- 1、本文档共65页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
本报告版权属于北京金融信息化研究所有限责任公司,并
受法律保护。转载、编摘或利用其他方式使用本报告文字或观
点的,应注明来源。违反上述声明者,将被追究相关法律责任。
主任:
潘润红
副主任:
黄程林、庄文君、张海燕
编委会成员(排名不分先后,按姓氏拼音排序):
陈德锋、黄涛、孔庆强、李瑞荣、李振、卢科兵、邵淼、
宋歌、宋爽、唐辉、王佳坤、吴炜、徐翥、俞枫、
曾海泉
编写组成员(排名不分先后,按姓氏拼音排序):
程林、陈梦霄、戴辛伟、方优、侯宇、黄韦、呼跃豪、
韩宝玲、黄宏章、居红伟、李爱宏、李凡、梁乐、刘红波、
邵志杰、孙国栋、王佟、王先伟、王尧、魏荣、武志勇、
项楠、徐庆、闫立志、姚长远、乐华、赵欢、赵闪,
赵宇轩、赵旭、郑光宇
主要执笔人(排名不分先后,按姓氏拼音排序):
陈晨、潘世杰、杨希
主编单位:
北京金融信息化研究所
北京国家金融科技认证中心
中国工商银行股份有限公司
中国银行股份有限公司
中国建设银行股份有限公司
平安银行股份有限公司
华夏银行股份有限公司
深圳证券交易所
国泰君安证券股份有限公司
泰康保险集团股份有限公司
北京数字认证股份有限公司
兴唐通信科技有限公司
参编单位:
华为技术有限公司
格尔软件股份有限公司
商用密码产业近年来取得了快速发展,由我国自主设计的
一系列商用密码算法已被纳入国际标准,成为构筑我国网络安
全与数据安全的基石。金融机构坚持统筹发展和安全,贯彻新
发展理念,通过与密码产业联合创新,促进形成了完整且安全
可控的金融业商用密码产品服务供给体系,并对新技术应用带
来的隐性风险和不确定性风险提供了解决方案,有力支持了金
融科技应用创新与金融业数字化转型,助力加快实现高质量发
展。
同时,商用密码技术在金融业的规范应用与探索创新仍面
临挑战,包括相关标准规范待完善;商用密码应用改造工作涉
及范围广,实施难度较大;产品服务在性能、兼容性,以及对
新技术支撑方面需进一步优化;检测认证力量有待加强等。这
些挑战对商用密码技术在金融业的进一步推广应用造成了一定
阻碍,仍需坚持发展和安全并重,加强统筹力度,补短板锻长
板,扩大应用范围,不断增强应对风险挑战的生存力、竞争力、
发展力和持续力。
一、前言1
二、金融业商用密码应用概况3
(一)顶层设计不断完善3
(二)算法底座不断夯实5
(三)市场体系日益完善6
三、金融业商用密码技术应用的实践与探索9
(一)金融业密评密改及行业应用全面有序推进9
(二)金融业商用密码技术的典型应用分析14
(三)金融业商用密码技术不断融合创新21
四、金融业商用密码技术应用的风险与挑战30
(一)金融业商用密码标准体系期统筹完善30
(二)金融业商用密码改造工作待专项攻关30
(三)金融业商用密码市场活力宜充分激发31
(四)金融业密码全面检测能力应加快提升32
(五)金融业密码设备安全威胁需加强应对32
五、金融业商用密码技术应用的建议与展望33
(一)夯实金融业密码标准体系发展基础33
(二)提升金融业商用密码管理运维效率33
(三)推动金融业商用密码应用开放兼容34
(四)开展产学研用联合攻关新模式探索35
(五)升级金融业态感平台密码相关功能35
六、应用案例集36
案例1:国家开发银行新核心增值税电子发票系统商用密码应用实践36
案例2:中国工商银行企业网上银行适配信创终端完成商用密码改造37
案例3:中国建设银行后量子安全增强商用密码平台应用实践38
案例4:中国银行基于商密算法的终端双向认证SSL传输应用实践40
案例5:中国银行征信查询前置系统征信数据安全防护应用实践41
案例6:中银香港跨境支付系统商用密码应用实践42
案例7:中国民生银行基于鲲鹏可信执行环境密码系统的应用实践44
案例8:中国平安银行敏感数据加密存储实践45
案例9:华夏银行基于商用密码的信用卡申请个人征信线上授权实践46
案例1
文档评论(0)