網上銀行安全體系
阿新 • • 發佈:2017-12-04
pki 金融 在說網銀交易體系之前,首先確定一件事,余額並不是存在銀行卡中的,余額最終是存在銀行的核心系統中的。銀行卡、網銀、第三方支付平臺只不過是數據交易的幾種方式。
網銀安全體系的構成:
網上銀行的業務類型:
查詢類:網上賬戶查詢,余額查詢,交易明細查詢
交易類:轉賬匯款,網上支付,自助繳費
投資類
服務管理類:個人設置,網銀設置,密碼設置,通知提醒等
網上銀行所涉及的關聯方:
1.網銀用戶:個人、單位,通過網銀方式獲取各種銀行業務
2.商業銀行:通過網銀方式向個人或單位提供各種銀行服務
3.合作單位:依托網銀方式對個人、單位提供網上購物、繳費、充值等非銀行業務服務
4.CA機構:給上述3個關聯方頒發數字證書,提供電子認證服務
網銀安全體系的構成:
客戶端系統:
基於互聯網技術的各種終端系統,PC機,智能終端等。
實現的形式主要有:密碼設備(USBkey等)、客戶端軟件(操作系統,密碼設備驅動等)、客戶端網銀軟件等。
客戶端系統通過互聯網與網銀系統及合作單位系統互聯。
網銀系統:
實現網銀業務服務,網銀客戶端管理,網銀安全保障等功能。
對外服務模塊:實現網銀業務服務
用戶管理模塊:實現用戶信息管理以及身份認證等安全功能
數據服務模塊:實現數據存儲功能
密碼設備:實現網銀系統秘鑰安全管理和密碼安全運算,包括加密機、加密卡等
網銀系統通過專網與銀行核心系統互聯,通過互聯網與合作單位系統互聯。
合作單位系統:
例如京東、淘寶、聯通、移動等
銀行核心系統:
實現銀行內核心業務賬務處理和客戶信息管理。
接口系統:核心業務系統是一個後臺系統,因此對它的訪問都是通過前段的各類服務渠道進行的。無論客戶的交易是來自櫃員系統、ATM/POS,還是其他方式,如電話銀行、網上銀行、客戶服務中心等,該交易都會被傳遞到後臺的核心系統,實現進行有關客戶賬與總賬的更新。
CA系統:
負責數字證書生命周期的管理
網上銀行安全體系