国产区91,免费看二级片,国产欧美一区二区,欧美日韩视频在线播放,91白丝在线观看,色婷婷97,久久午夜国产精品www忘忧草

首頁  ?  企業(yè)風(fēng)采  ?  關(guān)注動態(tài)  ?  外界動態(tài)

《移動終端數(shù)字證書應(yīng)用技術(shù)規(guī)范》核心內(nèi)容解讀

2025-10-13 11:10:55

來源:中金金融認(rèn)證中心

規(guī)范編制背景

  2025年7月11日,中國人民銀行正式發(fā)布《移動終端數(shù)字證書應(yīng)用技術(shù)規(guī)范》(JR/T 0340-2025),旨在為移動終端數(shù)字證書的使用出具統(tǒng)一應(yīng)用標(biāo)準(zhǔn),為移動終端數(shù)字證書應(yīng)用提供技術(shù)指導(dǎo)。

核心內(nèi)容解讀

  一、移動證書整體應(yīng)用框架

  移動證書應(yīng)用服務(wù)體系架構(gòu)主要由客戶端、服務(wù)端和電子認(rèn)證機(jī)構(gòu)三部分組成。

wps_doc_0

  1. 客戶端包括移動應(yīng)用和移動證書客戶端模塊。

  移動應(yīng)用是移動證書服務(wù)的使用者,用戶在移動終端上通過移動應(yīng)用使用移動證書客戶端模塊獲取完整的數(shù)字證書服務(wù)。移動證書客戶端模塊可由第三方機(jī)構(gòu)向移動應(yīng)用提供。

  2. 服務(wù)端包括業(yè)務(wù)系統(tǒng)和移動證書服務(wù)端模塊。

  業(yè)務(wù)系統(tǒng)提供具體業(yè)務(wù)服務(wù),并通過驗(yàn)證用戶的簽名和驗(yàn)證移動證書有效性,來判斷用戶操作真實(shí)性。移動證書服務(wù)端模塊為用戶提供移動證書的生命周期管理服務(wù),可由第三方機(jī)構(gòu)向業(yè)務(wù)系統(tǒng)提供。

  3. 電子認(rèn)證機(jī)構(gòu)負(fù)責(zé)提供數(shù)字證書全生命周期管理功能。

  二、三種典型移動證書應(yīng)用模式

  1. 文件證書

  引用參考《網(wǎng)上銀行系統(tǒng)信息安全通用規(guī)范》(JR/T 0068—2020)中 6.2.2.2 文件證書 的要求。

wps_doc_1

  2. 非對稱密鑰分散證書

  將私鑰分量分布在不同的設(shè)備中,以避免全部私鑰信息的直接存儲和使用。簽名時,各設(shè)備的私鑰分量進(jìn)行協(xié)同簽名運(yùn)算。采用安全保障措施,防止證書私鑰外泄,確保私鑰安全性。

  3. TEE/SE證書

  引用參考《基于數(shù)字證書的移動終端金融安全身份認(rèn)證規(guī)范(JR/T 0285-2024)》,其對基于可信執(zhí)行環(huán)境(TEE)和安全單元(SE)的移動終端安全身份認(rèn)證服務(wù)進(jìn)行了規(guī)范。

  三、身份鑒別

  1. 移動證書服務(wù)端模塊

  應(yīng)獨(dú)立識別或通過業(yè)務(wù)系統(tǒng)識別每個訪問實(shí)體(證書的擁有者)的真實(shí)身份,并確保每個實(shí)體只能按照業(yè)務(wù)系統(tǒng)設(shè)定的范圍提供業(yè)務(wù)服務(wù)。在訪問實(shí)體身份被成功鑒別前,移動證書服務(wù)端模塊應(yīng)禁止執(zhí)行該實(shí)體的任何操作。

  2. 服務(wù)端業(yè)務(wù)系統(tǒng)

  可采用的身份鑒別技術(shù)包括但不限于已有數(shù)字證書、身份證要素驗(yàn)證、銀行卡要素驗(yàn)證、動態(tài)口令(OTP)、生物識別技術(shù)、臨柜面簽。

  3. 移動證書客戶端模塊

  對實(shí)際使用者應(yīng)具有身份鑒別功能,在啟用私鑰進(jìn)行簽名之前,應(yīng)采用口令或生物識別等方式對實(shí)際使用者進(jìn)行鑒別,鑒別通過才能生成簽名;若鑒別不通過,則應(yīng)拒絕生成簽名。

  四、用戶密鑰安全管理

  1. 移動證書服務(wù)端模塊

  采用非對稱密鑰分散方式提供移動證書應(yīng)用服務(wù)時,應(yīng)保證服務(wù)端用戶私鑰分量的安全性,防止私鑰分量外泄,避免簽名被冒用的風(fēng)險。

  2. 移動證書客戶端模塊

  密鑰管理應(yīng)符合以下要求:

  a)移動證書客戶端模塊應(yīng)具備密碼運(yùn)算功能,能夠?qū)崿F(xiàn)簽名或驗(yàn)簽等功能,密碼算法必須符合國家密碼管理部門的相關(guān)規(guī)定。

  b)移動證書客戶端模塊應(yīng)實(shí)現(xiàn)私鑰安全存儲功能,不提供私鑰導(dǎo)出指令,采用非對稱密鑰分散或TEE/SE密鑰的證書存儲方式下,簽名過程中完整私鑰不應(yīng)以明文形式在移動終端富執(zhí)行環(huán)境REE內(nèi)存中出現(xiàn)。

  c)移動證書客戶端模塊應(yīng)與移動設(shè)備信息及應(yīng)用信息綁定,防范證書被非法復(fù)制到其他移動設(shè)備或應(yīng)用上使用。

滿足《規(guī)范》要求的實(shí)施方案及其功能特點(diǎn)

  中金金融認(rèn)證中心(CFCA)推出“基于密鑰分散協(xié)同簽名技術(shù)數(shù)字證書實(shí)施方案”——CFCA云證通,以及“基于FIDO標(biāo)準(zhǔn)的數(shù)字證書實(shí)施方案”——CFCA FIDO+。

  CFCA云證通基于SM2、SM3、SM4國密算法,提供密鑰分散證書下載、協(xié)同簽名、數(shù)據(jù)加解密等功能,讓客戶可以無需攜帶額外硬件設(shè)備,以智能設(shè)備為載體,隨時、隨地、安全、便捷地實(shí)現(xiàn)電子簽名。云證通提供云端數(shù)字證書身份認(rèn)證與數(shù)字簽名服務(wù),可為移動端業(yè)務(wù)操作進(jìn)行可信賴的安全加固,防止出現(xiàn)抵賴、篡改等問題。

  CFCA FIDO+基于FIDO生物識別技術(shù)和電子簽名技術(shù),在客戶登錄、支付、轉(zhuǎn)賬場景中通過指紋、3D人臉等方式實(shí)現(xiàn)快速認(rèn)證,應(yīng)用TEE數(shù)字證書模式實(shí)現(xiàn)安全認(rèn)證保護(hù),防止遠(yuǎn)程調(diào)用攻擊,保障安全性的同時,給予用戶更加便捷的體驗(yàn)。

  CFCA云證通和CFCA FIDO+兩種實(shí)施方案擁有中國人民銀行、國家密碼管理局、公安部等頒發(fā)的相關(guān)資質(zhì)認(rèn)證,技術(shù)要求滿足《移動終端數(shù)字證書應(yīng)用技術(shù)規(guī)范》(JR/T 0340-2025),具有合規(guī)性保障,并在各大銀行、證券機(jī)構(gòu)等眾多金融機(jī)構(gòu)實(shí)施上線,且系統(tǒng)運(yùn)行穩(wěn)定。

  未來,CFCA作為“可信數(shù)字身份服務(wù)的領(lǐng)導(dǎo)者”,將繼續(xù)致力于創(chuàng)新產(chǎn)品模式,擴(kuò)展服務(wù)場景,筑牢安全基線。

  免責(zé)聲明:

  1、本網(wǎng)所刊登文章,除原創(chuàng)頻道外,若無特別版權(quán)聲明,均來自網(wǎng)絡(luò)轉(zhuǎn)載。

  2、文章觀點(diǎn)不代表本網(wǎng)立場,其真實(shí)性由作者或稿源方負(fù)責(zé);市場有風(fēng)險,選擇需謹(jǐn)慎,此文僅供參考,不作買賣依據(jù)。

  • 相關(guān)閱讀
  • CFCA執(zhí)金融科技之筆 繪就金融高質(zhì)量發(fā)展新圖景

      2025年3月,國務(wù)院辦公廳印發(fā)《關(guān)于做好金融“五篇大文章”的指導(dǎo)意見》,提出“推動數(shù)字金融高質(zhì)量發(fā)展,規(guī)范電子簽名技術(shù)在金融領(lǐng)域的應(yīng)用”。當(dāng)前,數(shù)字金融加速滲透全球,金融科技已成為驅(qū)動金融...

    時間:10-13
  • CFCA數(shù)字證書賦能智能眼鏡支付方案,安全護(hù)航“智付”新體驗(yàn)

      圍繞“持續(xù)推進(jìn)‘人工智能+’行動將數(shù)字技術(shù)與制造優(yōu)勢、市場優(yōu)勢更好結(jié)合起來”,中國銀聯(lián)積極推動支付創(chuàng)新向各行業(yè)場景延伸,助力塑造數(shù)字貿(mào)易發(fā)展的新動能、新優(yōu)勢。在近期舉辦的第四屆全球...

    時間:10-13
  • 雪域高原上的“人保溫度”:守護(hù)、擔(dān)當(dāng)與創(chuàng)新

      每一次災(zāi)難的考驗(yàn)都如同一面鏡子,映照出人性的光輝與責(zé)任的擔(dān)當(dāng);每一項(xiàng)惠民舉措的落地,都似一縷春風(fēng),吹拂著高原人民對美好生活的向往;每一個扎根鄉(xiāng)村的身影,都像一顆星辰,照亮了鄉(xiāng)村振興的漫漫征途?! ≈袊吮?,作為...

    時間:10-12
  • 在海拔4200米之上,織一張叫“安全感”的網(wǎng)

    在廣袤的雪域高原,獨(dú)特的地理環(huán)境與戰(zhàn)略地位,都讓西藏自治區(qū)的發(fā)展既充滿機(jī)遇又面臨挑戰(zhàn)。從高寒牧區(qū)的畜牧業(yè),到邊境地區(qū)的守邊任務(wù),再到支撐實(shí)體經(jīng)濟(jì)發(fā)展的高危行業(yè),每個領(lǐng)域都承載著邊疆發(fā)展的希望,也面臨著潛在的風(fēng)險。...

    時間:10-12
  • 破題“最后一公里”:中國人保助力西藏構(gòu)建多層次醫(yī)療保障

      在西藏自治區(qū)拉薩市墨竹工卡縣工卡鎮(zhèn)格桑村,作為父親的次仁多吉了解到城鄉(xiāng)居民醫(yī)療互助保險的保障作用后,毅然決定給患有腎病綜合征的兒子換腎。而在墨竹工卡縣的唐加鄉(xiāng)莫沖村,面瓊的媽媽也因?yàn)榈玫搅嗽摶ブkU的賠...

    時間:10-12
免責(zé)聲明:本網(wǎng)對文中陳述、觀點(diǎn)判斷保持中立,不對所包含內(nèi)容的準(zhǔn)確性、可靠性或完整性提供任何明示或暗示的保證。請讀者僅作參考,并請自行承擔(dān)全部責(zé)任。 本網(wǎng)站轉(zhuǎn)載圖片、文字之類版權(quán)申明,本網(wǎng)站無法鑒別所上傳圖片或文字的知識版權(quán),如果侵犯,請及時通知我們,本網(wǎng)站將在第一時間及時刪除。