- 1、本文档共54页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
7-中国金融集成电路(IC)卡借记贷记安全规范(V0.8-20080325)
前 言
JR/T 0025《中国金融集成电路(IC)卡规范规范。引 言
本部分为JR/T 0025的第7部分,与JR/T 0025的第3部分、第4部分、第5部分和第6部分一起构成借记贷记规范。中国金融集成电路(IC)卡规范第7部分:借记/贷记安全规范
范围
本标准的本部分描述了借记/贷记应用安全功能方面的要求以及为实现这些安全功能所涉及的安全机制和获准使用的加密算法,包括:IC卡脱机数据认证方法,IC卡和发卡行之间的通讯安全,以及相关的对称及非对称密钥的管理,具体内容如下:
脱机数据认证
应用密文和发卡行认证
安全报文
卡片安全
终端安全
对称和非对称密钥管理体系
此外,本文还包括了为实现这些安全功能所涉及的安全机制和获准使用的加密算法的规范。
本部分适用于由银行发行或受理的金融借记/贷记IC卡应用与安全有关的设备、卡片、终端机具及管理等。其使用对象主要是与金融借记贷记IC卡应用相关的卡片、终端及加密设备等的设计、制造、管理、发行以及应用系统的研制、开发、集成和维护等相关部门(单位)。
规范性引用文件
下列文件中的条款通过本标准的引用而成为本标准的条款。凡是注日期的引用文件,其随后所有的修改单(不包括勘误的内容)或修订版均不适用于本标准,然而,鼓励根据本标准达成协议的各方研究是否可使用这些文件的必威体育精装版版本。凡是不注日期的引用文件,其必威体育精装版版本适用于本标准。
GB/T 16649.5-2002 识别卡 带触点的集成电路卡 第5部分:应用标识符的编号系统和注册程序
ISO/IEC 7816-4:2005 识别卡 带触点的集成电路卡 第4部分:行业间交换用命令
ISO 8731-1:1987 银行业 批准的报文鉴别算法 第1部分:DEA
ISO 8732:1987 信息处理 64位块加密算法的运算方法
ISO/IEC 9796-2 信息技术安全技术带恢复的数字签名方案第2部分基于整数因子分解的机制ISO/IEC 9797-1 信息技术 安全技术 报文鉴别码(MACs) 第1部分: 块密码机制
ISO/IEC 10116:1993 信息技术 安全技术 n位块密码算法的操作方式
FIPS Pub 180-1:1995 安全哈希标准
术语和定义
下列术语和定义适用JR/T 0025的本部分。
提前回收 accelerated revocation
在已公布的密钥失效日期到期前回收密钥。
应用pplication
卡片和终端之间的应用协议和相关的数据集。
非对称加密技术 asymmetric cryptographic technique
采用两种相关变换的加密技术:公开变换(由公钥定义)和私有变换(由私钥定义)。这两种变换存在在获得公开变换的情况下是不能够通过计算得出私有变换的特性。
认证 authentication
确认一个实体所宣称的身份的措施。
字节yte
由指明的8位数据b1到b8组成,从最高有效位(MSB,b8)到最低有效位(LSB,b1)。
卡片ard
支付系统定义的支付卡片。
证书 certificate
由发行证书的认证中心使用其私钥对实体的公钥、身份信息以及其它相关信息进行签名,形成的不可伪造的数据。
证书回收 certificate revocation
由发行证书的实体废除一个有效证书的过程。
认证中心 certification authority
证明公钥和其它相关信息同其拥有者相关联的可信的第三方机构。
命令 command
终端向IC卡发出的一条报文,该报文启动一个操作或请求一个响应。
泄露 compromise
机密或安全被破坏。
串联 concatenation
通过把第二个元素的字节添加到第一个元素的结尾将两个元素连接起来。每个元素中的字节在结果串中的顺序和原来从IC卡发到终端时的顺序相同,即,高位字节在前。在每个字节中位按由高到低的顺序排列。
密文 cryptogram
加密运算的结果。
加密算法 cryptographic algorithm
为了隐藏或显现数据信息内容的变换算法。
密钥有效期 cryptoperiod
某个特定的密钥被授权可以使用的时间段,或者某个密钥在给定的系统中有效的时间段。
数据完整性 data integrity
数据不受未经许可的方法变更或破坏的属性。
解密 decipherment
对应加密过程的逆操作。
数字签名 digital signature
对数据的一种非对称加密变换。该变换可以使数据接收方确认数据的来源和完整性,保护数据发送方发出和接收方收到的数据不被第三方篡改,也保护数据发送方发出的数据不被接收方篡改。。
加密 encipherment
基于某种加密算法对数据做可逆的变换从而生成密文的过程
您可能关注的文档
- 2016年中财金融硕士复习经验方法(凯程学员陈mn).doc
- 2016年北京大学金融专硕复习经验方法(凯程学员卢zh).doc
- 2016年北京大学金融专硕状元复习经验方法(凯程学员卢zh).doc
- 2016年北大经院金融专硕复习经验方法(王gx).doc
- 2016年北大经院金融专硕状元复习经验方法(凯程学员卢zh).doc
- 2016年北大经院金融硕士复习经验方法(王gx).doc
- 2016年南开大学金融硕士复习经验方法(刘yx).doc
- 2016年南开大学金融硕士复习经验方法.doc
- 2016年南开金融硕士复习经验方法.doc
- 2016年外经贸金融学硕士复习经验方法(凯程学员潘sy).doc
- 《固体废弃物回收利用过程中的环保技术创新与应用研究》教学研究课题报告.docx
- 初中物理教学小组合作学习中的学生合作学习策略优化教学研究课题报告.docx
- 小学道德与法治教育中培养学生社会责任感的校园文化建设研究教学研究课题报告.docx
- 绿色化学视角下的初中化学实验教学策略研究教学研究课题报告.docx
- 新生儿肺动脉高压护理查房.pptx
- 2024-2025学年度医师定期考核预测复习带答案详解(巩固).docx
- 2024-2025学年度医师定期考核预测复习及答案详解【夺冠】.docx
- 新生儿肺实变的护理措施.pptx
- 2024-2025学年度医师定期考核预测复习及答案详解(全国通用).docx
- 小学英语教师数字能力评价标准动态更新与教学效果分析教学研究课题报告.docx
最近下载
- H3C Workspace云桌面 客户端定制配置指导(办公场景)-5W104.pdf
- 小学班队活动设计方案.pptx VIP
- 国开电大 道路工程 形考任务1-4答案.pdf VIP
- 小学班队工作原理与实践教案.doc VIP
- 701-第七章-小学班队活动管理.pptx VIP
- 2025年混凝土质量控制及管理制度(二篇) .pdf VIP
- 在线网课学堂《领导学:领导力成长路线图》单元测试考核答案.pdf
- GB 44022-2024硝酸铵安全技术规范解读.pptx VIP
- 在线网课学习课堂《人工智能与生物特征识别(北理 )》单元测试考核答案.pdf VIP
- Unit 5 Is this your pen (说课稿)-2024-2025学年湘少版(三起)(2024)英语三年级上册.docx VIP
文档评论(0)