中国金融认证中心(China Financial Certification Authority,英文简称CFCA)是由中国人民银行牵头,由中国工商银行、中国农业银行、中国银行、中国建设银行、交通银行等十四家全国性商业银行联合共建,为保证网上交易和支付安全的国家级权威金融认证机构。 作为一个权威的、可信赖的、公正的第三方信任机构,中国金融认证中心全面支持以互联网为基础的各种网上银行、网上支付、电子商务及电子政务信息安全传输的各种安全认证需求。中国金融认证中心提供的各种数字证书,包括普通证书、高级证书、网点证书、VPN证书、WAP证书、等等,为参与网上交易的各种应用提供信息安全基础,建立彼此信任的机制,实现互联网上电子交易的保密性、真实性、完整性和不可否认性。
在证书管理机制上,中国金融认证中心发放的证书具有明显的“金融特色”:证书发放要通过金融机构审批,申请者必须具备合法的身份、合格的金融资信和支付能力才能获得证书,这样可以规避交易中可能发生的支付风险。在证书核心技术上,中国金融认证中心采用国际公认的PKI技术,在保证核心加密模块国产化的前提下,通过国际招标建立了具有世界先进水平的PKI系统。
在物理安全方面,中国金融认证中心建立了符合国际标准的认证大楼,机房使用双指纹多层门禁系统和24小时电脑录像监控系统。六面墙体都采用无缝钢板达到屏蔽和防攻击、防电子泄露的要求。为检验和保证金融认证中心PKI证书系统及核心技术的安全可靠,2000年12月,在中国人民银行的领导下,中国金融认证中心委托中国国家信息安全测评认证中心对“中国金融认证中心PKI系统”进行了全面的测试。中国国家安全测评认证中心是经中央批准成立的,代表国家开展信息安全测评认证的职能机构,依据国家有关产品质量认证和信息安全管理的法律法规,管理和运行国家信息安全测评认证体系。整个测试工作历经一年零七个月,经过测试小组全面、认真、细致的复测,认为中国金融认证中心的PKI系统已经达到了国家信息安全产品的各项标准。2002年8月,中国国家信息安全测评认证中心正式授予中国金融认证中心“国家信息安全认证系统安全证书”。
目前,中国金融认证中心的证书发放已经超过7万张,并在以月发证量5千张的速度稳步增长。证书的应用范围涉及银行、证券、通讯、税务、保险、大型企业集团等多个领域。尤其在金融行业发挥着不可替代的基础性作用,已在12家全国性商业银行和16家证券公司建立了证书申请审批系统,2002年通过金融认证中心证书实现的网上银行交易额已超过万亿。
此外,中国金融认证中心还正在积极推动证书的跨行通用,使客户只要拥有一张证书就可以登录多家银行的网银系统。免去了购买多张证书或安装多个客户端软件的重复性工作,使客户的证书使用更加安全、便利。同时也突出地体现了金融行业统一认证的优势,为最终实现网上跨行支付奠定坚实的基础。