《移动终端数字证书应用技术规范》核心内容解读
规范编制背景
2025年7月11日,中国人民银行正式发布《移动终端数字证书应用技术规范》(JR/T 0340-2025),旨在为移动终端数字证书的使用出具统一应用标准,为移动终端数字证书应用提供技术指导。
核心内容解读
一、移动证书整体应用框架
移动证书应用服务体系架构主要由客户端、服务端和电子认证机构三部分组成。
1. 客户端包括移动应用和移动证书客户端模块。
移动应用是移动证书服务的使用者,用户在移动终端上通过移动应用使用移动证书客户端模块获取完整的数字证书服务。移动证书客户端模块可由第三方机构向移动应用提供。
2. 服务端包括业务系统和移动证书服务端模块。
业务系统提供具体业务服务,并通过验证用户的签名和验证移动证书有效性,来判断用户操作真实性。移动证书服务端模块为用户提供移动证书的生命周期管理服务,可由第三方机构向业务系统提供。
3. 电子认证机构负责提供数字证书全生命周期管理功能。
二、三种典型移动证书应用模式
1. 文件证书
引用参考《网上银行系统信息安全通用规范》(JR/T 0068—2020)中 6.2.2.2 文件证书 的要求。
2. 非对称密钥分散证书
将私钥分量分布在不同的设备中,以避免全部私钥信息的直接存储和使用。签名时,各设备的私钥分量进行协同签名运算。采用安全保障措施,防止证书私钥外泄,确保私钥安全性。
3. TEE/SE证书
引用参考《基于数字证书的移动终端金融安全身份认证规范(JR/T 0285-2024)》,其对基于可信执行环境(TEE)和安全单元(SE)的移动终端安全身份认证服务进行了规范。
三、身份鉴别
1. 移动证书服务端模块
应独立识别或通过业务系统识别每个访问实体(证书的拥有者)的真实身份,并确保每个实体只能按照业务系统设定的范围提供业务服务。在访问实体身份被成功鉴别前,移动证书服务端模块应禁止执行该实体的任何操作。
2. 服务端业务系统
可采用的身份鉴别技术包括但不限于已有数字证书、身份证要素验证、银行卡要素验证、动态口令(OTP)、生物识别技术、临柜面签。
3. 移动证书客户端模块
对实际使用者应具有身份鉴别功能,在启用私钥进行签名之前,应采用口令或生物识别等方式对实际使用者进行鉴别,鉴别通过才能生成签名;若鉴别不通过,则应拒绝生成签名。
四、用户密钥安全管理
1. 移动证书服务端模块
采用非对称密钥分散方式提供移动证书应用服务时,应保证服务端用户私钥分量的安全性,防止私钥分量外泄,避免签名被冒用的风险。
2. 移动证书客户端模块
密钥管理应符合以下要求:
a)移动证书客户端模块应具备密码运算功能,能够实现签名或验签等功能,密码算法必须符合国家密码管理部门的相关规定。
b)移动证书客户端模块应实现私钥安全存储功能,不提供私钥导出指令,采用非对称密钥分散或TEE/SE密钥的证书存储方式下,签名过程中完整私钥不应以明文形式在移动终端富执行环境REE内存中出现。
c)移动证书客户端模块应与移动设备信息及应用信息绑定,防范证书被非法复制到其他移动设备或应用上使用。
满足《规范》要求的实施方案及其功能特点
中金金融认证中心(CFCA)推出“基于密钥分散协同签名技术数字证书实施方案”——CFCA云证通,以及“基于FIDO标准的数字证书实施方案”——CFCA FIDO+。
CFCA云证通基于SM2、SM3、SM4国密算法,提供密钥分散证书下载、协同签名、数据加解密等功能,让客户可以无需携带额外硬件设备,以智能设备为载体,随时、随地、安全、便捷地实现电子签名。云证通提供云端数字证书身份认证与数字签名服务,可为移动端业务操作进行可信赖的安全加固,防止出现抵赖、篡改等问题。
CFCA FIDO+基于FIDO生物识别技术和电子签名技术,在客户登录、支付、转账场景中通过指纹、3D人脸等方式实现快速认证,应用TEE数字证书模式实现安全认证保护,防止远程调用攻击,保障安全性的同时,给予用户更加便捷的体验。
CFCA云证通和CFCA FIDO+两种实施方案拥有中国人民银行、国家密码管理局、公安部等颁发的相关资质认证,技术要求满足《移动终端数字证书应用技术规范》(JR/T 0340-2025),具有合规性保障,并在各大银行、证券机构等众多金融机构实施上线,且系统运行稳定。
未来,CFCA作为“可信数字身份服务的领导者”,将继续致力于创新产品模式,扩展服务场景,筑牢安全基线。
免责声明:市场有风险,选择需谨慎!此文仅供参考,不作买卖依据。
关键词:
责任编辑:孙知兵
免责声明:本文仅代表作者个人观点,与太平洋财富网无关。其原创性以及文中陈述文字和内容未经本站证实,对本文以及其中全部或者部分内容、文字的真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容。
如有问题,请联系我们!
- 中金金融认证中心(CFCA)产品-安心验2025-10-13
- 视焦点讯!出太阳了!山东13日、14日大部分地区多云或晴天2025-10-13
- 《移动终端数字证书应用技术规范》核心内容解读2025-10-13
- PriceSeek提醒:10月13日丁二烯销售动态_焦点关注2025-10-13
- 海关总署:今年前三季度我国货物贸易进出口33.61万亿元 同比增长4%2025-10-13
- 焦点信息:上纬新材复牌后20cm跌停 公司未来三年不存在借壳上市的计划2025-10-13
- CFCA数字证书赋能智能眼镜支付方案,安全护航“智付”新体验2025-10-13
- 最新:双11前,10万棵圣诞树加入速卖通海外托管2025-10-13
- 海尔集团与蚂蚁集团:10月11日签约,多领域深度合作2025-10-13
- 中信建投证券:重视钴和稀土的战略配置机遇-每日头条2025-10-13
- 融资融券周报:两融余额上周增加476.19亿元2025-10-13
- 百得胜水漆轻高定:柜墙门一体化赋新高端家居格局2025-10-13
- 每日焦点!森泰股份:10月10日获融资买入148.29万元2025-10-13
- 长寿编码:重写生命的时间表2025-10-13
- 当前信息:天眼新知 需求升级驱动养生保健变革,技术赋能开启行业高质量发展2025-10-13
- 焦点速讯:摩比:智慧新能源管理项目订单突破千万级规模2025-10-13
- 神舟二十号乘组工作日志“更新” 各项在轨工作有序推进2025-10-13
- 光华科技(002741.SZ):公司磷酸铁锂产能为1.4万吨2025-10-13
- 多元体验激活全域旅游新格局2025-10-13
- 强强联手共筑“医康养”新标杆 复旦大学上海医学院与新发展集团达成战略合作2025-10-13
- 2025年10月13日早间个股预警:易瑞生物控股股东及其一致行动人拟减持不超过3%公司股份;中熔电气实控人的一致行动人拟2025-10-13
- 九福来完成收购河南丽轩网络科技的全部股权2025-10-13
- 创升控股(02680.HK)复牌2025-10-13
- 前三季度业绩预告启幕 超八成公司预喜-当前热议2025-10-13
- 【聚看点】云顶新耀授出123.74万份购股权及53.03万份奖励股份2025-10-13
- 安徽高校食堂夫妻档歇业办婚礼 返校见横幅写满学生祝福2025-10-13
- 焦点资讯:租赁型不动产缘何成险资“心头好”2025-10-13
- 华电科工熔盐储热试验平台成功完成首台罐车蒸汽充装2025-10-13
- 美团回应“外卖骑手能屏蔽顾客”:设置后 365 天内不会接到相应用户订单、后续将进一步推广2025-10-13
- 【时快讯】[快讯]永信至诚7806万限售股10月20日解禁2025-10-13
精彩推荐
- 最新:双11前,10万棵圣诞树加入速卖通海外托管
- 海尔集团与蚂蚁集团:10月11日签约,多领域深度合作
- 融资融券周报:两融余额上周增加476.19亿元
- 当前信息:天眼新知 需求升级驱动养生保健变革,技术赋能开启行业高质量发展
- 焦点速讯:摩比:智慧新能源管理项目订单突破千万级规模
- 神舟二十号乘组工作日志“更新” 各项在轨工作有序推进
- 九福来完成收购河南丽轩网络科技的全部股权
- 创升控股(02680.HK)复牌
- 美团回应“外卖骑手能屏蔽顾客”:设置后 365 天内不会接到相应用户订单、后续将进一步推广
- 广州喜乾商贸商行(个人独资)成立 注册资本1万人民币
- 青春华章|“没忘!没忘!永不忘!”“刘老庄连”战旗回到江苏 每日动态
- 热讯:以太坊重回4000美元上方
- 青春华章丨江苏建湖:九水漾绿润生态 万鸟翩跹跃新生
- 热讯:外卖骑手能屏蔽顾客?美团回应
- 2025年9月山东A股上市公司市值TOP100:10家公司市值超过800亿元|视点