標(biāo)準(zhǔn)解讀
《GB/T 27909.3-2011 銀行業(yè)務(wù) 密鑰管理(零售) 第3部分:非對稱密碼系統(tǒng)及其密鑰管理和生命周期》是一項國家標(biāo)準(zhǔn),旨在為銀行及相關(guān)金融機構(gòu)提供關(guān)于非對稱密碼系統(tǒng)的指導(dǎo)原則和技術(shù)要求。該標(biāo)準(zhǔn)特別關(guān)注于如何在零售銀行業(yè)務(wù)中安全有效地使用非對稱加密技術(shù)進行數(shù)據(jù)保護、身份驗證及信息完整性保證等方面。
根據(jù)此標(biāo)準(zhǔn),非對稱密碼系統(tǒng)由一對密鑰組成,即公鑰和私鑰。公鑰可以公開給任何人使用,用于加密信息或驗證數(shù)字簽名;而私鑰則必須嚴(yán)格保密,僅由其所有者持有,用來解密接收到的信息或是生成數(shù)字簽名。這種機制允許雙方即使沒有預(yù)先共享秘密也可以實現(xiàn)安全通信。
標(biāo)準(zhǔn)詳細規(guī)定了從密鑰的生成、分發(fā)、存儲到銷毀整個過程中的安全管理措施。例如,在密鑰生成階段,需要確保使用的隨機數(shù)源足夠強壯以防止預(yù)測攻擊;密鑰分發(fā)時應(yīng)采取適當(dāng)?shù)姆椒▉肀WC傳輸?shù)陌踩?;對于長期保存的密鑰,則需考慮采用物理隔離等手段加強防護;當(dāng)不再需要某個密鑰時,應(yīng)當(dāng)徹底刪除以避免泄露風(fēng)險。
如需獲取更多詳盡信息,請直接參考下方經(jīng)官方授權(quán)發(fā)布的權(quán)威標(biāo)準(zhǔn)文檔。
....
查看全部
- 現(xiàn)行
- 正在執(zhí)行有效
- 2011-12-30 頒布
- 2012-02-01 實施





下載本文檔
GB/T 27909.3-2011銀行業(yè)務(wù)密鑰管理(零售)第3部分:非對稱密碼系統(tǒng)及其密鑰管理和生命周期-免費下載試讀頁文檔簡介
ICS3524040
A11..
中華人民共和國國家標(biāo)準(zhǔn)
GB/T279093—2011
.
銀行業(yè)務(wù)密鑰管理零售
()
第3部分非對稱密碼系統(tǒng)及其
:
密鑰管理和生命周期
Bankin—Kemanaementretail—
gyg()
Part3Asmmetriccrtosstems—Kemanaementandlifeccle
:yypyygy
(ISO11568-4:2007,MOD)
2011-12-30發(fā)布2012-02-01實施
中華人民共和國國家質(zhì)量監(jiān)督檢驗檢疫總局發(fā)布
中國國家標(biāo)準(zhǔn)化管理委員會
GB/T279093—2011
.
目次
前言…………………………
Ⅲ
引言…………………………
Ⅳ
范圍………………………
11
規(guī)范性引用文件…………………………
21
術(shù)語和定義………………
32
零售金融服務(wù)系統(tǒng)中非對稱密碼系統(tǒng)的使用…………
43
概述…………………
4.13
對稱密鑰的建立和存儲……………
4.23
非對稱公鑰的存儲和分發(fā)…………
4.33
非對稱私鑰的存儲和傳輸…………
4.43
提供密鑰管理服務(wù)的技術(shù)………………
54
概述…………………
5.14
密鑰加密……………
5.24
公鑰認證……………
5.35
密鑰分離技術(shù)………………………
5.45
密鑰驗證……………
5.56
密鑰完整性技術(shù)……………………
5.66
非對稱密鑰生命周期……………………
67
密鑰生命周期的各個階段…………
6.17
密鑰生命周期生成階段………………………
6.2———7
密鑰存儲……………
6.310
公鑰的分發(fā)…………………………
6.412
非對稱密鑰對的傳輸………………
6.512
使用前的真實性……………………
6.614
使用…………………
6.714
公鑰的撤銷…………………………
6.814
更換…………………
6.914
公鑰失效…………………………
6.1015
私鑰的銷毀………………………
6.1115
私鑰的刪除………………………
6.1215
公鑰的歸檔………………………
6.1315
私鑰的終止………………………
6.1415
擦除概要…………………………
6.1516
可選的生命周期過程……………
6.1616
參考文獻……………………
17
Ⅰ
GB/T279093—2011
.
前言
銀行業(yè)務(wù)密鑰管理零售分為以下個部分
GB/T27909《()》3:
第部分一般原則
———1:;
第部分對稱密碼及其密鑰管理和生命周期
———2:;
第部分非對稱密碼系統(tǒng)及其密鑰管理和生命周期
———3:。
本部分是的第部分
GB/T279093。
本部分按照給出的規(guī)則起草
GB/T1.1—2009。
本部分修改采用國際標(biāo)準(zhǔn)銀行業(yè)務(wù)密鑰管理零售第部分非對稱密碼
ISO11568-4:2005《()4:
系統(tǒng)及其密鑰管理和生命周期英文版
》()。
在采用時做了以下修改
ISO11568-4:
刪除了附錄核準(zhǔn)的算法
———“ISO11568-4A”。
本部分還做了下列編輯性修改
:
對規(guī)范性引用文件中所引用的國際標(biāo)準(zhǔn)有相應(yīng)國家標(biāo)準(zhǔn)的改為引用國家標(biāo)準(zhǔn)
a),,;
刪除前言
b)ISO。
本部分由中國人民銀行提出
。
本部分由全國金融標(biāo)準(zhǔn)化技術(shù)委員會歸口
(SAC/TC180)。
本部分負責(zé)起草單位中國金融電子化公司
:。
本部分參加起草單位中國人民銀行中國工商銀行中國農(nóng)業(yè)銀行中國銀行交通銀行中國光大
:、、、、、
銀行中國銀聯(lián)股份有限公司
、。
本部分主要起草人王平娃陸書春李曙光趙志蘭周亦鵬趙宏鑫程貫中劉瑤喻國棟
:、、、、、、、、、
楊增宇黃發(fā)國
、。
Ⅲ
GB/T279093—2011
.
引言
描述了在零售金融服務(wù)環(huán)境下密鑰的安全管理過程這些密鑰用于保護諸如收單方
GB/T27909,
和受理方之間收單方和發(fā)卡方之間的報文
,。
本部分描述了在零售金融服務(wù)領(lǐng)域內(nèi)適用的密鑰管理要求典型的服務(wù)類型有銷售點服務(wù)點
,/
借貸記授權(quán)和自動柜員機交易
(POS)(ATM)。
各部分描述的密鑰管理技術(shù)結(jié)合使用時可提供中描述的密鑰管理
GB/T27909,GB/T27909.1
服務(wù)
。
這些服務(wù)包括
:
密鑰分離
———;
防止密鑰替換
———;
密鑰鑒別
———;
密鑰同步
———;
密鑰完整性
———;
密鑰機密性
———;
密鑰泄露的檢測
———。
本部分描述了使用非對稱密碼機制時密鑰安全管理中涉及的密鑰生命周期依據(jù)標(biāo)準(zhǔn)第部分
,。1
和本部分描述的密鑰管理原則服務(wù)和技術(shù)本部分還規(guī)定了密鑰生命期內(nèi)各個階段的要求和實現(xiàn)方
、,
法本部分不涉及對稱密碼機制的密鑰管理或生命周期該方面的內(nèi)容見
。,GB/T27909.2。
本部分是
GB/T27909、GB/T21078.1、GB/T20547、ISO9564-2、ISO9564-3、ISO9564-4、
等描述金融服務(wù)領(lǐng)域安全要求的標(biāo)準(zhǔn)之一
ISO/TR19038。
Ⅳ
GB/T279093—2011
.
銀行業(yè)務(wù)密鑰管理零售
()
第3部分非對稱密碼系統(tǒng)及其
:
密鑰管理和生命周期
1范圍
本部分規(guī)定了零售金融服務(wù)環(huán)境中使用非對稱密碼機制時對稱和非對稱密鑰的保護技術(shù)也描述
,,
了與非對稱密鑰相關(guān)的生命周期管理本部分適用于技術(shù)符合中描述的原則
。GB/T27909.1。
本部分的零售金融服務(wù)環(huán)境僅限于下述實體之間的接口
:
卡受理設(shè)備與收單方
———;
收單方與發(fā)卡方
———;
集成電路卡與卡受理設(shè)備
———(ICC)。
2規(guī)范性引用文件
下列文件對于本文件的應(yīng)用是必不可少的凡是注日期的引用文件僅注日期的版本適用于本文
。,
件凡是不注日期的引用文件其最新版本包括所有的修改單適用于本文件
。,()。
銀行業(yè)務(wù)密鑰管理零售第部分一般原則
GB/T27909.1()1:(GB/T27909.1—2011,
ISO11568-1:2005,MOD)
銀行業(yè)務(wù)密鑰管理零售第部分對稱密碼及其密鑰管理和生命周期
GB/T27909.2()2:
(GB/T27909.2—2011,ISO11568-2:2005,MOD)
信息安全技術(shù)分組密碼算法的工作模式
GB/T17964—2000(ISO/IEC10116:1997,IDT)
銀行業(yè)務(wù)安全加密設(shè)備零售第部分金融交易中設(shè)備安全符合性檢測清
GB/T20547.2()2:
單
(GB/T20547.2—2006,ISO13491-2:2005,MOD)
銀行業(yè)務(wù)個人識別碼的管理與安全第部分和系統(tǒng)中聯(lián)機
GB/T21078.11:ATMPOSPIN
處理的基本原則和要求
(GB/T21078.1—2007,ISO9564-1:2002,MOD)
銀行業(yè)務(wù)
溫馨提示
- 1. 本站所提供的標(biāo)準(zhǔn)文本僅供個人學(xué)習(xí)、研究之用,未經(jīng)授權(quán),嚴(yán)禁復(fù)制、發(fā)行、匯編、翻譯或網(wǎng)絡(luò)傳播等,侵權(quán)必究。
- 2. 本站所提供的標(biāo)準(zhǔn)均為PDF格式電子版文本(可閱讀打?。?,因數(shù)字商品的特殊性,一經(jīng)售出,不提供退換貨服務(wù)。
- 3. 標(biāo)準(zhǔn)文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁,非文檔質(zhì)量問題。
最新文檔
- 漁船租賃業(yè)務(wù)合同協(xié)議
- 銀行信托計劃保管合同模板
- 供港農(nóng)產(chǎn)品購銷合同代理協(xié)議(樣本)
- 國有林權(quán)出讓合同
- 畢業(yè)生實習(xí)與勞動合同解析
- 渠道合作銷售合同范本
- 合同法視角:股東不履行義務(wù)糾紛案例分析
- 新車銷售團隊心理素質(zhì)訓(xùn)練考核試卷
- 木制拼圖游戲考核試卷
- 世界音樂教育項目的策劃與實施考核試卷
- 穴位埋線療法在高血壓管理中的應(yīng)用
- 2024年度(完整版)《各種各樣的天氣》課件
- 企業(yè)安全培訓(xùn)課件-網(wǎng)絡(luò)與信息安全
- 《無障礙設(shè)計》課件
- 綠化養(yǎng)護服務(wù)方案(技術(shù)標(biāo) 方案)
- 《長征勝利萬歲》楊成武-【中職專用】高一語文下學(xué)期同步課堂(高教版2023·基礎(chǔ)模塊下冊)
- 云母制品在阻燃材料中的應(yīng)用
- 月考后正確的試卷分析方法分析研究
- 裝修施工規(guī)定(十四篇)
- 集團公司審批權(quán)限表
- SCADA系統(tǒng)操作手冊
評論
0/150
提交評論