GB T 27909.1-2011 银行业务 密钥管理(零售) 第1部分:一般原则.pdf
《GB T 27909.1-2011 银行业务 密钥管理(零售) 第1部分:一般原则.pdf》由会员分享,可在线阅读,更多相关《GB T 27909.1-2011 银行业务 密钥管理(零售) 第1部分:一般原则.pdf(17页珍藏版)》请在麦多课文档分享上搜索。
1、lCS 3524040A 11 a亘中华人民共和国国家标准GBT 2790912011银行业务 密钥管理(零售)201 1-12-30发布第1部分:一般原则BankinglKey management(retail)一Part 1:Principles(IS0 115681:2005,MOD)20120201实施宰瞀髅紫瓣訾矬瞥星发布中国国家标准化管理委员会履111目次GBT2790912011前言l言1范围12规范性引用文件13术语和定义14密钥管理341安全目标342安全级别343密钥管理目标35密钥管理原则36密码系统461概要462密码系统463对称密码系统464非对称密码系统465其
2、他密码系统57密码环境的物理安全571物理安全性考虑572安全密码设备573物理安全环境58安全性考虑681秘密密钥私钥的密码环境682公钥的密码环境683防止假冒设备69密码系统的密钥管理服务691既述692密钥分离693防止替换694识别695同步(可用性)696完整性697机密性798泄露检测710密钥生命周期7101既要7102密钥生命周期的一般要求7TGBT2790912011103非对称密码系统的附加要求8附录A(资料性附录)零售金融服务环境的实例9附录B(资料性附录)零售金融服务环境中的威胁实例10参考文献12刖暑 GBT2790912011GBT27909(银行业务密钥管理(零
3、售)分为以下几个部分: 一第1部分:一般原则;一一第2部分:对称密码及其密钥管理和生命周期;一第3部分:非对称密码系统及其密钥管理和生命周期。本部分是GBT27909的第1部分。本部分按照GBT112009给出的规则起草。本部分修改采用国际标准ISO115681:2005(银行业务密钥管理(零售)第1部分:一般原则(英文版)。在采用ISO115681时做了以下修改: 删除了“ISO115681附录A密码算法的核准程序”,在第1章中说明用于密钥管理的密码算法应符合国家密码管理部门的有关规定。本部分还做了下列编辑性修改:a)对规范性引用文件中所引用的国际标准,有相应国家标准的改为引用国家标准;b)
4、删除ISO前言。本部分由中国人民银行提出。本部分由全国金融标准化技术委员会(SACTC180)归口。本部分负责起草单位:中国金融电子化公司。 本部分参加起草单位:中国人民银行、中国工商银行、中国农业银行、中国银行、交通银行、中国光大银行、中国银联股份有限公司。本部分主要起草人:王平娃、陆书春、李曙光、赵志兰、周亦鹏、赵宏鑫、程贯中、刘瑶、喻国栋、杨增宇、黄发国。GBT2790912011引言 GBT27909描述了在零售金融服务环境下的密钥安全管理过程,这些密钥用于保护诸如收单方 和受理方之间,收单方和发卡方之间的报文。本部分描述了在零售金融服务领域内适用的密钥管理要求,典型的服务类型有销售点
5、服务点(POS)借贷记授权和自动柜员机(ATM)交易。密钥管理是为授权通信方提供密钥,且在密钥被销毁之前,使密钥持续处于安全流程控制下的过程。数据的安全性依赖于防止密钥的泄露以及未授权的修改、替换、插入或终止,因而,密钥管理涉及到 密钥的生成、存储、分发、使用和销毁各个程序。通过对这些程序的规范化,也为制定审计追踪规范奠定了基础。本部分没有提供区分使用同一密钥的实体的方法。密钥管理过程的最终细则需要由有关的通信方 协商决定,并应就个体的身份及其职责达成协议,通信方要对此细则承担相应的职责。GBT27909本身没有涉及个体职责的分配,这是密钥管理在具体实施中需要考虑的。 1范围银行业务密钥管理(
6、零售)第1部分:一般原则GBT279091201 1本部分规定了在零售金融服务环境中实施的密码系统应遵循的密钥管理原则。本部分的零售金融服务环境指下述实体间的接口:卡受理设备与收单方;收单方与发卡方;集成电路卡(ICC)与卡受理设备之间。附录A描述了该环境的一个实例,附录B阐述了本部分在实施时所受到的相关威胁。本部分可同时适用于对称密码系统中的密钥及非对称密码系统中的私钥和公钥。在对称密码系统中,发送方和接受方使用相同的密钥。用于密钥管理的密码算法应符合国家密码管理部门的有关规定。密码的使用除了涉及密钥外,通常还涉及控制信息,例如,初始化向量、密钥标识符。这些信息统称为“密钥要素”。虽然本部分
7、专门描述的是密钥的管理,但是它的原则、服务和技术也适用于密钥要素。本部分适用于金融机构和零售金融服务领域的其他组织。在这些领域中,信息交换要求具有机密性、完整性或真实性。零售金融服务包括但并不限于诸如POS借贷记授权、自动售货机和自动柜员机(ATM)交易等服务。在IsO9564和ISO16609标准中,分别描述了零售金融交易中个人识别码(PIN)的加密以及在报 文鉴别时所使用的密码操作。GBT27909也适用于对这些标准所引入的密钥的管理。此外,密钥管理过程自身也需要引入更深一层次的密钥,例如,密钥加密密钥。密钥管理过程同样适用于这些密钥。2规范性引用文件下列文件对于本文件的应用是必不可少的。
8、凡是注日期的引用文件,仅注日期的版本适用于本文件。凡是不注日期的引用文件,其最新版本(包括所有的修改单)适用于本文件。GBT2054722006银行业务安全加密设备(零售)第2部分:金融交易中设备安全符合性检测清单(ISO134912:2005,MOD)GBT279092银行业务密钥管理(零售) 第2部分:对称密码及其密钥管理和生命周期(ISO115682;2005,MOD)GBT279094银行业务密钥管理(零售) 第4部分:非对称密码系统及其密钥管理和生命周期(ISO11568-4:2007,MOD) 3术语和定义31下列术语和定义适用于本文件。非对称密钥对asymmetrickeypai
9、r 在一个公开密钥密码系统中生成及使用的公钥及其相关私钥。GBT279091201132密码cipher在称为密钥的参数控制下,实现明文密文间转换的一对操作。 注:加密操作将数据(明文)转换成不可读的密文形式;解密操作将密文恢复成明文。33密码算法cryptographicalgorithm一组使用密码密钥进行诸如下述数据转换的规则:a)从明文到密文的转换,反之亦然(即,加密及解密);b)密钥要素的生成;c)数字签名计算或验证。34密码密钥cryptographickey决定密码算法操作的参数。35密码系统cryptosystem用于提供信息安全服务的一组基本密码元素。36数据完整性datai
10、ntegrity数据未被非授权的方式改变或破坏的性质。37字典攻击dictionaryattack一种攻击,这种攻击中攻击者建立一个明文和相应密文的字典。注:当截获的密文和字典中存储的密文匹配时,对应的明文就可立即从字典中获得。38数字签名digitalsignature数据进行非对称密码转换的结果。接受方可利用该结果进行信息源鉴别并验证数据完整性,防止第三方或接受方伪造。39报文鉴别码(MAC)messageauthenticationcode(MAC)在发送方和接受方之间传输的报文内的一个代码。该代码用来验证发送源以及部分或全部报文文本。注:该代码是按照协定方式计算得出的结果。310私钥p
11、rivatekey非对称密钥对中的一部分,该密钥值是保密的。 311公钥publickey非对称密钥对中的一部分,该密钥值为对外公开的。312秘密密钥secretkey对称密码系统中使用的密码密钥。313计算上不可行computationallyinfeasible计算在理论上可以实现,但就实现该计算所需要的时间或资源而言,这种计算是不可行的。24密钥管理GBT 27909卜一201141安全目标零售金融服务系统的报文和交易既包含持卡人敏感的数据,又包含相关的金融信息。使用密码技术来保护数据,可降低由欺诈带来的金融损失的风险,保持系统的完整性和机密性,提高用户对业务提供商零售商合作关系的信任度
12、。因此,系统安全应纳入整个系统设计当中。系统中对密钥的安全维护和系统处理称为密钥管理。42安全级别要达到的安全级别与很多因素有关,包括相关数据的敏感性、数据被截获的可能性、任何设想的加密过程的实用性、提供(和破坏)一个专门的安全方法的成本。因此,通信各方在密钥管理过程以及提供安全的程度和细节上(如GBT20547所描述的那样)达成一致是非常有必要的。43密钥管理目标密钥管理的主要目标是为用户提供完成密码操作所要求的密钥,并且控制这些密钥的使用。密钥管理也要确保这些密钥在它们的生命周期内能受到充分的保护。密钥管理的安全目标是:除了具有防止破坏的措施外,还应使破坏安全性的机会及其所造成的后果和受损
13、程度最小化,同时也要使对密钥可能出现的非法访问和修改的检出机率最大化。上述目标适用于密钥生成、分发、存储、使用和归档的所有阶段,包括发生在密码设备和通信方之间的那些与密钥的通信有关的过程。注:本部分涵盖了以上问题。整个系统安全还包括诸如通信保护、数据处理系统、设备和设施之类的问题。5密钥管理原则为了保护密钥,防止零售金融服务系统遭受到破坏的威胁,应遵循以下原则:a)密钥只能以GBT27909允许的形式存在;b)任何个体不可访问或查明任何明文形式的秘密密钥私钥;c)对于任何已经用于或将要用于保护数据的密钥,系统应能防止其泄露;d)秘密密钥私钥应以某种过程来生成,该过程应保证秘密值不可预测,或不可
14、预测某些值比其他值更具可能性;系统应能检测任何试图泄露秘密密钥私钥,以及试图在预期用途以外使用秘密密钥私钥;系统应能防止或检测秘密密钥私钥(或其部分)被使用在预期之外的其他用途上,以及任何对密钥意外的或未经授权的修改、使用、替换、删除或插入;在旧密钥可能被破解前,应由新密钥来更换旧密钥;在可能对用旧密钥加密的数据成功实施字典攻击前,应由新密钥来更换旧密钥;当发现或怀疑密钥被泄露时,应终止使用该密钥;一组通信方共享密钥的泄露不应导致任何其他组共享密钥的泄露;一个已泄露的密钥应不能提供可用于确定它的替换密钥的任何信息;密钥只应装载在确信是安全的且没有遭受到未授权的修改和替换的设备里。3oD DDD
15、 pb DGBT2790912011 6密码系统61概要密码系统是描述一组提供信息安全服务的基本密码元素的通用术语。该术语经常和提供机密性 (即,加密)的密码元素一起使用。这样的系统称作密码系统。本部分描述的密钥管理原则可用于密码系统中密钥的管理。62密码系统密码系统由加密操作和逆向的解密操作组成,此外,还可包括诸如填充规则、密钥管理要求等方面的内容。加密操作通过使用加密密钥,将明文转换成密文;解密操作通过使用解密密钥,将密文恢复成明文。零售金融服务使用密码系统来保护敏感的持卡人数据和金融交易数据。需要保护的数据由发送方来加密,随后由接受方解密。有两种类型的密码系统:a)对称密码系统;b)非对
16、称密码系统。本章以图例说明了甩于保护数据机密性的密码系统。GBT27909也适用于其他密码技术中的密钥保护及管理,例如,密钥导出、报文鉴别、数字签名及其他相关功能。63对称密码系统在对称密码系统中,加密密钥和解密密钥相同。发送方和接受方都应同时对密钥保密。通过秘密密钥使发送方和接受方之间可以进行安全的通信。图1描述了对称密码系统的一个实例。图1对称密码系统实例如果对称密码系统是由与安全密码设备及其相应的密钥管理技术来实施的话,则它可以分辨出任何一端,且支持单向密钥服务。如果用同一密钥集对两个方向传输的秘密数据提供保护,则它被称为“双向密钥管理”。当每个方向上传输的秘密数据使用不同的密钥集保护时
17、,则它被称为“单向密钥管理”。应合理使用密钥管理原则以确保密钥的机密性、完整性和真实性。 64非对称密码系统非对称密码系统中,加密密钥和解密密钥是不同的,并且通过由加密密钥推导出解密密钥在计算上不可行。非对称密码中的加密密钥是公开的,而相应的解密密钥是保密的。这两个密钥分别称为公钥和私钥。图2非对称密码系统实例GBT2790912011非对称密码系统的特点是由发送方用公钥来对秘密数据加密,要求接受方持有能对秘密数据解密的私钥。这样,非对称密码系统在本质上是单向的,即一对私钥和公钥只对一个方向上传输的数据提供保护。公钥的公开不会危害密码系统。当要求对两个方向上传输的数据提供保护时,就需要两对公钥
- 1.请仔细阅读文档,确保文档完整性,对于不预览、不比对内容而直接下载带来的问题本站不予受理。
- 2.下载的文档,不会出现我们的网址水印。
- 3、该文档所得收入(下载+内容+预览)归上传者、原创作者;如果您是本文档原作者,请点此认领!既往收益都归您。
下载文档到电脑,查找使用更方便
5000 积分 0人已下载
下载 | 加入VIP,交流精品资源 |
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- GB 27909.1 2011 银行业务 密钥 管理 零售 部分 一般 原则
