本部分规定了零售金融服务环境中使用非对称密码机制时,对称和非对称密钥的保护技术,也描述了与非对称密钥相关的生命周期管理。本部分适用于技术符合GB/T27909.1中描述的原则。
本部分的零售金融服务环境仅限于下述实体之间的接口:
———卡受理设备与收单方;
———收单方与发卡方;
———集成电路卡(ICC)与卡受理设备。
前言 Ⅲ
引言 Ⅳ
1 范围 1
2 规范性引用文件 1
3 术语和定义 2
4 零售金融服务系统中非对称密码系统的使用 3
4.1 概述 3
4.2 对称密钥的建立和存储 3
4.3 非对称公钥的存储和分发 3
4.4 非对称私钥的存储和传输 3
5 提供密钥管理服务的技术 4
5.1 概述 4
5.2 密钥加密 4
5.3 公钥认证 5
5.4 密钥分离技术 5
5.5 密钥验证 6
5.6 密钥完整性技术 6
6 非对称密钥生命周期 7
6.1 密钥生命周期的各个阶段 7
6.2 密钥生命周期---生成阶段 7
6.3 密钥存储 10
6.4 公钥的分发 12
6.5 非对称密钥对的传输 12
6.6 使用前的真实性 14
6.7 使用 14
6.8 公钥的撤销 14
6.9 更换 14
6.10 公钥失效 15
6.11 私钥的销毁 15
6.12 私钥的删除 15
6.13 公钥的归档 15
6.14 私钥的终止 15
6.15 擦除概要 16
6.16 可选的生命周期过程 16
参考文献 17