为防范资本风险,加强资本监督,利用信息手段建立惩罚和预防体系,中国烟草总公司(以下简称总公司)决定从2011年起全面推进烟草行业资本监督体系的实施。
基金监管系统是基于行业内部控制系统建立的监管系统,根据企业管理的不同需要,对单位性质、银行账户信息、预算信息、收款人信息等相关要素进行在线控制,以满足基金监管的要求。财务办公人员在日常办公时登录资金监管系统的身份认证通常使用用户名+密码或普通USBKEY证书认证方法。在实际应用中,用户需要记住密码和携带设备,这需要我们有良好的记忆,以确保许多账户和密码在现实生活中不会被遗忘和混淆,因此,大多数人会使用简单(如123456、电话号码、生日)或相同的密码作为统一的身份认证标志,所以会有隐患——容易猜测或穷测试,即容易被盗。采用普通USBKEY用户必须随身携带和记忆PIN只有在具体的应用中,代码才能顺利进行。由于普通USBKEY是一种易丢失或被盗的辅助设备,PIN代码很容易穷举,一旦用户身份丢失,也可能被冒用。
总之,用户身份认证和访问权限在现实生活和工作中经常被控制ID+密码的方式,会出现以下问题:
1、 用户忘记密码,无法实现业务操作和管理。
2、 账户和密码很容易被单位内部人员或其他非法人员(如黑客等)窃取,给国家和单位带来不可弥补的损失。
3、 采用一些辅助硬件设备进行身份认证,容易造成设备发放和管理混乱,增加管理成本。
在各种身份认证方法中,亚略特生物识别技术有限公司建议使用生物特征识别技术来取代传统的认证方法,以确保系统的安全、方便和可靠性。
方案特点
1.系统用户通过用户名+指纹+资金监管系统数字证书认证登录;
2.在业务处理过程中,系统用户通过指纹认证对关键流程进行指纹签证;
3.系统分配区域管理员注册权限:指纹注册、修改、清除区域用户;
4.系统可以为领导用户提供指纹授权功能,被授权用户可以协助领导在系统登录时完成业务流程;
5.系统后台用户管理模块可设置用户登录系统:用户名+指纹+证书/指纹+证书;
方案描述
指纹认证资金监管系统