標(biāo)準(zhǔn)解讀
《GM/T 0075-2019 銀行信貸信息系統(tǒng)密碼應(yīng)用技術(shù)要求》是中國國家密碼管理局發(fā)布的一項國家標(biāo)準(zhǔn),旨在指導(dǎo)銀行信貸信息系統(tǒng)中密碼技術(shù)的應(yīng)用與實施。該標(biāo)準(zhǔn)主要涵蓋了幾個關(guān)鍵方面:
首先,在總體框架上,明確了銀行信貸信息系統(tǒng)在設(shè)計、建設(shè)、運維過程中需遵循的基本原則和安全目標(biāo)。這些原則包括但不限于保密性、完整性、可用性和不可否認(rèn)性,確保信息在整個生命周期內(nèi)的安全。
其次,對于密碼算法的選擇與使用,標(biāo)準(zhǔn)推薦采用國家認(rèn)可的商用密碼算法,并對不同場景下應(yīng)使用的具體算法類型進(jìn)行了詳細(xì)規(guī)定。比如,在數(shù)據(jù)加密時建議使用SM4算法;而在數(shù)字簽名及驗證過程中,則推薦SM2橢圓曲線公鑰密碼算法等。
接著,在密鑰管理部分,《GM/T 0075-2019》提出了完整的密鑰生命周期管理流程,包括密鑰生成、分發(fā)、存儲、更新直至最終銷毀等一系列操作的具體要求。特別強(qiáng)調(diào)了密鑰的安全保護(hù)措施以及密鑰材料泄露后的應(yīng)急處理機(jī)制。
此外,標(biāo)準(zhǔn)還針對身份認(rèn)證、訪問控制等方面提出了具體的技術(shù)實現(xiàn)方案。例如,在用戶登錄階段通過結(jié)合靜態(tài)口令與動態(tài)令牌的方式增強(qiáng)認(rèn)證強(qiáng)度;利用基于角色的訪問控制模型來精細(xì)化管理權(quán)限分配等。
如需獲取更多詳盡信息,請直接參考下方經(jīng)官方授權(quán)發(fā)布的權(quán)威標(biāo)準(zhǔn)文檔。
....
查看全部
- 現(xiàn)行
- 正在執(zhí)行有效
- 2019-07-12 頒布
- 2019-07-12 實施





文檔簡介
ICS35040
L80.
中華人民共和國密碼行業(yè)標(biāo)準(zhǔn)
GM/T0075—2019
銀行信貸信息系統(tǒng)密碼應(yīng)用技術(shù)要求
Cryptographytechnicalrequirementsforcreditbankinginformationsystems
2019-07-12發(fā)布2019-07-12實施
國家密碼管理局發(fā)布
GM/T0075—2019
目次
前言
…………………………Ⅲ
引言
…………………………Ⅳ
范圍
1………………………1
規(guī)范性引用文件
2…………………………1
術(shù)語和定義
3………………1
縮略語
4……………………3
銀行信貸信息系統(tǒng)模型
5…………………3
密碼應(yīng)用基本要求和密碼應(yīng)用功能要求
6………………3
銀行信貸信息系統(tǒng)密碼技術(shù)安全保護(hù)二級要求
7………3
基本要求
7.1……………3
密碼技術(shù)安全要求
7.2…………………4
物理和環(huán)境安全
7.2.1…………………4
網(wǎng)絡(luò)和通信安全
7.2.2…………………4
設(shè)備和計算安全
7.2.3…………………5
應(yīng)用和數(shù)據(jù)安全
7.2.4…………………6
密碼配用策略要求
7.2.5………………7
密鑰安全與管理要求
7.3………………7
總則
7.3.1………………7
密鑰安全
7.3.2…………………………7
密鑰管理
7.3.3…………………………8
安全管理要求
7.4………………………10
概述
7.4.1………………10
安全管理制度
7.4.2……………………10
人員管理要求
7.4.3……………………11
密碼設(shè)備管理
7.4.4……………………11
使用密碼的業(yè)務(wù)終端要求
7.4.5………………………11
銀行信貸信息系統(tǒng)密碼技術(shù)安全保護(hù)三級要求
8………12
基本要求
8.1……………12
密碼技術(shù)安全要求
8.2…………………12
物理和環(huán)境安全
8.2.1…………………12
網(wǎng)絡(luò)和通信安全
8.2.2…………………12
設(shè)備和計算安全
8.2.3…………………14
應(yīng)用和數(shù)據(jù)安全
8.2.4…………………15
密碼配用策略要求
8.2.5………………16
密鑰安全與管理要求
8.3………………17
總則
8.3.1………………17
Ⅰ
GM/T0075—2019
密鑰安全
8.3.2…………………………17
密鑰管理
8.3.3…………………………18
安全管理要求
8.4………………………20
概述
8.4.1………………20
安全管理制度
8.4.2……………………21
人員管理要求
8.4.3……………………21
密碼設(shè)備的安全管理
8.4.4……………21
附錄規(guī)范性附錄安全要求對照表
A()…………………23
參考文獻(xiàn)
……………………25
Ⅱ
GM/T0075—2019
前言
本標(biāo)準(zhǔn)是信息安全等級保護(hù)銀行業(yè)金融機(jī)構(gòu)密碼技術(shù)應(yīng)用要求相關(guān)系列標(biāo)準(zhǔn)之一與本標(biāo)準(zhǔn)相關(guān)
。
的系列標(biāo)準(zhǔn)包括
:
手機(jī)銀行信息系統(tǒng)密碼應(yīng)用技術(shù)要求
———GM/T0073—2019《》
銀行卡信息系統(tǒng)密碼應(yīng)用技術(shù)要求
———GM/T0076—2019《》
銀行核心信息系統(tǒng)密碼應(yīng)用技術(shù)要求
———GM/T0077—2019《》
本標(biāo)準(zhǔn)按照給出的規(guī)則起草
GB/T1.1—2009。
本標(biāo)準(zhǔn)由密碼行業(yè)標(biāo)準(zhǔn)化技術(shù)委員會提出并歸口
。
本標(biāo)準(zhǔn)起草單位國家密碼管理局商用密碼檢測中心中金金融認(rèn)證中心有限公司中國銀行股份
:、、
有限公司中國民生銀行股份有限公司
、。
本標(biāo)準(zhǔn)主要起草人鄧開勇謝宗曉張大健馬瑤瑤介磊郭晶瑩張眾楊辰
:、、、、、、、。
Ⅲ
GM/T0075—2019
引言
本標(biāo)準(zhǔn)與信息系統(tǒng)密碼應(yīng)用基本要求手機(jī)銀行信息系
GM/T0054—2018《》、GM/T0073—2019《
統(tǒng)密碼應(yīng)用技術(shù)要求銀行核心信息系統(tǒng)密碼應(yīng)用技術(shù)要求
》、GM/T0077—2019《》、GM/T0076—2019
銀行卡信息系統(tǒng)密碼應(yīng)用技術(shù)要求共同構(gòu)成了信息系統(tǒng)安全等級保護(hù)密碼技術(shù)要求的相關(guān)配套標(biāo)
《》
準(zhǔn)其中信息系統(tǒng)密碼應(yīng)用基本要求是基礎(chǔ)性標(biāo)準(zhǔn)本標(biāo)準(zhǔn)
。GM/T0054—2018《》,、GM/T0073—2019、
及是在基礎(chǔ)上的進(jìn)一步細(xì)化和擴(kuò)展
GM/T0077—2019GM/T0076—2019GM/T0054—2018。
本標(biāo)準(zhǔn)在信息系統(tǒng)密碼應(yīng)用基本要求信息安全技術(shù)
GM/T0054—2018《》、GB/T22239—2008《
信息系統(tǒng)安全等級保護(hù)基本要求金融行業(yè)信息系統(tǒng)信息安全等級保護(hù)實施指引
》、JR/T007—2012《》
等技術(shù)類標(biāo)準(zhǔn)的基礎(chǔ)上根據(jù)現(xiàn)有技術(shù)的發(fā)展水平提出和規(guī)定了不同安全保護(hù)等級的信貸系統(tǒng)保護(hù)要
,,
求包括安全技術(shù)要求和安全管理要求本標(biāo)準(zhǔn)適用于指導(dǎo)不同安全保護(hù)等級的銀行業(yè)金融機(jī)構(gòu)信貸系
,,
統(tǒng)中密碼技術(shù)的安全建設(shè)安全使用與監(jiān)督管理
、。
銀行業(yè)金融機(jī)構(gòu)應(yīng)依據(jù)信息安全等級保護(hù)有關(guān)技術(shù)標(biāo)準(zhǔn)與國家行業(yè)主管部門要求對信貸系統(tǒng)開
、,
展包括系統(tǒng)定級在內(nèi)的信息安全等級保護(hù)工作目前銀行業(yè)信貸系統(tǒng)安全等級為二級三級暫不存在
。、,
安全級別為一級四級和五級系統(tǒng)故本標(biāo)準(zhǔn)暫不對第一級信息系統(tǒng)四級信息系統(tǒng)和五級信息系統(tǒng)提
、,、
出具體的密碼技術(shù)要求
。
銀行信貸信息系統(tǒng)應(yīng)依據(jù)信息安全技術(shù)信息系統(tǒng)安全等級保護(hù)定級指
GB/T22240—2008《
南以及國家主管部門有關(guān)要求進(jìn)行定級等級確定后依據(jù)本標(biāo)準(zhǔn)選擇相應(yīng)級別的密碼技術(shù)保護(hù)
》,,。,
措施
。
在本標(biāo)準(zhǔn)文本的各類安全要求中可表示可以允許宜表示推薦建議應(yīng)表示應(yīng)該
,“”、;“”、;“”。
Ⅳ
GM/T0075—2019
銀行信貸信息系統(tǒng)密碼應(yīng)用技術(shù)要求
1范圍
本標(biāo)準(zhǔn)在等標(biāo)準(zhǔn)基礎(chǔ)上結(jié)合銀行信貸系統(tǒng)的特點及該類信
GM/T0054—2018、JR/T007—2012,
息系統(tǒng)等級保護(hù)安全建設(shè)工作中密碼技術(shù)的應(yīng)用需要從密碼安全技術(shù)要求密鑰安全與管理要求安
,、、
全管理要求三方面對不同安全保護(hù)等級的信貸信息系統(tǒng)中密碼應(yīng)用提出具體的要求
,。
本標(biāo)準(zhǔn)適用于指導(dǎo)規(guī)范和評估信貸信息系統(tǒng)中的商用密碼應(yīng)用
、。
2規(guī)范性引用文件
下列文件對于本文件的應(yīng)用是必不可少的凡是注日期的引用文件僅注日期的版本適用于本文
。,
件凡是不注日期的引用文件其最新版本包括所有的修改單適用于本文件
。,()。
銀行業(yè)務(wù)安全加密設(shè)備零售第部分金融交易中設(shè)備安全符合性
GB/T20547.2—2006()2:
檢測清單
銀行業(yè)務(wù)個人識別碼的管理與安全第部分和系統(tǒng)中聯(lián)
GB/T21078.1—20071:ATMPOS
機(jī)處理的基本原則和
溫馨提示
- 1. 本站所提供的標(biāo)準(zhǔn)文本僅供個人學(xué)習(xí)、研究之用,未經(jīng)授權(quán),嚴(yán)禁復(fù)制、發(fā)行、匯編、翻譯或網(wǎng)絡(luò)傳播等,侵權(quán)必究。
- 2. 本站所提供的標(biāo)準(zhǔn)均為PDF格式電子版文本(可閱讀打?。驍?shù)字商品的特殊性,一經(jīng)售出,不提供退換貨服務(wù)。
- 3. 標(biāo)準(zhǔn)文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁,非文檔質(zhì)量問題。
最新文檔
- 祖國的園子課件
- 2025年德州平原縣縣屬國有企業(yè)公開招聘工作人員模擬試卷完整答案詳解
- 祖國我終于回來的課件
- 2025年扶余市博物館公開選調(diào)解說員(4人)考前自測高頻考點模擬試題及答案詳解(易錯題)
- 2025北京市通州區(qū)漷縣鎮(zhèn)覓子店社區(qū)衛(wèi)生服務(wù)中心招聘非在編護(hù)理人員2人模擬試卷及答案詳解(全優(yōu))
- 2025年中國門冬胰島素行業(yè)投資前景分析、未來發(fā)展趨勢研究報告(智研咨詢發(fā)布)
- 2025年安徽省儲備糧管理有限公司第一批次招聘1人模擬試卷有答案詳解
- 高考模擬訓(xùn)練考試題及答案
- 化學(xué)檢修班長筆試題及答案
- 滑板教練專業(yè)知識培訓(xùn)課程課件
- 2025年肺功能證考試題及答案
- 2026中國海洋石油集團(tuán)有限公司秋季校園招聘備考考試題庫附答案解析
- 2025年及未來5年中國羊奶粉行業(yè)市場調(diào)研分析及投資戰(zhàn)略咨詢報告
- 學(xué)校物業(yè)委托管理服務(wù)合同7篇
- 2025-2026學(xué)年人教版二年級上冊數(shù)學(xué)第三單元測試卷(含答案)(三套)
- 《守望成長法治護(hù)航》法制教育主題班會
- 橈骨骨折課件教學(xué)
- 2025年特種作業(yè)類冶金煤氣作業(yè)理論知識-理論知識參考題庫含答案解析(5卷)
- 2025-2030中國節(jié)能玻璃材料市場發(fā)展動態(tài)及競爭格局研究報告
- 數(shù)據(jù)標(biāo)注課件
- 2024年學(xué)校意識形態(tài)工作總結(jié)樣本(5篇)
評論
0/150
提交評論