1. 程式人生 > >銀行網點WLAN無線認證解決方案

銀行網點WLAN無線認證解決方案

隨著銀行業務的不多增加,營業網點的不斷增加,新形勢下競爭的加劇要求銀行不斷的提高服務水平來加強自己在市場中的競爭力。伴隨著移動智慧終端和行動式wifi裝置的普及,在銀行的分支網點部署WLAN無線網路,不僅可以方便銀行工作人員的移動辦公,通過PAD裝置隨時隨地的向顧客展示產品業務資訊,同時也可以向等候區的顧客提供方便的網際網路接入服務,使得排隊等候的顧客隨時體驗上網的樂趣。

但是大多數的銀行在無線網路建設中,只考慮到了移動辦公和向訪客提供網際網路接入服務,而且在傳統的無線網路的接入方式中,使用者上網需要得知無線密碼或者不需要密碼直接接入到無線網路中,不僅在安全上存在一定的隱患,網路執行也不夠穩定更不能對接入使用者進行管理控制,實際操作起來也不夠方便。更重要的是銀行並沒有通過無線網路跟顧客建立一種良性互動,沒有發揮其應有的作用,使無線網路的效果大打折扣。因此如何部署一套可運營、可管理、可靠高效的無線網路已經成為銀行的當務之急。

針對目前銀行在無線網路建設及無線認證中存在的問題,推出適合銀行的無線認證解決方案,該方案需要滿足以下需求:

1、支援多種認證方式,主要包括針對顧客的手機簡訊認證上網,以及針對銀行工作人員的靜態使用者名稱密碼或者AD域認證方式;

2、可以繫結上網使用者的終端MAC資訊,一個賬戶只能在一個終端上使用;

3、可以對認證頁面、認證成功頁面進行高度定製,支援多種網頁設計語言,以實現對認證頁面自由設計的需求;認證頁面可以基於手機、平板、筆記本進行自適應顯示;

4、方便管理,能夠實現對接入無線網路中的使用者進行上網時間、上傳下載速度及認證有效期等方面控制管理;

5、認證成功後可以實現強制跳轉至銀行官網或其他指定網站,可以有效的進行品牌宣傳和推廣;

6、將顧客和銀行工作人員的網路分,針對不同的使用者屬性提供不同的SSID,針對不同的SSID推送不同的認證頁面;

7、部署方便,維護簡單,同時對整體裝置需要易操作易管理,維護簡單;將來增加覆蓋範圍和使用者數量能夠方便的進行擴充套件升級。

基於多年的產品運營經驗及對無線認證網路運營需求的深刻理解,針對某商業銀行無線認證的需求並結合現有產品推出“銀行WLAN無線認證解決方案”,從打造可管理、可運營的無線認證網路角度出發,致力於為客戶建設一個高效可靠、運營成本低的商用無線認證網路,使無線網路部署輕鬆、可靠、高效。根據使用者需求及使用者網路特點,提供的方案設計遵循以下原則:

1、高可靠性,無線網路執行的穩定可靠是接入認證系統正常執行的關鍵保證,在網路設計中選用高可靠性網路產品,合理設計網路架構,適合7×24不間斷執行;

2、技術先進性和實用性,在保證滿足無線接入認證的同時,又要體現出接入認證系統的先進性,充分考慮到系統應用的現狀和未來發展趨勢,能夠方便的對功能進行擴充套件;

3、標準開放性,支援國際上通用標準的網路協議、支援中國移動WLAN業務Portal協議規範,有利於保證與其它網路及裝置之間的平滑連線互通,以及將來網路的擴充套件;

4、靈活性及可擴充套件性,根據未來業務的增長和變化,網路及裝置可以平滑地擴容和升級,並在擴容和升級過程中最大程度的減少對網路架構和現有裝置的更換調整;

5、可管理性,對網路狀況實行集中監測、分析,具有對接入使用者、裝置、網路、流量等進行統計分析和管理的功能。

結合廣泛的無線認證市場需求,推出藍海卓越Portal無線認證系統及AC、AP等無線網路產品,最大限度的滿足現有無線認證的市場需求。通過Portal系列產品,使用者可以方便的組建無線認證網路,實現WEB認證、廣告推送、使用者管理等多種功能。

方案拓撲圖

無線認證系統主要由:移動終端(智慧手機、平板電腦、筆記本等)、AC控制器、AP、藍海卓越Portal伺服器、Radius伺服器以及簡訊閘道器組成。在整體方案中,它們充當的角色分別如下:

1、移動終端:使用者使用手機、平板等移動終端裝置連線到銀行WLAN無線網路中;

2、AP:無線接入點,實現一定區域內無線訊號的覆蓋;

3、AC控制器:集中控制管理所有AP裝置,根據需求建立多個的SSID,不同的SSID設定不同的Portal認證url;;

4、Portal伺服器:同AC裝置對接,實現Portal認證頁面的彈出和無線認證流程,認證頁面支援任意網頁語言進行定製設計;

5、簡訊閘道器:負責傳送密碼簡訊給手機使用者,以便使用者通過輸入密碼進行無線認證上網;

6、Radius:能夠建立套餐和賬戶,實現對上網使用者的賬戶密碼資訊進行認證;

7、LDAP/AD域:用於銀行員工基於AD域認證時,需要我方Portal系統讀取總行員工AD域使用者資訊以便完成認證流程。

方案特色說明

1)無線接入認證

所有具備無線功能的移動終端均可以方便的接入到無線網路中,當發起http訪問請求後會被重定向到Portal認證頁面;

2)認證頁面定製

認證頁面/認證成功頁面均可以按照自己的要求進行定製設計,支援任意網頁設計語言,達到良好的頁面展示效果;在認證頁面和認證成功頁面可以自由設計承載廣告資訊;

3)不同使用者不同頁面

針對不同的使用者屬性推送不同的Portal無線認證頁面,只需要在AC中進行設定,就可以實現基於不同的SSID、VLAN、AP指定不同的重定向Portal頁面;

4)頁面跳轉

    當用戶完成手機簡訊認證後,自動跳轉至銀行官網或其他指定網址,實現對銀行的二次營銷,增強品牌知名度,提高服務水平;

5)手機簡訊認證

    支援手機獲取隨機密碼簡訊的方式認證上網,顧客只需要輸入自己的手機號碼即可收到隨機密碼,在規定的時間內輸入密碼提交驗證即可無線認證上網;

6)上網策略分級

顧客通過手機簡訊的方式認證上網,工作人員通過輸入使用者名稱密碼資訊或者AD域賬戶的方式進行認證上網,兩類使用者分別採取不同的上網策略,可以在上網速度、上網時長等方面行進區分和限制;

7)使用者管理

強大的使用者管理功能,可以實現對終端無線認證使用者的上傳、下載速度、線上使用者數、MAC地址繫結、上網時長等的管理;

8)簡訊營銷

通過Radius系統可以獲取手機簡訊認證的手機號碼資訊,可以結合手機銀行業務,方便的進行二次簡訊營銷;

9)廣告營銷

針對顧客的認證頁面,可以承載銀行理財產品資訊,甚至可以將一些理財、基金、業務辦理等相關內容承載在認證頁面中,可以將這些頁面設定在AC白名單中,使用者不需要認證上網也可以進行瀏覽訪問,增強營銷效果。

相關推薦

銀行網點WLAN無線認證解決方案

隨著銀行業務的不多增加,營業網點的不斷增加,新形勢下競爭的加劇要求銀行不斷的提高服務水平來加強自己在市場中的競爭力。伴隨著移動智慧終端和行動式wifi裝置的普及,在銀行的分支網點部署WLAN無線網路,不僅可以方便銀行工作人員的移動辦公,通過PAD裝置隨時隨地的向顧客展示產

企業局域網無線認證解決方案

無線上網認證 無線上網監控現在很多企業局域網都是全無線覆蓋,給員工和客戶的網絡接入提供了很大的便利。無論在公司或者廠區的任何位置,都可以很方便的接入到公司局域網和互聯網。但是這樣也帶來了不可避免的安全性問題:一旦有未經授權的網絡接入,不但會占用寶貴的帶寬資源;而且會帶來病毒、黑客攻擊等局域網安全問題。所以,局

酒店無線認證解決方案

一、專案背景 目前,隨著移動裝置的普及,國人對無線網路覆蓋的需求越來越高,而酒店,作為一個高競爭性的行業,為了提高自身競爭力,無線網路覆蓋已經成為了標配,並且已經成為酒店提供服務的一種手段。酒店通過提供易用的無線網路不僅可以使顧客方便的訪問網際網路,也可以通過

C#進階系列——WebApi 身份認證解決方案:Basic基礎認證

str 常見 bre 這一 dex ace timeout ticket 結合 閱讀目錄 一、為什麽需要身份認證 二、Basic基礎認證的原理解析 1、常見的認證方式 2、Basic基礎認證原理 三、Basic基礎認證的代碼示例 1、登錄過程 2、/Home/I

基於spring boot 獨立開發的一套統一認證解決方案,易讀、易拓展

follow 公司 登錄頁面 跳轉 所有 不可 權限 github 源碼 公司需求搭建公司內部系統,需要使用到統一認證,在查看shiro等發現接入無頭緒,而且存在不可控性,對於認證系統高可用、可靠性會顯得無比重要,所以筆者決定手動擼一套統一認證解決方案。 筆者通過sprin

DTU自動氣象監測無線聯網解決方案

雷達 聯網 自動 增加 gprs 網絡建設 改變 qos bae 方案需求 傳統氣象信息系統地面網絡建設較早,設備性能低,線路速度低,時延長,已很難滿足自動站,沙塵暴,雷達等資料傳輸的要求,很難滿足進行數據綜合傳輸的需求;衛星網覆蓋面小、速度低,且小站之間無法直接通信,限制

倉儲物流行業安全無線覆蓋解決方案

倉儲物流行業安全無線覆蓋解決方案 近年來物流業務飛速發展,數字化便捷化是主要方向。採用無線通訊系統來解決物流行業通訊問題是物流業務數字化便捷化非常實用與有效的方法。越來越多企業配置了移動資料終端,結合WLAN的物流業務在物流業務數字化同時也大大提高了物流業務的便捷化程度。 倉儲物流行業無線網路建設難點

銀行業無線安全解決方案

無線網路的普及因其速率提升、使用便捷等特點大勢所趨。目前,全球大型金融行業服務區,甚至包括科研、開發、資料中心、機關等都部署無線網路,無線網路已經***進金融行業的辦公、生產、測試、離行等各個環節,在分行營業部、網點、離行自助廳、貴賓理財室、會議室等環境當中。    金融業是安全敏感型

1分鐘鏈圈 | 91%銀行將投資區塊鏈解決方案;CFTC主席:應尊重新一代年輕人的利益;虛擬貨幣監管升級,多家公司拒談挖礦業務

Hi,everybody! 這是2月7日的每日1句話新聞,只需1分鐘,讓你不錯過最熱門的全球區塊鏈新聞~~ 觀點 CFTC主席:我們應該尊重新一代年輕人的利益 國際清算銀行祕書長稱虛擬貨幣是泡沫和欺詐,並威脅到了金融穩定 Bitstamp:最擔心的問

單點登入、統一認證解決方案

隨著數字化的不斷普及,大型公式或者單位的各個部門逐漸的上了與本身業務相關的各種各樣的系統(在這些系統中,以Web系統居多),幾乎每個系統都需要識別操作者的身份,並根據其不同的身份,分配一定的許可權,做一些操作上的限制。結果很多公司或者部門都在各個系統便各自設計了一套使用者資

叢集下基於Token的API介面認證解決方案

1、背景: 叢集下,多臺伺服器併發接受請求並執行三方介面的認證和請求操作,容易出現:本地token失效,叢集下的多臺伺服器,同時去三方進行認證,先後返回多個token,然而,最後一個返回的token才是最新的且是有效的。 2、方案: 叢集模式下使用 1)使用redis

無線監控系統為城市提供無線覆蓋解決方案

應該 圖像 產品 發生 及其 網絡技術 領域 解決方案 問題 無線網絡覆蓋的發展改變了人們的生活方式。城市現代化也能夠指導建設和發展。它可以或多或少地說明這一發展背後存在一些安全風險。解決城市安全問題的重要手段是有關部門必須當場了解情況,然後對事件進行指揮調度,解決安全事故

雙因子認證解決方案

什麼叫雙因子認證? 通俗的講,一般的認證方式都是使用者名稱/密碼的方式,也就是隻有密碼這一個因子來作認證,雙因子無非是增加一個因子,增強認證的安全性。 常見解決方案 簡訊方式 郵件方式 電話語音方式 TOTP解決方案 前三種方案,其實都大同小異。Server端通過某種演算法生成一段隨機密碼,通過簡訊、

堡壘機(360)雙因素身份認證解決方案

一、場景分析 堡壘機是一種在特定的網路環境下,為了保障網路和資料不受來自外部和內部使用者的入侵和破壞,而運用各種技術手段監控和記錄運維人員對網路內的伺服器、網路裝置、安全裝置、資料庫等裝置的操作行為,安全級別極高! 二、問題分析 1、密碼設定簡單,非常容易被撞庫破解; 2、密碼設定複雜,非常容易忘記密碼,

Restful安全認證及權限的解決方案

解決 三方登錄 cati rest oiv 保存 無限 some 一次 一、Restful安全認證常用方式 1.Session+Cookie 傳統的Web認證方式。需要解決會話共享及跨域請求的問題。 2.JWT JSON Web Token。 3.OAuth 支持兩方和三方

app與後臺的token、sessionId、RSA加密登錄認證與安全解決方案

網絡 變量 登錄 href aes加密 3.1 red 秘密 des 一、登錄機制 粗略地分析, 登錄機制主要分為登錄驗證、登錄保持、登出三個部分。登錄驗證是指客戶端提供用戶名和密碼,向服務器提出登錄請求,服務器判斷客戶端是否可以登錄並向客戶端確認。 登錄認保持是指客戶端登

(xampp)lampp 下配置https(ssl)自簽雙向認證以後 apache無法啟動解決方案

art blog xtra 場景 問題 .com 客戶端瀏覽器 php https 自簽CA一般是沒有應用場景的,因為需要客戶端瀏覽器導入證書才能訪問 但是在某些需要內部使用的場景下,確實是一個解決方案 但是在lampp配置了雙向認證以後發現 原來自帶的管理命令 lampp

最簡單的無線分類,無限樹形菜單解決方案

func AD nbsp name 簡單 AC DC pos div JS版本  整體思路就是:不管多少層級,每層都需要添加子類進去,寫個遞歸函數尋找子類即可 var data = [ {"txt":"成都",

基於LoRa無線技術溫濕度監測解決方案

商品 自動 出廠 也不會 數據系統 在雲端 限制 fff 系統 為了維護倉儲物品的質量完好,創造適宜的儲存環境;就需要監控到儲存環境的溫濕度,一旦儲存環境的溫濕度不利於物品存放就要及時采取有效措施調節庫內的溫濕度。因此,建立實時的溫濕度監控系統,並保存完整的歷史數據成為存儲

基於四信3G無線路由器智能快遞櫃系統解決方案

地址 快遞員 收費 無線組網 簡單 密鑰 施工 註冊用戶名 通訊 隨著自助快遞櫃(又名智能快件箱)業務的發展迅速,城市部署點和運維管理工作將會越來越多,自助快遞櫃運營單位希望對這些終端節點以無線遠程的方式進行統一管理,通過四信的3G工業級路由器解決快遞櫃遠程聯網的問題,代替