由HID提供的ActivID安全身份認證解決方案,能抵御金融機構在全球范圍內面臨的最新欺詐問題,方便銀行為使用網(wǎng)上和手機交易的不同客戶定制身份驗證方案。
方案原理
ActivID,安全身份認證解決方案融合了RFID.ISO 7816,PKI,OTP,RADIUS等技術,全面提供非接觸卡認證、動態(tài)密碼認證、PKI認證等功能。通過靈活的安全策略,ActivID允許廣泛的用戶更方便,更安全地從任何地方,任何設備訪問他們的網(wǎng)絡和基于云的應用程序。具體包括以下幾方面。
ActivID以SAML v2標準處理基于云的應用程序驗證,同時能作為硬件和虛擬驗證設備使用。它支持開放協(xié)議,能輕易與企業(yè)的基礎設施集成。HID Global還提供了一個可選的威脅檢測服務——實時設備識別和惡意軟件防護。
ActivID身份驗證產品提供五層驗證,其驗證方式包括:強大用戶身份驗證;高級設備身份驗證;瀏覽器惡意軟件保護;交易級別身份驗證/模式化智能;應用程序加固。
此外,HID還將網(wǎng)絡安全的理念應用于門禁系統(tǒng)的沒計中。EDGE EVO和VertX EVO網(wǎng)絡控制器通過加密的數(shù)據(jù)傳輸.保障與主機、控制器及讀卡器之間的通信安全,并實時將讀卡器收到的信息上傳至計算機系統(tǒng)。
總之,在網(wǎng)絡安全管理上,HID Global通過旗下支持全方位的身份驗證方法、多渠道的實時檢測服務,以及先進和不顯眼的識別裝置和惡意軟件檢測提高安全性。并通過基于標準的硬件令牌、軟件令稗(如移動電話),設備取證和短信的帶外一次性密碼(OTP)選項,為客戶提供最符合成本效益的,風險適當?shù)慕鉀Q方案。
應用效能
ActivID驗證解決方案能實時進行網(wǎng)絡安全防御,具有效的工作包括:對用戶進行身份驗證;檢測和阻止訪問欺詐電腦;檢測和阻止欺詐性接入和其他潛在的高風險在線訪問;檢測泄露的密碼;阻擋被盜用的用戶賬戶;防止黑客盜取賬戶、身份與憑證;檢測瀏覽器中間人的木馬及會話劫持;防止惡意軟件攻擊;實時識別網(wǎng)頁的惡意軟件存在;當風險增加時,額外的身份驗證方法將核實用戶身份;通過帶外短信電子郵件或數(shù)字簽名驗證,提高交易安全性。目前,HID Global的安全技術和產品已經應用于諸如中核集團、金蝶以及CEB TowerGroup等同內外多個企業(yè)、銀行機構的項目中。
方案的兼容性
針對金融在線交易安全,ActivID安全身份認證解決方案兼容多種認證技術,如非接觸卡,智能卡,動態(tài)密碼。PKI等,同時兼容主流操作系統(tǒng)與瀏覽器:在應用方面采州Activll Smart Display Card技術,可全面兼容并支持從門禁、考勤,消贊卡,停車卡到遠程安全打印、數(shù)字簽名等一系列門禁及網(wǎng)絡登錄應用。
針對銀行安全與風險管理的需要,HID Global椎出的基于IP的EDGE VEO/VertX EVO控制器采用開放式架構平臺,通過Hi-O技術的加密總線,為銀行辦公大樓出人口以及重要區(qū)域提供了穩(wěn)定可靠的安全管理。另外,門禁系統(tǒng)采用的非接觸式高頻智能卡技術具有交互身份驗證和密鑰加密保護機制。該解決方案還包括一套帶有OPIN應用程序接口,支持OPIN的標準軟件協(xié)同使用,滿足金融系統(tǒng)的定制應用開發(fā)。