密钥银行IC卡联合试点密钥管理系统总体方案

密钥管理  时间:2021-02-24  阅读:()

银行IC卡联合试点密钥管理系统总体方案

附件

银行C卡联合试点密钥管理系统总体方案

试行稿)

中国人民银行

1999年7月

银行IC卡联合试点密钥管理系统总体方案

第一部分: 密钥管理体系

目录

一、设计原则 1

银行IC卡联合试点密钥管理系统总体方案

二、安全机制 2

1 安全体系结构-———————-—--—-—-—-—-———-—-—-—--—-—------—----—-——-—

2 全国密钥管理总中心—-——--—-—---—-—-———--—----—---——--—----——-—-5

1密钥替换---—--—--—--—-—-—-—--————-———-—-—-——-——-—-—-——---

2全国密钥管理总中心主控母卡——-—--———----——-———-—-———

3二级机构母卡--—--—----—-—-—-——-—-----—————--———--—-———-———-7

4 PSAM洗卡-—-———--——--—-—-—--—-—-———-—-——-———--—-——--—----—-

3 二级密钥管理中心-----—-——————--——-—-—-————-—--—-—--——----—---——0

1密钥替换-—----——--—--—————-—----—————-—--—————---—------  

2成员行发卡母卡-—---—-——--———--—-—--—--——-————-—--——-—-11

4 成员银行——-——-——---—-——--—--—--————-———----—-—---——-—-——--—1 

1专用密钥的产生-——--—-——-—--——————---———-——-—————-——-—--—--———- 4

2密钥管理方式—--—--—-——————-——----—-—-—————-—-—-——————-———1 

3 SAM二次发卡-——-——-—-—-—---————--—-—-----——----—--—-———-—6

4密钥服务-—--——-—--—-————-—--—————---—---——--—---——-—--—-——-——16

银行IC卡联合试点密钥管理系统总体方案

三、 发卡流程  81 母卡发卡流程——-—-—-——-——--——-—--———-—-—---——-——--—---——-1 

2 PAM卡发卡流程—--—---—-——--—-————-—-————————--———- 

3 顾客卡发卡流程-—-——-—-———-——-—-—-———--—-——----—--—----—-1 

四、 SAM卡 

五、密钥管理加密机 21 主要功能—------—————----—---———--—-——---———------—---—-———-—-——--22

2 外部接口—-——----——--——-——-—--—-——-—-------———-———-——-————-—-—-2

1 硬件加密机初始化----—---——————---—--——--—-—--—————--———-22

2 传输密钥初始化----—-——-———--——-—--—-----—--—--—--——-—--———-—22

3 获得指定次主密钥状态——--———---—--——-—--————-—————---—--22

4 列密钥清单——---——---———-—----—--—-—-———-————-—------—-23

5 产生随机数—--—--—--—---—-——-————-———-—-—-——-——-————-—--—————- 

6 产生次主密钥—-——-————-——-—-———--—-——--—------—-—————--—-3

7 装载次主密钥—---—----—--———--——-——-—-———--———-———————23

8 取次主密钥-———------—-—-——---—---—-----

银行IC卡联合试点密钥管理系统总体方案

——-——--——-——-———23

9 加密到处分散结果-—-———-——-—-——--—-—————-—-——-—--—--——-——23

10)分散次主密钥—--—-——-—---—--————-———-———-——--———-———-—-——-—--—-23

 1)产生M--—-—-—-—-———————----——-—----—--—-———---————-—3

1  验证M AC----———---———-——---—--—-——-———--—-——--—---—--——-23

13验证C—---————-——-—————--———--———————————-—---—-—--———- 

 输出加密机运行日志—-——----—-—--——-—-——-—-----————--——-—24

六、密钥管理办法 241 安全管理策略-—-—-——----—---—---—————-—————--------—-—--————--24

1管理机构—————-----—-——-——-—-——--—---————---——-----——---———-————-4

2操作管理—-—-——--——--—---———---—-—---———--——-—--—-——-——--—4

3业务培训-—-—-—--——-————————--—————————--—-———-—-—---———-———2

4管理文档化——--—---——--————----———--——-—---—-—-—--—-—-—25

5应急措施-—--——---—--—-——---—--————-—----—-------—-————-----—25

2 具体办法--—-----———-——-—-———-———-—-—--—-----——--——---——---26

附录A名词解释 27

银行IC卡联合试点密钥管理系统总体方案

一、 设计原则

在银行 卡联合试点中密钥的安全控制和管理,是应用系统安全的关键 《密钥管理系统设计方案》遵循《中国金融集成电路( C卡规范V1。 0)》和《银行IC卡联合试点技术方案》 ,方便各成员银行自主发卡实现读卡机具共享,完成异地跨行交易该方案遵循以下几条设计原则

 密钥管理系统采用3 DE S加密算法,采用全国密钥管理总中心二级密钥管理

中心和成员银行中心三级管理体制实现公共主密钥的安全共享

 在充分保证密钥安全性的基础上,支持IC卡联合试点密钥的生成、注入、导

出、备份、恢复、更新、服务等功能实现密钥的安全管理;

 密钥受到严格的权限控制不同机构或人员对不同密钥的读、写、更新、使

用等操作具有不同的权限

银行IC卡联合试点密钥管理系统总体方案

 用户可根据实际使用的需要,选择密钥管理系统不同的配置和不同功能; 密钥服务一般以硬件加密机的形式提供也可采用密钥卡的形式;

 密钥存储以密钥卡或硬件加密机的形式提供而密钥备份可以采用密钥卡或

密码信封的形式。

二、 安全机制

1 安全体系结构

在银行IC卡联合试点中,各级密钥管理中心利用密钥管理来实现密钥的安全管理。密钥管理系统采用3DS加密算法,采用全国密钥管理总中心、二级密钥管理中心、成员银行中心三级管理体制,安全共享公共主密钥,实现卡片互通、机具共享。

整个安全体系结构主要包括三类密钥全国通用的消费/取现主密钥GMPK,发卡银行的消费/取现主密钥MK和发卡银行的其他主密钥.根据密钥的用途系统采用不同的处理策略。

—-——-—

全国密钥 K

管理总中心 --——-—

二级机

构标识

--—---

二级密钥 BMPK

管理中心 —-—--——

银行标识

—---——-

成员银行中心 MK

图2—1 密钥分散流程图

M是整个系统的根密钥,只能由全国密钥管理总中心产生和控制并装载到下发的AM卡中; MK由二级密钥管理中心利用全国密钥管理总中心下发的二级机构发卡母卡产生并通过母卡传输到成员银行其他主密钥由成员行自行产生并装载到母卡或硬件加密机中.

全国密钥管理总中心配备密钥管理服务器、硬件加密机、发卡设备和系统管理软件,生成全国通用的消费/取现主密钥GP,存放在全国密钥管理总中心主控母卡中.全国密钥管理总中心用GMP对各二级机构标识进行分散产生二级机构消费/取现主密钥BMPK生成二级机构发卡母卡,并且将它与二级机构外部认证密钥卡一起传输给二级机构.同时,全国密钥管理总中心还需对要下发的所有PS

银行IC卡联合试点密钥管理系统总体方案

M卡进行统一洗卡装入GPK和AM外部认证卡一起传递给二级密钥管理中心。

二级密钥管理中心配备密钥管理服务器、硬件机密机、小型发卡设备和系统管理软件.在接收到全国密钥管理总中心传来的二级机构发卡母卡和外部认证卡后用PK对各成员行标识进行分散,生成成员行消费取现主密钥M产生成员行发卡母卡和成员行外部认证卡一起传送给各成员行同时二即机构还要向成员行转交PAM外部认证卡和PSAM卡.

成员银行配备密钥管理服务器、硬件加密机和系统管理软件,通过内部网与银行的发卡系统、卡务管理系统、帐务系统相连成员行可直接向成员行发卡母卡中注入银行专用密钥利用成员行发卡母卡来提供密钥服务如发放用户卡,AM二次发卡、清算等)。成员行也可自己产生专用密钥,将成员行发卡母卡中的消费/取现主密钥PK注入到硬件加密机或母卡利用硬件加密机或母卡来提供

密钥管理服务器

成员银行 Ethernete

银行IC卡联合试点密钥管理系统总体方案

图2—2 安全体系结构

为保证密钥使用的安全并考虑到实际使用的需要,全国密钥管理总中心需要产生多组GMK,并向PSA卡中注入同时各法卡银行也需要向用户卡中写入相应的多组子密钥,如果其中一组密钥被泄露或被攻破银行将立即废止该组密钥,并在所有的POS机上使用另一组密钥这就在充分保证安全性的条件下尽可能的避免现有投资和设备的浪费。减少银行IC卡试点的风险。

密钥组数也不能太多一方面,在卡片生命周期内多组密钥全被破解的可能性不大,并且对付硬掩膜攻击的方法密钥组数再多也没用另一帮面密钥组数太多,将占用用户卡的大量空间,增加卡片的成本。

综合考虑几方面的因素密要管理系统中使用五组消费/取现主密钥,而其他主密钥的组数由成员行自行决定建议一般不少于两组。

2 全国密钥管理中心

全国密钥管理总中心密钥管理系统产生全国消费/取现主密钥PK,为二级密钥管理中心产生二级消费/取现主密钥BMPK,并依母卡的形式传输到各二级密钥管理中心。母卡尚须记录法卡的有关信息,以便今后跟踪审计。全国密钥管理总中心还要用主控母卡对要下发的PM卡进行统一洗卡下装MK,并与PSM外部认证一起传送给各成员银行。

新加坡云服务器 1核2Gg 46元/月 香港云服务器 1核2G 74元/月 LightNode

LightNode是一家成立于2002年,总部位于香港的VPS服务商。提供基于KVM虚拟化技术.支持CentOS、Ubuntu或者Windows等操作系统。公司名:厦门靠谱云股份有限公司官方网站:https://www.lightnode.com拥有高质量香港CN2 GIA与东南亚节点(河内、曼谷、迪拜等)。最低月付7.71美金,按时付费,可随时取消。灵活满足开发建站、游戏应用、外贸电商等需求。首...

1核1G仅38元/月起野草云服务器,香港/美国洛杉矶CN2+BGP云服务器,

野草云服务器怎么样?野草云是一家成立了9年的国人主机商家,隶属于香港 LucidaCloud Limited (HongKong Registration No. 2736053 / 香港網上查冊中心)。目前,野草云主要销售香港、美国的VPS、虚拟主机及独立服务器等产品,本站也给大家分享过多次他家的优惠了,目前商家开启了优惠活动,香港/美国洛杉矶CN2+BGP云服务器,1核1G仅38元/月起!点击...

Vultr新用户省钱福利,最新可用优惠码/优惠券更新

如今我们无论线上还是线下选择商品的时候是不是习惯问问是不是有优惠活动,如果有的话会加速购买欲望。同样的,如果我们有准备选择Vultr商家云服务器的时候,也会问问是不是有Vultr优惠码或者优惠券这类。确实,目前Vultr商家有一些时候会有针对新注册用户赠送一定的优惠券活动。那就定期抽点时间在这篇文章中专门整理最新可用Vultr优惠码和商家促销活动。不过需要令我们老用户失望的,至少近五年我们看到Vu...

密钥管理为你推荐
根目录请问什么是根目录qq讨论组退出qq讨论组 。讨论组的人会知道吗博客外链外链都要怎么做?博客外链有没有效果?工信部备案怎样在工信部进行域名备案?要详细今日热点怎么删除如何彻底删除今日热点神雕侠侣礼包大全神雕侠侣陈晓礼包兑换码怎么获得二层交换机什么是二层交换机和三层交换机???微信电话本怎么用微信电话本怎么使用呀,我的电话号码是存在手机里面,用这个软件就读取不了电话,我是第一次使用微信怎么看聊天记录怎样才能调取微信聊天记录怎么在图片上写文字怎么才能在图片上写字呢
中国域名注册 cn域名 域名注册中心 武汉域名注册 国外vps主机 cn域名个人注册 wordpress主机 搬瓦工官网 促正网秒杀 cdn联盟 双线主机 1g内存 空间技术网 1美金 100mbps 怎么建立邮箱 美国凤凰城 防cc攻击 阿里云邮箱怎么注册 博客域名 更多