明文密钥管理制度.pdfVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多

文档编号明文密钥管理制度

版本号V1.0

密级内部公开

明文密钥管理制度

XXX信息技术有限公司

第1页共6页

文档信息

发布版本:V1.1

最后发布时间:XX

编写人:XX

审核人:XX

版本控制

编号修订人修订时间版本号修订内容说明

1

2

3

第2页共6页

目录

一、目的4

二、适用范围4

三、各方职责4

四、明文密钥生命周期管理5

4.1密钥生成5

4.2密钥录入5

4.3密钥使用5

4.4密钥更新和销毁5

4.5密钥备份/备案6

五、附则6

第3页共6页

一、目的

加密密钥主要用于各产品线敏感数据(如银行卡信息、个人身份信息等)的加/解密操

作,为保证敏感数据被解密造成的严重泄露风险,特定本规范,对密钥在生命周期各阶段的

应用进行规定。

二、适用范围

本规定所指密钥指的是易宝产品中使用的、录入到加密机中用于加/解密敏感数据的明

文密钥。为描述方便,以下均简称“密钥”。

注:已加密的密钥(如密码管理平台中存储的密钥)因风险较小,不纳入本规定范围。

三、各方职责

密钥管理基本原则为“敏感数据”和“明文密钥”的操作权限分离。基于该原则和实际业务

情况,对相关岗位的责任和注意事项明确如下:

角色涉及部门职责描述

职责:发起密钥使用需求,涉及到的角色包括产品经理、

密钥需求人员各产品线开发和运营人员。

注意事项:严禁密钥需求人员接触和获取明文密钥。

职责:负责密钥生成、录入、维护、销毁和备份的操作。

密钥管理人员系统部

注意事项:严禁密钥管理人员拥有查看生产数据权限。

职责:密钥使用过程中的重要问题确认或监督。

密钥监督人员信息安全部注意事项:严禁密钥监督人员拥有密钥管理和生产数据管

理权限。

职责:通过安全方式,从外部机构(一般为银行)获取密

密钥获取人员银行合作部钥后,转交给密钥监督人员或密钥管理人员。

注意事项:严禁密钥获取人员将密钥告知密钥需求人员。

第4页共6页

四、明文密钥生命周期管理

4.1密钥生成

因业务需求导致需要产生密钥的,其来源包括外部机构(一般为银行)提供和XXX生

成的2种方式:

外部机构提供。密钥获取人员通过安全方式获取密钥,密钥监督人员确认后,将密钥转

交给密钥管理人员进行录入处理,严禁将密钥发给密钥需求部门。

安全方式指外部机构专职人员现场输入、密码信封邮递以及加密邮件传输等方式,严禁

文档评论(0)

文档小天才 + 关注
实名认证
文档贡献者

就是文档小天才

1亿VIP精品文档

相关文档