0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

是什么改变了U盾、数字证书和动态密码?

电子工程师 来源:lq 2019-02-26 11:22 次阅读

1月23日,中国银联发布《2018移动互联网支付安全大调查报告》。报告数据来自于34个省级行政区近10万分调查报告,报告分析了2018年移动支付的新趋势、新变化,总结了五大特点,移动支付网也从中发现了一些有趣的事情。

U盾、动态密码及数字证书使用率开始上升

回顾2017年的移动支付安全大调查分析报告,我们可以看到,U盾的使用率相比较2016年下降了2个点,只有20%使用率,且在60后、70后人群中的使用率只有26%和24%,远远低于密码等认证方式的使用率。

让我们再往前回顾,2016移动支付安全调查报告中,U盾等安全设备的使用率由2015年的37%下降至22%,数字证书使用率由2015年的23%下降至8%,可以说是非常惨烈。

但是在2018年移动支付安全大调查分析报告中,数字证书和U盾、动态密码等的使用率也获得大幅提升,较去年均提升12个点, 成为2018年度增幅最大的认证方式。

也就是说,U盾、数字证书的使用率改变了从2015年的下降趋势,开始逆势上扬。

传统验证方式也许不再受人青睐

移动支付网查询了2014年、2015年、2016年的移动支付安全调查报告。数据显示,在2014年、2015动态验证码的使用率都在上升,直到2016年,动态验证码的使用率才开始发生下降。

支付密码的使用率在2016年还属于上升态势,而在2017年才发生大幅下降。

回顾2017年移动支付安全调查报告可以发现,密码和动态验证码的使用率发生了大幅下降,下降比例超过了20%。

在《2018年移动支付安全调查报告》中,生物识别方式使用率上升了6个点,达到了54%,而U盾、数字证书等方式则上升了12点。虽然没有给出支付密码和动态验证码的使用率,但是我们可以猜测,支付密码和动态验证码的使用率在今年受到其他验证方式的冲击,依旧发生了下降。

我们是否可以认为,支付密码和动态验证码已经不再受用户青睐?

技术成熟、不断普及造就了今天的生物识别

生物识别使用率上升的理由很明显,现行市面上发布的几乎所有智能手机全部带有生物识别功能,而且占据市场主流的移动支付软件也全部支持生物识别功能。其方便快捷的特点征服了无数用户,生物识别技术的成熟和普及是造成生物识别使用率不断上升的主要原因。

支付宝在2018年“双十一”发布的数据可以说明生物识别流行已经大势所趋。IFAA联盟成立三年,支持36款手机品牌,380多款手机型号,覆盖超过12亿台设备,指纹+人脸识别的用户总数近3亿,也可以从侧面在一定程度上证明生物识别的普及率和使用率在今年创下了新高。

是什么改变了U盾、数字证书和动态密码?

U盾、数字证书和动态密码的使用率在2018年得到大幅上升,移动支付网对原因也有一定的猜测。

根据CFCA发布的《2018中国电子银行调查报告》,网银用户比例达到了53%,较2017年上升2%;手机银行用户比例达到了57%,较2017年上升6%。

转账汇款是网银和手机银行用户的主要业务,使用比例均超过半数,虽然第三方支付在用户办理转账汇款业务具有明显优势,但是手机银行渠道有赶超趋势,且办理大额转账汇款用户仍优先选择网银或手机银行。

我们可以得到一个结论,2018年网银和手机银行用户数量上升已达至半数,且大额转账为主要需求,因此使U盾、数字证书和动态密码的使用率也随之上升。

另一方面,从政策方面来说,为了保证移动端安全,随着《移动终端支付可信环境技术规范》、《移动终端安全金融盾规范》、146号文的下发,手机盾得到了大力推广和普及,而手机盾作为数字证书应用的一种也带动了数字证书使用率的上升。

根据《2018移动互联网支付安全大调查报告》数据显示,U 盾、动态密码及数字证书的使用在45岁以上人群上升明显,在一定程度上也可以反应出用户群体安全意识的提升。

也就是说,U盾、数字证书和动态密码的使用率上升可以分为三方面原因,一是用户在往移动端迁移,二是为了保证移动端安全推出了新应用,三是用户群体安全意识在不断提升。

总结

从《2018移动互联网支付安全大调查报告》我们分析可知,生物识别验证方式将逐渐取代密码、验证码成为身份认证的主流方式,而U盾、数字证书和动态密码使用率的上升也说明在未来该种验证方式将是必不可少的一环。

总的而言,移动支付的验证方式将在兼顾安全的方式下往更加方便快捷的方向发展,这无疑将给安全行业提出了更高的挑战。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 互联网
    +关注

    关注

    54

    文章

    10963

    浏览量

    101548
  • 移动支付
    +关注

    关注

    0

    文章

    572

    浏览量

    47915

原文标题:移动支付时代,U盾仍逆袭是为何?

文章出处:【微信号:mpaypass,微信公众号:移动支付网】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    华润微电子LX100安全MCU芯片产品荣获商用密码产品二级认证

    近日,华润微电子集成电路(无锡)有限公司LX100安全MCU芯片产品通过国家密码管理局商用密码检测中心安全性审查,符合安全芯片密码检测准则第二级的要求(简称“国密二级”),获得由国家密码
    的头像 发表于 04-11 14:40 691次阅读
    华润微电子LX100安全MCU芯片产品荣获商用<b class='flag-5'>密码</b>产品二级认证

    龙芯浏览器V3通过《商用密码产品认证证书》二级认证

    近日,龙芯浏览器的最新版本V3获得国家密码管理局商用密码检测中心颁发的《商用密码产品认证证书》二级认证,标志着该产品在安全能力和应用水准方面达到行业前沿水平。
    的头像 发表于 04-07 14:20 289次阅读
    龙芯浏览器V3通过《商用<b class='flag-5'>密码</b>产品认证<b class='flag-5'>证书</b>》二级认证

    鸿蒙原生应用开发-网络管理Socket连接(三)

    数字证书;单向认证只上传CA证书,无需上传客户端证书。 4.创建一个TLSSocket连接,返回一个TLSSocket对象。 5.(可选)订阅TLSSocket相关的订阅事件。 6.发送数据
    发表于 04-03 14:26

    智芯公司PCI-E密码卡取得国密局商用密码产品认证证书

    近日,智芯公司自主研发的PCI-E密码卡顺利通过国家密码管理局商用密码检测中心产品检测,取得商用密码产品认证证书,标志着智芯公司网络安全核心
    的头像 发表于 03-08 14:10 410次阅读
    智芯公司PCI-E<b class='flag-5'>密码</b>卡取得国密局商用<b class='flag-5'>密码</b>产品认证<b class='flag-5'>证书</b>

    一文详解MySQL安全的SSL技术

    SSL还用于验证服务器的身份。服务器使用数字证书来证明自己的身份。数字证书包含了服务器的公钥以及其他与服务器相关的信息,并由可信的第三方证书颁发机构(CA)签名。客户端在连接建立阶段会验证服务器的
    的头像 发表于 02-19 17:28 944次阅读
    一文详解MySQL安全的SSL技术

    GaN 如何改变了市场

    GaN 如何改变了市场
    的头像 发表于 12-06 17:10 271次阅读
    GaN 如何<b class='flag-5'>改变了</b>市场

    可信计算|国民技术Z32H330TC通过密码模块产品认证

    近日,国民技术可信计算芯片 Z32H330TC通过可信密码模块产品认证 ,获得国家密码管理局商用密码检测中心颁发的 商用密码产品认证证书(二
    的头像 发表于 12-04 18:10 494次阅读
    可信计算|国民技术Z32H330TC通过<b class='flag-5'>密码</b>模块产品认证

    鸿蒙原生应用/元服务开发-AGC分发如何生成密钥和和证书请求文件

    HarmonyOS通过数字证书(.cer文件)和Profile文件(.p7b文件)等签名信息来保证应用的完整性,应用如需上架到华为应用市场必须通过签名校验。因此,开发者需要使用发布证书
    发表于 11-28 15:23

    鸿蒙原生应用/元服务开发-AGC分发如何申请发布证书

    申请发布证书 发布证书由AGC颁发的、为HarmonyOS应用配置签名信息的数字证书,可保障软件代码完整性和发布者身份真实性。证书格式为.cer,包含公钥、
    发表于 11-27 15:56

    有直流成分的正弦波经运放放大后,直流成分大小改变了是什么原因?

    在对一峰峰值为4v到8v,直流成分为6v的正弦波进行放大后,得到两个相位相反的正弦波,然而这两个正弦波的直流成分都改变了,负相放大后直流成分变为6.2v左右,同相放大出的正弦波直流分量变为5.7v左右。 另外,在使用AD8513时,不会出现此现象,但换用了另一款运放后就会出现该现象,求教。
    发表于 11-24 07:19

    阿里云双十一WoSign SSL国密RSA双证书首购4折

    国密/RSA双SSL证书应用,满足等保、关保、密评等测评中,对网络与通信安全的技术要求以及商用密码合规应用要求。
    的头像 发表于 11-09 14:48 328次阅读
    阿里云双十一WoSign SSL国密RSA双<b class='flag-5'>证书</b>首购4折

    在电容器中间插金属板是改变了什么

    在电容器中间插金属板是改变了什么  电容器是一种用于存储电荷的电子器件,其中包括两个导体之间的绝缘材料。当电容器连接到电源时,一个电场就会在两个导体之间形成。当电子通过电源或电场传输到电容器
    的头像 发表于 09-07 15:01 1.2w次阅读

    芯盛智能密码与存储技术赋能数字经济安全稳定发展

    关注。四川省密码局、成都市密码管理局、成都市财政局及多个省市密码管理机构的领导,莅临芯盛智能展台,对芯盛智能践行密码与存储技术融合,赋能数字
    的头像 发表于 08-10 15:37 890次阅读

    SSL证书是什么?

    SSL证书是什么:SSL证书(Secure Sockets Layer Certificate)是一种数字证书,用于在计算机网络上进行安全通信。它可以验证通信双方的身份,并通过加密传输数据来实现安全
    的头像 发表于 07-24 14:06 725次阅读

    基于STM32+华为云IOT实现动态口令密码

    随机密码锁是一种常见的电子锁系统,它使用数字密码代替传统的物理钥匙来进行身份验证和门锁控制。该项目基于STM32微控制器实现一个安全可靠的随机密码锁系统。
    的头像 发表于 07-13 11:46 5203次阅读
    基于STM32+华为云IOT实现<b class='flag-5'>动态</b>口令<b class='flag-5'>密码</b>锁