解決方案
您現在的位置:首頁  »  解決方案  »  產品應用領域
P2P電子簽章安全應用解決方案
應用領域:政府、集團單位等
應用需求 方案設計 方案特點 應用效果

1 引言

1.1     背景介紹

P2P 是 person to person 的縮寫。P2P 借貸的中文官方譯名是“人人貸”,是指資金的供需 雙方在特定的網絡環境中建立的借貸關系,網絡中的每一個參與者都可以發起,通過網絡進 行信息流通交互,建立一定的規則,對金額、期限、風險、利率等因素進行匹配,簽署具有法律效力的電子合同,滿足借貸雙方的需求并保障雙方的權益。這種借貸關系具有以信用為基礎、發起靈活、金額較小、利率較高等特點。

中國 P2P 借貸業務起步于 2007 年,這幾年發展十分迅猛,據相關部門統計,截止到 2013 年底,國內 P2P 貸款服務平臺已超過 800 家,可統計的線上業務借款余額近 100 億元。P2P 業務在快速發展的同時,也面臨互聯網業務的幾大技術問題:如何在網上確認各參與方的真實身份?如何保證交易的完整性?即借貸平臺能否保證交易信息防篡改和防抵賴?如何保證用戶信息、交易信息等敏感數據的機密性?在平臺上簽署的電子合同是否具有法律效力?

安證通多年來一直致力于為金融行業提供安全服務,有一整套成熟、可靠的安全解決方案,可以為 P2P 借貸平臺提供安全技術保障,從技術上幫助P2P 借貸平臺打造安全、公平、公正、 公開的網上資金交易環境,切實保護借貸平臺的各參與方的權益,滿足主管部門的監管要求。

1.2     編寫目的

本文檔著重分析 P2P 借貸平臺的各種安全需求,并針對這些需求進行設計和編寫的技術 方案說明。

1.3     讀者對象

所有需要了解和參與P2P 借貸平臺建設的相關業務人員和技術人員。

 

1.4     參考文獻

 

《中華人民共和國電子簽名法》

《公鑰基礎設施 PKI 與認證機構 CA》

2        需求分析

2.1       場景說明


圖  國內 P2P 借貸平臺商業模式示意圖

上圖所示為國內 P2P 借貸平臺的商業模式示意圖。P2P 借貸業務中一般為三個參與主體為:


借款人、放款人和借貸平臺。相關方還有擔保平臺、信用平臺和支付平臺。

 

2.2     關鍵業務

P2P 借貸平臺的關鍵業務有賬戶注冊和借款產品的發布和購買。

 

u 用戶注冊

 

P2P 平臺對擔保方的資質、材料審核通過后,可以由 P2P 操作員代為錄入、開通平臺擔 保方賬戶;出資人自行登錄 P2P 平臺注冊賬戶,借款人注冊時平臺會對其身份做校驗(身份 證、手機號、銀行卡),如果有條件可以對借款人身份進行線下的核對。

u 借款產品的發布和購買

 

借款人登錄 P2P 平臺,申請發布借款產品,P2P 平臺操作員對該申請進行審核(部分 P2P 平臺會線下審核借款人的償還能力),待審核通過后,該借款產品正式注冊到 P2P 平臺產品列 表中。

出資人登錄 P2P 平臺,選擇借款產品并瀏覽詳細的產品信息,選定好后可以錄入出資信息,提交后等待標滿生效。

當借款產品標滿后,P2P 平臺自動生成電子合同,電子合同中記錄借款產品的額度、利率、借款期限等信息,同時還會排列所有出資人的出資信息,該電子合同發布后可以供出資 人下載瀏覽。P2P 平臺操作員做最后的審核,審核通過后開始對借款人放款。借貸產品到期后由借款人還款,P2P 平臺會根據產品利息情況支付給出資人原款和收益金額。

 

2.3     關鍵需求

 

針對互聯網金融創新型平臺的業務場景,和安全相關的關鍵業務需求有以下幾點:

 

u  PDF電子合同生成需求

由于電子合同不可能單獨保存在平臺方,而是要符合各方都能獨立保存,作為法律的依據。因此,電子合同載體就不能以網頁的方式存儲在平臺方的數據庫,而PDF文件格式具有跨平臺、安全穩定,易于傳輸與存儲歸檔、閱讀方便等種種優點,已經使它成為電子合同最為理想文檔格式。如何實現PDF文檔的生成,是P2P平臺必要需求之一。

u  如何保障平臺方簽署電子合同高效性以及具有法律效力?

 

目前 P2P 平臺上各方簽署的電子合同數據只是普通的數據電文,不具備法律效力,如何保證平臺上快速簽署的電子合同并具有法律效力?

u  ?    如何避免 P2P 平臺受到釣魚網站的侵害?

 

P2P  平臺網站存在被釣魚網站冒充的風險,且用戶無法識別,若借款人和出資人不慎進 入釣魚網站,就會存在資金損失的風險,同時會對 P2P 借貸平臺品牌造成負面影響。

u  出借人和借款人的簽章使用流程


出借人:

在出借人進行投資業務申請時,同時需要簽署電子證書申請,授權公司為其生成電子證書并使用電子證書。當需要對出借人資金進行投資時,就需要使用已經存儲的電子證書在后臺批量調用簽章服務為相關協議進行簽章。

借款人:

在借款人到公司申請借款業務并獲批時,由借款人登錄電子簽約平臺獲得其所要簽署的合同,此時由電子簽約平臺為借款人在瀏覽器頁面生成臨時數字證書,在頁面調用電子簽章控件批量對所要簽署的協議進行簽章,借款人簽約結束后立刻銷毀瀏覽器中的證書。

u  未來的安全需求

 

P2P 業務系統的通信過程中或數據存儲都存在敏感信息泄露的風險,P2P 借貸平臺如何保證各參與方的用戶信息和交易信息的安全?

根據平臺業務的發展,如何實現各方在線電子簽名應用,打造全程電子合同安全應用,是未來發展的主要需求。

二維碼
聯系我們
江苏体彩7位数18088期