国密SSL证书,保护金融领域数据传输安全

本文涉及的产品
数据传输服务 DTS,数据迁移 small 3个月
推荐场景:
MySQL数据库上云
数据传输服务 DTS,数据同步 small 3个月
推荐场景:
数据库上云
数据传输服务 DTS,数据同步 1个月
简介: 对于金融领域而言,在信息安全各环节实现国产密码算法的深入应用具有非常重要的战略意义。

对于金融领域而言,在信息安全各环节实现国产密码算法的深入应用具有非常重要的战略意义,采用自主可控的密码技术是保障我国金融领域信息安全的重要基础,而且SM2算法安全性能优于RSA算法,能够为金融领域提供更安全的加密保障。

金融领域国密算法应用的政策要求

2014年2月,《关于金融领域密码应用指导意见的通知》(国办发〔2014〕6号文件)中要求,以建立以国产密码为主要支撑的金融信息安全保障体系,力争2015年初步实现国产密码在网上银行、电子保单等重点领域中的广泛使用,到2020年实现国产密码在金融领域中的全面应用,在主要任务中明确提出加快产业升级改造,研制基于国产密码的硬件产品和升级改造操作系统、浏览器等相关基础软件。
_2

2018年7月,关于印发《金融和重要领域密码应用与创新发展工作规划2018-2022》的通知(厅字〔2018〕36号文件)中,再次强调在金融和重要领域推动密码升级改造,并在任务分工清单中明确指出,加快推进采用我国密码技术的基础软硬件产品研制和规模应用。
_3

金融领域国密算法的应用现状

国家在金融领域启动国产密码算法试点工作以来,银行等金融机构已经在关键领域试点应用国产密码算法,目前在金融IC卡、PCI密码卡、USB Key、硬件加密机、安全网关、终端设备等产品上,已经初步实现国产密码算法的升级改造。但由于操作系统、浏览器等相关基础软件不支持国产密码算法,将导致信息安全整体架构中的部分环节存在安全薄弱的一面。

以数据安全传输为例,数据安全传输主要通过建立HTTPS加密连接来实现,建立基于国产密码算法的HTTPS加密连接,需要支持国密算法的浏览器、服务器国密支持套件以及国密算法SSL证书等国密应用产品和全生态应用环境。但目前主流浏览器(谷歌、IE浏览器等),主流操作系统(Windows和Linux等)和主流Web服务器软件(Ngnix、IIS、Apache、Tomcat等)都不支持国密算法和国密SSL证书,缺乏成熟的国密算法HTTPS加密全生态支持体系,国密算法在数据传输加密中的应用一直处于滞后状态。6号文件和36号文件都多次强调加快基于国密算法的操作系统、浏览器等相关基础软件升级改造,期望业界能够推出成熟的产品和解决方案,在数据安全传输这一重要环节实现国密算法的应用。

国密SSL证书全生态应用,保护金融领域数据传输安全

推动国密算法应用于HTTPS加密,一方面需要建立基于统一应用标准、实现互联互通的国密全生态应用体系;另一方面需要设计一种能够让国密算法HTTPS站点兼容各类浏览器的应用模式,兼顾国密合规性及全球通用性,才能真正达到实用的水平,确保用户业务系统平滑实现国密算法升级改造并持续可靠运行。

基于此思路,沃通CA不仅升级改造国密PKI/CA系统签发国密SSL证书,而且研发支持国密算法的密信浏览器、服务器软件国密支持模块等国密应用产品,将SM2国密算法体系和加密套件加入密信浏览器底层以及服务器软件国密支持模块中,浏览器和服务器端之间的通过相互匹配的国密算法和加密套件建立HTTPS加密连接,实现国密算法全流程无缝应用。密信浏览器和服务器软件国密支持模块,遵循统一的国密应用标准,流畅实现基于国密算法的HTTPS加密;并借鉴国际标准,升级支持国密算法双向认证以及SNI扩展等应用。

此外,为了确保部署国密SSL证书的网站系统能够同步兼容全球各类浏览器,沃通CA设计了“SM2/RSA双证书”应用模式,在国密SSL支持模块或国密SSL网关上同时部署SM2/RSA双SSL证书,并由国密支持模块自动识别浏览器是否支持国密算法,自适应兼容所有浏览器,有效解决浏览器兼容性问题。
_5

相关实践学习
如何在云端创建MySQL数据库
开始实验后,系统会自动创建一台自建MySQL的 源数据库 ECS 实例和一台 目标数据库 RDS。
Sqoop 企业级大数据迁移方案实战
Sqoop是一个用于在Hadoop和关系数据库服务器之间传输数据的工具。它用于从关系数据库(如MySQL,Oracle)导入数据到Hadoop HDFS,并从Hadoop文件系统导出到关系数据库。 本课程主要讲解了Sqoop的设计思想及原理、部署安装及配置、详细具体的使用方法技巧与实操案例、企业级任务管理等。结合日常工作实践,培养解决实际问题的能力。本课程由黑马程序员提供。
相关文章
|
23天前
|
算法 安全 网络安全
阿里云SSL证书双11精选,WoSign SSL国产证书优惠
2024阿里云11.11金秋云创季活动火热进行中,活动月期间(2024年11月01日至11月30日)通过折扣、叠加优惠券等多种方式,阿里云WoSign SSL证书实现优惠价格新低,DV SSL证书220元/年起,助力中小企业轻松实现HTTPS加密,保障数据传输安全。
567 3
阿里云SSL证书双11精选,WoSign SSL国产证书优惠
|
29天前
|
算法 安全 数据建模
阿里云SSL证书限时优惠,WoSign DV证书220元/年起
2024年11月01日至11月30日,阿里云SSL证书限时优惠,部分证书产品新老同享75折起;阿里云用户通过完成个人或企业实名认证,还可领取不同额度的满减优惠券!通过优惠折扣、叠加满减优惠券等多种方式,阿里云WoSign SSL证书将实现优惠价格新低,DV SSL证书220元/年起!
609 5
阿里云SSL证书限时优惠,WoSign DV证书220元/年起
|
2月前
|
负载均衡 算法 网络安全
阿里云WoSign SSL证书申请指南_沃通SSL技术文档
阿里云平台WoSign品牌SSL证书是由阿里云合作伙伴沃通CA提供,上线阿里云平台以来,成为阿里云平台热销的国产品牌证书产品,用户在阿里云平台https://www.aliyun.com/product/cas 可直接下单购买WoSign SSL证书,快捷部署到阿里云产品中。
2267 8
阿里云WoSign SSL证书申请指南_沃通SSL技术文档
|
16天前
|
网络安全
给网站免费申请SSL证书
为网站申请免费SSL证书是提升安全性的关键步骤。本文简要介绍如何通过JoySSL申请并部署免费SSL证书,包括选择证书类型、提交申请、验证域名、下载及安装证书等步骤,同时提醒注意备份证书、定期检查状态和更新服务器配置。
|
20天前
|
存储 安全 网络安全
SSL网络安全证书,守护您的数字世界
SSL证书的应用场景广泛,它是保护网络通信安全的重要手段。无论是个人用户还是企业组织,都应该认识到SSL证书的重要性,并采取适当的措施来部署和使用SSL证书,以保护自己的数据和隐私不受侵害。
|
27天前
|
算法 数据建模 网络安全
阿里云SSL证书2024双11优惠,WoSign DV证书220元/年起
2024阿里云11.11金秋云创季火热进行中,活动月期间(2024年11月01日至11月30日),阿里云SSL证书限时优惠,部分证书产品新老同享75折起;通过优惠折扣、叠加满减优惠券等多种方式,阿里云WoSign SSL证书将实现优惠价格新低,DV SSL证书220元/年起。
586 5
|
26天前
|
网络协议 应用服务中间件 网络安全
2024阿里云免费版SSL证书申请流程,跟着教程一步步,非常简单!
2024年最新阿里云免费SSL证书申请流程,品牌为Digicert,每个阿里云账号可免费申请20张单域名证书,免费时长为3个月。申请流程包括登录数字证书管理服务控制台、创建证书、域名验证和下载证书。详情请参考阿里云官方页面。
317 2
|
2月前
|
数据建模 网络安全
阿里云申请SSL证书价格多少钱一年?免费版和付费版价格手动整理
阿里云SSL证书提供多种类型和品牌的证书选择,包括免费和付费选项。付费证书如WoSign单域名SSL证书238元/年,DigiCert通配符DV证书1500元/年,GlobalSign企业型1864元/年。免费证书由Digicert提供,有效期3个月,适用于单域名。更多详情见阿里云官网。
483 1
|
2月前
|
算法 小程序 网络安全
阿里云WoSign SSL证书,RSA和国密有什么区别?_沃通SSL技术文档
阿里云WoSign品牌SSL证书为用户提供国密合规SM2算法SSL证书、全球信任RSA算法SSL证书,全球信任、国密合规,能够满足阿里云平台用户不同的SSL证书应用需求。那么阿里云WoSign SSL证书分别提供的RSA算法和国密算法,有什么区别呢?
616 6
|
2月前
|
Web App开发 算法 安全
什么是阿里云WoSign SSL证书?_沃通SSL技术文档
WoSign品牌SSL证书由阿里云平台SSL证书合作伙伴沃通CA提供,上线阿里云平台以来,成为阿里云平台热销的国产品牌证书产品。
1845 2