T/CBA 211-2021 银行函证服务平台 加密体系
T/CBA 211-2021 Bank Letter Confirmation Service Platform Encryption System
团体标准
中文(简体)
现行
页数:0页
|
格式:PDF
基本信息
标准号
T/CBA 211-2021
标准类型
团体标准
标准状态
现行
发布日期
2021-11-06
实施日期
2021-11-06
发布单位/组织
-
归口单位
中国银行业协会
适用范围
主要技术内容:5密钥建立5.1平台密钥对平台密钥对由银行函证服务平台建立,仅应用于应用系统接入方式,其建立过程如下。a)采用可靠方式产生随机数,确保随机数的生成规律不能为其他方所获知。b)按GB/T 35276—2017中9.1的要求生成平台密钥对。c)平台密钥对中的私钥,存储于采取了安全措施的独立介质中。d)平台密钥对中的公钥,通过电子邮件或其他可达方式发送给到银行函证服务平台的接入方。5.2接入方密钥对所有接入银行函证服务平台的接入方密钥对均按如下要求建立。a)根据实际业务场景,接入方可分为发送方或接收方。b)可使用函证服务平台提供的SDK开发工具包建立密钥对,或自行研发符合GB/T 32918要求的算法。采用自行研发符合GB/T 32918要求算法应用程序的,应确保随机数的生成规律不能为其他方所获知。c)按GB/T 35276—2017中9.1的要求生成接入方密钥对。d)接入方密钥对中的私钥,不准许以明文存储在计算机的硬盘上,宜存储于采取了安全措施的独立介质中。e)在具备条件时,接入方密钥对中的私钥宜分解为两个或更多分离的密钥组件形式,分别存储于采取了安全措施的独立介质中,且采取分别存储和存取访问管理等控制措施。f)接入方密钥对中的公钥,可通过电子邮件或其他可达方式传递到银行函证服务平台及业务相关场景中的非自身接入方。g)接入方可根据自身需求,定期更新接入方密钥对。5.3文件密钥银行函证服务平台中,文件密钥仅由产生或接收文件的接入方生成或使用,不产生文件且不需阅读所传输文件明文的银行函证服务平台本身和其他参与方不需要生成和使用文件密钥。文件密钥建立过程如下。a)可使用函证服务平台提供的SDK开发工具包或加解密工具包建立文件密钥,或自行研发符合GB/T 32907—2016要求的算法。采用自行研发符合GB/T 32907—2016要求算法应用程序的,应确保产生文件密钥的生成规律不能为其他方所获知。b)文件密钥仅在使用时生成,且每个密钥仅使用一次。c)文件密钥在传输时,采用文件接收方密钥公钥加密保护
发布历史
-
2021年11月
文前页预览
当前资源暂不支持预览
研制信息
- 起草单位:
- 中国银行业协会、工银科技股份有限公司、中国工商银行股份有限公司、中国农业银行股份有限公司、兴业银行股份有限公司、三湘银行股份有限公司、沧州银行股份有限公司、河南省农村信用社联合社
- 起草人:
- 潘光伟、刘峰、张亮、艾亚萍、高峰、李宽、李朋乐、仲峻锋、张贺、王恩雷、张俊凯、赵成刚、林松、唐新、阮仪容、吴春晖、徐金玉、严彪、谢经纬、张福胜、丁明皓、胡文华
- 出版信息:
- 页数:- | 字数:- | 开本: -
内容描述
暂无内容
定制服务
推荐标准
- YD/T 6287-2024 移动通信终端内部供电安全设计导则 2024-12-10
- YD/T 6289-2024 面向家庭场景支持云游戏的智能终端技术要求和测试方法 2024-12-10
- YD/T 6282-2024 移动互联网环境下的移动健康系统性能评估框架 2024-12-10
- YD/T 6280-2024 基于蜂窝网络的民用无人驾驶航空器系统业务平台接口技术要求 2024-12-10
- YD/T 6281-2024 移动互联网环境下的金融信息服务业务术语 2024-12-10
- YD/T 6283-2024 虚拟现实一体机总体技术要求 2024-12-10
- YD/T 6285-2024 医疗健康大数据平台 数据安全能力成熟度评估要求和方法 2024-12-10
- YD/T 6288-2024 车载超宽带和全频带语音通信设备传输性能要求和测试方法 2024-12-10
- YD/T 1482-2024 电信设备电磁环境的分类 2024-12-10
- YD/T 6284-2024 智能化医疗器械网络安全能力技术要求 2024-12-10