亮相西湖论剑,恒生电子国密改造方案助力金融机构强化信息安全
7月2日-3日,第十届西湖论剑·网络安全大会在杭州隆重召开。7月3日,“信创与密码应用论坛”再次深度聚焦信创产业。会上,杭州市密码管理局正式公布了由杭州市商用密码应用协会颁发的“2021年度杭州商用密码应用优秀案例”,“恒生电子网上业务系统安全加固密码应用方案”荣获案例“一等奖”,获主管部门权威认证。
恒生电子技术平台总部副部长许欣芃出席本次论坛,作《证券行业系统国密应用实践分享》主题演讲,向与会嘉宾分享了恒生电子在证券行业系统国密改造上的建设与思考。同时,恒生电子在 金融 信息技术领域的自主创新成果也在大会展会上亮相。
国密改造方案提升证券行业信息安全
密码是保障网络与信息安全的基础支撑。密码算法和密码产品的自主可控是确保我国信息安全的重中之重。
过去,证券行业长期沿用国际通用密码算法体系及相关标准,对于行业的稳定发展存在潜在的信息安全风险。近年来,随着金融安全上升到国家安全高度,证券行业对于国密算法应用实施、加强行业安全可控的需求日趋迫切。《中华人民共和国密码法》的落地实施和《金融和重要领域密码应用与创新发展工作规划(2018-2022年)》等一系列法规政策的密集出台,则是为行业全面推进国密算法及应用奠定了政策基础。
证券行业核心业务系统具有网上交易占比高、登录时间密集、关键时间多、实时性要求高、操作便捷性要求高等特点。针对行业改造需求,恒生电子联合安恒信息,依托双方在金融IT系统建设和国密算法领域的技术优势与服务经验,深入证券机构核心业务系统国密改造各环节的痛点,为机构客户提供一站式国密解决方案。
据许欣芃介绍,交易系统国密改造的内容主要集中在身份认证、安全传输和数据签名,其中交易接入网关作为应用系统的入口,是国密改造的重点和切入点。恒生电子国密方案引入支持商用密码算法、高质量随机数、密钥管理、数字证书的密码安全设备,构建PKI体系架构,全面应用国密算法,同时结合业务特点和合规要求,旨在全面加强网上交易系统 互联网 接入的安全级别,实现符合国密要求、基于数字证书的强身份认证以及对关键交易数据安全保护,满足证券业务系统对高容量、高性能、高可靠、高可用的要求。
目前,恒生电子国密解决方案已成功通过监管的安全性评估,并陆续在证券、基金等金融机构试点运行,助力机构进一步强化网络空间安全,提升用户信息保护能力。
金融信息技术创新应用成果集中亮相
除了国密方案发布,恒生电子还亮相本次大会的“生态合作伙伴创新展区”,集中展出了恒生电子在金融信息技术应用创新领域上的成果。作为国内最早参与信创建设的金融 科技 公司之一,恒生电子从关键领域产品自主研发、核心业务系统适配、信创方案咨询等方面出发,推动金融行业信创进程。
在关键领域产品自研方面,恒生电子已发布三款技术产品:金融分布式数据库LightDB、分布式微服务中间件Light-JRES,以及低延时分布式中间件Light-LDP,并在多个金融机构项目中实现落地应用,产品能力获市场认可。在业务系统信创适配方面,目前恒生电子旗下70多款产品已完成适配兼容,包括UF3.0、TA系统、UST极速交易、资金运营系统、托管估值系统等核心业务系统。
许欣芃表示,长期以来,恒生电子始终将技术自主创新放在公司发展和投入的首要位置。面对未来,恒生电子也将持续通过关键基础设施自研、信创实验室建设、产业生态联盟共建、产学研合作等方式,不断促进信息技术创新成果真正落地于实处,助力金融机构实现高质量转型升级。