立即咨询

电话咨询

微信咨询

立即试用
商务合作

守护安全防线,信大捷安打造金融行业“密码安全”底座

2024-03-27

  随着移动互联网的发展和智能手机的普及,金融信息化建设已经从传统的 PC端转移到移动端,移动互联网时代的爆发更是带动网上银行趋于全能化发展。

  手机可以承载各类应用APP,通过手机可以轻松实现视频通话、转账、购物、收发邮件、日常交友、移动办公、移动巡检等。

  尤其在疫情期间,线上交易开始出现井喷式增长,越来越多的金融用户开始依赖移动终端展开工作及相关业务,但同时安全隐患也在不断增加,用户在使用手机时,面临着身份伪造、数据盗用、数据篡改、信息泄露、行为抵赖等风险。

icon 互联网金融的密码安全

  因其疫情的影响,其中网上银行系统作为银行传统渠道在互联网上的延伸,可大幅降低银行的经营成本,并且不受时间和空间的限制,有效节省用户的使用成本,满足多种形式的需求而被广泛应用。

  但是,由于互联网的开放性和自身固有的缺陷,与银行传统服务渠道相比,其安全隐患更大,同时面临着更加严峻的安全威胁。这也就导致了金融行业国产密码应用需求迫切,测评要求严格。

  为降低网上银行面对的安全风险,当前采用密码技术来解决网上银行用户身份鉴别、保障真实性、关键数据的保密性和完整性,业务操作的不可否认性。

  在实际应用过程中,很多银行都使用了非认证的商用密码产品,所采用的密码算法也不是完全符合国家密码法规和标准的国密算法,未按照密码相关的国家和行业标准进行正确设计、实现、使用密码产品并进行服务的部署。

  金融涉及财产过多,其安全性不容忽视。客户在办理资金变动业务前必须经过身份鉴别,只有账户的真正所有者才能操作账户资金。签约业务将根据内容的不同,选择不同安全级别的身份鉴别方式。

  金融系统的密码应用需求一般包含以下几个方面:

  (1)支付客户端与支付平台交互的安全防护需求。实现支付客户端和支付平台之间的身份鉴别;保证支付客户端和支付平台之间关键数据传输过程中信息的保密性和完整性;保护交易数据的完整性及交易行为的不可否认。

  (2)重要数据安全存储需求。保证支付客户端和支付平台交易重要数据存储过程中的保密性和完整性,对支付平台存储的交易日志信息进行完整性保护。

  密码技术作为安全金融信息的基础性保障技术,在安全金融信息中发挥重要作用;结合我国安全金融信息的实际情况和发展、监管等需求,以及我国商用密码标准、产品现状,构建出以密码设备、密码技术为基础,为安全网络、商用密码体系支撑、多维度分险控制、分布式跨平台监管提供支撑。

icon 信大捷安虚拟硬件安全模块

  信大捷安是一家具备安全芯片设计能力的信息安全企业。公司以自主研制的安全芯片为核心基础,以密码技术体系为主线,研发、生产、销售安全芯片、安全终端类、安全平台类产品,为客户提供信息安全服务。

  其研发的虚拟硬件安全模块是云端协同的软件密码模块,为终端提供高安全性密码服务。针对移动互联/物联应用身份认证、数字签名、数据加解密需求,推出的端云协同软件密码模块,为金融行业的应用提供密码运算支撑能力,保证开放网络环境下的信息安全。

  产品由终端软件密码模块(客户端)和终端密码模块服务平台(服务端)两部分组成:

  终端软件密码模块(客户端)保证SDK形态,部署在智能终端上,和业务APP进行集成,向应用提供密码运算服务;终端密码模块服务平台(服务端)是软硬件一体化密码设备,与客户端配合实现密钥分存、协同签名。

1、高安全软件形态

  信大捷安虚拟硬件安全模块达到了软件密码模块的最高认证安全等级,不需依赖硬件介质进行密钥的安全存储,便携性优,体验性好。

2、密钥拆分存储

  有别于私钥在终端上完整保存的方式,系统将密钥分割存储在客户端和服务端,协同配合进行密码运算,任何一方无法单独完成。

3、防单步调试分析

  将原始密钥信息混淆融入到算法之中,使密钥在终端内存中“不可见”,无法被分析还原。

4、生成“数字指纹”

  终端密码模块在初始化时,会与当前设备运行环境中的特征信息绑定,生成“数字指纹” 用作唯一身份,不可被克隆。

  云巴巴一直秉持最严谨的态度,选取品质最高的科技产品。我们与国内外知名科技厂商深度合作,包括腾讯、阿里、华为、眼神科技等等,并获得部分厂商金牌代理权限。面向各行各业B端客户,提供全面的科技服务,助力企业数字化轻松转型。

更多产品了解

欢迎扫码加入云巴巴企业数字化交流服务群

产品交流、问题咨询、专业测评

都在这里!

 

热门数字化产品

腾讯云服务器CVM腾讯云云服务器致力于提供安全稳定、高弹性的计算服务,为视频、游戏、金融、互联网等行业知名企业及个人开发者提供稳定的计算服务。支持基于快照创建云盘,支持快照跨地域复制。 一键开启云盘加密,满足安全和认证的需求;基于overlay技术构建逻辑隔离网络空间VPC; 安全组、网络ACL。
DuoPlus云手机DuoPlus云手机是云端操控,拓展全球商机,简化多设备跨平台社媒操作,专注打造全球社媒营销、Tiktok、WhatsApp专用云手机!
北森盘点与发展系统北森盘点与发展系统,基于人才九宫格、人才名单结果,选拔高潜后备人才进入人才库,给予锻炼机会,加速成才。根据能力模型制定关键人才培养框架,根据盘点结果制定针对性的发展计划。评估角度多维度立体,适应企业现状,契合业务需要。
易仓ERP易仓ERP是3万+跨境卖家的增量选择,多平台多订单处理,多海外仓比价,易仓ERP系统6小时数据更新,财务核算又快又准,能够提高运营决策的准确度。
连连国际外贸支付连连国际外贸支付专注于提供一站式跨境支付解决方案,服务包括全球收款、阳光结汇、多币种汇兑等,满足不同进出口场景的合规申报需求。一站式外贸收付兑服务,打造极致用户体验。
为你推荐
直播间在线人数卡在500上不去?天志互联抽盒系统从互动率破局

抖音算法推流核心指标是互动率而非GMV。天志互联直播抽盒系统从订单秒级上屏、一键拆盒、氛围引爆三个维度拉高互动率,驱动算法推流的正循环。

2026-06-26
品牌联名越做越亏?天志互联用游戏化体验共创重新定义IP营销

从"换皮联名"到"游戏化体验共创"——拆解彩棠敦煌联名案例的壁画修复小游戏设计逻辑、奶茶品牌联名翻车教训和中小品牌三条低成本高ROI的IP联名路径。

2026-06-26
一个人也能搭游戏化运营体系?低代码时代品牌运营的乐高式搭建指南

低代码时代品牌游戏化运营体系的"乐高式"搭建指南——从选模板、搭积分闭环、数据迭代到多活动并行管理和团队交接的全流程实操方法。

2026-06-26
私域社群打开率跌破3%以后:一个快消品牌的游戏化自救实验

一个快消品牌用游戏化方法三个月救活240个死群的完整复盘——从签到排行榜、互动任务、习惯养成到赛季制防疲劳的六周运营节奏拆解。

2026-06-26
品牌私域裂变怎么设计才不被骂?游戏化社交裂变的三个底线原则

游戏化社交裂变的三个底线原则深度拆解——让转发不像广告、让奖品有炫耀价值、给用户不转发的自由,加3%超级用户识别策略和三个常见翻车点避坑指南。

2026-06-26
查看更多