网络通信 频道

让金融安全与创新相随与共

    Array Networks 的SSL VPN解决方案是在银行办公网的数据中心放置SSL VPN网关,即Array Networks的 SPX系列产品。围绕该系列产品构建的解决方案不需要安装客户端程序,任何一台可以上网的电脑一般都安装了浏览器,就可以使用SSL VPN 访问办公网,这样无客户端的特点解放了IT工作人员,不会增加客户端的开支。同时还减轻了管理负荷,提供不同的应用访问权限,并对相关访问操作进行审计。这是一般基于网络的VPN所办不到的,充分体现出SSL VPN的创新性,保证随时随地的安全访问,提供众多的创新应用优势。

    随着网络银行的兴起,银行网上业务也面临着日益变化的挑战。网上银行业务在应用中具有三个明显的特征:首先是该业务的操作前台为客户的个人电脑、无线通信终端等智能设备;其次是该业务要通过因特网或其他公用信息网才能向客户提供;再次是该业务的内涵仍然是以银行服务为核心。在网络银行业务的实施中,安全风险同时关系到交易的双方,就银行而言,涉及到资料秘密及信用,而客户则涉及到资金安全、隐私权。在现有的技术水平下,网上银行面临远远高于传统银行的交易风险和操作风险。

    在Array Networks的创新理念中,网络银行的安全方案中最重要的是采用SSL协议,实现重要信息在互联网上的传输安全控制,提供如下安全保证:传输数据的保密性,在互联网上传输的客户资料和帐户信息是经过加密的;传送数据的完整性,保证数据在传输过程中不被偶然或恶意的更改;交易双方的身份认证,用户和银行能够互相确认对方的身份;交易的不可否认性,客户和银行都不能对达成的交易矢口否认。

    基于以上考虑,Array Networks提出了解决网上银行业务的安全需求的SSL VPN解决方案,充分利用SSL 协议作安全接入,为网络银行的个人客户、企业客户、大客户等的接入提供了一种安全接入方式。

    如下图:

    在银行的网络边缘部署SSL VPN网关-Array Networks SPX ,SPX可以放在路由器和防火墙的后面,提供网络银行客户的接入门户。所有网银用户必须登陆此 SSL VPN 门户站点才能访问内部的网银服务器,同时每个用户必须有自己的帐号、口令并享有访问SSL VPN各种资源的相应权限。这种解决方案可实现传输数据的保密性、传送数据的完整性、交易双方的身份认证和交易的不可否认性等众多应用优势。

0
相关文章