设为首页 加入收藏
暂无
暂无
服务热线:18603296709
 首 页 | 消费资讯 | 行业动态 | 消费观察 | 品牌资讯 | 金融理财 | 科技数码 | 教育资讯 | 特别关注 | 商业资讯 | 家居房产 | 财经 | 汽车 | 娱乐
 
首页 >
行业动态 > 详细内容
邮箱:3111287850@qq.com
《移动终端数字证书应用技术规范》核心内容解读
来源:   发布时间:2025/10/13 11:25:17

规范编制背景

2025年7月11日,中国人民银行正式发布《移动终端数字证书应用技术规范》(JR/T 0340-2025),旨在为移动终端数字证书的使用出具统一应用标准,为移动终端数字证书应用提供技术指导。

核心内容解读

一、移动证书整体应用框架

移动证书应用服务体系架构主要由客户端、服务端和电子认证机构三部分组成。

wps_doc_0

1. 客户端包括移动应用和移动证书客户端模块。

移动应用是移动证书服务的使用者,用户在移动终端上通过移动应用使用移动证书客户端模块获取完整的数字证书服务。移动证书客户端模块可由第三方机构向移动应用提供。

2. 服务端包括业务系统和移动证书服务端模块。

业务系统提供具体业务服务,并通过验证用户的签名和验证移动证书有效性,来判断用户操作真实性。移动证书服务端模块为用户提供移动证书的生命周期管理服务,可由第三方机构向业务系统提供。

3. 电子认证机构负责提供数字证书全生命周期管理功能。

二、三种典型移动证书应用模式

1. 文件证书

引用参考《网上银行系统信息安全通用规范》(JR/T 0068—2020)中  6.2.2.2 文件证书  的要求。

wps_doc_1

2. 非对称密钥分散证书

将私钥分量分布在不同的设备中,以避免全部私钥信息的直接存储和使用。签名时,各设备的私钥分量进行协同签名运算。采用安全保障措施,防止证书私钥外泄,确保私钥安全性。

3. TEE/SE证书

引用参考《基于数字证书的移动终端金融安全身份认证规范(JR/T 0285-2024)》,其对基于可信执行环境(TEE)和安全单元(SE)的移动终端安全身份认证服务进行了规范。

三、身份鉴别

1. 移动证书服务端模块

应独立识别或通过业务系统识别每个访问实体(证书的拥有者)的真实身份,并确保每个实体只能按照业务系统设定的范围提供业务服务。在访问实体身份被成功鉴别前,移动证书服务端模块应禁止执行该实体的任何操作。

2. 服务端业务系统

可采用的身份鉴别技术包括但不限于已有数字证书、身份证要素验证、银行卡要素验证、动态口令(OTP)、生物识别技术、临柜面签。

3. 移动证书客户端模块

对实际使用者应具有身份鉴别功能,在启用私钥进行签名之前,应采用口令或生物识别等方式对实际使用者进行鉴别,鉴别通过才能生成签名;若鉴别不通过,则应拒绝生成签名。

四、用户密钥安全管理

1. 移动证书服务端模块

采用非对称密钥分散方式提供移动证书应用服务时,应保证服务端用户私钥分量的安全性,防止私钥分量外泄,避免签名被冒用的风险。

2. 移动证书客户端模块

密钥管理应符合以下要求:

a)移动证书客户端模块应具备密码运算功能,能够实现签名或验签等功能,密码算法必须符合国家密码管理部门的相关规定。

b)移动证书客户端模块应实现私钥安全存储功能,不提供私钥导出指令,采用非对称密钥分散或TEE/SE密钥的证书存储方式下,签名过程中完整私钥不应以明文形式在移动终端富执行环境REE内存中出现。

c)移动证书客户端模块应与移动设备信息及应用信息绑定,防范证书被非法复制到其他移动设备或应用上使用。

满足《规范》要求的实施方案及其功能特点

中金金融认证中心(CFCA)推出“基于密钥分散协同签名技术数字证书实施方案”——CFCA云证通,以及“基于FIDO标准的数字证书实施方案”——CFCA FIDO+。

CFCA云证通基于SM2、SM3、SM4国密算法,提供密钥分散证书下载、协同签名、数据加解密等功能,让客户可以无需携带额外硬件设备,以智能设备为载体,随时、随地、安全、便捷地实现电子签名。云证通提供云端数字证书身份认证与数字签名服务,可为移动端业务操作进行可信赖的安全加固,防止出现抵赖、篡改等问题。

CFCA FIDO+基于FIDO生物识别技术和电子签名技术,在客户登录、支付、转账场景中通过指纹、3D人脸等方式实现快速认证,应用TEE数字证书模式实现安全认证保护,防止远程调用攻击,保障安全性的同时,给予用户更加便捷的体验。

CFCA云证通和CFCA FIDO+两种实施方案拥有中国人民银行、国家密码管理局、公安部等颁发的相关资质认证,技术要求满足《移动终端数字证书应用技术规范》(JR/T 0340-2025),具有合规性保障,并在各大银行、证券机构等众多金融机构实施上线,且系统运行稳定。

未来,CFCA作为“可信数字身份服务的领导者”,将继续致力于创新产品模式,扩展服务场景,筑牢安全基线。


  责任编辑:樊建华
  【打印预览】   【大字 中字 小字】   【关闭窗口

免责声明:
(1)凡本网注明“来源:中国企业新闻网消费频道” 的所有作品,版权均属于中国企业新闻网消费频道,未经本网授权,任何单位及个人不得转载、摘编或以其它方式使用上述作品。已经本网授权使用作品的,应在授权范围 内使用,并注明“来源:中国企业新闻网消费频道”。违反上述声明者,本网将追究其相关法律责任。

(2)
本网转载其他媒体稿件是为了传播更多的信息,此类稿件不代表本网观点。如本网转载的稿件涉及您的版权、名誉权等问题,请尽快与本网联系,本网将依照国家相关法律法规尽快妥善处理。

(3)如因作品内容、版权和其它问题需要同本网联系的,请在30日内进行。


 相关报道
·广西桂汇通医药集团有限公司浅析三叶青
·CFCA数字证书赋能智能眼镜支付方案
·CFCA执金融科技之笔 绘就金融高质
·《移动终端数字证书应用技术规范》核心
·中金金融认证中心(CFCA)产品-安
·贵人焕新,百店齐开!民族运动品牌贵人
 企业要闻
广西桂汇通医药集团有限公司浅析三叶青种植的生态经
CFCA数字证书赋能智能眼镜支付方案,安全护航“
CFCA执金融科技之笔 绘就金融高质量发展新图景
《移动终端数字证书应用技术规范》核心内容解读
中金金融认证中心(CFCA)产品-安心验
贵人焕新,百店齐开!民族运动品牌贵人鸟再崛起
新闻焦点
频道精选
 
[频道信息] 与体彩相约“迈开步 动出彩” 全民健
[频道信息] 20岁的民生保险 一个向光而行的追梦
[频道信息] 跨越速运为戈17保驾护航,助力戈友轻
[频道信息] 向民生“三创”先进学习——致敬荣膺2
[频道信息] 君乐宝:从源头到终端严守品质“生命线
[频道信息] 梦洁弘扬“半条被子”精神,温暖每一个
[行业动态] 梦洁高端床上用品品质破局,迎双十一“
[商业资讯] 政信投资集团到访湖南湘潭市共商促进“
       
1
贵州卓品新材料有限公司舒适环保居家享
2
君一控股真正做到——真诚服务,快速响
3
夏天还在喝异味“毒”冰块?制冰黑科技
4
万家丽宇宙中心火遍全网,暑假必打卡的
5
久盛·赏新季丨解锁夏日家居新风尚,绿
6
中国二冶四川分公司组织观看《持续发力
7
献礼元宵,酷派锋尚50带你领略中式美
8
为科创企业输血赋能 工银瑞信推出首批
9
越秀沈阳丨越秀·珑御山带你享受金秋的
10
越秀天恒·怀山府|天赋奇境,敬呈北京
图片精选
 
广西桂汇通医药集团
魏沁个展《曼丽红—
【医院公告】10月
装修除甲醛实用方法
">
关于我们   |  对外合作  |  刊登广告   |  CENN周刊  |  法律声明  |  招贤纳士  |  联系我们
服务热线:010-53696878 投稿邮箱:chinacenn@163.com
京ICP备13042652号-4  京公网安备11010602130012号
Copyright(C) 2006-2015 Chinacenn.com All Rights Reserved