银行
电子银行整体安全/商业银行移动营销系统信息安全及无纸化/商业银行柜面无纸化安全/商业银行电子回单安全/商业银行网银助手安全/商业银行批量代发代扣数据安全/商业银行在线借贷电子合同安全/电子银行风险监控证券
证券行业移动柜台及信息安全保险
保险行业移动无纸化展业安全互联网金融
P2P ( 网贷平台) 安全/供应链融资平台安全/融资租赁平台安全/在线身份认证第三方支付
第三方支付整体安全电子商务
电子招标投标安全/大宗交易平台数字证书应用安全移动金融
移动支付TSM 平台接入安全/金融IC 卡发卡系统/金融IC 卡证书多应用安全移动安全
移动平台整体安全/移动平台客户端应用安全加固/移动平台应用市场渠道监控/移动平台数字证书安全应用/移动办公安全企业安全基础设施
CA 数字证书认证系统建设资金管理
企业资金管理系统安全基础通用
数字证书应用与建设电子取证
电子签名验证技术(电子取证)税务
电子发票安全卫生医疗
卫生系统安全证照合一
电子证照及“三证合一”政务办公
政府行政审批系统安全/政府电子化采购平台安全/移动电子政务安全智慧城市
智慧城市智慧钥匙产品检测服务> 认证检测服务
移动金融技术服务认证/IT产品信息安全认证/数据中心检测认证/云计算技术金融应用检测产品检测服务> 预测试服务
产品检测服务> 委托测试
金融IC卡检测/受理终端检测/移动终端应用软件(APP)兼容性能检测安全加固渠道监控行为监控/USBKey和OTP检测/移动金融安全芯片检测/移动金融安全载体(SE)检测/TEE和TA检测/条码技术检测其他服务
金融领域安全IC卡和密码经验示范工程验收测试国密验收测试(国密算法改造验收测试)/信息安全资讯与同行业动态通报合规类
非银支付检测/UPDSS合规评估/银联入网测评/电子招投标系统检测/等保测评/商用密码应用安全性评估评估类
电子银行评估/渗透测试/移动APP安全检测/代码审计咨询类
数据安全治理/ISO27001咨询/个人信息保护咨询&风险评估/信息科技风险审计咨询生产系统证书下载
新证书下载平台(生产证书)/证书下载支持手册测试系统证书下载
新证书下载平台(测试证书)/证书下载支持手册银行
证券
保险
互联网金融
第三方支付
电子商务
移动金融
移动安全
产品检测服务> 认证检测服务
产品检测服务> 预测试服务
产品检测服务> 委托测试
其他服务
字号:大中小
方案介绍
CA数字证书认证系统是信息系统安全基础设施,在企业内部建设CA数字证书认证系统后,签发的数字证书可作为业务系统用户的身份认证凭证,并能对关键交易进行签名,实现防抵赖和防篡改。同时制定统一的安全规范和安全策略,使建设的CA系统能够满足未来各业务系统统一安全入口和统一账户管理的扩展需要。
系统架构
如上图所示,原有信息系统分为两层:应用层和用户层,为增强信息系统安全等级,提高身份认证强度,增加关键交易签名机制,并为将来应用提供扩展,满足未来单点登录、统一账户管理的要求。需增加:安全核心层、安全服务层、安全接入层。
1、安全核心层:CA核心系统部署位置,包含KMC中心、CA中心和证书、CRL发布服务器;
2、安全服务层:为上层应用系统提供安全服务支撑,包括用户证书的申请,关键交易的签名/验证服务。主要包含RA中心、签名验签服务器;
3、安全接入层:统一的安全接入,在用户与业务系统之前增加SSL安全网关,保证信息通道的安全,支持单点登录和统一账户管理。为满足统一账户管理的扩展要求,需在应用层增加统一用户信息库,用来管理、同步各业务系统账户。同时构建配套的管理流程、运维管理管理和应用系统安全应用规范。
产品及服务列表
方案特点
CFCA数字证书认证系统建设方案具有如下特点:
安全性:在安全设计上详细考虑物理环境、网络、主机、系统等多方面;
可靠性:系统设计合理、软件能够适应长期的、多样的运行环境,从而可靠地保证了数字证书认证系统高效、准确、稳定运行;
标准性:系统所采用的密码算法和协议符合国家密码管理局颁布的相关标准,数字证书格式与目录协议均采用国际标准;
可扩展性:数字证书认证系统在体系结构上、功能模块上、软硬件上、容量上具备很好的可扩展性,可以满足将来业务不断增长的需求;
高效性:数字证书认证系统相关服务器模块都是采用多线程技术,可以高效的提供服务,并且优化了相关算法,数据处理安全高效。
网络拓扑图
成功案例
版权所有 CFCA
地址:北京市西城区金融大街37号8层 邮编:100031
北京市西城区菜市口南大街平原里20-3 邮编:100054
版权所有@CFCA本站支持IPv6
地址:北京市西城区金融大街37号8层 邮编:100031
北京市西城区菜市口南大街平原里20-3 邮编:100054
客服电话:400-880-9888
投诉电话:010-80864105、4106