標準解讀
GB/T 20544-2006 是一項由中國發布的國家標準,全稱為《銀行業務報文加密程序(批發)一般原則》。該標準主要針對銀行業在進行大規模或批量交易時,業務報文的安全傳輸和數據加密處理制定了規范性要求和指導原則。以下是該標準內容的幾個關鍵點:
-
適用范圍:本標準適用于銀行業金融機構在批發業務中,即涉及大額交易或金融機構間交易時,對業務信息進行加密處理的過程,旨在確保信息的機密性、完整性和抗抵賴性。
-
加密技術要求:標準規定了加密算法的選擇應基于安全性、效率及國際認可度,鼓勵使用經過國家密碼管理機構批準的加密算法和技術,以保障加密過程的可靠性和合規性。
-
密鑰管理:強調了密鑰在整個生命周期中的安全管理,包括生成、分發、存儲、更新和銷毀等環節,要求建立嚴格的密鑰管理制度,確保密鑰的安全不被泄露。
-
安全協議:推薦使用符合國際安全標準的通信協議,如TLS/SSL,用于保護報文在傳輸過程中的安全,防止數據被截取或篡改。
-
報文格式與認證:規定了加密報文的格式應遵循既定的標準或協議,確保接收方能夠正確解密和驗證報文來源,通常需要結合數字簽名技術實現消息的完整性和來源認證。
-
系統兼容性與互操作性:鼓勵銀行系統的加密模塊設計應考慮與其他銀行及金融系統的兼容性,支持跨行交易的無縫對接,同時保持高度的安全性。
-
審計與監控:要求建立完善的日志記錄和審計機制,對加密活動進行監控,以便于追蹤異常行為,及時發現并應對安全威脅。
-
合規性與持續改進:強調銀行應定期審查其加密程序的合規性,并根據技術進步和安全威脅的變化,不斷調整和優化加密策略和實施細節。
如需獲取更多詳盡信息,請直接參考下方經官方授權發布的權威標準文檔。
....
查看全部
- 廢止
- 已被廢除、停止使用,并不再更新
- 2006-09-18 頒布
- 2007-03-01 實施





文檔簡介
ICS35.240.40A11中華人民共和國國家標準GB/T20544—2006銀行業務報文加密程序(批發)一般原則Banking-Proceduresformessageencipherment(wholesale)-Generalprinciples(ISO10126-1:1991.MOD)2006-09-18發布2007-03-01實施中華人民共和國國家質量監督檢驗檢疫總局愛布中國國家標準化管理委員會
GB/T20544—2006三次前言引言1范圍2規范性引用文件34應用整體報文和待加密元素的加密和解密66)已加密數據的透明傳輸·.78附錄A(資料性附錄)過濾示例…附錄B(資料性附錄)過濾——選定過濾器的膨脹系數附錄C(資料性附錄)待加密元素的加密和解密示例13C.1待加密元素的獨立加密與解密C.2侍加密元素和密文串之間的加密與解密13(.3待加密元素和密文子串之間的加密與解密
GB/T20544-2006本標準修改采用國際標準ISO10126-1.1991《銀行業務報文加密程序(批發)第1部分:一般原則》英文版)。考慮到我國國情,在采用ISO10126-1時做了以下修改:)標準名稱中刪除“第1部分",刪除規范性引用文件*ISO10126-2:1991”,因為ISO10126-2描述的算法不符合我國密碼管理部門的有關規定,不宜采為國家標準,所以第1部分就構成本標準的全部刪除引言中"適用于本部分的特定算法在第2部分中有所描述"。刪除6,7中"10126-2描述的密碼分組鏈)".因為該算法不符合我國密碼管理部門的有關規定。刪除"ISO10126-1附錄A密碼算法的核準程序",在第8章中說明應遵循我國密碼管理部門的有關規定。為便于使用,對于ISO10126-1還做了下列編輯性修改:。)對規范性引用文件中所引用的國際標準.有相應國家標準的改為引用國家標準。b)刪除ISO前言。本標準的附錄A、附錄B、附錄C為資料性附錄本標準由中國人民銀行提出。本標準由全國金融標準化技術委員會歸口管理。本標準負責起草單位:中國金融電子化公司。本標準參加起草單位:中國人民銀行、中國工商銀行、中國農業銀行、招商銀行、中國銀聯股份有限公司、華北計算技術研究所、啟明星辰有限公司、北京工商大學本標準主要起草人:譚國安、楊站、陸書春、李曙光、王林立、周亦鵬、林中、張啟瑞、史永恒、趙宏鑫、李紅新、徐偉、張艷、董永樂、熊少軍、張德棟。本標準為首次制定
GB/T20544一2006引本標準以提供保密性為目的,規定了整個(或部分)金融批發報文應用層加密和解密的方法本標準提供的安全等級取決于以下兩點:與加密算法有關的安全性和算法在本標準程序中的具體實現;a)b)安全的密鑰管理系統的運行。鑰管理的相應國際標準在ISO8732中有所描述。
GB/T20544-2006銀行業務報文加密程序(批發)一般原則范圍本標準所定義的程序旨在通過加密的方法保護在任何通信體系結構中交換的金融報文(整個報文或者待加密元素)。這些體系結構包括存儲、轉發和電報環境,以及任意數目的節點和公共或私有網絡因為加密的文本會妨礙現有批發金融網絡的通信進程,所以本標準制定了允許加密報文通過多個網絡傳輸.而不會被誤解為通信協議信息一如STX(文本開始)EOT(文本結束)一的方法金融報文數據的機密性,不管是結構化的還是非結構化的數據;都受本標準的保護。文中描述的技術并未提供完整性保護(比如,針對修改、替代和重放的保護)。ISO8730和ISO8731中討論了數據完整性的保護。報文格式同樣也超過了本標準的討論范圍。2規范性引用文件下列文件中的條款通過本標準的引用而成為本標準的條款。凡是注日期的引用文件,其隨后所有的修改單(不包括勒誤的內容)或修訂版均不適用于本標準,然而.鼓勵根據本標準達成協議的各方研究是否可使用這些文件的最新版本。凡是不注日期的引用文件,其最新版本適用于本標準。GB/T1988—1998信息技術信息交換用七位編碼字符集(eqvISO/IEC646:1991)ISO8730:1990銀行業務報文鑒別(批發)要求ISO8731-1:1987銀行業務核準的報文鑒別算法第1部分:DEA協議ISO8731-2:1987銀行業務核準的報文鑒別算法第2部分:報文鑒別算法1SO8732:1988銀行業務密鑰管理(批發)術語和定義下列術語和定義適用于本標準字符編碼baudot一種五位字符的信息編碼方案(不包括可選的起始位和結束位):CCITT字母編號2.3.2塊block特定長
溫馨提示
- 1. 本站所提供的標準文本僅供個人學習、研究之用,未經授權,嚴禁復制、發行、匯編、翻譯或網絡傳播等,侵權必究。
- 2. 本站所提供的標準均為PDF格式電子版文本(可閱讀打印),因數字商品的特殊性,一經售出,不提供退換貨服務。
- 3. 標準文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁,非文檔質量問題。
最新文檔
- 核電池行業商業計劃書
- 2025年超臨界CO2萃取裝置膜生物反應器及其他項目可行性分析報告
- 招標文件里合同協議書
- 短期投資合同協議書范本
- 勞動合同返聘協議書
- 德州5G+文化旅游項目商業計劃書
- 一起肉雞傳染性支氣管炎和大腸桿菌病混合發病的診治
- 燒烤學徒合同協議書范本
- 2025年軟管隔膜活塞泵市場分析報告
- 中醫遠程醫療運營方案
- 2025-2030年國有銀行行業市場深度分析及競爭格局與投資發展研究報告
- 2025年建筑模板制品行業深度研究報告
- 掛名股東簽署協議書
- 湖北省荊門市2025年七年級下學期語文期末考試試卷及答案
- 2025年勞動與社會保障政策考試試題及答案
- 2025年湖北省新高考信息卷(一)物理試題及答案
- 河南省鄭州市2021-2022學年高一下學期期末考試英語試卷(含答案)
- 環境監測中的化學分析技術試題及答案
- 細胞培養技術的基礎試題及答案
- 2025年江蘇省蘇州市中考一模道德與法治試題(含答案)
- 下肢深靜脈血栓的預防和護理新進展
評論
0/150
提交評論