- 1、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
中国人民银行发
中国人民银行发布
ICS35.240.40
CCSA11
JR
中华人民共和国金融行业标准
JR/T0222—2021
金融信息系统加密服务的技术能力评价模型
Evaluat
Evaluationmodelfortechnicalcapabilitiesofcryptographicserviceinfinancialinformationsystem
2021-07-22发布
2021-07-22实施
JR/T0222—2021
目次
前言 Ⅱ
1范围 1
2规范性引用文件 1
3术语和定义 1
4确定评价范围 4
5能力评价模型 5
5.1能力评价结果 5
5.2模型应用 5
6评价标准 6
6.1总则 6
6.2第一级 8
6.3第二级 9
6.4第三级 13
6.5第四级 21
6.6第五级 29
参考文献 38
I
JR/T0222—2021
前言
本文件按照GB/T1.1—2020《标准化工作导则第1部分:标准化文件的结构和起草规则》的规定起草。
本文件由中国银行股份有限公司提出。
本文件由全国金融标准化技术委员会(SAC/TC180)归口。
本文件起草单位:中国银行股份有限公司、中国人民银行征信中心、中国人民银行数字货币研究所、中国银联股份有限公司、网联清算有限公司、中国建设银行股份有限公司、中国人寿保险(集团)公司、中国人寿保险股份有限公司、中国信息通信研究院、中国科学院信息工程研究所、国泰君安证券股份有限公司、重庆富民银行股份有限公司、中国金融电子化公司、国家信息安全工程技术研究中心、华中科技大学、西安电子科技大学。
本文件主要起草人:刘鸿乾、李世京、袁俊德、李玉亭、高国奇、张学航、周波勇、蔡光明、徐飞燕、陈斌辉、赵新宇、汤洋、杨萌、何虎威、龙志德、汪浩鹏、王妙琼、李凤华、刘新亮、李丙洋、刘书元、李伟斌、王瑜辉、樊凯。
II
II
JR/T0222—2021
金融信息系统加密服务的技术能力评价模型
1范围
本文件给出了对提供金融机构加密服务的金融信息系统(以下简称系统)的能力进行评价的方法。本文件适用于使用专用加解密设备,并通过软件和系统提供加解密服务的金融机构。
注:专用加解密设备是指获得国家密码管理局认可的、专门用于加解密运算的商用硬件设备,广泛应用于资金支付、
身份认证、密码校验等业务场景。
2规范性引用文件
下列文件中的内容通过文中的规范性引用而构成本文件必不可少的条款。其中,注日期的引用文件,仅该日期对应的版本适用于本文件;不注日期的引用文件,其必威体育精装版版本(包括所有的修改单)适用于本文件。
GM/T0019通用密码服务接口规范
GM/T0054信息系统密码应用基本要求
3
3术语和定义
下列术语和定义适用于本文件。
3.1
加解密设备encryptionanddecryptiondevice
由国家指定生产厂商研制开发的,专门应用于机构内部系统中,以规定的协议通讯,直接与主机相连接,实现对网络上传输的信息进行保护或鉴别,以保证信息的正确性,防止内部重要的数据被非法篡改或窃取的设备。
注:典型的加解密设备有金融数据密码机、服务器密码机、签名验签服务器等。
3.2
明文plaintext
未加密的信息。
[来源:GB/T25069—2010,2.2]
3.3
密文ciphertext
利用加密技术,经变换,信息内容被隐藏起来的数据。
[来源:GB/T25069—2010,2.2]
1
JR/T0222—2021
3.4
加密encipherment
对数据进行密码变换以产生密文的过程。
注:加密过程一般包含一个变换集合,该变换使用一套算法和一套输入参量。输入参量通常被称为“密钥”。
[来源:GB/T25069—2010,2.2]
3.5
解密decipherment
将密文转换成明文的处理,即加密对应的逆过程。
[来源:GB/T25069—2010,2.2]
3.6
密钥分量keycomponent
用于建立和维持密钥的数据。
注:是密钥的组成分量,多个密钥分量共同组成密钥。又称为“密钥组件”。
3.7
密钥校验值checkvalue
用
用于校验密钥输入时正确性的数据。
注:密钥校验值分为密钥分量的校验值和密钥合成后的总校验值。
3.8
个人识别码personalidentificationnumber;P
您可能关注的文档
- 《金融分布式账本技术安全规范》(JRT 0184 2020).docx
- GB 42250-2022 信息安全技术 网络安全专用产品安全技术要求.pptx
- GB∕T 39204-2022 信息安全技术 关键信息基础设施安全保护要求-无水印版.pptx
- GB∕T 41806-2022 信息安全技术 基因识别数据安全要求.pptx
- GB∕T 41807-2022 信息安全技术 声纹识别数据安全要求.pptx
- GB∕T 41817-2022 信息安全技术 个人信息安全工程指南.pptx
- GB∕T 42013-2022 信息安全技术 快递物流服务数据安全要求.pptx
- GB∕T 42014-2022 信息安全技术 网上购物服务数据安全要求.pptx
- GB∕T 42016-2022 信息安全技术 网络音视频服务数据安全要求.pptx
- GB∕T 42017-2022 信息安全技术 网络预约汽车服务数据安全要求.pptx
- JRT 0222-2021金融信息系统加密服务的技术能力评价模型.pptx
- JRT 0231-2021银行第三方软件开发工具包(SDK)安全接入指南.pptx
- JRT 0232—2021银行互联网渗透测试指南.docx
- JRT 0232—2021银行互联网渗透测试指南.pptx
- JRT 0234-2021数字函证金融应用安全规范.docx
- JRT 0234-2021数字函证金融应用安全规范.pptx
- JRT 0235-2021数字函证银行应用数据规范.docx
- JRT 0235-2021数字函证银行应用数据规范.pptx
- JRT 0236-2021金融大数据术语.pptx
- JRT 0237-2021金融大数据平台总体技术要求.pptx
最近下载
- 黄磷尾气在循环流化床锅炉中的掺烧使用介绍.PDF VIP
- 静脉输液安全隐患及防范措施.pptx VIP
- 碗扣钢管楼板模板支架计算书97027.doc VIP
- Boss Roland逻兰ME-90B 贝斯综合效果器[Simplified Chinese] ME-90B Reference Manual 说明书用户手册.pdf
- 玩转手机银行APP.doc VIP
- 征信报告模板详细版带水印可编辑2025年9月新版.pdf VIP
- 征信电子版PDF个人信用报告简版2024年12月必威体育精装版版可编辑带水印模板.pdf VIP
- 征信详细版纸质个人信用报告2024年12月版可编辑带水印.pptx VIP
- 羽毛球单双打简易规则和图解.doc VIP
- 第1讲职业生涯规划概论.ppt VIP
有哪些信誉好的足球投注网站
文档评论(0)