為某燃氣公司設計實現了一套CPU卡智能管理系統,自主管理CPU卡發卡補卡掛失等,兼容銀聯PBOC3.0標準,目前已經上線運行,支持百萬級客戶量。系統涉及大量密碼安全模塊技術,整體架構圖如下所示:
CPU卡也叫智能卡,卡內的集成電路中帶有微處理器CPU、存儲單元(包括隨機存儲器RAM、程序存儲器ROM(FLASH)、用戶數據存儲器EEPROM)以及芯片操作系統COS。裝有COS的CPU卡相當于一臺微型計算機,不僅具有數據存儲功能,同時具有命令處理和數據安全保護等功能,所以業內約定俗成的把智能卡叫做CPU卡。此類卡片屬于第三代卡片,它的安全性是最高的,每一個文件目錄都是可以設置對應的讀寫權限,如果需要安全認證的讀寫權限,就得去加密機計算外部認證報文,經過外部認證來進行讀操作,去加密機進行安全認證,計算安全報文,來對數據進行寫操作,因為每次操作前都會從卡片中獲取一個隨機數,而參與運算的時候也是需要隨機數參與的,故而報文不會被重放寫入,安全性大大的提高了,因為其安全性最高,銀行、社保、公共服務等各種行業都廣泛使用此類卡片,很多燃氣公司也都選擇具有此類卡片的表具,故而現在新安裝的表具基本都是應用此種卡片的表具。CPU卡表系統在燃氣公司是有一個完整的系統的,故而在系統設計之初就得考慮把舊有系統集成進去的問題。
同時,系統實現了傳輸加密和存儲加密,密鑰進行了安全管理,保障系統的整體安全。
根據我國頒布的《密碼法》及《商用密碼管理條例》相關要求,各類信息系統中涉及密碼應用的部分應按照國家密碼管理局相關標準要求,采用國家商用密碼算法,采用國密標準的密碼應用模式,并對應用系統進行相應的合規性改造。國家密碼管理局及其授權機構也將依據《信息系統密碼應用基本要求》針對上述內容進行密碼應用測評工作。因此,對于未按照上述要求建設的信息系統,尤其是依然采用國際通用算法的老舊系統,都需進行國產商用密碼應用體系改造工作。
隨著全球網絡安全形勢越發嚴峻,國家對重要網絡的安全防護要求逐步提升?!毒W絡安全法》及“等級保護2.0”系列標準要求各企事業單位對重要信息系統和關鍵數據必須采用密碼技術,解決用戶身份認證、數據安全傳輸和數據安全存儲等問題。但在各企事業單位密碼應用體系的建立過程中,尤其是大型集團化企業中,密碼應用體系的建設往往以信息系統為單位,由業務部門主導進行建設,進而導致密碼應用體系極其繁雜,密碼產品數量、種類繁多,不可避免地產生密碼基礎設施重復建設問題,使企業自身難以對密碼應用體系的合規性和安全性進行評估,極易造成網絡安全漏洞和隱患。
近年來,隨著大數據時代的到來,越來越多的信息系統都對數據的可共享性提出了更高的要求,尤其是在工業互聯網、電子政務等領域,更是要求在多機構之間實現數據的快速交互。因此,為更便捷的進行數據跨域傳輸,越來越多的企事業單位選擇了通過互聯網、移動互聯網等開放網絡進行數據的交換共享。然而由于上述網絡的高度開放性,且相關數據極有可能涉及商業秘密、個人隱私或其他敏感內容,在這些數據的跨域傳輸過程中極易造成敏感信息泄露或使數據的完整性遭到惡意破壞,進而給相關企事業單位帶來不良影響。
為某燃氣公司設計實現了一套CPU卡智能管理系統,自主管理CPU卡發卡補卡掛失等,兼容銀聯PBOC3.0標準,目前已經上線運行,支持百萬級客戶量。系統涉及大量密碼安全模塊技術
九維數安科技有限公司作為行業專業的設備提供商,已經為不同行業建立了完善、安全、穩定的制卡中心。