当前,金融行业正处于信创改造与密评合规的关键阶段,密评与信创转型两大趋势共同构成金融机构信息安全体系升级的核心背景。
密评为强制性,须采用二级密码模块
随着《网络安全法》、《关键信息基础设施安全保护条例》及《商用密码应用安全性评估管理办法》等法规全面落地,金融机构关键信息基础设施密评工作已进入强制性执行阶段。
等保 2.0 明确规定,三级及以上信息系统必须采用 “口令、密码技术、生物技术等两种或两种以上组合的鉴别技术” 进行身份鉴别,且其中一种鉴别技术至少应使用密码技术实现 。而密评标准(GB/T 39786)则进一步要求,三级系统所采用的密码产品应达到GB/T37092二级及以上安全等级 。这意味着,具备商密二级认证的密码模块产品,是三级系统符合密评的必备条件。

图1 节选自 GB/T 39786 附录A
信创转型全面推进,密码产品需全栈适配
信创战略要求金融行业从 “外围系统” 到 “核心业务” 进行全面国产化升级。商用密码产品(如 MFA 多因素认证)必须兼容适配国产 IT 环境,确保自主可控建设顺利推进。
宁盾MFA多因素认证:安全二级 + 信创适配构筑合规基石
面对密评与信创双重合规压力,宁盾 MFA 多因素认证凭借其权威合规资质与全面信创适配能力,成为金融机构实现密评合规达标、安全升级的优选方案。
安全二级认证,满足密评必备条件
宁盾动态令牌 NDKEYTPASS V8.0 已获得国家商用密码产品认证证书 ,安全等级为安全二级,证书编号:GM013111420250947。产品符合 GM/T 0021《动态口令密码应用技术规范》、GM/T 0028《密码模块安全技术要求》等国家商用密码标准,满足三级系统密评对密码应用的合规要求。

图2 宁盾动态令牌NDKEYTPASS

图3 商密检测认证中心宁盾动态令牌NDKEYTPASS查询结果
密评合规注意事项
企业客户仅部署 MFA 多因素认证产品并不等同于满足密评要求。根据密评规定:
1.商用密码产品必须在商用密码产品型号证书中明确标注密码模块等级,未标注则按一级密码模块判定;
2.需同时核验商密检测报告,信息系统实际使用的密码算法必须与检测证书中记录的算法一致,否则判定为不合规。
因此,金融机构需选用宁盾多因素认证系统国密版及宁盾动态令牌 NDKEYTPASS V8.0,方可满足对应密评要求。

图4 宁盾动态令牌NDKEYTPASS授权示意图
全栈信创生态适配,全面支持国产IT环境
宁盾 MFA 多因素认证国密版已完成全栈国产化适配,覆盖国产 CPU、麒麟 / 统信等国产操作系统、数据库及中间件 ,可无缝融入金融机构信创改造进程,成为构建自主可控身份安全体系的关键组成部分。
核心优势:“免改造” 部署,快速响应整改需求
金融机构在收到监管部门漏洞整改通知后,需在规定时限内完成整改。在此背景下,部署效率与改造成本成为关键决策因素。宁盾 MFA 多因素认证以 “免改造” 快速部署为核心优势,高效满足紧急整改需求。
标准协议对接,分钟级上线
宁盾支持 RADIUS、LDAP、TACACS 等标准协议,对支持上述协议的应用系统与网络设备,无需改造现有系统即可快速对接上线,大幅缩短项目周期,快速实现密评达标。
专用网关适配,覆盖老旧系统
针对不支持标准协议的老旧系统,宁盾提供专用网关,无需改造或二开,在保障核心业务稳定运行的前提下完成合规部署。
同类对比,效率与成本优势显著
宁盾动态令牌 NDKEYTPASS 为硬件 KEY,与传统 UKey 需改造现有环境、实施周期长的特点不同,其免改造特性可更快速、低成本地响应紧急密评整改,降低落地难度与资源投入。
版本矩阵:适配金融行业多样化合规场景
针对金融机构不同密评、信创建设需求,宁盾 MFA 多因素认证现有标准版和国密版两个专业版本可供选择:
·多因素认证标准版:提供基础多因素认证能力,满足通用安全合规要求,支持OATH、国密SM3算法,密码模块为一级。
·多因素认证国密版:面向密评与信创密评场景,提供基础多因素认证能力,支持运行在Windows与信创环境,深度适配国产生态,支持SM3算法,密码模块为二级,满足高级别合规要求。
老客户专享:升级国密版享限时优惠
为回馈老客户,宁盾推出限时升级优惠政策:
已使用宁盾多因素认证标准版的老客户,升级至国密版可享受专属优惠,以更低成本、更快速度完成合规升级,强化身份安全防护能力。
在金融行业强监管与信创转型的双重背景下,身份安全是机构合规运营、稳健发展的核心基石。宁盾多因素认证凭借商密安全二级认证、全栈信创适配能力、免改造快速部署三大优势,为金融机构提供高效、可靠的合规升级路径。
欢迎立即咨询,获取专属密评与信创解决方案,以安全合规赋能业务持续健康发展!
宁盾(www.nington.com)版权所有
—END—