進入數字經濟時代,金融科技快速發展,數字化程度日漸提升,便捷 、安全的金融服務越來越依賴密碼技術的有力支持。金融領域密碼應用不僅關乎金融安全、經濟安全、國家安全,更與廣大人民群眾切身利益息息相關。黨中央高度重視金融領域密碼應用工作,明確提出建立以商用密碼為主要支撐的金融網絡安全保障體系總目標,制定了相關應用與創新發展規劃。要認真貫徹落實習近平總書記關于網絡強國的重要思想,全力推進金融領域商用密碼應用。
一、充分認識金融領域商用密碼應用重要意義
夯實安全可控密碼體系,構建網絡強國基石。金融領域商用密碼廣泛應用于身份認證、數據加密校驗等各個環節,是維護金融行業網絡安全與數據安全最重要手段之一。密碼技術能夠從算法、協議、密鑰等多維度保障金融安全,其自身安全可控程度決定著整個金融行業安全可控基礎是否牢靠。推動金融領域商用密碼應用,確保密碼使用安全高效和密碼管理安全可靠,是金融業落實網絡強國戰略的基本要求。
引領技術融合創新應用,助推網絡強國發展。密碼技術是新興技術演進的核心載體,已深度融入5G、物聯網、區塊鏈、人工智能技術體系中,支撐著泛在組網、共識機制、可信決策、隱私計算等應用需求。在金融服務多元化發展浪潮中,推動商用密碼算法與新興技術深度融合、協同發展,對實現金融業務服務模式創新、減輕新技術應用潛在風險、促進新技術更好為金融業務服務大有裨益,是金融業落實網絡強國戰略的創新要求。
支撐金融業務快速發展,驅動網絡強國建設。隨時隨地全天候金融服務格局下,金融業務對保障安全前提下的數據高速傳輸與高效存儲需求日益強烈;數字人民幣方興未艾之時,保障貨幣不可“雙花”、交易不可抵賴需求也日趨復雜。開展商用密碼金融應用研究,不僅可支撐現有金融業務持續快速發展,向金融消費者提供更好線上服務,也可助推數字人民幣安全技術體系高效運作,為其提供鑄幣熔幣、貨幣發行與錢包管理等服務,加速推動金融服務業態全面數字化轉型,是金融業落實網絡強國戰略的內生要求。
二、積極看待金融領域商用密碼應用階段成效
商用密碼應用推廣全面提速。截至 2020 年底,全國累計發行支持商用密碼算法的金融 IC 卡規模超十億量級、網銀證書設備規模超億量級,銀聯轉接清算系統、二代支付系統、二代國庫信息處理系統等金融基礎設施,也累計與千家銀行機構實現商用密碼接入。金融領域商用密碼應用實現從“零的突破”到“規模應用”的跨越式發展。金融基礎設施充分發揮核心輻射效應,引領帶動眾多外聯機構商用密碼應用提速。
商用密碼應用推廣規范發展。一是制修訂并發布金融 IC 卡、終端機具商用密碼算法兼容系列標準,健全線下支付場景商用密碼應用標準體系;二是明確金融領域商用密碼應用工作規劃、改造基線和評價指標,擬定工作臺賬,強化金融領域商用密碼應用指導與剛性底線約束;三是孵化 4 家金融業商用密碼應用安全性評估試點機構,筑牢行業商用密碼應用評估技術支撐,初步建立標準、規范、評估相結合的金融領域商用密碼應用推廣指導約束機制。
商用密碼應用推廣帶動產業升級。金融領域商用密碼應用場景多、范圍廣、需求大,芯片、卡片、終端機具、密碼機等多項密碼產品在金融領域反復錘煉完善,技術不斷進步,工藝不斷優化,成本不斷降低,效益明顯提升。以金融 IC 卡芯片為例,當前國產芯片研發、設計和制造水平已接近國際主流芯片同等水平,成卡價格從 7~9.5 元降至2~2.5 元,生產工藝從第一代的 130nm~180nm 升級至 40nm~90nm,交易時延逐步壓降至 300ms 以下。
三、攜手勾畫金融領域商用密碼應用美好藍圖
廣深結合,開拓密碼應用新局面。一是拓寬商用密碼應用范圍。總結金融 IC 卡推廣經驗,加大資源投入,加快推進金融基礎設施、核心系統、中間業務與重要面客業務系統商用密碼應用,持續拓寬其他網絡安全等級保護三級系統商用密碼應用,步步為營,夯實金融業密碼應用安全基礎;發揮大型金融機構標桿作用,通過試點示范機制,拉動中小型金融機構商用密碼應用升級,并進一步輻射帶動更多關聯機構商用密碼應用進程。通過雙輪驅動,不斷延展商用密碼在信息系統和金融機構兩個層面的應用覆蓋面。
二是深挖商用密碼應用場景。充分發揮商用密碼算法高性能優勢,推動現有密碼應用業務場景優化完善,填補各場景通信、存儲、鑒權等各維度數據保護實際需求空白。大力推進包括數字人民幣在內的眾多新興金融業務場景商用密碼深度應用,推動特定業務場景專用商用密碼軟硬件產品研發,努力形成一批具有產業影響力的金融行業商用密碼核心專利,更好支撐數字人民幣抗雙花、數字資產權屬確認、智能合約運行等復雜密碼技術應用實現,用商用密碼為數據要素時代保駕護航。
多措并舉,促進密碼產業新發展。一是以金融行業應用促進商用密碼產業提升。基于前期金融商用密碼應用標準、評價指標和基線成果,進一步推動金融領域商用密碼應用標準體系架構完善,細化主要金融業務場景商用密碼應用規范模式,明確金融領域商用密碼應用全方面增強性要求,推動產業針對性優化商用密碼產品功能、性能與兼容性,持續帶動自主可控商用密碼產品提質增效。
二是以金融行業應用促進商用密碼產業創新。堅持需求拉動與技術驅動相結合,一方面 , 依托金融業密碼應用研究中心,加強商用密碼應用基礎性、通用性、前瞻性技術攻關,加快安全芯片、算法和協議等底層商用密碼技術落地,加強商用密碼算法與抗量子密碼算法組合應對量子計算沖擊研究;另一方面 , 加快 5G、物聯網、區塊鏈、人工智能等新興技術領域商用密碼應用研究,以創新促發展,為金融業務與新興技術融合創新應用提供更安全、更便捷的密碼應用支撐保障。
協同推進,開啟密碼應用新征程。一是加強頂層統籌規劃指導。按照黨中央、國務院統一部署,加強與各行業、各領域有關部門的通力配合,健全商用密碼應用工作協同機制。在人才培養方面,加強密碼基礎教育和應用培訓,推動密碼專業人才培育,形成多層次金融密碼應用人才供給;在資金保障方面,加強商用密碼產業機構融資服務保障,支持具有技術優勢的產業機構快速規模化發展;在任務推進方面,力求統一共識、凝聚合力,加強關聯機構、關聯信息系統間的商用密碼同步應用協作,確保按期保質完成金融領域全環節、全鏈條商用密碼應用推廣任務。
二是強化需求與供給 側互動對接。一方面,推動產業機構深入了解金融業務場景商用密碼應用核心需求,提升產業機構對金融領域商用密碼應用實施的技術支撐能力;另一方面,持續發揮行業先行示范作用,遴選典型成功案例開展經驗分享,鼓勵支持技術實力強的金融機構共享已成熟應用的商用密碼自研組件,構建可復用功能組件池,逐步帶動其他金融機構加強商用密碼規模化應用,建立同業對接紐帶,為商用密碼行業應用推廣營造良好氛圍。
三是加強密碼應用評估督導。一方面,從利于執行、嚴于控制角度,加快組織制定金融行業商用密碼應用評估相關行業標準,對金融領域商用密碼應用提出更明確評估要求;另一方面,加強金融行業商用密碼評估工作推進,發掘行業應用共性問題和薄弱環節,組織開展針對性整改工作,構建金融機構商用密碼應用以評促改、以改促優的良性循環。