ICP证号 粤B2-20040113 主 页数字证书解决方案客户服务区法律专区公 司
广东省电子商务认证中心

首页 > 公司 > 新闻中心
> 新闻发布

新闻发布

 

  安全认证--证券网上"安家"有保障

——记广东省证券信息安全论坛

  2002年1月26~27日,一场有关于E时代证券信息安全的研讨会在南海市仙湖渡假村隆重举行。广东省信息产业厅、广东省科技厅、广东省公安厅、广东省国密办、中国证监会的领导、广东省电子商务认证中心,UNIHUB的领导,还有来自各界的专家学者、证券企业老总出席了本次论坛,与会代表一起探讨了当前中国网上证券的信息安全问题。

  这次论坛是由广东省信息产业厅主办,广东省电子商务认证中心承办,unihub协办,旨在向证券行业的专业人士广泛征集意见,共同探讨入世后中国证券行业的走向以及如何在E时代确保网上证券交易安全,进一步完善我国的信息安全管理体制。

  对于证券公司来说,当前网上证券业务的开展需要解决两个问题:安全性和便捷性。 网络的安全性,是网民最为担心的问题,也是股民对网上证券交易望而却步的首要因素。调查显示,超过42%的网民正是因此而放弃了网上交易。据了解,目前国内的一些证券公司由于管理不规范,人员流失率大,密码认证系统不完善,从而导致用户密码容易被盗用,而使得用户的权益得不到保障。信息安全国家重点实验室的周天阳表示,现在密码被盗取主要发生在三个环节:一是个人泄露;二是在电话通讯或网络传输过程中密码被窃取;三是在服务器中密码被窃取。而发生密码泄露更多的是出现在管理上,无论是行政上的管理还是技术上的管理。技术上,目前大多数证券公司都是采用静态密码系统,通常的做法是由证券公司提醒股民修改密码,对股民大户则采取系统自动封闭密码的办法,密码一段时间不用就自动作废。由于这类系统是自己来管理密码,使得密码容易丢失和破译。前段时间"银广厦盗买案"事件的发生更印证了目前中国证券企业所存在的安全漏动。

  其实,维护帐户安全不只是券商管理的事情,软件开发商及IDC网络运营商也应该有责任和义务不断开发新产品、应用新技术。而采用第三方认证机构的CA电子认证系统是目前较为可行的方法。CA认证中心电子认证系统通过采用PKI技术(Public Key Infrastructure 公开密钥基础设施架构)为用户发放类似网上身份证的数字证书,为用户访问安全站点、识别用户真实身份、机密信息网上传递等应用提供安全保障。用户只需要拥有一张数字证书,就可以切实地保证网上证券交易安全。

  由于网上证券交易涉及用户的商业机密及各种机密的信息,因而其系统必须高度安全可靠。而目前的网上证券交易系统大都采用用户+口令的传统方式登录,这种方式存在记忆口令烦琐、用户身份难以确认、信息明文传输易被窃取等诸多弊端,为网上证券交易带来了一定的安全隐忧。为了配合证券行业的信息化工作,加强网上证券交易系统的安全性,广东省电子商务认证中心向券商和投资者提供权威的电子认证服务。其优点在于:利用基于数字证书的用户身份认证技术对网上证券交易系统中的数据进行数字签名可以确保交易数据的完整性、确认投资者的真实身份、交易数据的真实来源以及防止出现抵赖行为或他人伪造篡改数据;利用基于数字证书的SSL安全通信协议技术对在网络上传输的机密信息进行加密可防止投资者个人隐私或其他敏感信息泄露。赢时通--中国证券商务网是广东省电子商务认证中心电子认证技术在证券行业的成功案例。赢时通网站的服务器全部采用了广东省电子商务认证中心颁发的服务器数字证书,保证了服务器身份的真实性,提高了网上交易和手机炒股系统的安全性,保护了赢时通用户的利益。

  技术的实现只是实现网上证券的条件之一,积极推动网上证券交易,更需要完善的法律环境。交易数据的合法性、电子签名的合法性、不可抵赖性,保护交易双方的商业机密,防止用户的信息被窃取,都要求有相应的法律作保证。近年来,广东省的信息产业发展迅速,为了让广东的信息产业能有一个健康有序的发展环境,广东省政府组织人力,着手进行广东省的电子商务立法工作。2001年8月,广东省首届电子商务立法论坛在广东省人大会议厅举行。广东CA向论坛提交的从实践应用中研究的《电子商务安全认证与电子签名法建议草案》得到了与会代表的关注,并收录在即将出台的《广东省电子交易条例》当中。广东省电子商务法案的出台将使认证中心的地位以及数字签名的法律效力得到确立,也从侧面肯定了基于CA电子认证技术的网上证券系统交易的安全性。

  另外,网上证券的实现除了需要成熟的安全技术外,也离不开完善的信用制度。广东省电子商务认证中心作为国家电子商务试点工程和广东省"十五"规划重点建设项目,是广东省政府唯一认可的安全认证机构,其权威性、公正性已得到业界和用户的广泛认可。作为第三方安全认证机构,广东省电子商务认证中心在CA领域拥有丰富的运营经验和雄厚的技术力量。为了向券商和投资者提供安全可靠的保障环境,该中心一直致力于网上证券交易系统的研发,积极参与网上证券项目的建设,现已推出了基于CA电子认证技术的一整套网上证券安全解决方案。

  记者从"广东省证券信息安全论坛"上获悉,安全认证将成为保证网上证券交易系统安全的一种有效的技术实现手段,使证券在网上"安家"有保障。

 

公司概况
简介
发展历程
资质与荣誉
电子认证服务机构基本信息
工作机会
联系方式

公司信息
公司信息发布
传媒报道
专题活动

合作联盟
合作联盟介绍
网证通服务体系
RA业务受理点
合作伙伴
成功案例
申请加盟


© 1999-2008 广东省电子商务认证有限公司. 版权所有 ICP证号 粤B2-20040113
footer bottom left corner