大华银行网上银行双因素认证和令牌管理平台
项目背景
大华银行是亚洲银行业的翘楚,在全球范围内拥有超过 500 家办事处,遍布亚太、西欧、北美 19 个国家和地区。自 1935年注册成立以来,大华银行通过一系列的收购不断成长。在亚洲,除了分布广泛的分支机构,还在中国、印度尼西亚、马来西亚、菲律宾、新加坡和泰国成立了子公司。大华银行是世界最佳银行之一,穆迪评级为 Aa1 级,标普评级为 AA-。
该行需要一个通用的双因素认证的解决方案以保证网上银行使用的安全性, 符合与网上银行及银行业相关的业务法规;提供监控和管理功能来分配和管理硬件令牌。
解决方案
- 安讯奔的安全加强方法论贯穿于整个项目之中。该方案将协助该银行实施和配置 UAS + VASCO 令牌管理模块,来提供通用认证和管理平台,让该银行能够达到对网上银行业务规定的认证和管理要求。
- AccessMatrix UAS VASCO 令牌管理模块充分利用了由 VASCO DigiPass 令牌所提供的所有安全功能,提供非常方便的解决方案。这种预集成且经过测试的双因素认证解决方案可大大降低集成的复杂性,缩短为需要强认证的高安全敏感度应用程序配置双因素认证的时间。
- AccessMatrix UAS VASCO 令牌管理模块提供全生命周期的令牌管理与监控,是管理令牌整个生命周期的集成解决方案:
- 令牌的发行(工厂预置或自己预置)、配送、激活、丢失、异步、替换
- 可定制的用户界面,帮助服务台支援令牌管理功能
- 详细的审计跟踪记录信息和灵活的报告
- 可定制的自助服务界面,让用户得以执行某些令牌管理功能
- AccessMatrix UAS – VASCO 令牌管理模块的平台
- WinTel Server 2003
- Oracle 10G RDMBS
- VASCO DigiPass 令牌,如 VASCO GO3 一次性密码令牌
项目收益
- 极大地提升了客户使用网上银行的信心
- 为技术风险管理系统建立信任体系架构,应付所有已知的攻击,并且提供一个能够对以后的威胁做出迅速反应的平台
- 让该银行和其客户能够根据银行的业务系统风险级别,灵活地选择一种方便而又安全的以风险为基础的认证方式
- 使得银行能够将此认证解决方案延伸到其他通道,如自动取款机(ATM)电话银行业务等
- 允许跨事业单位使用认证设备,以降低客户使用的复杂性,并且在银行范围内降低管理此类设备的费用。
- 符合当地金融管理局的规定