随着云计算、移动互联网技术的飞速发展和广泛应用,手机作为智能终端逐步取代传统PC,加速渗透传统应用的范围和深度,成为各类应用的主要入口。金融业的移动应用从传统USBKey应用的补充,也逐步转向移动化转变的趋势。移动端的安全问题成为了业务发展的问题和挑战。同时,监管部门也不断地针对移动应用安全提出更高的要求。目前市面上现有的数字证书服务存在需要携带安全设备(如蓝牙Key、音频Key、动态令牌等),而且维护费用较高等问题。
我司启动开发了手机盾软件密码模块,作为安全设备的替补方案。此模块核心技术基于SM2协同签名算法,同时保证私密信息在传输、存储、运行等各个环节的安全。
手机盾采用国产SM2协同签名算法,签名内容必须由可信的业务发起,签名计算过程需要服务端与用户终端协同完成,从多个关键点(传输、存储、运行等)进行安全控制,从而保证认证签名行为整体过程的安全性。