- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
银行ic 卡联合试点密钥管理系统总体计划
银行IC卡联合试点密钥管理系统总体方案(试行稿) 密钥管理体系
PAGE 3
- PAGE 82 -
附件:
银行IC 卡联合试点密钥管理系统总体方案
(试行稿)
中国人民银行
1999年 7 月
第一部分: 密钥管理体系
目录
设计原则 1
安全机制 2
安全体系结构2
全国密钥管理总中心5
密钥替换5
全国密钥管理总中心主控母卡6
二级机构母卡7
PSAM洗卡8
二级密钥管理中心10
密钥替换11
成员行发卡母卡11
成员银行13
专用密钥的产生14
密钥管理方式15
PSAM二次发卡16
密钥服务16
发卡流程 18
母卡发卡流程18
PSAM卡发卡流程18
顾客卡发卡流程 -19
PSAM卡 21
密钥管理加密机 21
主要功能22
外部接口22
硬件加密机初始化22
传输密钥初始化22
获得指定次主密钥状态22
列密钥清单23
产生随机数23
产生次主密钥23
装载次主密钥23
取次主密钥23
加密到处分散结果23
10)分散次主密钥23
11)产生MAC 23
12)验证MAC23
13)验证TAC24
14)输出加密机运行日志24
密钥管理办法 24
安全管理策略 24
管理机构24
操作管理24
业务培训25
管理文档化25
应急措施25
具体办法 26
附录A 名词解释 27
设计原则
在银行IC卡联合试点中,密钥的安全控制和管理,是应用系统安全的关键,《密钥管理系统设计方案》遵循《中国金融集成电路(IC)卡规范(V1。0)》和《银行IC卡联合试点技术方案》,方便各成员银行自主发卡,实现读卡机具共享,完成异地跨行交易,该方案遵循以下几条设计原则:
密钥管理系统采用3DES加密算法,采用全国密钥管理总中心,二级密钥管理中心和成员银行中心三级管理体制,实现公共主密钥的安全共享;
在充分保证密钥安全性的基础上,支持IC卡联合试点密钥的生成、注入、导出、备份、恢复、更新、服务等功能,实现密钥的安全管理;
密钥受到严格的权限控制,不同机构或人员对不同密钥的读、写、更新、使用等操作具有不同的权限;
用户可根据实际使用的需要,选择密钥管理系统不同的配置和不同功能;
密钥服务一般以硬件加密机的形式提供,也可采用密钥卡的形式;
密钥存储以密钥卡或硬件加密机的形式提供,而密钥备份可以采用密钥卡或密码信封的形式。
安全机制
安全体系结构
在银行IC卡联合试点中,各级密钥管理中心利用密钥管理来实现密钥的安全管理。密钥管理系统采用3DES加密算法,采用全国密钥管理总中心、二级密钥管理中心、成员银行中心三级管理体制,安全共享公共主密钥,实现卡片互通、机具共享。
整个安全体系结构主要包括三类密钥:全国通用的消费/取现主密钥GMPK,发卡银行的消费/取现主密钥MPK和发卡银行的其他主密钥。根据密钥的用途,系统采用不同的处理策略。
全国密钥 GMPK
管理总中心
二级机
构标识
二级密钥 BMPK
管理中心
银行标识
成员银行中心 MPK
图2—1 密钥分散流程图
GMPK是整
您可能关注的文档
- 新保险法模拟试题集.doc
- 新保险法寿险部分条款解读.doc
- 新保险职业代职考试题4.doc
- 新保险职业代职考试题9.doc
- 新北洋:关于使用超募资金实施“金融设备研发、中试生产项目”的公告.pdf
- 新股抑价的行为金融解释的探究.doc
- 新光人寿万投资结型保险第.pdf
- 新光银行信用卡申请表格.pdf
- 新鸿基金融集团-每日投资摘要-101005.pdf
- 新鸿基金融集团-每日投资摘要-101008.pdf
- 2025年无人机低空医疗物资投放社会效益报告.docx
- 2025年再生塑料行业包装回收利用产业链重构研究.docx
- 《AI眼镜周边产品市场机遇:2025年终端销售与需求增长洞察》.docx
- 2025年坚果加工行业深加工技术突破与市场拓展策略报告.docx
- 2025年通信芯片行业技术竞争与未来趋势报告.docx
- 《2025年生鲜电商配送冷链事故分析与预防措施》.docx
- 《商业航天融资新趋势2025民营卫星企业资本涌入估值分析市场动态》.docx
- 2025年能源绿色健康行业创新技术与市场应用报告.docx
- 2025年无人机低空医疗救援通信方案分析报告.docx
- 2025年烹饪机器人行业市场集中度分析报告.docx
原创力文档


文档评论(0)