




下載本文檔
版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報或認(rèn)領(lǐng)
文檔簡介
1、密碼金融論文范文:試論金融領(lǐng)域安全ic卡和密碼應(yīng)用目前狀況及發(fā)展需求word版下載金融領(lǐng)域安全tc卡和密碼應(yīng)用口前狀況及發(fā)展需求論文1672-5158 (2013) 04-0424-01為加強(qiáng)金融領(lǐng)域信息安全,提升金融領(lǐng)域信息安全專業(yè)化服務(wù) 水平,國家發(fā)改委下發(fā)了關(guān)于組織實(shí)施2012年金融領(lǐng)域安全ic卡 和密碼應(yīng)用專項(xiàng)有關(guān)事項(xiàng)的通知,加快推進(jìn)金融領(lǐng)域安全ic卡和密 碼應(yīng)用關(guān)鍵產(chǎn)品的產(chǎn)業(yè)化已是勢在必行。一、安全tc卡和密碼應(yīng)用目前狀況1、安全ic卡應(yīng)用目前狀況安全ic卡業(yè)務(wù)系統(tǒng)由安全ic卡、收單行金融終端和銀行業(yè)務(wù) 網(wǎng)絡(luò)節(jié)點(diǎn)組成,網(wǎng)絡(luò)節(jié)點(diǎn)包括收單行業(yè)務(wù)系統(tǒng)、中國銀聯(lián)、發(fā)卡行卡 業(yè)務(wù)主機(jī)等。安全t
2、c卡本質(zhì)上是銀行卡,作為銀行借貸記業(yè)務(wù)的發(fā)起端。安 全ic卡在交易過程中與金融終端發(fā)生數(shù)據(jù)交互(脫機(jī)交易過程),與 發(fā)卡行卡業(yè)務(wù)主機(jī)發(fā)生數(shù)據(jù)交互(聯(lián)機(jī)交易過程)。2、密碼應(yīng)用目前狀況安全ic卡業(yè)務(wù)中的密碼技術(shù)應(yīng)用在以下幾個方而:(1) 卡一終端之間數(shù)據(jù)交互的密碼運(yùn)算。(2) 卡一發(fā)卡行卡業(yè)務(wù)主機(jī)之間數(shù)據(jù)交互的密碼運(yùn)算。(3) 終端一銀行業(yè)務(wù)網(wǎng)絡(luò)一發(fā)卡行之間的交易報文傳遞過程中 的密碼運(yùn)算。3、產(chǎn)品和產(chǎn)業(yè)目前狀況目前已發(fā)行的安全ic卡芯片和卡片產(chǎn)品全部由國外廠商提供, 主要是荷蘭恩智浦公司和徳國英飛凌公司。pos/atm等金融終端的內(nèi) 置密碼芯片也全部來自國外廠商。在網(wǎng)間節(jié)點(diǎn)設(shè)備方面則國產(chǎn)化率比
3、 較高,包括金融數(shù)據(jù)密碼機(jī)、金融終端密碼機(jī)、密碼鍵盤等設(shè)備,已 經(jīng)基本做到了國產(chǎn)化,但是密碼算法使用國外des/3des密碼算法。4、產(chǎn)品檢測與行業(yè)準(zhǔn)入冃前狀況目前我國安全ic卡芯片從檢測到認(rèn)證均采信國外檢測認(rèn)證機(jī) 構(gòu)的結(jié)果,國內(nèi)安全ic卡芯片的行業(yè)準(zhǔn)入受制于人。二、安全lc卡和密碼應(yīng)用需求1、金融領(lǐng)域大量使用國外密碼算法當(dāng)前金融領(lǐng)域使用的多種國外密碼算法(des/3des/rsa)存在 較高的安全風(fēng)險。des密碼算法在上個世紀(jì)90年代已被破解。近年 來rsa1024密碼算法己凸顯被破解風(fēng)險,美國國家標(biāo)準(zhǔn)技術(shù)研究所 (nist)倡議rsa1024算法在2010年以后不再新增應(yīng)用,并要求在 20
4、15年前終止使用。鑒于rsa1024經(jīng)在國內(nèi)金融領(lǐng)域使用多年,也 是最新版本pb0c2. 0規(guī)范認(rèn)可使用的非對稱密碼算法,這無疑將使我 國金融信息安全面對巨大風(fēng)險。2、安全ic卡遷移機(jī)遇難得2011年,中國人民銀行決定在全國范圍內(nèi)正式啟動銀行卡由磁 條卡向安全1c卡遷移的工作,要求各商業(yè)銀行于2015年前全面做好 升級遷移。如能在此遷移過程中,抓住產(chǎn)品、系統(tǒng)升級改造機(jī)遇,實(shí) 現(xiàn)國產(chǎn)密碼算法體系取代國外算法體系,不但能解決目前安全ic卡 領(lǐng)域大量使用國外算法的安全隱患,還能在遷移過程中積極帶動國內(nèi) 相關(guān)產(chǎn)業(yè)發(fā)展。3、行業(yè)市場準(zhǔn)入機(jī)制亟待加強(qiáng)目前,我國在安全ic卡選型中,事實(shí)上主要以遵循國外標(biāo)準(zhǔn)、
5、 獲得國際認(rèn)證資質(zhì)為準(zhǔn)入門檻,這導(dǎo)致該類產(chǎn)品不得不送交國外檢測 機(jī)構(gòu)檢測,現(xiàn)實(shí)情況是國外廠商的產(chǎn)品進(jìn)入國內(nèi)暢通無阻,而國產(chǎn)產(chǎn) 品反而因無法通過檢測而被屏蔽,這造成我國管理機(jī)構(gòu)和產(chǎn)業(yè)界對于 很多境內(nèi)使用的涉及密碼的金融信息設(shè)備缺乏制約力和話語權(quán),只能 處于被動認(rèn)可、被動跟隨的地位,也極大的阻礙了國內(nèi)相關(guān)產(chǎn)業(yè)發(fā)展。通過建立我國自主可控的密碼算法體系和標(biāo)準(zhǔn)規(guī)范,形成我國 自主的檢測評估體系,并以此作為國內(nèi)金融領(lǐng)域信息安全產(chǎn)品的準(zhǔn)入 門檻,將提升我國金融領(lǐng)域信息安全產(chǎn)業(yè)的核心競爭力。4、行業(yè)主管部門積極主導(dǎo)人民銀行作為行業(yè)主管部門,在電了認(rèn)證領(lǐng)域已明確要求服務(wù) 于銀行業(yè)的電子認(rèn)證機(jī)構(gòu)、各商業(yè)銀行,在新
6、建信息系統(tǒng)及對原有信 息系統(tǒng)升級改造屮,應(yīng)積極采用支持國產(chǎn)密碼算法的軟硬件設(shè)備。在 安全tc卡領(lǐng)域,人民銀行已開展相關(guān)金融標(biāo)準(zhǔn)的修訂、制定工作, 盡快明確采用國產(chǎn)密碼算法。在移動支付領(lǐng)域,人民銀行也已決定將 國產(chǎn)密碼算法納入移動支付相關(guān)技術(shù)標(biāo)準(zhǔn)中。在網(wǎng)銀應(yīng)用方面,目前 使用的證書載體(usbkey)已基本實(shí)現(xiàn)國產(chǎn)化,并支持國產(chǎn)密碼算法。 以上工作為金融領(lǐng)域全面采用國產(chǎn)密碼算法打下了良好基礎(chǔ)。5、國內(nèi)密碼產(chǎn)業(yè)準(zhǔn)備充分近年來我國密碼產(chǎn)業(yè)得到長足發(fā)展。國家密碼管理局多年來密 切跟蹤世界商用密碼的進(jìn)展,在充分吸收國際先進(jìn)成果的基礎(chǔ)上推出 了我國自主知識產(chǎn)相關(guān)權(quán)的商密(sm)系列算法和一系列的行業(yè)應(yīng)用 規(guī)范,并已陸續(xù)向全社會公開,基于國產(chǎn)密碼自主研發(fā)的產(chǎn)品和系統(tǒng) 在諸多關(guān)鍵領(lǐng)域得到了廣泛應(yīng)用?;趪a(chǎn)密碼算法的第二代居民身份證系統(tǒng)已在全國普及應(yīng) 用,累計(jì)發(fā)證逾十億張,該系統(tǒng)所使用的芯片、卡片、讀寫機(jī)具、管 理系統(tǒng)等均為我國自主研制生產(chǎn)。二代證系統(tǒng)在方便群眾生活、打擊 違法犯罪、維護(hù)社會穩(wěn)定等方面發(fā)揮了關(guān)鍵作用。采用國產(chǎn)密碼算法的社??捌涔芾硐到y(tǒng)已在北京、上海、黑 龍江等多省市得到普遍應(yīng)用,累計(jì)發(fā)卡量已達(dá)兩億多張,該系統(tǒng)所使 用的芯片、卡片、讀寫機(jī)具、管理系統(tǒng)等均為我國自主研
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 借貸擔(dān)保條件合同范本
- 買賣旅游車車合同范本
- 制作類開口合同范本
- 包工包料安裝鍋爐合同范本
- 養(yǎng)豬場租賃合同范本
- 鄉(xiāng)鎮(zhèn)土地開發(fā)整改合同范本
- 佛山土地出租合同范本
- 付款協(xié)議合同范本
- 農(nóng)村養(yǎng)牛蛙銷售合同范本
- ktv裝修乙方合同范本
- 2024年湖南汽車工程職業(yè)學(xué)院單招職業(yè)技能測試題庫標(biāo)準(zhǔn)卷
- 完整word版,“呂氏八字命理學(xué)”高級理論
- 中外合作辦學(xué)的可行性報告
- 飛達(dá)及其輔助機(jī)構(gòu)
- 母嬰保健課程標(biāo)準(zhǔn)
- 深圳地鐵三號線正線信號系統(tǒng)
- 高中化學(xué)競賽培訓(xùn)計(jì)劃
- 研發(fā)向善課程----綻放生命異彩
- 電廠機(jī)組深度調(diào)峰摸底試驗(yàn)方案
- 地球上的大氣知識結(jié)構(gòu)圖
- 加油站數(shù)質(zhì)量管理考核辦法版.doc
評論
0/150
提交評論