作為網絡信息安全的基礎支撐,密碼技術廣泛應用于金融領域的身份認證、數據加密校驗等各個環節,是金融行業維護網絡與數據安全的重要手段。長期以來,國家高度重視金融領域信息安全工作,關于開展信息技術應用創新以及商用密碼應用相關工作的政策陸續出臺。
為更好推進證券行業國產密碼應用工作,近日,恒生電子在2023西湖論劍·數字安全大會上發布“金融行業核心業務系統國密解決方案“。方案根據證券核心業務系統的業務特點以及在國密算法改造中的應用難點,推出相應的國密應用方案,滿足金融機構國密改造的合規需求。
證券行業核心業務系統具有網上交易占比高、登錄時間密集、關鍵時間多、實時性要求高、操作便捷性要求高等特點。結合政策要求,業務系統國密改造主要從終端層、應用層、數據庫三個部位入手,圍繞身份鑒別、終端機認證、傳輸通道加密、應用報文加密、存儲加密、簽名驗簽、完整性保護、密鑰管理等范圍。
在終端層,恒生電子提供終端密碼模塊SDK,可以幫助金融機構適配所有國密廠商的標準。私募、基金公司等金融機構的交易多使用桌面端,方案也提供了針對國密瀏覽器和非國密瀏覽器的兩種解決方案。在應用層,恒生電子重點梳理了哪些數據需要加密、哪些報文需要驗簽,并提供了交易密碼等關鍵信息加密、簽名驗簽、應用文件存儲加密等改造方案。在數據庫層,則通過部署數據庫加密軟件、數據庫透明加密系統和數據庫加密服務器,實現數據庫文件透明加密,密鑰安全管理和數字簽名認證。
目前,恒生電子已對旗下經紀業務、財富管理、資產管理、機構服務等金融核心業務系統進行全面的國產密碼改造工作,包括投資贏家App、財富終端、期貨網上交易、PB、銀行資金存管、交易所報盤等系統,并已在證券、基金、銀行等行業的多個客戶系統中上線,助力金融機構實現國密落地。
據恒生電子相關負責人介紹,隨著金融行業信息技術應用創新的不斷深入,密碼是網絡安全的核心技術支撐,也是行業自研創新生態中的重要安全基礎。當前,金融機構的國密改造還面臨著用戶體驗下降、性能與算法瓶頸、運維監控不足等挑戰,恒生電子也將持續探索國密與新技術產業的融合,為金融行業提供領先和專業的解決方案,助力行業網絡信息安全與自主可控水平提升。