標(biāo)準(zhǔn)解讀
GB/T 20544-2006 是一項(xiàng)由中國發(fā)布的國家標(biāo)準(zhǔn),全稱為《銀行業(yè)務(wù)報(bào)文加密程序(批發(fā))一般原則》。該標(biāo)準(zhǔn)主要針對(duì)銀行業(yè)在進(jìn)行大規(guī)模或批量交易時(shí),業(yè)務(wù)報(bào)文的安全傳輸和數(shù)據(jù)加密處理制定了規(guī)范性要求和指導(dǎo)原則。以下是該標(biāo)準(zhǔn)內(nèi)容的幾個(gè)關(guān)鍵點(diǎn):
-
適用范圍:本標(biāo)準(zhǔn)適用于銀行業(yè)金融機(jī)構(gòu)在批發(fā)業(yè)務(wù)中,即涉及大額交易或金融機(jī)構(gòu)間交易時(shí),對(duì)業(yè)務(wù)信息進(jìn)行加密處理的過程,旨在確保信息的機(jī)密性、完整性和抗抵賴性。
-
加密技術(shù)要求:標(biāo)準(zhǔn)規(guī)定了加密算法的選擇應(yīng)基于安全性、效率及國際認(rèn)可度,鼓勵(lì)使用經(jīng)過國家密碼管理機(jī)構(gòu)批準(zhǔn)的加密算法和技術(shù),以保障加密過程的可靠性和合規(guī)性。
-
密鑰管理:強(qiáng)調(diào)了密鑰在整個(gè)生命周期中的安全管理,包括生成、分發(fā)、存儲(chǔ)、更新和銷毀等環(huán)節(jié),要求建立嚴(yán)格的密鑰管理制度,確保密鑰的安全不被泄露。
-
安全協(xié)議:推薦使用符合國際安全標(biāo)準(zhǔn)的通信協(xié)議,如TLS/SSL,用于保護(hù)報(bào)文在傳輸過程中的安全,防止數(shù)據(jù)被截取或篡改。
-
報(bào)文格式與認(rèn)證:規(guī)定了加密報(bào)文的格式應(yīng)遵循既定的標(biāo)準(zhǔn)或協(xié)議,確保接收方能夠正確解密和驗(yàn)證報(bào)文來源,通常需要結(jié)合數(shù)字簽名技術(shù)實(shí)現(xiàn)消息的完整性和來源認(rèn)證。
-
系統(tǒng)兼容性與互操作性:鼓勵(lì)銀行系統(tǒng)的加密模塊設(shè)計(jì)應(yīng)考慮與其他銀行及金融系統(tǒng)的兼容性,支持跨行交易的無縫對(duì)接,同時(shí)保持高度的安全性。
-
審計(jì)與監(jiān)控:要求建立完善的日志記錄和審計(jì)機(jī)制,對(duì)加密活動(dòng)進(jìn)行監(jiān)控,以便于追蹤異常行為,及時(shí)發(fā)現(xiàn)并應(yīng)對(duì)安全威脅。
-
合規(guī)性與持續(xù)改進(jìn):強(qiáng)調(diào)銀行應(yīng)定期審查其加密程序的合規(guī)性,并根據(jù)技術(shù)進(jìn)步和安全威脅的變化,不斷調(diào)整和優(yōu)化加密策略和實(shí)施細(xì)節(jié)。
如需獲取更多詳盡信息,請(qǐng)直接參考下方經(jīng)官方授權(quán)發(fā)布的權(quán)威標(biāo)準(zhǔn)文檔。
....
查看全部
- 廢止
- 已被廢除、停止使用,并不再更新
- 2006-09-18 頒布
- 2007-03-01 實(shí)施
下載本文檔
GB/T 20544-2006銀行業(yè)務(wù)報(bào)文加密程序(批發(fā))一般原則-免費(fèi)下載試讀頁文檔簡介
ICS35.240.40A11中華人民共和國國家標(biāo)準(zhǔn)GB/T20544—2006銀行業(yè)務(wù)報(bào)文加密程序(批發(fā))一般原則Banking-Proceduresformessageencipherment(wholesale)-Generalprinciples(ISO10126-1:1991.MOD)2006-09-18發(fā)布2007-03-01實(shí)施中華人民共和國國家質(zhì)量監(jiān)督檢驗(yàn)檢疫總局愛布中國國家標(biāo)準(zhǔn)化管理委員會(huì)
GB/T20544—2006三次前言引言1范圍2規(guī)范性引用文件34應(yīng)用整體報(bào)文和待加密元素的加密和解密66)已加密數(shù)據(jù)的透明傳輸·.78附錄A(資料性附錄)過濾示例…附錄B(資料性附錄)過濾——選定過濾器的膨脹系數(shù)附錄C(資料性附錄)待加密元素的加密和解密示例13C.1待加密元素的獨(dú)立加密與解密C.2侍加密元素和密文串之間的加密與解密13(.3待加密元素和密文子串之間的加密與解密
GB/T20544-2006本標(biāo)準(zhǔn)修改采用國際標(biāo)準(zhǔn)ISO10126-1.1991《銀行業(yè)務(wù)報(bào)文加密程序(批發(fā))第1部分:一般原則》英文版)。考慮到我國國情,在采用ISO10126-1時(shí)做了以下修改:)標(biāo)準(zhǔn)名稱中刪除“第1部分",刪除規(guī)范性引用文件*ISO10126-2:1991”,因?yàn)镮SO10126-2描述的算法不符合我國密碼管理部門的有關(guān)規(guī)定,不宜采為國家標(biāo)準(zhǔn),所以第1部分就構(gòu)成本標(biāo)準(zhǔn)的全部刪除引言中"適用于本部分的特定算法在第2部分中有所描述"。刪除6,7中"10126-2描述的密碼分組鏈)".因?yàn)樵撍惴ú环衔覈艽a管理部門的有關(guān)規(guī)定。刪除"ISO10126-1附錄A密碼算法的核準(zhǔn)程序",在第8章中說明應(yīng)遵循我國密碼管理部門的有關(guān)規(guī)定。為便于使用,對(duì)于ISO10126-1還做了下列編輯性修改:。)對(duì)規(guī)范性引用文件中所引用的國際標(biāo)準(zhǔn).有相應(yīng)國家標(biāo)準(zhǔn)的改為引用國家標(biāo)準(zhǔn)。b)刪除ISO前言。本標(biāo)準(zhǔn)的附錄A、附錄B、附錄C為資料性附錄本標(biāo)準(zhǔn)由中國人民銀行提出。本標(biāo)準(zhǔn)由全國金融標(biāo)準(zhǔn)化技術(shù)委員會(huì)歸口管理。本標(biāo)準(zhǔn)負(fù)責(zé)起草單位:中國金融電子化公司。本標(biāo)準(zhǔn)參加起草單位:中國人民銀行、中國工商銀行、中國農(nóng)業(yè)銀行、招商銀行、中國銀聯(lián)股份有限公司、華北計(jì)算技術(shù)研究所、啟明星辰有限公司、北京工商大學(xué)本標(biāo)準(zhǔn)主要起草人:譚國安、楊站、陸書春、李曙光、王林立、周亦鵬、林中、張啟瑞、史永恒、趙宏鑫、李紅新、徐偉、張艷、董永樂、熊少軍、張德棟。本標(biāo)準(zhǔn)為首次制定
GB/T20544一2006引本標(biāo)準(zhǔn)以提供保密性為目的,規(guī)定了整個(gè)(或部分)金融批發(fā)報(bào)文應(yīng)用層加密和解密的方法本標(biāo)準(zhǔn)提供的安全等級(jí)取決于以下兩點(diǎn):與加密算法有關(guān)的安全性和算法在本標(biāo)準(zhǔn)程序中的具體實(shí)現(xiàn);a)b)安全的密鑰管理系統(tǒng)的運(yùn)行。鑰管理的相應(yīng)國際標(biāo)準(zhǔn)在ISO8732中有所描述。
GB/T20544-2006銀行業(yè)務(wù)報(bào)文加密程序(批發(fā))一般原則范圍本標(biāo)準(zhǔn)所定義的程序旨在通過加密的方法保護(hù)在任何通信體系結(jié)構(gòu)中交換的金融報(bào)文(整個(gè)報(bào)文或者待加密元素)。這些體系結(jié)構(gòu)包括存儲(chǔ)、轉(zhuǎn)發(fā)和電報(bào)環(huán)境,以及任意數(shù)目的節(jié)點(diǎn)和公共或私有網(wǎng)絡(luò)因?yàn)榧用艿奈谋緯?huì)妨礙現(xiàn)有批發(fā)金融網(wǎng)絡(luò)的通信進(jìn)程,所以本標(biāo)準(zhǔn)制定了允許加密報(bào)文通過多個(gè)網(wǎng)絡(luò)傳輸.而不會(huì)被誤解為通信協(xié)議信息一如STX(文本開始)EOT(文本結(jié)束)一的方法金融報(bào)文數(shù)據(jù)的機(jī)密性,不管是結(jié)構(gòu)化的還是非結(jié)構(gòu)化的數(shù)據(jù);都受本標(biāo)準(zhǔn)的保護(hù)。文中描述的技術(shù)并未提供完整性保護(hù)(比如,針對(duì)修改、替代和重放的保護(hù))。ISO8730和ISO8731中討論了數(shù)據(jù)完整性的保護(hù)。報(bào)文格式同樣也超過了本標(biāo)準(zhǔn)的討論范圍。2規(guī)范性引用文件下列文件中的條款通過本標(biāo)準(zhǔn)的引用而成為本標(biāo)準(zhǔn)的條款。凡是注日期的引用文件,其隨后所有的修改單(不包括勒誤的內(nèi)容)或修訂版均不適用于本標(biāo)準(zhǔn),然而.鼓勵(lì)根據(jù)本標(biāo)準(zhǔn)達(dá)成協(xié)議的各方研究是否可使用這些文件的最新版本。凡是不注日期的引用文件,其最新版本適用于本標(biāo)準(zhǔn)。GB/T1988—1998信息技術(shù)信息交換用七位編碼字符集(eqvISO/IEC646:1991)ISO8730:1990銀行業(yè)務(wù)報(bào)文鑒別(批發(fā))要求ISO8731-1:1987銀行業(yè)務(wù)核準(zhǔn)的報(bào)文鑒別算法第1部分:DEA協(xié)議ISO8731-2:1987銀行業(yè)務(wù)核準(zhǔn)的報(bào)文鑒別算法第2部分:報(bào)文鑒別算法1SO8732:1988銀行業(yè)務(wù)密鑰管理(批發(fā))術(shù)語和定義下列術(shù)語和定義適用于本標(biāo)準(zhǔn)字符編碼baudot一種五位字符的信息編碼方案(不包括可選的起始位和結(jié)束位):CCITT字母編號(hào)2.3.2塊block特定長
溫馨提示
- 1. 本站所提供的標(biāo)準(zhǔn)文本僅供個(gè)人學(xué)習(xí)、研究之用,未經(jīng)授權(quán),嚴(yán)禁復(fù)制、發(fā)行、匯編、翻譯或網(wǎng)絡(luò)傳播等,侵權(quán)必究。
- 2. 本站所提供的標(biāo)準(zhǔn)均為PDF格式電子版文本(可閱讀打?。驍?shù)字商品的特殊性,一經(jīng)售出,不提供退換貨服務(wù)。
- 3. 標(biāo)準(zhǔn)文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁,非文檔質(zhì)量問題。
最新文檔
- 水資源管理政策與法規(guī)
- 區(qū)塊鏈技術(shù)應(yīng)用授權(quán)委托書樣本
- 煙囪自動(dòng)滅火系統(tǒng)安裝合同
- 環(huán)保國際合作機(jī)構(gòu)財(cái)務(wù)管理辦法
- 文化主題客棧租賃合同
- 核能發(fā)電用電安全檢查細(xì)則
- 鋼結(jié)構(gòu)節(jié)能施工合同
- 城市景觀雕塑維修臨建合同
- 2024年橋梁工程設(shè)計(jì)施工總承包合同
- 2024年物聯(lián)網(wǎng)平臺(tái)搭建與應(yīng)用合同
- 2022-2023學(xué)年廣東省深圳市鹽田區(qū)六年級(jí)上學(xué)期期末英語試卷
- 影視制作技能薪酬激勵(lì)
- 24秋國家開放大學(xué)《勞動(dòng)關(guān)系與社會(huì)保障實(shí)務(wù)》形考任務(wù)1-4參考答案
- 2024國有企業(yè)與私營企業(yè)之間的混合所有制改革合作協(xié)議
- 部編版歷史初二上學(xué)期期末試題與參考答案(2024-2025學(xué)年)
- 國際貿(mào)易實(shí)務(wù)(雙語)學(xué)習(xí)通超星期末考試答案章節(jié)答案2024年
- 種豬場(chǎng)重點(diǎn)動(dòng)物疫病綜合控制與凈化總體方案
- 2024年HOP重大事故預(yù)防-人與組織安全績效手冊(cè)
- 四川省成都市成外2025屆數(shù)學(xué)高二上期末學(xué)業(yè)質(zhì)量監(jiān)測(cè)模擬試題含解析
- 統(tǒng)編版小學(xué)語文五年級(jí)上冊(cè)必背古詩詞及日積月累(含譯文)
- 總包對(duì)分包單位管理?xiàng)l例及獎(jiǎng)懲措施方案
評(píng)論
0/150
提交評(píng)論