立即咨询

电话咨询

微信咨询

立即试用
商务合作

守护安全防线,信大捷安打造金融行业“密码安全”底座

2024-03-27

  随着移动互联网的发展和智能手机的普及,金融信息化建设已经从传统的 PC端转移到移动端,移动互联网时代的爆发更是带动网上银行趋于全能化发展。

  手机可以承载各类应用APP,通过手机可以轻松实现视频通话、转账、购物、收发邮件、日常交友、移动办公、移动巡检等。

  尤其在疫情期间,线上交易开始出现井喷式增长,越来越多的金融用户开始依赖移动终端展开工作及相关业务,但同时安全隐患也在不断增加,用户在使用手机时,面临着身份伪造、数据盗用、数据篡改、信息泄露、行为抵赖等风险。

icon 互联网金融的密码安全

  因其疫情的影响,其中网上银行系统作为银行传统渠道在互联网上的延伸,可大幅降低银行的经营成本,并且不受时间和空间的限制,有效节省用户的使用成本,满足多种形式的需求而被广泛应用。

  但是,由于互联网的开放性和自身固有的缺陷,与银行传统服务渠道相比,其安全隐患更大,同时面临着更加严峻的安全威胁。这也就导致了金融行业国产密码应用需求迫切,测评要求严格。

  为降低网上银行面对的安全风险,当前采用密码技术来解决网上银行用户身份鉴别、保障真实性、关键数据的保密性和完整性,业务操作的不可否认性。

  在实际应用过程中,很多银行都使用了非认证的商用密码产品,所采用的密码算法也不是完全符合国家密码法规和标准的国密算法,未按照密码相关的国家和行业标准进行正确设计、实现、使用密码产品并进行服务的部署。

  金融涉及财产过多,其安全性不容忽视。客户在办理资金变动业务前必须经过身份鉴别,只有账户的真正所有者才能操作账户资金。签约业务将根据内容的不同,选择不同安全级别的身份鉴别方式。

  金融系统的密码应用需求一般包含以下几个方面:

  (1)支付客户端与支付平台交互的安全防护需求。实现支付客户端和支付平台之间的身份鉴别;保证支付客户端和支付平台之间关键数据传输过程中信息的保密性和完整性;保护交易数据的完整性及交易行为的不可否认。

  (2)重要数据安全存储需求。保证支付客户端和支付平台交易重要数据存储过程中的保密性和完整性,对支付平台存储的交易日志信息进行完整性保护。

  密码技术作为安全金融信息的基础性保障技术,在安全金融信息中发挥重要作用;结合我国安全金融信息的实际情况和发展、监管等需求,以及我国商用密码标准、产品现状,构建出以密码设备、密码技术为基础,为安全网络、商用密码体系支撑、多维度分险控制、分布式跨平台监管提供支撑。

icon 信大捷安虚拟硬件安全模块

  信大捷安是一家具备安全芯片设计能力的信息安全企业。公司以自主研制的安全芯片为核心基础,以密码技术体系为主线,研发、生产、销售安全芯片、安全终端类、安全平台类产品,为客户提供信息安全服务。

  其研发的虚拟硬件安全模块是云端协同的软件密码模块,为终端提供高安全性密码服务。针对移动互联/物联应用身份认证、数字签名、数据加解密需求,推出的端云协同软件密码模块,为金融行业的应用提供密码运算支撑能力,保证开放网络环境下的信息安全。

  产品由终端软件密码模块(客户端)和终端密码模块服务平台(服务端)两部分组成:

  终端软件密码模块(客户端)保证SDK形态,部署在智能终端上,和业务APP进行集成,向应用提供密码运算服务;终端密码模块服务平台(服务端)是软硬件一体化密码设备,与客户端配合实现密钥分存、协同签名。

1、高安全软件形态

  信大捷安虚拟硬件安全模块达到了软件密码模块的最高认证安全等级,不需依赖硬件介质进行密钥的安全存储,便携性优,体验性好。

2、密钥拆分存储

  有别于私钥在终端上完整保存的方式,系统将密钥分割存储在客户端和服务端,协同配合进行密码运算,任何一方无法单独完成。

3、防单步调试分析

  将原始密钥信息混淆融入到算法之中,使密钥在终端内存中“不可见”,无法被分析还原。

4、生成“数字指纹”

  终端密码模块在初始化时,会与当前设备运行环境中的特征信息绑定,生成“数字指纹” 用作唯一身份,不可被克隆。

  云巴巴一直秉持最严谨的态度,选取品质最高的科技产品。我们与国内外知名科技厂商深度合作,包括腾讯、阿里、华为、眼神科技等等,并获得部分厂商金牌代理权限。面向各行各业B端客户,提供全面的科技服务,助力企业数字化轻松转型。

更多产品了解

欢迎扫码加入云巴巴企业数字化交流服务群

产品交流、问题咨询、专业测评

都在这里!

 

热门数字化产品

ONES Tower团队协作工具管理+协作,ONES提供研发全流程解决⽅案,为软件研发过程的各个⻆⾊搭建⾼效协作环境,科学提升研发效能。打通业务全流程,助⼒团队⾼效推进项⽬。从软件研发到市场营销、法律法务等数⼗个业务场景模板,开箱即⽤。
埃文科技IP风险画像埃文科技IP风险画像基于多维度数据信息、持续性IP风险验证机制和多级IP风险判定算法,实时关联IP的位置信息、应用场景、端口服务和设备风险信息等进行IP风险精准判定,并实行IP风险赋分、风险分级机制,简化业务应用门槛。IP风险画像产品可覆盖识别7种类型的风险IP,分别是VPN、代理、秒拨、数据中心、Tor节点、端口扫描、暴力破解。
网易数帆有数BI有数BI是由网易数帆推出的一款企业级智能大数据敏捷分析平台。无需代码、PPT式简单拖拽即可轻松完成报告与大屏的制作。丰富的在线图表组件、可视化ETL操作、多终端智能预警等能力真正降低了用户的使用门槛,提高了数据使用效率,助力企业实现数据驱动决策。
上讯信息敏捷数据脱敏系统SDM敏捷数据管理平台软件(ADM)是上海上讯信息技术股份有限公司(以下简称“上讯信息”)自主研发的,主要面向金融、运营商、政府、能源、医疗等行业打造的全生命周期数据安全管理软件产品,用于数据备份、备份数据恢复验证、测试数据交付和静态数据脱敏等应用场景,可为企业上、中、下游数据的高效使用和安全管控提供一套整体解决方案。
艺赛旗桌面行为分析CDA艺赛旗桌面行为分析CDA,通过可视化录屏、用户行为数据化和基于大数据的智能行为分析,真实全面的记录“人”的行为,帮助企业防范信息泄露,避免商业欺诈,提高客户服务质量和员工工作效率。便捷、灵活的风险监管策略配置,更准确的定位员工的桌面操作行为和风险行为。
为你推荐
2025腾讯产业合作伙伴大会|云巴巴荣获双项大奖,载誉而归

1月16日,2025腾讯产业合作伙伴大会在三亚召开。云巴巴,荣膺“2024腾讯云卓越合作伙伴奖—星云奖”和“2024腾讯云AI产品突出贡献奖”双项大奖

2025-01-17
电商智能客服哪个好?探域vs快麦小智功能对比与选择指南

探域与快麦小智作为比较知名的电商客服平台,正以不同的技术路径赋能商家。那么如何选择?云巴巴将从选型逻辑到产品能力,为商家提供决策参考。

2025-05-23
公域见顶,私域难破?慧博云千载“三阶引擎”重塑全域增长新范式!

慧博科技推出的云千载全渠道CRM系统通过全方位整合客户数据,优化资源配置,一站式解决全域运营核心难题。

2025-05-23
游戏出海如何解决高时延和网络抖动?全场景加速方案选型指南来了

游戏出海如何解决高时延和网络抖动?全场景加速方案选型指南来了

2025-05-23
新规上线!银行双录如何破局?腾讯TRTC秒解金融业务网络焦虑

腾讯实时音视频TRTC在金融领域提供覆盖全程的实时云端录制功能,含录制文件存储、回放及下载,也支持自有服务端部署录制,保障业务合规性,结合腾讯多年来在数据安全上的深度积累,最大程度保障数据安全。

2025-05-23
查看更多