首頁 / 行動OTP系統
     

 

 

1.  eSECURE 行動OTP全系統架構示意

 

////  

 

2.  eSECURE eGATEs 行動OTP系統

「行動OTP系統」是為於行動裝置上規畫符合中華民國銀行商業同業公會全國聯合會「金融機構辦理電子銀行業務安全控管作業基準」之準則,提供帳務查詢、交易等功能,開發具有市場應變能力及符合未來趨勢的行動裝置應用系統。領航憑藉數十年經驗累積,特別是在金融交易服務領域,為許多大型金融機構資訊安全把關,並持續提供最好的服務、最有效益的專案建置、最可靠穩定的系統品質,欣領航是您資訊安全防護的最佳選擇。 

  

商業價值

  • 符合銀行3.0之建置規範
  • 24X365服務不打洋
  • 比簡訊SMS更安全
  • 比實體Token更便利
  • 業務便利性的增加
  • 比SMS及實體Token更便宜
  • 可整合在各系統簽章驗證應用上
  • 企業形象/滿意度提升

 

特色

  • 經驗豐富:專案團隊成員平均擁有10年的專案經驗
  • 客製化服務: 彈性配置系統軟硬體組合架構
  • 系統整合能力:支援多種標準的軟硬體安全模組應用,可擴充整合個金/企金/金融理財等各系統電子商務簽章驗證應用
  • 安規標準:符合國內金融主管機構及國際組織的安全規範

 

模組功能

  • 行動OTP系統功能:

  1. Mobile APP-提供Android/iOS
  2. Mobile SDK-提供Android/iOS
  3. 銀行各子系統整合-Web Server方式

 

  • 行動OTP用戶系統(F/E):

提供用戶操作介面-申辦/註冊/服務開通/簽章驗證/查詢 

  • 行動OTP交易系統(B/E):

  1. 銀行管理/交易處理
  2. 安控管理/報表管理
  3. 介接與交換 

  • 串接主機系統模組:

連接銀行端主機系統 / HSM / KMS  /DB / 簡訊getway 

 

  

發展潛力

  • 可支援符合OATH標準之載具
  • 可整合於各行動網銀APP中
  • 支援最多至2,500百萬用戶

 

3.  行動OTP系統功能

 Mobile APP功能

  • 獨立的APP介面及功能
  • 行動Token:支援OTO only/挑戰答應(Challenge Response)交易簽章
  • 提供行動OTP /行動QR Code
  • OTP計算使用OATH演算法
  • 提供Android/iOS二種平台
  • 介面設計可客製化(圖案、設計、LOGO等)
  • 可整合於各金融機構行動網銀APP中(APP To APP URL Scheme)

 

Mobile SDK功能

  • 行動Token:支援OTO only/挑戰答應(Challenge Response)交易簽章
  • OTP計算使用OATH演算法
  • 提供Android/iOS二種平台
  • 可整合於各金融機構行動網銀APP中 

 

 OTP Server系統

  • 動態密碼產生及驗證系統,提供多種因子身份驗證和加密功能
  • 可透過負載平衡器的設定提供負載平衡、相互備援的處理服務
  • 和網路銀行及相關系統之間的連線,可透過API方式呼叫
  • 支援多種客戶群需求:個金/企金/銀行內部管理員…等
  • 支援各種形式Token
  • 支援多種認證方式:LDAP/Radius/第三方Token Server
  • 支援多網域Damain
  • 支援最多至二千五百萬用戶

 

 系統開發/銀行系統整合

  • 整合介面以Web Server方式提供
  • 個人金融/企業金融/金融理財整合
  • 客服系統整合/分行(及海外網銀)管理系統整合
  • 憑證系統整合/安控系統之整合

 

 OTP管理系統

  • 註冊服務API(XML over HTTP)
  • 操作紀錄查詢API(XML over HTTP)
  • 狀態查詢(XML over HTTP)
  • Mobile API(XML over HTTP)

 

4.  行動OTP用戶系統(Front-End System)

用戶端介面

  • 申辦認證:臨櫃申辦/線上申辦
  • 註冊服務開通:Mobile OTP開通
  • PIN碼設定/驗證
  • 跨平台服務業務別開通/異動功能:個網銀/企網銀/Mobile網銀..等
  • 產生OTP驗證碼:OCRA機制
  • 交易訊息所產生行動OTP系統電子簽章的正確性/確認交易/拒絕

 

 用戶管理介面

  • PIN碼管理功能
  • 跨平台服務別:新增/註銷/銷住解銷/狀態查詢

 

5.  行動OTP交易系統(Back-End System)

銀行管理系統

  • 申辦認證系統
  • 註冊服務開通系統
  • 認證簽章系統
  • 系統設定功能
  • 外部通道繳費管理
  • 維護及備份復原

 

安控/報表管理

  • 安控/報表管理

HSM/KMS:專用處理加解密運算及動態密碼運算的安控模組管理行動OTP各種狀況,可提供及查詢匯出相關報表

  • 介接與交換

  1. 介接個網銀/企網銀/行動網銀/海外網銀等交易驗證功能給User使用
  2. 介接驗證伺服器並呼叫產生動態密碼,Push給User,再呼叫驗證其正確性
  3. 介接資料庫(DB):供OTP Server儲存相關設定參數和User及簡訊動態密碼相關資料介接簡訊Gateway