预览加载中,请您耐心等待几秒...
1/10
2/10
3/10
4/10
5/10
6/10
7/10
8/10
9/10
10/10

亲,该文档总共21页,到这已经超出免费预览范围,如果喜欢就直接下载吧~

如果您无法下载资料,请参考说明:

1、部分资料下载需要金币,请确保您的账户上有足够的金币

2、已购买过的文档,再次下载不重复扣费

3、资料包下载后请先用软件解压,在使用对应软件打开

密钥安全管理办法 密钥安全管理办法 目录 第一章概述........................................................... 第一节内容简介 第二节运用概述 1.密钥体系与安全级别 2.密钥生命周期的安全管理 第二章密钥生命周期安全管理........................................... 第一节密钥的生成 1加密机主密钥(根密钥)的生成 2区域主密钥的生成 3银行成员机构主密钥的生成 4终端主密钥的生成 5工作密钥的生成 6终端MAC密钥的生成 7工作表格 第二节密钥的分发与传输 1密钥分发过程 2密钥传输过程 3密钥接收 第三节密钥的装载和启用 1基本规定 2注入过程 第四节密钥的保管 1.基本规定 2.与密钥安全有关的机密设备及密码的保管 3.密钥组件的保管 4.密钥档案资料的保管 第五节密钥的删除与销毁 1.失效密钥的认定 2.密钥删除和销毁的方法13 第六节密钥的泄漏与重置 1.可能被泄漏的密钥 2.密钥泄漏的核查 3.密钥泄漏和被攻破情况的界定 第三章设备安全管理................................................... 1.硬件加密机(HSM)安全及管理 2.终端设备安全管理 3.设备的物理安全 第四章管理规定与监督检查............................................. 1.组建密钥安全管理工作组 2.密钥安全管理工作人员 3.审批制度 4.应急措施 5.监督 第一章概述 第一节内容简介 “一切秘密寓于密钥之中”,密钥管理是设计安全的密码系统所 必须考虑的重要问题,数据加密、验证和签名等需要管理大量的密钥, 这些密钥经加密后以密文形式发送给合法用户。本办法参考国际组织 有关密钥管理的知识、经验和相关标准编写。在结构上分为概述、密 钥生命周期安全管理、设备安全管理、管理规定和辅导检查等章节,提 出密钥生命周期中各环节的详细操作流程和具体做法。 本办法基于现有技术规范,尽可能地兼顾应用与维护的方便性, 在最大程度上确保安全,体现适当的规定、适当的投入保证相对安全, 但不可能完全避,力求整体提升密钥安全管理水平。 第二节运用概述 1.密钥体系与安全级别 按照使用范围和实际应用的不同,密钥划分为不同体系或类别, 每个体系或类别都具有相应的功能与特点,须遵循不同的标准与要求。 的密钥根据实际使用情况划分成三层,三层密钥体系根据密钥的 使用对象而形成,上层对下层提供保护和一定的维护功能,不同层的 密钥不相同,且不能相互共享。加密机主密钥(MK),即本地主密钥 是最重要的密钥,施行最高级别或最严格的管理。成员机构主密钥 (MMK)[或终端主密钥(TMK)]在硬件加密机以外的系统中存放和 使用,处于本地MK的保护之下。由于成员机构主密钥是参与交易双 方机构共同生成且各自保存(或因地域原因交易机构完整持有成员主 密钥组件),因此安全性存在互动、相互影响,同时更新频率较低, 因此是最有可能被泄漏和攻击的密钥,需要相关方的共同维护与重视。 工作密钥为最底层的密钥,因其数量庞大,需要用一定的管理设备 (如终端密钥注入设备)加以辅助(详见第三章有关叙述)来确保安 全。 2.密钥生命周期的安全管理 包括密钥的生成、传输、注入、保管、泄漏与重置、删除与销毁 等内容。其任务就是在整个生命周期内严格控制密钥的使用,直到它 们被销毁为止,并确保密钥在各个阶段或环节都不会出现任何纰漏。 1)密钥生成 密钥采用人工产生或加密机产生密钥的方式,人工生成密钥成分 时,将密钥分成不同的成分,每个密钥成分由不同的人员生成,采用 数字和字母随机组合,并于密钥注入前规定时间内完成;加密机产生 密钥时,由加密机生成导出。 密钥生成后,在硬件加密设备外部的明文形式由三段密钥组件构 成。 2)密钥传输 密钥在传输时采用双重控制和分裂学,分为三段组件,传输的方 式采用多种传输渠道和不同传输时间的方法。 传输时存放密钥组件的介质为IC卡,每张IC卡只存放一段密钥组 件。不存在传输完整密钥的情况。 3)密钥注入 加密机主密钥、区域主密钥、成员机构主密钥,采用人工键入方 式注入密钥组件的明文,且每段密钥组件由指定不同的密钥注入员注 入。 终端密钥注入,是由加密机生成密钥导出后,灌入母终端,再从 母终端导入到其他终端。 工作密钥、终端MAC密钥是在终端进行签到时,已密文的方式进 行传输,保存在终端里。 4)密钥保管 对于密钥组件的存储,坚持三个原则:最小化、认可化和高安全 性。 最小化:由指定专人负责保管密钥组件,且不同成分的密钥组件 由不同人员保管; 认可化:密钥组件存放在封条封装的信封内,只有指定的密钥管 理