電子認(rèn)證是國際上通用的保障網(wǎng)絡(luò)金融服務(wù)安全的重要手段。日前,為進(jìn)一步加強(qiáng)和規(guī)范金融服務(wù)網(wǎng)絡(luò)信任體系建設(shè),提高電子認(rèn)證應(yīng)用的安全性,中國人民銀行制定并發(fā)布了《中國人民銀行信息系統(tǒng)電子認(rèn)證應(yīng)用指引》(以下簡稱《指引》)。
近年來,為適應(yīng)國家經(jīng)濟(jì)快速發(fā)展對金融服務(wù)的要求,中國人民銀行加快了信息化建設(shè)步伐,建成投產(chǎn)的金融服務(wù)系統(tǒng)越來越多,聯(lián)網(wǎng)單位的范圍越來越廣,使得網(wǎng)絡(luò)金融服務(wù)信任問題越來越突出。為保障網(wǎng)絡(luò)金融服務(wù)的安全,中國人民銀行堅(jiān)持應(yīng)用電子認(rèn)證實(shí)現(xiàn)高強(qiáng)度網(wǎng)絡(luò)安全,并不斷推進(jìn)信息系統(tǒng)國產(chǎn)化軟件應(yīng)用,以確保電子認(rèn)證的自主可控?!吨敢返闹贫òl(fā)布,適應(yīng)了信息化發(fā)展要求,為電子認(rèn)證應(yīng)用建設(shè)提供了基礎(chǔ)服務(wù);保障了網(wǎng)絡(luò)金融服務(wù)安全,推動(dòng)了證書國產(chǎn)化應(yīng)用;規(guī)范了電子認(rèn)證應(yīng)用,提升了應(yīng)用安全水平;對聯(lián)網(wǎng)應(yīng)用單位具有良好的示范推動(dòng)效用。
《指引》為滿足聯(lián)網(wǎng)信息系統(tǒng)對電子認(rèn)證應(yīng)用的“廣度”和“深度”需求,提供了多種版本的應(yīng)用開發(fā)包和應(yīng)用開發(fā)包軟、硬件實(shí)現(xiàn)方式,從開發(fā)源頭上實(shí)現(xiàn)電子認(rèn)證應(yīng)用的規(guī)范性;提供通用的電子認(rèn)證應(yīng)用接口,創(chuàng)造性地提出了“小交叉方案”,解決不同單位多個(gè)信任域間的證書互認(rèn)問題。同時(shí),《指引》還明確規(guī)定了電子認(rèn)證應(yīng)用類型、應(yīng)用模式和應(yīng)用實(shí)現(xiàn)策略及流程,規(guī)范了應(yīng)用的操作。