍(12):OOM和swap分区

    点我查看秘籍连载 OOM和swap分区 进程的虚拟内存空间是映射到整个物理内存空间的,所以在进程自身看来它拥有了整个物理内存,它也能使用整个物理内存,只需在使用的时候请求操作系统帮忙分配更多空间即可. ...

  5. 每天3分钟操作系统修炼秘籍(6):Idle进程

    点我查看秘籍连载 CPU的归属:Idle进程 操作系统并不总是繁忙.例如个人PC上任务比较轻,多数时候都无法充分利用CPU,导致CPU处于空闲状态.但CPU既然通电了,它就得运行,那么在它没有任务需要 ...

  6. CH01-ZYNQ修炼秘籍-LINUX篇-虚拟机环境搭建

    CH01基于Ubuntu系统的ZYNQ-7000开发环境的搭建 1.1概述 实验环境: Windows 10 专业版 Vmware workstation 14.1.1 Ubuntu 16.04.3 ...

  7. MySQL DBA修炼秘籍

    0.导读 本文主要写给那些立志成为MySQL DBA,以及正在学习MySQL的同行们,结合个人及业内其他同行的职业发展经历给大家一些参考,如何成为合格的MySQL DBA. 1.什么是MySQL DB ...

  8. 每天3分钟操作系统修炼秘籍(13):两个缓冲空间Kernel Buffer和IO Buffer

    两个缓冲空间:kernel buffer和io buffer 先看一张图,稍后将围绕这张图展开描述.图中的fd table.open file table以及两个inode table都可以不用理解, ...

  9. 利用终端命令实现进入ntfs分区有两种方法。

    一.手动设置ubuntu自动挂载Windows分区方法:1.先用FDISK命令查看一下磁盘的UUID $sudo fdisk -l /dev/sda1 * 1 851 6835626 83 Linux ...

  10. MySQL数据分析(7)-SQL的两大学习框架

    大家好,我是jacky,很高兴继续跟大家分享<MySQL数据分析实战>课程,前面的课程基本上我把MySQL的原理都做了一定的介绍,有好多朋友说学习MySQL是没有逻辑的,其实jacky是非 ...

随机推荐

  1. ABP模块签入GitLab后自动打包并推送到ProGet

    # 1.添加一个名为下划线的解决方案文件夹 # 2.把解决方案根目录下的几个必要的文件添加到上述文件夹下 # 3.修改NuGet.Config,添加私有NuGet服务器的网址,并配置用户名和密码: A ...

  2. 【Azure K8S | AKS】在AKS中创建 StatefulSet 示例

    问题描述 [Azure K8S | AKS]在AKS集群中创建 PVC(PersistentVolumeClaim)和 PV(PersistentVolume) 示例 [Azure K8S|AKS]进 ...

  3. 动态代码框架发布-CZGL.Roslyn

    CZGL.Roslyn 开源项目位置:https://github.com/whuanle/CZGL.CodeAnalysis 基于 Roslyn 技术的 C# 动态代码构建器以及编译器,开发者可以使 ...

  4. 用图机器学习探索 A 股个股相关性变化

    在本系列的前文 [1,2]中,我们介绍了如何使用 Python 语言图分析库 NetworkX [3] + Nebula Graph [4] 来进行<权力的游戏>中人物关系图谱分析. 在本 ...

  5. XSS漏洞原理整理

    一.通常使用XSS脚本来获取浏览器版本信息,alert(navigator.userAgnet )  ,浏览器的UserAgent是可以伪造的,比方火狐或者很多扩展都可以屏蔽或者自定义浏览器发送的Us ...

  6. ansible 自动化运维(1)

      ansible 简介 ansible 是什么? ansible是新出现的自动化运维工具,基于Python开发,集合了众多运维工具(puppet.chef.func.fabric)的优点,实现了批量 ...

  7. SpringMVC简介 & 原理

    特点 1.轻量级,简单易学 2.高效,基于请求响应的MVC框架 3.与Spring兼容性好,与之无缝接合(就是它的一部分) 4.约定优于配置(maven) 5.功能强大:支持RESTful  数据验证 ...

  8. 在更新数据的时候,显示一个软件源里面没有Release文件

  9. Linux int型转换为char*型几种方法总结

    一 前记 这种转换,windows下最常用就是atoi()函数.可惜的是,在Linux中没有itoa()函数,只有atoi()   这点很有趣,居然不对称. 所以在Linux中实现从整型到char*的 ...

  10. Android resource DarkActionBar not found问题解决

    原文: Android resource DarkActionBar not found问题解决 | Stars-One的杂货小窝 几天没改过的代码,突然就无法打开项目了 报错信息如下 在全网都找不到 ...