标准解读
GB/T 21082.5-2007是一项中国国家标准,专注于银行业的业务密钥管理领域,特别是针对零售业务中公开密钥密码系统的密钥生命周期管理。该标准详细规定了从密钥的生成、分发、使用、存储到最终销毁的整个生命周期中的安全管理要求和操作流程,旨在确保银行业在使用公开密钥密码技术处理敏感信息时的安全性和合规性。以下是该标准的主要内容概览:
-
范围:明确了该标准适用于银行业零售业务中公开密钥密码系统(如RSA、ECC等)的密钥管理,覆盖密钥的全生命周期管理过程。
-
术语和定义:定义了一系列与密钥管理和公开密钥密码系统相关的专业术语,为标准的实施提供统一的语义基础。
-
密钥生成:规定了密钥生成应遵循的安全原则和方法,包括使用符合国家或行业安全标准的随机数生成器,以及确保私钥的保密性和公钥的可验证性。
-
密钥分发:阐述了如何安全地分发公钥和管理私钥访问权限,强调使用证书机构进行公钥认证,确保密钥传递过程的完整性和防篡改。
-
密钥使用:规范了密钥在加密、解密、签名、验证等操作中的正确应用方式,要求实施严格的访问控制和授权机制,防止未授权使用。
-
密钥存储:规定了密钥存储的安全要求,包括物理和逻辑上的保护措施,如使用硬件安全模块(HSM)存储敏感密钥,确保密钥在静止状态下的安全性。
-
密钥备份与恢复:指导如何制定备份策略以防止密钥丢失,同时确保备份过程的安全性和恢复操作的可控性,避免单点故障。
-
密钥更新与撤销:强调了定期更新密钥的重要性,以应对潜在的安全威胁,并规定了密钥撤销的流程,确保已泄露或不再安全的密钥能够及时失效。
-
密钥销毁:详细说明了密钥到期或不再需要时的销毁流程,确保销毁过程不可逆,避免密钥信息的泄露。
-
审计与合规:要求建立定期审计机制,监控密钥管理活动的合规性,确保所有操作都有记录可查,便于追踪和审查。
如需获取更多详尽信息,请直接参考下方经官方授权发布的权威标准文档。
....
查看全部
- 废止
- 已被废除、停止使用,并不再更新
- 2007-09-05 颁布
- 2007-12-01 实施
文档简介
犐犆犛35.240.40
犃11
中华人民共和国国家标准
犌犅/犜21082.5—2007/犐犛犗115685:1998
银行业务密钥管理(零售)第5部分:
公开密钥密码系统的密钥生命周期
犅犪狀犽犻狀犵—犓犲狔犿犪狀犪犵犲犿犲狀狋(狉犲狋犪犻犾)—
犘犪狉狋5:犓犲狔犾犻犳犲犮狔犮犾犲犳狅狉狆狌犫犾犻犮犽犲狔犮狉狔狆狋狅狊狔狊狋犲犿狊
(ISO115685:1998,IDT)
20070905发布20071201实施
中华人民共和国国家质量监督检验检疫总局
发布
中国国家标准化管理委员会
书
犌犅/犜21082.5—2007/犐犛犗115685:1998
目次
前言!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!Ⅲ
引言!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!Ⅳ
1范围!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!1
2规范性引用文件!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!1
3术语和定义!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!1
4通用要求!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!2
4.1非对称密钥对的生成!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!2
4.2使用前的真实性!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!2
4.3公钥认证!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!2
4.4非对称密钥对的传输!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!2
4.5密钥存储!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!3
4.6密钥的重新获取!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!4
4.7公钥的分发!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!4
4.8公钥证书验证!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!4
4.9密钥的使用!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!4
4.10公钥注册!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!5
4.11公钥的撤销!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!5
4.12密钥的更换!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!5
4.13私钥的销毁!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!5
4.14私钥的删除!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!6
4.15私钥的终止!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!6
4.16公钥的归档!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!6
4.17密钥对的恢复!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!6
5实现的要求!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!6
5.1非对称密钥对的产生!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!6
5.2使用前的真实性!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!7
5.3公钥认证!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!7
5.4非对称密钥对的传输!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!7
5.5密钥存储!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!8
5.6密钥的重新获得!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!9
5.7公钥分发!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!9
5.8公钥验证!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!9
5.9密钥使用!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!9
5.10公钥注册!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!10
5.11公钥的撤销!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!10
5.12密钥更换!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!10
Ⅰ
书
犌犅/犜21082.5—2007/犐犛犗115685:1998
5.13私钥的销毁!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!10
5.14私钥的删除!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!10
5.15私钥的终止!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!10
5.16公钥归档!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!10
5.17密钥对的恢复!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!11
Ⅱ
犌犅/犜21082.5—2007/犐犛犗115685:1998
前言
GB/T21082《银行业务密钥管理(零售)》分为如下6个部分:
———第1部分密钥管理介绍;
———第2部分对称密码的密钥管理技术;
———第3部分对称密码的密钥生命周期;
———第4部分使用公开密钥密码的密钥管理技术;
———第5部分公开密钥密码系统的密钥生命周期;
———第6部分密钥管理方案。
本部分是GB/T21082的第5部分。
本部分等同采用国际标准ISO115685:1998《银行业务密钥管理(零售)第5部分:公开密钥密
码系统的密钥生命周期》(英文版)。
为便于使用,对于ISO115685:1998本部分做了下列编辑性修改:
a)对规范性引用文件中所引用的国际标准,有相应国家标准的,改为引用国家标准。
b)删除ISO前言。
本部分由中国人民银行提出。
本部分由全国金融标准化技术委员会归口管理。
本部分负责起草单位:中国金融电子化公司。
本部分参加起草单位:中国人民银行、中国工商银行、中国农业银行、招商银行、华北计算技术研究
所、启明星辰有限公司。
本部分主要起草人:谭国安、杨、陆书春、李曙光、林中、张启瑞、史永恒、赵宏鑫、李红新、徐伟、
董永乐、王林立、周亦鹏、熊少军。
本部分为首次制定。
Ⅲ
犌犅/犜21082.5—2007/犐犛犗115685:1998
引言
GB/T21082描述了在零售银行环境下,对用于保护诸如收单行和受卡方之间,或收单行和发卡方
之间的报文的密钥进行安全管理的过程。用于集成电路卡的密钥管理不包括在GB/T21082标准中。
鉴于批发银行交易环境下的密钥管理以相对的高安全性环境中的密钥交换为特征,而本标准描述
的密钥管理要求适用于零售银行服务中可访问区域。这种典型的服务有销售点/服务点(POS)的借记、
贷记授权以及自动柜员机交易。
GB/T21082本部分描述了公开密钥密码系统密钥安全管理中的密钥生命周期。
公开密钥密码系统使用公钥和私钥。这些密钥在GB/T21082本部分中合称为密钥对。
第4章陈述了密钥对生命周期各个阶段的通用安全要求,采用了ISO115681:1994和ISO11568
4:1998中描述的密钥管理原则、服务和技术。
第5章规定了对与这些总体安全要求相关的实施方法的要求。
密钥生命周期包括三个阶段:
1.待活动阶段:期间密钥对被产生并且可被传输。
2.活动阶段:期间公钥被分发给至少一方或多方用于操作使用。
3.后活动阶段:期间密钥对中的公钥被归档,私钥被终止使用。
私钥(S)生命周期和公钥(P)生命周期的示意图相应地在图1和图2中分别给出。图中显示了对
密钥的特定操作是如何改变其状态的。
密钥可以被认为是单个对象,其多个实例可以以不同的形式存在于多个不同的位置。在以下操作
之间可以做出明显的区分:
———给通信方分发公钥;
———在所有者一方没有能力产生密钥对的实现方法中,向其所有者传输密钥对。
和:
———销毁单个私钥的实例;
———从给定的位置删除私钥,即销毁该密钥在此位置的所有实例;
———私钥的终止,即从所有位置删除密钥。
Ⅳ
犌犅/犜21082.5—2007/犐犛犗115685:1998
图1私钥生命周期
Ⅴ
犌犅/犜21082.5—2007/犐犛犗115685:1998
图2公钥生命周期
Ⅵ
犌犅/犜21082.5—2007/犐犛犗115685:1998
银行业务密钥管理(零售)第5部分:
公开密钥密码系统的密钥生命周期
1范围
本部分详细描述了在零售银行业务环境下的安全要求,以及对非对称密钥对的私钥和公钥在密钥
生命周期中每一阶段的实现方法。
本部分适用于任何实现密钥管理技术的机构,它所管理的公开密钥密码系统用于实现对数据的
保护。
2规范性引用文件
下列文件中的条款通过GB/T21082的本部分的引用而成为本标准的条款。凡是注日期的引用文
件,其随后所有的修改单(不包括勘误的内容)或修订版均不适用于本部分,然而,鼓
温馨提示
- 1. 本站所提供的标准文本仅供个人学习、研究之用,未经授权,严禁复制、发行、汇编、翻译或网络传播等,侵权必究。
- 2. 本站所提供的标准均为PDF格式电子版文本(可阅读打印),因数字商品的特殊性,一经售出,不提供退换货服务。
- 3. 标准文档要求电子版与印刷版保持一致,所以下载的文档中可能包含空白页,非文档质量问题。
最新文档
- 2025年苯胺项目评估报告
- 年产1.5亿金刚石破碎料项目可行性研究报告建议书
- 2025手机合作协议主体变更合同协议范本
- 2025-2031年中国盐酸环丙沙星片行业市场发展监测及投资策略研究报告
- 关于编制蓄电池生产建设项目可行性研究报告编制说明
- 2025年中国饮料易拉盖市场评估分析及发展前景调研战略研究报告
- 2025年中国保险公司行业发展趋势预测及投资战略咨询报告
- 2025年火盆项目可行性研究报告
- 2025关于理财委托书合同
- 2025用人单位不得解除劳动合同的情形
- 2025初级会计职称《初级会计实务》全真模拟试及答案解析(3套)
- 2025年1月山西、陕西、宁夏、青海普通高等学校招生考试适应性测试(八省联考)历史试题 含解析
- ISO 56001-2024《创新管理体系-要求》专业解读与应用实践指导材料之6:“4组织环境-4.4创新管理体系”(雷泽佳编制-2025B0)
- 2024-2030年撰写:中国汽车半轴行业发展趋势及竞争调研分析报告
- 北疆文化全媒体传播体系的构建与实践
- 2025届福建省厦门市重点中学高三第二次联考语文试卷含解析
- OpenCV计算机视觉基础教程(Python版)教学教案
- 2024年度二人合伙光伏发电项目投资合同3篇
- 《涉江采芙蓉》 课件高中语文统编版必修上册
- 管道护理小组工作总结
- 北京市西城区2023-2024学年六年级上学期数学期末试卷(含答案)
评论
0/150
提交评论