T/CBA 211-2021 银行函证服务平台 加密体系
T/CBA 211-2021 Bank Letter Confirmation Service Platform Encryption System
团体标准
中文(简体)
现行
页数:0页
|
格式:PDF
基本信息
标准号
T/CBA 211-2021
标准类型
团体标准
标准状态
现行
发布日期
2021-11-06
实施日期
2021-11-06
发布单位/组织
-
归口单位
中国银行业协会
适用范围
主要技术内容:5密钥建立5.1平台密钥对平台密钥对由银行函证服务平台建立,仅应用于应用系统接入方式,其建立过程如下。a)采用可靠方式产生随机数,确保随机数的生成规律不能为其他方所获知。b)按GB/T 35276—2017中9.1的要求生成平台密钥对。c)平台密钥对中的私钥,存储于采取了安全措施的独立介质中。d)平台密钥对中的公钥,通过电子邮件或其他可达方式发送给到银行函证服务平台的接入方。5.2接入方密钥对所有接入银行函证服务平台的接入方密钥对均按如下要求建立。a)根据实际业务场景,接入方可分为发送方或接收方。b)可使用函证服务平台提供的SDK开发工具包建立密钥对,或自行研发符合GB/T 32918要求的算法。采用自行研发符合GB/T 32918要求算法应用程序的,应确保随机数的生成规律不能为其他方所获知。c)按GB/T 35276—2017中9.1的要求生成接入方密钥对。d)接入方密钥对中的私钥,不准许以明文存储在计算机的硬盘上,宜存储于采取了安全措施的独立介质中。e)在具备条件时,接入方密钥对中的私钥宜分解为两个或更多分离的密钥组件形式,分别存储于采取了安全措施的独立介质中,且采取分别存储和存取访问管理等控制措施。f)接入方密钥对中的公钥,可通过电子邮件或其他可达方式传递到银行函证服务平台及业务相关场景中的非自身接入方。g)接入方可根据自身需求,定期更新接入方密钥对。5.3文件密钥银行函证服务平台中,文件密钥仅由产生或接收文件的接入方生成或使用,不产生文件且不需阅读所传输文件明文的银行函证服务平台本身和其他参与方不需要生成和使用文件密钥。文件密钥建立过程如下。a)可使用函证服务平台提供的SDK开发工具包或加解密工具包建立文件密钥,或自行研发符合GB/T 32907—2016要求的算法。采用自行研发符合GB/T 32907—2016要求算法应用程序的,应确保产生文件密钥的生成规律不能为其他方所获知。b)文件密钥仅在使用时生成,且每个密钥仅使用一次。c)文件密钥在传输时,采用文件接收方密钥公钥加密保护
发布历史
-
2021年11月
文前页预览
当前资源暂不支持预览
研制信息
- 起草单位:
- 中国银行业协会、工银科技股份有限公司、中国工商银行股份有限公司、中国农业银行股份有限公司、兴业银行股份有限公司、三湘银行股份有限公司、沧州银行股份有限公司、河南省农村信用社联合社
- 起草人:
- 潘光伟、刘峰、张亮、艾亚萍、高峰、李宽、李朋乐、仲峻锋、张贺、王恩雷、张俊凯、赵成刚、林松、唐新、阮仪容、吴春晖、徐金玉、严彪、谢经纬、张福胜、丁明皓、胡文华
- 出版信息:
- 页数:- | 字数:- | 开本: -
内容描述
暂无内容
定制服务
推荐标准
- T/CHCIA 009-2022 香薰产品香气评价法 2022-12-28
- T/CHBAS 8-2021 三氟甲磺酸酐的测定方法 2021-09-17
- T/CISA 127-2021 焦化泥炮油 2021-09-08
- T/FSAS 62-2022 沐浴油 2022-09-23
- T/SACE 013-2020 正丙醇轻组分 2020-09-25
- T/CPCIF 0094-2021 氯乙烯聚合用引发剂 过氧化新癸酸异丙基苯酯(CNP) 2021-03-26
- T/SHRH 028-2020 蒸汽眼罩 2020-01-20
- T/NAIA 0157-2022 增碳剂中钛元素的测定 电感耦合等离子体发射光谱法 (ICP-AES) 2022-11-08
- T/QAS 082.11-2023 岩盐及芒硝化学分析 第11部分:氟的测定 分光光度法 2023-04-15
- T/CI 134-2022 抗氧化性能光电化学测定方法 及检测仪器 2022-12-05