安全保障 Safety Guarantee
安全策略
系统安全
安全资源
数字证书服务

数字证书核心加密技术可以对网络上传输的信息进行加密和解密,确保网上传递信息机密性、完整性。

实名信息认证

用户实名制注册,通过封闭的移动通信网络与银行实时交互,进行数据加密传输,确保交易和资金安全。

风险监控系统

专业的安全监控体系,高效规避了支付过程中的操作风险,为您保驾护航。             

控制消费限额

用户可自主设置单笔消费限额,日支出限额等,严格控制账户的消费支出,保障账户的交易安全。

异地多机热备服务器机群

我们的核心营运系统采用在多个数据中心架设多机热备机群方式保证服务的稳定性,在任何一台服务器或任何一个数据中心因任何原因无法正常提供服务的情况下都不会影响我们的系统的营运。

系统备份与灾难恢复系统

1.智付钱包系统平台的备份包括对系统的常规备份和对营运数据库的实时备份和恢复。

2.系统常规备份主要是对服务网站、网站数据的备份,备份方式为多机异地实时热备。

3.数据库实时备份采用数据库集群(cluster)方式实现,在每个数据中心都采用数据库服务集群处理对数据库的访问请求,当请求量增加时,只需新增数据库集群节点服务器,当某一数据中心节点无法访问时,所有数据库访问请求将转到远程数据库服务器集群。

4.在每个数据中心每周定期执行基于其他存储介质(大容量移动存储器)的全系统备份并将存储介质存放在远离数据中心的第三方存放地,当数据库中心因灾难无法访问时,存在介质将在12小时内快递至新选定的数据中心并做全系统恢复。

系统安全实时入侵检测与报警系统

我们的全部营运系统包括三级安全保障:

数据中心级防DDOS攻击,防ARP进攻防火墙

网络级实时监控的防火墙

服务器级实时安全入侵检测与报警,全部营运服务器都安装了实时安全入侵检测与报警软件,当服务器检测到被攻击等异常情况时,将首先屏蔽进攻源,同时将情况实时以手机短信方式通知相关系统维护人员。

          
实时系统监控与故障自动恢复机制

实时系统监控包括对全系统的统一监控报警和在所有提供服务的服务器中逐一设置监控及自动恢复的方式保证系统稳定性。

1.WEB服务器端口,在外部监控是否激活及响应速度

2.邮件服务器端口,保证邮件服务正常工作

3.域名服务响应端口,保证域名服务器工作

4.数据库服务器,在内部监控服务并采用服务自动恢复机制

5.WEB服务器,在内部监控并采用服务自动恢复机制

6.终端响应SOCKET端口

通过VeriSign公司SSL认证

VeriSign(威瑞信)的服务网络遍及全球,面向各地客户提供PKI及SSL证书服务。在SSL证书业务上,VeriSign 通过强大的加密功能和严格的鉴权措施,保护着全世界超过一百万台Web服务器的安全。

Trustwave安全解决方案

Trustwave是一家面向企业和公共部门提供信息安全性与遵规性管理解决方案的全球性供应商。

支付业务许可证

支付业务许可证是为了加强对从事支付业务的非金融机构的管理,根据《中华人民共和国中国人民银行法》等法律法规,中国人民银行制定的《非金融机构支付服务管理办法》中所提出的。

可信网站身份验证

“可信网站”验证服务(站点卫士)是由手北龙中网颁发的验证网站真实身份的第三方权威服务。它通过对域名注册信息、网站信息和企业工商或事业单位组织机构信息进行严格交互审核来认证网站真实信息,并利用先进的木马扫描技术帮助网站了解自身安全情况,是中国数百万网站的“可信身份证”。