加快推進(jìn)國產(chǎn)金融IC卡安全芯片商用化 保障金融安全
金融IC卡在國民經(jīng)濟(jì)各領(lǐng)域以及公共服務(wù)各領(lǐng)域的應(yīng)用日趨廣泛,對(duì)產(chǎn)業(yè)界來說既是極大的市場(chǎng)機(jī)遇,也是難度較大的創(chuàng)新挑戰(zhàn)。
“棱鏡門”再一次把信息安全推到眾人眼前,大到國家軍事政治等機(jī)密安全,小到商業(yè)企業(yè)秘密、個(gè)人信息泄露,身處大數(shù)據(jù)時(shí)代,信息安全保障至關(guān)重要。同時(shí),在國家政策支持及央行的大力推動(dòng)下,國內(nèi)銀行金融IC卡發(fā)卡數(shù)量近年來呈現(xiàn)爆發(fā)式增長,截至2014年1季度末,國內(nèi)金融IC卡已發(fā)卡7.23億張。在市場(chǎng)快速發(fā)展的同時(shí),國內(nèi)金融IC卡安全芯片被國外廠商壟斷,對(duì)于金融安全、信息安全和經(jīng)濟(jì)穩(wěn)定將會(huì)帶來嚴(yán)重的隱患,所以目前急需加快推進(jìn)國產(chǎn)金融IC卡安全芯片的商用化,保障國家和個(gè)人的財(cái)產(chǎn)安全。
隨著金融IC卡的應(yīng)用環(huán)境越來越復(fù)雜多變,其對(duì)安全也提出了更高的要求。而金融IC卡的安全性,很大程度上表現(xiàn)為芯片的安全性,只有高安全芯片才能滿足需求。金融本身關(guān)系到客戶的財(cái)產(chǎn)安全及整個(gè)國家金融體系安全。因此各個(gè)國家對(duì)金融芯片的重視程度都非常高,歐洲EMV遷移的出發(fā)點(diǎn)也是為防止金融詐騙。由此,高安全性對(duì)國內(nèi)從事安全芯片的企業(yè)提出了新的要求。
目前,國內(nèi)主要瓶頸在芯片及檢測(cè)機(jī)構(gòu)評(píng)測(cè)體系的建設(shè)上,市場(chǎng)認(rèn)可的兩種芯片卡標(biāo)準(zhǔn),一種是國際芯片卡標(biāo)準(zhǔn)化組織(EMVCo)推行的EMV標(biāo)準(zhǔn),一種是中國人民銀行的PBOC3.0標(biāo)準(zhǔn)。
EMV標(biāo)準(zhǔn),是在國際標(biāo)準(zhǔn)CC3.1版本的基礎(chǔ)上,結(jié)合金融行業(yè)及銀行卡遷移的特定需求而推出的。這是Europay、MasterCard和Visa等國際銀行卡組織共同倡導(dǎo)的國際金融IC卡芯片技術(shù)與認(rèn)證標(biāo)準(zhǔn)EMVCo認(rèn)證體系,并在芯片和卡片層均制訂了嚴(yán)格的安全認(rèn)證檢測(cè)機(jī)制與流程。PBOC3.0標(biāo)準(zhǔn)是中國人民銀行頒布的,在銀行卡檢測(cè)中心進(jìn)行檢測(cè)認(rèn)證,對(duì)IC卡及其受理終端和系統(tǒng)實(shí)施嚴(yán)格的檢測(cè)認(rèn)證。由于標(biāo)準(zhǔn)銀行IC卡全部是雙認(rèn)證卡,即國內(nèi)標(biāo)準(zhǔn)認(rèn)證與國外標(biāo)準(zhǔn)認(rèn)證共同存在,國內(nèi)認(rèn)證和國外認(rèn)證對(duì)芯片檢測(cè)證書互相不認(rèn)可,目前國內(nèi)大的商業(yè)銀行要求芯片須通過國際認(rèn)證,即EMVCo認(rèn)證,這對(duì)國內(nèi)芯片企業(yè)來說門檻很高,國際認(rèn)證受各種因素影響,這方面對(duì)國內(nèi)芯片來說并不順利,周期非常長。根據(jù)國際銀行卡產(chǎn)品檢測(cè)認(rèn)證的成功經(jīng)驗(yàn),我們得知檢測(cè)和認(rèn)證是相輔相成、密不可分的。企業(yè)開發(fā)出的產(chǎn)品,首先要到認(rèn)證機(jī)構(gòu)進(jìn)行注冊(cè),然后將產(chǎn)品提交檢測(cè)實(shí)驗(yàn)室進(jìn)行檢測(cè),取得檢測(cè)合格報(bào)告,最后獲得認(rèn)證機(jī)構(gòu)頒發(fā)的認(rèn)證證書。檢測(cè)報(bào)告和認(rèn)證證書是兩種不同性質(zhì)的證明文件,前者是產(chǎn)品是否符合規(guī)定技術(shù)標(biāo)準(zhǔn)的證明,后者是產(chǎn)品市場(chǎng)準(zhǔn)入的條件。建立一套全面、嚴(yán)格的IC卡檢測(cè)機(jī)制,以不斷提高和健全I(xiàn)C卡芯片的安全性能和功能,使之與國際上領(lǐng)先的IC卡芯片技術(shù)的差別不斷縮小,使之與國際認(rèn)證可互相兼容認(rèn)可,具有重要而現(xiàn)實(shí)的意義。目前國內(nèi)芯片企業(yè)大唐微電子、國民技術(shù)、上海華虹均先后通過了EMVCo認(rèn)證和PBOC3.0認(rèn)證,這標(biāo)志著國內(nèi)企業(yè)芯片安全性能達(dá)到金融IC卡行業(yè)領(lǐng)先水平。
隨著金卡工程的發(fā)展,行業(yè)IC卡應(yīng)用工程陸續(xù)啟動(dòng),我國的智能卡市場(chǎng)從上世紀(jì)九十代初起步,至今已經(jīng)過十多年的發(fā)展,應(yīng)用領(lǐng)域以電信SIM卡為開端,先后抓住第二代身份證、社會(huì)保障卡、金融IC卡等重大市場(chǎng)機(jī)遇,并向稅務(wù)、交通、建設(shè)及公用事業(yè)、衛(wèi)生、石油石化、組織機(jī)構(gòu)代碼管理等多個(gè)領(lǐng)域輻射,成為信息技術(shù)推動(dòng)社會(huì)和經(jīng)濟(jì)發(fā)展的重要應(yīng)用。2013年11月,十八屆三中全會(huì)審議通過的《中共中央關(guān)于全面深化改革若干重大問題的決定》,對(duì)國家安全、戶籍制度、醫(yī)療制度等諸多領(lǐng)域都提出了新的改革思路,而這又將為智能卡行業(yè)帶來新的發(fā)展契機(jī)。國內(nèi)企業(yè)生產(chǎn)的芯片初步具備了與國際接軌的水平,但在銀行卡遷移方面整體水平還稍有差距,金融卡芯片化遷移為我國IC卡產(chǎn)業(yè)的轉(zhuǎn)型升級(jí)提供了歷史機(jī)遇。
金融IC卡指以芯片作為介質(zhì)的銀行卡,一般分為標(biāo)準(zhǔn)的銀行IC卡和加載行業(yè)應(yīng)用的銀行IC卡,這兩類都屬于金融IC卡的范疇。目前,國內(nèi)行業(yè)類金融IC卡芯片已完全滿足市場(chǎng)需求,在公共服務(wù)領(lǐng)域?qū)崿F(xiàn)廣泛應(yīng)用。例如,金融社保IC卡采用的芯片已經(jīng)全部由國內(nèi)企業(yè)研發(fā)生產(chǎn),累計(jì)出貨量超過4億張,社保卡具有信息記錄、信息查詢、業(yè)務(wù)辦理等基本功能的同時(shí),也可作為銀行卡使用,具有現(xiàn)金存取、轉(zhuǎn)賬、消費(fèi)等金融功能。2011年7月,人力資源與社會(huì)保障部和央行聯(lián)合發(fā)布了《關(guān)于社會(huì)保障卡加載金融功能的通知》,明確要求從2013年起開始全面推廣金融社保卡,所有地區(qū)新發(fā)卡均需采用單一芯片卡。預(yù)測(cè)2014、2015年社保卡增量發(fā)卡量為每年1.5億張以上。在醫(yī)療衛(wèi)生、交通、移動(dòng)支付等各個(gè)領(lǐng)域的芯片出貨量亦達(dá)數(shù)百萬張。我國行業(yè)類金融IC卡芯片已經(jīng)實(shí)現(xiàn)大規(guī)模應(yīng)用,銀行卡芯片商用化也在不斷加快。國家非常支持國內(nèi)芯片在標(biāo)準(zhǔn)銀行IC卡上進(jìn)行應(yīng)用,國家發(fā)改委目前也在積極部署相關(guān)政策,隨著環(huán)境的改變,已有一些國內(nèi)的芯片小規(guī)模地在一些中小銀行中應(yīng)用。
近年來,經(jīng)過各方共同努力,金融IC卡國內(nèi)芯片的性能和安全水平有了大幅提升。在芯片設(shè)計(jì)環(huán)節(jié),大唐微電子、華大、華虹等多家企業(yè)已通過銀行卡檢測(cè)中心的31項(xiàng)芯片安全檢測(cè)和商密檢測(cè)中心的SM2/3/4密碼安全測(cè)試,初步具備了商業(yè)銀行試點(diǎn)應(yīng)用的條件;在芯片制造環(huán)節(jié),目前國內(nèi)已具備成熟的0.18/0.13微米EEPROM/Flash制造工藝,可滿足金融IC卡芯片設(shè)計(jì)企業(yè)的制造需求,目前90/55nm制造工藝正在研發(fā)中,芯片工藝平臺(tái)向著高集成、高性能、低功耗方向發(fā)展;在模塊封裝和制卡環(huán)節(jié),規(guī)模生產(chǎn)供應(yīng)能力基本完備,國內(nèi)卡商基于國外芯片已生產(chǎn)了大量產(chǎn)品。目前國內(nèi)芯片企業(yè)、COS企業(yè)和卡商正在加緊開展合作,基于通過安全檢測(cè)的芯片進(jìn)行COS和應(yīng)用平臺(tái)的開發(fā),滿足商用要求。此外,以銀行卡檢測(cè)中心為代表的檢測(cè)機(jī)構(gòu)已具備所有31項(xiàng)芯片安全檢測(cè)能力,加上前期已經(jīng)具備的COS和卡片檢測(cè)能力,我國金融IC卡檢測(cè)體系已較完善。這說明我國從芯片設(shè)計(jì)、制造、封裝、應(yīng)用、檢測(cè)等產(chǎn)業(yè)鏈環(huán)節(jié)均達(dá)到了可商用狀態(tài)。
綜上所述,金融IC卡在國民經(jīng)濟(jì)各領(lǐng)域以及公共服務(wù)各領(lǐng)域的應(yīng)用日趨廣泛,對(duì)產(chǎn)業(yè)界來說既是極大的市場(chǎng)機(jī)遇,也是難度較大的創(chuàng)新挑戰(zhàn)。這種創(chuàng)新不僅僅是研發(fā)單位的任務(wù),也需要用戶單位、檢測(cè)機(jī)構(gòu)的共同努力。“安全可靠”是基本要求,“產(chǎn)用合作”是必由之路,“攜手共贏”是共同目標(biāo),希望中國人民銀行、中國銀聯(lián)、各商業(yè)銀行以及應(yīng)用部門對(duì)我國金融IC卡相關(guān)企業(yè)和創(chuàng)新產(chǎn)品給予關(guān)注和支持,積極開放參與試點(diǎn)示范工作,共同加快推進(jìn)安全可靠的金融IC卡芯片的應(yīng)用,保障金融安全。



