目前,在我國(guó)大多數(shù)領(lǐng)域占主導(dǎo)地位的密碼算法是國(guó)際商用密碼算法,核心數(shù)據(jù)采用國(guó)外密碼算法進(jìn)行數(shù)字加密,這給我國(guó)金融業(yè)的信息安全帶來很大風(fēng)險(xiǎn)隱患。
當(dāng)前證券期貨行業(yè)使用的各類商用密碼應(yīng)用,如數(shù)字加密、簽名、驗(yàn)簽等普遍采用的是國(guó)外的商用密碼技術(shù),各類支撐此類應(yīng)用的安全設(shè)施、安全產(chǎn)品均構(gòu)建于國(guó)外的基礎(chǔ)算法和密碼技術(shù)之上,擺脫不了受限、受制、受控于人的被動(dòng)局面,這對(duì)于整個(gè)行業(yè)的自主可控、安全穩(wěn)定發(fā)展構(gòu)成巨大挑戰(zhàn)。金融信息安全是國(guó)家信息安全的重要組成部分,密碼的安全可靠和科學(xué)規(guī)范應(yīng)用關(guān)系到我國(guó)的金融安全。
證券APP手機(jī)交易系統(tǒng)的服務(wù)端作為用戶通過互聯(lián)網(wǎng)完成股票買賣的入口,一方面要為用戶提供友好的交易界面,另一方面要為用戶提供快速安全穩(wěn)定的交易接入環(huán)境。另一方面,作為證券交易十分重要的一環(huán),它一端銜接互聯(lián)網(wǎng),一端銜接位于企業(yè)內(nèi)網(wǎng)的APP手機(jī)交易后臺(tái)系統(tǒng),在數(shù)據(jù)安全和防護(hù)這一方面,一向是證券行業(yè)信息系統(tǒng)重點(diǎn)防范對(duì)象之一,也是這次國(guó)密改造項(xiàng)目的重點(diǎn)和切入點(diǎn)。
本次國(guó)產(chǎn)密碼改造方案的邊界主要集中在證券APP手機(jī)交易客戶端和APP手機(jī)交易服務(wù)端的接入層區(qū)域,加強(qiáng)了互聯(lián)網(wǎng)接入層區(qū)域的安全級(jí)別?;ヂ?lián)網(wǎng)接入層區(qū)域主要負(fù)責(zé)移動(dòng)客戶端與服務(wù)端的握手連接、安全加解密、登錄、身份認(rèn)證等。