- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
文档编号明文密钥管理制度
版本号V1.0
密级内部公开
明文密钥管理制度
XXX信息技术有限公司
第1页共6页
文档信息
发布版本:V1.1
最后发布时间:XX
编写人:XX
审核人:XX
版本控制
编号修订人修订时间版本号修订内容说明
1
2
3
第2页共6页
目录
一、目的4
二、适用范围4
三、各方职责4
四、明文密钥生命周期管理5
4.1密钥生成5
4.2密钥录入5
4.3密钥使用5
4.4密钥更新和销毁5
4.5密钥备份/备案6
五、附则6
第3页共6页
一、目的
加密密钥主要用于各产品线敏感数据(如银行卡信息、个人身份信息等)的加/解密操
作,为保证敏感数据被解密造成的严重泄露风险,特定本规范,对密钥在生命周期各阶段的
应用进行规定。
二、适用范围
本规定所指密钥指的是易宝产品中使用的、录入到加密机中用于加/解密敏感数据的明
文密钥。为描述方便,以下均简称“密钥”。
注:已加密的密钥(如密码管理平台中存储的密钥)因风险较小,不纳入本规定范围。
三、各方职责
密钥管理基本原则为“敏感数据”和“明文密钥”的操作权限分离。基于该原则和实际业务
情况,对相关岗位的责任和注意事项明确如下:
角色涉及部门职责描述
职责:发起密钥使用需求,涉及到的角色包括产品经理、
密钥需求人员各产品线开发和运营人员。
注意事项:严禁密钥需求人员接触和获取明文密钥。
职责:负责密钥生成、录入、维护、销毁和备份的操作。
密钥管理人员系统部
注意事项:严禁密钥管理人员拥有查看生产数据权限。
职责:密钥使用过程中的重要问题确认或监督。
密钥监督人员信息安全部注意事项:严禁密钥监督人员拥有密钥管理和生产数据管
理权限。
职责:通过安全方式,从外部机构(一般为银行)获取密
密钥获取人员银行合作部钥后,转交给密钥监督人员或密钥管理人员。
注意事项:严禁密钥获取人员将密钥告知密钥需求人员。
第4页共6页
四、明文密钥生命周期管理
4.1密钥生成
因业务需求导致需要产生密钥的,其来源包括外部机构(一般为银行)提供和XXX生
成的2种方式:
外部机构提供。密钥获取人员通过安全方式获取密钥,密钥监督人员确认后,将密钥转
交给密钥管理人员进行录入处理,严禁将密钥发给密钥需求部门。
安全方式指外部机构专职人员现场输入、密码信封邮递以及加密邮件传输等方式,严禁
文档评论(0)