一、何为国密改造?

2012年,工信部和公安部通告了RSA1024算法被破解的风险,为保证金融行业各基础信息系统安全,中国人民银行要求各银行对网上银行等信息系统进行国产密码算法改造。2012年,中国人民银行向多家银行发布了《银行业国产密码应用总体规划》及《总体方案》征求意见稿;同年,人民银行转发了发改委的试点通知并建议网银用户5000万以上的银行参与网银系统国密算法改造试点项目。2014年国务院转发了多部门联合制定的《金融领域密码应用指导意见》(国办发【2014】6号),要求各金融机构5年内完成在网上银行、移动支付、网上证券等重点领域国产密码算法的全面应用。

二、改造要求

按照中国人民银行关于推进国产密码在金融领域应用的实施方案,银行需在网银系统对安全工具、安全基础设施进行国产密码算法的应用改造,改造需求包括:

  1. 需使用包含国密数字证书和国密算法的USBKey(智能密码钥匙);
  2. 需使用基于国密算法的动态令牌;
  3. 需使用通过使用国密专用浏览器建立国密SSL(Secure Sockets Layer,安全套接层)隧道连接到网银系统;
  4. 需使用基于国密算法对交易等数据进行电子签名。

三、网银系统国密改造

前端改造:

密码控件厂商提供国密算法支持,替换之前的标准密码控件版本,引用最新的国密密码控件和提供最新的密码控件API。

前端对国密算法密码控件集成,替换之前的标密API引用,同时替换加密平台公钥信息。

前端提供最新控件下载入口,替换之前页面的控件下载链接。

控件解密改造:

网银后台根据密码控件厂商提供最新的国密算法API,重新集成新的密码控件解密API,对国密算法密码键盘加密后的上送数据进行对称解密

应用转加密改造:

登录密码:

前端更新密码控件为国密算法控件,加密所需的公钥为加密平台最新的国密公钥数据,最终网银前端上送到网银后台的登录密码密文数据为国密算法密文,网银应用先调用密码控件API做对称解密后,在调用加密平台制定的转加密API,最终返回的转加密后的密文,有如下两种情况:

  • 国密控件调用最新的公钥加密后的密文,调用加密机转加密API1,返回的密文串与原先的标密转加密密文一致,则网银应用直接做密文验证即可。
  • 国密密码控件调用最新的公钥加密后的密文,调用加密机转加密接口,返回的密文串与原先的标密转加密密文一致,此时判断用户是否首次使用新的密码控件登录,若是则调用加密特殊的转加密API2,转加密后的密文与标密一致,网银应用做验证,验证通过后调用转加密API3,返回国密算法密文数据,并保存在数据库中,否则直接与保存在数据库中的国密密文数据进行比对。

交易密码:

网银账号交易密码不在网银系统落地,在前端更新的情况下,密码控件加密后上送的密文是国密密文,加密平台需要提供转加密API给网银应用后台调用,转加密后返回新的密文库,待网银应用核心验证接口进行交易密码验证,验证通过后交易成功。

国密改造——银行系统国产密码改造应用相关推荐

  1. Web应用国密改造方案

    国密改造的背景 一.网络安全形势不容乐观 1)网络安全事件日趋严重,HTTP网站存在被伪造.中间人劫持等安全风险 -美国白宫通过2015年<HTTPS-ONLY备忘录>达到政府类网站全覆盖 ...

  2. 奇妙的安全旅行之国密算法

    hi,大家好,我是开发者FTD.今天我们来介绍一下我们国家密码局制定的加密算法 - 国密算法. 为什么要制定国密算法? 密码算法是保障信息安全的核心技术,尤其是我国最关键的银行业核心领域长期以来都是沿 ...

  3. 国密SSL证书正式上线,知道创宇云防御助力金融和重要领域完成国密升级改造...

    ★ 在网络社会化.社会网络化的今天,网络空间正在加速演变为各国国家安全的新战场,密码作为网络空间安全保障和信任机制构建的核心技术与基础支撑,直接关系国家政治安全.经济安全.国防安全和信息安全,也是国家 ...

  4. 商业银行金融IC卡国密改造安全建设方案

    一.背景 金融和重要领域国密改造是我国大力推进自主国产密码应用的重要政策.2011年3月,人民银行发布了<关于推进金融IC卡应用工作的意见>,开始全面启动我国金融IC卡迁移,要求2015年 ...

  5. 国密SSL证书上线,沃通CA助力金融等领域完成国密升级改造

    在网络社会化.社会网络化的今天,网络空间正在加速演变为各国国家安全的新战场,密码作为网络空间安全保障和信任机制构建的核心技术与基础支撑,直接关系国家政治安全.经济安全.国防安全,也是国家实现安全可控体 ...

  6. 技术分享 | 使用 mPaaS 配置 SM2 国密加密指南

    简介:随着移动智能终端的广泛应用,敏感信息极易被监控或盗取,给国家.企事业及个人带来极大政治.经济损失.金融和重要领域的各个企业正在逐步落实并完成国产密码改造工作.为解决客户侧因更换加密算法造成的种种 ...

  7. linux如何配浏览器证书,部署国密SSL证书,如何兼容国际主流浏览器?

    转自: 国密算法在主流操作系统.浏览器等客户端中,还没有实现广泛兼容.因此,在面向开放互联网的产品应用中,国密算法无法得到广泛应用.比如,在SSL证书应用领域,由于国际主流浏览器不信任国密算法,如果服 ...

  8. 新版Wireshark支持国密,国内网安一哥360在背后做了这么多事

    近日,世界上最流行的网络协议分析器Wireshark发布了4.0版本,新版除了有众多功能变化外,也新增了很多支持国密协议的代码,据了解,这些国密代码套件由360企业安全浏览器团队提交. Wiresha ...

  9. 关于国密算法 SM1,SM2,SM3,SM4 的笔记

    关于国密算法 SM1,SM2,SM3,SM4 的笔记 国密即国家密码局认定的国产密码算法.主要有SM1,SM2,SM3,SM4.密钥长度和分组长度均为128位. SM1 为对称加密.其加密强度与AES ...

最新文章

  1. python处理表格数据-用Python创建/读取/导出表格数据文件
  2. Servlet中使用RequestDispatcher调派请求--include
  3. php 单例模式的类,用单例模式来设计一个PHP数据库类
  4. 逻辑操作符的备选表示
  5. 关于java中很多人用get()和set()方法,而不用public的一点总结
  6. django调用python脚本返回_讲解django rest framework 自定义返回方法
  7. Android getReadableDatabase() 和 getWritableDatabase()
  8. Pojo、Po、Vo、Dto的含义
  9. OpenCV蒙版的使用实例(1)
  10. SEO网络营销培训机构都是如何给新手SEO培训的,新手SEO看完就知道套路,以后就不会上当受骗
  11. 获取jqGrid中每行的子元素td并修改其属性
  12. dede首页调用全站tag
  13. HTML的标准模式与怪异模式
  14. 攻防世界-baby_web详解
  15. 机器学习中为什么需要梯度下降_机器学习101:一文带你读懂梯度下降
  16. 《血族-迷失乐园篇》1、2初回限定…
  17. 新基建赛场上 宁畅ODM为何备受青睐?
  18. 聂文涛谈糖尿病并发症的成因
  19. STM8L 读写EEPROM(24LC64)
  20. 紫外光刻胶 AR-N 4400/电子束光刻胶 AR-N7700/AR-P617 电子束光刻胶

热门文章

  1. 科技感大屏边框框架 datav
  2. 【译】使用内容安全策略(CSP)加固应用
  3. 20220111时间-入职新公司的感觉
  4. Android Gradle(四) AGP使用与详解
  5. 正式对AI说“Hi”,Neuhub立马赶来,解析京东如何玩儿转人工智能!
  6. mysql is双竖线_oracle中的单引号和双竖线||以及q'间隔符
  7. LaTeX教程(三)——文档格式排版
  8. 环形网络潮流计算matlab 利用matlab编程计算任意环形网络牛拉法潮流计算程序,程序通用性强
  9. 战地1 服务器 网页,战地1服务器设置教程
  10. 英文系统中文乱码的解决