1. 程式人生 > >網上銀行安全體系

網上銀行安全體系

pki 金融

在說網銀交易體系之前,首先確定一件事,余額並不是存在銀行卡中的,余額最終是存在銀行的核心系統中的。銀行卡、網銀、第三方支付平臺只不過是數據交易的幾種方式。

技術分享圖片

網上銀行的業務類型:

查詢類:網上賬戶查詢,余額查詢,交易明細查詢

交易類:轉賬匯款,網上支付,自助繳費

投資類

服務管理類:個人設置,網銀設置,密碼設置,通知提醒等

網上銀行所涉及的關聯方:

1.網銀用戶:個人、單位,通過網銀方式獲取各種銀行業務

2.商業銀行:通過網銀方式向個人或單位提供各種銀行服務

3.合作單位:依托網銀方式對個人、單位提供網上購物、繳費、充值等非銀行業務服務

4.CA機構:給上述3個關聯方頒發數字證書,提供電子認證服務

網銀安全體系的構成:

客戶端系統:

基於互聯網技術的各種終端系統,PC機,智能終端等。

實現的形式主要有:密碼設備(USBkey等)、客戶端軟件(操作系統,密碼設備驅動等)、客戶端網銀軟件等。

客戶端系統通過互聯網與網銀系統及合作單位系統互聯。

網銀系統:

實現網銀業務服務,網銀客戶端管理,網銀安全保障等功能。

對外服務模塊實現網銀業務服務

用戶管理模塊實現用戶信息管理以及身份認證等安全功能

數據服務模塊實現數據存儲功能

密碼設備實現網銀系統秘鑰安全管理和密碼安全運算,包括加密機、加密卡等

網銀系統通過專網與銀行核心系統互聯,通過互聯網與合作單位系統互聯。

合作單位系統:

例如京東、淘寶、聯通、移動等

銀行核心系統:

實現銀行內核心業務賬務處理和客戶信息管理。

接口系統核心業務系統是一個後臺系統,因此對它的訪問都是通過前段的各類服務渠道進行的。無論客戶的交易是來自櫃員系統ATM/POS,還是其他方式,如電話銀行網上銀行客戶服務中心等,該交易都會被傳遞到後臺的核心系統,實現進行有關客戶賬與總賬的更新。

CA系統:

負責數字證書生命周期的管理


網上銀行安全體系