网站地图 | 联系我们 | 加入我们 | 友情链接
首页热点应用解决方案消费者身份认证
数据防泄漏
数据防泄漏技术描述
数据防泄漏(DLP)技术方案介绍
成功案例
 
消费者身份认证
消费者认证技术描述
eToken消费者认证方案介绍
成功案例
 
HTTP高速缓存
Web缓存技术描述
高速缓存技术方案介绍
成功案例
 
虚拟存储
虚拟存储技术描述
虚拟存储方案介绍
成功案例
 
Web安全防护
Web安全防护技术描述
Web安全防护方案介绍
成功案例
 
数据库审计
数据审计技术描述
数据库审计方案介绍
数据库审计技术方案介绍
成功案例
 
地址:北京市海淀区苏州街16号神州数码大厦9层
邮编:100080
电话:400 - 8872 - 611
  消费者身份认证热点应用解决方案
 行业应用(国内案例)
金融行业 国有及股份制银行网银系统、全国各地市城市商业银行网银系统、农村商业银行网银系统。
ISP 银行、证券、基金公司的系统研发代码保护 ;银行、证券、基金公司财务数据保护;保险公司保单数据系统保护。
消费者认证技术描述

    网络信息安全是指通过保护网络程序、数据或者设备,使其免受非法授权使用或访问,来达到保护信息和资源、保护客户和用户、保证私有性等目的。为了确保在各种攻击下,网络程序和数据在服务器、物理信道和主机上的安全性,网络安全必须有效地实现以下各种功能:
      身份认证(Authentication)鉴定信息的真实性,核实源实体与接受实体是否与宣称的一致。
      授权(Authorization)用一些特殊的参数表明访问(或存取)的权限。
      保密性(Confidentiality)使信息只被授权用户享用,确保通信机密。
      完整性(Integrity)确保数据的完整和准确。
      不可否认性(Nonrepudiation)验明身份后,不能够拒绝传送和接受。
      审计与监控管理(Audit & Monitor)审计客户的活动,明确用户的责任。
    即使将授权、保密性、完整性、不可否认等环节做得很完善,但如果盗用了合法的帐号和口令登录系统,系统仍然认为他是合法用户,给予他相应的访问权限,使系统处于危险状态。在所有功能中,身份认证(Authentication)是最基本最重要的环节,解决了身份识别的问题,就挡住了。

    目前加强在线交易身份认证的方式有动态口令、数字证书、USB移动证书等方式。
    (1)数字证书:数字证书认证技术采用加密传输和数字签名技术,可以较好的保障网上信息安全。数字证书的局限是只能在已安装证书的电脑上进行操作,使用不方便。
    (2)USB移动证书:将用户的密钥或数字证书存储在USB Key硬件设备中, 利用USB Key 内置的口令学算法实现对用户身份的认证。USB Key的局限是只能在已安装相应驱动程序的电脑上进行操作,在其他没有 USB 插口的设备上则无法使用,使用范围相对狭窄。另外由于必须连接电脑,在已经出现相应木马病毒的情况下,仍然存在安全隐患。

    动态口令认证系统和USB证书的方式优缺点比较:

比较项目 动态口令 USB数字证书
维护性 容易维护。
出现问题可以远程排除故障。大大降低维护成本。
客户端无需安装,系统集成方便。
出现问题时,需要到现场才能解决问题。
客户端需要对应的USB-Key驱动,如果驱动安装失败,将导致用户无法使用系统。
移动登录 动态令牌体积小,不需要跟电脑连接安装,可以很方便的实现移动办公。 有些企业信息化安全要求严格,禁用电脑的USB口,很不方便。一些公共场所也不能使用,比如:网吧,酒店等。
系统扩展性 非常容易扩展,使用范围广。
一个认证系统可以使用在VPN、Windows域管理、OA、ERP等,多个系统可以共用一个动态令牌。支持硬件、软件和手机令牌等。
扩展性一般。
只能用在指定的系统。
安全性 非常高
口令60秒变一次
口令只能使用一次
口令长度达到6位
口令随机产生,不可猜
一般
USB-Key里只是保存一个证书的标识字符串,一些厂家的低端的USB-Key产品,可以被复制。
USB-key里的标识串不会改变,如果在网络传输入过程中,被人盗取的话,有可能该标识串会被破解。 
使用完后,USB-Key如果忘记拨出电脑,有被人拾走盗用风险。
操作方便性 非常方便
不需安装,对使用者无特别的电脑知识要求。
硬件令牌产品小巧,方便携带。
手机令牌只要在手机端安装软件即可,一键获取口令,无需携带额外设备。
一般
需要安装,对于使用者要求有一定的电脑知识。
每次使用都需要插入电脑,现在很多电脑的USB口都在主机后面,不方便操作,用完后还容易忘记拨出。
[返回顶端]
eToken消费者认证方案介绍

    神州数码提供的eToken消费者认证平台是业内最完整的,经过验证的强身份认证和防欺诈解决方案。设计用于保护机构和他们的最终用户降低在线威胁,并帮助管理在线渠道的综合风险。eToken消费者认证平台提供端到端的分层保护,可以帮助机构:
  增强用户自信    使在线渠道被广为接受    减小在线欺诈的损失和相关开销    创造新的商业机会

eToken解决方案跨越多个方式为客户身份和资产提供强大保护
金融客户安全认证需求描述
    随着网络的应用越来越普及,网上银行业务作为银行为客户提供的全新业务服务形式得到了越来越多用户的认可,普及率越来越高,业务规模越来越大。基于金融服务的特点,网银业务的安全性一直是关注的重点,出现了诸如文件证书、USB Key证书、矩阵卡等多种解决方案。

 

    为了适应网银业务对身份认证的特殊要求,我们应用接口SAE开发网银的认证框架系统,给出神州数码认证系统技术在网银系统中的应用框架,该框架系统包括认证引擎,与原银行网银系统、柜员系统的接口,令牌管理系统等模块。 其安全性、使用便捷性得到了多家银行的认可,并经过大用户量级的实际应用验证。因此,将动态口令身份认证技术用于网银的用户身份认证,将大大的提高网银业务的安全性。

    eToken消费者认证技术架构及功能介绍
    eToken动态口令身份认证系统基于一次性口令的动态令牌,采用双因素认证机制,是一种安全可靠、简单易用的身份认证系统。
    动态口令认证保护管理平台的硬件由认证服务器、数据库服务器、管理服务器、用户自助服务器、客户端令牌组成。软件由服务器操作系统、数据库管理系统、运行于认证服务器的认证服务软件和令牌的应用软件、应用服务器接口引擎等组成。

    平台整体逻辑架构如下图所示:

    网银系统上需要改造用户登录界面,使用动态口令,通过应用报文格式,向后传输,在网银系统外需要部署认证平台,增加用户、令牌、资源、安全策略等管理功能,并提供服务接口。

    eToken消费者认证解决方案价值
    1. 采用世界加密技术和双因素动态口令认证的鼻祖产品
    2. 动态令牌具有最广泛的产品扩展性和兼容性
    3. eToken具备强大的认证服务器功能
    4. eToken系统最广泛的操作系统的支持特性
    5. 采用最安全的加密算法
    6. 令牌最高品质的物理特性---适用于最苛刻的环境要求
    7. 具有种类最丰富的认证令牌
    8. 拥有最多的国际国内金融行业用户成功案例(3000家)

[返回顶端]
成功案例

    XX银行开发了全国统一的新版网上银行系统。为提供更多便利服务,日前对新版网上银行进行了全面升级。
    据该银行有关人士介绍,在功能上,新版网银全面整合了企业和个人网银服务,提供统一登录入口和一致性服务。此次升级后,新版网银能够为个人客户提供全面的网上金融业务,包括账户查询、转账汇款、信用卡服务、定期存款、通知存款、预约服务、代缴费等基础网银服务,以及网上黄金、外汇、记账式国债、基金、第三方存管、B股银证转账等投资服务。此外,还可根据客户需要定制个性化的重要交易短信通知服务,最大限度防范风险。为满足部分客户仅通过网银查询账户的需求,该银行在此次升级中还实现了查询版客户网上自助注册功能。
    在企业服务方面,新版网银除了基本的查询功能外,还提供灵活授权模式定制、定向汇划、第三方存管(机构投资者)、同省内、跨省、跨行联机汇款、登录通知等服务。 在安全保障上,新版网银首次大规模应用了国际流行的安全认证工具--动态口令牌,客户在登录以及重要交易操作中均需输入动态口令进行验证。

[返回顶端]
   

服务热线:400-8872-611 PTCinn.com 版权所有|京ICP备09063985号 京公网安备 110108400929号
Copyright 2006 PTCinn.com , All Rights Reserved . 网站建设--迈威品牌