標(biāo)準(zhǔn)解讀
《GM/T 0073-2019 手機(jī)銀行信息系統(tǒng)密碼應(yīng)用技術(shù)要求》是針對(duì)手機(jī)銀行信息系統(tǒng)中密碼技術(shù)的應(yīng)用所制定的標(biāo)準(zhǔn)。該標(biāo)準(zhǔn)主要目的是為了確保手機(jī)銀行信息系統(tǒng)的安全性,通過規(guī)范密碼技術(shù)的應(yīng)用來保護(hù)用戶數(shù)據(jù)的安全性和完整性。
標(biāo)準(zhǔn)涵蓋了多個(gè)方面的要求,包括但不限于身份認(rèn)證、數(shù)據(jù)加密、密鑰管理等關(guān)鍵領(lǐng)域。在身份認(rèn)證部分,明確了使用密碼技術(shù)實(shí)現(xiàn)用戶身份驗(yàn)證的具體方法和技術(shù)要求,比如采用數(shù)字證書或基于公鑰基礎(chǔ)設(shè)施(PKI)的認(rèn)證方式,以增強(qiáng)認(rèn)證過程的安全性。對(duì)于數(shù)據(jù)加密,則規(guī)定了傳輸過程中以及存儲(chǔ)狀態(tài)下重要信息需進(jìn)行加密處理,并指定了推薦使用的加密算法及其參數(shù)配置,如AES、RSA等,確保即使數(shù)據(jù)被非法獲取也無法輕易解讀其內(nèi)容。此外,在密鑰管理方面,詳細(xì)描述了密鑰生成、分發(fā)、存儲(chǔ)、更新及銷毀等一系列操作流程的安全要求,強(qiáng)調(diào)了對(duì)敏感信息(如私鑰)采取適當(dāng)保護(hù)措施的重要性。
此標(biāo)準(zhǔn)還特別關(guān)注到了移動(dòng)環(huán)境下的特殊挑戰(zhàn),比如設(shè)備丟失風(fēng)險(xiǎn)較高、網(wǎng)絡(luò)環(huán)境復(fù)雜多變等因素,并據(jù)此提出了針對(duì)性的技術(shù)建議。例如,建議實(shí)施雙因素或多因素認(rèn)證機(jī)制來提高賬戶安全水平;提倡利用硬件安全模塊(HSM)或其他物理隔離手段來加強(qiáng)密鑰材料的防護(hù)等。
如需獲取更多詳盡信息,請(qǐng)直接參考下方經(jīng)官方授權(quán)發(fā)布的權(quán)威標(biāo)準(zhǔn)文檔。
....
查看全部
- 現(xiàn)行
- 正在執(zhí)行有效
- 2019-07-12 頒布
- 2019-07-12 實(shí)施
文檔簡介
ICS35040
L80.
中華人民共和國密碼行業(yè)標(biāo)準(zhǔn)
GM/T0073—2019
手機(jī)銀行信息系統(tǒng)密碼應(yīng)用技術(shù)要求
Cryptographytechnicalrequirementsformobilebanking
informationsystems
2019-07-12發(fā)布2019-07-12實(shí)施
國家密碼管理局發(fā)布
中華人民共和國密碼
行業(yè)標(biāo)準(zhǔn)
手機(jī)銀行信息系統(tǒng)密碼應(yīng)用技術(shù)要求
GM/T0073—2019
*
中國標(biāo)準(zhǔn)出版社出版發(fā)行
北京市朝陽區(qū)和平里西街甲號(hào)
2(100029)
北京市西城區(qū)三里河北街號(hào)
16(100045)
網(wǎng)址
:
服務(wù)熱線
:400-168-0010
年月第一版
201910
*
書號(hào)
:155066·2-34606
版權(quán)專有侵權(quán)必究
GM/T0073—2019
目次
前言
…………………………Ⅲ
引言
…………………………Ⅳ
范圍
1………………………1
規(guī)范性引用文件
2…………………………1
術(shù)語和定義
3………………1
縮略語
4……………………2
手機(jī)銀行信息系統(tǒng)模型
5…………………2
密碼應(yīng)用基本要求和密碼應(yīng)用功能要求
6………………3
手機(jī)銀行信息系統(tǒng)密碼技術(shù)安全保護(hù)二級(jí)要求
7………3
基本技術(shù)要求
7.1………………………3
密碼技術(shù)安全要求
7.2…………………3
物理和環(huán)境安全
7.2.1………………3
網(wǎng)絡(luò)和通信安全
7.2.2………………4
設(shè)備和計(jì)算安全
7.2.3………………4
應(yīng)用和數(shù)據(jù)安全
7.2.4………………6
密碼配用策略要求
7.2.5……………6
密鑰安全與管理要求
7.3………………7
總則
7.3.1……………7
密鑰安全
7.3.2………………………7
密鑰管理
7.3.3………………………8
安全管理要求
7.4………………………10
概述
7.4.1……………10
安全管理制度
7.4.2…………………10
人員管理要求
7.4.3…………………10
密碼設(shè)備管理
7.4.4…………………10
使用密碼的業(yè)務(wù)終端要求
7.4.5……………………11
手機(jī)銀行信息系統(tǒng)密碼技術(shù)安全保護(hù)三級(jí)要求
8………11
基本要求
8.1……………11
密碼技術(shù)安全要求
8.2…………………11
物理和環(huán)境安全
8.2.1………………11
網(wǎng)絡(luò)和通信安全
8.2.2………………12
設(shè)備和計(jì)算安全
8.2.3………………13
應(yīng)用和數(shù)據(jù)安全
8.2.4………………14
密碼配用策略要求
8.2.5……………15
密鑰安全與管理要求
8.3………………15
總則
8.3.1……………15
Ⅰ
GM/T0073—2019
密鑰安全
8.3.2………………………15
密鑰管理
8.3.3………………………16
安全管理要求
8.4………………………19
概述
8.4.1……………19
安全管理制度
8.4.2…………………19
人員管理要求
8.4.3…………………19
密碼設(shè)備管理
8.4.4…………………20
使用密碼的業(yè)務(wù)終端要求
8.4.5……………………20
附錄規(guī)范性附錄安全要求對(duì)照表
A()…………………21
參考文獻(xiàn)
……………………22
Ⅱ
GM/T0073—2019
前言
本標(biāo)準(zhǔn)是信息安全等級(jí)保護(hù)銀行業(yè)金融機(jī)構(gòu)密碼技術(shù)應(yīng)用要求相關(guān)系列標(biāo)準(zhǔn)之一與本標(biāo)準(zhǔn)相關(guān)
。
的系列標(biāo)準(zhǔn)包括
:
銀行信貸信息系統(tǒng)密碼應(yīng)用技術(shù)要求
———GM/T0075—2019《》
銀行卡信息系統(tǒng)密碼應(yīng)用技術(shù)要求
———GM/T0076—2019《》
銀行核心信息系統(tǒng)密碼應(yīng)用技術(shù)要求
———GM/T0077—2019《》
本標(biāo)準(zhǔn)按照給出的規(guī)則起草
GB/T1.1—2009。
本標(biāo)準(zhǔn)由密碼行業(yè)標(biāo)準(zhǔn)化技術(shù)委員會(huì)提出并歸口
。
本標(biāo)準(zhǔn)起草單位國家密碼管理局商用密碼檢測(cè)中心中金金融認(rèn)證中心有限公司中國銀行股份
:、、
有限公司中國民生銀行股份有限公司
、。
本標(biāo)準(zhǔn)主要起草人鄧開勇謝宗曉張大健馬瑤瑤介磊郭晶瑩張眾楊辰
:、、、、、、、。
Ⅲ
GM/T0073—2019
引言
本標(biāo)準(zhǔn)與信息系統(tǒng)密碼應(yīng)用基本要求銀行核心信息系
GM/T0054—2018《》、GM/T0077—2019《
統(tǒng)密碼應(yīng)用技術(shù)要求銀行卡信息系統(tǒng)密碼應(yīng)用技術(shù)要求
》、GM/T0076—2019《》、GM/T0075—2019
銀行信貸信息系統(tǒng)密碼應(yīng)用技術(shù)要求共同構(gòu)成了信息系統(tǒng)安全等級(jí)保護(hù)密碼技術(shù)要求的相關(guān)配套標(biāo)
《》
準(zhǔn)其中信息系統(tǒng)密碼應(yīng)用基本要求是基礎(chǔ)性標(biāo)準(zhǔn)本標(biāo)準(zhǔn)
。GM/T0054—2018《》,、GM/T0077—
及是在基礎(chǔ)上的進(jìn)一步細(xì)化和擴(kuò)展
2019、GM/T0076—2019GM/T0075—2019GM/T0054—2018。
本標(biāo)準(zhǔn)在信息系統(tǒng)密碼應(yīng)用基本要求信息安全技術(shù)
GM/T0054—2018《》、GB/T22239—2008《
信息系統(tǒng)安全等級(jí)保護(hù)基本要求金融行業(yè)信息系統(tǒng)信息安全等級(jí)保護(hù)實(shí)施指引
》、JR/T007—2012《》
等技術(shù)類標(biāo)準(zhǔn)的基礎(chǔ)上根據(jù)現(xiàn)有技術(shù)的發(fā)展水平提出和規(guī)定了不同安全保護(hù)等級(jí)的手機(jī)銀行系統(tǒng)保
,,
護(hù)要求包括安全技術(shù)要求和安全管理要求本標(biāo)準(zhǔn)適用于指導(dǎo)不同安全保護(hù)等級(jí)的銀行業(yè)金融機(jī)構(gòu)手
,,
機(jī)銀行系統(tǒng)中密碼技術(shù)的安全建設(shè)安全使用與監(jiān)督管理
、。
銀行業(yè)金融機(jī)構(gòu)應(yīng)依據(jù)信息安全等級(jí)保護(hù)有關(guān)技術(shù)標(biāo)準(zhǔn)與國家行業(yè)主管部門要求對(duì)手機(jī)銀行系
、,
統(tǒng)開展包括系統(tǒng)定級(jí)在內(nèi)的信息安全等級(jí)保護(hù)工作目前手機(jī)銀行系統(tǒng)安全級(jí)別為二級(jí)三級(jí)暫不存
。、,
在安全級(jí)別為一級(jí)四級(jí)和五級(jí)的系統(tǒng)故本標(biāo)準(zhǔn)暫不對(duì)一級(jí)信息系統(tǒng)四級(jí)信息系統(tǒng)和五級(jí)信息系統(tǒng)
、,、
提出具體的密碼技術(shù)要求
。
手機(jī)銀行信息系統(tǒng)應(yīng)依據(jù)信息安全技術(shù)信息系統(tǒng)安全等級(jí)保護(hù)定級(jí)指
GB/T22240—2008《
南以及國家主管部門有關(guān)要求進(jìn)行定級(jí)等級(jí)確定后依據(jù)本標(biāo)準(zhǔn)選擇相應(yīng)級(jí)別的密碼技術(shù)保護(hù)
》,,。,
措施
。
在本標(biāo)準(zhǔn)文本的各類安全要求中可表示可以允許宜表示推薦建議應(yīng)表示應(yīng)該
,“”、;“”、;“”。
Ⅳ
GM/T0073—2019
手機(jī)銀行信息系統(tǒng)密碼應(yīng)用技術(shù)要求
1范圍
本標(biāo)準(zhǔn)在等標(biāo)準(zhǔn)基礎(chǔ)上結(jié)合手機(jī)銀行信息系統(tǒng)的特點(diǎn)及該
GM/T0054—2018、JR/T007—2012,
類信息系統(tǒng)等級(jí)保護(hù)安全建設(shè)工作中密碼技術(shù)的應(yīng)用需要從密碼安全技術(shù)要求密鑰安全與管理要
,、
求安全管理要求等三方面對(duì)不同安全保護(hù)等級(jí)的手機(jī)銀行信息系統(tǒng)中密碼應(yīng)用提出具體的要求
、,。
本標(biāo)準(zhǔn)適用于指導(dǎo)規(guī)范和評(píng)估手機(jī)銀行信息系統(tǒng)中的商用密碼應(yīng)用
、。
2規(guī)范性引用文件
下列文件對(duì)于本文件的應(yīng)用是必不可少的凡是注日期的引用文件僅注日期的版本適用于本文
。,
件凡是不注日期的引用文件其最新版本包括所有的修改單適用于本文件
。,()。
銀行業(yè)務(wù)安全加密設(shè)備零售第部分金融交易中設(shè)備安全符合性
GB/T20547.2—2006()2:
檢測(cè)清單
個(gè)人識(shí)別碼的管理與安全第部分和系統(tǒng)中聯(lián)機(jī)處理
GB/T21078.1—
溫馨提示
- 1. 本站所提供的標(biāo)準(zhǔn)文本僅供個(gè)人學(xué)習(xí)、研究之用,未經(jīng)授權(quán),嚴(yán)禁復(fù)制、發(fā)行、匯編、翻譯或網(wǎng)絡(luò)傳播等,侵權(quán)必究。
- 2. 本站所提供的標(biāo)準(zhǔn)均為PDF格式電子版文本(可閱讀打?。驍?shù)字商品的特殊性,一經(jīng)售出,不提供退換貨服務(wù)。
- 3. 標(biāo)準(zhǔn)文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁,非文檔質(zhì)量問題。
最新文檔
- 二零二五年度企業(yè)稅務(wù)顧問聘請(qǐng)協(xié)議3篇
- 二零二五年度跨境電商進(jìn)口稅收優(yōu)惠政策合同4篇
- 2025年度網(wǎng)絡(luò)詐騙損失賠償協(xié)議(網(wǎng)絡(luò)安全保障)4篇
- 二零二五年度綜合保稅區(qū)農(nóng)民工就業(yè)服務(wù)協(xié)議4篇
- 2025年安全事故賠償合同
- 2025年增資融資合同
- 2025年度門體維修及施工安裝服務(wù)合同4篇
- 2025年度購物中心珠寶首飾店鋪?zhàn)赓U合同范本
- 2025年魯人版九年級(jí)生物上冊(cè)月考試卷
- 2025年貴州習(xí)水林旅投資有限公司招聘筆試參考題庫含答案解析
- 2025年上半年江蘇連云港灌云縣招聘“鄉(xiāng)村振興專干”16人易考易錯(cuò)模擬試題(共500題)試卷后附參考答案
- DB3301T 0382-2022 公共資源交易開評(píng)標(biāo)數(shù)字見證服務(wù)規(guī)范
- 人教版2024-2025學(xué)年八年級(jí)上學(xué)期數(shù)學(xué)期末壓軸題練習(xí)
- 【人教版化學(xué)】必修1 知識(shí)點(diǎn)默寫小紙條(答案背誦版)
- 江蘇省無錫市2023-2024學(xué)年八年級(jí)上學(xué)期期末數(shù)學(xué)試題(原卷版)
- 俄語版:中國文化概論之中國的傳統(tǒng)節(jié)日
- 2022年湖南省公務(wù)員錄用考試《申論》真題(縣鄉(xiāng)卷)及答案解析
- 婦科一病一品護(hù)理匯報(bào)
- 哪吒之魔童降世
- 2022年上海市各區(qū)中考一模語文試卷及答案
- 2024年全國統(tǒng)一高考數(shù)學(xué)試卷(新高考Ⅱ)含答案
評(píng)論
0/150
提交評(píng)論