GB T 27909.1-2011 银行业务 密钥管理(零售) 第1部分:一般原则.pdf
《GB T 27909.1-2011 银行业务 密钥管理(零售) 第1部分:一般原则.pdf》由会员分享,可在线阅读,更多相关《GB T 27909.1-2011 银行业务 密钥管理(零售) 第1部分:一般原则.pdf(20页珍藏版)》请在麦多课文档分享上搜索。
1、ICS 35.240.40 A 11 噩噩中华人民共和国国家标准GB/T 27909. 1-20门银行业务密钥管理(零售)第1部分:一般原则Banking-Key management Cretail)一Part 1 : Principles (ISO 11568-1:2005 ,MOD) 2011-12-30发布2012-02-01实施、数码防伪中华人民共和国国家质量监督检验检班总局中国国家标准化管理委员会发布GB/T 27909.1-2011 目次EH1113333344444555556666666666677777 境求环要码于般密旧的统全虑附境理标统系统安考备境胡环备管U期件HH目H
2、H系码系理性设环怖码设钥H性HH周期命标别理则HH统码密码物全码全钥密冒密离换用义目级管原HH系密称密的安密安虑密的假的分替何性性削周生引定理全全钥理统要码称才也境理全理考密钥止统述钥止别步整密露命要钥xdT生概密性和管安安密管系概密对非其环物安物性秘公防系概密防识同完机泄可围范语钥钥码码全码持12范规术密JJJ密密J234J密JJJ安JJJ密JJJJJJ78组士一目中一一同444666667778889999991Qhmm前引123456789刊G/T 27909.1-20门10.3 非对称密码系统的附加要求.8 附录A(资料性附录)零售金融服务环境的实例. 9 附录B(资料性附录)零售金融
3、服务环境中的威胁实例.10 参考文献E G/T 27909.1一2011.a.c. . 目。自GB/T 27909(银行业务密钥管理(零售)分为以下几个部分:一一第1部分:一般原则;一-第2部分:对称密码及其密钥管理和生命周期;一一第3部分z非对称密码系统及其密钥管理和生命周期。本部分是GB/T27909的第1部分。本部分按照GB/T1. 1-2009给出的规则起草。本部分修改采用国际标准ISO11568-1 :2005(银行业务密钥管理(零售)第1部分z一般原则(英文版)。在采用ISO11568-1时做了以下修改z删除了ISO11568-1附录A密码算法的核准程序,在第1章中说明用于密钥管理
4、的密码算法应符合国家密码管理部门的有关规定。本部分还做了下列编辑性修改:a) 对规范性引用文件中所引用的国际标准,有相应国家标准的改为引用国家标准;b) 删除ISO前言。本部分由中国人民银行提出。本部分由全国金融标准化技术委员会(SAC/TC180)归口。本部分负责起草单位:中国金融电子化公司。本部分参加起草单位:中国人民银行、中国工商银行、中国农业银行、中国银行、交通银行、中国光大银行、中国银联股份有限公司。本部分主要起草人:王平娃、陆书春、李曙光、赵志兰、周亦鹏、赵宏鑫、程贯中、刘瑶、喻国栋、杨增宇、黄发国。阳山GB/T 27909. 1-2011 引GB/T 27909描述了在零售金融服
5、务环境下的密钥安全管理过程,这些密钥用于保护诸如收单方和受理方之间,收单方和发卡方之间的报文。本部分描述了在零售金融服务领域内适用的密钥管理要求,典型的服务类型有销售点/服务点(POS)借贷记授权和自动柜员机(ATM)交易。密钥管理是为授权通信方提供密钥,且在密钥被销毁之前,使密钥持续处于安全流程控制下的过程。数据的安全性依赖于防止密钥的泄露以及未授权的修改、替换、插入或终止,因而,密钥管理涉及到密钥的生成、存储、分发、使用和销毁各个程序。通过对这些程序的规范化,也为制定审计追踪规范奠定了基础。本部分没有提供区分使用同一密钥的实体的方法。密钥管理过程的最终细则需要由有关的通信方协商决定,并应就
6、个体的身份及其职责达成协议,通信方要对此细则承担相应的职责。GB/T27909本身没有涉及个体职责的分配,这是密钥管理在具体实施中需要考虑的。W 1 范围银行业务密钥管理(零售)第1部分:一般原则GB/T 27909.1-2011 本部分规定了在零售金融服务环境中实施的密码系统应遵循的密钥管理原则。本部分的零售金融服务环境指下述实体间的接口:一一卡受理设备与收单方;一-收单方与发卡方;一-集成电路卡(lCC)与卡受理设备之间。附录A描述了该环境的一个实例,附录B阐述了本部分在实施时所受到的相关威胁。本部分可同时适用于对称密码系统中的密钥及非对称密码系统中的私钥和公钥。在对称密码系统中,发送方和
7、接受方使用相同的密钥。用于密钥管理的密码算法应符合国家密码管理部门的有关规定。1密码的使用除了涉及密钥外,通常还涉及控制信息,例如,初始化向量、密钥标识符。这些信息统称为密钥要素。虽然本部分专门描述的是密钥的管理,但是它的原则、服务和技术也适用于密钥要素。本部分适用于金融机构和零售金融服务领域的其他组织。在这些领域中,信息交换要求具有机密性、完整性或真实性。零售金融服务包括但并不限于诸如POS借贷记授权、自动售货机和自动柜员机(ATM)交易等服务。在ISO9564和ISO16609标准中,分别描述了零售金融交易中个人识别码(PIN)的加密以及在报文鉴别时所使用的密码操作。GB/T27909也适
8、用于对这些标准所引入的密钥的管理。此外,密钥管理过程自身也需要引人更深一层次的密钥,例如,密钥加密密钥。密钥管理过程同样适用于这些密钥。2 规范性引用文件下列文件对于本文件的应用是必不可少的。凡是注日期的引用文件,仅注日期的版本适用于本文件。凡是不注目期的引用文件,其最新版本(包括所有的修改单)适用于本文件。GB/T 20547. 2-2006 银行业务安全加密设备(零售)第2部分:金融交易中设备安全符合性检测清单(lSO13491-2 :2005 , MOD) GB/T 27909.2 银行业务密钥管理(零售)第2部分:对称密码及其密钥管理和生命周期(ISO 11568-2:2005 ,MO
9、D) GB/T 27909.4 银行业务密钥管理(零售)第4部分:非对称密码系统及其密钥管理和生命周期(lSO11568-4:2007 ,MOD) 3 术语和定义下列术语和定义适用于本文件。3.1 非对称密钥对asymmetric key pair 在一个公开密钥密码系统中生成及使用的公钥及其相关私钥。1 G/T 27909.1-2011 3.2 3.3 3.4 3.5 3.6 3. 7 3.8 密码cipher 在称为密钥的参数控制下,实现明文密文间转换的一对操作。注:加密操作将数据(明文转换成不可读的密文形式;解密操作将密文恢复成明文。密码算法cryptographic algorithm
10、 一组使用密码密钥进行诸如下述数据转换的规则:a) 从明文到密文的转换,反之亦然(即,加密及解密hb) 密钥要素的生成;c) 数字签名计算或验证。密码密钥cryptographic key 决定密码算法操作的参数。密码系统cryptosystem 用于提供信息安全服务的一组基本密码元素。数据完整性data integrity 数据未被非授权的方式改变或破坏的性质。字典攻击dictionary aUack 一种攻击,这种攻击中攻击者建立一个明文和相应密文的字典。注:当截获的密文和字典中存储的密文匹配时,对应的明文就可立即从字典中获得。数字签名digital signature 数据进行非对称密码
11、转换的结果。接受方可利用该结果进行信息源鉴别并验证数据完整性,防止第三方或接受方伪造。3.9 报文鉴别码(MAC)message authentication code (MAC) 在发送方和接受方之间传输的报文内的一个代码。该代码用来验证发送源以及部分或全部报文文本。注2该代码是按照协定方式计算得出的结果。3. 10 私钥private key 非对称密钥对中的一部分,该密钥值是保密的。3. 11 公钥public key 非对称密钥对中的一部分,该密钥值为对外公开的。3.12 腿密密钥secret key 对称密码系统中使用的密码密钥。3. 13 计算上不可行computationally
12、 infeasible 计算在理论上可以实现,但就实现该计算所需要的时间或资源而言,这种计算是不可行的。2 GB/T 27909.1-2011 4 密钥管理4. 1 安全目标零售金融服务系统的报文和交易既包含持卡人敏感的数据,又包含相关的金融信息。使用密码技术来保护数据,可降低由欺诈带来的金融损失的风险,保持系统的完整性和机密性,提高用户对业务提供商/零售商合作关系的信任度。因此,系统安全应纳入整个系统设计当中。系统中对密钥的安全维护和系统处理称为密钥管理。4.2 安全级别要达到的安全级别与很多因素有关,包括相关数据的敏感性、数据被截获的可能性、任何设想的加密过程的实用性、提供(和破坏)一个专
13、门的安全方法的成本。因此,通信各方在密钥管理过程以及提供安全的程度和细节上(如GB/T20547所描述的那样达成一致是非常有必要的。4.3 密钥管理目标密钥管理的主要目标是为用户提供完成密码操作所要求的密钥,并且控制这些密钥的使用。密钥管理也要确保这些密钥在它们的生命周期内能受到充分的保护。密钥管理的安全目标是:除了具有防止破坏的措施外,还应使破坏安全性的机会及其所造成的后果和受损程度最小化,同时也要使对密钥可能出现的非法访问和修改的检出机率最大化。上述目标适用于密钥生成、分发、存储、使用和归档的所有阶段,包括发生在密码设备和通信方之间的那些与密钥的通信有关的过程。注z本部分涵盖了以上问题。整
14、个系统安全还包括诸如通信保护、数据处理系统、设备和设施之类的问题。5 密钥管理原则为了保护密钥,防止零售金融服务系统遭受到破坏的威胁,应遵循以下原则=a) 密钥只能以GB/T27909允许的形式存在zb) 任何个体不可访问或查明任何明文形式的秘密密钥/私钥;c) 对于任何巳经用于或将要用于保护数据的密钥,系统应能防止其泄露zd) 秘密密钥/私钥应以某种过程来生成,该过程应保证秘密值不可预测,或不可预测某些值比其他值更具可能性FU 系统应能检测任何试图泄露秘密密钥/私钥,以及试图在预期用途以外使用秘密密钥/私钥;f) 系统应能防止或检测秘密密钥/私钥(或其部分)被使用在预期之外的其他用途上,以及
15、任何对密钥意外的或未经授权的修改、使用、替换、删除或插入;g) 在旧密钥可能被破解前,应由新密钥来更换旧密钥;h) 在可能对用旧密钥加密的数据成功实施字典攻击前,应由新密钥来更换旧密钥;i) 当发现或怀疑密钥被泄露时,应终止使用该密钥;j) 一组通信方共享密钥的泄露不应导致任何其他组共享密钥的泄露;k) 一个已泄露的密钥应不能提供可用于确定它的替换密钥的任何信息;1) 密钥只应装载在确信是安全的且没有遭受到未授权的修改和替换的设备里。3 G/T 27909.1-2011 6 密码系统6. 1 概要密码系统是描述一组提供信息安全服务的基本密码元素的通用术语。该术语经常和提供机密性(即,加密)的密
16、码元素一起使用。这样的系统称作密码系统。本部分描述的密钥管理原则可用于密码系统中密钥的管理。6.2 密码系统密码系统由加密操作和逆向的解密操作组成,此外,还可包括诸如填充规则、密钥管理要求等方面的内容。加密操作通过使用加密密钥,将明文转换成密文;解密操作通过使用解密密钥,将密文恢复成明文。零售金融服务使用密码系统来保护敏感的持卡人数据和金融交易数据。需要保护的数据由发送方来加密,随后由接受方解密。有两种类型的密码系统:a) 对称密码系统;b) 非对称密码系统。本章以图例说明了用于保护数据机密性的密码系统。GB/T27909也适用于其他密码技术中的密钥保护及管理,例如,密钥导出、报文鉴别、数字签
17、名及其他相关功能。6.3 对称密码系统在对称密码系统中,加密密钥和解密密钥相同。发送方和接受方都应同时对密钥保密。通过秘密密钥使发送方和接受方之间可以进行安全的通信。图1描述了对称密码系统的一个实例。A方秘密密钥(加密图1对称密码系统实例如果对称密码系统是由与安全密码设备及其相应的密钥管理技术来实施的话,则它可以分辨出任何一端,且支持单向密钥服务。如果用同一密钥集对两个方向传输的秘密数据提供保护,则它被称为双向密钥管理。当每个方向上传输的秘密数据使用不同的密钥集保护时,则它被称为单向密钥管理。应合理使用密钥管理原则以确保密钥的机密性、完整性和真实性。6.4 非对称密码系统非对称密码系统中,加密
18、密钥和解密密钥是不同的,并且通过由加密密钥推导出解密密钥在计算上不可行。非对称密码中的加密密钥是公开的,而相应的解密密钥是保密的。这两个密钥分别称为公钥和私钥。A方B方的公钥加密数据B方加密)使用B方的公钥B方的私钥(解密图2非对称密码系统实例4 GB/T 27909.1-2011 非对称密码系统的特点是由发送方用公钥来对秘密数据加密,要求接受方持有能对秘密数据解密的私钥。这样,非对称密码系统在本质上是单向的,即一对私钥和公钥只对一个方向上传输的数据提供保护。公钥的公开不会危害密码系统。当要求对两个方向上传输的数据提供保护时,就需要两对公钥和私钥。非对称密码通常应用于对称密码系统初始密钥的安全
19、分发。应正确使用密钥管理原则以确保私钥的机密性和私钥与公钥的完整性及真实性。6.5 其他密码系统本部分描述的密钥管理原则也适用于其他密码系统,例如,报文鉴别系统、数字签名系统或密钥建立系统。图3给出了使用数字签名技术进行数据鉴别的非对称密码系统的实例。A方签名B方的公钥B方验证使用B方的私钥B方的私钥签名图3用于数据鉴别的非对称密码系统实例非对称数字签名系统的特性要求接受方拥有经过鉴别的公钥。发送方用私钥进行数字签名,接受方用公钥来验证签名的真实性。应正确使用密钥管理原则以确保私钥的机密性和私钥、公钥的完整性及真实性。7 密码环境的物理安全7.1 物理安全性考虑对于对称和非对称密码系统,在存储
- 1.请仔细阅读文档,确保文档完整性,对于不预览、不比对内容而直接下载带来的问题本站不予受理。
- 2.下载的文档,不会出现我们的网址水印。
- 3、该文档所得收入(下载+内容+预览)归上传者、原创作者;如果您是本文档原作者,请点此认领!既往收益都归您。
下载文档到电脑,查找使用更方便
5000 积分 0人已下载
下载 | 加入VIP,交流精品资源 |
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- GB 27909.1 2011 银行业务 密钥 管理 零售 部分 一般 原则
