全网唯一标准王
书 书 书犐犆犛 35 . 030 犆犆犛犔 80 中华人民共和国密码行业标准 犌犕 / 犜 0107 — 2021 智能 犐犆 卡密钥管理系统基本技术要求 犛犿犪狉狋犐犆犮犪狉犱犽犲狔犿犪狀犪犵犲犿犲狀狋狊狔狊狋犲犿犫犪狊犻犮狋犲犮犺狀犻犮犪犾狉犲狇狌犻狉犲犿犲狀狋狊 2021  10  18 发布 2022  05  01 实施 国家密码管理局 发布目    次 前言 Ⅰ ………………………………………………………………………………………………………… 1   范围 1 ……………………………………………………………………………………………………… 2   规范性引用文件 1 ………………………………………………………………………………………… 3   术语和定义 1 ……………………………………………………………………………………………… 4   符号和缩略语 2 ……………………………………………………………………………………………   4.1   符号 2 …………………………………………………………………………………………………   4.2   缩略语 2 ……………………………………………………………………………………………… 5   应用架构及密钥体系 2 ……………………………………………………………………………………   5.1   应用架构 2 ……………………………………………………………………………………………   5.2   密钥体系 3 …………………………………………………………………………………………… 6   功能要求 6 …………………………………………………………………………………………………   6.1   概述 6 …………………………………………………………………………………………………   6.2   系统管理功能 7 ………………………………………………………………………………………   6.3   对称密钥管理功能 7 …………………………………………………………………………………   6.4   非对称密钥管理功能 7 ………………………………………………………………………………   6.5   审计管理功能 8 ………………………………………………………………………………………   6.6   接口服务功能 8 ……………………………………………………………………………………… 7   密钥安全机制 8 ……………………………………………………………………………………………   7.1   对称密钥安全机制 8 …………………………………………………………………………………   7.2   非对称密钥安全机制 9 ……………………………………………………………………………… 8   系统安全要求 10 ……………………………………………………………………………………………   8.1   建设原则 10 ……………………………………………………………………………………………   8.2   密码应用要求 10 ……………………………………………………………………………………… 附录 A ( 资料性 )   分散因子及分散过程描述 12 …………………………………………………………… 附录 B ( 资料性 )   密钥下发机制 ( 采用密钥母卡及认证卡的方式 ) 13 …………………………………… 参考文献 14 …………………………………………………………………………………………………… 犌犕 / 犜 0107 — 2021前    言    本文件按照 GB / T1.1 — 2020 《 标准化工作导则   第 1 部分 : 标准化文件的结构和起草规则 》 的规定起草 。 请注意本文件的某些内容可能涉及专利 。 本文件的发布机构不承担识别专利的责任 。 本文件由密码行业标准化技术委员会提出并归口 。 本文件起草单位 : 北京江南天安科技有限公司 、 飞天诚信科技股份有限公司 、 中金金融认证中心有限公司 、 北京握奇数据股份有限公司 、 格尔软件股份有限公司 、 北京华大智宝电子系统有限公司 、 成都卫士通信息产业股份有限公司 、 兴唐通信科技有限公司 、 北京信安世纪科技股份有限公司 、 北京数字认证股份有限公司 。 本文件主要起草人 : 朱家雄 、 王冬冬 、 朱鹏飞 、 张利琴 、 刘雅静 、 甄世玉 、 刘淑敏 、 郭晶莹 、 刘丽 、 贺亚 、 郑强 、 陈保儒 、 帅兰兰 、 张旭 、 顾蓉 、 汪宗斌 、 王春涛 。 Ⅰ 犌犕 / 犜 0107 — 2021智能 犐犆 卡密钥管理系统基本技术要求 1   范围 本文件规定了智能 IC 卡密钥管理系统的应用架构及密钥体系 、 功能要求 、 密钥安全机制 、 系统安全 要求等内容 。 本文件适用于指导智能 IC 卡密钥管理系统的设计 、 开发 、 检测和使用 。 2   规范性引用文件 下列文件中的内容通过文中的规范性引用而构成本文件必不可少的条款 。 其中 , 注日期的引用文 件 , 仅该日期对应的版本适用于本文件 ; 不注日期的引用文件 , 其最新版本 ( 包括所有的修改单 ) 适用于 本文件 。 GB / T32905   信息安全技术   SM3 密码杂凑算法 GB / T32907   信息安全技术   SM4 分组密码算法 GB / T32915   信息安全技术   二元序列随机性检测方法 GB / T32918   信息安全技术   SM2 椭圆曲线公钥密码算法 GB / T36322   信息安全技术   密码设备应用接口规范 GB / T39786   信息安全技术   信息系统密码应用基本要求 GM / T0044   SM9 标识密码算法 GM / T0045   金融数据密码机技术规范 GM / T0051   密码设备管理   对称密钥管理技术规范 GM / Z4001   密码术语 3   术语和定义 GM / Z4001 界定的以及下列术语和定义适用于本文件 。 3 . 1 密钥管理系统   犽犲狔犿犪狀犪犵犲犿犲狀狋狊狔狊狋犲犿 管理密钥生成 、 存储 、 导入 、 导出 、 下发 、 备份 、 归档 、 更新 、 销毁等业务的系统 。 3 . 2 智能 犐犆 卡   狊犿犪狉狋犻狀狋犲犵狉犪狋犲犱犮犻狉犮狌犻狋 ( 狊 ) 犮犪狉犱 实现密码运算和密钥管理的含 CPU ( 中央处理器 ) 的智能集成电路卡 。 3 . 3 发卡机构   犻狊狊狌犲狉 开展智能 IC 卡发卡业务的服务机构 。 3 . 4 密钥分散   犽犲狔犱犻狏犲狉狊犻犳狔 对称密钥体制中 , 根密钥根据分散因子产生子密钥的运算过程 。 1 犌犕 / 犜 0107 — 20213 . 5 根密钥   狉狅狅狋犽犲狔 处于层次化对称密钥结构中的顶层 , 用于智能 IC 卡级子密钥及下级机构子密钥的产生或保护 。    注 : 参考 GM / Z4001 中对主密钥的定义 :“ 处于对称密码系统层次化密钥结构中的顶层 , 用于下层密钥的产生或保 护 ”( 定义 2.152 )。 3 . 6 业务密钥   犪狆狆犾犻犮犪狋犻狅狀犽犲狔 密码应用系统中与具体应用相关的密钥 。 [ GM / T0051 — 2016 , 定义 3.4 ] 4   符号和缩略语 4 . 1   符号 下列符号适用于本文件 。 K ENC   加密会话密钥 K DEK   对称密钥或其他可选保密数据会话密钥 K MAC   MAC 会话密钥 4 . 2   缩略语 下列缩略语适用于本文件 。 ATM     自动取款机               ( AutomaticTellerMachine ) IC     集成电路                ( IntegratedCircuit ) KEK     密钥加密密钥              ( KeyEncryptedKey ) MAC     消息鉴别码               ( MessageAuthenticationCode ) PAN     主账号                 ( PrimaryAccountNumber ) PIN     个人识别码               ( PersonalIdentificationNumber ) POS     销售终端                ( PointOfSale ) PSAM    销售点终端安全存取模块         ( PurchaseSecureAccessModule ) SAM     安全存取模块              ( SecureAccessModule ) SK     子密钥                 ( Subkey ) TAC     交易验证码               ( TransactionAuthorizationCrypogram ) TK     传输保护密钥              ( TransportKey ) 5   应用架构及密钥体系 5 . 1   应用架构 智能 IC 卡密钥管理系统是一套针对智能 IC 卡应用所需的密钥生命周期统一管理系统 , 为使用密 钥的智能 IC 卡相关业务系统提供密钥服务功能 。 其功能主要包括 : 对智能 IC 卡受理终端 、 智能 IC 卡 卡管系统 、 智能 IC 卡清结算系统 、 数据准备系统 、 用

.pdf文档 GM-T 0107-2021 智能IC卡密钥管理系统基本技术要求

文档预览
中文文档 17 页 50 下载 1000 浏览 0 评论 309 收藏 3.0分
温馨提示:本文档共17页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
GM-T 0107-2021 智能IC卡密钥管理系统基本技术要求 第 1 页 GM-T 0107-2021 智能IC卡密钥管理系统基本技术要求 第 2 页 GM-T 0107-2021 智能IC卡密钥管理系统基本技术要求 第 3 页
下载文档到电脑,方便使用
本文档由 人生无常 于 2025-08-02 12:59:40上传分享
友情链接
站内资源均来自网友分享或网络收集整理,若无意中侵犯到您的权利,敬请联系我们微信(点击查看客服),我们将及时删除相关资源。