- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
河南某商业银行金融IC 卡国密改造安全建设方案
一、项目背景
2011 年 3 月,中国人民银行发布了《关于推进金融IC 卡应用工作的意见》,全面启动我
国金融IC 卡迁移,要求2015 年起银行业金融机构发卡的银行卡均应为金融IC 卡。2014 年11
月3 日,人民银行印发了《关于进一步做好金融IC 卡应用工作的通知》,要求自2015 年4
月 1 日起,各发卡银行新发卡的金融 IC 卡应符合 PBOC3.0 规范,相较于 PBOC2.0 规范,
PBOC3.0 规范的核心内容是支持国密算法。
河南某商业银行金融 IC 卡国密改造国内第一家按照PBOC3.0 规范建设的商业银行 IC 卡
系统,主要针对发卡系统、受理系统、核心交易系统、密钥管理系统及ATM、POS 机等交易终
端进行支持SM2/SM3/SM4 等国密算法的改造,用来开展金融IC 卡借贷记、电子现金、电子钱
包相关业务。
金融IC 卡国密改造的核心在于安全体系建设,需要解决如何运用国密算法保证卡片的发
卡和交易过程的安全。
二、需求分析
江南天安根据PBOC3.0 规范要求,以及该银行的业务实际,对改银行金融IC 卡国密算法
改造做了安全分析,安全体系建设主要有如下几点需求:
1、需要建设符合PBOC3.0 规范的密钥管理系统,保证密钥生命周期的安全。
2、需要提供一整套的应用国产密码算法的金融IC 卡发卡的安全解决方案。
3、需要为金融IC 卡的交易过程中涉及的各业务系统提供基于国产密码算法的安全服务。
三、解决方案
江南天安根据PBOC3.0 规范要求,以及该银行的业务实际,项目中应用江南天安金融IC
卡安全支撑系统,保证了国密算法在金融 IC 卡发卡和交易过程的应用,为金融 IC 卡业务应
用的安全性奠定了基础:
1、密钥管理系统
提供国密算法和国际算法的发卡行证书申请、导入、管理;认证中心根证书导入;IC 卡
证书的签发和管理;IC 卡业务根密钥的生成、导出、管理、卡片子密钥的生成等。
2、数据准备系统
提供卡片模板定义和管理;提供与密钥管理系统交互,获取卡片密钥和证书数据;提供
与IC 卡业务系统交互,获取卡片原始制卡文件;按照卡片模板生成最终的制卡数据。
3、IC 卡多应用发卡系统
提供制卡数据解析;提供卡指令和卡数据组织拼接;提供卡片应用加载,提供应用个人
化功能。
4、密码服务平台
提供国密算法和国际算法的终端密钥生成、管理、更新接口;提供PIN 的生成、转加密、
验证接口;提供借贷记应用的ARQC\ARPC、脚本MAC、脚本加密等接口;提供8583 报文传输
的MAC 计算、验证等接口。
5、SJJ1310 金融数据加密机
提供国密算法和国际算法的密钥的生成和管理、提供业务所需的各类密码运算接口。
四、实施效果
经过江南天安金融 IC 卡安全支持系统的上线,促使该商业银行的金融 IC 卡系统成为国
内第一家正式商用的符合PBOC3.0 规范,并且应用国密算法的金融IC 卡系统。
文档评论(0)