
Banking—Key management(retail)—Part 3:Asymmetric cryptosystems—Key management and life cycle
標準號:GB/T 27909.3-2011
基本信息
標準號:GB/T 27909.3-2011
發(fā)布時間:2011-12-30
實施時間:2012-02-01
首發(fā)日期:2011-12-30
出版單位:中國標準出版社查看詳情>
起草人:王平娃、陸書春、李曙光、趙志蘭、周亦鵬、趙宏鑫、程貫中、劉瑤、喻國棟、楊增宇、黃發(fā)國
出版機構(gòu):中國標準出版社
標準分類: 金融、保險
ICS分類:信息技術在銀行中的應用
提出單位:中國人民銀行
起草單位:中國金融電子化公司、中國人民銀行、中國工商銀行、中國農(nóng)業(yè)銀行、中國銀行、交通銀行、中國光大銀行、中國銀聯(lián)股份有限公司
歸口單位:全國金融標準化技術委員會(SAC/TC 180)
發(fā)布部門:中華人民共和國國家質(zhì)量監(jiān)督檢驗檢疫總局 中國國家標準化管理委員會
主管部門:全國金融標準化技術委員會(SAC/TC 180)
標準簡介
本部分規(guī)定了零售金融服務環(huán)境中使用非對稱密碼機制時,對稱和非對稱密鑰的保護技術,也描述了與非對稱密鑰相關的生命周期管理。本部分適用于技術符合GB/T27909.1中描述的原則。本部分的零售金融服務環(huán)境僅限于下述實體之間的接口:———卡受理設備與收單方;———收單方與發(fā)卡方;———集成電路卡(ICC)與卡受理設備。
標準摘要
GB/T27909《銀行業(yè)務 密鑰管理(零售)》分為以下3個部分: ———第1部分:一般原則; ———第2部分:對稱密碼及其密鑰管理和生命周期; ———第3部分:非對稱密碼系統(tǒng)及其密鑰管理和生命周期。 本部分是GB/T27909的第3部分。 本部分按照GB/T1.1—2009給出的規(guī)則起草。 本部分修改采用國際標準ISO11568-4:2005《銀行業(yè)務 密鑰管理(零售) 第4部分:非對稱密碼系統(tǒng)及其密鑰管理和生命周期》(英文版)。 在采用ISO11568-4時做了以下修改: ———刪除了“ISO11568-4附錄A 核準的算法”。 本部分還做了下列編輯性修改: a) 對規(guī)范性引用文件中所引用的國際標準,有相應國家標準的,改為引用國家標準; b) 刪除ISO 前言。 本部分由中國人民銀行提出。 本部分由全國金融標準化技術委員會(SAC/TC180)歸口。 本部分負責起草單位:中國金融電子化公司。 本部分參加起草單位:中國人民銀行、中國工商銀行、中國農(nóng)業(yè)銀行、中國銀行、交通銀行、中國光大銀行、中國銀聯(lián)股份有限公司。 本部分主要起草人:王平娃、陸書春、李曙光、趙志蘭、周亦鵬、趙宏鑫、程貫中、劉瑤、喻國棟、楊增宇、黃發(fā)國。 |
標準目錄
前言 Ⅲ 引言 Ⅳ 1 范圍 1 2 規(guī)范性引用文件 1 3 術語和定義 2 4 零售金融服務系統(tǒng)中非對稱密碼系統(tǒng)的使用 3 4.1 概述 3 4.2 對稱密鑰的建立和存儲 3 4.3 非對稱公鑰的存儲和分發(fā) 3 4.4 非對稱私鑰的存儲和傳輸 3 5 提供密鑰管理服務的技術 4 5.1 概述 4 5.2 密鑰加密 4 5.3 公鑰認證 5 5.4 密鑰分離技術 5 5.5 密鑰驗證 6 5.6 密鑰完整性技術 6 6 非對稱密鑰生命周期 7 6.1 密鑰生命周期的各個階段 7 6.2 密鑰生命周期---生成階段 7 6.3 密鑰存儲 10 6.4 公鑰的分發(fā) 12 6.5 非對稱密鑰對的傳輸 12 6.6 使用前的真實性 14 6.7 使用 14 6.8 公鑰的撤銷 14 6.9 更換 14 6.10 公鑰失效 15 6.11 私鑰的銷毀 15 6.12 私鑰的刪除 15 6.13 公鑰的歸檔 15 6.14 私鑰的終止 15 6.15 擦除概要 16 6.16 可選的生命周期過程 16 參考文獻 17 |
推薦檢測機構(gòu)
申請入駐
暫未檢測到相關機構(gòu),邀您申請入駐~
推薦認證機構(gòu)
申請入駐
暫未檢測到相關機構(gòu),邀您申請入駐~
推薦培訓機構(gòu)
申請入駐
暫未檢測到相關機構(gòu),邀您申請入駐~