Sayeah® secBank是在Sayeah® secWeb的基础发展起来的专门为满足网上银行金融业务需要研制的安全平台。
系统功能:
1.采用数字证书进行身份认证,阻止攻击者盗用合法用户的身份信息与他人进行通讯。阻止非法用户的恶意攻击。
2.建立访问控制机制,对Web服务器的所有资源进行分级管理,在安全系统中建立安全等级标签,只允许符合安全等级的用户进行访问,分级别授权。
3.建立数据加密机制。对交易的敏感数据进行加密传输。阻止非法用户通过对网络链路的窃听,获取敏感信息。
4.建立数据完整性机制。采用数字签名技术,保护数据传输的完整性,对信息的非法篡改自动识别。
5.防抵赖。采用数据签名技术,对用户和银行的交易信息均附加数字签名,阻止交易发出者对自己发出的信息进行恶意的否认,为银行开展网上转帐等金融业务提供技术保障。
6.建立防重发机制。采用时间戳技术,保证每一次操作信息的唯一性,阻止恶意用户将不可破译的交易报文再次向银行提交的攻击。
网络结构: