网上银行身份认证
网上银行身份认证
近几年来,我国网上银行发展十分迅速,网上银行在提升金融企业核心竞争力的同时,也为众多
用户带来实实在在的方便,不受时间和空间的限制,只要有电脑和网络服务,可以在任何时间、任何地点,
享受银行的服务。截止2007年6月31日,我国网民人数已达1.62亿人,其中宽带上网网民人数为1.22
亿人,网银用户逾7000万,网银的发展对传统银行柜台交易的替代率,已占交易笔数的25%,交易金额的
38%。但与此同时,大量的关于网上银行发生骗盗的报道不断见诸报端,网络支付安全问题正受到人们越来
越多的关注。
为了提示各商业银行高度关注网上银行安全问题,完善网上银行的安全服务,增进公众网上银行
安全知识的普及和深化,使老百姓享受到更加安全、便捷和高效的网上银行服务,中国银监会下发《关于
做好网上银行风险管理和服务的通知》,对相关业务安全和操作问题进行了规范。《通知》对网上银行高
风险账户操作进行了具体界定,要求各商业银行针对网上银行高风险账户操作采用双重身份认证方式;切
实承担起对网上银行客户的安全教育责任,通过各种渠道向公众提示网上银行操作的安全注意事项,包括
在本行网站开设网上银行安全教育栏目等;对于对公众危害性较大的假网站、假邮件等违法信息,各商业
银行应通过本行网站及其他渠道及时向公众进行通报提示;商业银行应建立规范的网上银行(电子银行)业
务投诉处理机制,妥善处理客户投诉事件;商业银行还应加强对与本行系统存在技术和业务连接的第三方
机构的管理。
集联身份认证系统是基于令牌动态口令的双因素身份认证系统,符合银监会双重身份认证的要求。
动态口令认证技术
动态口令一般是由一个口令发生器自动地、动态地产生的。常见的口令发生器是一个电子动态口
令卡(简称:令牌或口令卡)。令牌设备内置CPU及密码运算单元,一般有一个液晶显示屏用来显示口令,
这个口令一般每隔一分钟变化一次。
在网银业务系统的服务器上安装有动态口令认证系统软件(或采用嵌入模式),认证模块和网银
系统软件紧密结合。用户在客户端输入令牌上当时显示的动态口令,服务器上的动态口令认证模块对用户
的输入的动态口令进行认证,以判定用户身份。
一次性口令原理
为了防止口令泄密引起危险,动态口令只能一次有效,使用过的动态口令不能重复使用。所以即
使动态口令被偷看或窃听了也没有危险。
双因素口令原理
因为令牌可能会遗失,静态口令则是记在脑子里,正好弥补这点缺陷。所以把动态口令和静态口
令结合起来使用,构成一个双因素口令,既保留了静态口令的特性,又增加了动态口令的优点,具有双保
险的意义。
动态口令安全认证的优点
因为认证信息的动态性特点,动态口令具有以下优点:
(1) 动态性:令牌产生的口令每分钟变化一次,不同时刻使用不同口令登录,每个口令都只在
其产生的时间范围内有效。
(2) 随机性:动态口令每次都是随机产生的,不可预测。
(3) 一次性:每个动态口令使用过一次后,不能再重复使用。
(4) 抗偷看窃听性:由于动态性和一次性的特点,即使某一个动态口令被人偷看或窃听了,也
无法使用。
(5) 不可复制性:动态口令与令牌是紧密相关的,不同的令牌产生不同的动态口令。而且令牌
是密封的,卡内密钥数据是断电就丢失的。因此也就保证只有拥有令牌的用户才能使用动态口令,其他用
户无法获得、无法共享。
(6) 方便性:令牌随身携带,动态口令显示在令牌的液晶屏上,用户随时随地可以输入口令,
无需再为记忆复杂的、定期更改的口令而烦恼。
(7) 危险及时发现性:令牌随身携带,一般和钥匙、钱包放在一起,一旦遗失或失窃,就会及
时发现、及时挂失,把损失降到最小甚至避免。
(8) 抗穷举攻击性:由于动态性的特点,如果一分钟内穷举不到,那么下一分钟就需要重新穷
举,因为新的动态口令可能在已经穷举过的口令中。另外还可以通过系统设置,限制一分钟内用户登录尝
试的次数(例如只有3次),则可将穷举攻击的风险降到最小。
几种身份认证技术比较
技术 简介 获取 收费 特点 安全性
文件证书 软件形式的证书,开通后可通过网络下载 网点或网络上开通 免费 要防止证书被木马复制 稍差
口令卡 采用矩阵卡形式的密码卡,每张卡上不同的坐标对应的数字都不同,通过获取一组随机坐标,刮开相应坐标的涂层获得不同的密码口令 网点柜台开通 免费,一般有使用次数限制 离线使用,不怕病毒木马攻击探测。注意防止丢失 一般
USB-KEY 存储在USB KEY中的数字证书 网点柜台开通 60~80元不等 在线设备,有被病毒木马攻击探测的可能。注意防止丢失 强
令牌 内置CPU,密码算法芯片的硬件设备,体积小巧 网点柜台开通 50元左右 离线设备,不怕病毒木马攻击探测。注意防止丢失 次强
系统特点
1.认证服务器的负载均衡和数据备份
认证服务器可以采用双机互备或F5等方式运行,支持负载均衡,同时也支持盘阵等进行数据存储,
保障数据安全。
2.应用灵活性
在令牌使用上系统支持多种应用形式。系统支持一个令牌可用于多个账户的认证,并有完善的认证
日志系统。
3.集成多样性
集联身份认证系统提供多种集成方式,既可以架设独立的安全认证服务器,也可以提供核心功能
模块直接嵌入到网银业务系统中。
4.认证安全性
利用双因素认证和动态口令大大提高了身份认证的安全性。同时有效地保护了用户的口令即使认
证口令在传输中被别人截获、破译或使用中被另人窥探。
5.系统实施成本低
印入令牌动态口令的双因素认证系统,网银系统不需要做很大的改造,同时对网上银行客户要求
低,大大降低了实施成本缩短了改造周期, 同时降低了系统改造的风险。
身份认证2.0面临的问题及建议
身份认证2.0面临的问题及建议摘要:随身份认证是电子认证的基础,也是网络主体实施法律行为的重要证据。
但是,随着互联网的发展,个人身份信息不断泄露的情况多发,而且个人身份证件买卖也成为暗网交易普遍现象,这种情况下,基于证件的身份认证已经违反了本人的真实意愿,电子认证机构负有认证个人身份和意愿的严格责任,应及时对认证策略做出调整,推广身份动态认证。
关键词:身份认证;电子认证;网络安全;电子签名一、身份认证是电子认证的基础一直以来,电子认证的定义如下:是以核心电子书(又称数字证书)为核心技术的加密技术,它以PKI技术为基础,对网络上传输的信息进行加密、解密、数字签名和数字验证。
电子认证是电子政务和电子商务中的核心环节,可以确保网上传递信息的保密性、完整性和不可否认性,确保网络应用的安全。
在此定义中,将加密技术作为电子认证的核心,这种以技术为核心的思维惯性导致了在电子认证服务行业中重视技术思维,而弱化了身份认证的严谨性。
电子签名法第二条提出,电子签名,是指数据电文中以电子形式所含、所附用于识别签名人身份并表明签名人认可其中内容的数据。
因此,电子、光学、磁或者类似手段仅是形式的要求,而识别签名人身份并表明签名人的认可是实质性意义。
从此条来看,我国法律采用的是技术特定理论,而不是传统意义所认为的技术中立理论,可以说,签名人的身份的认定是确定电子签名的有效性的基础,也是电子认证服务的基础。
二、身份认证的新要求在网络虚拟化条件下的实体管理和身份鉴别对身份管理技术提出了新需求,网络实体的快速延伸、网络实体间的控制和从属等关系都将变得更加复杂,网络实体的变化和移动也将更加快捷,实体的鉴别、追踪和审计管理将成为新形势下身份管理的重要问题①。
三、身份技术面临的挑战1、大量信息泄露成为普遍现象互联网的发展同时带来人们登陆各种账户的额同时需要填写个人的详细信息,这样一些公司的数据后台可能面临泄露的风险,大量个人信息被成批公布出去。
银行新客户开户暨身份验证流程
银行新客户开户暨身份验证流程简介本文档旨在介绍银行新客户开户及身份验证的流程。
新客户开户是银行业务中的重要环节,既需要确保客户身份的真实性,也需要提供便捷的开户服务,以满足客户的需求。
流程步骤1. 客户咨询:客户可通过银行柜台、官方网站、电话等途径咨询开户流程和所需材料。
2. 准备材料:客户应准备以下材料:- 身份证明文件:居民身份证、临时身份证、护照等;- 居住证明文件:水电费缴纳凭证、户口本、租赁合同等;- 职业证明文件:工作证明、营业执照、税务登记证明等;- 其他辅助材料:如个人信用报告、征信查询授权书等。
3. 到达银行:客户前往银行分行或网点办理开户手续。
4. 填写开户申请:客户根据银行要求填写开户申请表,并提供相关材料。
5. 身份验证:银行职员将查验客户所提供的身份证明文件,并与客户的真实身份信息进行核对。
6. 客户资料登记:银行职员将客户的个人信息和开户资料记录在系统中。
7. 开立账户:银行职员根据客户需求和银行规定,为客户开立相应类型的账户,例如储蓄账户、支票账户等。
8. 领取银行卡:客户可在开户后领取银行卡和相关密码。
9. 介绍银行产品:银行职员可向客户介绍银行的各类产品和服务,以满足客户需求。
10. 完成开户:客户成功开立账户后,即可正常使用该账户进行各类银行业务。
注意事项- 客户应确保所提供的证件和资料真实、有效,并保持与银行登记的个人信息一致。
- 银行和客户都应严格遵守相关法律法规,保护客户信息的安全和隐私。
- 开户流程中,客户可向银行咨询任何疑问,以确保自身权益和顺利开户。
以上为银行新客户开户暨身份验证的流程介绍。
银行将不断优化流程,提供更便捷的服务,确保客户的利益和满意度。
如有任何问题,请随时联系我们。
信息系统用户身份认证与权限管理办法
信息系统用户身份认证与权限管理办法随着信息技术的迅速发展,各种信息系统在生活和工作中扮演着越来越重要的角色。
然而,随之而来的安全隐患也日益增加。
为了保护信息系统免受未经授权的访问和滥用,用户身份认证与权限管理办法变得至关重要。
本文将介绍信息系统用户身份认证与权限管理的意义、常见的技术方案以及其在不同领域的应用。
一、意义与目的用户身份认证与权限管理旨在确保只有授权用户能够访问信息系统,并且只能访问其合法权限范围内的资源和功能。
其主要意义体现在以下几个方面:1. 保护信息系统安全:身份认证是防止未经授权访问的第一道防线。
只有合法身份的用户才能获得访问权限,从而减少了黑客攻击和数据泄露的风险。
2. 维护用户隐私:通过身份认证,用户的个人信息得到保护,不会被非授权人员获取。
这对于用户的信任和满意度是至关重要的。
3. 控制资源访问:权限管理可以根据用户的职责和需求,分配适当的权限,并对权限进行细粒度的控制。
这确保了不同用户只能访问其工作所需的资源,提高了系统的运行效率。
二、常见的技术方案1. 用户名和密码认证:这是最常见的身份认证方法。
用户使用一个唯一的用户名和相应的密码进行登录。
然而,这种方法存在被猜测、盗用或破解密码的风险。
因此,用户通常被要求选择复杂的密码,并定期更改密码。
2. 双因素身份认证:为了增加身份认证的安全性,双因素身份认证方法引入了第二个因素,例如短信验证码、指纹识别、身份卡等。
只有同时满足两个或多个因素才能通过身份认证。
3. 生物特征识别:生物特征识别技术利用个体的生理或行为特征进行身份认证,如指纹识别、面部识别、虹膜扫描等。
生物特征不易伪造,能够提高身份认证的准确性和安全性。
4. 访问控制列表:这是一种基于策略的权限管理方法,通过定义详细的访问规则和权限策略,控制用户对资源的访问。
管理员可以根据用户的角色或组织结构来制定访问控制策略。
三、应用领域用户身份认证与权限管理在各个领域都有重要应用,以下是一些常见的案例:1. 企业网络系统:在企业中,信息系统的安全性对于保护敏感的商业数据至关重要。
身份认证的流程
身份认证的流程身份认证是指为了确认一个人的身份真实性和合法性,而采取的一系列措施。
在现代社会中,身份认证几乎涵盖了所有领域,包括金融、教育、医疗、旅游等各种行业。
在不同的场合下,身份认证的流程也有所不同。
下面将以银行开户为例,谈一谈身份认证的流程及注意事项。
1. 证件准备首先,开户者需要准备好符合规定的身份证件。
在中国,公民身份证是一种常见的身份证明,大部分银行都接受它作为身份证件。
另外,如果开户人员是单位、组织或团体的代表,则需要提供其他证件,如营业执照、组织机构代码证、社会团体法人登记证明等。
2. 银行卡交付准备好身份证件后,开户者需要填写相关申请表格,并将证件交给银行工作人员。
银行工作人员会接收申请、审核证件,同时协助开户者选择适合自己的银行卡类型。
开户者需要在指定时间内取走银行卡。
3. 身份核实开户者在提交身份证件后,银行工作人员会对身份信息进行核实。
在这个环节中,银行工作人员可能会使用一些工具来确认身份的真实性。
例如,使用身份证阅读器读取身份证芯片上的信息,或使用指纹识别、面部识别等技术。
4. 短信验证及手机号码预留为了保证账户的安全性,银行通常会设置短信验证机制。
开户者需要在开户过程中预留自己的手机号码,并完成短信验证。
这样,在进行某些敏感操作时,银行可以通过向开户者的预留手机号码发送验证码来确认用户的身份。
5. 开户协议及卡片签收开户者在完成以上步骤后,需要签署开户协议,确认自己已充分了解了相关开户规定。
随后,银行会制作银行卡,并交给开户者。
开户者需要仔细检查自己的银行卡及开户协议,确保无误,并妥善保管银行卡和密码。
需要注意的是,不同银行的开户流程和要求略有不同。
在开户前,开户者应该先进行充分的了解,并选择自己信任的银行。
此外,在开户过程中,开户者需要保护自己的个人信息,避免提供不必要的信息,并注意身份证件的保密。
如果遇到身份证件遗失、盗用、被他人冒用等情况,开户者应当及时向银行报告,并采取相应措施,保卫自己的权益。
《网上银行系统信息安全通用规范》概述及修订分析
《网上银行系统信息安全通用规范》概述及修订分析随着互联网的普及和发展,网上银行系统已经成为人们日常生活中不可或缺的一部分。
随之而来的安全风险也日益增多,包括网络钓鱼、恶意软件、数据泄露等问题。
为了保障网上银行系统的信息安全,国家制定了《网上银行系统信息安全通用规范》,并对其进行了多次修订。
本文将对该规范进行概述,同时对其最新一次修订进行分析。
《网上银行系统信息安全通用规范》是由国家相关部门制定的,旨在规范和保障网上银行系统的信息安全,以防范各类网络安全风险。
该规范包括了系统安全、网络安全、数据安全、身份认证、应急响应等多个方面的内容,具有较高的权威性和指导性。
其主要内容包括以下几个方面:1.系统安全:规定了网上银行系统的基本架构、安全配置、运行管理等方面的要求,以确保系统的安全稳定运行。
2.网络安全:对网上银行系统和网络设备的安全防护、网络隔离、入侵检测等进行了详细规定,以保障网络的安全。
3.数据安全:规范了网上银行系统中各类数据的加密、备份、存储、传输等安全要求,防止数据被篡改、泄露。
4.身份认证:对用户身份认证的方式、安全性要求进行了详细规范,以确保用户身份的真实性和安全性。
5.应急响应:规定了网上银行系统遇到安全事件时的响应和处理机制,包括安全事件的报告、处置等程序。
随着网络安全形势的不断变化和发展,为了进一步加强网上银行系统的信息安全保障,国家对《网上银行系统信息安全通用规范》进行了多次修订。
最新一次修订主要包括以下几个方面的内容:1.加强密码安全管理:随着密码破解技术的不断发展,密码安全问题日益突出。
新修订的规范对密码的生成、存储、传输、使用等方面进行了更加严格的规定,包括采用更加安全的加密算法、提高密码的复杂度、定期强制用户更新密码等措施,以加强密码的安全管理。
2.加强用户身份认证:为了防范网络钓鱼等攻击,新修订的规范对用户身份认证的要求更加严格,推荐采用多因素身份认证方式,如密码+动态口令、密码+指纹等,以提高认证的安全性和可靠性。
高校学籍档案远程利用服务身份认证的思考
高校学籍档案远程利用服务身份认证的思考作者:杨云贤来源:《办公室业务》 2016年第2期文/深圳信息职业技术学院杨云贤【摘要】由于学籍档案具有保密性质,在办理利用手续时,对利用者进行身份认证是尤为关键的一步。
若要满足分布在国内外各区域的利用者随时随地利用学籍档案,如何便捷地对档案利用对象进行身份认证,是远程服务是否能被广泛利用需要解决的根本问题。
本文分析高校学籍档案传统利用方式中现场服务身份认证及互联网应用中主流的身份认证方法,对如何实现高校学籍档案远程服务的身份认证进行探讨。
【关键词】学籍档案;远程利用服务;身份认证如何通过互联网手段,实现学籍档案的远程利用服务,是国内各高校档案管理重点研究的课题。
如何实现高校学籍档案远程服务的身份认证,确保档案中个人隐私不被泄露,则是远程服务能否被广泛利用的根本。
一、高校学籍档案现有的身份认证方式及其弊端(一)现场办理学籍档案利用时的身份认证。
高校档案馆工作人员为利用者现场办理学籍档案利用手续之前,需对利用者身份进行认证。
若是本人亲临现场办理利用手续,档案馆验证核查身份证原件后便可直接办理利用手续;若是委托他人办理利用手续,档案馆需同时验证被委托人及委托人的身份证原件及委托书后方给予办理利用手续;若是用人单位办理利用手续,档案馆将根据用人单位开具的介绍信,验证被委托人身份证原件并核实其身份后,再根据介绍信列明的需求办理相关利用手续。
(二)通过互联网办理学籍档案远程利用。
首先,平台使用者以手机号码作为登录账号进行平台用户账号的注册。
用户注册账号时,互联网平台向注册的手机号码发送短信验证码,使用者填写正确的短信验证码即可完成账号注册。
其次,使用者填写真实姓名、身份证号码、提交身份证扫描件进行实名身份认证。
最后,各互联网平台通过管理后台与技术接口,将使用者提供的数据与公安部提供的身份认证数据进行审核比对,完成平台使用者的实名身份认证。
(三)现有互联网平台实名身份认证的弊端。
如何使用人脸识别技术进行电子身份认证(三)
电子身份认证是一种通过互联网来验证个人身份信息的技术手段,在当前数字时代中被广泛应用。
而在电子身份认证中,人脸识别技术无疑成为了一种最为先进和高效的方法。
本文将探讨如何使用人脸识别技术进行电子身份认证。
一、人脸识别的原理与应用人脸识别技术是指通过计算机和相应的算法,将人脸图像与已有的人脸数据库进行比对和匹配,从而实现对个体身份的确认。
该技术以其高准确率、无需接触以及庞大的匹配速度而被广泛应用于现代的电子身份认证系统中。
人脸图像采集人脸识别的第一步是采集用户的人脸图像。
通过摄像头或手机相机,将用户的面部图像进行拍摄或录制。
这个过程可以通过手机APP、网站或者其他设备来实现。
人脸图像预处理采集到的人脸图像往往会包含各种干扰因素,例如光照变化、角度变化、遮挡等。
在进行人脸识别之前,需要对图像进行预处理,包括去除噪声、调整光照、对齐和归一化等,以提高后续识别的准确性。
人脸特征提取在预处理之后,需要从人脸图像中提取出重要的特征信息,以便于后续的比对和匹配。
这些特征信息往往是一些数学上的向量,如人脸的轮廓、眼睛、鼻子和嘴巴等特征点。
通过比对这些特征,可以达到较高的识别准确率。
人脸匹配与认证当用户的人脸特征提取完成后,系统会将这些特征与事先建立的人脸数据库进行比对和匹配。
如果数据库中存在与用户特征相似度高的记录,则认证成功,否则认证失败。
二、人脸识别技术的优势和挑战相较于传统的身份认证方式,人脸识别技术具有明显的优势。
首先,它无需任何物理接触,用户只需站在摄像头前面,识别过程自动完成。
其次,人脸识别是一种高效、准确的方法,通过对大规模人脸数据库进行比对,识别速度极快且准确率较高。
另外,人脸识别技术具备抗伪造性能,难以被冒用。
然而,人脸识别技术仍然面临着一些挑战。
首先,较大规模人脸数据库的建立和维护成本较高,需要大量的人力和物力投入。
其次,光照、角度、表情等因素对人脸识别的影响较大,可能导致识别结果的不准确。
此外,隐私和安全问题也是人脸识别技术亟待解决的问题。
中国工商银行 u盾办理条件
中国工商银行 u盾办理条件中国工商银行U盾办理条件
中国工商银行是中国最大的商业银行之一,为了确保客户的账户安全,该银行在办理网上银行和手机银行等电子金融业务时使用U盾作为身份认证工具。
以下是中国工商银行U盾办理的条件:
1. 中国公民身份:U盾办理仅对中国公民开放,申请人需要提供有效的中国身份证或其他能够证明其中国公民身份的文件。
2. 持有中国工商银行个人银行账户:U盾办理需要申请人持有中国工商银行的个人银行账户,该银行账户可以是活期账户或定期账户。
3. 完成实名认证:申请人需要在工商银行网点完成实名认证手续。
实名认证是为了核实申请人的身份信息,通常需要提供身份证原件和银行卡。
4. 具备电子银行业务需求:U盾是用于进行电子银行业务,因此申请人必须具备进行网上银行、手机银行或其他电子金融业务的实际需求。
5. 缴纳一定的费用:U盾办理一般需要支付一定的费用,具体金额可能根据地区和工商银行的规定而有所不同。
请注意,以上条件仅为一般情况,具体办理流程和条件可能因地区和工商银行政策而有所差异。
申请人可以前往就近的中国工商银行网点咨询相关信息或访问中国工商银行官方网站获取最新的办理条件和流程。
农业银行 数字证书 u盾 用途
农业银行数字证书U盾用途1. 介绍数字证书U盾数字证书U盾是一种通过密码学技术保障网络交易安全的工具,它可以用于证明用户的身份、加密通信内容和保障数据的完整性。
农业银行数字证书U盾是农业银行向用户提供的一种安全工具,用于保护用户在网上银行、手机银行等渠道的交易安全。
2. 农业银行数字证书U盾的用途农业银行数字证书U盾主要用途包括:- 网上银行交易认证:用户在进行网上银行交易时,需要使用数字证书U盾来进行身份认证,以保障交易安全。
- 签署电子合同:在进行电子合同签署时,数字证书U盾可以用于用户身份认证和交易数据加密,确保交易的可靠性和安全性。
- 手机银行交易认证:在使用手机银行进行交易时,用户可以通过数字证书U盾进行身份认证,防止交易过程中的风险和安全问题。
- 信息加密:数字证书U盾还可以用于保障用户通信内容和交易数据的加密,防止交易过程中的信息被窃取或篡改。
3. 个人观点和理解我认为,农业银行数字证书U盾在当前网络支付安全问题日益突出的背景下具有非常重要的意义。
随着网络支付的普及和快速发展,用户的支付安全问题也成为了亟待解决的重要问题。
数字证书U盾作为一种安全工具,可以有效地保障用户在进行网上银行和手机银行交易时的安全问题,同时也为用户提供了更加便捷和安全的交易环境。
4. 总结和回顾通过对农业银行数字证书U盾的介绍,我们可以看到,它在网络支付安全领域具有非常重要的地位和作用。
它可以用于网上银行交易认证、电子合同签署、手机银行交易认证和信息加密等多种用途,为用户提供了全面、深入和可靠的交易安全保障。
在未来,我相信数字证书U盾的应用范围和重要性会继续扩大,为用户的网络交易提供更加可靠和安全的保障。
文章字数:3521以上是我根据你提供的主题进行撰写的文章,希望能够满足你的要求。
如果需要调整内容或者有其他需求,请随时告诉我。
农业银行数字证书U盾的使用范围和安全保障功能越来越受到用户的重视和青睐。
随着网络支付和网上交易的普及,人们对于交易安全性的需求也越来越高。
统一身份认证介绍
证系统
报表系统
研发进度
已实现功能
员工号/口令登录 员工号/指纹登录
• 用户自维护 • 多种信息查询 • 与ESB联动 • 整合第三方系 统
后续完善功能
权限控制
凭据管理 认证强度控制
体系成员
内控合规管理系统 问题检查跟踪管理系统
谢谢各位
THANK YOU!
统一身份认证系统联动演示
重庆农村商业银行
统一身份认证介绍
科技信息部 操骏峰
致谢 感谢易明总工程师 感谢项目组成员谭勇、刘引、张渝、朱秀奎 感谢所有帮助和支持本项目建设的人
什么是统一身份认证 实现原理 研发进度 体系成员
什么是统一身份认证
统一身份认证,是整合我行现有身份认证体系,为各应用系统提供 用户身份识别服务的公共基础平台。
实现原理
由于各应用对安全等级要求的不同,对认证强度的要求也不相同
有些应用,无需登录即可使用
办公网门户、网上党校
有些应用,仅需确认访问者 是我行员工
合规网
内控合规管理系统
综合业务系统
生产类应用,需要严格 识别身份并鉴权,要求
远程集中授权
采用强认证方式(如柜
员卡、动态口令等),
并严格规定了访问凭据
的有效期
协同办公系统
报表系统
有些应用,需要识 别用户身份,并严 格按机构角色授权
实现原理
研发难点
建成时间、开发商不同,各家公司采用自己的技术标准,无法完全统 一
对用户身份识别和鉴权要求程度不同 对用户访问凭据及认证强度要求不同 业务逻辑对用户、机构、归属关系的要求不同 其他因素(如:C/S架构、支持配合程度)
设计理念
以最简单的认证方式实现统一身份认证对各应用系统的整合 以网页链接方式发布,利用口令无关性和浏览器的跨平台特性,最大
