金融数据密码机国密标准GMT0045-2016

这篇具有很好参考价值的文章主要介绍了金融数据密码机国密标准GMT0045-2016。希望对大家有所帮助。如果存在错误或未考虑完全的地方,请大家不吝赐教,您也可以点击"举报违法"按钮提交疑问。

        金融数据密码机是在金融领域内,用于确保金融数据安全,并符合金融磁条卡、IC卡月特定的,主要实现PIN加密、PIN转加密、MAC产生和校验、数据加解密、签名验证以及密钥管理等密码服务功能的密码设备,也称为HSM主机加密机。相关标准包括:

        GMT 0045-2016 金融数据密码机技术规范(密码产品类)

        GMT 0046-2016 金融数据密码机检测规范(密码检测类)

        功能要求

        (1)密码算法

        对称密钥算法(SM4、也可支持DES/3DES/AES,至少支持ECB和CBC,用于PIN加密、PIN转加密、MAC计算、数据加解密和密钥保护)

        公钥密码算法(SM2、也可支持RSA,用于数据签名和验签、密码信封和密钥分发)

        杂凑算法(SM3,也可以支持SHA-1,用于数字签名和验证、杂凑值生成和验证)

        (2)密钥管理

        基本要求(应具有明确的密钥保护措施,应具有防止密钥类型混用的防护措施)

        密钥结构(主密钥KEK采用强安全措施、次主密钥KEK、数据密钥DK)

        密钥存储(主密钥-加密存储或微电保护存储(明文),只有在备份时导出密码机(多段多人分段分别),次主密钥和数据密钥(只有在主密钥的保护下才能存储在密码机外))

        密钥注入(若手工明文注入采用分段传输、保存和注入,至少2名以上的授权管理员在注入现场共同完成)

        密钥备份和恢复(主密钥和次主密钥支持备份和恢复功能,以密文形式存储到介质中)

        (3)随机数

        至少2个物理噪声源的产生随机数,配用的随机数发生器应通过送样、出厂、上电和使用检测。

        (4)访问控制

        启动、停止和配置只能有授权管理员完成。提供网络访问控制机制,至少验证合法IP地址。

        (5)设备管理(设备自检、日志审计、远程管理)

        (6)设备初始化(不能由厂商进行)

        业务安全要求

        (1)根据应用的不同,应用编程接口可划分为磁条卡应用、IC卡应用和基础密码运算服务。

        (2)针对密钥和PIN的计算均采用ECB模式。

        (3)针对数据的计算均采用CBC模式,且首块IV为全0。文章来源地址https://www.toymoban.com/news/detail-540861.html

到了这里,关于金融数据密码机国密标准GMT0045-2016的文章就介绍完了。如果您还想了解更多内容,请在右上角搜索TOY模板网以前的文章或继续浏览下面的相关文章,希望大家以后多多支持TOY模板网!

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处: 如若内容造成侵权/违法违规/事实不符,请点击违法举报进行投诉反馈,一经查实,立即删除!

领支付宝红包 赞助服务器费用

相关文章

  • 【网络安全】数据加密标准(DES算法)详细介绍( 分组密码、Feistel密码结构、轮函数、子密钥生成算法)

    将被加密明文划分成一个一个的分组,输入n比特明文分组,输出n比特密文分组。 若映射可逆,具有 x n ! x^n! x n ! 种替换可能性。 如以下示例,每个4比特输入唯一映射为另一个4比特输出。 2.1 什么是Feistel密码结构 1973年由 IBM的Horst Feistel首次提出 ,通过将明文分组分成 左右

    2023年04月08日
    浏览(31)
  • Netty集成国密开源基础密码库Tongsuo

    目录 一、Tongsuo是啥? 二、为什么选择Tongsuo? 三、Netty的实现 四、编译方法  1.Netty  2.Netty-tcnative  3.Tongsuo 五、集成过程  1.Netty-tcnative编译Tongsuo密码库  2.Netty-tcnative调用Tongsuo密码库  3.Netty调用Netty-tcnative 六、测试TLCP协议 总结 前言         当前的软件形势来看,国密和

    2024年02月04日
    浏览(23)
  • 国密商用密码SM3杂凑算法原理分析与Java实现

    国密SM3算法是我国自研设计的商用密码杂凑算法,是在SHA-256的基础上进行改造的,其安全性与SHA-256相当。《SM3密码杂凑算法》于2010年12月份由国家密码管理局首次发布。后于2012年发布为密码行业标准《GM/T 0004-2012 SM3密码杂凑算法》,2016年发布为国家密码杂凑算法标准《GB

    2024年02月04日
    浏览(29)
  • 国密算法 SM4 对称加密 分组密码 python实现完整代码

    目前,python实现的国密算法库主要是 python-gmssl 库和 snowland-smx ( pysmx )库,二者都对SM2(仅公钥加解密和数字签名)、SM3、SM4进行了细致而优雅的实现。 GMSSL. https://github.com/duanhongyi/gmssl snowland-smx. https://gitee.com/snowlandltd/ snowland-smx-python PyCryptodome. https://www.pycryptodome.org 最近用

    2024年02月06日
    浏览(32)
  • 商用密码应用与安全性评估要点笔记(不公开的国密算法)

    国密算法中SM1、SM7算法不公开,调用该算法时,需要通过加密芯片的接口进行调用。 1、SM1国密算法         SM1 算法是分组密码算法,分组长度为128位,密钥长度都为 128 比特,算法安全保密强度及相关软硬件实现性能与 AES 相当,算法不公开, 仅以IP核的形式存在于芯片

    2024年02月12日
    浏览(30)
  • 外汇天眼:英国FCA引入新规定,强化金融广告审核标准!

    英国金融行为监管局(FCA)为帮助人们做出明智的储蓄、投资和借贷决策,将引入新的筛选检查措施,针对那些批准金融广告的公司。 批准非受监管公司的金融营销的公司必须证明他们具备批准广告所需的技能和专业知识。那些签署广告批准的人必须了解产品,以确保广告的

    2024年02月07日
    浏览(27)
  • 商用密码应用安全性评估中的密评分析工具,WireShark3.7.1的国密版本

    工具之一:通信信道密码算法分析工具。 这里一般指的是WireShark类的抓包分析工具,它可以抓取常见的网络协议数据报文,然后用于离线分析。 随着商用密码体系建设的完善和推进,分析商用密码算法和协议成为密评工作中重要的一环。 电信数智密评中心,根据工作需要研

    2024年02月09日
    浏览(41)
  • Python实现国家商用密码算法sm2/sm3/sm4/sm9(国密)

    2010 年开始,我国国家密码管理局就已经开始陆续发布了一系列国产加密算法,这其中就包括 SM1、SM2、SM3 、SM4、SM7、SM9、ZUC(祖冲之加密算法)等,SM 代表商密,即商业密码,是指用于商业的、不涉及国家秘密的密码技术。SM1 和 SM7 的算法不公开,其余算法都已成为 ISO/IEC

    2024年02月15日
    浏览(23)
  • 新手入门 | 掌握国密算法:新手指南: SM2 / SM3 / SM4密码算法详解

    在密码学领域,有多种加密与签名算法,它们在信息安全领域发挥着举足轻重的作用。如今,随着互联网的快速发展,网络安全已经成为各类信息系统完整性、可用性、保密性的重要保障,越来越多的国产密码算法得到了广泛的应用与关注。在本文中,我们将重点介绍三个经

    2024年02月12日
    浏览(109)
  • 商用密码应用与安全性评估要点笔记(密码标准和产品)

    3.5 密码标准和产品 词条 内容 智能IC卡分类 存储器卡,外部可对片内信息任意存储,存放不需要保密的信息 逻辑加密卡,硬件加密逻辑,具备简单的信息处理能力。保密要求较低的场合。 智能CPU卡,如银行卡、门禁卡、护照、身份证、社保卡、手机SIM卡 接触式(多个金属触

    2024年02月09日
    浏览(31)

觉得文章有用就打赏一下文章作者

支付宝扫一扫打赏

博客赞助

微信扫一扫打赏

请作者喝杯咖啡吧~博客赞助

支付宝扫一扫领取红包,优惠每天领

二维码1

领取红包

二维码2

领红包