本规范适用于规范发卡机构金融IC卡密钥管理系统的设计、建设、检测、运行及管理,适用于指导发卡机构密钥管理系统的检测评估。
本规范在编写过程中主要依据《JR/T 0025-2010中国金融集成电路(IC)卡规范》的要求,对发卡机构密钥管理系统的技术规范进行了具体规定,可作为发卡机构建设密钥管理系统的指导。
本规范在编写过程中广泛征求了部分商业银行的意见。
本规范由中国人民银行组织制定和修订。
1范围
2规范性引用文件
3术语和定义
4符号和缩略语
5设计
5.1功能描述
5.2系统设计
6密码算法、密码设备与接口
6.1密码算法
6.2密码设备
6.3密码服务接口
7协议
7.1发卡机构证书的申请和验证
7.2认证中心公钥证书的验证
7.3 IC卡证书与密钥的申请
7.4 IC卡静态数据签名、证书和密钥的签发
8密钥管理系统建设
9运行管理要求
10检测
10.1检测要求
10.2系统初始化
10.3发卡机构密钥管理
10.4认证中心公钥证书管理
10.5发卡机构证书管理
10.6 IC卡密钥申请接受
10.7 IC卡静态数据签名、证书和对称密钥生成
10.8并发能力处理
10.9日志处理功能
10.10管理员配置功能
10.11人员及运行管理
10.12系统安全性检测
附录A (资料性附录)密码设备接口函数定义及说明
附录B (资料性附录)发卡机构密钥管理系统与认证中心之间的消息格式
附录C (资料性附录)IC卡密钥与证书申请数据格式
附录D (资料性附录)密钥管理系统与数据准备系统之间的消息格式
展开全文
- 中国人民银行关于《修改〈中国人民银行关于进一步加强征信信息安全管理的通知〉有关公告(征求意见稿)》公开征求意见的通知
- 中国人民银行:2022年中国反洗钱报告
- 中国人民银行关于《中国人民银行关于修改部分规章的决定(征求意见稿)》公开征求意见的通知
- 中国人民银行行政处罚裁量基准暂行规定(征求意见稿)
- 中国人民银行 国家市场监督管理总局令〔2024〕第3号(受益所有人信息管理办法)
- 中国人民银行:非银行支付机构监督管理条例实施细则(征求意见稿)
- 中国人民银行 商务部 国家外汇管理局:关于进一步优化商业领域支付服务 提升支付便利性的通知
- 中国人民银行等:关于进一步优化重点文旅场所支付服务 提升支付便利性的通知
- 中国人民银行关于印发《征信投诉办理规程》的通知(银发〔2024〕37号)
- 中国人民银行:金融业开源软件应用 术语(JR/T 0289-2024)
- 中国人民银行:基于数字证书的移动终端金融安全身份认证规范(JR/T 0285-2024)
- 中国人民银行:银行业软件测试环境管理规范(JR/T 0281-2024)
- 中国人民银行:金融业开源软件应用 评估规范(JR/T 0291-2024)
- 中国人民银行:金融业开源软件应用 管理指南(JR/T 0290-2024)
- 中国人民银行:个人征信电子授权安全技术指南(JR/T 0299-2024)
- 中国人民银行年报2022
- 中国人民银行:中国金融稳定报告2023
- 中国人民银行:金融数字化能力成熟度指引(JR/T 0271-2023)
- 中国人民银行:机器人流程自动化技术金融应用指南(JR/T 0298-2023)
- 中国人民银行:人工智能算法金融应用信息披露指南(JR/T 0287-2023)