標準解讀
《GM/T 0073-2019 手機銀行信息系統(tǒng)密碼應用技術要求》是針對手機銀行信息系統(tǒng)中密碼技術的應用所制定的標準。該標準主要目的是為了確保手機銀行信息系統(tǒng)的安全性,通過規(guī)范密碼技術的應用來保護用戶數(shù)據(jù)的安全性和完整性。
標準涵蓋了多個方面的要求,包括但不限于身份認證、數(shù)據(jù)加密、密鑰管理等關鍵領域。在身份認證部分,明確了使用密碼技術實現(xiàn)用戶身份驗證的具體方法和技術要求,比如采用數(shù)字證書或基于公鑰基礎設施(PKI)的認證方式,以增強認證過程的安全性。對于數(shù)據(jù)加密,則規(guī)定了傳輸過程中以及存儲狀態(tài)下重要信息需進行加密處理,并指定了推薦使用的加密算法及其參數(shù)配置,如AES、RSA等,確保即使數(shù)據(jù)被非法獲取也無法輕易解讀其內容。此外,在密鑰管理方面,詳細描述了密鑰生成、分發(fā)、存儲、更新及銷毀等一系列操作流程的安全要求,強調了對敏感信息(如私鑰)采取適當保護措施的重要性。
此標準還特別關注到了移動環(huán)境下的特殊挑戰(zhàn),比如設備丟失風險較高、網絡環(huán)境復雜多變等因素,并據(jù)此提出了針對性的技術建議。例如,建議實施雙因素或多因素認證機制來提高賬戶安全水平;提倡利用硬件安全模塊(HSM)或其他物理隔離手段來加強密鑰材料的防護等。
如需獲取更多詳盡信息,請直接參考下方經官方授權發(fā)布的權威標準文檔。
....
查看全部
- 現(xiàn)行
- 正在執(zhí)行有效
- 2019-07-12 頒布
- 2019-07-12 實施





文檔簡介
ICS35040
L80.
中華人民共和國密碼行業(yè)標準
GM/T0073—2019
手機銀行信息系統(tǒng)密碼應用技術要求
Cryptographytechnicalrequirementsformobilebanking
informationsystems
2019-07-12發(fā)布2019-07-12實施
國家密碼管理局發(fā)布
中華人民共和國密碼
行業(yè)標準
手機銀行信息系統(tǒng)密碼應用技術要求
GM/T0073—2019
*
中國標準出版社出版發(fā)行
北京市朝陽區(qū)和平里西街甲號
2(100029)
北京市西城區(qū)三里河北街號
16(100045)
網址
:
服務熱線
:400-168-0010
年月第一版
201910
*
書號
:155066·2-34606
版權專有侵權必究
GM/T0073—2019
目次
前言
…………………………Ⅲ
引言
…………………………Ⅳ
范圍
1………………………1
規(guī)范性引用文件
2…………………………1
術語和定義
3………………1
縮略語
4……………………2
手機銀行信息系統(tǒng)模型
5…………………2
密碼應用基本要求和密碼應用功能要求
6………………3
手機銀行信息系統(tǒng)密碼技術安全保護二級要求
7………3
基本技術要求
7.1………………………3
密碼技術安全要求
7.2…………………3
物理和環(huán)境安全
7.2.1………………3
網絡和通信安全
7.2.2………………4
設備和計算安全
7.2.3………………4
應用和數(shù)據(jù)安全
7.2.4………………6
密碼配用策略要求
7.2.5……………6
密鑰安全與管理要求
7.3………………7
總則
7.3.1……………7
密鑰安全
7.3.2………………………7
密鑰管理
7.3.3………………………8
安全管理要求
7.4………………………10
概述
7.4.1……………10
安全管理制度
7.4.2…………………10
人員管理要求
7.4.3…………………10
密碼設備管理
7.4.4…………………10
使用密碼的業(yè)務終端要求
7.4.5……………………11
手機銀行信息系統(tǒng)密碼技術安全保護三級要求
8………11
基本要求
8.1……………11
密碼技術安全要求
8.2…………………11
物理和環(huán)境安全
8.2.1………………11
網絡和通信安全
8.2.2………………12
設備和計算安全
8.2.3………………13
應用和數(shù)據(jù)安全
8.2.4………………14
密碼配用策略要求
8.2.5……………15
密鑰安全與管理要求
8.3………………15
總則
8.3.1……………15
Ⅰ
GM/T0073—2019
密鑰安全
8.3.2………………………15
密鑰管理
8.3.3………………………16
安全管理要求
8.4………………………19
概述
8.4.1……………19
安全管理制度
8.4.2…………………19
人員管理要求
8.4.3…………………19
密碼設備管理
8.4.4…………………20
使用密碼的業(yè)務終端要求
8.4.5……………………20
附錄規(guī)范性附錄安全要求對照表
A()…………………21
參考文獻
……………………22
Ⅱ
GM/T0073—2019
前言
本標準是信息安全等級保護銀行業(yè)金融機構密碼技術應用要求相關系列標準之一與本標準相關
。
的系列標準包括
:
銀行信貸信息系統(tǒng)密碼應用技術要求
———GM/T0075—2019《》
銀行卡信息系統(tǒng)密碼應用技術要求
———GM/T0076—2019《》
銀行核心信息系統(tǒng)密碼應用技術要求
———GM/T0077—2019《》
本標準按照給出的規(guī)則起草
GB/T1.1—2009。
本標準由密碼行業(yè)標準化技術委員會提出并歸口
。
本標準起草單位國家密碼管理局商用密碼檢測中心中金金融認證中心有限公司中國銀行股份
:、、
有限公司中國民生銀行股份有限公司
、。
本標準主要起草人鄧開勇謝宗曉張大健馬瑤瑤介磊郭晶瑩張眾楊辰
:、、、、、、、。
Ⅲ
GM/T0073—2019
引言
本標準與信息系統(tǒng)密碼應用基本要求銀行核心信息系
GM/T0054—2018《》、GM/T0077—2019《
統(tǒng)密碼應用技術要求銀行卡信息系統(tǒng)密碼應用技術要求
》、GM/T0076—2019《》、GM/T0075—2019
銀行信貸信息系統(tǒng)密碼應用技術要求共同構成了信息系統(tǒng)安全等級保護密碼技術要求的相關配套標
《》
準其中信息系統(tǒng)密碼應用基本要求是基礎性標準本標準
。GM/T0054—2018《》,、GM/T0077—
及是在基礎上的進一步細化和擴展
2019、GM/T0076—2019GM/T0075—2019GM/T0054—2018。
本標準在信息系統(tǒng)密碼應用基本要求信息安全技術
GM/T0054—2018《》、GB/T22239—2008《
信息系統(tǒng)安全等級保護基本要求金融行業(yè)信息系統(tǒng)信息安全等級保護實施指引
》、JR/T007—2012《》
等技術類標準的基礎上根據(jù)現(xiàn)有技術的發(fā)展水平提出和規(guī)定了不同安全保護等級的手機銀行系統(tǒng)保
,,
護要求包括安全技術要求和安全管理要求本標準適用于指導不同安全保護等級的銀行業(yè)金融機構手
,,
機銀行系統(tǒng)中密碼技術的安全建設安全使用與監(jiān)督管理
、。
銀行業(yè)金融機構應依據(jù)信息安全等級保護有關技術標準與國家行業(yè)主管部門要求對手機銀行系
、,
統(tǒng)開展包括系統(tǒng)定級在內的信息安全等級保護工作目前手機銀行系統(tǒng)安全級別為二級三級暫不存
。、,
在安全級別為一級四級和五級的系統(tǒng)故本標準暫不對一級信息系統(tǒng)四級信息系統(tǒng)和五級信息系統(tǒng)
、,、
提出具體的密碼技術要求
。
手機銀行信息系統(tǒng)應依據(jù)信息安全技術信息系統(tǒng)安全等級保護定級指
GB/T22240—2008《
南以及國家主管部門有關要求進行定級等級確定后依據(jù)本標準選擇相應級別的密碼技術保護
》,,。,
措施
。
在本標準文本的各類安全要求中可表示可以允許宜表示推薦建議應表示應該
,“”、;“”、;“”。
Ⅳ
GM/T0073—2019
手機銀行信息系統(tǒng)密碼應用技術要求
1范圍
本標準在等標準基礎上結合手機銀行信息系統(tǒng)的特點及該
GM/T0054—2018、JR/T007—2012,
類信息系統(tǒng)等級保護安全建設工作中密碼技術的應用需要從密碼安全技術要求密鑰安全與管理要
,、
求安全管理要求等三方面對不同安全保護等級的手機銀行信息系統(tǒng)中密碼應用提出具體的要求
、,。
本標準適用于指導規(guī)范和評估手機銀行信息系統(tǒng)中的商用密碼應用
、。
2規(guī)范性引用文件
下列文件對于本文件的應用是必不可少的凡是注日期的引用文件僅注日期的版本適用于本文
。,
件凡是不注日期的引用文件其最新版本包括所有的修改單適用于本文件
。,()。
銀行業(yè)務安全加密設備零售第部分金融交易中設備安全符合性
GB/T20547.2—2006()2:
檢測清單
個人識別碼的管理與安全第部分和系統(tǒng)中聯(lián)機處理
GB/T21078.1—
溫馨提示
- 1. 本站所提供的標準文本僅供個人學習、研究之用,未經授權,嚴禁復制、發(fā)行、匯編、翻譯或網絡傳播等,侵權必究。
- 2. 本站所提供的標準均為PDF格式電子版文本(可閱讀打?。驍?shù)字商品的特殊性,一經售出,不提供退換貨服務。
- 3. 標準文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁,非文檔質量問題。
最新文檔
- 安全生產檢查表及緊急處理方案
- 2025年脫硝催化劑項目申請報告
- 精神文化產品推廣承諾書7篇范文
- 2025湖南湘西自治州事業(yè)單位(醫(yī)衛(wèi)類)引進高層次急需緊缺人才考試考前自測高頻考點模擬試題及答案詳解一套
- 企業(yè)內訓課程設計框架技能提升培訓版
- 員工培訓計劃制定模板全面版
- 讀紅樓夢人物賞析作文6篇
- 2025湖北恩施州立強學校選聘副校長、教師8人模擬試卷及1套參考答案詳解
- 讀魯濱遜漂流記后的勇敢探索讀后感(8篇)
- 經營權轉讓合同-經營權轉讓合同模板5篇
- 新版醫(yī)療器械管理制度零售單體藥店
- 小學教師專業(yè)發(fā)展 教學大綱
- 學校裝飾裝修工程施工方案
- 煙草證 申請書
- 屋面光伏工程施工組織設計
- 山體公園施工方案
- DL-T 5876-2024 水工瀝青混凝土應用酸性骨料技術規(guī)范
- 膽囊癌完整版本
- 【MOOC】數(shù)據(jù)庫原理及應用-電子科技大學 中國大學慕課MOOC答案
- 節(jié)約集約建設用地標準 DG-TJ08-2422-2023
- 老年人體重管理策略研究
評論
0/150
提交評論