防御器材

金融上云具安全风险文晔MCU硬件加密

发布时间:2024/1/12 14:29:25   
北京中科白癜风医院骗人吗 https://m-mip.39.net/czk/mipso_5153159.html

集邦科技(TrendForce)与科技新报今日举办金融安全论坛《金融上云迎风挑战安全布局》,集结专家分享安全实务案例,其中文晔科技分享加密IC技术在金融交易安全中的关键作用及趋势预期,而A10则提出通过下一代DDoS与Web应用程序进行防护。

面对金融上云法规松绑,台湾金融业势必将引入新技术进行改革创新,强化安全防护措施,以应对交易、数据转移存储等各环节的新型威胁,这场金融安全论坛聚焦金融转型挑战、云计算技术解密、安全风险对策三大重点,为金融业该如何掌握新科技所创造的转型升级机会解答。

数字发展部数字产业局副局长林俊秀表示,过去推动安全没有领域的概念,随着资讯服务业发展,现在安全变成领域别的专业分工,相信金融安全厂商未来将朝垂直发展,带动更庞大的安全产业商机,这些越做越深的领域值得安全产业向下耕耘。

文晔MCU硬件加密做到早期安全防护

谈到加密IC技术在金融交易安全中的关键作用及趋势预期,文晔科技SeniorFAE林铭隆表示,安全保护主要分为两个架构,对称式与非对称式,两者需要的算法不同,其中大量数据传输就需要用到对称式,而文晔代理的ADI(AnalogDevices)在金融资讯应用领域提供高性能微处理器、安全管理芯片,可以使用1-Wire传输身份验证与混和信号功能。

林铭隆指出,金融安全从电子支付说起,物联网设备需于开机时就检查固件及系统软件的数字签名或摘要值,防止遭黑客植入恶意程序而破坏系统的完整性,而文晔提供硬件平台解决方案,可以将MCU(微处理器)应用到POS(销售时点情报系统)机上面,包括消费点餐、收银管理,因此主要通过整个银行系统设备的金融认证做到安全防护。

林铭隆说明,文晔的MCU都有提供硬件的加密机制,虽然过去MCU都会用软件加密,但是对早期的安全IC来说并不普遍,因此后来英特尔、微软都要有TPM(信赖平台模块)加密机制,但文晔针对不同领域提供不一样的型号,主要就是希望可以拥有较好的性能,又能享有较好的价格,所以硬件加密的MCU就是文晔的强项。

林铭隆强调,虽然说电子支付很安全,但并非绝对安全,只要算法不断改变,总有一天会被破解,而台湾电子支付并不是没有发展,只是因为牵扯太多隐秘性数据,所以认证与更改速度较慢,建议相关金融周边厂商应该要有忧患意识,即使早期硬件设备也要进行安全防护,以应对不断变化的网络威胁。

A10通过下一代DDoS与Web自动识别攻击

针对下一代DDoS与Web应用程序防护,A10Networks台湾区技术总监陈志纬分享,根据DBIR分析报告,目前有将近40%的网络攻击为DDoS,并有20%的网络攻击来自Web应用程序,数字背后显示当前传统式DDoS及Web应用程序防护已经无法达到预期效果,导致企业面临重大安全挑战。

陈志纬指出,平常80%-90%以上的时间没有DDoS攻击,但是当有可疑的DDoS出现,即可开始激活防御机制,这是动态式的相对应防御Level1,假设无法阻挡,还可以自动提升到Level2、Level3,并可避掉误判的情况,而由于现在的攻击都是全新,因此通过已存在的数据库,防御效果并不好,势必需要自动学习的机制,即可快速分析识别攻击。

陈志纬分享,目前有90%以上的企业防御DDoS仍通过防火墙、IPS(入侵防护系统),但对于新式DDoS的防御效果已经很薄弱,因此高端式攻击,A10Networks通过下一代DDoS及Web应用程序防护,精准的识别DDoS类型,只要三秒就能反应,搭配极低误判率,通过机器学习,集中化管理,以更低的运维成本,为企业提供应用程序安全与全天候不中断服务。

金融安全的重要性在于保护客户的资讯和资金,保护品牌声誉,以应对不断变化的网络威胁,而金融机构必须投资安全,引入新技术进行改革创新,创建强大的资讯安全框架,以确保其业务的安全和持久成功,以应对新型威胁所创造的转型升级机会。

(首图来源:科技新报)



转载请注明:http://www.aideyishus.com/lkzp/6025.html
------分隔线----------------------------