信创产品信创产品 硬件密码模块硬件密码模块 云密码产品云密码产品XX 金融IC卡产品金融IC卡产品 应用中间件系统应用中间件系统 管理审计类管理审计类 检测防控类检测防控类
手机云盾系统
手机云盾系统助力某商业银行移动支付安全

一、项目背景


2016年9月30日,央行发布261号文件,明确了除向本人同行银行账户转账外,银行为个人办理非柜面转账业务,单日累计金额超过5万元的,应当采用数字证书或电子签名等安全可靠的支付指令作为验证方式。2017年底,为加强条码支付安全管理,央行相继印发296号文件、242号文件,明确指出了数字证书或电子签名应用在扫码支付消费限额中的重要性。


面对日益增加的移动端应用安全风险,如何做到关键交易数据可追溯、防篡改及抗抵赖,已经成为某商业银行关注的重点。


二、需求分析


1、实现对银行用户的强身份认证,保证银行用户的身份安全和真实可信。

2、银行用户能够对交易业务进行电子签名,保证交易数据安全。

3、银行用户能够对扫码支付进行电子签名,保证交易行为安全。

4、满足合规性要求,包括“对移动支付实施安全分级管理,移动端需要合法密码设备实现基于数字证书的认证与签名需求”等。


三、解决方案


针对该商业银行的具体需求,江南天安将其网银系统与手机云盾系统集成、将其手机银行APP与手机云盾SDK集成,最终通过手机云盾系统实现了强身份认证和电子签名。并且,为了保证用户私钥的安全性,手机云盾系统采用了天安密钥拆分算法专利技术。


手机云盾系统助力某商业银行移动支付安全-图1.png.jpg


四、实施效果


江南天安手机云盾系统帮助该商业银行降低了综合成本,大幅改善原有U盾兼容性不好、后续客服量大、成本高等问题。手机即U盾,更加符合用户日常支付习惯,减少银行因客户密码丢失带来的赔付风险,突破性地满足移动支付相关监管要求。

Copyright @ 2005-2013, 北京江南天安科技有限公司1, All Rights Reserved  京公网安备11010802028740号 京ICP备08012318号  技术支持博乐虎科技