标准解读

《GB/T 45498.3-2025 中华人民共和国社会保障卡一卡通规范 第3部分:安全规范》是针对社会保障卡在使用过程中所需遵循的安全性要求和技术标准。该文件主要围绕社会保障卡的信息安全、数据保护及系统安全等方面提出了具体的规定,旨在确保社保卡在发行、使用等各个环节中的安全性,防止信息泄露或被非法利用。

文件中强调了对个人隐私的保护措施,包括但不限于加密技术的应用、访问控制机制的建立以及身份验证方法的选择与实施。此外,还详细规定了如何进行安全审计和监控,以确保所有操作均符合既定的安全策略,并能够及时发现并处理潜在的安全威胁。

对于物理层面的安全防护,《GB/T 45498.3-2025》也给予了指导,比如卡片本身的防伪特性设计、存储介质的安全管理等。同时,考虑到网络环境下的应用需求,本标准还特别关注于网络传输过程中的信息安全保障,提倡采用最新的网络安全协议来增强数据交换时的安全性。


如需获取更多详尽信息,请直接参考下方经官方授权发布的权威标准文档。

....

查看全部

  • 现行
  • 正在执行有效
  • 2025-03-28 颁布
  • 2025-03-28 实施
©正版授权
GB/T 45498.3-2025中华人民共和国社会保障卡一卡通规范第3部分:安全规范_第1页
GB/T 45498.3-2025中华人民共和国社会保障卡一卡通规范第3部分:安全规范_第2页
GB/T 45498.3-2025中华人民共和国社会保障卡一卡通规范第3部分:安全规范_第3页
GB/T 45498.3-2025中华人民共和国社会保障卡一卡通规范第3部分:安全规范_第4页
GB/T 45498.3-2025中华人民共和国社会保障卡一卡通规范第3部分:安全规范_第5页
已阅读5页,还剩43页未读 继续免费阅读

下载本文档

GB/T 45498.3-2025中华人民共和国社会保障卡一卡通规范第3部分:安全规范-免费下载试读页

文档简介

ICS3524015

CCSL.71.

中华人民共和国国家标准

GB/T454983—2025

.

中华人民共和国社会保障卡一卡通规范

第3部分安全规范

:

Specificationsforthesocialsecuritycardone-card-passof

thePeolesReublicofChina—Part3Securitsecifications

p’p:yp

2025-03-28发布2025-03-28实施

国家市场监督管理总局发布

国家标准化管理委员会

GB/T454983—2025

.

目次

前言

…………………………Ⅲ

引言

…………………………Ⅳ

范围

1………………………1

规范性引用文件

2…………………………1

术语和定义

3………………1

缩略语

4……………………2

安全体系架构

5……………3

载体安全要求

6……………3

实体社会保障卡安全

6.1………………3

电子社会保障卡安全

6.2………………5

终端安全要求

7……………6

通则

7.1…………………6

终端安全管理要求

7.2…………………6

终端安全技术要求

7.3…………………7

平台安全要求

8……………8

通则

8.1…………………8

管理要求

8.2……………8

技术要求

8.3……………10

数据安全要求

9……………13

通则

9.1…………………13

基础数据安全

9.2………………………13

卡服务数据安全

9.3……………………16

应用数据安全

9.4………………………18

密钥安全要求

10…………………………20

通则

10.1………………20

密钥管理要求

10.2……………………20

社会保障卡管理

10.3PSAM…………20

硬件密钥设备安全

10.4………………21

社会保障卡密钥管理系统安全

10.5…………………21

卡载体密钥安全

10.6…………………21

终端密钥安全

10.7……………………22

附录规范性实体社会保障卡安全报文的计算方法

A()………………23

字节分组密码算法计算

A.18MAC…………………23

GB/T454983—2025

.

字节分组密码算法计算

A.216MAC………………23

过程密钥计算方法

A.3………………23

鉴别数据的计算

A.4…………………24

数据加密计算方法

A.5………………24

数据解密计算方法

A.6………………24

社会保障卡密钥

A.7…………………25

附录规范性电子社会保障卡服务渠道接入安全技术要求

B()………28

概述

B.1…………………28

基本功能安全

B.2………………………28

系统安全

B.3……………29

认证安全

B.4……………30

数据安全

B.5……………31

通信安全

B.6……………31

密码算法安全

B.7………………………31

接口安全

B.8……………32

密钥管理

B.9……………32

业务处理环境管理

B.10………………33

电子社会保障卡服务渠道软件管理

B.11……………33

附录规范性社会保障卡非对称认证应用制卡数据流转要求

C()……34

概述

C.1…………………34

技术要求

C.2……………34

接口规范

C.3……………34

参考文献

……………………40

GB/T454983—2025

.

前言

本文件按照标准化工作导则第部分标准化文件的结构和起草规则的规定

GB/T1.1—2020《1:》

起草

本文件是中华人民共和国社会保障卡一卡通规范的第部分已经

GB/T45498《》3。GB/T45498

发布了以下部分

:

第部分基础规范

———1:;

第部分应用规范

———2:;

第部分安全规范

———3:;

第部分终端规范

———4:。

请注意本文件的某些内容可能涉及专利本文件的发布机构不承担识别专利的责任

。。

本文件由中华人民共和国人力资源和社会保障部提出并归口

本文件起草单位人力资源和社会保障部信息中心中国人民银行金保信社保卡科技有限公司

:、、、

北京惟望科技发展有限公司北京国信博飞科技发展有限公司中电科网络安全科技股份有限公司

、、、

天津市社会保险基金管理中心辽宁省社会保险事业服务中心福建省人力资源和社会保障信息中心

、、、

湖北省人力资源和社会保障信息中心贵州省人力资源社会保障信息中心陕西省人力资源社会保障数

、、

据与网络安全监管中心宁夏回族自治区社会保险事业管理局中国标准化研究院中国电子技术标准

、、、

化研究院北京中电华大电子设计有限责任公司普华诚信信息技术有限公司中国电子科技集团公司

、、、

第十五研究所三未信安科技股份有限公司大唐微电子技术有限公司紫光同芯微电子有限公司上海

、、、、

复旦微电子集团股份有限公司深圳市德卡科技股份有限公司深圳市明泰智能技术有限公司北京银

、、、

联金卡科技有限公司

本文件主要起草人李娜王智飞徐钰伟赵亚茹郝明启莫林敏彭红宋京燕常军李晨星

:、、、、、、、、、、

魏丽丽侯晗马丹蕾成勇赵刚张博汪霞于昕吴数园杨爽李纳廖乐林花自荣张欣亮王文峰

、、、、、、、、、、、、、、、

董晶晶王晓宇张文杰高燕盖树天刘勃龙萌萌宋国栋陆俊蒋东段凯智郑鹰张雪飞于虹

、、、、、、、、、、、、、。

GB/T454983—2025

.

引言

本文件通过规范社会保障卡一卡通应用实践围绕社会保障卡一卡通业务需求针对实体社会保障

,,

卡电子社会保障卡及一卡通应用进行标准化作为社会保障卡技术质量管控一卡通应用和管理要求

、,、、

的基础标准对于实现社会保障卡一卡多用全国通用支撑政府公共服务一卡通居民服务一卡通具

,“、”、、

有重要的基础指导作用

中华人民共和国社会保障卡一卡通规范是规范全国社会保障卡一卡通工作的基础

GB/T45498《》

性和通用性的标准拟由四个部分构成

,。

第部分基础规范目的在于规定社会保障卡一卡通的基础要求包括社会保障卡一卡通的

———1:。,

体系架构载体要求服务渠道及基础支撑要求等内容

、、。

第部分应用规范目的在于规定社会保障卡一卡通的应用要求包括社会保障卡一卡通的

———2:。,

平台基础要求应用场景应用流程平台接入技术要求平台接入管理要求应用协作及推广

、、、、、

要求等内容

第部分安全规范目的在于规定社会保障卡一卡通的安全要求包括社会保障卡一卡通的

———3:。,

载体安全要求终端安全要求平台安全要求数据安全要求及密钥安全要求等内容

、、、。

第部分终端规范目的在于规定社会保障卡一卡通的终端要求包括社会保障卡一卡通的

———4:。,

终端形态终端基本要求终端技术要求等内容

、、。

GB/T454983—2025

.

中华人民共和国社会保障卡一卡通规范

第3部分安全规范

:

1范围

本文件规定了社会保障卡一卡通的安全体系架构载体安全要求终端安全要求平台安全要求数

、、、、

据安全要求及密钥安全要求

本文件适用于社会保障卡一卡通安全体系的设计开发集成应用维护及运营

、、、、。

2规范性引用文件

下列文件中的内容通过文中的规范性引用而构成本文件必不可少的条款其中注日期的引用文

。,

件仅该日期对应的版本适用于本文件不注日期的引用文件其最新版本包括所有的修改单适用于

,;,()

本文件

识别卡集成电路卡第部分用于交换的结构安全和命令

GB/T16649.44:、

信息安全技术网络安全等级保护基本要求

GB/T22239—2019

信息安全技术术语

GB/T25069—2022

信息安全技术政务网站系统安全指南

GB/T31506—2022

信息安全技术密码杂凑算法

GB/T32905SM3

信息安全技术分组密码算法

GB/T32907SM4

信息安全技术椭圆曲线公钥密码算法第部分公钥加密算法

GB/T32918.4SM24:

温馨提示

  • 1. 本站所提供的标准文本仅供个人学习、研究之用,未经授权,严禁复制、发行、汇编、翻译或网络传播等,侵权必究。
  • 2. 本站所提供的标准均为PDF格式电子版文本(可阅读打印),因数字商品的特殊性,一经售出,不提供退换货服务。
  • 3. 标准文档要求电子版与印刷版保持一致,所以下载的文档中可能包含空白页,非文档质量问题。

评论

0/150

提交评论