银行
电子银行整体安全/ 商业银行移动营销系统信息安全及无纸化/ 商业银行柜面无纸化安全/ 商业银行电子回单安全/ 商业银行网银助手安全/ 商业银行批量代发代扣数据安全/ 商业银行在线借贷电子合同安全/ 电子银行风险监控证券
证券行业移动柜台及信息安全保险
保险行业电子投保全流程安全解决方案互联网金融
P2P ( 网贷平台) 安全/ 供应链融资平台安全/ 融资租赁平台安全/ 在线身份认证第三方支付
第三方支付整体安全电子商务
电子招标投标安全/ 大宗交易平台数字证书应用安全移动金融
移动支付TSM 平台接入安全/ 金融IC 卡发卡系统/ 金融IC 卡证书多应用安全移动安全
移动平台整体安全/ 移动平台客户端应用安全加固/ 移动平台应用市场渠道监控/ 移动平台数字证书安全应用/ 移动办公安全企业安全基础设施
CA 数字证书认证系统建设资金管理
企业资金管理系统安全基础通用
数字证书应用与建设税务
电子发票安全卫生医疗
医疗行业电子签名全流程安全解决方案证照合一
电子证照及“三证合一”政务办公
政府行政审批系统安全/ 政府电子化采购平台安全/ 移动电子政务安全智慧城市
智慧城市智慧钥匙产品检测服务> 认证检测服务
移动金融技术服务认证/ IT产品信息安全认证/ 数据中心检测认证/ 云计算技术金融应用检测/ 中国银联支付应用软件安全认证/ 商业银行应用程序接口检测产品检测服务> 预测试服务
产品检测服务> 委托测试
金融IC卡检测/ 受理终端检测/ 移动终端应用软件(APP)检测/ 安全加固/ 渠道监控/ 行为监控/ USBKey和OTP检测/ 移动金融安全芯片检测/ 移动金融安全载体(SE)检测/ TEE和TA检测/ 条码技术检测其他服务
金融领域安全IC卡和密码经验示范工程验收测试国密验收测试(国密算法改造验收测试)/ 信息安全资讯与同行业动态通报合规类
非银支付检测/ UPDSS合规评估/ 银联入网测评/ 电子招投标系统检测/ 等保测评/ 商用密码应用安全性评估/ App安全认证/ 电子社会保障卡服务渠道接入安全评估/ 收单外包服务商安全技术评估评估类
电子银行评估/ 渗透测试/ 移动APP安全检测/ 代码审计/ 金融科技产品认证(移动客户端)/ 信息安全风险评估/ 信息系统安全评估咨询类
数据安全治理/ ISO27001咨询/ 个人信息保护咨询&风险评估/ 信息科技风险审计咨询生产系统证书下载
新证书下载平台(生产证书)/ 证书下载支持手册测试系统证书下载
新证书下载平台(测试证书)/ 证书下载支持手册普通证书
普通证书技术支持手册/ 证书常见问题解决办法/ CFCA网站查询证书说明文档/金融IC卡根服务平台相关手册全球服务器证书
全球服务器证书用户手册/ 全球服务器证书技术支持手册/ 服务器证书在线支持工具本站支持IPv6
银行
证券
保险
互联网金融
第三方支付
电子商务
移动金融
移动安全
基础通用
税务
卫生医疗
证照合一
政务办公
智慧城市
产品检测服务> 认证检测服务
产品检测服务> 预测试服务
产品检测服务> 委托测试
其他服务
合规类
评估类
咨询类
普通证书
全球服务器证书
字号:大中小
近年来,商业银行纷纷试水一种新型银行运作模式,即可以完全依托互联网独立运营的直销银行。在这一运作模式下,无论是开户转账亦或借贷理财,客户只需一个APP客户端即可随时、随地办理,大大提高了办事效率和用户体验,直销银行也成为未来银行的主要发展方向之一。但在带来便捷的同时,直销银行由于脱离了实体网点,面临移动身份认证、交易完整性保护、电子单据合法性等问题,而基于传统PC端网银的安全方案不能完全适配移动端需求。因此,在崭新的移动场景下,直销银行需要一种安全、便捷、易用的安全解决方案,化解以上问题。
安全+易用——“e钱庄”的移动安全需求
“e钱庄”是长沙银行于2015年推出的直销银行,客户下载其APP即可享受简便、易用的金融服务。上线初期,“e钱庄”主要利用短信、安全设备等方式验证用户身份。基于短信的动态密码、验证码等方便易用,但安全性较低,仅适用于如小额及同名账户转账等业务。UKey等硬件设备安全性虽较高,但这一PC互联网时代的强认证方案无法适配到移动端。总之,这些方式均无法满足“e钱庄”的移动安全需求,即:
首先,交易限额需要大幅提高,因此身份认证、交易保护等安全手段必须升级;
其次,客户仅需手机即可获得安全保障,不再依赖外部设备;
最后,确保用户体验,不因安全性的提升而降低产品服务的易用性和便捷性。
通过调研各类安全认证手段,长沙银行从易用性和安全性的角度综合评估,最终决定采用由第三方数字认证机构中国金融认证中心(CFCA)提供的“云证通”移动端证书签名解决方案,确保客户在“e钱庄”的交易安全。那么,“云证通”是如何确保直销银行移动端的交易安全呢?
手机变Ukey 移动认证也靠谱
“云证通”是CFCA面向手机APP应用提供的符合法律效力、安全便捷的云端移动证书数字签名服务。这种云签名服务为移动端用户颁发数字证书用于电子签名,签名私钥通过CFCA签发证书、移动设备硬件等进行绑定,并由PIN码保护,确保私钥仅为电子签名人掌握;在用户使用自己的数字证书签名时,需要用户端、平台端、业务应用端共同参与,协同完成,任何一方均无法仿冒用户的签名操作;同时电子签名及证书由CFCA进行认证,保证针对签名数据内容和形式的任何改动均可被发现。以上举措确保了通过“云证通”签名的电子单据符合《电子签名法》规定,具有法律效力。
通过上文不难发现“云证通”的服务理念——只要用户手机上有数字证书,即可随时随地进行电子签名,使手机“变身”UKey,通过创新将传统网银的强认证安全模式移植到移动端。同时,“云证通”还可与CFCA无纸化系统结合,使直销银行APP具有签署电子合同、票据的功能。虽然“云证通”具有多种优势,但它在实际应用中是否给力?是否满足了直销银行“e钱庄”的移动安全需求呢?
“云证通”助“e钱庄”服务升级
“e钱庄”在引入“云证通”后,转账鉴权等交易行为可以基于数字证书,不再依赖短信和硬件设备,即开通“云证通”服务的用户,因其交易安全性得到大幅提升,所以可享受更高的交易限额,并向非同名账户转账。
除转账外,当涉及贷款等较为复杂的业务场景时,“云证通”则与CFCA无纸化系统共同提供安全保障。例如“e钱庄”用户在使用“云证通”移动证书即可在线办理贷款业务,实现全流程线上贷款申请、合同签署及在线贷款发放。在这一过程中,无纸化系统生成电子合同、票据并提供可视化签章与手写签名功能,“云证通”确保签名行为的真实、有效。
“e钱庄”电子借贷票据示例
无纸化系统提供可视化电子签章与手写签名功能
“云证通”确保票据符合《电子签名法》
“云证通”满足了“e钱庄”希望客户在安全基础上提高交易限额的需求,同时做到证书服务无感知,不因证书使用而降低服务易用性。用户使用APP随时随地完成转账、贷款等交易,免去现场办理流程,节省客户时间,提高办事效率,也大大降低了行方的营销及管理成本,节省短信口令、设备采购、UKey硬件等费用。
以“云证通”为基础的直销银行移动证书云签名服务体系自2016年8月上线以来,为“e钱庄”近200万用户提供了资金安全保障,实现“一键付”转账交易超过800亿、“快乐秒贷”投放超过2亿的业务佳绩。“云证通”为直销银行提供了一种可靠易用、成本较低的移动端安全认证解决方案。这一方案在长沙银行“e钱庄”成功落地后,荣获2016年银监会银行业信息科技风险管理课题四类成果奖,之后又被多家商业银行采用,使直销银行为用户提供的云端服务不仅可以随时随地、无处不在,也能安如磐石、有法可依。
如果您希望更深入的了解“云证通”的信息,请致电010-59798680或登录www.cfca.com.cn进行查询。
版权所有 CFCA
地址:北京市西城区金融大街37号8层 邮编:100031
北京市西城区菜市口南大街平原里20-3 邮编:100054
版权所有@CFCA本站支持IPv6
地址:北京市西城区金融大街37号8层 邮编:100031
北京市西城区菜市口南大街平原里20-3 邮编:100054
客服电话:400-880-9888
投诉电话:010-80864105、4106
全国渠道合作伙伴招募电话:010-80864274