日前,由國家密碼管理局商用密碼管理辦公室指導,《金融電子化》雜志社、國家密碼管理局金融密碼應用專項組主辦的“金融業商用密碼應用交流會”在京召開,目的是通過加強金融業商用密碼應用研討,構建安全可控的金融服務場景。螞蟻金服集團安全管理部總經理、支付寶(中國)網絡技術有限公司副總經理邵曉東受邀出席了會議并發表演講,他詳細闡述了螞蟻金服長期以來所秉持的金融安全理念,并分享了螞蟻金服近年來在密碼應用領域的發展歷程和創新探索。

1.jpg

沒有網絡安全,就沒有國家安全。作為國內領先的金融科技公司,螞蟻金服一直將安全作為核心基石,并致力于科技的自主研發和創新,打造國內外領先的安全技術平臺和風險控制平臺,從物理安全、網絡安全、主機安全、應用安全、數據安全、交易安全等維度進行全方位的系統安全建設,并通過專業的安全技術運營團隊進行安全保障,從事前、事中、事后立體化的保護用戶的資金和信息安全。基于螞蟻金服領先的安全保護能力,支付寶創新性提出“你敢付、我敢賠”、“你敢掃、我敢賠”的理念,獲得國內外客戶的廣泛認可。

而作為維護網絡與信息安全的核心技術和基礎支撐,密碼技術更是占有著舉足輕重的地位。會上,邵曉東不僅介紹了螞蟻金服的安全技術保障能力,更是結合螞蟻金服在密碼應用技術的發展成果和課題研究,講解了金融領域對密碼的需求和應用。據了解,螞蟻金服在以國密算法為核心的商用密碼應用方面取得了長足的發展,在支付寶、螞蟻財富、網商銀行、螞蟻金融云等金融業務領域,在人工智能、區塊鏈、云計算、生物識別、智能風控、IOT等場景全面推進密碼技術的應用和自主創新。

同時,根據《非銀行支付機構網絡支付業務管理辦法》、《條碼支付業務管理辦法》、《金融領域密碼應用指導意見》以及國產密碼算法應用推廣要求,螞蟻金服也在逐步加強密碼基礎服務上云、密鑰體系安全可控等系統建設工作,通過關鍵操作數字簽名、全鏈路加密、第三方安全測評等形式,來保障數據的機密性與完整性。

當前,我國密碼技術能力已達到國際先進水平,自主設計的商用密碼算法ZUC、SM2和SM9已成為國際標準。加快國密算法在金融等網絡信息安全重點領域的應用與推廣,對于維護我國網絡信息安全意義重大。據邵曉東透露,螞蟻金服積極響應國家密碼管理局和人民銀行等監管機構的要求,已經逐步在螞蟻金服的開放平臺、自建系統上應用國產密碼算法,依托具備國密產品資質的金融密碼機建設密鑰管理系統和加解密平臺,統一管理業務系統所使用的各種密鑰和數字證書,并提供業務系統所需要的密碼運算。預計2020年螞蟻金服全面應用國密算法。

隨著新金融科技的創新發展,人工智能和區塊鏈技術從概念走向實際應用,人們對于數據的存儲、傳輸、使用等過程中的安全性要求越來越高,加密產品和商用密碼技術的場景應用將愈加寬闊。螞蟻金服也在一直進行新場景的密碼應用創新和探索,不論是IOT中的設備身份認證,區塊鏈中的節點身份認證和共識機制,還是云計算的身份認證和授權以及數據安全與隱私保護。螞蟻金服始終堅持以安全為生命線,用科技的力量實現對未來密碼應用的探索和展望。