网上银行密码应用技术v1.1参考.pptVIP

  • 10
  • 0
  • 约1.88千字
  • 约 28页
  • 2018-03-04 发布于贵州
  • 举报
网上银行密码应用技术v1.1参考

网上银行密码应用技术规范 网上银行密码应用技术研究课题组 前言 课题来源 参与单位 上海格尔软件股份有限公司 广州江南科友科技股份有限公司 北京华大智宝电子系统有限公司 北京信安世纪科技有限公司 中国金融认证中心 无锡江南信息安全工程技术中心 上海海基业高科技有限公司 研究范围 研究与互联网相关的网银密码技术应用内容 网银业务中密码应用 网银业务中密钥管理 网银业务中密码设备 目标 通过分析网银业务特点及密码应用需求,针对网银密码管理和使用提出相应规范,指导网银业务选用相匹配的密码技术、从而促进网银密码应用的规范化,最大限度保证网银应用的安全性。 规范化地使用密码技术 使用国家自主密码算法 定义在不同的网银业务使用不同的密码技术 成果 《网上银行密码应用技术研究报告》 《网上银行密码应用技术规范》 需求 网银应用模型 风险分析 安全风险 直接安全风险 间接安全风险 造成目前安全问题的原因 密码技术应用不规范 密码技术与业务要求不匹配 网银密码应用需求 正确鉴别用户的个人身份及权限 保证交易数据的真实性和完整性 保证交易数据的机密性 抗抵赖 审计能力 密钥管理 规范 引言 本规范凡涉及网上银行系统所使用的密码算法及密码产品应由国家密码管理部门批准 网银密码应用技术体系框架 身份鉴别 网上银行系统应识别每个访问实体的真实身份 鉴别信息安全 鉴别方式 静态口令 动态口令 公钥证书

您可能关注的文档

文档评论(0)

1亿VIP精品文档

相关文档