GB T 21082.5-2007 银行业务 密钥管理(零售) 第5部分 公开密钥密码系统的密钥生命周期.pdf
《GB T 21082.5-2007 银行业务 密钥管理(零售) 第5部分 公开密钥密码系统的密钥生命周期.pdf》由会员分享,可在线阅读,更多相关《GB T 21082.5-2007 银行业务 密钥管理(零售) 第5部分 公开密钥密码系统的密钥生命周期.pdf(18页珍藏版)》请在麦多课文档分享上搜索。
1、ICS 3524040A 11 a园中华人民共和国国家标准GBT 210825-200711S0 115685:1998银行业务 密钥管理(零售) 第5部分:公开密钥密码系统的密钥生命周期Banking-Key management(retail)一Part 5:Key life cycle for public key cryptosystems2007-0905发布(IS0 115685:1998,IDT)2007-12-01实施车瞀粥鬻瓣訾麟瞥星发布中国国家标准化管理委员会促19目 次GBT 210825-2007ISO 1 15685:1998前言引言1范围12规范性引用文件13术语和
2、定义14通用要求241非对称密胡对的生成242使用前的真实性243公钥认证-“244非对称密钥对的传输245密钥存储346密钥的重新获取447公钥的分发r448公钥证书验证449密钥的使用4410公钥注册5411公钥的撤销”5412密钥的更换5413私钥的销毁5414私钥的删除6415私钥的终止6416公钥的归档6417密钥对的恢复“65实现的要求651菲对称密钢对的产生”65,2使用前的真实性753公钥认证”754非对称密钥对的传输755密钥存储r”856密钥的重新获得r”957公钥分发95,8公钥验证959密钥使用,“9510公钥注册r“10511公钥的撤销10512密钥更换10】GBT
3、210825-2007ISO 1 1568-5:1998513514515516517私钥的销毁私钥的删除私钥的终止公钥归档密钥对的恢复 m加加U前 言GBT 210825-2007ISO 1 1568-5:1998GBT 21082(银行业务密钥管理(零售)分为如下6个部分:第1部分密钥管理介绍第2部分对称密码的密钥管理技术第3部分对称密码的密钥生命周期;第4部分使用公开密钥密码的密钥管理技术第5部分公开密钥密码系统的密钥生命周期,第6部分密铜管理方案。本部分是GBT 21082的第5部分。本部分等同采用国际标准ISO 115685;1998(银行业务密钥管理(零售)第5部分;公开密钥密码系
4、统的密钥生命周期)(英文版)。为便于使用,对于ISO 115685:1998本部分做了下列编辑性修改:a)对规范性引用文件中所引用的国际标准,有相应国家标准的,改为引用国家标准。b)删除IsO前言。本部分由中国人民银行提出。本部分由全国金融标准化技术委员会归口管理。本部分负责起草单位:中国金融电子化公司。本部分参加起草单位:中国人民银行、中国工商银行、中国农业银行、招商银行、华北计算技术研究所、启明星辰有限公司。本部分主要起草人:谭国安、杨蟾、陆书春、李曙光、林中、张启瑞、史永恒、赵宏鑫、李红新、徐伟、董永乐、王林立、周亦鹏、熊少军。本部分为首次制定。GBT 210825-2007IS0 11
5、568-5:1998引 言GBT 81082描述了在零售银行环境下,对用于保护诸如收单行和受卡方之间,或收单行和发卡方之间的报文的密钥进行安全管理的过程。用于集成电路卡的密钥管理不包括在GBT 21082标准中。鉴于批发银行交易环境下的密钥管理以相对的高安全性环境中的密钥交换为特征,而本标准描述的密钥管理要求适用于零售银行服务中可访问区域。这种典型的服务有销售点服务点(POS)的借记、贷记授权以及自秘柜员机交易。GBT 21082本部分描述了公开密钥密码系统密钥安全管理中的密钥生命周期。公开密钥密码系统使用公钥和私钥。这些密钥在GBT 21082本部分中合称为密钥对。第4章陈述了密钥对生命周期
6、各个阶段的通用安全要求,采用了ISO 115681:1994和ISO 115684:1998中描述的密钥管理原则、服务和技术。第5章规定了对与这些总体安全要求相关的实施方法的要求。密钥生命周期包括三个阶段:1待活动阶段:期间密钥对被产生并且可被传输。2活动阶段:期间公钥被分发给至少一方或多方用于操作使用。3后活动阶段:期间密钥对中的公钥被归档,私钥被终止使用。私钥(s)生命周期和公钥(P)生命周期的示意图相应地在图1和图2中分别给出。图中显示了对密钥的特定操作是如何改变其状态的。密钥可以被认为是单个对象,其多个实例可以以不同的形式存在于多个不同的位置。在以下操作之间可以做出明显的区分;给通信方
7、分发公钥;在所有者一方没有能力产生密钥对的实现方法中。向其所有者传输密钥对。和:销毁单个私钥的实例,从给定的位置删除私钥即销毁该密钥在此位置的所有实例,私钥的终止,即从所有位置删除密钥。回苣刍 GBT 210825-2007ISO 115685:1998操作流一一条件一信息P 公锕s 私钥圈1私钥生命周期VGBT 210825-2007ISO 11568-5:1998可选第三方(CA)通信方l或CA通信方1或第三方产生(PS)丑债方l 通信方2验证(s)一获取(使用(P,s)圈2公钥生命周期GBT 210825-2007IS0 11568-5:1998银行业务密钥管理(零售)第5部分:公开密钥
8、密码系统的密钥生命周期1范围本部分详细描述了在零售银行业务环境下的安全要求,以及对非对称密钥对的私钥和公钥在密钥生命周期中每一阶段的实现方法。本部分适用于任何实现密铜管理技术的机构,它所管理的公开密钥密码系统用于实现对数据的保护。2规范性引用文件下列文件中的条款通过GBT 21082的本部分的引用而成为本标准的条款。凡是注日期的引用文件,其随后所有的修改单(不包括勘误的内容)或修订版均不适用于本部分,然而,鼓励根据本部分达成协议的各方研究是否可使用这些文件的最新版本。凡是不注日期的引用文件,其最新版本适用于本部分。GBT 1790111999信息技术安全技术密钥管理第1部分:框架(idt IS
9、OIEC 117701:1996)GBT 2108242007银行业务密钥管理(零售) 第4部分:使用公开密钥密码的密钥管理技术Is0 8908:1993银行业务及相关金融服务词汇和数据元IsO 95641;2002银行业务个人识别码的管理与安全第1部分:个人识别码(PIN)的保护原则与技术IsO 115681:1994银行业务密钥管理(零售)第1部分:密钥管理介绍ISO 11568-2:1994银行业务密钥管理(零售)第z部分:对称密码的密钥管理技术ISO 115683:1994银行业务密钥管理(零售)第3部分:对称密码的密钥生命周期ISOIEC 117703:1999信息技术安全技术密钥管
10、理第3部分:使用非对称技术的机制ISO 13491(所有部分)银行业务安全密码设备(零售)3术语和定义ISO 8908:1993标准中确立的以及以下术语和定义适用于本部分。31非对称密钥对生成器asymmetric key pair generator用于生成非对称密钥对的安全密码设备。32通信方communicating party接收公钥,用于与公钥所有者通信的一方。3。3独立通信independent communication ,指允许实体在产生证书之前逆向验证凭证和鉴别文件的正确性的过程(例如:回呼、视觉鉴别等等)。1GBT 210825-2007ISO 11568-5:19984通
11、用要求对密钥进行的每一步操作都会改变密钥的状态。本章详细说明了为获得特定状态或实施特定操作的要求。在以下子条款中规定了生命周期内各阶段中适用的要求。值得注意的是,此后的要求可能取决于生成密钥对的实现过程。尤其是当密钥对由第三方的非对称密钥对生成器生成时或者当密钥对所有者生成并存储了自己的密钥对时,那么这些要求将会不同。41 非对称密钥对的生成非对称密钥对的生成是产生可以在特定非对称密码系统中使用,包含一个私锯和相关公钥的新密钥对的过程。在这一过程中,也可能产生其它的非对称密钥信息。这一过程的输入可能还需要预先设定的值。密钥对生成应由密钥对的所有者或其代理方完成。每个私钥和私钥组件应以这样的一种
12、方式生成,这种方式使预测任何私钥或者确定某些私钥比可能的私钥集中的其他私钥更具可能性都是不可行的。在适当的情况下,根据非对称密码算法的特点,产生私钥和私钥组件的过程应结合随机或伪随机值。非对称密钥对的生成方式应保证私钥的机密性以及公钥的完整性。对用于不可否认服务的非对称密钥对的生成,应可以向第三方来证明公钥的完整性以及私钥的机密性。私钥在生成过程中,不应在任何时候以可理解的方式对任何人可用。如果密钥对由不使用该密钥对的系统生成,则:a)在确认传输已经完成后,密钥对和所有相关的机密种子元素应被立即删除;b)此外,应确保私钥的完整性。非对称密钥对在生成时应有有效期以建立密钥对的生命周期。密钥对的生
13、成过程应符合GBT 2108242007中规定的要求。注t附加信息,例如所有者身份、密钥类型,有效期,应结合到公钥中,以避免通过公钥替换进行否认。42使用前的真实性在使用前以及整个生命周期内,应确保公钥的真实性。应通过认证提供相应的保证。43公钥认证公钥认证是通过称为认证机构的可信第三方,来建立公钥和其他相关信息与所有者之间的关联性证明的过程。密钥认证与认证机构在GBT 2108242007中作出了详细说明。用于验证证书公钥的CA公钥应使用一种经过鉴别的方式传输给密钥对的所有者。44非对称密钥对的传输非对称密钥对的传输是将密钥对和公钥证书传递给该密钥对的所有者的过程。该过程发生在密钥对的所有者
14、没有能力生成密钥对时。在传输密钥对之前应对所有者的身份进行认证。441私钥的传输私钥只能通过本节中规定的下述形式之一进行传输:a)明文私钥;b)私钥组件;c)加密的私钥。4411明文私钥传输和加载明文私钥的通用要求为:a)密钥的传输过程不应泄露明文密钥的任何部分;2GBT 210825-2007IS0 1 15685:1998b)密钥的传输与加载过程应按照双重控制、密钥分割的原则进行c) 只有当安全密码设备至少鉴别了两个以上的被授权人身份时。如通过口令的方式,才可以传输明文私钥;d) 只有确信安全密码设备在使用前没有受到任何可能导致密钥或敏感数据泄露的篡改时,才可以将明文私钥加载到安全密码设备
15、中;e) 只有确信安全密码设备接口处没有可能导致传输的密钥的任何元素泄露的窃取装置时。才可以在安全密码设备之间进行明文私钥的传输;f)当使用一个设备在生成密钥的密码设备和使用密钥的密码设备之间传输私钥时,此设备应是安全密码设备。在将密钥加载到目标设备后,密钥传输设备不应保留任何可能泄露该密钥的信息。4412私钥组件私钥组件传输与加载的通用要求为:a)密钥组件的传输过程不应向任何非授权的个人泄露密钥组件的任何部分b) 只有确信安全密码设备在使用前没有受到任何可能导致密钥或敏感数据泄露的篡改对,才可以将密钥组件加载到安全密码设备中c) 只有确信安全密码设备接口处没有可能导致传输的组件泄露的窃取装置
16、时,才可以将密钥组件传输进安全密码设备;d)密钥的传输与加载过程应按照双重控制、密钥分割的原则进行。4413加密的私钥加密的密钥可以通过通信信道以电子方式自动传输和加载。使用密钥加密密钥对密钥进行加密应在安全密码设备中进行。这种情况下应采用在ISO 115682;1994和GBT 2108242007中描述的要求。加密的私钥的传输过程应防止密钥被替换或更改442公钥的传输公钥的传输技术应确保密钥的真实性。这些技术应与私钥的传输中所使用的技术相同。45密钥存储在密钥的存储过程中,应防止密钥非授权的泄露和替换。应提供密钥的分散。私钥的存储要求保证机密性与完整性。公钥的存储要求保证真实性与完整性。4
17、51允许的私钥形式私钥只能以441中定义的形式存储。4511明文私钥明文私钥只允许存在于安全密码设备中。4512密钥组件以至少两个单独的密钥组件形式存在的私钥应按照密钥分割和双重控制的原则进行保护。所形成的密钥的每一位都应是所有密钥组件的函数。当在多个场合必须生成相同的密钥值时,应使用不同的密钥组件集。如果产生新的组件,这些密钥组件中任意一个的值都不应相同,除非偶然。密钥组件应只被授权的个人或人员组在所需的最短时间内访问。若密钥组件以人可以理解的形式存在(例如在密钥信封中以明文打印),那么这个组件就应只被一个获得授权的人仅在某个时间点获知,并且时间长短只能是将密钥组件输人到安全密码设备中所需的
18、时间。能访问密钥的某一个组件的人不能访问该密钥的其它任何组件。密钥组件应以对非授权访问有很高检测概率的方式存储。如果密钥组件以加密的方式存储,对加3GBT 210825-2007ISO 1 1568-5:1998密的密钥的所有要求都应采用。4513加密的私钥使用密钥加密密钥对密钥进行加密应在安全密码设备中进行。在这种情况下,应采用ISO 115682:1994和GBT 2108242007中规定的要求。452允许的公钥形式非对称密码中对公钥的存储没有机密性的要求,但是真实性与完整性是必需的。对于替换或更改任何公钥或者相关信息的行为都应该可以检测得到。考虑到这些要求,公钥只能以下列形式存储:a)
19、证书内的明文密钥;b)加密的密钥。由于公钥不需要保密,密钥组件的使用相应地也就不再具有价值。4521明文公钥如果公钥不被认证,则其存储方式应提供充分的保护,确保可以检测到密钥值和它的标识的修改。在以电子方式存储公钥时,强烈希望对公钥进行认证。4522加密的公钥尽管公钥不需要机密性,而保证公钥真实性与完整性的一个途径就是以加密形式对密钥进行存储。在这种情况下,应采用ISO 115682:1994和GBT 2108242007中规定的要求。453保护密钥在存储期间不被替换当明文公钥不以证书的方式存储,或者其证书已被核对,使用时无需再次检验证书时,应根据553描述的方法以及GBT 210824200
20、7中描述的技术保证密钥的完整性与真实性。454密钥分散的规定为保证给定的密钥只能用于指定的目的,应当根据564中规定的方法以及GBT 2108242007中描述的技术(例如密钥标记)进行密钥分散。455密钥备份密钥备份是存储密钥的副本,其目的是在密钥被意外破坏但未怀疑其泄露时进行恢复。备份的副本应以允许的密钥存储形式之一保存。所有密钥备份副本的安全控制水平应与当前使用的密钥相同或者更高。如果私钥备份副本保留在安全密码设备中。应采用有效的用户验证(例如访问标识符和口令或其他方式)控制对存储数值的访问,防止非授权地使用该密钥。46密钥的重新获取从备份重新获取公钥的要求与47中描述的公钥分发的要求相
21、同。从备份重新获取私钥的要求与私钥的传输要求相同。47公钥的分发公钥分发是将公钥传输给准备使用公钥的通信方的过程。公钥可以手工分发或通过通信信道自动分发。对公钥进行分发的过程应保证公钥的完整性与真实性。在分发过程中应防止公钥被替换,最好采用密钥认证的方法。注t密钥认证在GBT 2108242007中说明。48公钥证书验证公钥证书验证过程是指通信方验证收到的公钥属于预定的所有者并将用于指定的用途。有关密钥验证将在58中进行描述。49密钥的使用GBT 2108242007对非对称私钥与公钥的使用进行了描述。4GBT 210825-2007IS0 1 1568-5:1998在非对称密码系统中,密钥对
- 1.请仔细阅读文档,确保文档完整性,对于不预览、不比对内容而直接下载带来的问题本站不予受理。
- 2.下载的文档,不会出现我们的网址水印。
- 3、该文档所得收入(下载+内容+预览)归上传者、原创作者;如果您是本文档原作者,请点此认领!既往收益都归您。
下载文档到电脑,查找使用更方便
5000 积分 0人已下载
下载 | 加入VIP,交流精品资源 |
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- GB 21082.5 2007 银行业务 密钥 管理 零售 部分 公开 密码 系统 生命周期

链接地址:http://www.mydoc123.com/p-220277.html