• 移动端
    访问手机端
    官微
    访问官微

    搜索
    取消
    温馨提示:
    敬爱的用户,您的浏览器版本过低,会导致页面浏览异常,建议您升级浏览器版本或更换其他浏览器打开。

    直销银行安全痛点何在?云端签名巧固移动安全

    陈硕 韩风 来源:中国电子银行网 2017-02-28 09:13:36 直销银行 移动安全 金融安全
    陈硕 韩风     来源:中国电子银行网     2017-02-28 09:13:36

    核心提示在带来便捷的同时,直销银行由于脱离了实体网点,面临移动身份认证、交易完整性保护、电子单据合法性等问题,而基于传统PC端网银的安全方案不能完全适配移动端需求。

    直销银行安全痛点何在?云端签名巧固移动安全

      近年来,商业银行纷纷试水一种新型银行运作模式,即可以完全依托互联网独立运营的直销银行。在这一运作模式下,无论是开户转账亦或借贷理财,客户只需一个APP客户端即可随时、随地办理,大大提高了办事效率和用户体验,直销银行也成为未来银行的主要发展方向之一。但在带来便捷的同时,直销银行由于脱离了实体网点,面临移动身份认证、交易完整性保护、电子单据合法性等问题,而基于传统PC端网银的安全方案不能完全适配移动端需求。因此,在崭新的移动场景下,直销银行需要一种安全、便捷、易用的安全解决方案,化解以上问题。

      安全+易用——“e钱庄”的移动安全需求

      “e钱庄”是长沙银行于2015年推出的直销银行,客户下载其APP即可享受简便、易用的金融服务。上线初期,“e钱庄”主要利用短信、安全设备等方式验证用户身份。基于短信的动态密码、验证码等方便易用,但安全性较低,仅适用于如小额及同名账户转账等业务。UKey等硬件设备安全性虽较高,但这一PC互联网时代的强认证方案无法适配到移动端。总之,这些方式均无法满足“e钱庄”的移动安全需求,即:

      首先,交易限额需要大幅提高,因此身份认证、交易保护等安全手段必须升级;

      其次,客户仅需手机即可获得安全保障,不再依赖外部设备;

      最后,确保用户体验,不因安全性的提升而降低产品服务的易用性和便捷性。

      通过调研各类安全认证手段,长沙银行从易用性和安全性的角度综合评估,最终决定采用由第三方数字认证机构中国金融认证中心(CFCA)提供的“云证通”移动端证书签名解决方案,确保客户在“e钱庄”的交易安全。那么,“云证通”是如何确保直销银行移动端的交易安全呢?

      手机变Ukey 移动认证也靠谱

      “云证通”是CFCA面向手机APP应用提供的符合法律效力、安全便捷的云端移动证书数字签名服务。这种云签名服务为移动端用户颁发数字证书用于电子签名,签名私钥通过CFCA签发证书、移动设备硬件等进行绑定,并由PIN码保护,确保私钥仅为电子签名人掌握;在用户使用自己的数字证书签名时,需要用户端、平台端、业务应用端共同参与,协同完成,任何一方均无法仿冒用户的签名操作;同时电子签名及证书由CFCA进行认证,保证针对签名数据内容和形式的任何改动均可被发现。以上举措确保了通过“云证通”签名的电子单据符合《电子签名法》规定,具有法律效力。

      通过上文不难发现“云证通”的服务理念——只要用户手机上有数字证书,即可随时随地进行电子签名,使手机“变身”UKey,通过创新将传统网银的强认证安全模式移植到移动端。同时,“云证通”还可与CFCA无纸化系统结合,使直销银行APP具有签署电子合同、票据的功能。虽然“云证通”具有多种优势,但它在实际应用中是否给力?是否满足了直销银行“e钱庄”的移动安全需求呢?

      “云证通”助“e钱庄”服务升级

      “e钱庄”在引入“云证通”后,转账鉴权等交易行为可以基于数字证书,不再依赖短信和硬件设备,即开通“云证通”服务的用户,因其交易安全性得到大幅提升,所以可享受更高的交易限额,并向非同名账户转账。

    直销银行安全痛点何在?云端签名巧固移动安全

      除转账外,当涉及贷款等较为复杂的业务场景时,“云证通”则与CFCA无纸化系统共同提供安全保障。例如“e钱庄”用户在使用“云证通”移动证书即可在线办理贷款业务,实现全流程线上贷款申请、合同签署及在线贷款发放。在这一过程中,无纸化系统生成电子合同、票据并提供可视化签章与手写签名功能,“云证通”确保签名行为的真实、有效。

    直销银行安全痛点何在?云端签名巧固移动安全

    “e钱庄”电子借贷票据示例

    直销银行安全痛点何在?云端签名巧固移动安全

    无纸化系统提供可视化电子签章与手写签名功能

    直销银行安全痛点何在?云端签名巧固移动安全

    “云证通”确保票据符合《电子签名法》

      “云证通”满足了“e钱庄”希望客户在安全基础上提高交易限额的需求,同时做到证书服务无感知,不因证书使用而降低服务易用性。用户使用APP随时随地完成转账、贷款等交易,免去现场办理流程,节省客户时间,提高办事效率,也大大降低了行方的营销及管理成本,节省短信口令、设备采购、UKey硬件等费用。

      以“云证通”为基础的直销银行移动证书云签名服务体系自2016年8月上线以来,为“e钱庄”近200万用户提供了资金安全保障,实现“一键付”转账交易超过800亿、“快乐秒贷”投放超过2亿的业务佳绩。“云证通”为直销银行提供了一种可靠易用、成本较低的移动端安全认证解决方案。这一方案在长沙银行“e钱庄”成功落地后,荣获2016年银监会银行业信息科技风险管理课题四类成果奖,之后又被多家商业银行采用,使直销银行为用户提供的云端服务不仅可以随时随地、无处不在,也能安如磐石、有法可依。

      如果您希望更深入的了解“云证通”的信息,请致电010-59798680或登录www.cfca.com.cn进行查询。  

    责任编辑:韩希宇

    免责声明:

    中国电子银行网发布的专栏、投稿以及征文相关文章,其文字、图片、视频均来源于作者投稿或转载自相关作品方;如涉及未经许可使用作品的问题,请您优先联系我们(联系邮箱:cebnet@cfca.com.cn,电话:400-880-9888),我们会第一时间核实,谢谢配合。

    为你推荐

    猜你喜欢

    收藏成功

    确定