标准解读
GB/T 21082.5-2007是一项中国国家标准,专注于银行业的业务密钥管理领域,特别是针对零售业务中公开密钥密码系统的密钥生命周期管理。该标准详细规定了从密钥的生成、分发、使用、存储到最终销毁的整个生命周期中的安全管理要求和操作流程,旨在确保银行业在使用公开密钥密码技术处理敏感信息时的安全性和合规性。以下是该标准的主要内容概览:
-
范围:明确了该标准适用于银行业零售业务中公开密钥密码系统(如RSA、ECC等)的密钥管理,覆盖密钥的全生命周期管理过程。
-
术语和定义:定义了一系列与密钥管理和公开密钥密码系统相关的专业术语,为标准的实施提供统一的语义基础。
-
密钥生成:规定了密钥生成应遵循的安全原则和方法,包括使用符合国家或行业安全标准的随机数生成器,以及确保私钥的保密性和公钥的可验证性。
-
密钥分发:阐述了如何安全地分发公钥和管理私钥访问权限,强调使用证书机构进行公钥认证,确保密钥传递过程的完整性和防篡改。
-
密钥使用:规范了密钥在加密、解密、签名、验证等操作中的正确应用方式,要求实施严格的访问控制和授权机制,防止未授权使用。
-
密钥存储:规定了密钥存储的安全要求,包括物理和逻辑上的保护措施,如使用硬件安全模块(HSM)存储敏感密钥,确保密钥在静止状态下的安全性。
-
密钥备份与恢复:指导如何制定备份策略以防止密钥丢失,同时确保备份过程的安全性和恢复操作的可控性,避免单点故障。
-
密钥更新与撤销:强调了定期更新密钥的重要性,以应对潜在的安全威胁,并规定了密钥撤销的流程,确保已泄露或不再安全的密钥能够及时失效。
-
密钥销毁:详细说明了密钥到期或不再需要时的销毁流程,确保销毁过程不可逆,避免密钥信息的泄露。
-
审计与合规:要求建立定期审计机制,监控密钥管理活动的合规性,确保所有操作都有记录可查,便于追踪和审查。
如需获取更多详尽信息,请直接参考下方经官方授权发布的权威标准文档。
....
查看全部
- 废止
- 已被废除、停止使用,并不再更新
- 2007-09-05 颁布
- 2007-12-01 实施





文档简介
犐犆犛35.240.40
犃11
中华人民共和国国家标准
犌犅/犜21082.5—2007/犐犛犗115685:1998
银行业务密钥管理(零售)第5部分:
公开密钥密码系统的密钥生命周期
犅犪狀犽犻狀犵—犓犲狔犿犪狀犪犵犲犿犲狀狋(狉犲狋犪犻犾)—
犘犪狉狋5:犓犲狔犾犻犳犲犮狔犮犾犲犳狅狉狆狌犫犾犻犮犽犲狔犮狉狔狆狋狅狊狔狊狋犲犿狊
(ISO115685:1998,IDT)
20070905发布20071201实施
中华人民共和国国家质量监督检验检疫总局
发布
中国国家标准化管理委员会
书
犌犅/犜21082.5—2007/犐犛犗115685:1998
目次
前言!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!Ⅲ
引言!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!Ⅳ
1范围!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!1
2规范性引用文件!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!1
3术语和定义!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!1
4通用要求!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!2
4.1非对称密钥对的生成!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!2
4.2使用前的真实性!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!2
4.3公钥认证!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!2
4.4非对称密钥对的传输!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!2
4.5密钥存储!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!3
4.6密钥的重新获取!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!4
4.7公钥的分发!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!4
4.8公钥证书验证!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!4
4.9密钥的使用!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!4
4.10公钥注册!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!5
4.11公钥的撤销!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!5
4.12密钥的更换!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!5
4.13私钥的销毁!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!5
4.14私钥的删除!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!6
4.15私钥的终止!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!6
4.16公钥的归档!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!6
4.17密钥对的恢复!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!6
5实现的要求!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!6
5.1非对称密钥对的产生!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!6
5.2使用前的真实性!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!7
5.3公钥认证!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!7
5.4非对称密钥对的传输!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!7
5.5密钥存储!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!8
5.6密钥的重新获得!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!9
5.7公钥分发!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!9
5.8公钥验证!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!9
5.9密钥使用!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!9
5.10公钥注册!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!10
5.11公钥的撤销!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!10
5.12密钥更换!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!10
Ⅰ
书
犌犅/犜21082.5—2007/犐犛犗115685:1998
5.13私钥的销毁!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!10
5.14私钥的删除!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!10
5.15私钥的终止!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!10
5.16公钥归档!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!10
5.17密钥对的恢复!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!11
Ⅱ
犌犅/犜21082.5—2007/犐犛犗115685:1998
前言
GB/T21082《银行业务密钥管理(零售)》分为如下6个部分:
———第1部分密钥管理介绍;
———第2部分对称密码的密钥管理技术;
———第3部分对称密码的密钥生命周期;
———第4部分使用公开密钥密码的密钥管理技术;
———第5部分公开密钥密码系统的密钥生命周期;
———第6部分密钥管理方案。
本部分是GB/T21082的第5部分。
本部分等同采用国际标准ISO115685:1998《银行业务密钥管理(零售)第5部分:公开密钥密
码系统的密钥生命周期》(英文版)。
为便于使用,对于ISO115685:1998本部分做了下列编辑性修改:
a)对规范性引用文件中所引用的国际标准,有相应国家标准的,改为引用国家标准。
b)删除ISO前言。
本部分由中国人民银行提出。
本部分由全国金融标准化技术委员会归口管理。
本部分负责起草单位:中国金融电子化公司。
本部分参加起草单位:中国人民银行、中国工商银行、中国农业银行、招商银行、华北计算技术研究
所、启明星辰有限公司。
本部分主要起草人:谭国安、杨、陆书春、李曙光、林中、张启瑞、史永恒、赵宏鑫、李红新、徐伟、
董永乐、王林立、周亦鹏、熊少军。
本部分为首次制定。
Ⅲ
犌犅/犜21082.5—2007/犐犛犗115685:1998
引言
GB/T21082描述了在零售银行环境下,对用于保护诸如收单行和受卡方之间,或收单行和发卡方
之间的报文的密钥进行安全管理的过程。用于集成电路卡的密钥管理不包括在GB/T21082标准中。
鉴于批发银行交易环境下的密钥管理以相对的高安全性环境中的密钥交换为特征,而本标准描述
的密钥管理要求适用于零售银行服务中可访问区域。这种典型的服务有销售点/服务点(POS)的借记、
贷记授权以及自动柜员机交易。
GB/T21082本部分描述了公开密钥密码系统密钥安全管理中的密钥生命周期。
公开密钥密码系统使用公钥和私钥。这些密钥在GB/T21082本部分中合称为密钥对。
第4章陈述了密钥对生命周期各个阶段的通用安全要求,采用了ISO115681:1994和ISO11568
4:1998中描述的密钥管理原则、服务和技术。
第5章规定了对与这些总体安全要求相关的实施方法的要求。
密钥生命周期包括三个阶段:
1.待活动阶段:期间密钥对被产生并且可被传输。
2.活动阶段:期间公钥被分发给至少一方或多方用于操作使用。
3.后活动阶段:期间密钥对中的公钥被归档,私钥被终止使用。
私钥(S)生命周期和公钥(P)生命周期的示意图相应地在图1和图2中分别给出。图中显示了对
密钥的特定操作是如何改变其状态的。
密钥可以被认为是单个对象,其多个实例可以以不同的形式存在于多个不同的位置。在以下操作
之间可以做出明显的区分:
———给通信方分发公钥;
———在所有者一方没有能力产生密钥对的实现方法中,向其所有者传输密钥对。
和:
———销毁单个私钥的实例;
———从给定的位置删除私钥,即销毁该密钥在此位置的所有实例;
———私钥的终止,即从所有位置删除密钥。
Ⅳ
犌犅/犜21082.5—2007/犐犛犗115685:1998
图1私钥生命周期
Ⅴ
犌犅/犜21082.5—2007/犐犛犗115685:1998
图2公钥生命周期
Ⅵ
犌犅/犜21082.5—2007/犐犛犗115685:1998
银行业务密钥管理(零售)第5部分:
公开密钥密码系统的密钥生命周期
1范围
本部分详细描述了在零售银行业务环境下的安全要求,以及对非对称密钥对的私钥和公钥在密钥
生命周期中每一阶段的实现方法。
本部分适用于任何实现密钥管理技术的机构,它所管理的公开密钥密码系统用于实现对数据的
保护。
2规范性引用文件
下列文件中的条款通过GB/T21082的本部分的引用而成为本标准的条款。凡是注日期的引用文
件,其随后所有的修改单(不包括勘误的内容)或修订版均不适用于本部分,然而,鼓
温馨提示
- 1. 本站所提供的标准文本仅供个人学习、研究之用,未经授权,严禁复制、发行、汇编、翻译或网络传播等,侵权必究。
- 2. 本站所提供的标准均为PDF格式电子版文本(可阅读打印),因数字商品的特殊性,一经售出,不提供退换货服务。
- 3. 标准文档要求电子版与印刷版保持一致,所以下载的文档中可能包含空白页,非文档质量问题。
最新文档
- 二零二五实习律师劳动能力提升与就业对接合同
- 2025年度综合性工厂合伙生产研发协议
- 2025年度智慧城市建设项目股份合作合同
- 二零二五年度新能源租赁终止协议
- 二零二五年度实习生实习就业服务与实习单位权益保障协议
- 二零二五年度商标同授权与全球品牌合作协议
- 二零二五年度事业单位临时工聘用合同
- 2025年度环保项目持股合作框架
- 二零二五年度幼儿教育实习实习教师责任协议
- 二零二五年度体育产业合伙人股权激励合同
- GB/T 95-2002平垫圈C级
- GB/T 17980.37-2000农药田间药效试验准则(一)杀线虫剂防治胞囊线虫病
- GB 19377-2003天然草地退化、沙化、盐渍化的分级指标
- 2023精麻药品培训知识试题库及答案(通用版)
- 居民死亡医学证明书英文翻译模板
- 劳 务 中 标 通 知 书
- 建房界址四邻无争议确认表
- 化工安全工程:第四章 泄漏源及扩散模式
- 流变性以及其调整
- 完整版安全生产培训内容
- 医院关于待岗、停岗的规定
评论
0/150
提交评论