- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
社会保障(个人)卡规范
第4 部分:安全机制
引言
本规范作为《社会保障(个人)卡规范》的第4 部分,包括以下主要内容:
——社会保障卡应用中有关安全的基本要求和安全机制。
1 适用范围
本规范适用于人力资源和社会保障领域面向各类参保人员发行的社会保障卡。其使用对
象主要是与社会保障卡应用相关的卡片设计、制造、管理、发行和受理以及应用系统的研制、
开发、集成和维护等组织机构。
2 参考标准
ISO/IEC 9797 .1:1997 信息技术 安全技术 电文鉴别代码(MACS ) 第1 部分:
用块密码的机制
ISO/IEC 9797 .2 :2002 信息技术 安全技术 电文鉴别代码(MACS ) 第2 部分:
专用散列函数的机械结构
ISO/IEC 10116 :2006 信息技术 安全技术 n 位块加密算法的运算方法
3 定义
3.1 终端 (Terminal)
为处理社会保障卡业务而在服务网点安装的设备,用于同IC 卡的连接。它包括接口设
备,也可包括其他部件和接口,例如与主机通信的接口。
3.2 报文 (Message )
由终端向卡或卡向终端发出的,不含传输控制字符的字节串。
3.3 报文鉴别代码 (Message Authentication Code )
对交易数据及其相关参数进行运算后产生的代码,主要用于验证报文的完整性。
3.4 半字节 (Nibble )
一个字节的高四位或低四位。
3.5 明文 (Plain Text)
没有加密的信息。
3.6 密文 (Cipher Text)
通过密码系统产生的不可理解的文字或信号。
3.7 密钥 (Key )
控制加密转换操作的符号序列。
3.8 密码算法 (Cryptographic Algorithm)
为了隐藏或揭露信息内容而变换数据的算法。
3.9 对称加密技术 (Symmetric Cryptographic Technique)
1
发送方和接收方使用相同保密密钥进行数据变换的加密技术。在不掌握保密密钥的情况
下,不可能推导出发送方或接收方的数据变换。
3.10 保密密钥 (Secret Key)
对称加密技术中仅供指定实体所用的密钥。
3.11 数据完整性 (Data Integrity )
数据不受未经许可的方法变更或破坏的属性。
4 缩略语和符号表示
ADF 应用数据文件 (Application Definition File )
APDU 应用协议数据单元 (Application Protocol Data Unit )
CLA 命令报文的类别字节 (Class Byte of the Command Message )
DEA 数据密码算法 (Data Encryption Algorithm )
INS 命令报文的指令字节 (Instruction Byte of Command Message )
ICC 集成电路卡 (Integrated Circuit Card )
Lc 终端发出的命令数据的实际长度 (Exact Length of Data Sent by the TA1 IN A
Case 3 or 4 Command )
Le 响应数据的最大期望长度 (Maximum Length of Data Expected by the TA1 in
Response to a Case 2 or 4 Command )
P1 参数1 (Parameter 1 )
P2 参数2 (Parameter 2 )
MAC 报文鉴别代码 (Message Authentication Code )
SAM 安全存取模块 (Secure Access Module)
5 卡片安全
5.1 整体安全架构
您可能关注的文档
最近下载
- 关于调整农村养老保险个人帐户计息标准的通知.pdf VIP
- GB45673-2025《危险化学品企业安全生产标准化通用规范》解读.pptx
- 2025年产前筛查诊断人员资质考试历年参考题库及答案.docx VIP
- 2025年银行审计岗考试题及答案.doc VIP
- 低压挤包绝缘电力电缆产品检验规范.docx VIP
- 药品经营管理—药品标签与说明书管理(药事管理与法规课件).pptx
- 第3课 中华文明的起源【学案】.pdf VIP
- 中国国家标准 GB/T 17219-2025生活饮用水输配水设备、防护材料及水处理材料卫生安全评价.pdf
- 生物医用材料生物相容性及其评价方法.pptx VIP
- 数学建模:第二章 古典模型.ppt
原创力文档


文档评论(0)