GB/T 16790.7-2006

摘要:GB/T 16790.7-2006标准2006年09月18日发布2007年03月01日实施,本部分规定了使用集成电路卡的金融交易系统的密钥管理要求。它对集成电路卡环境中在卡生命周期内和交易处理过程中所用密钥的安全管理的程序和过程作出了定义。本部分描述了对称与非对称密钥管理方案,并规定了最低密钥管理要求。密钥管理是这样一种过程,在这过程中,密钥被用在授权的通信各方之间,这些密钥在被销毁之前一直受安全程序保护。被加密的数据的安全取决于对密钥的泄露以及未经授权的密钥的更改、替换、插入或删除的防范。因此,密钥管理与密钥生成、存储、分发、使用及销毁程序有关。同样,通过对这些程序的规范,可以制定审计跟踪的条例。本部分适用于联机和脱机交易处理环境中的IC卡和SAM之间,以及联机(端对端)环境下的IC卡和SAM或主机安全模块之间。国家标准《金融交易卡 使用集成电路卡的金融交易系统的安全体系 第7部分:密钥管理》由TC180(全国金融标准化技术委员会)归口上报及执行,主管部门为中国人民银行。

分类:信息技术、办公机械

更新:2025-01-14最后编辑

GB/T 16790.7-2006 金融交易卡 使用集成电路卡的金融交易系统的安全体系 第7部分:密钥管理

名称:GB/T 16790.7-2006 金融交易卡 使用集成电路卡的金融交易系统的安全体系 第7部分:密钥管理

本文来自AI建筑网整理分享,转载链接:https://www.aijianzhu.com/page/13524.html