The
security services

安全服务

安全问题

Security issues

频繁攻击
数据显示,互联网金融行业逐渐成为黑客攻击的重灾区,每天来自世界各地的大量攻击指向互联网金融平台;今后很长一段时间内,互联网金融行业将是全球黑客攻击的首要目标。
信息泄露
金融机构对信息泄露的敏感度大于其他行业;互联网金融行业信息泄露带来的将是巨大的经济损失。
        手法多样
攻击手段多样化发展,每年攻击手段种类直线上升;目前常见互联网攻击手段为:DDOS攻击、CC攻击、TCL全连接攻击及WEB Server多连接攻击。
        安全漏洞
从漏洞统计数据看有将近一半的网站都存在安全漏洞,网站安全形势不容乐观,互联网金融行业的漏洞存量在金融行业名列前茅;大量漏洞裸露在外,极易被利用。

安全措施

Security measures

01


提供全天候的异常监控预警

7*24小时系统监控,对流量、硬件资源、应用及数据库做实时监控,一旦网站访问出现异常,提供短信、邮件、微信实时报警,并可以对系统进行实时维护。

02


基于SSL证书

系统采用SSL证书加密传输(https安全传输协议),SSL证书等级是CA企业型 https 证书(OVSSL)信任等级强,需要验证企业的身份,审核严格,安全性更高。

03


后台管理模块

系统可以实现对网贷平台进行前台用户端与后台管理端的独立部署,实现不同域名不同IP的部署,更安全的情况可以实现管理端在公司内部局域网部署。

04


数据加密技术

所谓数据加密技术是指将一个信息经过加密钥匙及加密函数转换,变成无意义的密文,而接收方则将此密文经过解密函数、解密钥匙还原成明文。

05


防火墙(Firewall)技术

使用新一代防火墙技术,最大程度的监测应用层的网络行为,利用单次解析架构多核并行处理技术、跳跃式扫描技术,对传输内容做双向深度检测。

06


数字签名(Digital Signature)技术

所谓数据加密技术是指将一个信息经过加密钥匙及加密函数转换,变成无意义的密文,而接收方则将此密文经过解密函数、解密钥匙还原成明文。

07


手机动态口令等信使服务

通过手机验证后,所有在网贷平台上发生的交易都将通过短信方式进行提醒,方便实时掌握账户安全。为防止登录密码被窃取,找回密码功能支持手机或邮件动态口令找回。

08


登录密码和支付密码等多重密码保护

所谓数据加密技术是指将一个信息经过加密钥匙及加密函数转换,变成无意义的密文,而接收方则将此密文经过解密函数、解密钥匙还原成明文。

安全问题

Security issues

安全伙伴

Security partners