標準解讀
GB/T 21080-2007 是一項由中國發(fā)布的國家標準,全稱為《銀行業(yè)務和相關(guān)金融服務 基于對稱算法的簽名鑒別》。該標準主要規(guī)定了在銀行業(yè)及其相關(guān)金融服務領(lǐng)域中,使用對稱算法進行數(shù)據(jù)簽名驗證的具體要求、方法和技術(shù)規(guī)范,以確保交易的安全性、完整性和不可抵賴性。
標準核心內(nèi)容概述:
-
適用范圍:明確了本標準適用于銀行及類似金融服務機構(gòu)在進行電子交易、信息交換等業(yè)務時,采用對稱加密算法實現(xiàn)的數(shù)據(jù)簽名鑒別處理過程。
-
術(shù)語定義:詳細界定了與對稱算法簽名鑒別相關(guān)的專業(yè)術(shù)語,如對稱密鑰、消息認證碼(MAC)、密鑰分發(fā)等,為理解標準內(nèi)容提供基礎。
-
對稱算法選擇:規(guī)定了用于簽名鑒別的對稱加密算法應滿足的安全強度要求,常見的算法如DES、3DES或AES等,并強調(diào)了算法的選擇需考慮其在安全性和效率之間的平衡。
-
密鑰管理:闡述了密鑰的生成、存儲、更新、分發(fā)和銷毀的管理要求,確保密鑰在整個生命周期中的安全性,防止未經(jīng)授權(quán)的訪問或泄露。
-
簽名生成與驗證:詳細描述了如何利用選定的對稱算法生成消息認證碼(MAC),作為數(shù)據(jù)的簽名,并規(guī)定了接收方如何利用相應的密鑰驗證簽名的有效性,確保數(shù)據(jù)未被篡改。
-
安全措施:提出了實施對稱算法簽名鑒別時應采取的一系列安全控制措施,包括但不限于訪問控制、審計追蹤、加密傳輸?shù)龋栽鰪娤到y(tǒng)的整體安全性。
-
異常處理:針對簽名驗證失敗、密鑰丟失或泄露等情況,標準提供了應對策略和恢復流程,確保業(yè)務連續(xù)性和風險可控。
-
合規(guī)性與互操作性:強調(diào)了實施該標準應符合國家相關(guān)法律法規(guī)要求,并提倡實現(xiàn)不同系統(tǒng)間的互操作性,促進金融行業(yè)內(nèi)部的信息安全標準化。
如需獲取更多詳盡信息,請直接參考下方經(jīng)官方授權(quán)發(fā)布的權(quán)威標準文檔。
....
查看全部
- 廢止
- 已被廢除、停止使用,并不再更新
- 2007-09-05 頒布
- 2007-12-01 實施





文檔簡介
犐犆犛03.060
犃11
中華人民共和國國家標準
犌犅/犜21080—2007/犐犛犗11131:1992
銀行業(yè)務和相關(guān)金融服務
基于對稱算法的簽名鑒別
犅犪狀犽犻狀犵犪狀犱狉犲犾犪狋犲犱犳犻狀犪狀犮犻犪犾狊犲狉狏犻犮犲狊—
犛犻犵狀狅狀犪狌狋犺犲狀狋犻犮犪狋犻狅狀犫犪狊犲犱狅狀狊狔犿犿犲狋狉犻犮犪犾犵狅狉犻狋犺犿
(ISO11131:1992,Bankingandrelatedfinancialservices—
Signonauthentication,IDT)
20070905發(fā)布20071201實施
中華人民共和國國家質(zhì)量監(jiān)督檢驗檢疫總局
發(fā)布
中國國家標準化管理委員會
書
犌犅/犜21080—2007/犐犛犗11131:1992
目次
前言!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!Ⅰ
引言!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!Ⅱ
1范圍!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!1
2規(guī)范性引用文件!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!1
3術(shù)語、定義和縮略語!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!1
4簽名鑒別!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!3
5保護!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!6
6互操作性的協(xié)議規(guī)范!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!6
附錄A(資料性附錄)本標準的局限性!!!!!!!!!!!!!!!!!!!!!!!!!13
A.1本標準提供的保護范圍!!!!!!!!!!!!!!!!!!!!!!!!!!!!!13
A.2對用戶的警告!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!13
附錄B(資料性附錄)本標準技術(shù)指標的局限性!!!!!!!!!!!!!!!!!!!!!14
書
犌犅/犜21080—2007/犐犛犗11131:1992
前言
本標準等同采用ISO11131:1992《銀行業(yè)務和相關(guān)金融服務簽名鑒別》(英文版)。
為便于使用,本標準做了下列編輯性修改:
a)刪除ISO前言;
b)“本國際標準”一詞改為“本標準”;
c)根據(jù)目前計算機行業(yè)實際發(fā)展情況,增加了資料性附錄B。
附錄A和附錄B均為資料性附錄。
本標準由中國人民銀行提出。
本標準由全國金融標準化技術(shù)委員會歸口。
本標準負責起草單位:中國金融電子化公司。
本標準參加起草單位:中國人民銀行、中國銀行、中國建設銀行、中國光大銀行、中國銀聯(lián)股份有限
公司、北京啟明星辰公司。
本標準主要起草人:譚國安、楊、陸書春、李曙光、劉運、杜寧、劉志軍、張艷、張德棟、戴宏、張曉東、
馬云、李紅建、王威、王沁、孫衛(wèi)東、李春歡。
本標準為首次制定。
Ⅰ
犌犅/犜21080—2007/犐犛犗11131:1992
引言
金融機構(gòu)正在逐漸通過使用電子通訊技術(shù)來為其客戶提供更及時無誤的服務,以滿足個人客戶的
需求。該技術(shù)不斷加強客戶直接訪問(或登錄)金融機構(gòu)里計算機應用程序的能力。具體例子包括資金
轉(zhuǎn)移和現(xiàn)金管理服務。
從歷史上看,金融業(yè)普遍采用用戶(用戶識別名)個人標識符與秘密口令結(jié)合使用作為提供用戶直
接訪問服務供應商系統(tǒng)的標準方法。
然而,該口令系統(tǒng)的有效性存在著局限性。鑒別用戶的口令能用多種方法破解,例如,它能被猜測
出,被竊聽或公開地顯示出來。假冒和重放也是兩種可能的威脅:
———假冒是通過顯示盜取的口令對實體進行模仿,假冒通常伴有其他攻擊,例如數(shù)據(jù)篡改;
———重放是對近期已記錄的有效交換的再次展現(xiàn),用來產(chǎn)生非授權(quán)效果。
雙方共享通用密鑰的安全簽名鑒別程序需要實現(xiàn)大量的條件,包括以下內(nèi)容:
a)保持鑒別系統(tǒng)中結(jié)點的硬件和軟件的完整;
b)保持請求者和授權(quán)人之間鑒別信息的完整,如:用戶標識符的分配(用戶名)、口令的選擇、口
令的變更、中斷訪問的方法、對失敗的簽名嘗試的審計;
c)保持成功登錄后整個會話期內(nèi)鑒別的連續(xù)性;
d)保持對失敗登錄嘗試的審計能力;
e)確保抵抗破解和誤用的密鑰管理系統(tǒng)的完整性;
f)確保已傳輸?shù)蔫b別信息的保密性;
g)通過對鑒別信息的驗證提供檢測重放的方法。
Ⅱ
犌犅/犜21080—2007/犐犛犗11131:1992
銀行業(yè)務和相關(guān)金融服務
基于對稱算法的簽名鑒別
1范圍
本標準實現(xiàn)了引言中的條件f)和條件g)。它規(guī)定了請求訪問實體和授權(quán)允許訪問實體之間的三
種簽名鑒別方式:
a)通過諸如口令的個人鑒別信息(PAI)對用戶進行鑒別;
b)通過用戶唯一密鑰對用戶進行鑒別;
c)通過節(jié)點唯一密鑰對節(jié)點進行鑒別。
本標準使用對稱(密鑰)算法,在對稱算法中請求方和授權(quán)方使用相同密鑰。
第6章給出了一個滿足本標準要求的協(xié)議實例,可在實例中獲得互操作性。附錄A描述了本標準
存在的一些局限性。附錄B描述了本標準技術(shù)指標的一些局限性。
2規(guī)范性引用文件
下列文件中的條款通過本標準的引用而成為本標準的條款。凡是注日期的引用文件,其隨后所有
的修改單(不包括勘誤的內(nèi)容)或修訂版均不適用于本標準,然而,鼓勵根據(jù)本標準達
溫馨提示
- 1. 本站所提供的標準文本僅供個人學習、研究之用,未經(jīng)授權(quán),嚴禁復制、發(fā)行、匯編、翻譯或網(wǎng)絡傳播等,侵權(quán)必究。
- 2. 本站所提供的標準均為PDF格式電子版文本(可閱讀打?。?,因數(shù)字商品的特殊性,一經(jīng)售出,不提供退換貨服務。
- 3. 標準文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁,非文檔質(zhì)量問題。
最新文檔
- 2025湖南省血吸蟲病防治所(湖南省第三人民醫(yī)院)高層次人才公開招聘12人模擬試卷完整參考答案詳解
- 2025年報刊出版項目提案報告
- 2025湖南張家界市醫(yī)療保障局聘用公益性崗位人員考前自測高頻考點模擬試題及完整答案詳解
- 數(shù)據(jù)守秘與合規(guī)承諾書范本7篇范文
- 2025湖北武漢設計工程學院博士人才招聘考前自測高頻考點模擬試題附答案詳解(模擬題)
- 人工智能技術(shù)應用領(lǐng)域合規(guī)經(jīng)營保證承諾書(9篇)
- 介紹我的新朋友寫人作文7篇
- 2025江蘇省規(guī)劃設計院校招模擬試卷及答案詳解(必刷)
- 2025廣西百色靖西市人民醫(yī)院招聘導診分診員1人考前自測高頻考點模擬試題及答案詳解(名師系列)
- 2025年泉州德化陽山鐵礦有限責任公司招聘勞務派遣人員考前自測高頻考點模擬試題完整參考答案詳解
- 2025年銀行從業(yè)資格考試公共基礎真題及答案
- 2025年輔警考試真題及答案
- 2025-2026學年統(tǒng)編版五年級上冊語文第二單元過關(guān)試卷附答案(三套)
- 2025年上海公務員錄用考試《行測》真題及答案解析(記憶版)
- 2025年農(nóng)村土地租賃協(xié)議(合同樣本)
- 鐵路禮儀培訓課件
- 海上安全培訓課課件
- 神經(jīng)外科重癥管理臨床指南
- 鐵路客運防寒過冬課件
- 2025年三力測試題試題及答案
- 小學豎笛社團活動計劃及活動總結(jié)
評論
0/150
提交評論