手机安全交易平台 -...

20
手机安全交易平台 手机安全交易平台 手机安全交易平台 手机安全交易平台 手机安全交易平台 手机安全交易平台 手机安全交易平台 手机安全交易平台 —— —— 项目融资介绍 项目融资介绍 项目融资介绍 项目融资介绍 项目融资介绍 项目融资介绍 项目融资介绍 项目融资介绍 联系人 联系人 联系人 联系人: 滕玫 滕玫 滕玫 滕玫 联系电话 联系电话 联系电话 联系电话: 13581768946 13581768946 13581768946 13581768946 邮箱 邮箱 邮箱 邮箱: [email protected] [email protected] [email protected] [email protected] [email protected] [email protected] [email protected] [email protected]

Upload: others

Post on 06-Jan-2020

14 views

Category:

Documents


0 download

TRANSCRIPT

Page 1: 手机安全交易平台 - cbexfiles.cbex.com.cn/cbtx/201108/20110809150356902.pdf国家信息技术安全研究中心依 据iso/iec 13335信息安全管 理标准,《网上银行系统信息

手机安全交易平台手机安全交易平台手机安全交易平台手机安全交易平台手机安全交易平台手机安全交易平台手机安全交易平台手机安全交易平台

————项目融资介绍项目融资介绍项目融资介绍项目融资介绍项目融资介绍项目融资介绍项目融资介绍项目融资介绍

联系人联系人联系人联系人:::: 滕玫滕玫滕玫滕玫

联系电话联系电话联系电话联系电话:::: 13581768946135817689461358176894613581768946

邮箱邮箱邮箱邮箱:::: [email protected]@[email protected]@ctex.cn

[email protected]@[email protected]@ctex.cn

Page 2: 手机安全交易平台 - cbexfiles.cbex.com.cn/cbtx/201108/20110809150356902.pdf国家信息技术安全研究中心依 据iso/iec 13335信息安全管 理标准,《网上银行系统信息

公司历程公司历程公司历程公司历程公司历程公司历程公司历程公司历程

20012001200120012001200120012001年底公司创业成立年底公司创业成立年底公司创业成立年底公司创业成立年底公司创业成立年底公司创业成立年底公司创业成立年底公司创业成立

20052005200520052005200520052005年年年年年年年年88888888月我公司获得软件企业登记证书月我公司获得软件企业登记证书月我公司获得软件企业登记证书月我公司获得软件企业登记证书。。。。月我公司获得软件企业登记证书月我公司获得软件企业登记证书月我公司获得软件企业登记证书月我公司获得软件企业登记证书。。。。

20062006200620062006200620062006年年年年年年年年44444444月月月月月月月月88888888日被北京市科学技术委员会批准为高新技术企日被北京市科学技术委员会批准为高新技术企日被北京市科学技术委员会批准为高新技术企日被北京市科学技术委员会批准为高新技术企日被北京市科学技术委员会批准为高新技术企日被北京市科学技术委员会批准为高新技术企日被北京市科学技术委员会批准为高新技术企日被北京市科学技术委员会批准为高新技术企

业业业业。。。。业业业业。。。。

20082008200820082008200820082008年年年年年年年年55555555月我公司通过了月我公司通过了月我公司通过了月我公司通过了月我公司通过了月我公司通过了月我公司通过了月我公司通过了ISO9000ISO9000ISO9000ISO9000ISO9000ISO9000ISO9000ISO9000管理体系认证管理体系认证管理体系认证管理体系认证,,,,并获得了并获得了并获得了并获得了管理体系认证管理体系认证管理体系认证管理体系认证,,,,并获得了并获得了并获得了并获得了

管理体系认证证书管理体系认证证书管理体系认证证书管理体系认证证书。。。。管理体系认证证书管理体系认证证书管理体系认证证书管理体系认证证书。。。。

20082008200820082008200820082008年年年年年年年年66666666月我公司获得了北京中关村企业信用促进会会员证月我公司获得了北京中关村企业信用促进会会员证月我公司获得了北京中关村企业信用促进会会员证月我公司获得了北京中关村企业信用促进会会员证月我公司获得了北京中关村企业信用促进会会员证月我公司获得了北京中关村企业信用促进会会员证月我公司获得了北京中关村企业信用促进会会员证月我公司获得了北京中关村企业信用促进会会员证

书书书书。。。。书书书书。。。。

20082008200820082008200820082008年年年年年年年年99999999月多运营商全接入式移动银行系统项目得到了国家月多运营商全接入式移动银行系统项目得到了国家月多运营商全接入式移动银行系统项目得到了国家月多运营商全接入式移动银行系统项目得到了国家月多运营商全接入式移动银行系统项目得到了国家月多运营商全接入式移动银行系统项目得到了国家月多运营商全接入式移动银行系统项目得到了国家月多运营商全接入式移动银行系统项目得到了国家

科技部的创新基金支持科技部的创新基金支持科技部的创新基金支持科技部的创新基金支持。。。。科技部的创新基金支持科技部的创新基金支持科技部的创新基金支持科技部的创新基金支持。。。。

20092009200920092009200920092009年年年年年年年年88888888月我公司获得中华人民共和国工业和信息化部计算月我公司获得中华人民共和国工业和信息化部计算月我公司获得中华人民共和国工业和信息化部计算月我公司获得中华人民共和国工业和信息化部计算月我公司获得中华人民共和国工业和信息化部计算月我公司获得中华人民共和国工业和信息化部计算月我公司获得中华人民共和国工业和信息化部计算月我公司获得中华人民共和国工业和信息化部计算

机信息系统集成企业资质证书机信息系统集成企业资质证书机信息系统集成企业资质证书机信息系统集成企业资质证书。。。。机信息系统集成企业资质证书机信息系统集成企业资质证书机信息系统集成企业资质证书机信息系统集成企业资质证书。。。。

20092009200920092009200920092009年年年年年年年年99999999月我公司获得高新技术企业证书月我公司获得高新技术企业证书月我公司获得高新技术企业证书月我公司获得高新技术企业证书。。。。月我公司获得高新技术企业证书月我公司获得高新技术企业证书月我公司获得高新技术企业证书月我公司获得高新技术企业证书。。。。

公司拥有公司拥有公司拥有公司拥有公司拥有公司拥有公司拥有公司拥有1212121212121212项计算机软件著作权登记证书项计算机软件著作权登记证书项计算机软件著作权登记证书项计算机软件著作权登记证书。。。。项计算机软件著作权登记证书项计算机软件著作权登记证书项计算机软件著作权登记证书项计算机软件著作权登记证书。。。。1

Page 3: 手机安全交易平台 - cbexfiles.cbex.com.cn/cbtx/201108/20110809150356902.pdf国家信息技术安全研究中心依 据iso/iec 13335信息安全管 理标准,《网上银行系统信息

手机安全交易平台核心技术手机安全交易平台核心技术手机安全交易平台核心技术手机安全交易平台核心技术手机安全交易平台核心技术手机安全交易平台核心技术手机安全交易平台核心技术手机安全交易平台核心技术

2

手机安全交易平台手机安全交易平台手机安全交易平台手机安全交易平台手机安全交易平台手机安全交易平台手机安全交易平台手机安全交易平台平台特点平台特点平台特点平台特点平台特点平台特点平台特点平台特点

Page 4: 手机安全交易平台 - cbexfiles.cbex.com.cn/cbtx/201108/20110809150356902.pdf国家信息技术安全研究中心依 据iso/iec 13335信息安全管 理标准,《网上银行系统信息

平台的主要应用平台的主要应用平台的主要应用平台的主要应用平台的主要应用平台的主要应用平台的主要应用平台的主要应用––––––––移动银行体系移动银行体系移动银行体系移动银行体系移动银行体系移动银行体系移动银行体系移动银行体系

移动银行体系可涵盖移动银行体系可涵盖移动银行体系可涵盖移动银行体系可涵盖::::移动银移动银移动银移动银移动银行体系可涵盖移动银行体系可涵盖移动银行体系可涵盖移动银行体系可涵盖::::移动银移动银移动银移动银

行行行行、、、、移动门户移动门户移动门户移动门户、、、、移动支付三大移动支付三大移动支付三大移动支付三大行行行行、、、、移动门户移动门户移动门户移动门户、、、、移动支付三大移动支付三大移动支付三大移动支付三大

部分部分部分部分部分部分部分部分

移动银行移动银行移动银行移动银行,,,,定位于移动网银领定位于移动网银领定位于移动网银领定位于移动网银领移动银行移动银行移动银行移动银行,,,,定位于移动网银领定位于移动网银领定位于移动网银领定位于移动网银领

域域域域。。。。满足所有可手机上网的客满足所有可手机上网的客满足所有可手机上网的客满足所有可手机上网的客域域域域。。。。满足所有可手机上网的客满足所有可手机上网的客满足所有可手机上网的客满足所有可手机上网的客

户对其银行账户的基本操作户对其银行账户的基本操作户对其银行账户的基本操作户对其银行账户的基本操作户对其银行账户的基本操作户对其银行账户的基本操作户对其银行账户的基本操作户对其银行账户的基本操作

移动门户移动门户移动门户移动门户,,,,定位于客户掌上资定位于客户掌上资定位于客户掌上资定位于客户掌上资移动门户移动门户移动门户移动门户,,,,定位于客户掌上资定位于客户掌上资定位于客户掌上资定位于客户掌上资

讯讯讯讯、、、、掌上购物等移动生活领域掌上购物等移动生活领域掌上购物等移动生活领域掌上购物等移动生活领域讯讯讯讯、、、、掌上购物等移动生活领域掌上购物等移动生活领域掌上购物等移动生活领域掌上购物等移动生活领域

。。。。适用于高端手机客户群体适用于高端手机客户群体适用于高端手机客户群体适用于高端手机客户群体。。。。适用于高端手机客户群体适用于高端手机客户群体适用于高端手机客户群体适用于高端手机客户群体

移动支付移动支付移动支付移动支付,,,,定位于移动近场支定位于移动近场支定位于移动近场支定位于移动近场支移动支付移动支付移动支付移动支付,,,,定位于移动近场支定位于移动近场支定位于移动近场支定位于移动近场支

付及远程支付领域付及远程支付领域付及远程支付领域付及远程支付领域。。。。可满足有可满足有可满足有可满足有付及远程支付领域付及远程支付领域付及远程支付领域付及远程支付领域。。。。可满足有可满足有可满足有可满足有

此需求的银行所有客户此需求的银行所有客户此需求的银行所有客户此需求的银行所有客户此需求的银行所有客户此需求的银行所有客户此需求的银行所有客户此需求的银行所有客户

3

Page 5: 手机安全交易平台 - cbexfiles.cbex.com.cn/cbtx/201108/20110809150356902.pdf国家信息技术安全研究中心依 据iso/iec 13335信息安全管 理标准,《网上银行系统信息

产品应用的相关资质产品应用的相关资质产品应用的相关资质产品应用的相关资质产品应用的相关资质产品应用的相关资质产品应用的相关资质产品应用的相关资质

4

国家信息技术安全研究中心依国家信息技术安全研究中心依国家信息技术安全研究中心依国家信息技术安全研究中心依国家信息技术安全研究中心依国家信息技术安全研究中心依国家信息技术安全研究中心依国家信息技术安全研究中心依

据据据据据据据据ISO/IEC 13335ISO/IEC 13335ISO/IEC 13335ISO/IEC 13335ISO/IEC 13335ISO/IEC 13335ISO/IEC 13335ISO/IEC 13335信息安全管信息安全管信息安全管信息安全管信息安全管信息安全管信息安全管信息安全管

理标准理标准理标准理标准,,,,理标准理标准理标准理标准,,,,《《《《《《《《网上银行系统信息网上银行系统信息网上银行系统信息网上银行系统信息网上银行系统信息网上银行系统信息网上银行系统信息网上银行系统信息

安全通用规范安全通用规范安全通用规范安全通用规范((((试行试行试行试行))))安全通用规范安全通用规范安全通用规范安全通用规范((((试行试行试行试行))))》》》》》》》》等相等相等相等相等相等相等相等相

关标准对关标准对关标准对关标准对关标准对关标准对关标准对关标准对公司的手机银行系统公司的手机银行系统公司的手机银行系统公司的手机银行系统公司的手机银行系统公司的手机银行系统公司的手机银行系统公司的手机银行系统

建行了系统安全检测建行了系统安全检测建行了系统安全检测建行了系统安全检测。。。。通过检通过检通过检通过检建行了系统安全检测建行了系统安全检测建行了系统安全检测建行了系统安全检测。。。。通过检通过检通过检通过检

测和整改加固测和整改加固测和整改加固测和整改加固,,,,满足安全标准满足安全标准满足安全标准满足安全标准。。。。测和整改加固测和整改加固测和整改加固测和整改加固,,,,满足安全标准满足安全标准满足安全标准满足安全标准。。。。

已申报手机银行安全技术已申报手机银行安全技术已申报手机银行安全技术已申报手机银行安全技术已申报手机银行安全技术已申报手机银行安全技术已申报手机银行安全技术已申报手机银行安全技术

国家标准国家标准国家标准国家标准((((国家标准国家标准国家标准国家标准((((WG5WG5WG5WG5WG5WG5WG5WG5))))))))

Page 6: 手机安全交易平台 - cbexfiles.cbex.com.cn/cbtx/201108/20110809150356902.pdf国家信息技术安全研究中心依 据iso/iec 13335信息安全管 理标准,《网上银行系统信息

手机安全交易平台的优劣势分析手机安全交易平台的优劣势分析手机安全交易平台的优劣势分析手机安全交易平台的优劣势分析手机安全交易平台的优劣势分析手机安全交易平台的优劣势分析手机安全交易平台的优劣势分析手机安全交易平台的优劣势分析

5

以手机银行以手机银行以手机银行以手机银行以手机银行以手机银行以手机银行以手机银行

应用为例应用为例应用为例应用为例应用为例应用为例应用为例应用为例

Page 7: 手机安全交易平台 - cbexfiles.cbex.com.cn/cbtx/201108/20110809150356902.pdf国家信息技术安全研究中心依 据iso/iec 13335信息安全管 理标准,《网上银行系统信息

盈利模式盈利模式盈利模式盈利模式盈利模式盈利模式盈利模式盈利模式

6

手机银行产品线手机银行产品线手机银行产品线手机银行产品线手机银行产品线手机银行产品线手机银行产品线手机银行产品线

模式一模式一模式一模式一::::模式一模式一模式一模式一::::

大型金融机构主要采用大型金融机构主要采用大型金融机构主要采用大型金融机构主要采用大型金融机构主要采用大型金融机构主要采用大型金融机构主要采用大型金融机构主要采用

该模式进行运作该模式进行运作该模式进行运作该模式进行运作该模式进行运作该模式进行运作该模式进行运作该模式进行运作

模式二模式二模式二模式二::::模式二模式二模式二模式二::::

中小金融机构将采用免费建中小金融机构将采用免费建中小金融机构将采用免费建中小金融机构将采用免费建中小金融机构将采用免费建中小金融机构将采用免费建中小金融机构将采用免费建中小金融机构将采用免费建

设设设设、、、、共同推广的模式运作共同推广的模式运作共同推广的模式运作共同推广的模式运作设设设设、、、、共同推广的模式运作共同推广的模式运作共同推广的模式运作共同推广的模式运作

力推力推力推力推力推力推力推力推

Page 8: 手机安全交易平台 - cbexfiles.cbex.com.cn/cbtx/201108/20110809150356902.pdf国家信息技术安全研究中心依 据iso/iec 13335信息安全管 理标准,《网上银行系统信息

模式一方案盈利预测模式一方案盈利预测模式一方案盈利预测模式一方案盈利预测((((传统项目销售传统项目销售传统项目销售传统项目销售))))模式一方案盈利预测模式一方案盈利预测模式一方案盈利预测模式一方案盈利预测((((传统项目销售传统项目销售传统项目销售传统项目销售))))

手机银行产品线盈利预测手机银行产品线盈利预测手机银行产品线盈利预测手机银行产品线盈利预测

2011201120112011 2012201220122012 2013201320132013

发展成熟度发展成熟度发展成熟度发展成熟度 孕育期 发展期 成熟期

客户数量客户数量客户数量客户数量((((个个个个)))) 2~3 10~15 35~40

产品单价产品单价产品单价产品单价((((万元万元万元万元)))) ¥160~¥200 ¥140~¥180 ¥80~¥120

产品销售产品销售产品销售产品销售((((万元万元万元万元)()()()(客户数量客户数量客户数量客户数量××××单价单价单价单价)))) ¥540 ¥2,400 ¥4,000

产品服务产品服务产品服务产品服务((((万元万元万元万元))))((((产品销售产品销售产品销售产品销售××××20%20%20%20%)))) ¥0 ¥108 ¥588

产品升级产品升级产品升级产品升级((((万元万元万元万元)()()()(单个客户端单个客户端单个客户端单个客户端××××20202020)))) ¥0 ¥60 ¥360

毛利润毛利润毛利润毛利润((((万元万元万元万元)()()()(产品销售产品销售产品销售产品销售++++产品服务产品服务产品服务产品服务++++产产产产

品升级品升级品升级品升级))))××××70%70%70%70%¥378 ¥1,848 ¥3,748

净利润净利润净利润净利润((((万元万元万元万元)()()()(毛利润毛利润毛利润毛利润————人员数量人员数量人员数量人员数量××××15151515)))) ¥153 ¥1,398 ¥2,923

7

假设全部假设全部假设全部假设全部假设全部假设全部假设全部假设全部

采用该模式采用该模式采用该模式采用该模式采用该模式采用该模式采用该模式采用该模式

按每家银行收费按每家银行收费按每家银行收费按每家银行收费按每家银行收费按每家银行收费按每家银行收费按每家银行收费

Page 9: 手机安全交易平台 - cbexfiles.cbex.com.cn/cbtx/201108/20110809150356902.pdf国家信息技术安全研究中心依 据iso/iec 13335信息安全管 理标准,《网上银行系统信息

达到的银行规模及收益预测(仅以规划中的三年内市场规模为例仅以规划中的三年内市场规模为例仅以规划中的三年内市场规模为例仅以规划中的三年内市场规模为例)

前三年规模(家) 收益合计(万元)

第一年 3 ¥¥¥¥432.00432.00432.00432.00

第二年 15 ¥¥¥¥2,700.002,700.002,700.002,700.00

第三年 40 ¥¥¥¥9,378.009,378.009,378.009,378.00

第四年 40 ¥¥¥¥18,360.0018,360.0018,360.0018,360.00

第五年 40 ¥¥¥¥30,060.0030,060.0030,060.0030,060.00

模式二方案盈利预测模式二方案盈利预测模式二方案盈利预测模式二方案盈利预测((((运营分润运营分润运营分润运营分润))))模式二方案盈利预测模式二方案盈利预测模式二方案盈利预测模式二方案盈利预测((((运营分润运营分润运营分润运营分润))))

8

测算基数(平均每家银行客户现有对私客户)

平均活动用户数(万人) 卡片费用(元) 年服务费(元)

3030303030303030 ¥12.00 ¥36.0036.0036.0036.0036.0036.0036.0036.00

每家银行的平均收益预测(仅以合作运营五年为限仅以合作运营五年为限仅以合作运营五年为限仅以合作运营五年为限仅以合作运营五年为限仅以合作运营五年为限仅以合作运营五年为限仅以合作运营五年为限,人民币以万元/年)

类别 第一年 第二年 第三年 第四年 第五年

服务费 ¥108.00 ¥270.00 ¥540.00 ¥810.00 ¥1,080.00

卡片收益 ¥36.00 ¥54.00 ¥90.00 ¥90.00 ¥90.00

合计 ¥114.00 ¥324.00 ¥630.00 ¥900.00 ¥1,170.00

前五年收益合计(万元) ¥¥¥¥3,168.003,168.003,168.003,168.00

力推力推力推力推力推力推力推力推

第一年按活动用户的第一年按活动用户的第一年按活动用户的第一年按活动用户的第一年按活动用户的第一年按活动用户的第一年按活动用户的第一年按活动用户的10%10%10%10%10%10%10%10%计算计算计算计算、、、、第二年为第二年为第二年为第二年为计算计算计算计算、、、、第二年为第二年为第二年为第二年为25%25%25%25%25%25%25%25%、、、、、、、、50%50%50%50%50%50%50%50%、、、、、、、、75%75%75%75%75%75%75%75%、、、、、、、、100%100%100%100%100%100%100%100%以此类推以此类推以此类推以此类推以此类推以此类推以此类推以此类推

服务费服务费服务费服务费服务费服务费服务费服务费========活动用户数活动用户数活动用户数活动用户数活动用户数活动用户数活动用户数活动用户数××××××××每年用户数比例每年用户数比例每年用户数比例每年用户数比例每年用户数比例每年用户数比例每年用户数比例每年用户数比例××××××××年服务费年服务费年服务费年服务费年服务费年服务费年服务费年服务费

卡片收益为一次性收入卡片收益为一次性收入卡片收益为一次性收入卡片收益为一次性收入,,,,卡片收益卡片收益卡片收益卡片收益卡片收益为一次性收入卡片收益为一次性收入卡片收益为一次性收入卡片收益为一次性收入,,,,卡片收益卡片收益卡片收益卡片收益========每年新增客户数每年新增客户数每年新增客户数每年新增客户数每年新增客户数每年新增客户数每年新增客户数每年新增客户数××××××××卡片费用卡片费用卡片费用卡片费用卡片费用卡片费用卡片费用卡片费用

按每家银行客户使用量收费按每家银行客户使用量收费按每家银行客户使用量收费按每家银行客户使用量收费按每家银行客户使用量收费按每家银行客户使用量收费按每家银行客户使用量收费按每家银行客户使用量收费

Page 10: 手机安全交易平台 - cbexfiles.cbex.com.cn/cbtx/201108/20110809150356902.pdf国家信息技术安全研究中心依 据iso/iec 13335信息安全管 理标准,《网上银行系统信息

模式二方案收益预测总表模式二方案收益预测总表模式二方案收益预测总表模式二方案收益预测总表((((运营分润运营分润运营分润运营分润))))模式二方案收益预测总表模式二方案收益预测总表模式二方案收益预测总表模式二方案收益预测总表((((运营分润运营分润运营分润运营分润))))

9

仅仅仅仅仅仅仅仅以三年计划中的市场规模服务五年为例以三年计划中的市场规模服务五年为例以三年计划中的市场规模服务五年为例以三年计划中的市场规模服务五年为例以三年计划中的市场规模服务五年为例以三年计划中的市场规模服务五年为例以三年计划中的市场规模服务五年为例以三年计划中的市场规模服务五年为例

Page 11: 手机安全交易平台 - cbexfiles.cbex.com.cn/cbtx/201108/20110809150356902.pdf国家信息技术安全研究中心依 据iso/iec 13335信息安全管 理标准,《网上银行系统信息

手机安全交易的市场需求手机安全交易的市场需求手机安全交易的市场需求手机安全交易的市场需求手机安全交易的市场需求手机安全交易的市场需求手机安全交易的市场需求手机安全交易的市场需求

10

以手机银行为例以手机银行为例以手机银行为例以手机银行为例以手机银行为例以手机银行为例以手机银行为例以手机银行为例

安全性是制约手机银行发展的关键问题安全性是制约手机银行发展的关键问题安全性是制约手机银行发展的关键问题安全性是制约手机银行发展的关键问题安全性是制约手机银行发展的关键问题安全性是制约手机银行发展的关键问题安全性是制约手机银行发展的关键问题安全性是制约手机银行发展的关键问题

当前手机银行普遍存在的安全问题当前手机银行普遍存在的安全问题当前手机银行普遍存在的安全问题当前手机银行普遍存在的安全问题当前手机银行普遍存在的安全问题当前手机银行普遍存在的安全问题当前手机银行普遍存在的安全问题当前手机银行普遍存在的安全问题::::::::

一一一一、、、、存在明文系统存在明文系统存在明文系统存在明文系统一一一一、、、、存在明文系统存在明文系统存在明文系统存在明文系统

二二二二、、、、缺乏有效认证缺乏有效认证缺乏有效认证缺乏有效认证二二二二、、、、缺乏有效认证缺乏有效认证缺乏有效认证缺乏有效认证

三三三三、、、、没有数字签名没有数字签名没有数字签名没有数字签名三三三三、、、、没有数字签名没有数字签名没有数字签名没有数字签名

Page 12: 手机安全交易平台 - cbexfiles.cbex.com.cn/cbtx/201108/20110809150356902.pdf国家信息技术安全研究中心依 据iso/iec 13335信息安全管 理标准,《网上银行系统信息

手机安全交易的监管要求手机安全交易的监管要求手机安全交易的监管要求手机安全交易的监管要求手机安全交易的监管要求手机安全交易的监管要求手机安全交易的监管要求手机安全交易的监管要求

人民银行人民银行人民银行人民银行人民银行人民银行人民银行人民银行[2010]19[2010]19[2010]19[2010]19[2010]19[2010]19[2010]19[2010]19号文对网银的安全要号文对网银的安全要号文对网银的安全要号文对网银的安全要号文对网银的安全要号文对网银的安全要号文对网银的安全要号文对网银的安全要

求求求求求求求求

11

以手机银行以手机银行以手机银行以手机银行以手机银行以手机银行以手机银行以手机银行

应用为例应用为例应用为例应用为例应用为例应用为例应用为例应用为例

我们的手机银行产品完全满足人民银行对网银的安全规范我们的手机银行产品完全满足人民银行对网银的安全规范我们的手机银行产品完全满足人民银行对网银的安全规范我们的手机银行产品完全满足人民银行对网银的安全规范,,,,是手机银行发展的方向是手机银行发展的方向是手机银行发展的方向是手机银行发展的方向我们的手机银行产品完全满足人民银行对网银的安全规范我们的手机银行产品完全满足人民银行对网银的安全规范我们的手机银行产品完全满足人民银行对网银的安全规范我们的手机银行产品完全满足人民银行对网银的安全规范,,,,是手机银行发展的方向是手机银行发展的方向是手机银行发展的方向是手机银行发展的方向

客户端程序客户端程序客户端程序客户端程序客户端程序客户端程序客户端程序客户端程序

�� 客户端程序上线前应进行严格的代码安全测试客户端程序上线前应进行严格的代码安全测试客户端程序上线前应进行严格的代码安全测试客户端程序上线前应进行严格的代码安全测试客户端程序上线前应进行严格的代码安全测试客户端程序上线前应进行严格的代码安全测试客户端程序上线前应进行严格的代码安全测试客户端程序上线前应进行严格的代码安全测试

网络通信安全网络通信安全网络通信安全网络通信安全网络通信安全网络通信安全网络通信安全网络通信安全

�� 应使用强壮的加密算法和安全协议保护客户端与服务器之问所应使用强壮的加密算法和安全协议保护客户端与服务器之问所应使用强壮的加密算法和安全协议保护客户端与服务器之问所应使用强壮的加密算法和安全协议保护客户端与服务器之问所应使用强壮的加密算法和安全协议保护客户端与服务器之问所应使用强壮的加密算法和安全协议保护客户端与服务器之问所应使用强壮的加密算法和安全协议保护客户端与服务器之问所应使用强壮的加密算法和安全协议保护客户端与服务器之问所

有连接有连接有连接有连接有连接有连接有连接有连接

转账交易转账交易转账交易转账交易转账交易转账交易转账交易转账交易

�� 网上银行转账类操作应使用双因素身份认证网上银行转账类操作应使用双因素身份认证网上银行转账类操作应使用双因素身份认证网上银行转账类操作应使用双因素身份认证((((除同一客户名下除同一客户名下除同一客户名下除同一客户名下网上银行转账类操作应使用双因素身份认证网上银行转账类操作应使用双因素身份认证网上银行转账类操作应使用双因素身份认证网上银行转账类操作应使用双因素身份认证((((除同一客户名下除同一客户名下除同一客户名下除同一客户名下

的转账的转账的转账的转账))))的转账的转账的转账的转账))))

�� 禁止禁止禁止禁止禁止禁止禁止禁止仅使用文件证书或使用文件证书加静态密码的方式进行转仅使用文件证书或使用文件证书加静态密码的方式进行转仅使用文件证书或使用文件证书加静态密码的方式进行转仅使用文件证书或使用文件证书加静态密码的方式进行转仅使用文件证书或使用文件证书加静态密码的方式进行转仅使用文件证书或使用文件证书加静态密码的方式进行转仅使用文件证书或使用文件证书加静态密码的方式进行转仅使用文件证书或使用文件证书加静态密码的方式进行转

账类操作账类操作账类操作账类操作账类操作账类操作账类操作账类操作

适用终端范围适用终端范围适用终端范围适用终端范围适用终端范围适用终端范围适用终端范围适用终端范围

�� 基本交易终端目前主要为电脑终端基本交易终端目前主要为电脑终端基本交易终端目前主要为电脑终端基本交易终端目前主要为电脑终端,,,,基本交易终端目前主要为电脑终端基本交易终端目前主要为电脑终端基本交易终端目前主要为电脑终端基本交易终端目前主要为电脑终端,,,,将来可包括手机将来可包括手机将来可包括手机将来可包括手机将来可包括手机将来可包括手机将来可包括手机将来可包括手机

Page 13: 手机安全交易平台 - cbexfiles.cbex.com.cn/cbtx/201108/20110809150356902.pdf国家信息技术安全研究中心依 据iso/iec 13335信息安全管 理标准,《网上银行系统信息

手机安全交易平台竞争对手分析手机安全交易平台竞争对手分析手机安全交易平台竞争对手分析手机安全交易平台竞争对手分析手机安全交易平台竞争对手分析手机安全交易平台竞争对手分析手机安全交易平台竞争对手分析手机安全交易平台竞争对手分析

12

潜在竞争对潜在竞争对潜在竞争对潜在竞争对潜在竞争对潜在竞争对潜在竞争对潜在竞争对

手手手手手手手手主要定位及特点主要定位及特点主要定位及特点主要定位及特点主要定位及特点主要定位及特点主要定位及特点主要定位及特点 当前厂商当前厂商当前厂商当前厂商当前厂商当前厂商当前厂商当前厂商 我们的策略我们的策略我们的策略我们的策略我们的策略我们的策略我们的策略我们的策略

同类产品的厂商同类产品的厂商11、手机安全应用市场、手机安全应用市场

22、手机安全支付市场、手机安全支付市场暂无暂无

11、较早介入市场,并保持其安全应用、较早介入市场,并保持其安全应用

优势优势

22、快速开拓新手机端安全应用领域、快速开拓新手机端安全应用领域

做电子支付的厂做电子支付的厂

商商

11、手机支付市场、手机支付市场

22、近场支付市场、近场支付市场

33、成熟的应用模式、成熟的应用模式手付通等手付通等 11、深入金融机构应用领域,全方位服、深入金融机构应用领域,全方位服

务体系,增加其业务增长点服务产品务体系,增加其业务增长点服务产品

22、保持并扩大安全应用优势、保持并扩大安全应用优势

33、逐步形成规模,树立品牌形象、逐步形成规模,树立品牌形象

44、更多考虑资源整合、相互合作、更多考虑资源整合、相互合作做客户端应用的做客户端应用的

厂商厂商11、手机端应用市场、手机端应用市场

22、成熟的客户端应用、成熟的客户端应用腾讯、飞信腾讯、飞信

等等

做网上银行的厂做网上银行的厂

商商

11、网银市场、网银市场

22、成熟的后台应用、成熟的后台应用

33、一定的市场资源、一定的市场资源

科蓝、宇信科蓝、宇信

等等

11、避免与其成熟的业务系统进行正面、避免与其成熟的业务系统进行正面

竞争,我们给予金融机构更多的在于渠竞争,我们给予金融机构更多的在于渠

道整合方面及手机端业务增长点道整合方面及手机端业务增长点

22、充分发挥并保持我们的技术优势,、充分发挥并保持我们的技术优势,

同时更多的是与其合作同时更多的是与其合作

以手机银行以手机银行以手机银行以手机银行以手机银行以手机银行以手机银行以手机银行

应用为例应用为例应用为例应用为例应用为例应用为例应用为例应用为例

差异化竞争差异化竞争差异化竞争差异化竞争,,,,多方合作共赢多方合作共赢多方合作共赢多方合作共赢差异化竞争差异化竞争差异化竞争差异化竞争,,,,多方合作共赢多方合作共赢多方合作共赢多方合作共赢

Page 14: 手机安全交易平台 - cbexfiles.cbex.com.cn/cbtx/201108/20110809150356902.pdf国家信息技术安全研究中心依 据iso/iec 13335信息安全管 理标准,《网上银行系统信息

手机安全交易平台未来的应用前景手机安全交易平台未来的应用前景手机安全交易平台未来的应用前景手机安全交易平台未来的应用前景手机安全交易平台未来的应用前景手机安全交易平台未来的应用前景手机安全交易平台未来的应用前景手机安全交易平台未来的应用前景

13

所有强认证的手机应用领域所有强认证的手机应用领域所有强认证的手机应用领域所有强认证的手机应用领域所有强认证的手机应用领域所有强认证的手机应用领域所有强认证的手机应用领域所有强认证的手机应用领域

�� 移动支付移动支付移动支付移动支付移动支付移动支付移动支付移动支付

�� 安全办公安全办公安全办公安全办公安全办公安全办公安全办公安全办公

�� 单证确认单证确认单证确认单证确认单证确认单证确认单证确认单证确认

�� 电子火车票电子火车票电子火车票电子火车票电子火车票电子火车票电子火车票电子火车票

�� 。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。

物联网手机端安全认证领域物联网手机端安全认证领域物联网手机端安全认证领域物联网手机端安全认证领域物联网手机端安全认证领域物联网手机端安全认证领域物联网手机端安全认证领域物联网手机端安全认证领域

�� 安全识别认证安全识别认证安全识别认证安全识别认证安全识别认证安全识别认证安全识别认证安全识别认证

�� 远程遥控远程遥控远程遥控远程遥控远程遥控远程遥控远程遥控远程遥控

全国全国全国全国全国全国全国全国PCPCPCPCPCPCPCPC端端端端端端端端UUUUUUUU盾量在盾量在盾量在盾量在盾量在盾量在盾量在盾量在60006000600060006000600060006000多万多万多万多万多万多万多万多万

而金融领域的手机端而金融领域的手机端而金融领域的手机端而金融领域的手机端而金融领域的手机端而金融领域的手机端而金融领域的手机端而金融领域的手机端UUUUUUUU盾在万级盾在万级盾在万级盾在万级盾在万级盾在万级盾在万级盾在万级

Page 15: 手机安全交易平台 - cbexfiles.cbex.com.cn/cbtx/201108/20110809150356902.pdf国家信息技术安全研究中心依 据iso/iec 13335信息安全管 理标准,《网上银行系统信息

市场定位及发展战略市场定位及发展战略市场定位及发展战略市场定位及发展战略市场定位及发展战略市场定位及发展战略市场定位及发展战略市场定位及发展战略

手机安全应用领域手机安全应用领域手机安全应用领域手机安全应用领域手机安全应用领域手机安全应用领域手机安全应用领域手机安全应用领域

�� 以手机银行为手机安全以手机银行为手机安全以手机银行为手机安全以手机银行为手机安全以手机银行为手机安全以手机银行为手机安全以手机银行为手机安全以手机银行为手机安全

领域的切入点领域的切入点领域的切入点领域的切入点,,,,打造手打造手打造手打造手领域的切入点领域的切入点领域的切入点领域的切入点,,,,打造手打造手打造手打造手

机安全应用领域知名品机安全应用领域知名品机安全应用领域知名品机安全应用领域知名品机安全应用领域知名品机安全应用领域知名品机安全应用领域知名品机安全应用领域知名品

牌牌牌牌牌牌牌牌

�� 从从从从从从从从20122012201220122012201220122012年起以产品线模年起以产品线模年起以产品线模年起以产品线模年起以产品线模年起以产品线模年起以产品线模年起以产品线模

式逐步探索其它应用领式逐步探索其它应用领式逐步探索其它应用领式逐步探索其它应用领式逐步探索其它应用领式逐步探索其它应用领式逐步探索其它应用领式逐步探索其它应用领

域域域域域域域域

支付运营支付运营支付运营支付运营支付运营支付运营支付运营支付运营

�� 借助手机安全应用及积借助手机安全应用及积借助手机安全应用及积借助手机安全应用及积借助手机安全应用及积借助手机安全应用及积借助手机安全应用及积借助手机安全应用及积

累的客户群体累的客户群体累的客户群体累的客户群体,,,,致力于致力于致力于致力于累的客户群体累的客户群体累的客户群体累的客户群体,,,,致力于致力于致力于致力于

手机安全支付运营手机安全支付运营手机安全支付运营手机安全支付运营手机安全支付运营手机安全支付运营手机安全支付运营手机安全支付运营 14

20112011201120112011201120112011年手机支付交易额将达到年手机支付交易额将达到年手机支付交易额将达到年手机支付交易额将达到年手机支付交易额将达到年手机支付交易额将达到年手机支付交易额将达到年手机支付交易额将达到400400400400400400400400亿以亿以亿以亿以亿以亿以亿以亿以

上上上上,,,,到到到到上上上上,,,,到到到到20122012201220122012201220122012年将有望突破千亿年将有望突破千亿年将有望突破千亿年将有望突破千亿,,,,特别是特别是特别是特别是年将有望突破千亿年将有望突破千亿年将有望突破千亿年将有望突破千亿,,,,特别是特别是特别是特别是

如何保证手机支付的安全如何保证手机支付的安全如何保证手机支付的安全如何保证手机支付的安全,,,,其其其其如何保证手机支付的安全如何保证手机支付的安全如何保证手机支付的安全如何保证手机支付的安全,,,,其其其其市场空间市场空间市场空间市场空间市场空间市场空间市场空间市场空间

巨大巨大巨大巨大巨大巨大巨大巨大

Page 16: 手机安全交易平台 - cbexfiles.cbex.com.cn/cbtx/201108/20110809150356902.pdf国家信息技术安全研究中心依 据iso/iec 13335信息安全管 理标准,《网上银行系统信息

技术团队技术团队技术团队技术团队技术团队技术团队技术团队技术团队

�� ××××××××××××××××,,,,副总经理副总经理副总经理副总经理,,,,通信系统和信息安全方面的资深顾问通信系统和信息安全方面的资深顾问通信系统和信息安全方面的资深顾问通信系统和信息安全方面的资深顾问,,,,并并并并,,,,副总经理副总经理副总经理副总经理,,,,通信系统和信息安全方面的资深顾问通信系统和信息安全方面的资深顾问通信系统和信息安全方面的资深顾问通信系统和信息安全方面的资深顾问,,,,并并并并

有多年银行工作经验有多年银行工作经验有多年银行工作经验有多年银行工作经验。。。。有多年银行工作经验有多年银行工作经验有多年银行工作经验有多年银行工作经验。。。。

�� ××××××××××××××××××××××××,,,,移动银行产品事业部部门经理移动银行产品事业部部门经理移动银行产品事业部部门经理移动银行产品事业部部门经理,,,,有丰富的银行电子有丰富的银行电子有丰富的银行电子有丰富的银行电子,,,,移动银行产品事业部部门经理移动银行产品事业部部门经理移动银行产品事业部部门经理移动银行产品事业部部门经理,,,,有丰富的银行电子有丰富的银行电子有丰富的银行电子有丰富的银行电子

银行业务规划银行业务规划银行业务规划银行业务规划、、、、渠道整合渠道整合渠道整合渠道整合、、、、实施实施实施实施、、、、管理经验管理经验管理经验管理经验。。。。银行业务规划银行业务规划银行业务规划银行业务规划、、、、渠道整合渠道整合渠道整合渠道整合、、、、实施实施实施实施、、、、管理经验管理经验管理经验管理经验。。。。

�� ××××××××××××××××××××××××,,,,移动银行产品事业部总工程师移动银行产品事业部总工程师移动银行产品事业部总工程师移动银行产品事业部总工程师,,,,有丰富的各种高性有丰富的各种高性有丰富的各种高性有丰富的各种高性,,,,移动银行产品事业部总工程师移动银行产品事业部总工程师移动银行产品事业部总工程师移动银行产品事业部总工程师,,,,有丰富的各种高性有丰富的各种高性有丰富的各种高性有丰富的各种高性

能能能能能能能能C/SC/SC/SC/SC/SC/SC/SC/S应用框架及移动平台设计和开发经验应用框架及移动平台设计和开发经验应用框架及移动平台设计和开发经验应用框架及移动平台设计和开发经验。。。。应用框架及移动平台设计和开发经验应用框架及移动平台设计和开发经验应用框架及移动平台设计和开发经验应用框架及移动平台设计和开发经验。。。。

15

Page 17: 手机安全交易平台 - cbexfiles.cbex.com.cn/cbtx/201108/20110809150356902.pdf国家信息技术安全研究中心依 据iso/iec 13335信息安全管 理标准,《网上银行系统信息

人员规模人员规模人员规模人员规模人员规模人员规模人员规模人员规模

16

项目目前拥有员工项目目前拥有员工项目目前拥有员工项目目前拥有员工项目目前拥有员工项目目前拥有员工项目目前拥有员工项目目前拥有员工1010101010101010人人人人人人人人

Page 18: 手机安全交易平台 - cbexfiles.cbex.com.cn/cbtx/201108/20110809150356902.pdf国家信息技术安全研究中心依 据iso/iec 13335信息安全管 理标准,《网上银行系统信息

潜在客户潜在客户潜在客户潜在客户

1、、、、三星数据金融事业部为天津某企业作的企业银行系统三星数据金融事业部为天津某企业作的企业银行系统三星数据金融事业部为天津某企业作的企业银行系统三星数据金融事业部为天津某企业作的企业银行系统,,,,目前目前目前目前报价是整合渠道报价是整合渠道报价是整合渠道报价是整合渠道98万万万万,,,,独立渠道独立渠道独立渠道独立渠道138万万万万,,,,预计预计预计预计9月有结果月有结果月有结果月有结果。。。。

2、、、、吉林长春农商行手机银行系统吉林长春农商行手机银行系统吉林长春农商行手机银行系统吉林长春农商行手机银行系统,,,,目前报价目前报价目前报价目前报价120万万万万,,,,预计预计预计预计2012

年初启动年初启动年初启动年初启动。。。。

3、、、、华华华华夏夏夏夏银行银行银行银行,,,,系统总预算系统总预算系统总预算系统总预算1500万万万万,,,,预计预计预计预计2012年初启动年初启动年初启动年初启动。。。。

4、、、、内蒙内蒙内蒙内蒙农信农信农信农信,,,,认可方认可方认可方认可方案案案案,,,,具体具体具体具体启动启动启动启动时间未时间未时间未时间未定定定定。。。。

Page 19: 手机安全交易平台 - cbexfiles.cbex.com.cn/cbtx/201108/20110809150356902.pdf国家信息技术安全研究中心依 据iso/iec 13335信息安全管 理标准,《网上银行系统信息

我们的理念我们的理念我们的理念我们的理念我们的理念我们的理念我们的理念我们的理念

18

做一个专业做一个专业做一个专业做一个专业、、、、长久长久长久长久、、、、上规模的手机安全应用上规模的手机安全应用上规模的手机安全应用上规模的手机安全应用做一个专业做一个专业做一个专业做一个专业、、、、长久长久长久长久、、、、上规模的手机安全应用上规模的手机安全应用上规模的手机安全应用上规模的手机安全应用

服务企业服务企业服务企业服务企业!!!!致力于打造中国手机安全应用服致力于打造中国手机安全应用服致力于打造中国手机安全应用服致力于打造中国手机安全应用服服务企业服务企业服务企业服务企业!!!!致力于打造中国手机安全应用服致力于打造中国手机安全应用服致力于打造中国手机安全应用服致力于打造中国手机安全应用服

务领域的知名品牌务领域的知名品牌务领域的知名品牌务领域的知名品牌!!!!务领域的知名品牌务领域的知名品牌务领域的知名品牌务领域的知名品牌!!!!

专注手机安全应用专注手机安全应用专注手机安全应用专注手机安全应用专注手机安全应用专注手机安全应用专注手机安全应用专注手机安全应用 用心服务普通用户用心服务普通用户用心服务普通用户用心服务普通用户用心服务普通用户用心服务普通用户用心服务普通用户用心服务普通用户

Page 20: 手机安全交易平台 - cbexfiles.cbex.com.cn/cbtx/201108/20110809150356902.pdf国家信息技术安全研究中心依 据iso/iec 13335信息安全管 理标准,《网上银行系统信息