金融数据密码机国密标准GMT0045-2016

        金融数据密码机是在金融领域内,用于确保金融数据安全,并符合金融磁条卡、IC卡月特定的,主要实现PIN加密、PIN转加密、MAC产生和校验、数据加解密、签名验证以及密钥管理等密码服务功能的密码设备,也称为HSM主机加密机。相关标准包括:

        GMT 0045-2016 金融数据密码机技术规范(密码产品类)

        GMT 0046-2016 金融数据密码机检测规范(密码检测类)

        功能要求

        (1)密码算法

        对称密钥算法(SM4、也可支持DES/3DES/AES,至少支持ECB和CBC,用于PIN加密、PIN转加密、MAC计算、数据加解密和密钥保护)

        公钥密码算法(SM2、也可支持RSA,用于数据签名和验签、密码信封和密钥分发)

        杂凑算法(SM3,也可以支持SHA-1,用于数字签名和验证、杂凑值生成和验证)

        (2)密钥管理

        基本要求(应具有明确的密钥保护措施,应具有防止密钥类型混用的防护措施)

        密钥结构(主密钥KEK采用强安全措施、次主密钥KEK、数据密钥DK)

        密钥存储(主密钥-加密存储或微电保护存储(明文),只有在备份时导出密码机(多段多人分段分别),次主密钥和数据密钥(只有在主密钥的保护下才能存储在密码机外))

        密钥注入(若手工明文注入采用分段传输、保存和注入,至少2名以上的授权管理员在注入现场共同完成)

        密钥备份和恢复(主密钥和次主密钥支持备份和恢复功能,以密文形式存储到介质中)

        (3)随机数

        至少2个物理噪声源的产生随机数,配用的随机数发生器应通过送样、出厂、上电和使用检测。

        (4)访问控制

        启动、停止和配置只能有授权管理员完成。提供网络访问控制机制,至少验证合法IP地址。

        (5)设备管理(设备自检、日志审计、远程管理)

        (6)设备初始化(不能由厂商进行)

        业务安全要求

        (1)根据应用的不同,应用编程接口可划分为磁条卡应用、IC卡应用和基础密码运算服务。

        (2)针对密钥和PIN的计算均采用ECB模式。

        (3)针对数据的计算均采用CBC模式,且首块IV为全0。

  • 0
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

游鲦亭长

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值