T/CBA 211-2021 银行函证服务平台 加密体系
T/CBA 211-2021 Bank Letter Confirmation Service Platform Encryption System
团体标准
中文(简体)
现行
页数:0页
|
格式:PDF
基本信息
标准号
T/CBA 211-2021
标准类型
团体标准
标准状态
现行
发布日期
2021-11-06
实施日期
2021-11-06
发布单位/组织
-
归口单位
中国银行业协会
适用范围
主要技术内容:5密钥建立5.1平台密钥对平台密钥对由银行函证服务平台建立,仅应用于应用系统接入方式,其建立过程如下。a)采用可靠方式产生随机数,确保随机数的生成规律不能为其他方所获知。b)按GB/T 35276—2017中9.1的要求生成平台密钥对。c)平台密钥对中的私钥,存储于采取了安全措施的独立介质中。d)平台密钥对中的公钥,通过电子邮件或其他可达方式发送给到银行函证服务平台的接入方。5.2接入方密钥对所有接入银行函证服务平台的接入方密钥对均按如下要求建立。a)根据实际业务场景,接入方可分为发送方或接收方。b)可使用函证服务平台提供的SDK开发工具包建立密钥对,或自行研发符合GB/T 32918要求的算法。采用自行研发符合GB/T 32918要求算法应用程序的,应确保随机数的生成规律不能为其他方所获知。c)按GB/T 35276—2017中9.1的要求生成接入方密钥对。d)接入方密钥对中的私钥,不准许以明文存储在计算机的硬盘上,宜存储于采取了安全措施的独立介质中。e)在具备条件时,接入方密钥对中的私钥宜分解为两个或更多分离的密钥组件形式,分别存储于采取了安全措施的独立介质中,且采取分别存储和存取访问管理等控制措施。f)接入方密钥对中的公钥,可通过电子邮件或其他可达方式传递到银行函证服务平台及业务相关场景中的非自身接入方。g)接入方可根据自身需求,定期更新接入方密钥对。5.3文件密钥银行函证服务平台中,文件密钥仅由产生或接收文件的接入方生成或使用,不产生文件且不需阅读所传输文件明文的银行函证服务平台本身和其他参与方不需要生成和使用文件密钥。文件密钥建立过程如下。a)可使用函证服务平台提供的SDK开发工具包或加解密工具包建立文件密钥,或自行研发符合GB/T 32907—2016要求的算法。采用自行研发符合GB/T 32907—2016要求算法应用程序的,应确保产生文件密钥的生成规律不能为其他方所获知。b)文件密钥仅在使用时生成,且每个密钥仅使用一次。c)文件密钥在传输时,采用文件接收方密钥公钥加密保护
发布历史
-
2021年11月
文前页预览
当前资源暂不支持预览
研制信息
- 起草单位:
- 中国银行业协会、工银科技股份有限公司、中国工商银行股份有限公司、中国农业银行股份有限公司、兴业银行股份有限公司、三湘银行股份有限公司、沧州银行股份有限公司、河南省农村信用社联合社
- 起草人:
- 潘光伟、刘峰、张亮、艾亚萍、高峰、李宽、李朋乐、仲峻锋、张贺、王恩雷、张俊凯、赵成刚、林松、唐新、阮仪容、吴春晖、徐金玉、严彪、谢经纬、张福胜、丁明皓、胡文华
- 出版信息:
- 页数:- | 字数:- | 开本: -
内容描述
暂无内容
定制服务
推荐标准
- T/CGSS 033-2023 老年阻塞性睡眠呼吸暂停患者无创正压通气应用规范 2023-08-30
- T/CAGR 002-2022 居家养老照护风险防控规范 2022-05-05
- T/HENANPA 003-2022 住院电子药历构建规范 2022-08-05
- T/GDWJ 008-2022 大型医用设备运营绩效评价规范 2022-06-27
- T/CACM 010-2017 中医药单用/联合抗生素治疗常见感染性疾病临床实践指南 盆腔炎性疾病 2016-06-07
- T/GDATCM 0006-2021 中药材采收指导原则 2021-12-24
- T/GDSBME 007-2023 医用近红外光学定位系统 2023-11-01
- T/CACM 1119-2018 中医治未病实践指南 六字诀养生功干预慢性阻塞性肺疾病 2018-09-17
- T/CACM 1203-2019 中医肿瘤科临床诊疗指南 急性髓系白血病 2019-01-30
- T/CAMDI 002-2016 输液输血器具用 TOTM增塑聚氯乙烯(PVC)专用料 2016-12-22