標(biāo)準(zhǔn)解讀
GB/T 20544-2006 是一項由中國發(fā)布的國家標(biāo)準(zhǔn),全稱為《銀行業(yè)務(wù)報文加密程序(批發(fā))一般原則》。該標(biāo)準(zhǔn)主要針對銀行業(yè)在進(jìn)行大規(guī)模或批量交易時,業(yè)務(wù)報文的安全傳輸和數(shù)據(jù)加密處理制定了規(guī)范性要求和指導(dǎo)原則。以下是該標(biāo)準(zhǔn)內(nèi)容的幾個關(guān)鍵點:
-
適用范圍:本標(biāo)準(zhǔn)適用于銀行業(yè)金融機構(gòu)在批發(fā)業(yè)務(wù)中,即涉及大額交易或金融機構(gòu)間交易時,對業(yè)務(wù)信息進(jìn)行加密處理的過程,旨在確保信息的機密性、完整性和抗抵賴性。
-
加密技術(shù)要求:標(biāo)準(zhǔn)規(guī)定了加密算法的選擇應(yīng)基于安全性、效率及國際認(rèn)可度,鼓勵使用經(jīng)過國家密碼管理機構(gòu)批準(zhǔn)的加密算法和技術(shù),以保障加密過程的可靠性和合規(guī)性。
-
密鑰管理:強調(diào)了密鑰在整個生命周期中的安全管理,包括生成、分發(fā)、存儲、更新和銷毀等環(huán)節(jié),要求建立嚴(yán)格的密鑰管理制度,確保密鑰的安全不被泄露。
-
安全協(xié)議:推薦使用符合國際安全標(biāo)準(zhǔn)的通信協(xié)議,如TLS/SSL,用于保護(hù)報文在傳輸過程中的安全,防止數(shù)據(jù)被截取或篡改。
-
報文格式與認(rèn)證:規(guī)定了加密報文的格式應(yīng)遵循既定的標(biāo)準(zhǔn)或協(xié)議,確保接收方能夠正確解密和驗證報文來源,通常需要結(jié)合數(shù)字簽名技術(shù)實現(xiàn)消息的完整性和來源認(rèn)證。
-
系統(tǒng)兼容性與互操作性:鼓勵銀行系統(tǒng)的加密模塊設(shè)計應(yīng)考慮與其他銀行及金融系統(tǒng)的兼容性,支持跨行交易的無縫對接,同時保持高度的安全性。
-
審計與監(jiān)控:要求建立完善的日志記錄和審計機制,對加密活動進(jìn)行監(jiān)控,以便于追蹤異常行為,及時發(fā)現(xiàn)并應(yīng)對安全威脅。
-
合規(guī)性與持續(xù)改進(jìn):強調(diào)銀行應(yīng)定期審查其加密程序的合規(guī)性,并根據(jù)技術(shù)進(jìn)步和安全威脅的變化,不斷調(diào)整和優(yōu)化加密策略和實施細(xì)節(jié)。
如需獲取更多詳盡信息,請直接參考下方經(jīng)官方授權(quán)發(fā)布的權(quán)威標(biāo)準(zhǔn)文檔。
....
查看全部
- 廢止
- 已被廢除、停止使用,并不再更新
- 2006-09-18 頒布
- 2007-03-01 實施
文檔簡介
ICS35.240.40A11中華人民共和國國家標(biāo)準(zhǔn)GB/T20544—2006銀行業(yè)務(wù)報文加密程序(批發(fā))一般原則Banking-Proceduresformessageencipherment(wholesale)-Generalprinciples(ISO10126-1:1991.MOD)2006-09-18發(fā)布2007-03-01實施中華人民共和國國家質(zhì)量監(jiān)督檢驗檢疫總局愛布中國國家標(biāo)準(zhǔn)化管理委員會
GB/T20544—2006三次前言引言1范圍2規(guī)范性引用文件34應(yīng)用整體報文和待加密元素的加密和解密66)已加密數(shù)據(jù)的透明傳輸·.78附錄A(資料性附錄)過濾示例…附錄B(資料性附錄)過濾——選定過濾器的膨脹系數(shù)附錄C(資料性附錄)待加密元素的加密和解密示例13C.1待加密元素的獨立加密與解密C.2侍加密元素和密文串之間的加密與解密13(.3待加密元素和密文子串之間的加密與解密
GB/T20544-2006本標(biāo)準(zhǔn)修改采用國際標(biāo)準(zhǔn)ISO10126-1.1991《銀行業(yè)務(wù)報文加密程序(批發(fā))第1部分:一般原則》英文版)??紤]到我國國情,在采用ISO10126-1時做了以下修改:)標(biāo)準(zhǔn)名稱中刪除“第1部分",刪除規(guī)范性引用文件*ISO10126-2:1991”,因為ISO10126-2描述的算法不符合我國密碼管理部門的有關(guān)規(guī)定,不宜采為國家標(biāo)準(zhǔn),所以第1部分就構(gòu)成本標(biāo)準(zhǔn)的全部刪除引言中"適用于本部分的特定算法在第2部分中有所描述"。刪除6,7中"10126-2描述的密碼分組鏈)".因為該算法不符合我國密碼管理部門的有關(guān)規(guī)定。刪除"ISO10126-1附錄A密碼算法的核準(zhǔn)程序",在第8章中說明應(yīng)遵循我國密碼管理部門的有關(guān)規(guī)定。為便于使用,對于ISO10126-1還做了下列編輯性修改:。)對規(guī)范性引用文件中所引用的國際標(biāo)準(zhǔn).有相應(yīng)國家標(biāo)準(zhǔn)的改為引用國家標(biāo)準(zhǔn)。b)刪除ISO前言。本標(biāo)準(zhǔn)的附錄A、附錄B、附錄C為資料性附錄本標(biāo)準(zhǔn)由中國人民銀行提出。本標(biāo)準(zhǔn)由全國金融標(biāo)準(zhǔn)化技術(shù)委員會歸口管理。本標(biāo)準(zhǔn)負(fù)責(zé)起草單位:中國金融電子化公司。本標(biāo)準(zhǔn)參加起草單位:中國人民銀行、中國工商銀行、中國農(nóng)業(yè)銀行、招商銀行、中國銀聯(lián)股份有限公司、華北計算技術(shù)研究所、啟明星辰有限公司、北京工商大學(xué)本標(biāo)準(zhǔn)主要起草人:譚國安、楊站、陸書春、李曙光、王林立、周亦鵬、林中、張啟瑞、史永恒、趙宏鑫、李紅新、徐偉、張艷、董永樂、熊少軍、張德棟。本標(biāo)準(zhǔn)為首次制定
GB/T20544一2006引本標(biāo)準(zhǔn)以提供保密性為目的,規(guī)定了整個(或部分)金融批發(fā)報文應(yīng)用層加密和解密的方法本標(biāo)準(zhǔn)提供的安全等級取決于以下兩點:與加密算法有關(guān)的安全性和算法在本標(biāo)準(zhǔn)程序中的具體實現(xiàn);a)b)安全的密鑰管理系統(tǒng)的運行。鑰管理的相應(yīng)國際標(biāo)準(zhǔn)在ISO8732中有所描述。
GB/T20544-2006銀行業(yè)務(wù)報文加密程序(批發(fā))一般原則范圍本標(biāo)準(zhǔn)所定義的程序旨在通過加密的方法保護(hù)在任何通信體系結(jié)構(gòu)中交換的金融報文(整個報文或者待加密元素)。這些體系結(jié)構(gòu)包括存儲、轉(zhuǎn)發(fā)和電報環(huán)境,以及任意數(shù)目的節(jié)點和公共或私有網(wǎng)絡(luò)因為加密的文本會妨礙現(xiàn)有批發(fā)金融網(wǎng)絡(luò)的通信進(jìn)程,所以本標(biāo)準(zhǔn)制定了允許加密報文通過多個網(wǎng)絡(luò)傳輸.而不會被誤解為通信協(xié)議信息一如STX(文本開始)EOT(文本結(jié)束)一的方法金融報文數(shù)據(jù)的機密性,不管是結(jié)構(gòu)化的還是非結(jié)構(gòu)化的數(shù)據(jù);都受本標(biāo)準(zhǔn)的保護(hù)。文中描述的技術(shù)并未提供完整性保護(hù)(比如,針對修改、替代和重放的保護(hù))。ISO8730和ISO8731中討論了數(shù)據(jù)完整性的保護(hù)。報文格式同樣也超過了本標(biāo)準(zhǔn)的討論范圍。2規(guī)范性引用文件下列文件中的條款通過本標(biāo)準(zhǔn)的引用而成為本標(biāo)準(zhǔn)的條款。凡是注日期的引用文件,其隨后所有的修改單(不包括勒誤的內(nèi)容)或修訂版均不適用于本標(biāo)準(zhǔn),然而.鼓勵根據(jù)本標(biāo)準(zhǔn)達(dá)成協(xié)議的各方研究是否可使用這些文件的最新版本。凡是不注日期的引用文件,其最新版本適用于本標(biāo)準(zhǔn)。GB/T1988—1998信息技術(shù)信息交換用七位編碼字符集(eqvISO/IEC646:1991)ISO8730:1990銀行業(yè)務(wù)報文鑒別(批發(fā))要求ISO8731-1:1987銀行業(yè)務(wù)核準(zhǔn)的報文鑒別算法第1部分:DEA協(xié)議ISO8731-2:1987銀行業(yè)務(wù)核準(zhǔn)的報文鑒別算法第2部分:報文鑒別算法1SO8732:1988銀行業(yè)務(wù)密鑰管理(批發(fā))術(shù)語和定義下列術(shù)語和定義適用于本標(biāo)準(zhǔn)字符編碼baudot一種五位字符的信息編碼方案(不包括可選的起始位和結(jié)束位):CCITT字母編號2.3.2塊block特定長
溫馨提示
- 1. 本站所提供的標(biāo)準(zhǔn)文本僅供個人學(xué)習(xí)、研究之用,未經(jīng)授權(quán),嚴(yán)禁復(fù)制、發(fā)行、匯編、翻譯或網(wǎng)絡(luò)傳播等,侵權(quán)必究。
- 2. 本站所提供的標(biāo)準(zhǔn)均為PDF格式電子版文本(可閱讀打印),因數(shù)字商品的特殊性,一經(jīng)售出,不提供退換貨服務(wù)。
- 3. 標(biāo)準(zhǔn)文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁,非文檔質(zhì)量問題。
最新文檔
- 口譯就餐對話演示
- 企業(yè)標(biāo)準(zhǔn)的編寫合同5篇
- 二零二五年度智能車庫使用權(quán)出售及管理服務(wù)合同3篇
- 二零二五版2025年度情感修復(fù)協(xié)議書-自愿離婚調(diào)解合同3篇
- 2025版共享用工社會保險繳納協(xié)議范本3篇
- 設(shè)備維護(hù)保養(yǎng)培訓(xùn)教學(xué)案例
- 中考題型連連看近3年幻燈片課件
- 第8課現(xiàn)代文學(xué)和美術(shù)教學(xué)文案
- 電腦操作會考電腦2001-2002上課講義
- 二零二五年茶葉市場推廣合作合同2篇
- 2024-2025年江蘇專轉(zhuǎn)本英語歷年真題(含答案)
- 紅色中國風(fēng)蛇年晚會豎版邀請函
- 電力線路遷改工程方案
- 第四屆全省職業(yè)技能大賽技術(shù)文件-工業(yè)控制樣題
- 24秋國家開放大學(xué)《勞動關(guān)系與社會保障實務(wù)》形考任務(wù)1-4參考答案
- 2024國有企業(yè)與私營企業(yè)之間的混合所有制改革合作協(xié)議
- 2024年Amazon店鋪托管運營全面合作協(xié)議
- 六年級下冊語文試卷-《14 文言文二則》一課一練(含答案)人教部編版
- 2024年內(nèi)蒙古自治區(qū)興安盟、呼倫貝爾中考數(shù)學(xué)試題含答案
- 酒店求購收購方案
- 工程建設(shè)法規(guī)與案例 第3版 課件全套 劉黎虹第1-11章 建設(shè)法規(guī)概述-建設(shè)工程糾紛解決及法律責(zé)任
評論
0/150
提交評論