evo真人(中国)

文章橫幅PC版
文章橫幅iPad版
文章橫幅手機版

基於密碼技術網上銀行安全解決方案

TIME:2018-03-14 18:56  click: 376 次 來源: 未知

一、網上銀行安全解決方案背景

銀行業在國民經濟和社會生活中扮演着重要的角色。现在,國內大部分銀行推出了網上銀行業務,而銀行業務數據多是和儲戶有關的敏感數據,如儲戶的賬號、密碼、存款金額等私密信息。在互聯網這樣開放的環境中拓展網上銀行業務,安全性是要考慮的首要因素,需採用各種先進安全技術手段予以保障。亟需解決如下問題:

在虛擬的網絡世界進行交易,交易雙方身份存在被假冒的風險。

用戶登錄網銀系統輸入的賬號、密碼等敏感數據在互聯網上傳輸時存在被截獲的風險。

用戶顺利获得網銀進行轉賬、支付等操作涉及的交易金額、賬號等報文信息在互聯網上傳輸時存在被篡改的風險。

網銀系統中各種交易行為無法採用傳統的手寫簽名、加蓋公章等方式進行法律約束,存在抵賴交易行為的風險。

二、網上銀行安全解決現有應對方案

现在,國內各類銀行的網上銀行業務較為成熟,網銀系統安全保護體系正在逐步完善,但仍普遍存在問題。網銀系統的密碼支撐系統基本採用國際通用的密碼算法,如1024位RSA、3DES、SHA1等算法。由於國外對密碼技術安全級別出口政策的限制及1024位RSA算法的安全性逐漸降低等因素的影響,採用國際通用標準的密碼體系,對我國金融領域的信息安全構成了嚴重威脅。

為了保障重要信息系統密碼應用安全,國家密碼管理局對我國公鑰密碼算法升級工作做出了總體安排與部署,金融領域也全面召开國密SM2、SM3、SM4算法的應用推廣工作。因此,現有方案已經無法滿足網上銀行系統的高安全性要求。

三、evo真人(中国)信息網上銀行安全解決解決方案

山東evo真人(中国)信息技術股份有限公司遵循國家密碼管理局相關技術規範,結合金融主管部門工作部署要求,採用自主研發的完全支持國產密碼算法(SM2、SM3、SM4)的密碼產品,包括數字證書認證系統(CA)、密鑰管理子系統(KM)、服務器密碼機、簽名驗簽服務器、密碼卡、SSL VPN安全網關、智能密碼鑰匙(USBKEY)等,形成了基於國產密碼技術和密碼設備的一體化整體解決方案,完全滿足當前國家對網銀系統的信息安全要求。

  

網上銀行安全解決方案應用拓撲圖

 

四、evo真人(中国)信息網上銀行安全解決方案優勢

合規性強: 採用自主知識產權的國產密碼產品,全面支持SM1、SM2、SM3、SM4系列國密算法,完全滿足國家對信息安全產品國產化、密碼算法國產化相關的法律法規要求。

安全性高: 採用高強度的加密算法,結合高性能的密碼安全設備,確保網上銀行系統用戶身份的真實合法性、業務數據的私密性和完整性、交易行為的不可否認性。

擴展性強: 系統涉及的密碼安全設備,支持國標接口和國際通用標準接口,支持多種應用平台,可方便集成到網銀及其它各應用系統中。

兼容性高: 方案從服務端到客戶端涉及的全部密碼產品均為evo真人(中国)信息自主研發,系統兼容性高,運行安全、穩定。

五、客戶價值

evo真人(中国)信息網上銀行安全解決方案,採用基於自主知識產權的國產密碼產品,全面支持SM1、SM2、SM3、SM4國產密碼算法,完全滿足金融行業對密碼體系的高安全性要求,可為網銀系統構建安全、高效、合規的信息安全保障服務體系。

上一篇:網上個人信息防泄漏安全解決方案 下一篇:可信計算平台種類和介紹