南京壹證通信息科技有限公司——行業(yè)內(nèi)領(lǐng)先的密碼服務(wù)商
發(fā)布時(shí)間:2022-12-14
2022年11月,南京壹證通助力國(guó)信證券“金太陽(yáng)”交易系統(tǒng)完成商用密碼改造服務(wù)并正式上線,成為國(guó)內(nèi)首批完成商用密碼改造并正式上線的券商交易系統(tǒng)。
目前,在我國(guó)大多數(shù)領(lǐng)域占主導(dǎo)地位的密碼算法是國(guó)際密碼算法,核心數(shù)據(jù)采用國(guó)外密碼算法進(jìn)行數(shù)字加密,這給我國(guó)金融業(yè)的信息安全帶來很大風(fēng)險(xiǎn)。因此,逐步推進(jìn)金融領(lǐng)域商用密碼的行業(yè)應(yīng)用,增強(qiáng)金融業(yè)信息系統(tǒng)的自主可控能力顯得尤為迫切。
2015年,證監(jiān)會(huì)發(fā)布了《證券期貨業(yè)密碼應(yīng)用工作規(guī)劃(2015-2020 年)》,2018年,中辦和國(guó)辦印發(fā)《金融和重要領(lǐng)域密碼應(yīng)用與創(chuàng)新發(fā)展工作規(guī)劃(2018-2022)》等相關(guān)通知文件,要求證券期貨業(yè)實(shí)現(xiàn)商用密碼在證券期貨領(lǐng)域的全面應(yīng)用,充分發(fā)揮商用密碼在保障行業(yè)信息安全中的重要作用,促進(jìn)資本市場(chǎng)業(yè)務(wù)安全穩(wěn)定發(fā)展。
在此背景下,商用密碼在金融領(lǐng)域應(yīng)用的實(shí)施不斷深入,以及信創(chuàng)生態(tài)持續(xù)健全、技術(shù)環(huán)境日趨成熟,基于商用密碼的數(shù)字證書已在銀行、證券、保險(xiǎn)等多領(lǐng)域加速普及,商用密碼改造成為金融機(jī)構(gòu)筑牢安全防線的不二之選。
國(guó)信證券作為國(guó)內(nèi)領(lǐng)先的證券機(jī)構(gòu)之一,率先啟動(dòng)了商用密碼改造工作。國(guó)信證券的客戶可以借助“金太陽(yáng)APP”,通過互聯(lián)網(wǎng)進(jìn)行網(wǎng)上交易,完成股票買賣等操作。APP作為用戶通過互聯(lián)網(wǎng)完成證券買賣的入口,一方面要為用戶提供友好的交易界面,另一方面要為用戶提供快速安全穩(wěn)定的交易接入環(huán)境。此外,作為證券交易十分重要的一環(huán),它一端銜接互聯(lián)網(wǎng),一端銜接位于企業(yè)內(nèi)網(wǎng)的交易后臺(tái)系統(tǒng),在數(shù)據(jù)安全和防護(hù)方面是證券行業(yè)信息系統(tǒng)的重要一環(huán),也是這次商用密碼改造項(xiàng)目的重點(diǎn)和切入點(diǎn)。
國(guó)信證券的APP手機(jī)交易系統(tǒng)按照安全等級(jí)保護(hù)標(biāo)準(zhǔn)要求,屬于等保三級(jí)系統(tǒng)。需按照GB/T 39786-2021《信息安全技術(shù)信息系統(tǒng)密碼應(yīng)用基本要求》第三級(jí)進(jìn)行商用密碼改造并進(jìn)行密評(píng),需在用戶登錄時(shí)使用數(shù)字證書進(jìn)行身份認(rèn)證建立安全通道登錄,交易數(shù)據(jù)傳輸時(shí)對(duì)重要信息進(jìn)行加密,確保在互聯(lián)網(wǎng)上操作時(shí)用戶身份真實(shí)、用戶交易信息不被竊取。
在國(guó)信證券APP交易系統(tǒng)商用密碼改造項(xiàng)目中,壹證通為其提供的密碼服務(wù)中臺(tái)系統(tǒng)、SSL安全認(rèn)證網(wǎng)關(guān)、智慧協(xié)同簽名服務(wù)系統(tǒng)、移動(dòng)智能終端安全密碼模塊,覆蓋GB/T39786-2021三級(jí)要求的網(wǎng)絡(luò)和通信安全、設(shè)備和計(jì)算安全、應(yīng)用和數(shù)據(jù)安全等全部需求,并配合客戶建立完善了相關(guān)管理制度。目前項(xiàng)目已順利上線,并已經(jīng)通過商用密碼應(yīng)用安全性評(píng)估。
目前,壹證通已為國(guó)信證券、廣發(fā)證券、華泰證券、東方財(cái)富證券、安信證券、東莞證券、鵬華基金、上證交易所等國(guó)內(nèi)多家證券機(jī)構(gòu)提供商用密碼改造服務(wù)。壹證通一直致力于提供以身份認(rèn)證為中心的信息化安全整體解決方案,擁有政務(wù)、金融、醫(yī)療等核心領(lǐng)域的客戶群體,助力相關(guān)生產(chǎn)系統(tǒng)上線改造工作。公司下一步將持續(xù)為全產(chǎn)業(yè)鏈提供密碼應(yīng)用及信息安全體系服務(wù)保障,并為“云、物、大、智、移”等新興應(yīng)用領(lǐng)域持續(xù)賦能推進(jìn)。