• 国内短信
    • 国际业务
    • 5G交互消息
    • 5G卡片消息
    • 5G富媒体消息
    • 大客户定制
    • 智能语音
    • 效果追溯
    • 验证场景
    • 营销场景
    • 通知场景
    当前位置  > 亿美新闻

    亿美软通史东旭:CSP在5G消息领域信息安全的4点经验总结

    2021-04-16

    微信扫一扫:分享

    4月15日,硬核桃5G消息开发者社区主办的“核能沙龙——5G消息中的信息安全问题研讨”在线上举办。


    亿美软通CTO史东旭研讨会上发表题为《未雨绸缪,CSP如何对5G消息安全保驾护航》的演讲,分享亿美软通作为CSP在信息服务安全体系构建上的一些思路。


    站在CSP的角度,史东旭认为5G消息的信息安全,要从这四个方面去考虑。


    第一点,数据传输过程的过程中的信息安全。



    在这一点上,将将业内通用的接口http协议换成https安全协议,另外针对传输的数据提供动态token,AES 256等复杂的加密算法,即便客户传输的是通过非安全协议传输,也能确保传输的数据也是密文。另外一种方式,就是提供专线的方式,受攻击的几率就会低一些。此外在CSP平台,加强身份认证和行为认证。


    第二点,就是数据存储的信息安全。



    敏感信息的加密存储,比如验证码,姓名,地址……在打日志或存库之后都是密文存储,不会用明文的形式表现在各个层面。


    第三点,服务过程中的信息安全。



    在客户服务的方面,采用掩码的方式,例用户上行身份证照片或企业下行核对信息等客户隐私信息,采取模糊化,掩码化。


    第四点,在账号监测层面的信息安全。



    对企业账号,需要绑定手机号,在应用层面绑定IP及动态机制检测异常行为等。


    此外,史东旭认为手机终端也会涉及到信息安全问题,即保留在终端的数据也同样面临信息泄露的风险。因此,建议在规范中添加阅后即焚或主动信息删除的能力。



    相关阅读
    106码号办理需要具备的条件和需要的材料
    2021年五一假期客服安排
    亿美软通获信用建设与用户满意度评价双项殊荣
    95码号、106码号申请时常见的几种错误
    5G消息生态日益成熟 正在孕育千亿元级行业信息市场
    免费试用
    • 企业SMS
    • 国内短信
    • 国际业务
    • 5G交互消息
    • 5G卡片消息
    • 5G富媒体消息
    • 满意通实名
    • 大客户定制
    • 更多服务
    • 消息菜单
    • 智能语音
    • 号码验证
    • 效果追溯
    • 携号转网
    • 空号筛查
    • 应用场景
    • 验证场景
    • 营销场景
    • 通知场景
    • 新闻中心
    • 亿美新闻
    • 行业资讯
    • 亿美声明
    • 亿美视频
    • 奖项荣誉
    • 产业资讯
    • 关于亿美
    • 公司简介
    • 公司历程
    • 亿美资质
    • 加入我们
    • 联系我们
    • 用户隐私政策
    • 联系我们
    • 售前:400-810-7255
    • 售后:400-779-7255
    • 官方微博:@亿美软通总部
    • QQ:4008107255
    • API文档下载
    • 号码认证隐私政策
    Copyright © 2001-2021 北京亿美软通科技有限公司 版权所有    京ICP备05069632号-1    京公网安备11010502031242号
    亿美新闻 产品案例 公司简介 联系我们
    当前位置  > 亿美新闻

    亿美软通史东旭:CSP在5G消息领域信息安全的4点经验总结

    2021-04-16

    4月15日,硬核桃5G消息开发者社区主办的“核能沙龙——5G消息中的信息安全问题研讨”在线上举办。


    亿美软通CTO史东旭研讨会上发表题为《未雨绸缪,CSP如何对5G消息安全保驾护航》的演讲,分享亿美软通作为CSP在信息服务安全体系构建上的一些思路。


    站在CSP的角度,史东旭认为5G消息的信息安全,要从这四个方面去考虑。


    第一点,数据传输过程的过程中的信息安全。



    在这一点上,将将业内通用的接口http协议换成https安全协议,另外针对传输的数据提供动态token,AES 256等复杂的加密算法,即便客户传输的是通过非安全协议传输,也能确保传输的数据也是密文。另外一种方式,就是提供专线的方式,受攻击的几率就会低一些。此外在CSP平台,加强身份认证和行为认证。


    第二点,就是数据存储的信息安全。



    敏感信息的加密存储,比如验证码,姓名,地址……在打日志或存库之后都是密文存储,不会用明文的形式表现在各个层面。


    第三点,服务过程中的信息安全。



    在客户服务的方面,采用掩码的方式,例用户上行身份证照片或企业下行核对信息等客户隐私信息,采取模糊化,掩码化。


    第四点,在账号监测层面的信息安全。



    对企业账号,需要绑定手机号,在应用层面绑定IP及动态机制检测异常行为等。


    此外,史东旭认为手机终端也会涉及到信息安全问题,即保留在终端的数据也同样面临信息泄露的风险。因此,建议在规范中添加阅后即焚或主动信息删除的能力。



    相关阅读
    106码号办理需要具备的条件和需要的材料
    2021年五一假期客服安排
    亿美软通获信用建设与用户满意度评价双项殊荣
    95码号、106码号申请时常见的几种错误
    5G消息生态日益成熟 正在孕育千亿元级行业信息市场
    • 首页

    • 服务申请

    • 在线咨询

    • 致电客服