工标网 回首页
标准分类  最新标准New!  标准公告 标准动态  标准论坛
 高级查询
帮助 | 登录 | 注册
查标准上工标网 免费查询标准最新替代作废信息
 您的位置:工标网 >> >> GB/T 27909.3-2011

银行业务 密钥管理(零售) 第3部分:非对称密码系统及其密钥管理和生命周期

国家标准
标准编号:GB/T 27909.3-2011 标准状态:现行
标准价格:24.0 客户评分:星星星星1
本标准有现货可当天发货一线城市最快隔天可到!
点击放入购物车 如何购买?问客服 放入收藏夹,免费跟踪本标准更替信息! 参与评论本标准
标准简介
本部分规定了零售金融服务环境中使用非对称密码机制时,对称和非对称密钥的保护技术,也描述了与非对称密钥相关的生命周期管理。本部分适用于技术符合GB/T27909.1中描述的原则。
本部分的零售金融服务环境仅限于下述实体之间的接口:
———卡受理设备与收单方;
———收单方与发卡方;
———集成电路卡(ICC)与卡受理设备。
英文名称:  Banking—Key management(retail)—Part 3:Asymmetric cryptosystems—Key management and life cycle
什么是中标分类? 中标分类:  综合>>经济、文化>>A11金融、保险
什么是ICS分类?  ICS分类:  信息技术、办公机械设备>>信息技术应用>>35.240.40信息技术在银行中的应用
什么是采标情况? 采标情况:  ISO 11568-4:2007,MOD
发布部门:  中华人民共和国国家质量监督检验检疫总局 中国国家标准化管理委员会
发布日期:  2011-12-30
实施日期:  2012-02-01
首发日期:  2011-12-30
提出单位:  中国人民银行
什么是归口单位? 归口单位:  全国金融标准化技术委员会(SAC/TC 180)
主管部门:  全国金融标准化技术委员会(SAC/TC 180)
起草单位:  中国金融电子化公司、中国人民银行、中国工商银行、中国农业银行、中国银行、交通银行、中国光大银行、中国银联股份有限公司
起草人:  王平娃、陆书春、李曙光、赵志兰、周亦鹏、赵宏鑫、程贯中、刘瑶、喻国栋、杨增宇、黄发国
页数:  24页
出版社:  中国标准出版社
出版日期:  2012-02-01
相关搜索: 银行业务  [ 评论 ][ 关闭 ]
前言
GB/T27909《银行业务 密钥管理(零售)》分为以下3个部分:
———第1部分:一般原则;
———第2部分:对称密码及其密钥管理和生命周期;
———第3部分:非对称密码系统及其密钥管理和生命周期。
本部分是GB/T27909的第3部分。
本部分按照GB/T1.1—2009给出的规则起草。
本部分修改采用国际标准ISO11568-4:2005《银行业务 密钥管理(零售) 第4部分:非对称密码系统及其密钥管理和生命周期》(英文版)。
在采用ISO11568-4时做了以下修改:
———删除了“ISO11568-4附录A 核准的算法”。
本部分还做了下列编辑性修改:
a) 对规范性引用文件中所引用的国际标准,有相应国家标准的,改为引用国家标准;
b) 删除ISO 前言。
本部分由中国人民银行提出。
本部分由全国金融标准化技术委员会(SAC/TC180)归口。
本部分负责起草单位:中国金融电子化公司。
本部分参加起草单位:中国人民银行、中国工商银行、中国农业银行、中国银行、交通银行、中国光大银行、中国银联股份有限公司。
本部分主要起草人:王平娃、陆书春、李曙光、赵志兰、周亦鹏、赵宏鑫、程贯中、刘瑶、喻国栋、杨增宇、黄发国。
目录
前言 Ⅲ
引言 Ⅳ
1 范围 1
2 规范性引用文件 1
3 术语和定义 2
4 零售金融服务系统中非对称密码系统的使用 3
4.1 概述 3
4.2 对称密钥的建立和存储 3
4.3 非对称公钥的存储和分发 3
4.4 非对称私钥的存储和传输 3
5 提供密钥管理服务的技术 4
5.1 概述 4
5.2 密钥加密 4
5.3 公钥认证 5
5.4 密钥分离技术 5
5.5 密钥验证 6
5.6 密钥完整性技术 6
6 非对称密钥生命周期 7
6.1 密钥生命周期的各个阶段 7
6.2 密钥生命周期---生成阶段 7
6.3 密钥存储 10
6.4 公钥的分发 12
6.5 非对称密钥对的传输 12
6.6 使用前的真实性 14
6.7 使用 14
6.8 公钥的撤销 14
6.9 更换 14
6.10 公钥失效 15
6.11 私钥的销毁 15
6.12 私钥的删除 15
6.13 公钥的归档 15
6.14 私钥的终止 15
6.15 擦除概要 16
6.16 可选的生命周期过程 16
参考文献 17
引用标准
下列文件对于本文件的应用是必不可少的。凡是注日期的引用文件,仅注日期的版本适用于本文件。凡是不注日期的引用文件,其最新版本(包括所有的修改单)适用于本文件。
GB/T27909.1 银行业务 密钥管理(零售) 第1 部分:一般原则(GB/T27909.1—2011,ISO11568-1:2005,MOD)
GB/T27909.2 银行业务 密钥管理(零售) 第2部分:对称密码及其密钥管理和生命周期(GB/T27909.2—2011,ISO11568-2:2005,MOD)
GB/T17964—2000 信息安全技术 分组密码算法的工作模式(ISO/IEC10116:1997,IDT)
GB/T20547.2 银行业务 安全加密设备(零售) 第2部分:金融交易中设备安全符合性检测清单(GB/T20547.2—2006,ISO13491-2:2005,MOD)
GB/T21078.1 银行业务 个人识别码的管理与安全 第1部分:ATM 和POS系统中联机PIN处理的基本原则和要求(GB/T21078.1—2007,ISO9564-1:2002,MOD)
GB/T21079.1 银行业务 安全加密设备(零售) 第1 部分:概念、要求和评估方法(GB/T21079.1—2007,ISO13491-1:1998,MOD)
ISO/IEC9796-2:2002 信息技术 安全技术 实现报文恢复的数字签名方案
ISO/IEC10118(所有部分) 信息技术 安全技术 哈希函数
ISO/IEC11770-3 信息技术 安全技术 密钥管理 第3部分:使用非对称技术的机制ISO/IEC14888-3 信息技术 安全技术 带附录的签名 第3部分:基于离散对数的机制ISO15782-1:2003 银行业务 证书管理 第1部分:公钥证书
ISO/IEC15946-3:2002 信息技术 安全技术 基于椭圆曲线的密码技术 第3部分:密钥的生成
ISO16609:2004 银行业务:使用对称技术的报文认证要求
ISO/IEC18033-2 信息技术 安全技术 加密算法 第2部分:非对称密码
ANSIX9.42-2003 金融业务的公钥密码 使用离散对数密码的对称密钥协议

金融、保险相关标准 第1页 第2页 
 GB/T 27911-2011 银行业 安全和其他金融服务 金融系统的安全框架
 GB/T 27912-2011 金融服务 生物特征识别 安全框架
 GB/T 27913-2011 用于金融服务的公钥基础设施 实施和策略框架
 GB/T 27926.1-2011 金融服务 金融业通用报文方案 第1部分:库输入输出方法和格式规范
 GB/T 27926.2-2011 金融服务 金融业通用报文方案 第2部分:注册机构的角色及职责
 GB/T 27926.3-2011 金融服务 金融业通用报文方案 第3部分:建模导则
 GB/T 27926.4-2011 金融服务 金融业通用报文方案 第4部分:XML 设计规则
 GB/T 27926.5-2011 金融服务 金融业通用报文方案 第5部分:反向工程
 GB/T 27928.1-2011 金融业务 证书管理 第1部分:公钥证书
 GB/T 27929-2011 银行业务 采用对称加密技术进行报文鉴别的要求
 免费下载金融、保险标准相关目录

信息技术在银行中的应用相关标准 第1页 
 GB/T 36336.1-2018 信息技术 远程视频柜员机 第1部分:设备
 GB/T 39594-2020 图书发行物联网应用规范
 JR/T 0011-2004 银行集中式数据中心规范
 JR/T 0014-2005 银行信息化通用代码集
 JR/T 0024-2004 国际收支统计间接申报银行接口规范通用要素
 JR/T 0025.1-2005 中国金融集成电路(IC)卡规范 第1部分:电子钱包/电子存折卡片规范
 JR/T 0025.1-2018 中国金融集成电路(IC)卡规范 第1部分:总则
 JR/T 0025.10-2005 中国金融集成电路(IC)卡规范 第10部分:借记/贷记应用个人化指南
 JR/T 0025.10-2018 中国金融集成电路(IC)卡规范 第10部分:借记贷记应用个人化指南
 JR/T 0025.12-2018 中国金融集成电路(IC)卡规范 第12部分:非接触式IC卡支付规范
 免费下载信息技术在银行中的应用标准相关目录

 发表留言
内 容
  用户:   口令:  
 
 
客服中心
有问题?找在线客服 点击和客服交流,我们的在线时间是:工作日8:30至18:00,节假日;9:00至17:00。工标网欢迎您和我们联系!
未开通400地区或小灵通请直接拨打0898-3137 2222 400-7255-888 (市话)
客服QQ 1006926259 569872709
MSN或电子邮件 13876321121
温馨提示:标准更新替换较快,请注意您购买的标准时效性。
常见问题 帮助中心
我为什么找不到我想要的标准?
配送范围、配送时间和收费标准
如何付款,支持哪些付款方式?
您可能还需要 更多
银行业务 密钥管理(零售) 第2部分..
数字证书认证系统密码协议规范
智能密码钥匙密码应用接口规范
智能密码钥匙密码应用接口数据格式规范..
证书应用综合服务接口规范
信息安全技术 网络基础安全技术要求..
SM4分组密码算法
灾后过渡性安置区基本公共服务 第3部..
必备软件下载
Adobe Acrobat Reader 是一个查看、 阅读和打印PDF文件的最佳工具,通 过它可以查阅本站的标准文档
pdf下载
搜索更多
google 中搜索:GB/T 27909.3-2011 银行业务 密钥管理(零售) 第3部分:非对称密码系统及其密钥管理和生命周期
baidu 中搜索:GB/T 27909.3-2011 银行业务 密钥管理(零售) 第3部分:非对称密码系统及其密钥管理和生命周期
yahoo 中搜索:GB/T 27909.3-2011 银行业务 密钥管理(零售) 第3部分:非对称密码系统及其密钥管理和生命周期
soso 中搜索:GB/T 27909.3-2011 银行业务 密钥管理(零售) 第3部分:非对称密码系统及其密钥管理和生命周期
中搜索:GB/T 27909.3-2011 银行业务 密钥管理(零售) 第3部分:非对称密码系统及其密钥管理和生命周期
 
付款方式 - 关于我们 - 帮助中心 - 联系我们 - 诚聘英才 - 合作伙伴 - 使用条款 -
QQ:1006926259 569872709 有问题? 联系在线客服
Copyright © 工标网 2005-2009,All Right Reserved  国家标准发行授权书