解决方案

金融业实名认证及电子签名安全方案

  需求分析

网络的广泛应用对网络信任体系和由此衍生的社会稳定带来了重大挑战。随着金融电子化、移动互联、物联网时代的到来,网络几乎覆盖到了我们生活的方方面面,网络功能已成为处理各种事务和解决各种问题的重要手段。网上业务给我们的生活带来了极大的便利的同时,也对信息的安全性提出了极高的要求。 网上银行是借助互联网技术向客户提供金融信息,发布和金融交易服务的电子银行,它是传统银行业务在互联网上的延伸。网上银行的运营模式与传统银行有很大区别。它通过互联网和金融专网在线为客户办理结算、查询、信贷服务;它的服务对象和业务范围涵盖了整个对公业务(B2B)和对私业务(B2C)的所有银行业务。同时,它还利用互联网的特点对传统银行业务有所创新,如网上投资理财、电子支票、电子汇票、电子汇转等。 网上银行快速发展的同时,各类安全事件、纠纷也不断增多。根据《中国网上银行调查报告》显示,在被调查的10个经济发达城市中,61.67%的个人用户、56.1%的企业用户关心网络安全问题。调查数字表明,网银的安全性(登录、传输、存储等)是用户最为关心的问题。

  方案概述

为保障网银业务系统的安全可靠,华测CA根据《中华人民共和国电子签名法》、《电子认证服务管理办法》、《电子银行业务管理办法》、《金融电子认证规范》的相关管理规定,采用电子认证技术,能够保证网银用户办理业务的合法性、安全性、可靠性,解决有关责任认定的问题,使网上交易、在线支付做到有法可依、有据可查。 华测CA为网上银行搭建起一套完整的基于电子认证服务的应用安全支撑体系,提供身份认证、数字签名、数据加密和时间戳四项安全服务,从“可信身份、可信行为、可信数据和可信时间”四个范畴对网上银行建设提供整体、全方位的应用安全保障。

  方案特点

整体性原则

保证每个应用系统、用户、设备以及平台自身的建设运行都遵循统一的标准规范,并统一监管。

基础性原则

立足基础设施,保证与应用系统保持相对独立,提供标准的基础信任安全保障服务。

可管理原则

保证体系内工作单元随时可控、可管、可到达。通过多元化服务体系满足应用的差异化需求

应用主导原则

华测CA在保证应用系统在不违反总体标准规范的前提下,确定其电子认证应用方式。
  典型客户