2016-04-05 7 views
1

私は銀行署名プロジェクトを担当しています。銀行取引用の帯域外署名アプリケーション

「Out Of Band」という仕組みを尊重するために、別のアプリケーションで署名トランザクションを実行する必要があります。ユーザがトランザクションを行うとき、彼は署名のために待っているタスクのリストを見つける第2のアプリケーション(帯域外)に渡らなければならない。

詳細:

既存のポリシーは、ユーザーがSMS OTPを入力することによって、すなわち、バンキングアプリケーションで、同じアプリケーションで彼の取引に署名することです。

現在の目的は、セキュリティ対策を強化するために署名タスクを別のアプリで実行することです。

ユーザーは既に銀行アプリにアカウントを持っており、安全に取引に署名するために、署名アプリで新しいアカウントを作成する必要があります。

新しいアカウントを作成した後、認証後、ユーザーは銀行アプリケーションから転送された署名待ちのタスクのリストを見つけます。私は

に署名するために彼のユニークなタスクを転送できるように

は、どのように私は私は知らない、両方のアプリケーションでユーザーを一致させることができますどのように2つのアプリケーション間のデータ交換(銀行アプリケーションと署名アプリ)署名アプリを保護するにはどうしたらいいですか?

+0

2番目のアプリケーションについて説明できますか?まだ書かれていますか?もしそうなら、どのテクノロジーを使用していますか? –

+0

詳細: 既存のポリシーは、ユーザーが同じアプリケーション(銀行アプリケーション上)でSMS OTPを入力して取引を署名することです。 セキュリティ対策を強化するために、署名タスクを別のアプリで実行する必要があるということです。 ユーザーは銀行アプリに既にアカウントを持っており、安全に取引に署名するために、署名アプリで新しいアカウントを作成する必要があります。 新しいアカウントを作成した後で、認証後、ユーザーは銀行アプリケーションから転送された署名待ちのタスクのリストを見つけなければなりません。 –

+0

私は受胎と精神の段階にあります。私が使用する技術はjava/jeeです –

答えて

0

2番目のアプリはまだ作成されていないので、2番目のアプリが「プル」または「プッシュ」通知を受けていると考える必要があります。また、2番目のアプリユーザーにどのように通知されるかを考えたいと考えています。 1.メール/テキストメッセージで、2.ポップウィンドウで。これらのすべてが、関連するすべてのソリューションおよびセキュリティ機能の技術およびアーキテクチャに影響を与えます。

関連する問題