2019年5月13日,公安部正式發布《信息安全技術網絡安全等級保護基本要求》(以下簡稱等保2.0)等國家標準,將于2019年12月1日正式實施,標志著“等級保護2.0”時代正式到來,這對加強中國網絡安全保障工作,提升網絡安全保護能力具有重要的指導意義。
在業界,網絡安全等級保護制度被譽為一項偉大創舉。針對等保2.0新提出的云計算、移動互聯、物聯網和工業控制系統的特殊安全要求,中國金融認證中心(CFCA)積極進行技術儲備,緊密圍繞等保2.0的子領域深耕拓展,為企業提供信息系統全生命周期安全服務。
CFCA移動數字證書產品云證通采用國密SM2算法,它將移動終端作為證書載體,以密鑰分散技術提供協同簽名服務。用戶可自主在手機App中完成證書下載及數字簽名,并可自行設置證書PIN碼,保護數字證書安全。在用戶使用自己的數字證書簽名時,需要用戶端、銀行端、CFCA平臺端共同參與,任何一方均無法仿冒用戶的簽名操作;同時電子簽名及證書由CFCA進行認證,保證針對簽名數據的任何改動均可被發現,保障業務數據的完整性。
云證通服務按照《銀辦發【2017】242號》有關要求,采用經過國家密碼管理部門批準的密碼模塊產品,結合網絡安全措施、風險監控和先行賠付機制,助力企業把更多科技成果應用到移動金融領域中,著力提升用戶體驗、滿足客戶多元化金融需求,持續為客戶提供安全、高效的專業化移動金融服務。云證通在多方面表現優秀:
安全性:基于密鑰分散的多方協同簽名技術,結合設備指紋加密等多種安全手段保障密鑰安全;
合規性:權威的第三方CA機構簽發數字證書,符合《中華人民共和國電子簽名法》、《銀發【2016】261號》及《銀辦發【2017】242號》等法律及政策監管要求;
易用性:集成簡單,用戶攜帶手機即可實現數字證書相關應用;
多場景:提供基礎數字簽名服務,可使用在手機銀行、直銷銀行、移動OA、移動招投標等業務場景中,同時可兼容PC端掃碼使用數字證書;
通過權威機構檢測認證:具有商用密碼產品型號證書、移動智能終端安全密碼模塊二級、公安部計算機信息系統安全專用產品銷售許可等資質,并經過國家信息技術安全研究中心等多家權威檢測機構檢測。
信息技術的迭代發展不斷推動著金融行業的變革創新,隨著移動互聯網、移動智能終端的廣泛應用,推動移動金融業務的快速發展,為滿足相關監管政策的安全性要求,保障移動金融業務的安全,多家金融機構接入CFCA云證通,使用云證通保障移動金融業務中的資金安全、信息安全。云證通產品的推廣讓更多的用戶放心使用移動金融業務,也為維護安全和諧的金融環境貢獻力量。
隨著等保2.0時代到來,CFCA將繼續以安全為本、追求卓越產品品質、緊密圍繞客戶需求,為客戶提供切實有效的安全解決方案 。
責任編輯:韓希宇
免責聲明:
中國電子銀行網發布的專欄、投稿以及征文相關文章,其文字、圖片、視頻均來源于作者投稿或轉載自相關作品方;如涉及未經許可使用作品的問題,請您優先聯系我們(聯系郵箱:cebnet@cfca.com.cn,電話:400-880-9888),我們會第一時間核實,謝謝配合。