隨著網絡信息技術的飛速發展和互聯網用戶人數的激增,第三方支付等金融創新產品已成為人們日常生活必不可少的一部分。據有關數據統計顯示,近年來第三方支付交易規??焖僭鲩L,特別是第三方移動支付的滲透率不斷提升,截至2020年底,中國第三方移動支付交易規模為249.2萬億元,預計2021年第三方移動支付交易規模將突破288.1萬億元。
在行業高速發展的背后,離不開信息安全產品的保駕護航。CFCA憑借多年在金融行業信息安全領域的研究和實踐經驗,為第三方支付行業搭建了全方位的信息安全綜合服務體系,研發了一整套基于多種密碼算法(包括國產密碼算法)的安全應用產品,為第三方支付行業更快、更安全的開展業務提供保障。
CFCA解決方案:
通過對支付核心、互聯系統等重要程序的身份鑒別、數據機密性、完整性、抗抵賴性等需求進行深度分析,總結提煉出第三方支付機構信息安全產品應用框架。
信息安全產品應用框架
客戶端應用:
· PC端
使用加解密組件,實現數據加密后安全傳輸,并通過多密碼算法瀏覽器,實現客戶端與網關通過不同密碼算法進行雙向認證。
· 移動端
使用密碼模塊可以幫助支付APP端與服務器端建立基于多種密碼算法的雙向SSL安全通道,并提供數據加密、交易過程防篡改、抗抵賴等功能。
服務端應用:
· 通道安全
部署支持多種密碼算法的SSL網關及服務器證書,可實現服務端與客戶端進行SSL通訊,保障傳輸層的通道安全。
· 交易保護
部署支持多種密碼算法數字證書的銀企云服務、易企連、簽名驗簽服務器,實現商戶應用系統、互聯系統用戶身份認證,支付交易業務簽名驗證、加解密等功能,保障交易行為的抗抵賴、完整性和機密性。
· 文件可信
部署電子簽章系統,可使用多種密碼算法的數字證書對電子文件進行簽署,實現保護文件完整性、簽署行為抗抵賴的功能。
· 數據加密
部署加密機,可使用多種密碼算法的數字證書對數據庫數據、磁盤數據、文件等交易數據進行加密保護。
方案特點及優勢
· 服務權威性
作為安全密碼應用驗收檢測單位,熟悉相關標準及流程。
· 無感接入
使用SDK或H5等輕量級方式接入,用戶無感。
· 高速穩定
通過產品調優,處理性能及穩定性更高。
· 算法兼容
方案產品均支持包括國產密碼算法在內的多種密碼算法,兼容性更強。
· 案例廣泛
服務于包括云閃付、財付通、易寶支付等眾多支付機構。
作為國家重要的金融信息安全基礎設施,CFCA將繼續肩負保障支付行業信息安全的使命,敏銳捕捉行業需求變化,深入破解各環節痛點,著力為行業創新發展提供更多有益的產品及服務,連接行業更遠的未來。
責任編輯:韓希宇
免責聲明:
中國電子銀行網發布的專欄、投稿以及征文相關文章,其文字、圖片、視頻均來源于作者投稿或轉載自相關作品方;如涉及未經許可使用作品的問題,請您優先聯系我們(聯系郵箱:cebnet@cfca.com.cn,電話:400-880-9888),我們會第一時間核實,謝謝配合。