证监局最新发文,中小金融运维场景身份鉴别怎么做?

金融是国民经济的血脉、国家核心竞争力的重要组成部分,事关经济兴衰和国家安危,对国计民生的影响重大。在加强信息安全建设方面,金融行业一直是我国信息安全建设的“排头兵”。近日,证监局最新发文,要求中小金融在运维场景使用商用密码技术对运维人员通过VPN、堡垒机等方式接入运维进行身份鉴别

6d6957e0ca958056416c798607a26d83.jpeg在《密码法》《网络安全法》《等保2.0》等法律法规中均提到身份鉴别,但此次强调了要使用商用密码技术进行身份鉴别又有何不同?


什么是商用密码技术?


ee6ac4f49c451f3c64e1b5f2c23fcdb3.jpeg

《商用密码管理条例》定义的商用密码是指采用特定变换的方法对不属于国家秘密的信息等进行加密保护、安全认证的技术、产品和服务。对经过国家密码管理机构指定产品质量检测机构检测合格的颁发《商用密码产品认证证书》。


国家密码管理局制定了一系列的密码标准,目前已公布的算法包括SM2 椭圆曲线公钥密码算法、SM3 密码杂凑算法、SM4 分组密码算法、SM9 标识密码算法等。如果您购买的商用密码产品采用了以上任一种国密算法,且具备商密资质证书,那就符合证监局要求的商用密码技术。


中小金融运维场景身份鉴别方案


宁盾 MFA 多因素认证就是商用密码产品之一,用户常说的“动态令牌”、“动态口令”、“动态密码”等均指MFA多因素认证产品。宁盾 MFA 多因素认证支持基于 SM3 国密算法生成动态令牌,且在 2019 年就经过国家密码管理局检测,符合 GM/T0021-2012、GM/T0028-2014、GM/T0039-2015 等密码模块相关要求,获得《商用密码产品认证证书》。

e2c39d0094fcf0b34f366fce41512e59.jpeg

db168d3270dbb244ffa6c1f1c225c188.jpeg

宁盾手机APP令牌与硬件令牌均支持SM3国密算法


“运维人员采用VPN、堡垒机、统一认证平台等方式接入运维的,应使用商用密码技术进行身份鉴别。”其解决方案为:在VPN、堡垒机、统一认证平台上开启 MFA 多因素认证,使用基于国密算法生成的动态口令对运维人员进行身份强鉴别,以降低运维人员弱口令问题引发的安全风险。

2b56756ec09216e64e375e7642102ade.jpeg 宁盾 MFA 多因素认证流程图


宁盾 MFA 多因素认证系统集成RADIUS Server,可供几乎所有的企业级网络设备接入实现多因素认证,包括交换机、防火墙、堡垒机、VPN等,同时兼容支持 RADIUS 应用级产品的接入,如虚拟化产品、桌面云等;针对操作系统及主流的企业级应用产品宁盾提供适配的代理插件,如:DKEY for Windows/Linux,主流系统OA、用友、Exchange邮箱等;关于企业自行研发或定制开发的业务系统,可通过调用 API 接口实现多因素认证。


附宁盾 MFA 多因素认证在部分运维场景支持的部分品牌

7c95b4b16e51e5a6a875569351ae88f1.jpeg

  • 4
    点赞
  • 8
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值