你有密碼記不住的困擾嗎?哈哈哈哈哈。逛問答社區碰到網友同問,“密碼太多記不住怎么辦啊”,竟有種惺惺相惜。今天的年輕人尚有這個煩惱,更別說是上了歲數的群體。試想一下,如果買車需轉20萬,手機銀行云證書密碼忘了,這得多尷尬。
大額轉賬,無論從監管合規,還是銀行內部風控層面來看,都會受到相對更嚴的限制。為了確保交易安全,當前,用戶使用手機銀行進行5萬元以上大額轉賬的常見操作模式是,除了輸入6位交易密碼,還要輸入至少8位以上的云證書密碼進一步驗證身份。
敲黑板!2016年,央行發布《關于加強支付結算管理防范電信網絡信息違法犯罪有關事項的通知》(銀發[2016]261號),第(九)條明確指出:除向本人同行賬戶轉賬外,銀行為個人辦理非柜面轉賬業務,單日累計金額超過5萬元的,應當采用數字證書或者電子簽名等安全可靠的支付指令驗證方式。
有網友表示,8位以上的云證書密碼?腦容量有點不夠用啊啊??!如果轉幾十萬元,不用輸云證書密碼,同時安全無后憂,有這種神操作嗎?科技Buff加持,大連銀行手機銀行新升級的這個功能,你值得擁有!
2020年8月,為了讓用戶在移動端大額轉賬時操作更方便、更快捷,避免忘記云證書密碼造成的麻煩,大連銀行與中國金融認證中心(CFCA)合作,對手機銀行APP轉賬匯款功能進行了優化,實現了指紋代替云證書轉賬密碼。用戶只需要將大連銀行手機銀行APP更新至最新版本,并開通指紋轉賬功能,即可體驗轉賬匯款時“指紋代替云證書密碼”新功能(→開通與使用方式https://mp.weixin.qq.com/s/f-wxe09mhHEmRMGO6SLqpQ)。
2017年,大連銀行在手機銀行上線了CFCA快速安全身份認證云證書應用系統(以下簡稱“FIDO+云證通”),此次功能升級主要對該系統的其他功能進行了開放。
-------- 我是認真打造Buff的分割線--------
在移動端大額轉賬業務場景,常見的安全認證方式都有各自的不完美:安全令牌安全性較高,但交易時用戶需要隨身攜帶設備,使用中仍有不便;短信動態驗證碼,方便易用,但安全性較低,不滿足央行“261號文件”中的相關規定。
FIDO+云證通雙重認證模式,延續了生物識別認證的便捷性,有效增強了安全性,可廣泛應用于銀行、證券、保險、O2O、物聯網、電子商務等領域的強身份驗證業務場景。截至目前,CFCA FIDO+云證通客戶已覆蓋天津銀行、鄭州銀行、晉商銀行、吉林銀行、億聯銀行、中國銀聯云閃付等近70家機構。
FIDO+云證通結合了FIDO快速身份認證系統與云證書應用系統:前者遵循FIDO-UAF 1.0規范,提供基于指紋認證、臉部識別(+活體識別)、聲紋認證、刷眼/虹膜認證等多種生物識別認證方式;后者采用云端數字證書存儲及私鑰分離存儲方式,用戶可隨時隨地簽名,無需額外攜帶硬件設備,合法身份認證和交易安全性均有保障。
以銀行轉賬為例,用戶使用指紋等生物識別方式經FIDO認證登錄手機銀行后,再用指紋等生物識別方式進行交易簽名完成轉賬。這種“先生物識別,后云端簽名”的雙重認證模式具備以下特點與優勢:
(1)使用體驗方面,轉賬方便,無需記住復雜的云證書密碼。
(2)隱私保護方面,采用本地生物識別認證方式,生物信息不出設備終端,防止用戶隱私泄露風險。
(3)業務安全方面,從FIDO認證“你是你”到云證書認證“你是誰”,進一步明晰了交易主體身份,加強交易數據的抗抵賴性。
(4)業務合規方面,在FIDO認證基礎上,通過云證書將可靠電子簽名嵌入交易報文,符合央行“261號文”針對驗證方式的有關規定,也使簽名行為符合《電子簽名法》,保障司法取證。
責任編輯:韓希宇
免責聲明:
中國電子銀行網發布的專欄、投稿以及征文相關文章,其文字、圖片、視頻均來源于作者投稿或轉載自相關作品方;如涉及未經許可使用作品的問題,請您優先聯系我們(聯系郵箱:cebnet@cfca.com.cn,電話:400-880-9888),我們會第一時間核實,謝謝配合。