當互聯網行業重心從PC端向移動端轉移,大數據、云計算、區塊鏈等前沿技術加速應用,終端與終端之間的可信通信變得尤為重要。鑒別用戶身份、數據傳輸安全、行為可追溯等,都是當下環境迫切要應對的挑戰。無論是與民生相關的移動端轉賬交易、身份鑒別,還是政企數字化辦公、材料審批,都在呼喚更加安全、更加便捷的實現方式。
為深入推進海關業務移動信息化建設,此前,海關總署搭建了移動設備網絡接入平臺與移動應用支撐平臺。在移動通信網絡可達的任何地方,一線關警員采用平板電腦、智能手機等移動終端,即可實時查詢和操作相關業務數據。彼時,一線關警員需在VPN環境下,外接硬件設備或TF卡來進行身份認證與數字簽名,以確保海關業務數據的信息安全。
隨時隨地移動辦公的確實現了,但對于海關總署而言,這種服務模式固然安全卻仍有不完美的地方:要額外采購安全硬件設備,攜帶起來很不方便,一旦不慎遺失,后續還得申請凍結或吊銷,管理成本也比較高。
與此同時,國家密碼管理局發布的《GM/T 0028-2014密碼模塊安全技術要求》,對四個等級密碼模塊的安全和運行其實也提出了明確要求。一定程度上,這項標準為海關總署在原有安全策略基礎上新增移動協同簽名證書應用,提供了執行的依據與可行性。
結合國家主管部門有關要求、海關的實際應用需求,2020年,海關總署與中國金融認證中心(CFCA)達成合作,通過部署滿足《GM/T 0028-2014密碼模塊安全技術要求》中“安全二級要求”的協同簽名模塊,即移動證書——云證通,以進一步完善海關總署移動信息系統的安全策略,在確保安全合規要求的同時,實現了應用端一線關警員的操作體驗與工作效率的雙提升,還降低了成本。
這樣一來,一線關警員再也無需額外攜帶任何外接物理安全介質,通過與移動終端強綁定的移動證書,動動手指、隨時隨地即可在線完成辦公身份認證與簽名,輕松進行查詢與審批操作,簡直不要太方便!
如今,移動端已成為各類應用的主要入口,加速影響著政企辦公、服務的模式。海關總署這波引入移動證書“云證通”的操作,既是業務移動信息化建設過程中的一次有益探索與實踐,也為今后向數字化縱深發展開啟了新的可能。
責任編輯:韓希宇
免責聲明:
中國電子銀行網發布的專欄、投稿以及征文相關文章,其文字、圖片、視頻均來源于作者投稿或轉載自相關作品方;如涉及未經許可使用作品的問題,請您優先聯系我們(聯系郵箱:cebnet@cfca.com.cn,電話:400-880-9888),我們會第一時間核實,謝謝配合。