手机盾是一种利用手机实现传统u盾功能的手机密码技术。它不依赖硬件密码芯片,用软件实现可靠的密码器、密码运算、CA数字证书等所有功能。它是实现移动互联网应用安全的核心技术。手机盾为移动互联网应用提供密码操作支持,用于身份认证、电子签名、数据保护等。
手机屏蔽介绍

手机盾是中国银联的u盾,基于可信服务管理平台,通过手机厂商的硬件级信息安全存储能力,为用户提供支持大额交易的在线申请和管理。
手机盾符合北京移动金融产业联盟《移动终端安全金融盾规范》要求,具有安全、便捷、支持大额资金等优势。主要用于大额的手机银行App的银行业务,也可以用于大额的消费业务。
手机屏蔽的特点
高安全性——多重加密操作,数字证书安全存储技术;
简单易用——安装使用过程只需要一部手机,不依赖任何额外硬件;
功能齐全——可以配合手机银行、网上银行、电子商务等电子签名;
空内发证——具有“空内发证”功能,降低运营成本,减少柜面服务工作量;
远程服务——不仅支持远程审计和签发数字证书,还可以用于其他远程服务;
适用范围广——在各种应用场景下都能流畅运行。
手机屏蔽的功能

手机银行:使用手机银行时,调用MKEY手机盾,实现转账信息的二次显示。手机盾引入数字证书完成交易签名,安全级别等同于二代u盾,实现安全便捷的转账支付,满足大额转账需求。
网银:使用网银时,无需去银行柜台,即可远程将u盾移植到手机盾上。在进行大额交易或转账时,手机盾可以在PC端实现网银转账的扫码确认操作,而不是二代u盾,真正实现安全便捷的移动服务。
介绍安全单元:
SE是一个独立的芯片,用于用户账户和支付信息的存储,硬件加密算法的实现;
在手机盾的应用中,SE是内置在手机中的嵌入式安全模块,进一步降低了物理攻击的风险。
PKI是基于公钥理论和技术提供安全服务的基础设施。PKI技术是信息安全技术的核心,是电子商务的关键和基础技术。
在手机盾的应用中,采用了基于PKI的“数字证书认证方法”,有效保证了用户的身份安全和数据传输安全。
可信执行环境:
TEE实现了与Rich OS基于硬件的隔离,比Rich OS具有更高的安全级别;
TEE为TA提供安全的执行环境,同时保护TA资源和数据的机密性、完整性和访问权限;

TEE中每个TA都是相互独立的,没有授权不能互相访问;
支持多种对称和非对称加密和解密算法;
在手机屏蔽方案中,SE只能通过TA访问,增强了数据访问的安全性;
在使用TUI的过程中,可以通过TEE控制屏幕,并与REE和其他ta隔离;
在手机盾的应用中,会使用TUI来输入PIN码,回显交易信息,等待用户的确认。


