主机卡模拟的安全性如何?
HCE技术只是实现了将NFC读卡器的数据送至操作系统的HCE服务或者将回复数据返回给NFC读卡器,而对于数据的处理和敏感信息的存储则没有具体实现细,所以说到底HCE技术是模拟NFC和SE通信的协议和实现。但是HCE并没有实现SE,只是用NFC与SE通信的方式告诉NFC读卡器后面有SE的支持,从而以虚拟SE的方式完成NFC业务的安全保证。既然没有SE,那么HCE用什么来充当SE呢,解决方案要么是本地软件的模拟,要么是云端服务器的模拟。对于本地软件模拟SE的方案,用户敏感信息及交易数据存放在本地,这提供了一种基本的安全保障机制。但是Android系统的安全性本来就很差,所以这种安全保证是非常脆弱的。相较于传统的基于SE的NFC方案,HCE技术可能面临用户对终端进行Root操作和恶意软件自行Root操作系统的风险。总体来说,HCE技术的安全性相对较低,需要通过提供更安全的存储敏感信息的位置和更安全的机制来增强安全性。
免责声明:本内容来源于第三方作者授权、网友推荐或互联网整理,旨在为广大用户提供学习与参考之用。所有文本和图片版权归原创网站或作者本人所有,其观点并不代表本站立场。如有任何版权侵犯或转载不当之情况,请您通过400-62-96871或关注我们的公众号与我们取得联系,我们将尽快进行相关处理与修改。感谢您的理解与支持!







请先 登录后发表评论 ~