目前,在我國大多數(shù)領(lǐng)域占主導(dǎo)地位的密碼算法是國際商用密碼算法,核心數(shù)據(jù)采用國外密碼算法進行數(shù)字加密,這給我國金融業(yè)的信息安全帶來很大風險隱患。
當前證券期貨行業(yè)使用的各類商用密碼應(yīng)用,如數(shù)字加密、簽名、驗簽等普遍采用的是國外的商用密碼技術(shù),各類支撐此類應(yīng)用的安全設(shè)施、安全產(chǎn)品均構(gòu)建于國外的基礎(chǔ)算法和密碼技術(shù)之上,擺脫不了受限、受制、受控于人的被動局面,這對于整個行業(yè)的自主可控、安全穩(wěn)定發(fā)展構(gòu)成巨大挑戰(zhàn)。金融信息安全是國家信息安全的重要組成部分,密碼的安全可靠和科學規(guī)范應(yīng)用關(guān)系到我國的金融安全。

證券APP手機交易系統(tǒng)的服務(wù)端作為用戶通過互聯(lián)網(wǎng)完成股票買賣的入口,一方面要為用戶提供友好的交易界面,另一方面要為用戶提供快速安全穩(wěn)定的交易接入環(huán)境。另一方面,作為證券交易十分重要的一環(huán),它一端銜接互聯(lián)網(wǎng),一端銜接位于企業(yè)內(nèi)網(wǎng)的APP手機交易后臺系統(tǒng),在數(shù)據(jù)安全和防護這一方面,一向是證券行業(yè)信息系統(tǒng)重點防范對象之一,也是這次國密改造項目的重點和切入點。
本次國產(chǎn)密碼改造方案的邊界主要集中在證券APP手機交易客戶端和APP手機交易服務(wù)端的接入層區(qū)域,加強了互聯(lián)網(wǎng)接入層區(qū)域的安全級別。互聯(lián)網(wǎng)接入層區(qū)域主要負責移動客戶端與服務(wù)端的握手連接、安全加解密、登錄、身份認證等。