国密SSL证书,保护金融领域数据传输安全

本文涉及的产品
数据传输服务 DTS,数据迁移 small 3个月
推荐场景:
MySQL数据库上云
简介: 对于金融领域而言,在信息安全各环节实现国产密码算法的深入应用具有非常重要的战略意义。

对于金融领域而言,在信息安全各环节实现国产密码算法的深入应用具有非常重要的战略意义,采用自主可控的密码技术是保障我国金融领域信息安全的重要基础,而且SM2算法安全性能优于RSA算法,能够为金融领域提供更安全的加密保障。

金融领域国密算法应用的政策要求

2014年2月,《关于金融领域密码应用指导意见的通知》(国办发〔2014〕6号文件)中要求,以建立以国产密码为主要支撑的金融信息安全保障体系,力争2015年初步实现国产密码在网上银行、电子保单等重点领域中的广泛使用,到2020年实现国产密码在金融领域中的全面应用,在主要任务中明确提出加快产业升级改造,研制基于国产密码的硬件产品和升级改造操作系统、浏览器等相关基础软件。
_2

2018年7月,关于印发《金融和重要领域密码应用与创新发展工作规划2018-2022》的通知(厅字〔2018〕36号文件)中,再次强调在金融和重要领域推动密码升级改造,并在任务分工清单中明确指出,加快推进采用我国密码技术的基础软硬件产品研制和规模应用。
_3

金融领域国密算法的应用现状

国家在金融领域启动国产密码算法试点工作以来,银行等金融机构已经在关键领域试点应用国产密码算法,目前在金融IC卡、PCI密码卡、USB Key、硬件加密机、安全网关、终端设备等产品上,已经初步实现国产密码算法的升级改造。但由于操作系统、浏览器等相关基础软件不支持国产密码算法,将导致信息安全整体架构中的部分环节存在安全薄弱的一面。

以数据安全传输为例,数据安全传输主要通过建立HTTPS加密连接来实现,建立基于国产密码算法的HTTPS加密连接,需要支持国密算法的浏览器、服务器国密支持套件以及国密算法SSL证书等国密应用产品和全生态应用环境。但目前主流浏览器(谷歌、IE浏览器等),主流操作系统(Windows和Linux等)和主流Web服务器软件(Ngnix、IIS、Apache、Tomcat等)都不支持国密算法和国密SSL证书,缺乏成熟的国密算法HTTPS加密全生态支持体系,国密算法在数据传输加密中的应用一直处于滞后状态。6号文件和36号文件都多次强调加快基于国密算法的操作系统、浏览器等相关基础软件升级改造,期望业界能够推出成熟的产品和解决方案,在数据安全传输这一重要环节实现国密算法的应用。

国密SSL证书全生态应用,保护金融领域数据传输安全

推动国密算法应用于HTTPS加密,一方面需要建立基于统一应用标准、实现互联互通的国密全生态应用体系;另一方面需要设计一种能够让国密算法HTTPS站点兼容各类浏览器的应用模式,兼顾国密合规性及全球通用性,才能真正达到实用的水平,确保用户业务系统平滑实现国密算法升级改造并持续可靠运行。

基于此思路,沃通CA不仅升级改造国密PKI/CA系统签发国密SSL证书,而且研发支持国密算法的密信浏览器、服务器软件国密支持模块等国密应用产品,将SM2国密算法体系和加密套件加入密信浏览器底层以及服务器软件国密支持模块中,浏览器和服务器端之间的通过相互匹配的国密算法和加密套件建立HTTPS加密连接,实现国密算法全流程无缝应用。密信浏览器和服务器软件国密支持模块,遵循统一的国密应用标准,流畅实现基于国密算法的HTTPS加密;并借鉴国际标准,升级支持国密算法双向认证以及SNI扩展等应用。

此外,为了确保部署国密SSL证书的网站系统能够同步兼容全球各类浏览器,沃通CA设计了“SM2/RSA双证书”应用模式,在国密SSL支持模块或国密SSL网关上同时部署SM2/RSA双SSL证书,并由国密支持模块自动识别浏览器是否支持国密算法,自适应兼容所有浏览器,有效解决浏览器兼容性问题。
_5

相关实践学习
RocketMQ一站式入门使用
从源码编译、部署broker、部署namesrv,使用java客户端首发消息等一站式入门RocketMQ。
Sqoop 企业级大数据迁移方案实战
Sqoop是一个用于在Hadoop和关系数据库服务器之间传输数据的工具。它用于从关系数据库(如MySQL,Oracle)导入数据到Hadoop HDFS,并从Hadoop文件系统导出到关系数据库。 本课程主要讲解了Sqoop的设计思想及原理、部署安装及配置、详细具体的使用方法技巧与实操案例、企业级任务管理等。结合日常工作实践,培养解决实际问题的能力。本课程由黑马程序员提供。
相关文章
|
14天前
|
存储 算法 安全
ssl 证书名词解释--crt和pem
ssl 证书名词解释--crt和pem
24 0
|
15天前
|
安全 搜索推荐 数据建模
解决网站“不安全”、“不受信”、“排名下降”,你需要——「SSL证书」
SSL证书是网络安全的关键,用于加密和验证网站身份,保护用户数据安全,防止信息被窃取。它分为DV、OV、EV和IV四种类型,每种验证网站身份的程度不同。DV证书快速签发,OV和EV证书提供更高级别的身份验证,EV证书曾在浏览器地址栏显示绿色。目前,DV证书占据市场大部分份额。SSL证书还有单域、通配符和多域之分,有效期曾从多年逐渐缩短至90天,以增强安全性。部署SSL证书能提升用户信任,优化SEO排名,并符合网络安全法规要求。
解决网站“不安全”、“不受信”、“排名下降”,你需要——「SSL证书」
|
5月前
|
网络安全 Python
python request SSL error 403证书错误
python request SSL error 403证书错误
72 0
|
4月前
|
应用服务中间件 网络安全 nginx
nginx 常用命令 |升级到1.20.1版本 | 如何更换 Nginx SSL 证书
nginx 常用命令 |升级到1.20.1版本 | 如何更换 Nginx SSL 证书
160 0
|
8天前
|
SQL 安全 网络安全
IDEA DataGrip连接sqlserver 提示驱动程序无法通过使用安全套接字层(SSL)加密与 SQL Server 建立安全连接的解决方法
IDEA DataGrip连接sqlserver 提示驱动程序无法通过使用安全套接字层(SSL)加密与 SQL Server 建立安全连接的解决方法
19 0
|
15天前
|
域名解析 网络协议 应用服务中间件
阿里云SSL证书配置(HTTPS证书配置)
该内容是一个关于如何在阿里云上准备和购买SSL证书,以及如何为网站启用HTTPS的步骤指南。首先,需要注册并实名认证阿里云账号,然后在SSL证书控制台选择证书类型、品牌和时长进行购买。申请证书时填写域名信息,并进行DNS验证,这包括在阿里云域名管理板块添加解析记录。完成验证后提交审核,等待证书审核通过并下载Nginx格式的证书文件。最后,将证书配置到网站服务器以启用HTTPS。整个过程涉及账户注册、实名认证、证书购买、DNS设置和证书下载及安装。
78 0
|
1月前
|
安全 Linux 网络安全
Qt SSL/TLS 安全通信类:构建安全网络应用的关键组件
Qt SSL/TLS 安全通信类:构建安全网络应用的关键组件
64 0
|
2月前
|
运维 应用服务中间件 Shell
通过 saltstack 批量更新 SSL 证书
通过 saltstack 批量更新 SSL 证书
|
2月前
|
存储 Linux 网络安全
如何在 Linux 中删除 SSL 证书和 SSH 密码?
如何在 Linux 中删除 SSL 证书和 SSH 密码?
84 1
如何在 Linux 中删除 SSL 证书和 SSH 密码?
|
2月前
|
Kubernetes 网络安全 容器
Cert Manager 申请 SSL 证书流程及相关概念 - 一
Cert Manager 申请 SSL 证书流程及相关概念 - 一