應(yīng)用背景
為了保障*信息化管理平臺(tái)的安全平穩(wěn)運(yùn)行,強(qiáng)化電網(wǎng)操作人員個(gè)人身份的確認(rèn)和權(quán)限的認(rèn)定,克服傳統(tǒng)賬號(hào)及密碼登陸方式的繁瑣和隱患,將指紋認(rèn)證技術(shù)引入*信息管理系統(tǒng),實(shí)現(xiàn)操作人員的指紋登陸,特制定此方案。
系統(tǒng)優(yōu)勢(shì)
- 可用性:根據(jù)現(xiàn)有行政級(jí)別設(shè)定對(duì)應(yīng)級(jí)別的指紋系統(tǒng)管理人員,實(shí)現(xiàn)指紋系統(tǒng)與SG186八大應(yīng)用管理系統(tǒng)的無(wú)縫連接,確保系統(tǒng)可用性;
- 完整性:所有交易數(shù)據(jù)在傳輸前需要進(jìn)行數(shù)字簽名,同時(shí)數(shù)據(jù)庫(kù)中數(shù)據(jù)也會(huì)采用MAC防篡改方式將數(shù)據(jù)進(jìn)行保護(hù),確保數(shù)據(jù)庫(kù)中數(shù)據(jù)完整且不被篡改;
- 機(jī)密性:天誠(chéng)盛業(yè)指紋認(rèn)證平臺(tái)受*證書(shū)保護(hù),相關(guān)指紋識(shí)別產(chǎn)品也分別獲得了*部、*等機(jī)構(gòu)的安全認(rèn)證,信息系統(tǒng)的交易數(shù)據(jù)在傳輸過(guò)程均采用密文傳輸方式,即使被外界獲取也無(wú)法獲得原文,確保數(shù)據(jù)機(jī)密性;
- 抗抵賴性:指紋識(shí)別認(rèn)證方式就是采用人員*的指紋特征信息認(rèn)證方式代替了傳統(tǒng)的密碼認(rèn)證方式,指紋特征信息僅屬于個(gè)人,不易被盜用和仿冒,具有不可抵賴性。
成功案例
天誠(chéng)盛業(yè)指紋技術(shù)先后在湖北電力的營(yíng)銷人員身份認(rèn)證系統(tǒng)和湖南電力的財(cái)務(wù)管控支付系統(tǒng)取得了成功應(yīng)用。其中湖北電力公司對(duì)全套營(yíng)銷系統(tǒng)人員實(shí)現(xiàn)了指紋的簽到和*管理,所有營(yíng)銷業(yè)務(wù)應(yīng)用系統(tǒng)數(shù)據(jù)的安全性、真實(shí)性、完整性、準(zhǔn)確性得到了更好的保證,促進(jìn)了“大營(yíng)銷”體系的建設(shè);湖南省電力公司在現(xiàn)有財(cái)務(wù)管控資金支付安全控制機(jī)制基礎(chǔ)上增加指紋識(shí)別控制功能,在資金在線支付的關(guān)鍵環(huán)節(jié)、關(guān)鍵審批節(jié)點(diǎn)進(jìn)行指紋認(rèn)證審批,確保資金支付安全。