首页 > 编程语言 >商业银行应用程序接口安全管理

商业银行应用程序接口安全管理

时间:2024-02-05 22:56:44浏览次数:34  
标签:商业银行 程序接口 接口 认证 敏感 安全 应用 金融信息

1、商业银行应用程序接口分为两类,一是资金交易与账户信息查询应用类,级别相对较高。二是金融产品和服务信息查询应用类,级别相对较低。

2、接口安全设计。

  一是身份认证,包括接口身份认证和用户身份认证。接口身份认证主要是APPID与APP_Secret、数字证书、公私钥对的组合。用户身份认证主要是对资金交易类服务,使用双因子认证。

  二是交互安全,支付敏感信息等个人金融信息,登录口令、支付密码等敏感信息应使用安全防护措施,保证无法获取。账号、姓名等个人金融信息传输过程中应用SDK中的加密组件进行加密后传输,级别相对较高的信息,使用API直接连接方式传输。

3、服务安全。

  SDK应具备反编译能力。

  应完整记录接口访问日志,且日志内容需满足要求。

4、安全传输

  敏感级较低,可采用MAC校验等手段。

  敏感级较高,可采用数字签名等手段。

  应采用SSL/TLS等安全通道传输,宜使用TLS1.2及以上版本。

5、运行安全

  个人金融信息或支付敏感信息,不应以各种方式在本地留存。

  应用方应进行数据完整性校验。不采集、存储用户个人金融信息或支付敏感信息。

  留存接口相关日志不少于6个月。交易系统日志按照国家会计准则保存期限不少于1年。

 

标签:商业银行,程序接口,接口,认证,敏感,安全,应用,金融信息
From: https://www.cnblogs.com/dretrtg/p/18008960

相关文章

  • 各类eBPF程序的触发机制及其应用场景
    每一类eBPF程序都有哪些具体的类型,以及这些不同类型的程序都是由哪些事件触发执行的。1、跟踪类eBPF程序跟踪类eBPF程序主要用于从系统中提取跟踪信息,进而为监控、排错、性能优化等提供数据支撑。比如,我们前几讲中的HelloWorld示例就是一个BPF_PROG_TYPE_KPROBE类型的跟......
  • 中文数字的应用及其问题解决之道
    中文数字,也称汉字数字,是中文语言中表示数字的一种方式。它们不仅有着悠久的历史和文化背景,还在日常生活中发挥着重要的作用。本文将探讨中文数字的应用领域,并介绍它们如何解决实际问题。中文数字-阿拉伯数字转换|一个覆盖广泛主题工具的高效在线平台(amd794.com)https:/......
  • Docker容器第三课:企业级应用部署-实战
    一、docker容器化部署企业级应用1.1使用容器化部署企业级应用必要性1.有利于快速实现企业级应用部署2.有利于实现企业级应用恢复1.2Docker参考资料官方网站 http://hub.docker.com/二、docker安装部署系统环境:CentOS72.1安装前准备工作查看内核版本是否大于3.10[jack@TEST~]#u......
  • 安卓服务的常见问题,性能优化以及应用场景剖析
    一、引言在安卓开发中,服务(Service)扮演着至关重要的角色,它们在没有用户界面的情况下,为用户提供了长时间的后台任务执行能力。本文将探讨服务常见问题、优化策略、应用场景以及开发过程中应注意的事项。二、应用场景服务作为安卓应用程序的重要组成部分,主要用于在后台执行持续性的、......
  • 出海企业CRM应用,都有这些好处
     近年来许多企业都涌现出了出海需求,在不同国家设置了办事处。企业在管理业务和客户时,不可避免用到CRM管理系统。对于这样的跨国企业,是否有一个CRM系统可以满足其需求?——答案是有的,这篇文章将为您介绍跨国协作CRM的三个好处,以及好用的系统推荐。出海企业选择CRM面临的两个选......
  • 光纤传感器的应用场景简析
    概念 光纤传感器是一种通过光纤线缆来传输光信号,并将光信号转换为电信号的传感器,光纤传感器一般是由形状各样的光纤探头+光纤线缆+光纤放大器组成。光纤传感器的原理是将来自光源的光经过光纤送入调制器,使待测参数与进入调制区的光相互作用后,导致光的光学性质(如光的强度、波长、......
  • 客户案例分享——大型装备制造企业的CRM应用
    本期,小Z为大家带来的CRM管理系统客户案例是某大型装备制造企业运用ZohoCRM管理全球业务的过程分享。该企业是创业板上市公司,业务遍及100多个国家和地区,合作伙伴超百位,拥有覆盖全球的销售和服务网络。截止目前,相继获得国家知识产权优势企业、国家级专精特新“小巨人”企业等多项......
  • 第22天:安全开发-PHP应用&留言板功能&超全局变量&数据库操作&第三方插件引用
    #数据库操作-mysqli函数&增删改查PHP函数:连接,选择,执行,结果,关闭等参考:https://www.runoob.com/php/php-ref-mysqli.html常用:mysqli_connect()打开一个到MySQL的新的连接。mysqli_select_db()更改连接的默认数据库。mysqli_query()执行某个针对数据库的查询。mysqli_fetch......
  • 问题:【填空题】7 、商业银行的职能有()、()、()、()、()。其中最基本的职能是()
    问题:【填空题】7、商业银行的职能有()、()、()、()、()。其中最基本的职能是()参考答案如图所示......
  • 根据应用名称查询进程ID,杀死进程
    1.查询进程2.杀死进程3.实战:根据端口号查找进程再查找文件安装路径1.查询进程#根据根据端口号查询进程netstat-ano|findstr端口号netstat-ano|findstr8080#根据进程号查询应用名tasklist|findstr进程号tasklist|findstr8060根据关键字查询进程名t......