|
[网 上 银 行 安 全 系 统] |
|
系 统 简 介 |
|
网上银行安全系统是电子商务的一种典型应用,利用银行现有网络基础设施,通过采用多种安全技术,将银行终端延伸到用户端内部,向企业和个人用户提供基于因特网或专网的帐户查询、转帐、银行信息发布等综合业务,通过严格的身份认证、访问控制、数据加密、签名等安全机制,在帮助银行拓展业务的同时,也保障了银行系统的安全。
系统功能 系统特点 典型配置 典型应用拓扑图
|
|
系 统 功
能 |
|
- 基于密码技术的强身份鉴别。
- 采用强隔离确保银行原有业务网络的安全。
- 采用安全技术确保银行业务系统和安全系统自身的安全。
- 采用多级安全和授权机制确保转帐等重要操作安全和抗抵赖。
- 具有完备的安全审计措施。
- 对经过本系统的所有传输信息进行安全处理(加/解密、数字签名、完整性保护、抗重播等)。
- 采用防火墙、入侵检测、防病毒技术提高系统抗攻击能力。
|
|
系 统 特 点 |
|
安全性更高:
密码算法通过国家主管部门审查批准;整机安全性设计方案通过国家主管部门测试审查;已经获得国家主管部门系统鉴定通过;同时采用硬件加密方式和完善的密钥保护方式,更增强了安全性。
可靠性高:
系统提供稳定、通畅的网络通讯环境和完善的交易系统,为在线交易提供安全保障。
实时性强:
在线联机业务处理实时、高效、响应迅速。
灵活性强:
安全产品在基本配置基础上可根据用户需要增加相应设备,使整套系统达到最佳负载均衡;可为集成商提供二次开发接口,内部自动实现通信认证、数据加/解密等功能;系统可由专用拨号网络无缝升级到因特网,银行原有系统基本可不做任何改动,可为银行节约投资。
开放性强:
本系统同时支持企业网上银行和个人网上银行业务,支持企业CA或第三方CA认证。
标准化:
系统通过改进SSL协议增强安全性,证书符合X.509v3标准。
客户终端系列化:
根据客户需求,可提供高端的服务器密码机,中低端的桌面密码机(RS232)、数据密码卡(PCI)、安全PC卡(PCMCIA)等,低端的SSL代理软件下载(个人用)等系列化的客户端配置。
|
|
典 型 配 置 |
|
|
|
| |
银行端 |
| |
SSL安全代理:与客户的SSL代理进行身份认证、密钥、算法协商
服务器密码机:对客户的交易数据进行数字签名验证。
审计服务器:保存交易数据和签名码,提供审计功能(抗抵赖)。
CA证书管理中心:负责给企业银行、网上银行的客户发放、管理证书。 |
| |
客户端 |
| |
桌面密码机:负责对客户的交易数据进行数字签名。
SSL代理程序:负责与企业银行、网上银行的SSL代理服务器进行身份认证、密钥、算法协商。
高速智能IC卡:携带客户和SSL代理的证书和私钥,供个人安全模块和SSL代理程序使用。
安全动态链接库:负责驱动安全密码模块和提供二次开发接口。 |
|
|
典 型 应 用 拓 扑 图 |
|
|