ImageVerifierCode 换一换
格式:PDF , 页数:38 ,大小:5.55MB ,
资源ID:2542849      下载积分:11 积分
快捷下载
登录下载
邮箱/手机:
温馨提示:
快捷下载时,用户名和密码都是您填写的邮箱或者手机号,方便查询和重复下载(系统自动生成)。 如填写123,账号就是123,密码也是123。
特别说明:
请自助下载,系统不会自动发送文件的哦; 如果您已付费,想二次下载,请登录后访问:我的下载记录
支付方式: 支付宝扫码支付 微信扫码支付   
验证码:   换一换

加入VIP,免费下载
 

温馨提示:由于个人手机设置不同,如果发现不能下载,请复制以下地址【https://www.wnwk.com/docdown/2542849.html】到电脑端继续下载(重复下载不扣费)。

已注册用户请登录:
账号:
密码:
验证码:   换一换
  忘记密码?
三方登录: QQ登录  

下载须知

1: 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。
2: 试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓。
3: 文件的所有权益归上传用户所有。
4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
5. 本站仅提供交流平台,并不能对任何下载内容负责。
6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

版权提示 | 免责声明

本文(金融数据密码机技术规范 GMT 0045-2016.pdf)为本站会员(sc****y)主动上传,蜗牛文库仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知蜗牛文库(发送邮件至admin@wnwk.com或直接QQ联系客服),我们立即给予删除!

金融数据密码机技术规范 GMT 0045-2016.pdf

1、GM/T0045-2016金融数据密码机技术规范1范围本标准定义了金融数据密码机的相关术语,规定了金融数据密码机功能要求、接口要求、硬件要求、业务要求、安全性要求和检测要求等内容。本标准适用于金融数据密码机的研制、使用,也适用于指导金融数据密码机的检测。2规范性引用文件下列文件对于本文件的应用是必不可少的,凡是注日期的引用文件,仅注日期的版本适用于本文件,凡是不注日期的引用文件,其最新版本(包括所有的修改单)适用于本文件。GB/T4943信息技术设备(包括电气事务设备)的安全GB/T98132000微型计算机通用规范GB/T17964信息技术安全技术分组密码算法的工作模式GM/T0002SM4

2、分组密码算法GM/T0003SM2椭圆曲线公密码算法GM/T0004SM3密码杂凑算法GM/T0005随机性检测规范GM/T0006密码应用标识规范GM/T0009SM2密码算法使用规范GM/T0028密码模块安全技术要求JR/T0025中国金融集成电路(IC)卡规范3术语和定义下列术语和定义适用于本文件。3.1金融数据密码机financial cryptographic server在金融领域内,用于确保金融数据安全,并符合金融磁条卡、IC卡业务特点的,主要实现PIN加密、PIN转加密、MAC产生和校验、数据加解密、签名验证以及密钥管理等密码服务功能的密码设备,也称为主机加密机(HSM)。3

3、.2对称密码算法symmetric cryptographic algorithm加密和解密在算法和密钥上相同或可相互推导的密码算法。3.3非对称密码算法asymmetric cryptographic algorithm使用两种相关变换和非对称密钥对的密码算法,一种是由公开密钥定义的公开变换,另一种是由私有密钥定义的私有变换。两种变换具有以下特性:给定公开密钥,得出私有密钥在计算上是不可行的。1GM/T0045-20163.4杂凑算法hash algorithm一种将任意长度的消息压缩到某一固定长度的消息摘要的算法。3.5加密encrypt:encryption通过加密算法对明文进行变换产生

4、密文的过程。3.6解密decrypt;decryption与加密过程相逆的过程,通过解密算法将密文转换成明文。3.7物理安全环境physically secure environment:PSE设计的具有访问控制机制或其他安全机制的环境,防止密钥泄露或存储的其他秘密数据泄露等。3.8物理防护physical protection;PP用物理手段保护硬件密码设备及其密钥或敏感信息。3.9主密钥master key;MK处于层次化密钥结构中的最顶层,用于其下层密钥的保护。3.10次主密钥secondary master key;SMK处于层次化密钥结构中的第二层,主要用于其下层密钥的产生或保护。3

5、.11密钥分离key separation;KS保证每种密码操作只采用指定的密钥类型,例如,MAC密钥只能用于产生消息认证码。3.12数据密钥data key;DK保护PIN和计算MAC的密钥,包括MAC密钥(MAK)和PIN密钥(PIK),也称为工作密钥。3.13密钥校验值key check value;KCV通过不可逆转算法计算的结果值,用于密钥完整性检验。校验值是通常在密钥下采用不可逆转算法计算一个任意串的结果。3.14个人识别码personal identification number;PIN在金融业务中,授权请求消息中认证特卡人的一种数字身份标识码,在交易时PN只包含十进制数字,在登录时,可支持数字、大小写字母、标点符号。3.15密钥装载key loading;KL手工或电子手段将密钥传递到金融数据密码机中的过程。3.16手工密钥分发manual key distribution:MKD一种用密码信封等非电子手段进行密钥分发的方式。2

copyright@ 2008-2023 wnwk.com网站版权所有

经营许可证编号:浙ICP备2024059924号-2