
Banking—Key management(retail)—Part 2:Symmetric ciphers—Key management and life cycle
標準號:GB/T 27909.2-2011
基本信息
標準號:GB/T 27909.2-2011
發(fā)布時間:2011-12-30
實施時間:2012-02-01
首發(fā)日期:2011-12-30
出版單位:中國標準出版社查看詳情>
起草人:王平娃、陸書春、李曙光、趙志蘭、周亦鵬、趙宏鑫、程貫中、劉瑤、喻國棟、楊增宇、黃發(fā)國
出版機構(gòu):中國標準出版社
標準分類: 金融、保險
ICS分類:信息技術(shù)在銀行中的應用
提出單位:中國人民銀行
起草單位:中國金融電子化公司、中國人民銀行、中國工商銀行、中國農(nóng)業(yè)銀行、中國銀行、交通銀行、中國光大銀行、中國銀聯(lián)股份有限公司
歸口單位:全國金融標準化技術(shù)委員會(SAC/TC 180)
發(fā)布部門:中華人民共和國國家質(zhì)量監(jiān)督檢驗檢疫總局 中國國家標準化管理委員會
主管部門:全國金融標準化技術(shù)委員會(SAC/TC 180)
標準簡介
本部分描述了在零售金融服務環(huán)境中,當使用對稱密碼機制時對稱和非對稱密鑰的保護技術(shù),也描述了與對稱密鑰相關(guān)的生命周期管理。本部分描述的技術(shù)符合GB/T27909.1中描述的原則。本部分描述的技術(shù)適用于任何對稱密鑰管理操作。本部分所使用的符號見附錄A。本部分描述的技術(shù)中所涉及到的算法應符合國家密碼管理部門的有關(guān)規(guī)定。
標準摘要
GB/T27909《銀行業(yè)務 密鑰管理(零售)》分為以下3個部分: ———第1部分:一般原則; ———第2部分:對稱密碼及其密鑰管理和生命周期; ———第3部分:非對稱密碼系統(tǒng)及其密鑰管理和生命周期。 本部分是GB/T27909的第2部分。 本部分按照GB/T1.1—2009給出的規(guī)則起草。 本部分修改采用國際標準ISO11568-2:2005《銀行業(yè)務 密鑰管理(零售) 第2部分:對稱密碼系統(tǒng)及其密鑰管理和生命周期》(英文版)。 在采用ISO11568-2時做了以下修改: 刪除了“ISO11568-2附錄B 對稱密鑰管理的核準算法”,在第1章中說明本部分描述的技術(shù)中所涉及到的算法應符合國家密碼管理部門的有關(guān)規(guī)定。 本部分還做了下列編輯性修改: a) 對規(guī)范性引用文件中所引用的國際標準,有相應國家標準的,改為引用國家標準; b) 刪除ISO 前言。 本部分由中國人民銀行提出。 本部分由全國金融標準化技術(shù)委員會(SAC/TC180)歸口。 本部分負責起草單位:中國金融電子化公司。 本部分參加起草單位:中國人民銀行、中國工商銀行、中國農(nóng)業(yè)銀行、中國銀行、交通銀行、中國光大銀行、中國銀聯(lián)股份有限公司。 本部分主要起草人:王平娃、陸書春、李曙光、趙志蘭、周亦鵬、趙宏鑫、程貫中、劉瑤、喻國棟、楊增宇、黃發(fā)國。 |
標準目錄
前言 Ⅲ 引言 Ⅳ 1 范圍 1 2 規(guī)范性引用文件 1 3 術(shù)語和定義 1 4 密鑰管理技術(shù)的一般環(huán)境 3 4.1 概述 3 4.2 安全密碼設(shè)備的功能 3 4.3 密鑰生成 4 4.4 密鑰計算(變形) 5 4.5 密鑰分級 5 4.6 密鑰生命周期 6 4.7 密鑰存儲 6 4.8 備份密鑰的重新獲取 8 4.9 密鑰的分發(fā)和導入 9 4.10 密鑰使用 9 4.11 密鑰更換 10 4.12 密鑰銷毀 10 4.13 密鑰刪除 10 4.14 密鑰歸檔 10 4.15 密鑰終止 10 5 提供密鑰管理服務的技術(shù) 10 5.1 介紹 10 5.2 密鑰加密 11 5.3 密鑰變形 11 5.4 密鑰衍生 11 5.5 密鑰變換 12 5.6 密鑰偏移 13 5.7 密鑰公證 13 5.8 密鑰標記 14 5.9 密鑰驗證 15 5.10 密鑰識別 15 5.11 控制和審計 15 5.12 密鑰完整性 16 6 對稱密鑰生命周期 16 6.1 概述 16 6.2 密鑰生成 16 6.3 密鑰存儲 17 6.4 備份密鑰的恢復 17 6.5 密鑰分發(fā)和導入 17 6.6 密鑰使用 19 6.7 密鑰更換 19 6.8 密鑰銷毀、刪除、歸檔和終止 19 7 密鑰管理服務的對照參考 20 附錄A (規(guī)范性附錄) 本部分使用的符號 21 附錄B(規(guī)范性附錄) 縮略語 22 參考文獻 23 |
推薦檢測機構(gòu)
申請入駐
暫未檢測到相關(guān)機構(gòu),邀您申請入駐~
推薦認證機構(gòu)
申請入駐
暫未檢測到相關(guān)機構(gòu),邀您申請入駐~
推薦培訓機構(gòu)
申請入駐
暫未檢測到相關(guān)機構(gòu),邀您申請入駐~