标准解读
《GB/T 27909.3-2011 银行业务 密钥管理(零售) 第3部分:非对称密码系统及其密钥管理和生命周期》是一项国家标准,旨在为银行及相关金融机构提供关于非对称密码系统的指导原则和技术要求。该标准特别关注于如何在零售银行业务中安全有效地使用非对称加密技术进行数据保护、身份验证及信息完整性保证等方面。
根据此标准,非对称密码系统由一对密钥组成,即公钥和私钥。公钥可以公开给任何人使用,用于加密信息或验证数字签名;而私钥则必须严格保密,仅由其所有者持有,用来解密接收到的信息或是生成数字签名。这种机制允许双方即使没有预先共享秘密也可以实现安全通信。
标准详细规定了从密钥的生成、分发、存储到销毁整个过程中的安全管理措施。例如,在密钥生成阶段,需要确保使用的随机数源足够强壮以防止预测攻击;密钥分发时应采取适当的方法来保证传输的安全性;对于长期保存的密钥,则需考虑采用物理隔离等手段加强防护;当不再需要某个密钥时,应当彻底删除以避免泄露风险。
如需获取更多详尽信息,请直接参考下方经官方授权发布的权威标准文档。
....
查看全部
- 现行
- 正在执行有效
- 2011-12-30 颁布
- 2012-02-01 实施





文档简介
ICS3524040
A11..
中华人民共和国国家标准
GB/T279093—2011
.
银行业务密钥管理零售
()
第3部分非对称密码系统及其
:
密钥管理和生命周期
Bankin—Kemanaementretail—
gyg()
Part3Asmmetriccrtosstems—Kemanaementandlifeccle
:yypyygy
(ISO11568-4:2007,MOD)
2011-12-30发布2012-02-01实施
中华人民共和国国家质量监督检验检疫总局发布
中国国家标准化管理委员会
GB/T279093—2011
.
目次
前言…………………………
Ⅲ
引言…………………………
Ⅳ
范围………………………
11
规范性引用文件…………………………
21
术语和定义………………
32
零售金融服务系统中非对称密码系统的使用…………
43
概述…………………
4.13
对称密钥的建立和存储……………
4.23
非对称公钥的存储和分发…………
4.33
非对称私钥的存储和传输…………
4.43
提供密钥管理服务的技术………………
54
概述…………………
5.14
密钥加密……………
5.24
公钥认证……………
5.35
密钥分离技术………………………
5.45
密钥验证……………
5.56
密钥完整性技术……………………
5.66
非对称密钥生命周期……………………
67
密钥生命周期的各个阶段…………
6.17
密钥生命周期生成阶段………………………
6.2———7
密钥存储……………
6.310
公钥的分发…………………………
6.412
非对称密钥对的传输………………
6.512
使用前的真实性……………………
6.614
使用…………………
6.714
公钥的撤销…………………………
6.814
更换…………………
6.914
公钥失效…………………………
6.1015
私钥的销毁………………………
6.1115
私钥的删除………………………
6.1215
公钥的归档………………………
6.1315
私钥的终止………………………
6.1415
擦除概要…………………………
6.1516
可选的生命周期过程……………
6.1616
参考文献……………………
17
Ⅰ
GB/T279093—2011
.
前言
银行业务密钥管理零售分为以下个部分
GB/T27909《()》3:
第部分一般原则
———1:;
第部分对称密码及其密钥管理和生命周期
———2:;
第部分非对称密码系统及其密钥管理和生命周期
———3:。
本部分是的第部分
GB/T279093。
本部分按照给出的规则起草
GB/T1.1—2009。
本部分修改采用国际标准银行业务密钥管理零售第部分非对称密码
ISO11568-4:2005《()4:
系统及其密钥管理和生命周期英文版
》()。
在采用时做了以下修改
ISO11568-4:
删除了附录核准的算法
———“ISO11568-4A”。
本部分还做了下列编辑性修改
:
对规范性引用文件中所引用的国际标准有相应国家标准的改为引用国家标准
a),,;
删除前言
b)ISO。
本部分由中国人民银行提出
。
本部分由全国金融标准化技术委员会归口
(SAC/TC180)。
本部分负责起草单位中国金融电子化公司
:。
本部分参加起草单位中国人民银行中国工商银行中国农业银行中国银行交通银行中国光大
:、、、、、
银行中国银联股份有限公司
、。
本部分主要起草人王平娃陆书春李曙光赵志兰周亦鹏赵宏鑫程贯中刘瑶喻国栋
:、、、、、、、、、
杨增宇黄发国
、。
Ⅲ
GB/T279093—2011
.
引言
描述了在零售金融服务环境下密钥的安全管理过程这些密钥用于保护诸如收单方
GB/T27909,
和受理方之间收单方和发卡方之间的报文
,。
本部分描述了在零售金融服务领域内适用的密钥管理要求典型的服务类型有销售点服务点
,/
借贷记授权和自动柜员机交易
(POS)(ATM)。
各部分描述的密钥管理技术结合使用时可提供中描述的密钥管理
GB/T27909,GB/T27909.1
服务
。
这些服务包括
:
密钥分离
———;
防止密钥替换
———;
密钥鉴别
———;
密钥同步
———;
密钥完整性
———;
密钥机密性
———;
密钥泄露的检测
———。
本部分描述了使用非对称密码机制时密钥安全管理中涉及的密钥生命周期依据标准第部分
,。1
和本部分描述的密钥管理原则服务和技术本部分还规定了密钥生命期内各个阶段的要求和实现方
、,
法本部分不涉及对称密码机制的密钥管理或生命周期该方面的内容见
。,GB/T27909.2。
本部分是
GB/T27909、GB/T21078.1、GB/T20547、ISO9564-2、ISO9564-3、ISO9564-4、
等描述金融服务领域安全要求的标准之一
ISO/TR19038。
Ⅳ
GB/T279093—2011
.
银行业务密钥管理零售
()
第3部分非对称密码系统及其
:
密钥管理和生命周期
1范围
本部分规定了零售金融服务环境中使用非对称密码机制时对称和非对称密钥的保护技术也描述
,,
了与非对称密钥相关的生命周期管理本部分适用于技术符合中描述的原则
。GB/T27909.1。
本部分的零售金融服务环境仅限于下述实体之间的接口
:
卡受理设备与收单方
———;
收单方与发卡方
———;
集成电路卡与卡受理设备
———(ICC)。
2规范性引用文件
下列文件对于本文件的应用是必不可少的凡是注日期的引用文件仅注日期的版本适用于本文
。,
件凡是不注日期的引用文件其最新版本包括所有的修改单适用于本文件
。,()。
银行业务密钥管理零售第部分一般原则
GB/T27909.1()1:(GB/T27909.1—2011,
ISO11568-1:2005,MOD)
银行业务密钥管理零售第部分对称密码及其密钥管理和生命周期
GB/T27909.2()2:
(GB/T27909.2—2011,ISO11568-2:2005,MOD)
信息安全技术分组密码算法的工作模式
GB/T17964—2000(ISO/IEC10116:1997,IDT)
银行业务安全加密设备零售第部分金融交易中设备安全符合性检测清
GB/T20547.2()2:
单
(GB/T20547.2—2006,ISO13491-2:2005,MOD)
银行业务个人识别码的管理与安全第部分和系统中联机
GB/T21078.11:ATMPOSPIN
处理的基本原则和要求
(GB/T21078.1—2007,ISO9564-1:2002,MOD)
银行业务
温馨提示
- 1. 本站所提供的标准文本仅供个人学习、研究之用,未经授权,严禁复制、发行、汇编、翻译或网络传播等,侵权必究。
- 2. 本站所提供的标准均为PDF格式电子版文本(可阅读打印),因数字商品的特殊性,一经售出,不提供退换货服务。
- 3. 标准文档要求电子版与印刷版保持一致,所以下载的文档中可能包含空白页,非文档质量问题。
最新文档
- 2025年高效能复合外墙外保温材料合作协议书
- 学生评价体系在职业教育中的应用研究
- 资金运营的未来趋势与挑战
- 儿歌童谣的创作与欣赏
- 个性化体态改善与健康计划研究报告
- 如何提高儿童画创作水平
- 学生创新实践的挑战与机遇
- 基于大数据的交通事件检测技术
- 信息技术在教师培训中的应用实践
- 基于社交媒体进行顾客反馈分析的策略
- 人教版小学四年级语文下册2024-2025学年度第二学期期中质量检测试卷
- 2025山西地质集团招聘37人笔试参考题库附带答案详解
- 2025年安庆医药高等专科学校单招职业适应性考试题库标准卷
- 2025年襄阳科技职业学院单招职业技能测试题库必考题
- GB/T 11856.1-2025烈性酒质量要求第1部分:威士忌
- 战争艺术与战术创新-深度研究
- 4.2 明确概念的方法 课件高中政治统编版选择性必修三逻辑与思维
- 2024年新疆中考数学试卷(含答案解析)
- 07FK02防空地下室通风设备安装图集
- 问诊教学课件
- 分子生态学(课堂PPT)
评论
0/150
提交评论