本部分描述了在零售金融服务环境中,当使用对称密码机制时对称和非对称密钥的保护技术,也描述了与对称密钥相关的生命周期管理。本部分描述的技术符合GB/T27909.1中描述的原则。
本部分描述的技术适用于任何对称密钥管理操作。
本部分所使用的符号见附录A。
本部分描述的技术中所涉及到的算法应符合国家密码管理部门的有关规定。
前言 Ⅲ
引言 Ⅳ
1 范围 1
2 规范性引用文件 1
3 术语和定义 1
4 密钥管理技术的一般环境 3
4.1 概述 3
4.2 安全密码设备的功能 3
4.3 密钥生成 4
4.4 密钥计算(变形) 5
4.5 密钥分级 5
4.6 密钥生命周期 6
4.7 密钥存储 6
4.8 备份密钥的重新获取 8
4.9 密钥的分发和导入 9
4.10 密钥使用 9
4.11 密钥更换 10
4.12 密钥销毁 10
4.13 密钥删除 10
4.14 密钥归档 10
4.15 密钥终止 10
5 提供密钥管理服务的技术 10
5.1 介绍 10
5.2 密钥加密 11
5.3 密钥变形 11
5.4 密钥衍生 11
5.5 密钥变换 12
5.6 密钥偏移 13
5.7 密钥公证 13
5.8 密钥标记 14
5.9 密钥验证 15
5.10 密钥识别 15
5.11 控制和审计 15
5.12 密钥完整性 16
6 对称密钥生命周期 16
6.1 概述 16
6.2 密钥生成 16
6.3 密钥存储 17
6.4 备份密钥的恢复 17
6.5 密钥分发和导入 17
6.6 密钥使用 19
6.7 密钥更换 19
6.8 密钥销毁、删除、归档和终止 19
7 密钥管理服务的对照参考 20
附录A (规范性附录) 本部分使用的符号 21
附录B(规范性附录) 缩略语 22
参考文献 23