分享
银行业务 密钥管理(零售) 第1部分:一般原则 GBT 27909.1-2011.pdf
下载文档

ID:2488144

大小:3.02MB

页数:18页

格式:PDF

时间:2023-06-25

收藏 分享赚钱
温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,汇文网负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。
网站客服:3074922707
银行业务 密钥管理零售 第1部分:一般原则 GBT 27909.1-2011 密钥 管理 零售 部分 一般 原则 27909.1 2011
ICS35.240.40A11B中华人民共和国国家标准GB/T27909.1-2011银行业务密钥管理(零售)第1部分:一般原则Banking-Key management(retail)-Part 1:Principles(IS011568-1:2005,MOD)2011-12-30发布2012-02-01实施中华人民共和国国家质量监督检验检疫总局中国国家标准化管理委员会发布GB/T27909.1-2011引言GB/T27909描述了在零售金服务环境下的密钥安全管理过程,这些密钥用于保护诸如收单方和受理方之间,收单方和发卡方之间的报文。本部分描述了在零售金融服务领域内适用的密钥管理要求,典型的服务类型有销售点/服务点(POS)借贷记授权和自动柜员机(ATM)交易。密钥管理是为授权通信方提供密钥,且在密钥被销毁之前,使密钥持续处于安全流程控制下的过程。数据的安全性依赖于防止密钥的泄露以及未授权的修改、替换、插入或终止,因而,密钥管理涉及到密钥的生成、存储、分发、使用和销毁各个程序。通过对这些程序的规范化,也为制定审计追踪规范奠定了基础。本部分没有提供区分使用同一密钥的实体的方法。密钥管理过程的最终细则需要由有关的通信方协商决定,并应就个体的身份及其职责达成协议,通信方要对此细则承担相应的职责。GB/T27909本身没有涉及个体职责的分配,这是密钥管理在具体实施中需要考虑的。

此文档下载收益归作者所有

下载文档
你可能关注的文档
收起
展开