金融交易安全认证系统是为银行各种业务系统提供交易过程中安全服务的核心系统,通过安全方案的设计和数据安全处理保障交易过程中数据的安全。金融交易安全认证系统管理各种型号的密码设备,支持同时为多个业务系统提供安全服务,不同的业务系统可共享相同型号的密码设备,大大降低了银行在安全系统和密码设备上的投入成本。
金融交易安全认证系统提供业务配置方案设计的功能,安全管理员可直接在金融交易安全认证系统上为各个业务系统进行配置,从而为各业务系统提供符合其业务安全需求的服务,包括密钥的选用、密钥的分布、交易安全联机服务接口的选用、密码设备的选用、接入端口、交换协议、服务通道等各方面,快速实现业务系统的接入。
金融交易安全认证系统管理业务系统安全方案中的所有密钥,提供密钥的生成、启用、更新、停用、销毁、作废、备份、恢复等功能。金融交易安全认证系统为业务安全方案中的所有密钥提供流程化的管理,重要的密钥操作都需要通过领导审批才能执行,保证密钥的安全。
业务系统通过金融交易安全认证系统提供的联机服务接口(API)获取实时的交易安全服务,例如PIN转换、MAC生成/验证、签名生成/验证、数据加/解密、密钥联机服务等,保证交易过程中的数据安全。相关密钥初始化完成后,业务系统就可以调用金融交易安全认证系统提供的API进行各种安全处理。
金融交易安全认证系统支持金融行业的多个标准和规范,支持多个主流密码机厂商(56所、30所、歌盟等)的密码机。系统通过配置化的方式实现安全方案的建设、业务系统的接入、密码设备的增加等,有较强的可扩展性,业务拓展非常方便。系统具有完善的人员认证、操作授权、安全控制、运维监控及审计机制,关键算法运算和操作通过硬件密码设备来实现,具有极高的安全性和可靠性,完全符合金融行业对核心安全系统的要求。