最安全的微信指纹支付来了

news.imobile.com.cn true http://news.imobile.com.cn/articles/2018/1107/191272.shtml report 3584

前段时间,华为手机产品线总裁发了一个华为手机指纹支付的说明,告诉大家手机指纹支付的时间和解释安全问题。那么有什么特点,他们工作做完了吗?

何刚在问题解释:“华为如何保证指纹支付的安全?比如,华为与腾讯此次合作的微信指纹支付提供了硬件级别的安全解决方案。指纹信息管理、加密、验证、存储程序均运行在独立的TEE OS安全系统中,安卓系统和第三方应用软件都无法访问这个被隔离的区域,确保指纹的运行环境安全……”

这段话重点说明了三个问题:第一,华为的指纹支付是硬件级别的安全解决方案,存储在手机隔离的区域,。也就是说,指纹是当地化的,不会上传到服务器,保证不会泄密问题,因为生物密码是唯一性,泄密后无法挽回,华为手机切断了这个途径。

第二,指纹信息管理、加密、验证、存储程序均运行在独立的TEE OS安全系统中,安卓系统和第三方应用软件都无法访问这个被隔离的区域。这说明什么呢,就是任何设备和仪器都无法读出指纹!因为华为在Mate7开始就把这个TrustZone做了物理隔离,指纹信息只能进,不能出。录入指纹后,当后面做指纹验证支付等用到指纹信息时,TEE OS安全系统只给外面系统传递“是”和“否”两个信息,指纹模块读到的信息和存储信息一致的,给“是”、不一致给“否”,这样就保证生物指纹的永久安全。这种模式连华为等任何其他公司都无法取得指纹信息的。

第三,华为TEE OS——iTrustee v2.0获得全球信息技术安全性评估标准CC EAL2+级别认证,这是目前业界手机能获得的最顶级安全认证,同时也是首次颁发给国内手机。也就是说,华为上面那些机制,让华为手机获得世界上当前最高安全等级认证,而且是国内唯一一家。

这就是说,华为手机从指纹存储、指纹保护和指纹验证都采用了隔离技术,非常安全。

其实,华为除了获得全球信息技术安全性评估标准CC EAL2+级别认证,还获得中国银联和央行的安全认证,麒麟970以上的手机,安全等同了手机盾,也就是金融级别的安全等级,在手机上可以直接做大额转账等操作。而且华为P20系列等麒麟970处理器手机还和公安部第三研究所合作,手机可以等同电子身份证件。这些说明华为手机是当前国内最安全的微信支付。

一个月过去了,华为微信支付升级如何呢?下面是我们收集到的华为公布的手机指纹支付版本的上线时间,供大家参考。

这些手机的用户可以升级微信指纹支付了。如果发现不行,请在“会员服务”APP点版本尝鲜升级,并把微信升级到最新版本就可以。至于华为刚出来的Mate20系列,本身版本就支持了,不需要升级。

来源: 手机之家

微博评论

之家评论

© 2002-2016 imobile.com.cn 手机之家 所有权利保留 违法和不良信息举报电话:18600380067

京ICP备09079639号 京ICP证090349号 电信业务审批[2009]字第281号 京公网安备 11010502030387号