立即咨询

电话咨询

微信咨询

立即试用
商务合作

守护安全防线,信大捷安打造金融行业“密码安全”底座

2024-03-27

  随着移动互联网的发展和智能手机的普及,金融信息化建设已经从传统的 PC端转移到移动端,移动互联网时代的爆发更是带动网上银行趋于全能化发展。

  手机可以承载各类应用APP,通过手机可以轻松实现视频通话、转账、购物、收发邮件、日常交友、移动办公、移动巡检等。

  尤其在疫情期间,线上交易开始出现井喷式增长,越来越多的金融用户开始依赖移动终端展开工作及相关业务,但同时安全隐患也在不断增加,用户在使用手机时,面临着身份伪造、数据盗用、数据篡改、信息泄露、行为抵赖等风险。

icon 互联网金融的密码安全

  因其疫情的影响,其中网上银行系统作为银行传统渠道在互联网上的延伸,可大幅降低银行的经营成本,并且不受时间和空间的限制,有效节省用户的使用成本,满足多种形式的需求而被广泛应用。

  但是,由于互联网的开放性和自身固有的缺陷,与银行传统服务渠道相比,其安全隐患更大,同时面临着更加严峻的安全威胁。这也就导致了金融行业国产密码应用需求迫切,测评要求严格。

  为降低网上银行面对的安全风险,当前采用密码技术来解决网上银行用户身份鉴别、保障真实性、关键数据的保密性和完整性,业务操作的不可否认性。

  在实际应用过程中,很多银行都使用了非认证的商用密码产品,所采用的密码算法也不是完全符合国家密码法规和标准的国密算法,未按照密码相关的国家和行业标准进行正确设计、实现、使用密码产品并进行服务的部署。

  金融涉及财产过多,其安全性不容忽视。客户在办理资金变动业务前必须经过身份鉴别,只有账户的真正所有者才能操作账户资金。签约业务将根据内容的不同,选择不同安全级别的身份鉴别方式。

  金融系统的密码应用需求一般包含以下几个方面:

  (1)支付客户端与支付平台交互的安全防护需求。实现支付客户端和支付平台之间的身份鉴别;保证支付客户端和支付平台之间关键数据传输过程中信息的保密性和完整性;保护交易数据的完整性及交易行为的不可否认。

  (2)重要数据安全存储需求。保证支付客户端和支付平台交易重要数据存储过程中的保密性和完整性,对支付平台存储的交易日志信息进行完整性保护。

  密码技术作为安全金融信息的基础性保障技术,在安全金融信息中发挥重要作用;结合我国安全金融信息的实际情况和发展、监管等需求,以及我国商用密码标准、产品现状,构建出以密码设备、密码技术为基础,为安全网络、商用密码体系支撑、多维度分险控制、分布式跨平台监管提供支撑。

icon 信大捷安虚拟硬件安全模块

  信大捷安是一家具备安全芯片设计能力的信息安全企业。公司以自主研制的安全芯片为核心基础,以密码技术体系为主线,研发、生产、销售安全芯片、安全终端类、安全平台类产品,为客户提供信息安全服务。

  其研发的虚拟硬件安全模块是云端协同的软件密码模块,为终端提供高安全性密码服务。针对移动互联/物联应用身份认证、数字签名、数据加解密需求,推出的端云协同软件密码模块,为金融行业的应用提供密码运算支撑能力,保证开放网络环境下的信息安全。

  产品由终端软件密码模块(客户端)和终端密码模块服务平台(服务端)两部分组成:

  终端软件密码模块(客户端)保证SDK形态,部署在智能终端上,和业务APP进行集成,向应用提供密码运算服务;终端密码模块服务平台(服务端)是软硬件一体化密码设备,与客户端配合实现密钥分存、协同签名。

1、高安全软件形态

  信大捷安虚拟硬件安全模块达到了软件密码模块的最高认证安全等级,不需依赖硬件介质进行密钥的安全存储,便携性优,体验性好。

2、密钥拆分存储

  有别于私钥在终端上完整保存的方式,系统将密钥分割存储在客户端和服务端,协同配合进行密码运算,任何一方无法单独完成。

3、防单步调试分析

  将原始密钥信息混淆融入到算法之中,使密钥在终端内存中“不可见”,无法被分析还原。

4、生成“数字指纹”

  终端密码模块在初始化时,会与当前设备运行环境中的特征信息绑定,生成“数字指纹” 用作唯一身份,不可被克隆。

  云巴巴一直秉持最严谨的态度,选取品质最高的科技产品。我们与国内外知名科技厂商深度合作,包括腾讯、阿里、华为、眼神科技等等,并获得部分厂商金牌代理权限。面向各行各业B端客户,提供全面的科技服务,助力企业数字化轻松转型。

更多产品了解

欢迎扫码加入云巴巴企业数字化交流服务群

产品交流、问题咨询、专业测评

都在这里!

 

热门数字化产品

有成CRM有成CRM是一款SaaS模式的客户关系管理软件,以客户管理为核心,包含客户管理、销售全流程管理,合同订单、项目管理、工单管理、呼叫中心、移动审批、数据分析八大模块。旨在助力企业销售全流程精细化、数字化管理,全面解决了企业销售团队的全流程客户服务难题,帮助企业有效盘活客户资源、量化销售行为,合理配置资源、建立科学销售体系,提升销售业绩。
腾讯云智能内容生成平台腾讯云智能内容生成平台可以提供辅助内容创作、创新的AI服务, 主要包括内容理解、内容处理、内容生成。从而降低内容创作者的创作、创新门槛, 提升创作、创新效率。
壹悟科技智能物流仿真系统Simulator壹悟科技智能物流仿真系统(Simulator)可以实现对仓储场景和工厂场景的业务流程仿真。支持用户导入项目现场运行地图,自定义移动机器人的参数和数量,以真实的物流业务调度系统(WCS)和机器人调度系统(RCS)为内核,驱动仿真运行,高度还原业务实际场景的作业流程和节拍。支持2D和3D实时运行显示,并提供完善的运行数据统计分析。
博致云生产制造小工单系统博致云小工单SaaS应用聚焦生产工单执行全流程,涵盖工单、报工、绩效看板等管理功能,实现手机端便捷报工、实时监控生产、精准核算绩效,生产进度一目了然,快速实现车间数字化。帮助企业落地精益管理,减少浪费,提升生产效率,降低制造成本,助力数字化转型。
2号人事部人力资源数字化平台2号人事部是由百万HR共创的一体化人力资源数字化平台,助力企业实现人力资源数字化转型。主要包括组织人事、薪酬社保、考勤休假、招聘协同、培训学习、绩效考核六大模块,并通过行政审批、员工服务、弹性福利来实现提升组织效能和员工满意度。
为你推荐
直播间在线人数卡在500上不去?天志互联抽盒系统从互动率破局

抖音算法推流核心指标是互动率而非GMV。天志互联直播抽盒系统从订单秒级上屏、一键拆盒、氛围引爆三个维度拉高互动率,驱动算法推流的正循环。

2026-06-26
品牌联名越做越亏?天志互联用游戏化体验共创重新定义IP营销

从"换皮联名"到"游戏化体验共创"——拆解彩棠敦煌联名案例的壁画修复小游戏设计逻辑、奶茶品牌联名翻车教训和中小品牌三条低成本高ROI的IP联名路径。

2026-06-26
一个人也能搭游戏化运营体系?低代码时代品牌运营的乐高式搭建指南

低代码时代品牌游戏化运营体系的"乐高式"搭建指南——从选模板、搭积分闭环、数据迭代到多活动并行管理和团队交接的全流程实操方法。

2026-06-26
私域社群打开率跌破3%以后:一个快消品牌的游戏化自救实验

一个快消品牌用游戏化方法三个月救活240个死群的完整复盘——从签到排行榜、互动任务、习惯养成到赛季制防疲劳的六周运营节奏拆解。

2026-06-26
品牌私域裂变怎么设计才不被骂?游戏化社交裂变的三个底线原则

游戏化社交裂变的三个底线原则深度拆解——让转发不像广告、让奖品有炫耀价值、给用户不转发的自由,加3%超级用户识别策略和三个常见翻车点避坑指南。

2026-06-26
查看更多