GM T 0070-2019 电子保单密码应用技术要求.pdf
《GM T 0070-2019 电子保单密码应用技术要求.pdf》由会员分享,可在线阅读,更多相关《GM T 0070-2019 电子保单密码应用技术要求.pdf(10页珍藏版)》请在麦多课文档分享上搜索。
1、书书书犐犆犛犔中华人民共和国密码行业标准犌犕犜电子保单密码应用技术要求犜犲犮犺狀犻犮犪犾狉犲狇狌犻狉犲犿犲狀狋犳狅狉犪狆狆犾犻犮犪狋犻狅狀狊狅犳犮狉狔狆狋狅犵狉犪狆犺狔犻狀犲犾犲犮狋狉狅狀犻犮犻狀狊狌狉犪狀犮犲狆狅犾犻犮狔发布实施国家密码管理局发布书书书目次前言 范围 规范性引用文件 术语和定义 缩略语 电子保单业务的安全需求 电子保单的业务流程 安全需求 电子保单密码应用技术框架 电子保单管理过程中的密码应用要求 电子保单的投保 电子保单的签发 电子保单的存储 电子保单的递送 电子保单的验证 电子保单的失效 电子保单密码技术要求 密码算法要求 密码设备要求 密钥管理要求 证书管理要求 电子保
2、单数字证书要求 电子保单数据格式要求犌犕犜前言本标准按照给出的规则起草。本标准由密码行业标准化技术委员会提出并归口。本标准主要起草单位:北京数字认证股份有限公司、数安时代科技股份有限公司、中金金融认证中心有限公司、上海市数字证书认证中心有限公司、江苏意源科技有限公司、北京华大智宝电子系统有限公司、天地融科技股份有限公司。本标准主要起草人:詹榜华、高能、林雪焰、傅大鹏、张永强、邓钊汉、李超、龚怡飞、谢吉华、李静进、刘建坡、邵淼、陈景燕、候宇、张妍。犌犕犜电子保单密码应用技术要求 范围本标准描述了保险行业电子保单业务的密码应用需求,规定了电子保单的投保、签发、存储、验证、递送等电子保单管理主要环节
3、的密码应用技术要求,本标准可为电子保单的密码应用提供指导。本标准适用于电子保单系统的开发和使用。 规范性引用文件下列文件对于本文件的应用是必不可少的。凡是注日期的引用文件,仅注日期的版本适用于本文件,凡是不注日期的引用文件,其最新版本(包括所有的修改单)适用于本文件。 信息安全技术公钥基础设施数字证书格式 信息安全技术公钥基础设施时间戳规范 信息安全技术密码杂凑算法 信息安全技术分组密码算法(所有部分)信息安全技术椭圆曲线公钥密码算法 信息安全技术密码算法加密签名消息语法规范 信息安全技术密码算法使用规范 安全电子签章密码技术规范 基于密码算法的证书认证系统密码及其相关安全技术规范 术语和定义
4、下列术语和定义适用于本文件。 保险人犻狀狊狌狉犲狉即保险公司,是与投保人订立保险合同,并承担赔偿或者给付保险金责任的单位机构。 投保人犻狀狊狌狉犪狀犮犲犪狆狆犾犻犮犪狀狋向保险人申请订立保险合同,并负有缴付保险费义务的人。 被保险人犻狀狊狌狉犲犱其财产或者人身受保险合同保障,享有保险金请求权的人,投保人可以为被保险人。 受益人犫犲狀犲犳犻犮犻犪狉狔人身保险合同中由被保险人或者投保人指定的享有保险金请求权的人。 依赖方狉犲犾狔犻狀犵狆犪狉狋狔使用电子保单的电子签名及签名证书进行决策的用户或代理。犌犕犜 电子保单犲犾犲犮狋狉狅狀犻犮狆狅犾犻犮狔保险公司为投保人签发的具有保险公司数字签名的电子化保险
5、合同凭证,法律效力等同于纸质保险单证。 电子投保书犲犾犲犮狋狉狅狀犻犮犪狆狆犾犻犮犪狋犻狅狀犳狅狉犿投保人为订立保险合同而向保险公司提出的电子要约申请。 犛犕算法犛犕犪犾犵狅狉犻狋犺犿由定义的一种算法。 犛犕算法犛犕犪犾犵狅狉犻狋犺犿由定义的一种算法。 犛犕算法犛犕犪犾犵狅狉犻狋犺犿由定义的一种算法。 电子保单失效犾犪狆狊犲狅犳犲犾犲犮狋狉狅狀犻犮狆狅犾犻犮狔生效后的电子保单因某种原因而失去其法律效力。 缩略语下列缩略语适用于本文件。 证书认证机构() 撤销列表() 安全超文本传输协议() 电子保单业务的安全需求 电子保单的业务流程通常与电子保单相关的主要保险业务流程,如图所示,包括投保核保承
6、保理赔等业务。图 电子保单相关的主要保险业务流程)投保:投保人通过保险公司的网络保险系统填写电子投保书,向保险公司提出保险请求,是电子保单的投保过程。犌犕犜电子投保过程分为两类:一类是有保险代理人参与的电子投保模式,由代理人利用代理人注册账户登录网络保险系统,协助投保人录入投保申请,并指导投保人、被保险人或受益人完成电子签名,并提交电子投保书;另一类是投保人自助投保,由投保人、被保险人或受益人自行注册并录入投保申请,并生成电子签名确认提交电子投保申请;)核保:保险公司对投保申请进行审核,包括电子投保书电子签名有效性、投保申请人身份的真实性、保险条款等内容,并确定保险费率的过程;)承保:指保险公
7、司对核保成功并已缴费的投保申请承接,进行电子保单签发、存储、递送等过程;)理赔:保险事故发生后,投保人、被保险人依据电子保单向保险公司提出理赔申请,保险公司对电子保单进行验证,并根据保险合同进行赔偿或者给付;)常规保险流程:保单信息查询、续期交费等其他的常规保险流程。 安全需求保险合同信息是保险业务中的关键数据,电子保单作为保险合同的数据电文形式存在,为保证电子保单具有与纸质保单相同的法律效力,在电子保单的生成和使用等过程中存在如下安全需求:)电子保单交易者的身份认证需求:确认投保人、被保险人等的当事人对投保契约的签字认可;确保客户获得的电子保单是由用户委托的承担保险责任的保险公司所签发出的。
8、)电子保单的机密性需求:保障保险公司的电子保单有关信息在存储、递送等过程中的安全,防止电子保单相关的用户隐私信息在存储或传输过程中被非法窃取。)电子保单的完整性需求:需要确保投保人与保险公司所见信息是完全一致,因此要求在电子保单生成、存储、递送过程中,能确保电子保单信息的完整性,不被非法篡改。)电子保单的防抵赖性需求:电子保单应能防止事后投保人、被保险人、保险公司等对保险合同的抵赖。 电子保单密码应用技术框架投保、核保、承保、理赔等保险业务应用层的安全可通过电子保单密码应用技术框架提供密码支撑。电子保单密码应用技术框架示意图,如图所示。犌犕犜图 电子保单密码应用技术框架示意图电子保单密码应用技
9、术框架由业务支撑层、密码功能层和基础设施层构成:)业务支撑层:电子保单业务支撑层,涉及网络保险核心数据电子保单数据及主要管理过程,包括电子保单的投保、签发、验证、存储、递送、失效等环节,通过调用密码功能层实现安全的电子保单管理。)密码功能层:密码功能层是处在基础设施层和保险业务应用层之间的中间层,为电子保单业务支撑层提供相关的密码服务功能以保障电子保单的安全。密码功能层是硬件密码模块和密码中间件的集合体,实现以下基本功能:加解密功能用于对电子保单中涉及用户隐私,如身份证号、银行卡号、健康状况、生物特征等属于个人敏感信息的加密保护。数据加解密应采用国家密码管理主管部门批准的分组密码算法,如:等。
- 1.请仔细阅读文档,确保文档完整性,对于不预览、不比对内容而直接下载带来的问题本站不予受理。
- 2.下载的文档,不会出现我们的网址水印。
- 3、该文档所得收入(下载+内容+预览)归上传者、原创作者;如果您是本文档原作者,请点此认领!既往收益都归您。
下载文档到电脑,查找使用更方便
5000 积分 0人已下载
下载 | 加入VIP,交流精品资源 |
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- GMT00702019 电子 保单 密码 应用技术 要求 PDF
