首页 | 注册会员 | 企业认证 | 供应商会员服务 | 金融机构服务  | 操作帮助
我要采购 我要供应 数据中心 资讯中心 我的商务助手

当前位置:首页>资讯中心>解决方案与案例>阅读全文

网上银行 USB Key解决方案
行业类别:银行 功能类别:身份认证
方案作者: safenet 发布时间:2005-10-9 10:41:55

随着网上银行业务的不断发展,越来越多的金融用户已经体会到它的简单便捷之处,但是还有许多人对网上银行持怀疑态度,资金的安全问题是许多用户望而却步的主要原因,其中最重要的当属如何识别身份。在当前的技术条件下,网上银行系统通常会选用PKI和数字证书技术。它们是比较成熟而且在安全性和易用性上都得到充分论证。

  数字证书就代表一个人的合法身份,有了它就代表有了开启网上银行帐户的钥匙。既然数字证书这么重要,那么如何使用、存储、携带数字证书呢?本地硬盘是一项比较廉价的存储方案,但是它很难保证你的数字证书不被窃取和复制,尤其是当你使用的不是一台私人电脑的时候。因此目前比较常见的方式是使用智能卡+读卡器或USB Key来存储数字证书。

  这两种方式都能通过硬件+PIN码的方式提供高强度的双因素身份认证,从而保证数字证书的安全性。而从易用性上,应当说USB Key更具有优势,它无需使用读卡器,只要你的电脑上有USB接口就可以使用。

  SafeNet iKey2032系列是一款基于USB接口的可移动身份认证设备, 专门针对银行业或其它数字证书用户。它支持数字签名和PKI体系,可生成并储存私钥和数字证书,是满足个人身份认证安全级别和存储数字证书的最佳选择。作为一种智能卡技术的延伸,用户在使用iKey2032系列产品时,无需购置昂贵的读卡器设备,只需要将它插入电脑USB口即可进行用户身份确认。

  iKey2032系列功能强大,支持多种桌面应用程序和便携式设备,非常适用于那些对安全性要求极高的网络应用。iKey2032系列支持公钥体系,可在iKey内部生成密钥对,存储密钥对和X.509数字证书,以及在iKey内部执行签名操作。与一次性口令相比较,iKey2032系列价格更低、外形更小巧,应用更加方便。目前,iKey2032系列已通过FIPS Level 2认证。

  用双因素认证方式替代不可靠的口令

  iKey2032系列采用双因素认证机制,用户需要通过iKey硬件和相对应的PIN码两方面共同确认身份,其安全性、可靠性远远高于仅靠密码保护的传统口令认证方式。

  应用广泛,支持多种应用程序

  通过与众多软硬件供应商建立战略合作关系,SafeNet iKey系列具备了广泛的安全解决方案支持能力。目前,ikey2032系列支持的应用包括:单点登陆(Single sign on),VPN认证,e-mail加密,数字签名和Microsoft, Entrust, Computer Associates, VeriSign等公司提供的众多PKI应用。另外,由于iKey2032系列支持PKCS#11和Microsoft CryptoAPI,因此它可以方便地与其他多种客户端应用相互集成。

  符合FIPS 140-1, Level 2标准的硬件安全设备

  iKey2032系列通过了 FIPS 140-1, Level 2级认证,可为那些在物理上和操作上均需要高度安全的应用程序提供可靠的安全保障。iKey硬件内部生成密钥对,私钥从生成、管理到销毁始终在Key硬件内部完成,确保密钥的高度机密性和可靠性。  

  由于iKey2032系列在安全性和兼容性上的出色表现,很多使用数字证书的生产商和运营商都采用SafeNet的这款产品。在全球范围内,像VeriSign、Entrust等著名厂商都是iKey产品的合作伙伴。

  在国内,正在逐步兴起的网上银行业务也都采用了数字证书作为认证方式。其中民生银行、交通银行等较早开展网上银行业务的的企业也都采用了SafeNet的iKey产品来存储他们的数字证书。

  随着身份认证问题越来越受到广泛的重视,相信会有更多的用户使用该产品在Internet上保障自己的利益。
1  2  下一页


  【内容导航】:
    网上银行 USB Key解决方案
    网上银行 USB Key解决方案

  【相关方案】:
    二代身份证识别系统银行应用解决方案
    中国银行珠海市分行扫描仪版验印系统
    中国银行总行营业部印签文档综合管理系统
    汉王身份证识别系统解决方案
    “汉王证照识别系统”电信行业解决方案

热点方案及案例排行
 

 
博鸿投资&银邦科技 2002-2004 版权所有 | 著作权与商标声明 | 法律声明 | 服务条款 | 隐私声明 | 联系我们
合作网站:天和财经 | 国金投资 |