目前,在我國大多數領域占主導地位的密碼算法是國際商用密碼算法,核心數據采用國外密碼算法進行數字加密,這給我國金融業的信息安全帶來很大風險隱患。
當前證券期貨行業使用的各類商用密碼應用,如數字加密、簽名、驗簽等普遍采用的是國外的商用密碼技術,各類支撐此類應用的安全設施、安全產品均構建于國外的基礎算法和密碼技術之上,擺脫不了受限、受制、受控于人的被動局面,這對于整個行業的自主可控、安全穩定發展構成巨大挑戰。金融信息安全是國家信息安全的重要組成部分,密碼的安全可靠和科學規范應用關系到我國的金融安全。
證券APP手機交易系統的服務端作為用戶通過互聯網完成股票買賣的入口,一方面要為用戶提供友好的交易界面,另一方面要為用戶提供快速安全穩定的交易接入環境。另一方面,作為證券交易十分重要的一環,它一端銜接互聯網,一端銜接位于企業內網的APP手機交易后臺系統,在數據安全和防護這一方面,一向是證券行業信息系統重點防范對象之一,也是這次國密改造項目的重點和切入點。
本次國產密碼改造方案的邊界主要集中在證券APP手機交易客戶端和APP手機交易服務端的接入層區域,加強了互聯網接入層區域的安全級別?;ヂ摼W接入層區域主要負責移動客戶端與服務端的握手連接、安全加解密、登錄、身份認證等。