产品导航 解决方案 身份管理 动态令牌 安全桌面 日志审计 办公协同 手机支付
 
 

首页 -产品 -IDtrust身份管理平台 -认证系统(AU) -消费者认证系统  

news
消费者认证系统

系统概述

IDtrust消费者认证系统是IDtrust 的一个面向网上银行、电子银行、证券交易、电子商务、在线游戏的一个解决方案。 与IDtrust企业版不同, IDtrust消费者认证系统不支持RADIUS认证,因此,它不适合应用于系统管理认证管理。
   
系统的主要特点 

---支持大容量的客户认证,支持群集系统
---支持基于风险度计算和防欺诈的认证模式,除认证系统外,还可选面对中间人攻击的二次认证模块、登陆管理等高级模块
---可以与IDtrust AP(柜台管理系统及自服务系统)集成

认证方式
Dtrust消费者认证系统支持除指纹外的大部分认证方式,系统支持的认证方式包括:
---短信认证
---矩阵卡认证
---令牌认证
---证书认证
---电话认证
---机器认证.挑战问题等辅助认证

防欺诈认证模式

 

 

登陆管理

登陆管理是IDtrust消费者认证系统的一个可选模块,主要提供

(1)IP管理
-支持交易密码验证后的IP地址入侵检测: 国家黑名单.IP黑名单、针对个人的区域黑名单,支持IP风险度自动检测和转成IP黑名单
-支持用户级个性化的IP预留地址(如个人防止国外地址) 检查
-支持IP2地理位置检查
(2)双向认证
包括预留信息提示、支持用户自预留信息(文字和图片)、支持登陆交易信息回显、支持认证设备回显(令牌序列号.,证书KEY.矩阵卡序列号)
(3)自动实现机器密码验证

防中间人攻击

非证书双因子认证(如令牌、短信(OTP)等由于便于使用、成本节约等因素,在网银等重要在线交易上取得了广泛的应用,但IT决策者始终存在着如下疑问:

1)与证书比较,非证书双因子认证不能实现数字签名
2)非证书双因子认证容易受到中间人攻击(MIME)
传统的挑战式令牌解决方案:

为了避免中间人攻击攻击,不少令牌生产厂商提供一种类似计算器的挑战式令牌,通过用户输入交易主要要素,由令牌产生挑战数,从而实现无法被篡改和证实用户确认的目的,但此种解决方案的致命缺点是终端令牌设备价格不菲,而且最终用户培训成本高。
IDtrust的创新解决方案:

通过证书的应用原理和第二渠道计算的办法,低成本、创造性地解决上述问题,在用户第一次提交交易时,idtrust通过可配置的安全交易摘要记录用户主要的交易参数,由idtrust根据签名算法产生一个挑战码,使用第二种渠道发送给用户并回放交易摘要信息,用户输入系统产生的挑战码,再次提交交易,idtrust 核对用户认证前及认证应答后的交易摘要,比较交易是否被修改,核对交易摘要和认证正确后,通过证书对交易进行签名。

效果:

1)由于核对认证前后交易摘要,有效防止中间人修改交易信息的情况
2)采用证书签名,因此实现了证书认证同等的数字签名功能
3)通过加强的日志审计,及时对非正常认证进行

接口方式

IDtrust消费者认证系统提供基于Socket包通讯和Webservice二种模式

应用案例

-广东全省农信联社
-广东人行3A支付网(超级网银)
-中国银联
-广州农商银行
-顺德农商银行
-广发证券
-鄞州银行
......等等

 
热线电话:400-820-8803  | 内部OA | 在线客服 | 在线演示 400-820-8803 沪ICP备05019986号 版权所有:上海琮谷信息科技有限公司