• 
    

    
    

      99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看

      ?

      互聯(lián)網金融安全合規(guī)綜合解決方案研究

      2018-01-15 10:24許定航趙改俠謝宗曉
      網絡空間安全 2018年7期
      關鍵詞:身份認證互聯(lián)網金融網絡安全

      許定航 趙改俠 謝宗曉

      摘 要:金融領域是關系國計民生的重要領域,互聯(lián)網金融的蓬勃發(fā)展極大地推動了經濟社會的快速發(fā)展。但是,互聯(lián)網中存在的網絡安全問題也威脅著金融系統(tǒng)的安全,其中就包括用戶身份管理問題。論文提出了一種互聯(lián)網金融安全合規(guī)綜合解決方案,設計了身份驗證綜合平臺、云端數字證書、授權合規(guī)和電子合同簽署等多款產品,為保障互聯(lián)網金融安全提供了經驗積累。

      關鍵詞:互聯(lián)網金融;身份認證;網絡安全

      中圖分類號:TN918; C931.6 文獻標識碼:B

      Abstract: Financial industry is an important area that affects the national economy and the people's livelihood. The vigorous development of Internet finance has greatly promoted the rapid development of the economy and society. However, the cybersecurity issues in the Internet also threaten the security of the financial system, including user identity management issues. This paper proposes a comprehensive solution for Internet financial security compliance, and designs a variety of products such as identity verification integrated platform, cloud digital certificate, authorization compliance and electronic contract signing, which provides experience for the security of Internet finance.

      Key words: internet finance; identity authentication; network security

      1 引言

      隨著云計算、移動互聯(lián)網技術的飛速發(fā)展和廣泛應用,移動互聯(lián)網用戶對于業(yè)務合規(guī)、隱私保護的訴求日益增加,如何識別移動端的業(yè)務參與者的身份、保障交易安全、線上合同簽署的有效性等,都成為了業(yè)務發(fā)展迫切需要解決的問題和挑戰(zhàn)。另外,近幾年各種個人信息泄漏事件屢見不鮮,信息買賣層出不窮,個人信息保護面臨著嚴峻挑戰(zhàn)?;谏鲜霰尘?,CFCA結合自身的業(yè)務優(yōu)勢,設計了身份驗證綜合平臺、云端數字證書、授權合規(guī)和電子合同簽署等多款產品,打造了互聯(lián)網金融創(chuàng)新業(yè)務整體安全合規(guī)解決方案。

      2 涉及的關鍵技術

      2.1 身份認證綜合平臺

      CFCA為全國兩千四百多家商業(yè)銀行提供數字證書認證服務,擁有海量的網銀證書及可靠用戶信息數據基礎。CFCA整合優(yōu)質證書數據資源,以提供基于證書的跨行業(yè)網絡身份認證服務為目標,建設了網絡身份驗證綜合平臺。用戶持有任何一家使用CFCA提供的網銀證書,即可使用該證書在線進行身份驗證。業(yè)務系統(tǒng)只要有在線實名認證需求,只需要一點接入即可實現基于證書的認證方式,方便開展各種互聯(lián)網金融業(yè)務。

      2.2 移動證書產品

      終端移動化日益深入,用戶需要成本低廉、使用便捷且同時具備安全性認證方案,同時金融機構同建立統(tǒng)一的簽名服務,各個渠道如手機銀行、網上銀行、直銷銀行都可以使用統(tǒng)一的簽名服務,而不需要建立單獨的簽名驗證體系,以減輕投入。CFCA的移動證書解決方案定位于權威、安全及開放的第三方基礎簽名服務平臺,面向互聯(lián)網應用提供數字證書、數據簽名和認證服務。用戶使用手機作為安全認證載體,只需要擁有一張移動證書,即可安全、便捷地使用數字簽名服務,做到隨時、隨地、隨簽。

      2.3 授權合規(guī)

      線上授權產品是由CFCA開發(fā)的為個人及機構開展業(yè)務的授權的解決方案,產品以電子簽名技術為核心,通過云端服務的方式為個人用戶簽發(fā)數字證書并提供授權文件的簽名及驗證、管理服務。

      線上授權方案基于密碼學原理,實現對個人授權文件的電子簽名,可防止抵賴、防止篡改、防止偽造,保障個人授權文件內容的真實性、完整性、機密性。

      2.4 電子合同簽署

      CFCA電子合同簽署平臺是一款集合身份認證服務、簽名驗簽系統(tǒng)、電子簽章系統(tǒng)、時間戳服務器、數字證書及安心盾等多個配套產品的電子合同平臺。

      CFCA電子合同簽署平臺基于《電子簽名法》,將傳統(tǒng)的紙質合同轉變?yōu)殡娮雍贤瑢鹘y(tǒng)的手寫簽名轉變?yōu)橥ㄟ^數字證書電子簽名的方式,使得電子合同與紙質合同具有同等的法律效力。通過電子合同平臺,身處異地的合同簽署各方可以及時、便捷、安全、高效的完成合同簽署全過程。同時,也能降低傳統(tǒng)紙質合同在寄送、保管過程中的篡改、丟失風險。

      基于互聯(lián)網創(chuàng)新業(yè)務的特點,將上述產品應用于互聯(lián)網業(yè)務的全生命周期,設計的業(yè)務流程如圖1所示。

      其中,本方案在現有金融機構的數據調用業(yè)務流程基礎上,增加了對個人授權文件的電子簽名,以確保單次個人信息的應用均有合法的個人授權,滿足監(jiān)管機構對于保護個人信息及隱私的要求,同時也極大程度保證了公民個人的信息安全,具體方案如圖2所示。

      應用模式方面,CFCA電子合同簽署平臺以云服務的方式提供,客戶平臺集成簽署API,調用電子合同簽署服務,實現用戶注冊、數字證書管理、合同簽署等功能。CFCA電子合同簽署云服務支持電腦端和移動端應用,主要架構如圖3所示。

      適用客戶及場景方面,CFCA互聯(lián)網安全合規(guī)解決方案可廣泛運用于商業(yè)銀行、支付機構等傳統(tǒng)金融機構,同時也適用于消費金融公司等新興的金融機構。相關適用的場景涉及五個方面。

      場景1:金融機構的線上開戶類業(yè)務。

      場景2:金融機構的線上信貸類業(yè)務。

      場景3:金融機構的消費金融業(yè)務。

      場景4:數據服務商的各類業(yè)務。

      場景5:監(jiān)管機構的合規(guī)監(jiān)管場景。

      3 解決方案的效果

      通過移動證書平臺建立統(tǒng)一的簽名服務,金融機構各個渠道都可使用統(tǒng)一的簽名服務,而不用建立單獨的簽名驗證體系;線上授權方案通過電子授權的方式,為征信信息應用等相關業(yè)務提供電子授權文件,并可根據授權文件核驗授權,從根本上規(guī)避了數據應用相關業(yè)務的風險,監(jiān)管機構可通過該方案對金融機構及數據服務商進行強監(jiān)管。在此模式下,主管機構提高了事后授權文件檢查的效率,節(jié)省了大量的人力和時間;CFCA電子合同簽署平臺方案為借款用戶生成電子合同。如果用戶出現逾期、違約等情況,可以通過電子合同簽署平臺服務調取電子合同,追溯用戶信息和合同內容,出現糾紛時,通過電子合同簽署平臺提取合同并對合同進行驗證,保障各方金融交易的真實性、完整性、不可否認性。如果進行司法訴訟,CFCA電子合同簽署平臺出具電子合同的驗證報告作為證據提供給法院。

      整體來看,CFCA互聯(lián)網安全合規(guī)解決方案符合相關法律和監(jiān)管要求,可協(xié)助金融行業(yè)互聯(lián)網創(chuàng)新業(yè)務在安全、合規(guī)上提供技術支持,防范各類金融風險。

      4 結束語

      金融安全是經濟安全的重要組成部分,關系著國家安全。移動互聯(lián)網等新技術的發(fā)展增加了我國金融安全的風險,導致近些年身份仿冒、數據泄露等信息安全事件頻發(fā)。為保證用戶身份可信,CFCA作為金融領域重要的CA機構,結合自身業(yè)務和經驗,提出了一種基于數字證書的身份驗證綜合平臺、云端數字證書、授權合規(guī)、電子合同簽署等功能于一體的互聯(lián)網金融安全合規(guī)綜合解決方案,并將該方案在商業(yè)銀行、支付機構等單位做了試點應用,取得了良好的效果,為保障我國金融安全提供了一種有效的綜合解決途徑。

      參考文獻

      [1] 侯鴻川,王生進,鄭方,等.生物識別技術在互聯(lián)網與金融行業(yè)的應用研究[J].金融電子化,2016(4):58-62.

      [2] 康雙勇.區(qū)塊鏈技術與互聯(lián)網金融[J].保密科學技術,2016(9).

      [3] 曹書靈.互聯(lián)網金融背景下的人臉識別技術應用研究[J].商情,2017(5).

      [4] 孫得才,于淑琴.生物識別技術在客戶身份識別當中的作用與風險[J].時代金融,2016(18):83-84.

      [5] 傅麒霖.互聯(lián)網金融時代客戶身份識別問題的探討[J].法制與社會,2017(28).

      [6] 王印和.銀行業(yè)金融機構客戶身份認證保障機制研究[J].科學與財富,2016(11).

      [7] 黎四奇.我國金融機構客戶身份識別制度的困境及其破解[J].法商研究,2017(5):46-53.

      猜你喜歡
      身份認證互聯(lián)網金融網絡安全
      全國多地聯(lián)動2020年國家網絡安全宣傳周啟動
      新量子通信線路保障網絡安全
      保護個人信息安全,還看新法
      校園網云盤系統(tǒng)存在的安全問題及對策
      基于指紋身份認證的固定通信臺站干部跟班管理系統(tǒng)設計
      互聯(lián)網金融的風險分析與管理
      互聯(lián)網金融理財產品分析
      互聯(lián)網金融對傳統(tǒng)金融的影響
      Kerberos身份認證協(xié)議的改進
      基于USB存儲設備的透明監(jiān)控系統(tǒng)
      九龙城区| 松溪县| 安岳县| 霍州市| 柳河县| 炉霍县| 普兰店市| 崇州市| 汪清县| 太仆寺旗| 内黄县| 孙吴县| 湄潭县| 任丘市| 德清县| 阳信县| 马公市| 威信县| 西青区| 海南省| 绵竹市| 安庆市| 枝江市| 绥滨县| 泾阳县| 琼海市| 凯里市| 四平市| 桑日县| 陕西省| 东兰县| 武宁县| 博爱县| 阳西县| 涿州市| 全椒县| 广宗县| 雷州市| 宜良县| 巨野县| 墨玉县|