標(biāo)準(zhǔn)解讀

GB/T 20544-2006 是一項由中國發(fā)布的國家標(biāo)準(zhǔn),全稱為《銀行業(yè)務(wù)報文加密程序(批發(fā))一般原則》。該標(biāo)準(zhǔn)主要針對銀行業(yè)在進(jìn)行大規(guī)?;蚺拷灰讜r,業(yè)務(wù)報文的安全傳輸和數(shù)據(jù)加密處理制定了規(guī)范性要求和指導(dǎo)原則。以下是該標(biāo)準(zhǔn)內(nèi)容的幾個關(guān)鍵點:

  1. 適用范圍:本標(biāo)準(zhǔn)適用于銀行業(yè)金融機(jī)構(gòu)在批發(fā)業(yè)務(wù)中,即涉及大額交易或金融機(jī)構(gòu)間交易時,對業(yè)務(wù)信息進(jìn)行加密處理的過程,旨在確保信息的機(jī)密性、完整性和抗抵賴性。

  2. 加密技術(shù)要求:標(biāo)準(zhǔn)規(guī)定了加密算法的選擇應(yīng)基于安全性、效率及國際認(rèn)可度,鼓勵使用經(jīng)過國家密碼管理機(jī)構(gòu)批準(zhǔn)的加密算法和技術(shù),以保障加密過程的可靠性和合規(guī)性。

  3. 密鑰管理:強調(diào)了密鑰在整個生命周期中的安全管理,包括生成、分發(fā)、存儲、更新和銷毀等環(huán)節(jié),要求建立嚴(yán)格的密鑰管理制度,確保密鑰的安全不被泄露。

  4. 安全協(xié)議:推薦使用符合國際安全標(biāo)準(zhǔn)的通信協(xié)議,如TLS/SSL,用于保護(hù)報文在傳輸過程中的安全,防止數(shù)據(jù)被截取或篡改。

  5. 報文格式與認(rèn)證:規(guī)定了加密報文的格式應(yīng)遵循既定的標(biāo)準(zhǔn)或協(xié)議,確保接收方能夠正確解密和驗證報文來源,通常需要結(jié)合數(shù)字簽名技術(shù)實現(xiàn)消息的完整性和來源認(rèn)證。

  6. 系統(tǒng)兼容性與互操作性:鼓勵銀行系統(tǒng)的加密模塊設(shè)計應(yīng)考慮與其他銀行及金融系統(tǒng)的兼容性,支持跨行交易的無縫對接,同時保持高度的安全性。

  7. 審計與監(jiān)控:要求建立完善的日志記錄和審計機(jī)制,對加密活動進(jìn)行監(jiān)控,以便于追蹤異常行為,及時發(fā)現(xiàn)并應(yīng)對安全威脅。

  8. 合規(guī)性與持續(xù)改進(jìn):強調(diào)銀行應(yīng)定期審查其加密程序的合規(guī)性,并根據(jù)技術(shù)進(jìn)步和安全威脅的變化,不斷調(diào)整和優(yōu)化加密策略和實施細(xì)節(jié)。


如需獲取更多詳盡信息,請直接參考下方經(jīng)官方授權(quán)發(fā)布的權(quán)威標(biāo)準(zhǔn)文檔。

....

查看全部

  • 廢止
  • 已被廢除、停止使用,并不再更新
  • 2006-09-18 頒布
  • 2007-03-01 實施
?正版授權(quán)
GB/T 20544-2006銀行業(yè)務(wù)報文加密程序(批發(fā))一般原則_第1頁
GB/T 20544-2006銀行業(yè)務(wù)報文加密程序(批發(fā))一般原則_第2頁
GB/T 20544-2006銀行業(yè)務(wù)報文加密程序(批發(fā))一般原則_第3頁
GB/T 20544-2006銀行業(yè)務(wù)報文加密程序(批發(fā))一般原則_第4頁
GB/T 20544-2006銀行業(yè)務(wù)報文加密程序(批發(fā))一般原則_第5頁
免費預(yù)覽已結(jié)束,剩余15頁可下載查看

下載本文檔

免費下載試讀頁

文檔簡介

ICS35.240.40A11中華人民共和國國家標(biāo)準(zhǔn)GB/T20544—2006銀行業(yè)務(wù)報文加密程序(批發(fā))一般原則Banking-Proceduresformessageencipherment(wholesale)-Generalprinciples(ISO10126-1:1991.MOD)2006-09-18發(fā)布2007-03-01實施中華人民共和國國家質(zhì)量監(jiān)督檢驗檢疫總局愛布中國國家標(biāo)準(zhǔn)化管理委員會

GB/T20544—2006三次前言引言1范圍2規(guī)范性引用文件34應(yīng)用整體報文和待加密元素的加密和解密66)已加密數(shù)據(jù)的透明傳輸·.78附錄A(資料性附錄)過濾示例…附錄B(資料性附錄)過濾——選定過濾器的膨脹系數(shù)附錄C(資料性附錄)待加密元素的加密和解密示例13C.1待加密元素的獨立加密與解密C.2侍加密元素和密文串之間的加密與解密13(.3待加密元素和密文子串之間的加密與解密

GB/T20544-2006本標(biāo)準(zhǔn)修改采用國際標(biāo)準(zhǔn)ISO10126-1.1991《銀行業(yè)務(wù)報文加密程序(批發(fā))第1部分:一般原則》英文版)。考慮到我國國情,在采用ISO10126-1時做了以下修改:)標(biāo)準(zhǔn)名稱中刪除“第1部分",刪除規(guī)范性引用文件*ISO10126-2:1991”,因為ISO10126-2描述的算法不符合我國密碼管理部門的有關(guān)規(guī)定,不宜采為國家標(biāo)準(zhǔn),所以第1部分就構(gòu)成本標(biāo)準(zhǔn)的全部刪除引言中"適用于本部分的特定算法在第2部分中有所描述"。刪除6,7中"10126-2描述的密碼分組鏈)".因為該算法不符合我國密碼管理部門的有關(guān)規(guī)定。刪除"ISO10126-1附錄A密碼算法的核準(zhǔn)程序",在第8章中說明應(yīng)遵循我國密碼管理部門的有關(guān)規(guī)定。為便于使用,對于ISO10126-1還做了下列編輯性修改:。)對規(guī)范性引用文件中所引用的國際標(biāo)準(zhǔn).有相應(yīng)國家標(biāo)準(zhǔn)的改為引用國家標(biāo)準(zhǔn)。b)刪除ISO前言。本標(biāo)準(zhǔn)的附錄A、附錄B、附錄C為資料性附錄本標(biāo)準(zhǔn)由中國人民銀行提出。本標(biāo)準(zhǔn)由全國金融標(biāo)準(zhǔn)化技術(shù)委員會歸口管理。本標(biāo)準(zhǔn)負(fù)責(zé)起草單位:中國金融電子化公司。本標(biāo)準(zhǔn)參加起草單位:中國人民銀行、中國工商銀行、中國農(nóng)業(yè)銀行、招商銀行、中國銀聯(lián)股份有限公司、華北計算技術(shù)研究所、啟明星辰有限公司、北京工商大學(xué)本標(biāo)準(zhǔn)主要起草人:譚國安、楊站、陸書春、李曙光、王林立、周亦鵬、林中、張啟瑞、史永恒、趙宏鑫、李紅新、徐偉、張艷、董永樂、熊少軍、張德棟。本標(biāo)準(zhǔn)為首次制定

GB/T20544一2006引本標(biāo)準(zhǔn)以提供保密性為目的,規(guī)定了整個(或部分)金融批發(fā)報文應(yīng)用層加密和解密的方法本標(biāo)準(zhǔn)提供的安全等級取決于以下兩點:與加密算法有關(guān)的安全性和算法在本標(biāo)準(zhǔn)程序中的具體實現(xiàn);a)b)安全的密鑰管理系統(tǒng)的運行。鑰管理的相應(yīng)國際標(biāo)準(zhǔn)在ISO8732中有所描述。

GB/T20544-2006銀行業(yè)務(wù)報文加密程序(批發(fā))一般原則范圍本標(biāo)準(zhǔn)所定義的程序旨在通過加密的方法保護(hù)在任何通信體系結(jié)構(gòu)中交換的金融報文(整個報文或者待加密元素)。這些體系結(jié)構(gòu)包括存儲、轉(zhuǎn)發(fā)和電報環(huán)境,以及任意數(shù)目的節(jié)點和公共或私有網(wǎng)絡(luò)因為加密的文本會妨礙現(xiàn)有批發(fā)金融網(wǎng)絡(luò)的通信進(jìn)程,所以本標(biāo)準(zhǔn)制定了允許加密報文通過多個網(wǎng)絡(luò)傳輸.而不會被誤解為通信協(xié)議信息一如STX(文本開始)EOT(文本結(jié)束)一的方法金融報文數(shù)據(jù)的機(jī)密性,不管是結(jié)構(gòu)化的還是非結(jié)構(gòu)化的數(shù)據(jù);都受本標(biāo)準(zhǔn)的保護(hù)。文中描述的技術(shù)并未提供完整性保護(hù)(比如,針對修改、替代和重放的保護(hù))。ISO8730和ISO8731中討論了數(shù)據(jù)完整性的保護(hù)。報文格式同樣也超過了本標(biāo)準(zhǔn)的討論范圍。2規(guī)范性引用文件下列文件中的條款通過本標(biāo)準(zhǔn)的引用而成為本標(biāo)準(zhǔn)的條款。凡是注日期的引用文件,其隨后所有的修改單(不包括勒誤的內(nèi)容)或修訂版均不適用于本標(biāo)準(zhǔn),然而.鼓勵根據(jù)本標(biāo)準(zhǔn)達(dá)成協(xié)議的各方研究是否可使用這些文件的最新版本。凡是不注日期的引用文件,其最新版本適用于本標(biāo)準(zhǔn)。GB/T1988—1998信息技術(shù)信息交換用七位編碼字符集(eqvISO/IEC646:1991)ISO8730:1990銀行業(yè)務(wù)報文鑒別(批發(fā))要求ISO8731-1:1987銀行業(yè)務(wù)核準(zhǔn)的報文鑒別算法第1部分:DEA協(xié)議ISO8731-2:1987銀行業(yè)務(wù)核準(zhǔn)的報文鑒別算法第2部分:報文鑒別算法1SO8732:1988銀行業(yè)務(wù)密鑰管理(批發(fā))術(shù)語和定義下列術(shù)語和定義適用于本標(biāo)準(zhǔn)字符編碼baudot一種五位字符的信息編碼方案(不包括可選的起始位和結(jié)束位):CCITT字母編號2.3.2塊block特定長

溫馨提示

  • 1. 本站所提供的標(biāo)準(zhǔn)文本僅供個人學(xué)習(xí)、研究之用,未經(jīng)授權(quán),嚴(yán)禁復(fù)制、發(fā)行、匯編、翻譯或網(wǎng)絡(luò)傳播等,侵權(quán)必究。
  • 2. 本站所提供的標(biāo)準(zhǔn)均為PDF格式電子版文本(可閱讀打?。?,因數(shù)字商品的特殊性,一經(jīng)售出,不提供退換貨服務(wù)。
  • 3. 標(biāo)準(zhǔn)文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁,非文檔質(zhì)量問題。

評論

0/150

提交評論