http://blog.nsfocus.net/mobile-banking-security-assessment/ 现有的”银行 XX 业务安全评估”,大多是业务系统的安全评估,而非业务本身的安全评估。在《 2014 绿盟科技互联网金融安全报告》也中提到,“业务设计缺陷造成的风险最高”。本文以实际手机银行业务安全评估为例,介绍了一种简明的业务安全评估方法。 大致内容包括业务流程梳理、两种业务风险分析方法及其对比等。