工标网 回首页
标准分类  最新标准New!  标准公告 标准动态  标准论坛
 高级查询
帮助 | 登录 | 注册
查标准上工标网 免费查询标准最新替代作废信息
 您的位置:工标网 >> >> GB/T 27909.1-2011

银行业务 密钥管理(零售) 第1部分:一般原则

国家标准
标准编号:GB/T 27909.1-2011 标准状态:现行
标准价格:38.0 客户评分:星星星星1
本标准有现货可当天发货一线城市最快隔天可到!
点击放入购物车 如何购买?问客服 放入收藏夹,免费跟踪本标准更替信息! 参与评论本标准
标准简介
本部分规定了在零售金融服务环境中实施的密码系统应遵循的密钥管理原则。本部分的零售金融服务环境指下述实体间的接口:
———卡受理设备与收单方;
———收单方与发卡方;
———集成电路卡(ICC)与卡受理设备之间。
附录A 描述了该环境的一个实例,附录B阐述了本部分在实施时所受到的相关威胁。
本部分可同时适用于对称密码系统中的密钥及非对称密码系统中的私钥和公钥。在对称密码系统中,发送方和接受方使用相同的密钥。用于密钥管理的密码算法应符合国家密码管理部门的有关规定。
英文名称:  Banking—Key management (retail)—Part 1:Principles
什么是中标分类? 中标分类:  综合>>经济、文化>>A11金融、保险
什么是ICS分类?  ICS分类:  信息技术、办公机械设备>>信息技术应用>>35.240.40信息技术在银行中的应用
什么是采标情况? 采标情况:  ISO 11568-1:2005 MOD
发布部门:  中华人民共和国国家质量监督检验检疫总局 中国国家标准化管理委员会
发布日期:  2011-12-30
实施日期:  2012-02-01
首发日期:  2011-12-30
提出单位:  中国人民银行
什么是归口单位? 归口单位:  全国金融标准化技术委员会(SAC/TC 180)
主管部门:  全国金融标准化技术委员会(SAC/TC 180)
起草单位:  中国金融电子化公司、中国人民银行、中国工商银行、中国农业银行、中国银行、交通银行、中国光大银行、中国银联股份有限公司
起草人:  王平娃、陆书春、李曙光、赵志兰、周亦鹏、赵宏鑫、程贯中、刘瑶、喻国栋、杨增宇、黄发国
页数:  20页
出版社:  中国标准出版社
出版日期:  2012-02-01
相关搜索: 银行业务  [ 评论 ][ 关闭 ]
前言
GB/T27909《银行业务 密钥管理(零售)》分为以下几个部分:
———第1部分:一般原则;
———第2部分:对称密码及其密钥管理和生命周期;
———第3部分:非对称密码系统及其密钥管理和生命周期。
本部分是GB/T27909的第1部分。
本部分按照GB/T1.1—2009给出的规则起草。
本部分修改采用国际标准ISO11568-1:2005《银行业务 密钥管理(零售) 第1部分:一般原则》(英文版)。
在采用ISO11568-1时做了以下修改:
删除了“ISO11568-1附录A 密码算法的核准程序”,在第1章中说明用于密钥管理的密码算法应符合国家密码管理部门的有关规定。
本部分还做了下列编辑性修改:
a) 对规范性引用文件中所引用的国际标准,有相应国家标准的改为引用国家标准;
b) 删除ISO 前言。
本部分由中国人民银行提出。
本部分由全国金融标准化技术委员会(SAC/TC180)归口。
本部分负责起草单位:中国金融电子化公司。
本部分参加起草单位:中国人民银行、中国工商银行、中国农业银行、中国银行、交通银行、中国光大银行、中国银联股份有限公司。
本部分主要起草人:王平娃、陆书春、李曙光、赵志兰、周亦鹏、赵宏鑫、程贯中、刘瑶、喻国栋、杨增宇、黄发国。
目录
前言 Ⅲ
引言 Ⅳ
1 范围 1
2 规范性引用文件 1
3 术语和定义 1
4 密钥管理 3
4.1 安全目标 3
4.2 安全级别 3
4.3 密钥管理目标 3
5 密钥管理原则 3
6 密码系统 4
6.1 概要 4
6.2 密码系统 4
6.3 对称密码系统 4
6.4 非对称密码系统 4
6.5 其他密码系统 5
7 密码环境的物理安全 5
7.1 物理安全性考虑 5
7.2 安全密码设备 5
7.3 物理安全环境 5
8 安全性考虑 6
8.1 秘密密钥/私钥的密码环境 6
8.2 公钥的密码环境 6
8.3 防止假冒设备 6
9 密码系统的密钥管理服务 6
9.1 概述 6
9.2 密钥分离 6
9.3 防止替换 6
9.4 识别 6
9.5 同步(可用性) 6
9.6 完整性 6
9.7 机密性 7
9.8 泄露检测 7
10 密钥生命周期 7
10.1 概要 7
10.2 密钥生命周期的一般要求7 Ⅰ
GB/T27909.1-2011
10.3 非对称密码系统的附加要求 8
附录A (资料性附录) 零售金融服务环境的实例 9
附录B(资料性附录) 零售金融服务环境中的威胁实例 10
参考文献 12
引用标准
下列文件对于本文件的应用是必不可少的。凡是注日期的引用文件,仅注日期的版本适用于本文件。凡是不注日期的引用文件,其最新版本(包括所有的修改单)适用于本文件。
GB/T20547.2—2006 银行业务 安全加密设备(零售) 第2部分:金融交易中设备安全符合性 检测清单(ISO13491-2:2005,MOD)
GB/T27909.2 银行业务 密钥管理(零售) 第2部分:对称密码及其密钥管理和生命周期(ISO11568-2:2005,MOD)
GB/T27909.4 银行业务 密钥管理(零售) 第4部分:非对称密码系统及其密钥管理和生命周期(ISO11568-4:2007,MOD)
本标准相关公告
·金融国家标准目录 [2019-08-08]
·中华人民共和国国家标准批准发布公告2011年第23号 [2012-01-07]

金融、保险相关标准 第1页 第2页 
 GB/T 27909.3-2011 银行业务 密钥管理(零售) 第3部分:非对称密码系统及其密钥管理和生命周期
 GB/T 27910-2011 金融服务 信息安全指南
 GB/T 27911-2011 银行业 安全和其他金融服务 金融系统的安全框架
 GB/T 27912-2011 金融服务 生物特征识别 安全框架
 GB/T 27913-2011 用于金融服务的公钥基础设施 实施和策略框架
 GB/T 27913-2022 用于金融服务的公钥基础设施 实施和策略框架
 GB/T 27926.1-2011 金融服务 金融业通用报文方案 第1部分:库输入输出方法和格式规范
 GB/T 27926.1-2021 金融服务 金融业通用报文方案 第1部分:元模型
 GB/T 27926.2-2011 金融服务 金融业通用报文方案 第2部分:注册机构的角色及职责
 GB/T 27926.2-2021 金融服务 金融业通用报文方案 第2部分:UML概况
 免费下载金融、保险标准相关目录

信息技术在银行中的应用相关标准 第1页 
 GB/T 27928.1-2011 金融业务 证书管理 第1部分:公钥证书
 GB/T 27929-2011 银行业务 采用对称加密技术进行报文鉴别的要求
 GB/T 29267-2012 热敏和热转印条码打印机通用规范
 GB/T 36336.1-2018 信息技术 远程视频柜员机 第1部分:设备
 GB/T 39594-2020 图书发行物联网应用规范
 GB/T 40473.1-2021 银行业应用系统 非功能需求 第1部分:描述框架
 GB/T 40473.2-2021 银行业应用系统 非功能需求 第2部分:功能适宜性
 GB/T 40473.3-2021 银行业应用系统 非功能需求 第3部分:性能效率
 GB/T 40473.4-2021 银行业应用系统 非功能需求 第4部分:兼容性
 GB/T 40473.5-2021 银行业应用系统 非功能需求 第5部分:易用性
 免费下载信息技术在银行中的应用标准相关目录

 发表留言
内 容
  用户:   口令:  
 
 
客服中心
有问题?找在线客服 点击和客服交流,我们的在线时间是:工作日8:30至18:00,节假日;9:00至17:00。工标网欢迎您和我们联系!
未开通400地区或小灵通请直接拨打0898-3137 2222 400-7255-888
客服QQ 1197428036 992023608
MSN或电子邮件 18976748618 13876321121
温馨提示:标准更新替换较快,请注意您购买的标准时效性。
常见问题 帮助中心
我为什么找不到我想要的标准?
配送范围、配送时间和收费标准
如何付款,支持哪些付款方式?
您可能还需要 更多
灾后过渡性安置区基本公共服务 第3部..
中国颜色体系 GB/T 15608-2006
气枪震源使用技术规范
货车安全技术的一般规定
通用阀门 铜合金铸件技术条件..
碳素结构钢冷轧薄钢板及钢带
60°密封管螺纹 GB/T 12716-2011
碳素结构钢冷轧钢带
必备软件下载
Adobe Acrobat Reader 是一个查看、 阅读和打印PDF文件的最佳工具,通 过它可以查阅本站的标准文档
pdf下载
搜索更多
google 中搜索:GB/T 27909.1-2011 银行业务 密钥管理(零售) 第1部分:一般原则
baidu 中搜索:GB/T 27909.1-2011 银行业务 密钥管理(零售) 第1部分:一般原则
yahoo 中搜索:GB/T 27909.1-2011 银行业务 密钥管理(零售) 第1部分:一般原则
soso 中搜索:GB/T 27909.1-2011 银行业务 密钥管理(零售) 第1部分:一般原则
中搜索:GB/T 27909.1-2011 银行业务 密钥管理(零售) 第1部分:一般原则
 
付款方式 - 关于我们 - 帮助中心 - 联系我们 - 诚聘英才 - 合作伙伴 - 使用条款
QQ:1197428036 992023608 有问题? 联系在线客服
Copyright © 工标网 2005-2023,All Right Reserved