银行ic 卡联合试点密钥管理系统总体计划.docVIP

银行ic 卡联合试点密钥管理系统总体计划.doc

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
银行ic 卡联合试点密钥管理系统总体计划

银行IC卡联合试点密钥管理系统总体方案(试行稿) 密钥管理体系 PAGE 3 - PAGE 82 - 附件: 银行IC 卡联合试点密钥管理系统总体方案 (试行稿) 中国人民银行 1999年 7 月 第一部分: 密钥管理体系 目录 设计原则 1 安全机制 2 安全体系结构2 全国密钥管理总中心5 密钥替换5 全国密钥管理总中心主控母卡6 二级机构母卡7 PSAM洗卡8 二级密钥管理中心10 密钥替换11 成员行发卡母卡11 成员银行13 专用密钥的产生14 密钥管理方式15 PSAM二次发卡16 密钥服务16 发卡流程 18 母卡发卡流程18 PSAM卡发卡流程18 顾客卡发卡流程 -19 PSAM卡 21 密钥管理加密机 21 主要功能22 外部接口22 硬件加密机初始化22 传输密钥初始化22 获得指定次主密钥状态22 列密钥清单23 产生随机数23 产生次主密钥23 装载次主密钥23 取次主密钥23 加密到处分散结果23 10)分散次主密钥23 11)产生MAC 23 12)验证MAC23 13)验证TAC24 14)输出加密机运行日志24 密钥管理办法 24 安全管理策略 24 管理机构24 操作管理24 业务培训25 管理文档化25 应急措施25 具体办法 26 附录A 名词解释 27 设计原则 在银行IC卡联合试点中,密钥的安全控制和管理,是应用系统安全的关键,《密钥管理系统设计方案》遵循《中国金融集成电路(IC)卡规范(V1。0)》和《银行IC卡联合试点技术方案》,方便各成员银行自主发卡,实现读卡机具共享,完成异地跨行交易,该方案遵循以下几条设计原则: 密钥管理系统采用3DES加密算法,采用全国密钥管理总中心,二级密钥管理中心和成员银行中心三级管理体制,实现公共主密钥的安全共享; 在充分保证密钥安全性的基础上,支持IC卡联合试点密钥的生成、注入、导出、备份、恢复、更新、服务等功能,实现密钥的安全管理; 密钥受到严格的权限控制,不同机构或人员对不同密钥的读、写、更新、使用等操作具有不同的权限; 用户可根据实际使用的需要,选择密钥管理系统不同的配置和不同功能; 密钥服务一般以硬件加密机的形式提供,也可采用密钥卡的形式; 密钥存储以密钥卡或硬件加密机的形式提供,而密钥备份可以采用密钥卡或密码信封的形式。 安全机制 安全体系结构 在银行IC卡联合试点中,各级密钥管理中心利用密钥管理来实现密钥的安全管理。密钥管理系统采用3DES加密算法,采用全国密钥管理总中心、二级密钥管理中心、成员银行中心三级管理体制,安全共享公共主密钥,实现卡片互通、机具共享。 整个安全体系结构主要包括三类密钥:全国通用的消费/取现主密钥GMPK,发卡银行的消费/取现主密钥MPK和发卡银行的其他主密钥。根据密钥的用途,系统采用不同的处理策略。 全国密钥 GMPK 管理总中心 二级机 构标识 二级密钥 BMPK 管理中心 银行标识 成员银行中心 MPK 图2—1 密钥分散流程图 GMPK是整

文档评论(0)

my18 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档