加快推進(jìn)國(guó)產(chǎn)金融IC卡安全芯片商用化 保障金融安全
金融IC卡在國(guó)民經(jīng)濟(jì)各領(lǐng)域以及公共服務(wù)各領(lǐng)域的應(yīng)用日趨廣泛,對(duì)產(chǎn)業(yè)界來(lái)說(shuō)既是極大的市場(chǎng)機(jī)遇,也是難度較大的創(chuàng)新挑戰(zhàn)。
“棱鏡門”再一次把信息安全推到眾人眼前,大到國(guó)家軍事政治等機(jī)密安全,小到商業(yè)企業(yè)秘密、個(gè)人信息泄露,身處大數(shù)據(jù)時(shí)代,信息安全保障至關(guān)重要。同時(shí),在國(guó)家政策支持及央行的大力推動(dòng)下,國(guó)內(nèi)銀行金融IC卡發(fā)卡數(shù)量近年來(lái)呈現(xiàn)爆發(fā)式增長(zhǎng),截至2014年1季度末,國(guó)內(nèi)金融IC卡已發(fā)卡7.23億張。在市場(chǎng)快速發(fā)展的同時(shí),國(guó)內(nèi)金融IC卡安全芯片被國(guó)外廠商壟斷,對(duì)于金融安全、信息安全和經(jīng)濟(jì)穩(wěn)定將會(huì)帶來(lái)嚴(yán)重的隱患,所以目前急需加快推進(jìn)國(guó)產(chǎn)金融IC卡安全芯片的商用化,保障國(guó)家和個(gè)人的財(cái)產(chǎn)安全。
隨著金融IC卡的應(yīng)用環(huán)境越來(lái)越復(fù)雜多變,其對(duì)安全也提出了更高的要求。而金融IC卡的安全性,很大程度上表現(xiàn)為芯片的安全性,只有高安全芯片才能滿足需求。金融本身關(guān)系到客戶的財(cái)產(chǎn)安全及整個(gè)國(guó)家金融體系安全。因此各個(gè)國(guó)家對(duì)金融芯片的重視程度都非常高,歐洲EMV遷移的出發(fā)點(diǎn)也是為防止金融詐騙。由此,高安全性對(duì)國(guó)內(nèi)從事安全芯片的企業(yè)提出了新的要求。
目前,國(guó)內(nèi)主要瓶頸在芯片及檢測(cè)機(jī)構(gòu)評(píng)測(cè)體系的建設(shè)上,市場(chǎng)認(rèn)可的兩種芯片卡標(biāo)準(zhǔn),一種是國(guó)際芯片卡標(biāo)準(zhǔn)化組織(EMVCo)推行的EMV標(biāo)準(zhǔn),一種是中國(guó)人民銀行的PBOC3.0標(biāo)準(zhǔn)。
EMV標(biāo)準(zhǔn),是在國(guó)際標(biāo)準(zhǔn)CC3.1版本的基礎(chǔ)上,結(jié)合金融行業(yè)及銀行卡遷移的特定需求而推出的。這是Europay、MasterCard和Visa等國(guó)際銀行卡組織共同倡導(dǎo)的國(guó)際金融IC卡芯片技術(shù)與認(rèn)證標(biāo)準(zhǔn)EMVCo認(rèn)證體系,并在芯片和卡片層均制訂了嚴(yán)格的安全認(rèn)證檢測(cè)機(jī)制與流程。PBOC3.0標(biāo)準(zhǔn)是中國(guó)人民銀行頒布的,在銀行卡檢測(cè)中心進(jìn)行檢測(cè)認(rèn)證,對(duì)IC卡及其受理終端和系統(tǒng)實(shí)施嚴(yán)格的檢測(cè)認(rèn)證。由于標(biāo)準(zhǔn)銀行IC卡全部是雙認(rèn)證卡,即國(guó)內(nèi)標(biāo)準(zhǔn)認(rèn)證與國(guó)外標(biāo)準(zhǔn)認(rèn)證共同存在,國(guó)內(nèi)認(rèn)證和國(guó)外認(rèn)證對(duì)芯片檢測(cè)證書(shū)互相不認(rèn)可,目前國(guó)內(nèi)大的商業(yè)銀行要求芯片須通過(guò)國(guó)際認(rèn)證,即EMVCo認(rèn)證,這對(duì)國(guó)內(nèi)芯片企業(yè)來(lái)說(shuō)門檻很高,國(guó)際認(rèn)證受各種因素影響,這方面對(duì)國(guó)內(nèi)芯片來(lái)說(shuō)并不順利,周期非常長(zhǎng)。根據(jù)國(guó)際銀行卡產(chǎn)品檢測(cè)認(rèn)證的成功經(jīng)驗(yàn),我們得知檢測(cè)和認(rèn)證是相輔相成、密不可分的。企業(yè)開(kāi)發(fā)出的產(chǎn)品,首先要到認(rèn)證機(jī)構(gòu)進(jìn)行注冊(cè),然后將產(chǎn)品提交檢測(cè)實(shí)驗(yàn)室進(jìn)行檢測(cè),取得檢測(cè)合格報(bào)告,最后獲得認(rèn)證機(jī)構(gòu)頒發(fā)的認(rèn)證證書(shū)。檢測(cè)報(bào)告和認(rèn)證證書(shū)是兩種不同性質(zhì)的證明文件,前者是產(chǎn)品是否符合規(guī)定技術(shù)標(biāo)準(zhǔn)的證明,后者是產(chǎn)品市場(chǎng)準(zhǔn)入的條件。建立一套全面、嚴(yán)格的IC卡檢測(cè)機(jī)制,以不斷提高和健全I(xiàn)C卡芯片的安全性能和功能,使之與國(guó)際上領(lǐng)先的IC卡芯片技術(shù)的差別不斷縮小,使之與國(guó)際認(rèn)證可互相兼容認(rèn)可,具有重要而現(xiàn)實(shí)的意義。目前國(guó)內(nèi)芯片企業(yè)大唐微電子、國(guó)民技術(shù)、上海華虹均先后通過(guò)了EMVCo認(rèn)證和PBOC3.0認(rèn)證,這標(biāo)志著國(guó)內(nèi)企業(yè)芯片安全性能達(dá)到金融IC卡行業(yè)領(lǐng)先水平。
隨著金卡工程的發(fā)展,行業(yè)IC卡應(yīng)用工程陸續(xù)啟動(dòng),我國(guó)的智能卡市場(chǎng)從上世紀(jì)九十代初起步,至今已經(jīng)過(guò)十多年的發(fā)展,應(yīng)用領(lǐng)域以電信SIM卡為開(kāi)端,先后抓住第二代身份證、社會(huì)保障卡、金融IC卡等重大市場(chǎng)機(jī)遇,并向稅務(wù)、交通、建設(shè)及公用事業(yè)、衛(wèi)生、石油石化、組織機(jī)構(gòu)代碼管理等多個(gè)領(lǐng)域輻射,成為信息技術(shù)推動(dòng)社會(huì)和經(jīng)濟(jì)發(fā)展的重要應(yīng)用。2013年11月,十八屆三中全會(huì)審議通過(guò)的《中共中央關(guān)于全面深化改革若干重大問(wèn)題的決定》,對(duì)國(guó)家安全、戶籍制度、醫(yī)療制度等諸多領(lǐng)域都提出了新的改革思路,而這又將為智能卡行業(yè)帶來(lái)新的發(fā)展契機(jī)。國(guó)內(nèi)企業(yè)生產(chǎn)的芯片初步具備了與國(guó)際接軌的水平,但在銀行卡遷移方面整體水平還稍有差距,金融卡芯片化遷移為我國(guó)IC卡產(chǎn)業(yè)的轉(zhuǎn)型升級(jí)提供了歷史機(jī)遇。
金融IC卡指以芯片作為介質(zhì)的銀行卡,一般分為標(biāo)準(zhǔn)的銀行IC卡和加載行業(yè)應(yīng)用的銀行IC卡,這兩類都屬于金融IC卡的范疇。目前,國(guó)內(nèi)行業(yè)類金融IC卡芯片已完全滿足市場(chǎng)需求,在公共服務(wù)領(lǐng)域?qū)崿F(xiàn)廣泛應(yīng)用。例如,金融社保IC卡采用的芯片已經(jīng)全部由國(guó)內(nèi)企業(yè)研發(fā)生產(chǎn),累計(jì)出貨量超過(guò)4億張,社??ň哂行畔⒂涗?、信息查詢、業(yè)務(wù)辦理等基本功能的同時(shí),也可作為銀行卡使用,具有現(xiàn)金存取、轉(zhuǎn)賬、消費(fèi)等金融功能。2011年7月,人力資源與社會(huì)保障部和央行聯(lián)合發(fā)布了《關(guān)于社會(huì)保障卡加載金融功能的通知》,明確要求從2013年起開(kāi)始全面推廣金融社???,所有地區(qū)新發(fā)卡均需采用單一芯片卡。預(yù)測(cè)2014、2015年社??ㄔ隽堪l(fā)卡量為每年1.5億張以上。在醫(yī)療衛(wèi)生、交通、移動(dòng)支付等各個(gè)領(lǐng)域的芯片出貨量亦達(dá)數(shù)百萬(wàn)張。我國(guó)行業(yè)類金融IC卡芯片已經(jīng)實(shí)現(xiàn)大規(guī)模應(yīng)用,銀行卡芯片商用化也在不斷加快。國(guó)家非常支持國(guó)內(nèi)芯片在標(biāo)準(zhǔn)銀行IC卡上進(jìn)行應(yīng)用,國(guó)家發(fā)改委目前也在積極部署相關(guān)政策,隨著環(huán)境的改變,已有一些國(guó)內(nèi)的芯片小規(guī)模地在一些中小銀行中應(yīng)用。
近年來(lái),經(jīng)過(guò)各方共同努力,金融IC卡國(guó)內(nèi)芯片的性能和安全水平有了大幅提升。在芯片設(shè)計(jì)環(huán)節(jié),大唐微電子、華大、華虹等多家企業(yè)已通過(guò)銀行卡檢測(cè)中心的31項(xiàng)芯片安全檢測(cè)和商密檢測(cè)中心的SM2/3/4密碼安全測(cè)試,初步具備了商業(yè)銀行試點(diǎn)應(yīng)用的條件;在芯片制造環(huán)節(jié),目前國(guó)內(nèi)已具備成熟的0.18/0.13微米EEPROM/Flash制造工藝,可滿足金融IC卡芯片設(shè)計(jì)企業(yè)的制造需求,目前90/55nm制造工藝正在研發(fā)中,芯片工藝平臺(tái)向著高集成、高性能、低功耗方向發(fā)展;在模塊封裝和制卡環(huán)節(jié),規(guī)模生產(chǎn)供應(yīng)能力基本完備,國(guó)內(nèi)卡商基于國(guó)外芯片已生產(chǎn)了大量產(chǎn)品。目前國(guó)內(nèi)芯片企業(yè)、COS企業(yè)和卡商正在加緊開(kāi)展合作,基于通過(guò)安全檢測(cè)的芯片進(jìn)行COS和應(yīng)用平臺(tái)的開(kāi)發(fā),滿足商用要求。此外,以銀行卡檢測(cè)中心為代表的檢測(cè)機(jī)構(gòu)已具備所有31項(xiàng)芯片安全檢測(cè)能力,加上前期已經(jīng)具備的COS和卡片檢測(cè)能力,我國(guó)金融IC卡檢測(cè)體系已較完善。這說(shuō)明我國(guó)從芯片設(shè)計(jì)、制造、封裝、應(yīng)用、檢測(cè)等產(chǎn)業(yè)鏈環(huán)節(jié)均達(dá)到了可商用狀態(tài)。
綜上所述,金融IC卡在國(guó)民經(jīng)濟(jì)各領(lǐng)域以及公共服務(wù)各領(lǐng)域的應(yīng)用日趨廣泛,對(duì)產(chǎn)業(yè)界來(lái)說(shuō)既是極大的市場(chǎng)機(jī)遇,也是難度較大的創(chuàng)新挑戰(zhàn)。這種創(chuàng)新不僅僅是研發(fā)單位的任務(wù),也需要用戶單位、檢測(cè)機(jī)構(gòu)的共同努力?!鞍踩煽俊笔腔疽?,“產(chǎn)用合作”是必由之路,“攜手共贏”是共同目標(biāo),希望中國(guó)人民銀行、中國(guó)銀聯(lián)、各商業(yè)銀行以及應(yīng)用部門對(duì)我國(guó)金融IC卡相關(guān)企業(yè)和創(chuàng)新產(chǎn)品給予關(guān)注和支持,積極開(kāi)放參與試點(diǎn)示范工作,共同加快推進(jìn)安全可靠的金融IC卡芯片的應(yīng)用,保障金融安全。