JR T 0222-2021 金融信息系统加密服务的技术能力评价模型.pdf
《JR T 0222-2021 金融信息系统加密服务的技术能力评价模型.pdf》由会员分享,可在线阅读,更多相关《JR T 0222-2021 金融信息系统加密服务的技术能力评价模型.pdf(41页珍藏版)》请在麦多课文档分享上搜索。
1、附 件 3ICS 35.240.40CCS A 11 JR中 华 人 民 共 和 国 金 融 行 业 标 准JR/T 0222 2021金 融 信 息 系 统 加 密 服 务 的 技 术 能 力评 价 模 型 Evaluation model for technical capabilities of cryptographic service infinancial information system 2021 -07- 22发 布 2021- 07-22实 施中 国 人 民 银 行 发 布 JR/T 0222 2021 I 目 次前 言 .1 范 围 .12 规 范 性 引 用 文 件
2、.13 术 语 和 定 义 .14 确 定 评 价 范 围 .45 能 力 评 价 模 型 .55.1 能 力 评 价 结 果 .55.2 模 型 应 用 .5 6 评 价 标 准 .66.1 总 则 .66.2 第 一 级 .86.3 第 二 级 .96.4 第 三 级 .136.5 第 四 级 .216.6 第 五 级 .29参 考 文 献 .38 JR/T 0222 2021 II 前 言本 文 件 按 照 GB/T 1.1 2020 标 准 化 工 作 导 则 第 1部 分 : 标 准 化 文 件 的 结 构 和 起 草 规 则 的 规 定起 草 。本 文 件 由 中 国 银 行 股
3、份 有 限 公 司 提 出 。本 文 件 由 全 国 金 融 标 准 化 技 术 委 员 会 ( SAC/TC 180) 归 口 。本 文 件 起 草 单 位 : 中 国 银 行 股 份 有 限 公 司 、 中 国 人 民 银 行 征 信 中 心 、 中 国 人 民 银 行 数 字 货 币 研 究 所 、中 国 银 联 股 份 有 限 公 司 、 网 联 清 算 有 限 公 司 、 中 国 建 设 银 行 股 份 有 限 公 司 、 中 国 人 寿 保 险 ( 集 团 ) 公 司 、中 国 人 寿 保 险 股 份 有 限 公 司 、 中 国 信 息 通 信 研 究 院 、 中 国 科 学 院
4、信 息 工 程 研 究 所 、 国 泰 君 安 证 券 股 份 有限 公 司 、 重 庆 富 民 银 行 股 份 有 限 公 司 、 中 国 金 融 电 子 化 公 司 、 国 家 信 息 安 全 工 程 技 术 研 究 中 心 、 华 中 科技 大 学 、 西 安 电 子 科 技 大 学 。 本 文 件 主 要 起 草 人 : 刘 鸿 乾 、 李 世 京 、 袁 俊 德 、 李 玉 亭 、 高 国 奇 、 张 学 航 、 周 波 勇 、 蔡 光 明 、 徐 飞燕 、 陈 斌 辉 、 赵 新 宇 、 汤 洋 、 杨 萌 、 何 虎 威 、 龙 志 德 、 汪 浩 鹏 、 王 妙 琼 、 李 凤
5、 华 、 刘 新 亮 、 李 丙 洋 、 刘书 元 、 李 伟 斌 、 王 瑜 辉 、 樊 凯 。 JR/T 0222 2021 1 金 融 信 息 系 统 加 密 服 务 的 技 术 能 力 评 价 模 型1 范 围本 文 件 给 出 了 对 提 供 金 融 机 构 加 密 服 务 的 金 融 信 息 系 统 ( 以 下 简 称 系 统 ) 的 能 力 进 行 评 价 的 方 法 。本 文 件 适 用 于 使 用 专 用 加 解 密 设 备 , 并 通 过 软 件 和 系 统 提 供 加 解 密 服 务 的 金 融 机 构 。注 : 专 用 加 解 密 设 备 是 指 获 得 国 家 密 码
6、 管 理 局 认 可 的 、 专 门 用 于 加 解 密 运 算 的 商 用 硬 件 设 备 , 广 泛 应 用 于 资 金 支 付 、身 份 认 证 、 密 码 校 验 等 业 务 场 景 。2 规 范 性 引 用 文 件下 列 文 件 中 的 内 容 通 过 文 中 的 规 范 性 引 用 而 构 成 本 文 件 必 不 可 少 的 条 款 。 其 中 , 注 日 期 的 引 用 文 件 , 仅 该 日 期 对 应 的 版 本 适 用 于 本 文 件 ; 不 注 日 期 的 引 用 文 件 , 其 最 新 版 本 ( 包 括 所 有 的 修 改 单 ) 适 用 于 本文 件 。GM/T 0
7、019 通 用 密 码 服 务 接 口 规 范GM/T 0054 信 息 系 统 密 码 应 用 基 本 要 求3 术 语 和 定 义下 列 术 语 和 定 义 适 用 于 本 文 件 。3.1 加 解 密 设 备 encryption and decryption device由 国 家 指 定 生 产 厂 商 研 制 开 发 的 , 专 门 应 用 于 机 构 内 部 系 统 中 , 以 规 定 的 协 议 通 讯 , 直 接 与 主 机 相 连 接 , 实 现 对 网 络 上 传 输 的 信 息 进 行 保 护 或 鉴 别 , 以 保 证 信 息 的 正 确 性 , 防 止 内 部 重
8、要 的 数 据 被 非 法 篡改 或 窃 取 的 设 备 。注 : 典 型 的 加 解 密 设 备 有 金 融 数 据 密 码 机 、 服 务 器 密 码 机 、 签 名 验 签 服 务 器 等 。3.2 明 文 plain text未 加 密 的 信 息 。来 源 : GB/T 25069 2010, 2.23.3 密 文 cipher text利 用 加 密 技 术 , 经 变 换 , 信 息 内 容 被 隐 藏 起 来 的 数 据 。 来 源 : GB/T 25069 2010, 2.2 JR/T 0222 2021 2 3.4 加 密 encipherment对 数 据 进 行 密 码
9、 变 换 以 产 生 密 文 的 过 程 。注 : 加 密 过 程 一 般 包 含 一 个 变 换 集 合 , 该 变 换 使 用 一 套 算 法 和 一 套 输 入 参 量 。 输 入 参 量 通 常 被 称 为 “ 密 钥 ” 。来 源 : GB/T 25069 2010, 2.23.5 解 密 decipherment将 密 文 转 换 成 明 文 的 处 理 , 即 加 密 对 应 的 逆 过 程 。来 源 : GB/T 25069 2010, 2.23.6 密 钥 分 量 key component用 于 建 立 和 维 持 密 钥 的 数 据 。注 : 是 密 钥 的 组 成 分
10、量 , 多 个 密 钥 分 量 共 同 组 成 密 钥 。 又 称 为 “ 密 钥 组 件 ” 。3.7 密 钥 校 验 值 check value用 于 校 验 密 钥 输 入 时 正 确 性 的 数 据 。注 : 密 钥 校 验 值 分 为 密 钥 分 量 的 校 验 值 和 密 钥 合 成 后 的 总 校 验 值 。3.8 个 人 识 别 码 personal identification number; PIN 客 户 持 有 的 用 于 身 份 验 证 的 代 码 或 口 令 。注 : PIN进 行 一 定 转 换 后 使 用 密 钥 进 行 加 密 的 结 果 称 为 “ PINB
11、LOCK” , 在 此 过 程 中 使 用 的 密 钥 称 为 “ PIN密 钥 ” , 整个 过 程 称 为 “ PINBLOCK密 文 转 换 ” 。来 源 : GB/T 21078, 3.183.9 消 息 鉴 别 码 message authentication code; MAC用 于 检 查 信 息 在 传 递 过 程 中 是 否 被 更 改 的 一 组 数 据 。注 : 把 一 组 数 据 通 过 算 法 计 算 得 出 MAC的 过 程 称 为 “ MAC计 算 ” 。 MAC计 算 过 程 中 用 到 的 密 钥 称 为 “ MAC密 钥 ” 。3.10数 据 加 密 密 钥
12、 data encryption key; DEK 在 密 钥 的 层 次 关 系 中 , 对 明 文 进 行 加 密 的 密 钥 。注 : 典 型 的 DEK有 终 端 PIN密 钥 ( TPK) 、 区 域 MAC密 钥 ( ZAK) 等 。3.11 JR/T 0222 2021 3 密 钥 交 换 密 钥 key encryption key; KEK在 密 钥 的 层 次 关 系 中 , 对 数 据 加 密 密 钥 进 行 加 密 的 密 钥 。注 : 典 型 的 KEK有 终 端 主 密 钥 ( TMK) 、 区 域 主 密 钥 ( ZMK) 等 。3.12本 地 主 密 钥 loc
13、al master key; LMK在 密 钥 的 层 次 关 系 中 , 用 于 保 护 其 他 密 钥 的 最 高 层 的 密 钥 。注 : 又 称 为 “ 加 密 机 主 密 钥 ” , 其 受 硬 件 加 解 密 设 备 保 护 。3.13对 称 密 钥 symmetric key 加 密 和 解 密 过 程 中 使 用 的 相 同 的 密 钥 。注 : 对 称 密 钥 用 于 对 称 加 密 算 法 。3.14非 对 称 密 钥 asymmetric key使 用 其 中 一 把 密 钥 进 行 加 密 , 则 只 能 使 用 另 一 把 密 钥 进 行 解 密 的 一 组 密 钥
14、对 。注 : 两 把 密 钥 分 别 称 为 “ 公 钥 ” 和 “ 私 钥 ” 。 非 对 称 密 钥 用 于 非 对 称 加 密 算 法 。3.15签 名 signature对 一 个 数 字 单 元 进 行 密 码 变 换 , 以 提 供 数 据 源 鉴 别 、 数 据 完 整 性 和 签 名 人 抗 抵 赖 性 服 务 。 注 : 又 称 为 “ 数 字 签 名 ” 。3.16摘 要 算 法 digest algorithm把 任 意 长 度 的 数 据 进 行 处 理 , 生 成 固 定 长 度 数 据 的 一 种 算 法 。3.17证 书 certificate确 认 实 体 与
15、宣 称 身 份 关 系 的 文 件 。注 : 又 称 为 “ 数 字 证 书 ” 。3.18 访 问 控 制 access control仅 允 许 经 授 权 的 人 员 或 应 用 对 信 息 或 信 息 处 理 设 施 进 行 访 问 的 一 种 管 理 手 段 。3.19告 警 alarm JR/T 0222 2021 4 对 预 期 外 的 事 件 进 行 通 知 的 过 程 。3.20鉴 别 authentication确 认 实 体 声 明 身 份 的 过 程 。来 源 : ISO/IEC TR 13335:2000, 3.13.21审 计 日 志 audit journal系
16、统 运 行 的 时 序 记 录 , 该 记 录 足 够 重 建 、 复 审 、 检 查 环 境 的 系 列 事 物 和 周 边 行 为 , 或 导 出 一 笔 交 易从 起 始 到 输 出 最 终 结 果 路 径 中 的 每 个 事 件 。 3.22生 产 环 境 production environment承 担 对 外 业 务 服 务 的 软 件 和 硬 件 环 境 。3.23非 生 产 环 境 non-production environment不 承 担 对 外 业 务 服 务 的 软 件 和 硬 件 环 境 。注 : 典 型 的 非 生 产 环 境 有 开 发 环 境 、 测 试 环
17、 境 等 。 生 产 环 境 加 非 生 产 环 境 统 称 为 “ 基 础 环 境 ” 。3.24高 可 用 集 群 high-available clusters 减 少 由 计 算 机 硬 件 和 软 件 易 错 性 造 成 损 失 的 一 种 架 构 模 式 。3.25备 份 backup业 务 信 息 的 额 外 存 储 , 一 旦 遇 到 信 息 资 源 丢 失 , 可 确 保 业 务 的 持 续 性 。3.26应 急 预 案 contingency plan遭 遇 事 故 后 , 恢 复 业 务 可 用 性 的 规 程 和 策 略 。3.27应 用 程 序 接 口 applica
18、tion programming interface; API 软 件 系 统 不 同 组 成 部 分 衔 接 的 约 定 。4 确 定 评 价 范 围 JR/T 0222 2021 5 对 金 融 机 构 的 系 统 进 行 评 价 前 , 首 先 明 确 本 文 件 适 用 的 评 价 范 围 。本 文 件 适 用 的 评 价 范 围 如 下 :a) 本 文 件 仅 针 对 使 用 硬 件 加 解 密 设 备 的 金 融 机 构 或 系 统 。b) 储 存 客 户 信 息 、 账 户 信 息 、 交 易 数 据 , 或 处 理 业 务 逻 辑 的 软 件 模 块 在 评 价 范 围 外 。
19、c) 调 用 或 管 理 加 解 密 设 备 , 提 供 数 据 加 解 密 运 算 的 服 务 , 或 者 提 供 密 钥 、 证 书 管 理 功 能 的 模 块 在评 价 范 围 内 。一 个 典 型 的 加 密 服 务 系 统 架 构 见 下 图 , 图 中 实 线 框 定 的 应 用 在 本 文 件 的 评 价 范 围 内 。 图 典 型 加 密 服 务 系 统 架 构5 能 力 评 价 模 型5.1 能 力 评 价 结 果评 价 标 准 共 分 为 五 级 , 表 1表 述 了 各 级 别 所 对 应 的 整 体 要 求 。 从 第 一 级 到 第 五 级 , 分 别 对 应 下 文
20、 6.2至 6.6, 成 熟 度 能 力 每 级 递 进 。 在 每 一 级 评 价 过 程 中 , 出 现 当 前 级 别 与 其 他 级 别 指 标 冲 突 的 情 况 , 以 当前 评 价 级 别 指 标 为 准 。 表 1 标 准 分 级 级 别 描 述第 一 级 满 足 系 统 完 成 级 要 求 。 此 级 别 表 示 加 密 服 务 系 统 运 转 的 最 低 要 求 。第 二 级 满 足 系 统 管 理 级 要 求 。 满 足 系 统 可 管 理 、 有 冗 余 、 可 恢 复 等 方 面 要 求 , 具 备 加 密 相 关 的 数 据 保 护 措 施 。第 三 级 满 足 系
21、 统 定 义 级 要 求 。 满 足 系 统 可 监 控 、 可 审 计 等 要 求 , 具 备 应 急 管 理 能 力 , 具 备 系 统 架 构 对 数 据 的安 全 保 护 能 力 。第 四 级 满 足 系 统 量 化 管 理 级 要 求 。 满 足 系 统 高 可 用 、 服 务 连 续 等 要 求 , 具 备 应 急 预 防 能 力 , 具 备 软 硬 件 生 命周 期 管 理 能 力 。第 五 级 满 足 系 统 优 化 级 要 求 。 满 足 系 统 自 主 可 控 、 接 口 规 范 等 要 求 , 具 备 对 自 然 灾 害 以 及 国 际 局 势 变 动 导 致的 不 可
- 1.请仔细阅读文档,确保文档完整性,对于不预览、不比对内容而直接下载带来的问题本站不予受理。
- 2.下载的文档,不会出现我们的网址水印。
- 3、该文档所得收入(下载+内容+预览)归上传者、原创作者;如果您是本文档原作者,请点此认领!既往收益都归您。
下载文档到电脑,查找使用更方便
5000 积分 0人已下载
下载 | 加入VIP,交流精品资源 |
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- JR 0222-2021 金融信息系统加密服务的技术能力评价模型 0222 2021 金融 信息系统 加密 服务 技术 能力 评价 模型
