网银身份认证系统中的“安全门”――指纹U-KEY

二十世纪九十年代以来随着Internet的在中国的迅猛发展,“网络银行”这一名词已不在陌生,网银在线交易金额的不断地扩大,使得网络上信息安全问题日显凸现,消费者越来越关注网上银行的安全问题。

    二十世纪九十年代以来随着Internet的在中国的迅猛发展,“网络银行”这一名词已不在陌生,网银在线交易金额的不断地扩大,使得网络上信息安全问题日显凸现,消费者越来越关注网上银行的安全问题。一系列与网上银行安全相关的事件层出不穷;网络钓鱼、专业偷盗银行账号和密码的木马程序、黑客侵入、内部盗窃等都对网络银行的安全性提出了新的挑战,怎样才能加强系统应用的安全性,提升人们对网上银行的信任度,已经成为各家银行网上银行业务中最为亟待解决的课题。 

    目前网上银行普遍采用的认证方式 

    用户名+密码 

    由用户到银行办理手续,然后从网上下载证书并进行安装,在交易、转账等操作时基于Web方式,输入PIN和PassWord,然后进行数字证书认证来进行,但是这种方式由于Web 方式输入用户名+密码,难免会受到木马、不良窥测等方式盗取,而且数字证书基于PC的OS文件存储,存在重大的安全隐患问题(详见图一) 

    输入PIN码+移动存储证书(硬件KEY) 

    随着密码技术的完善与发展,专家们将数字证书固化到移动存贮设备的USB Key上。这种技术,私钥由用户自己掌握,随机动态生成,解决了静态密码和证书PC存储的缺陷,一定程度上提高了银行的安全性,但是这些技术还有一些重大安全隐患,即此种方式在交易时需要用户输入PIN码,从而没有彻底解决黑客拦截PIN码,模拟用户交易的风险,同时还存在的硬件KEY丢失或被盗时被人冒用的风险(详见图二)。 

    未来网银系统的安全门――指纹U-KEY技术 

    指纹U-KEY技术实现网上银行的安全 

    随着身份识别技术的发展,指纹技术已经非常成熟,目前已经成功地应用在银行柜员内控管理、门禁系统、指纹锁、汽车驾驶员培训、安全身份认证等各种领域。指纹以它固有的不变性、唯一性、不可遗失性等特性应用于网上银行,这将是最为安全的解决方案。 

    以杭州中正一款“金指盾FP-PASS”系列指纹U-KEY来说,采用指纹识别技术,并通过与硬件层通信专利技术的结合,推出了网银指纹身份认证解决方案,能够将用户信息、指纹信息、数字证书信息统一集成到硬件中。与普通USB KEY不同的是,“金指盾FP-PASS”系列指纹U-KEY即使所有用户资料被盗,由于指纹识别技术和安全芯片技术保护硬件数据,他们也无所作为。 

    此外,该系统还解决了USB Key的安全瓶颈,以指纹确定持有人身份,提升密钥管理的安全等级,应用于网上银行身份认证,彻底解决了现行技术和办法中存在的漏洞,可以有效的完成个人证书的管理。用户通过认证指纹来开启用户名及密码,只有通过指纹认证才能进行身份确认。使用户免除了记忆口令和丢失口令的烦恼,同时真正做到认人不认物,提高了安全性。指纹U-KEY还存储客户的个人信息、交易记录、账本等信息,通过指纹进行访问,方便个人管理(详见图三) 

    网银指纹身份认证方案系统特点 

    1、指纹身份识别+硬件加密技术 

    指纹算法完全独立硬件实现,所有算法都在设备内实现(指纹特征提取和比对等),指纹特征数据也存储在安全芯片中,实现真正的安全。 

    2、权威加、解密技术 

    采用经过国密办认可的加密芯片和加密算法,真随机数发生器,支持高速硬件RSA加密和DES、3DES、SSF33等算法,密钥永不导出。 

    3、有效解决现有安全问题 

    没有输入PIN码等交互过程、不存在PIN码输入和传输的漏洞,最大程度降低了对电脑的依赖性,有效的解决了目前银行存在的木马攻击、病毒、假网站等多种形式的网络攻击,使网上银行用户能够放心使用。 

    4、不担心遗失、被盗问题 

    即使“金指盾FP-PASS”指纹USB-KEY丢失,由于指纹的唯一性,即使网络银行用户全部资料被窃,没有活体指纹,恶意者也”无所作为”。真正做到认人不认物,不存在遗失的风险。 

    5、支持活体认证 

    使用指纹识别保护PIN和Password,并支持活体认证,有效减少利用指纹采样进行攻击的可能。 

    6、对现有系统改造小,改造成本低 

    “金指盾FP-PASS”系列指纹U-KEY可方便的同网络银行现有系统集成; 

    无需对网络银行现有安全机制做太大改动; 
    
    无需改编现有银行应用软件架构; 

    无需改编银行安全通信机制,同现有系统兼容性强有效减少实施成本。 

    结 语 

    未来,身份认证技术将朝着更加安全、易用,多种技术手段相结合的方向发展。随着指纹识别技术的成熟和成本降低,USB Key将会使用指纹识别来保证硬件本身的安全性,指纹U-KEY会成为身份认证硬件的主要发展方向和必然趋势。

网银身份认证系统中的“安全门”――指纹U-KEY

该文观点仅代表作者,本站仅提供信息存储空间服务,转载请注明出处。若需了解详细的安防行业方案,或有其它建议反馈,欢迎联系我们

(0)
小安小安

相关推荐

  • 微软:政府应该对人脸识别软件进行监管

    “对政府来说,想要有效地监管这种技术的使用,唯一的办法就是主动管理使用本身。”微软总裁兼首席法务官布拉德・史密斯(Brad Smith)上周五在一篇博文中写道,“如果人们担心科技在社会中更加广泛的部署方式,就必须由政府来负责监管这种广泛的使用。这也是我们现在的想法――启动一个政府项目来对人脸识别技术的恰当使用方式进行监管,首先组建一个两党和专家委员会。”

    2024年7月27日
  • 鹤壁市加快推进视频监控规范化建设

    6月13日,鹤壁市视频监控建设攻坚动员会召开。市委常委、政法委书记陈兆法出席并讲话,副市长吴广庭主持会议。会议传达贯彻了全省视频监控建设管理工作会议精神,对我市开展“视频监控建设攻坚年”活动进行动员部署。

    2024年6月14日
  • 优必选发布智能巡检机器人ATRIS,具有人脸识别功能

    在第四届世界机器人大会上,我国机器人独角兽优必选发布了智能巡检机器人ATRIS新品。据介绍,ATRIS是一款具备多种功能的可定制型智能巡检机器人,其核心功能包括U-SLAM自主导航、主动人脸识别、强声驱散、可见光+热成像监控、实时语音对讲、语音播报、全地形适应、紧急呼叫(可选)等。

    2024年1月28日
  • 美电贝尔宜昌市安防企业培训会暨新品推广会圆满召开

    近日,由宜昌市公安局主办、广州美电贝尔公司协办的“美电贝尔宜昌市安防企业培训会暨新品推广会”在宜昌市710研究所会议厅隆重召开。本次会议重点主题为“平安城市高清时代”和“道路卡口解决方案”。会议得到了省公安厅技防办及宜昌市公安局治安大队主管技防工作领导的大力支持,县市区公安(分)局技防领导(专管民警)、当地大中型工程商企业、系统集成商及行业客户等120人应邀出席了本次会议。

    2024年4月15日
  • “数据强警”“智慧公安” 江西九江现代警务变革

    近年来,九江市强力推进“数据强警”“智慧公安”建设,以“全采集、大数据、大整合、智能化、高共享、重运用”方针为指引,积极推动以大数据应用为核心的公安信息化发展,全面提升公安核心战斗力。同时,规划了大数据、视频云、警务云、警务APP的发展,细化了八大创新应用工程建设内容,为公安机关开展智慧新警务建设提供了指引。

    2024年7月12日
  • 高性能计算和大数据将深入融合化解挑战

    虽然大数据技术与大数据应用得到了快速的扩展,但是仍旧存在着很多问题,其中比较突出的是“4V”挑战(容量、类型、速度、价值)。目前,大数据的容量可达到PB级,这些大容量数据的存储、处理会对用户的计算系统产生极大负担,建立在普通计算能力基础上的系统往往无法满足大数据的需求,更无法为用户获取价值以实现领先于他人的优势。

    2024年6月16日