閱讀990 返回首頁    go 阿裏雲 go 技術社區[雲棲]


支付寶都在用的安全工具已上架,你還等什麼?

經常使用支付寶的小夥伴們可能注意到了,要想賬戶餘額交易單日就超過5000元,就要先點擊安裝作為安全保護工具的數字證書。現在,,網絡安全法頒布在即,小夥伴們還在等什麼?
支付寶都在用的安全工具已上架,你還等什麼?
早在2015年12月28日,央行就製定並發布實施了《非銀行支付機構網絡支付業務管理辦法》,旨在規範非銀行支付機構網絡支付業務,防範支付風險,保護當事人合法權益。其中的第二十四條對交易驗證方式的安全級別做了詳細規定。
監管的要求和業務發展的需要為將數字證書應用在第三方支付行業創造了最好的條件。既然央行這個發文是針對非銀行支付機構的,那麼作為第三方支付行業龍頭老大的支付寶自然受影響最大。數字證書肯定是要用了,但是數字證書怎麼用才能不傷害用戶體驗?這才是一個難題。
傳統方式是硬件KEY類型數字證書,但移動互聯網時代十萬百萬級別的大眾群體,硬件攜帶不方便、易丟失、兼容性差、成本高的缺陷被徹底暴露出來。用戶真正需要的是數字證書能像支付寶的指紋、刷臉等安全保護工具一樣,即開即用,無需購買、適配其他的硬件產品,一部手機直接搞定。
支付寶是這樣做的:直接以手機作為數字證書載體,不依賴於硬件,以軟件方式實現數字證書應用的全部功能,這就是手機盾,保護支付寶4.7億實名用戶的安全工具。
除了用戶體驗外,手機盾不會明文存放數字證書,國家密碼管理局已經認可了手機盾對數字證書的保護方案並發放了商密產品型號證書,所以手機盾生成的數字簽名屬於符合《電子簽名法》要求的可靠電子簽名。
手機盾不僅可以自己簽發數字證書滿足企業內部人員使用的需求,還跟絕大多數第三方CA認證機構進行了合作簽發具有社會公信力的數字證書,僅需1元/月使用手機盾:點此查看
創原手機盾

最後更新:2017-04-13 18:01:33

  上一篇:go MySQL 5.5版本注意大內存導致DDL變慢的問題
  下一篇:go DB2監控