當今互聯網、大數據、人工智能和實體經濟深度融合,中國經濟正邁向信息化、數字化的轉型新路。9月20日,“2018中國信息化創新發展大會”在北京成功舉辦,現場匯聚信息化領域權威專家及機構企業代表,共同探討數字化轉型之路,把脈信息化創新趨勢。中國金融認證中心(CFCA)技術支持部總經理馬春旺受邀出席,分享了PKI(公鑰基礎設施)體系在互聯網領域的應用,PKI 為“互聯網+”提供信息安全保障,助力機構企業的信息化建設。
何為PKI?馬春旺介紹:PKI(公鑰基礎設施)是利用公開密鑰理論和技術建立的提供安全服務的在線基礎設施,為各種互聯網應用提供安全保障。PKI利用加密、數字簽名、數字證書來保護應用、通信或事務處理的安全。目前,PKI已經成為互聯網業務中的基礎設施。PKI體系的一個重要組成部分就是合法的第三方CA機構,提供電子認證服務。CFCA即是以《電子簽名法》為依托,以PKI技術為手段的第三方的電子認證服務者,負責數字證書簽發、管理、網絡身份認證服務與驗證所簽發的數字證書的真實有效性。
針對互聯網上的身份認證問題,用戶假冒、黑客竊聽、數據被篡改、用戶抵賴等安全風險,以及互聯網業務中的法律問題,PKI體系可提供技術保障。使用合法第三方CA簽發的數字證書進行電子簽名,是解決身份認證和交易糾紛最有效的手段?;ヂ摼W上的合同、協議、憑證都是通過電子數據進行存儲的,易被篡改,通過數字證書和電子簽名能夠確認當事人的真實意愿,確保電子合同、協議不被篡改,并能夠為后續司法舉證提供有力依據。
目前PKI已在金融、電子政務、支付、供應鏈、電商、物流、招投標等領域廣泛應用。馬春旺現場分享了PKI的典型應用場景,網上銀行、手機銀行、網上支付、網上招投標、網上報稅等都有PKI技術的應用,主要解決四個方面的問題:用戶身份認證、服務器身份認證、安全傳輸、交易簽名。另外發展比較快的一個場景是電子單據,包括電子發票、電子保單、電子合同、電子回單、電子營業執照等。在物聯網、區塊鏈等新興領域,PKI的應用也正逐步深入,在保障信息安全方面發揮關鍵作用。
隨著PC互聯網時代進入移動互聯網時代,PKI體系的應用形態不斷推進。從PC時代的U盾、簽名控件,到移動互聯網時代的SIMKey、藍牙盾、IC卡證書應用、云證書、手機盾(TEE+SE)等,產品形態不斷發生變化,易用性提升,應用范圍也更加廣泛。CFCA亦根據市場需求和行業痛點不斷創新產品,提供綜合的解決方案,讓PKI在各領域的應用更加深入。
會議最后進行了“信息化影響中國·表彰活動”,“CFCA網上稅務數字證書應用安全解決方案”榮獲“信息化影響中國·2018年行業最佳解決方案”。據了解,該方案是PKI體系在電子政務領域的應用,為網上稅務提供數字證書應用安全解決方案,減少了紙質文件的打印和保管成本,提升了業務辦理效率及納稅人的用戶體驗,為稅務系統及納稅人提供了規范、安全、便捷的電子認證技術服務。目前已經在天津市稅務局的電子認證項目中落地應用,產生了積極的社會效應,切實推動稅務信息化應用及發展?! ?/p>
責任編輯:韓希宇
免責聲明:
中國電子銀行網發布的專欄、投稿以及征文相關文章,其文字、圖片、視頻均來源于作者投稿或轉載自相關作品方;如涉及未經許可使用作品的問題,請您優先聯系我們(聯系郵箱:cebnet@cfca.com.cn,電話:400-880-9888),我們會第一時間核實,謝謝配合。