由HID提供的ActivID安全身份認(rèn)證解決方案,能抵御金融機(jī)構(gòu)在全球范圍內(nèi)面臨的最新欺詐問題,方便銀行為使用網(wǎng)上和手機(jī)交易的不同客戶定制身份驗(yàn)證方案。
方案原理
ActivID,安全身份認(rèn)證解決方案融合了RFID.ISO 7816,PKI,OTP,RADIUS等技術(shù),全面提供非接觸卡認(rèn)證、動(dòng)態(tài)密碼認(rèn)證、PKI認(rèn)證等功能。通過靈活的安全策略,ActivID允許廣泛的用戶更方便,更安全地從任何地方,任何設(shè)備訪問他們的網(wǎng)絡(luò)和基于云的應(yīng)用程序。具體包括以下幾方面。
ActivID以SAML v2標(biāo)準(zhǔn)處理基于云的應(yīng)用程序驗(yàn)證,同時(shí)能作為硬件和虛擬驗(yàn)證設(shè)備使用。它支持開放協(xié)議,能輕易與企業(yè)的基礎(chǔ)設(shè)施集成。HID Global還提供了一個(gè)可選的威脅檢測(cè)服務(wù)——實(shí)時(shí)設(shè)備識(shí)別和惡意軟件防護(hù)。
ActivID身份驗(yàn)證產(chǎn)品提供五層驗(yàn)證,其驗(yàn)證方式包括:強(qiáng)大用戶身份驗(yàn)證;高級(jí)設(shè)備身份驗(yàn)證;瀏覽器惡意軟件保護(hù);交易級(jí)別身份驗(yàn)證/模式化智能;應(yīng)用程序加固。
此外,HID還將網(wǎng)絡(luò)安全的理念應(yīng)用于門禁系統(tǒng)的沒計(jì)中。EDGE EVO和VertX EVO網(wǎng)絡(luò)控制器通過加密的數(shù)據(jù)傳輸.保障與主機(jī)、控制器及讀卡器之間的通信安全,并實(shí)時(shí)將讀卡器收到的信息上傳至計(jì)算機(jī)系統(tǒng)。
總之,在網(wǎng)絡(luò)安全管理上,HID Global通過旗下支持全方位的身份驗(yàn)證方法、多渠道的實(shí)時(shí)檢測(cè)服務(wù),以及先進(jìn)和不顯眼的識(shí)別裝置和惡意軟件檢測(cè)提高安全性。并通過基于標(biāo)準(zhǔn)的硬件令牌、軟件令稗(如移動(dòng)電話),設(shè)備取證和短信的帶外一次性密碼(OTP)選項(xiàng),為客戶提供最符合成本效益的,風(fēng)險(xiǎn)適當(dāng)?shù)慕鉀Q方案。
應(yīng)用效能
ActivID驗(yàn)證解決方案能實(shí)時(shí)進(jìn)行網(wǎng)絡(luò)安全防御,具有效的工作包括:對(duì)用戶進(jìn)行身份驗(yàn)證;檢測(cè)和阻止訪問欺詐電腦;檢測(cè)和阻止欺詐性接入和其他潛在的高風(fēng)險(xiǎn)在線訪問;檢測(cè)泄露的密碼;阻擋被盜用的用戶賬戶;防止黑客盜取賬戶、身份與憑證;檢測(cè)瀏覽器中間人的木馬及會(huì)話劫持;防止惡意軟件攻擊;實(shí)時(shí)識(shí)別網(wǎng)頁(yè)的惡意軟件存在;當(dāng)風(fēng)險(xiǎn)增加時(shí),額外的身份驗(yàn)證方法將核實(shí)用戶身份;通過帶外短信電子郵件或數(shù)字簽名驗(yàn)證,提高交易安全性。目前,HID Global的安全技術(shù)和產(chǎn)品已經(jīng)應(yīng)用于諸如中核集團(tuán)、金蝶以及CEB TowerGroup等同內(nèi)外多個(gè)企業(yè)、銀行機(jī)構(gòu)的項(xiàng)目中。
方案的兼容性
針對(duì)金融在線交易安全,ActivID安全身份認(rèn)證解決方案兼容多種認(rèn)證技術(shù),如非接觸卡,智能卡,動(dòng)態(tài)密碼。PKI等,同時(shí)兼容主流操作系統(tǒng)與瀏覽器:在應(yīng)用方面采州Activll Smart Display Card技術(shù),可全面兼容并支持從門禁、考勤,消贊卡,停車卡到遠(yuǎn)程安全打印、數(shù)字簽名等一系列門禁及網(wǎng)絡(luò)登錄應(yīng)用。
針對(duì)銀行安全與風(fēng)險(xiǎn)管理的需要,HID Global椎出的基于IP的EDGE VEO/VertX EVO控制器采用開放式架構(gòu)平臺(tái),通過Hi-O技術(shù)的加密總線,為銀行辦公大樓出人口以及重要區(qū)域提供了穩(wěn)定可靠的安全管理。另外,門禁系統(tǒng)采用的非接觸式高頻智能卡技術(shù)具有交互身份驗(yàn)證和密鑰加密保護(hù)機(jī)制。該解決方案還包括一套帶有OPIN應(yīng)用程序接口,支持OPIN的標(biāo)準(zhǔn)軟件協(xié)同使用,滿足金融系統(tǒng)的定制應(yīng)用開發(fā)。