




下載本文檔
版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡(jiǎn)介
1、密碼金融論文范文:試論金融領(lǐng)域安全ic卡和密碼應(yīng)用目前狀況及發(fā)展需求word版下載金融領(lǐng)域安全tc卡和密碼應(yīng)用口前狀況及發(fā)展需求論文1672-5158 (2013) 04-0424-01為加強(qiáng)金融領(lǐng)域信息安全,提升金融領(lǐng)域信息安全專業(yè)化服務(wù) 水平,國家發(fā)改委下發(fā)了關(guān)于組織實(shí)施2012年金融領(lǐng)域安全ic卡 和密碼應(yīng)用專項(xiàng)有關(guān)事項(xiàng)的通知,加快推進(jìn)金融領(lǐng)域安全ic卡和密 碼應(yīng)用關(guān)鍵產(chǎn)品的產(chǎn)業(yè)化已是勢(shì)在必行。一、安全tc卡和密碼應(yīng)用目前狀況1、安全ic卡應(yīng)用目前狀況安全ic卡業(yè)務(wù)系統(tǒng)由安全ic卡、收單行金融終端和銀行業(yè)務(wù) 網(wǎng)絡(luò)節(jié)點(diǎn)組成,網(wǎng)絡(luò)節(jié)點(diǎn)包括收單行業(yè)務(wù)系統(tǒng)、中國銀聯(lián)、發(fā)卡行卡 業(yè)務(wù)主機(jī)等。安全t
2、c卡本質(zhì)上是銀行卡,作為銀行借貸記業(yè)務(wù)的發(fā)起端。安 全ic卡在交易過程中與金融終端發(fā)生數(shù)據(jù)交互(脫機(jī)交易過程),與 發(fā)卡行卡業(yè)務(wù)主機(jī)發(fā)生數(shù)據(jù)交互(聯(lián)機(jī)交易過程)。2、密碼應(yīng)用目前狀況安全ic卡業(yè)務(wù)中的密碼技術(shù)應(yīng)用在以下幾個(gè)方而:(1) 卡一終端之間數(shù)據(jù)交互的密碼運(yùn)算。(2) 卡一發(fā)卡行卡業(yè)務(wù)主機(jī)之間數(shù)據(jù)交互的密碼運(yùn)算。(3) 終端一銀行業(yè)務(wù)網(wǎng)絡(luò)一發(fā)卡行之間的交易報(bào)文傳遞過程中 的密碼運(yùn)算。3、產(chǎn)品和產(chǎn)業(yè)目前狀況目前已發(fā)行的安全ic卡芯片和卡片產(chǎn)品全部由國外廠商提供, 主要是荷蘭恩智浦公司和徳國英飛凌公司。pos/atm等金融終端的內(nèi) 置密碼芯片也全部來自國外廠商。在網(wǎng)間節(jié)點(diǎn)設(shè)備方面則國產(chǎn)化率比
3、 較高,包括金融數(shù)據(jù)密碼機(jī)、金融終端密碼機(jī)、密碼鍵盤等設(shè)備,已 經(jīng)基本做到了國產(chǎn)化,但是密碼算法使用國外des/3des密碼算法。4、產(chǎn)品檢測(cè)與行業(yè)準(zhǔn)入冃前狀況目前我國安全ic卡芯片從檢測(cè)到認(rèn)證均采信國外檢測(cè)認(rèn)證機(jī) 構(gòu)的結(jié)果,國內(nèi)安全ic卡芯片的行業(yè)準(zhǔn)入受制于人。二、安全lc卡和密碼應(yīng)用需求1、金融領(lǐng)域大量使用國外密碼算法當(dāng)前金融領(lǐng)域使用的多種國外密碼算法(des/3des/rsa)存在 較高的安全風(fēng)險(xiǎn)。des密碼算法在上個(gè)世紀(jì)90年代已被破解。近年 來rsa1024密碼算法己凸顯被破解風(fēng)險(xiǎn),美國國家標(biāo)準(zhǔn)技術(shù)研究所 (nist)倡議rsa1024算法在2010年以后不再新增應(yīng)用,并要求在 20
4、15年前終止使用。鑒于rsa1024經(jīng)在國內(nèi)金融領(lǐng)域使用多年,也 是最新版本pb0c2. 0規(guī)范認(rèn)可使用的非對(duì)稱密碼算法,這無疑將使我 國金融信息安全面對(duì)巨大風(fēng)險(xiǎn)。2、安全ic卡遷移機(jī)遇難得2011年,中國人民銀行決定在全國范圍內(nèi)正式啟動(dòng)銀行卡由磁 條卡向安全1c卡遷移的工作,要求各商業(yè)銀行于2015年前全面做好 升級(jí)遷移。如能在此遷移過程中,抓住產(chǎn)品、系統(tǒng)升級(jí)改造機(jī)遇,實(shí) 現(xiàn)國產(chǎn)密碼算法體系取代國外算法體系,不但能解決目前安全ic卡 領(lǐng)域大量使用國外算法的安全隱患,還能在遷移過程中積極帶動(dòng)國內(nèi) 相關(guān)產(chǎn)業(yè)發(fā)展。3、行業(yè)市場(chǎng)準(zhǔn)入機(jī)制亟待加強(qiáng)目前,我國在安全ic卡選型中,事實(shí)上主要以遵循國外標(biāo)準(zhǔn)、
5、 獲得國際認(rèn)證資質(zhì)為準(zhǔn)入門檻,這導(dǎo)致該類產(chǎn)品不得不送交國外檢測(cè) 機(jī)構(gòu)檢測(cè),現(xiàn)實(shí)情況是國外廠商的產(chǎn)品進(jìn)入國內(nèi)暢通無阻,而國產(chǎn)產(chǎn) 品反而因無法通過檢測(cè)而被屏蔽,這造成我國管理機(jī)構(gòu)和產(chǎn)業(yè)界對(duì)于 很多境內(nèi)使用的涉及密碼的金融信息設(shè)備缺乏制約力和話語權(quán),只能 處于被動(dòng)認(rèn)可、被動(dòng)跟隨的地位,也極大的阻礙了國內(nèi)相關(guān)產(chǎn)業(yè)發(fā)展。通過建立我國自主可控的密碼算法體系和標(biāo)準(zhǔn)規(guī)范,形成我國 自主的檢測(cè)評(píng)估體系,并以此作為國內(nèi)金融領(lǐng)域信息安全產(chǎn)品的準(zhǔn)入 門檻,將提升我國金融領(lǐng)域信息安全產(chǎn)業(yè)的核心競(jìng)爭(zhēng)力。4、行業(yè)主管部門積極主導(dǎo)人民銀行作為行業(yè)主管部門,在電了認(rèn)證領(lǐng)域已明確要求服務(wù) 于銀行業(yè)的電子認(rèn)證機(jī)構(gòu)、各商業(yè)銀行,在新
6、建信息系統(tǒng)及對(duì)原有信 息系統(tǒng)升級(jí)改造屮,應(yīng)積極采用支持國產(chǎn)密碼算法的軟硬件設(shè)備。在 安全tc卡領(lǐng)域,人民銀行已開展相關(guān)金融標(biāo)準(zhǔn)的修訂、制定工作, 盡快明確采用國產(chǎn)密碼算法。在移動(dòng)支付領(lǐng)域,人民銀行也已決定將 國產(chǎn)密碼算法納入移動(dòng)支付相關(guān)技術(shù)標(biāo)準(zhǔn)中。在網(wǎng)銀應(yīng)用方面,目前 使用的證書載體(usbkey)已基本實(shí)現(xiàn)國產(chǎn)化,并支持國產(chǎn)密碼算法。 以上工作為金融領(lǐng)域全面采用國產(chǎn)密碼算法打下了良好基礎(chǔ)。5、國內(nèi)密碼產(chǎn)業(yè)準(zhǔn)備充分近年來我國密碼產(chǎn)業(yè)得到長足發(fā)展。國家密碼管理局多年來密 切跟蹤世界商用密碼的進(jìn)展,在充分吸收國際先進(jìn)成果的基礎(chǔ)上推出 了我國自主知識(shí)產(chǎn)相關(guān)權(quán)的商密(sm)系列算法和一系列的行業(yè)應(yīng)用 規(guī)范,并已陸續(xù)向全社會(huì)公開,基于國產(chǎn)密碼自主研發(fā)的產(chǎn)品和系統(tǒng) 在諸多關(guān)鍵領(lǐng)域得到了廣泛應(yīng)用?;趪a(chǎn)密碼算法的第二代居民身份證系統(tǒng)已在全國普及應(yīng) 用,累計(jì)發(fā)證逾十億張,該系統(tǒng)所使用的芯片、卡片、讀寫機(jī)具、管 理系統(tǒng)等均為我國自主研制生產(chǎn)。二代證系統(tǒng)在方便群眾生活、打擊 違法犯罪、維護(hù)社會(huì)穩(wěn)定等方面發(fā)揮了關(guān)鍵作用。采用國產(chǎn)密碼算法的社保卡及其管理系統(tǒng)已在北京、上海、黑 龍江等多省市得到普遍應(yīng)用,累計(jì)發(fā)卡量已達(dá)兩億多張,該系統(tǒng)所使 用的芯片、卡片、讀寫機(jī)具、管理系統(tǒng)等均為我國自主研
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- 湛江培才初二試題及答案
- 《AIGC 新媒體文案寫作》期末考試試卷及答案四
- 嶧城高考數(shù)學(xué)試題及答案
- 高校輔導(dǎo)員教育評(píng)估與反饋試題及答案
- 2024輔導(dǎo)員招聘經(jīng)典試題及答案解析
- 日語考試高中測(cè)試題及答案
- 福建事業(yè)單位考試兒童心理咨詢知識(shí)題及答案
- 歷史清朝君主專制的強(qiáng)化課件-2024-2025學(xué)年統(tǒng)編版七年級(jí)歷史下冊(cè)
- 農(nóng)業(yè)生產(chǎn)與可持續(xù)發(fā)展的關(guān)系試題及答案
- 園藝師職業(yè)發(fā)展方向探索試題及答案
- 育嬰行業(yè)前景及就業(yè)前景
- 2024年美容師考試?yán)碚摶仡櫾囶}及答案
- Unit5Whatwereyoudoingwhentherainstormcame?SectionB1a-1d課件人教版八年級(jí)英語下冊(cè)
- 2025年中鐵快運(yùn)股份有限公司招聘(98人)筆試參考題庫附帶答案詳解
- 老舊城市燃?xì)夤艿栏赂脑旃こ淘O(shè)計(jì)方案
- 中醫(yī)經(jīng)典臨證思維與實(shí)踐知到課后答案智慧樹章節(jié)測(cè)試答案2025年春浙江中醫(yī)藥大學(xué)
- 動(dòng)火和受限空間作業(yè)監(jiān)護(hù)人考試題有答案
- (正式版)HGT 6313-2024 化工園區(qū)智慧化評(píng)價(jià)導(dǎo)則
- 康復(fù)醫(yī)學(xué)科髖關(guān)節(jié)Harris-、膝關(guān)節(jié)HSS評(píng)分表
- DB23-黑龍江省建設(shè)工程施工操作技術(shù)規(guī)程-城鎮(zhèn)道路工程.doc
- 小學(xué)數(shù)學(xué)專題講座小學(xué)數(shù)學(xué)計(jì)算能力的培養(yǎng)PPT
評(píng)論
0/150
提交評(píng)論