您当前的位置是:  首页 > 资讯 > 国内 >
 首页 > 资讯 > 国内 >

无安全,不移动,构筑金融移动营销平台的安全基石

2014-04-16 14:41:35   作者:   来源:CTI论坛   评论:0  点击:


  具备终端,网络,安全及应用能力的厂商最适合实现银行的移动化战略

  商业银行的移动化部署需要多个技术领域协同配合才能够做到最优,所以在选择合作伙伴上,需要其拥有网络、安全、统一通信与协作、无线、终端等丰富的产品,并有能力解决部署中面临的策略、安全、管理和应用等多个方面的问题。这样的公司需具备"一站式的解决方案"和"定制化的服务能力",它可以为银行的移动化提供咨询、并提供基础设施选型和工程实施服务,全面解决移动战略实施过程中所遇到的各类问题。华为公司以其宽广的产品线以及在移动领域的大量积累,尤其是在整体安全防护方面的传统优势,在国内移动市场上获得不少赞誉,其移动营销解决方案提供的产品和系统覆盖终端、网络、安全、应用和管理等多个方面,如下图所示:

  移动营销解决方案架构图

  该方案包括移动终端、移动安全平台两个重要部分,分别如下:

  1)移动终端及外设

  移动终端采用华为10寸mediapad外加一体化背夹,背夹上集成了公安部授权认证的二代证读取模块,能够实时收集并验证二代身份证真伪。同时该终端支持蓝牙2.0技术,与蓝牙打印机、指纹识别仪等设备良好整合,可支撑丰富的业务办理场景。

  2)移动安全平台

  移动安全平台包括移动安全工作台、移动安全接入网关、统一策略管理平台三个组件,各组件之间紧密配合完成终端管控、应用管理、数据安全保障等平台支撑功能。

  ·移动安全工作台(AnyOffice Agent)组件:移动安全工作台(AnyOffice Agent)作为移动终端上的银行应用统一接入平台,兼容IOS、Android等主流操作系统,分层布局,界面简洁美观。支持单点登录功能,用户只需一次登录,所有应用通行,避免重复登录。在安全方面,AnyOffice客户端提供安全沙箱、SS· VPN等功能。其内置的安全SDK可供第三方应用快速集成,从而使应用具备数据加密传输、移动沙箱等安全能力,保障移动应用3-7天内快速。

  ·移动应用安全接入网关(AnyOffice Gateway)组件:移动应用安全接入网关(AnyOffice Gateway)部署方式灵活,支持2万规模并发VPN。具备多种认证方式,如:口令、数字证书、短信、硬Key等。该设备支持国密算法,可实现移动应用的安全接入、数据的安全传输,建立安全加密的接入管道。

  ·统一策略管理平台(AnyOffice manager)组件:统一策略管理平台(AnyOffice manager)一般部署在银行内网的数据中心,实现移动终端的资产管理、安全管控、应用管理。通过AnyOffice manager管理平台可对所有终端进行全生命周期管理,在提供高效业务体验的同时保障终端数据安全。

  整个平台从终端接入、公私数据隔离、链路传输加密、到后台抵御网络攻击进行了端到端的安全设计,保障业务办理安全无忧,同时高效整合终端外设,让终端更加便携易用。总体来说,华为银行移动营销解决方案具备全方位终端定制支持、SDK快速安全集成、国密支持,CFCA联动、统一平台集中管理等亮点。

  我们应该看到,互联网对金融业的“侵袭”正在改变传统金融业生态格局,从观念、运营模式,到资金链的流转,传统金融行业已经迈出“移动”步伐,这也预示着金融业正全面进入移动互联时代。但我们也应该对安全问题有着清晰的认识,尤其是对安全要求比较高和敏感的金融行业来说,必须全面考虑新技术所带来的风险,在保障技术促进业务发展的同时优先解决掉安全这块短板。

【免责声明】本文仅代表作者本人观点,与CTI论坛无关。CTI论坛对文中陈述、观点判断保持中立,不对所包含内容的准确性、可靠性或完整性提供任何明示或暗示的保证。请读者仅作参考,并请自行承担全部责任。

专题

CTI论坛会员企业