- 63
- 0
- 约 16页
- 2016-10-17 发布于湖南
- 举报
商业银行“一机一a密”数据安全建设方案
商业银行“一机一密”
数据安全建设
北京趋势恒信科技有限公司
0102011年9月
目 录
1 业务系统现状及需求 3
1.1 ATM目前密钥设计不符合人行“一机一密”的监管要求 3
1.2 密钥数量大、且分散保存,管理较困难 3
1.3 密码设备利用率低,设备投资成本高 3
2 解决建议 4
2.1 部署加密机综合调度管理系统,提升我行整体安全性 4
2.2 密码设备多业务系统共享和密钥集中管理,减少投资成本 4
2.3 支持金融IC卡等未来业务接入 4
2.4 简化业务系统开发工作量 5
3 投资及实施周期 6
4 该系统建设给我行带来的益处 6
5 附件:监管要求和规范 7
商业银行因应业务发展及银监会的监管要求,目前大多在改造ATM业务系统(从软加密改造为硬件加密),使之满足接收金融IC卡的业务受理和“一机一密”的安全监管要求。
然而由于开发商业务系统的改造主要负责业务应用,对于银监会、人民银行提出的数据加密、交易报文验证、密钥管理等方面的强制性要求,必须采用以硬件加密为基础的密钥管理和安全服务系统来配合,达到上述目的。
具体分析如下:
业务系统现状及需求
ATM目前密钥设计不符合人行“一机一密”的监管要求
人民银行、银监会、银联在许多规范和指引中,强调ATM设备的密钥必须符合“一机一密”的安全设计,以提高安全性。
密钥需要定期
您可能关注的文档
最近下载
- 2025年湖南省中考数学真题试卷(含答案).pdf VIP
- 2025年上海市英语高考二轮热点专题复习GVC语法、词汇、完形组合练01.docx VIP
- 2022年北京市中考物理试卷 - 答案.docx VIP
- 标准图集-12J609防火门窗图集.pdf VIP
- 移动式操作平台验收表.docx VIP
- 2025版大中型企业安全生产标准化管理体系全套管理手册和管理制度.pdf VIP
- 语文阅读教学中多元评价的探索教学研究课题报告.docx
- 兴业银行校园招聘考试笔试内容科目考试真题.docx VIP
- 2026届湖南长沙市师大附中教育集团中考物理对点突破模拟试卷含解析.doc VIP
- 第一季度专题党课:深学笃行党的二十届四中全会精神 以法治担当护航长治久安和高质量发展.docx VIP
原创力文档

文档评论(0)