1 / 44
文档名称:

银联卡密钥安全管理规则.doc

格式:doc   大小:170KB   页数:44页
下载后只包含 1 个 DOC 格式的文档,没有任何的图纸或源代码,查看文件列表

如果您已付费下载过本站文档,您可以点这里二次下载

分享

预览

银联卡密钥安全管理规则.doc

上传人:cengwaifai1314 2022/5/12 文件大小:170 KB

下载得到文件列表

银联卡密钥安全管理规则.doc

文档介绍

文档介绍:注意保密
36
附件1
银联卡密钥安全管理规则
【磁条卡部分】
(经第一届中国银联风险管理委员会第一次会议审议通过)
二OO四年七月
注意保密
)。过渡期间,各银联卡网络参与方应对照要求整章建制,更新相关设备和系统,落实人员,规范操作。过渡期末应达到本规则的基本要求:
4
注意保密
涉及密码的交易必须采用硬件加密。硬件加密设备的要求必须符合本规则第三章的相关规定;
凡有条件的银联卡网络参与方必须使用128bit或128bit以上的密钥;
涉及密钥生命周期的各项操作均应执行双重控制、信息拆分、严密交接、妥善保管、及时更新的基本要求,建立并履行权限划分、严格审批、详细记录、实名操作的规章制度;
建立并严格执行自查与监督机制,实施业务准入评估与违规处罚。

中国银联同步制定了《银联卡密钥安全管理指南》和《中国银联密钥安全管理暂行办法》。前者详细阐述各类密钥及其组件生命周期安全管理的推荐做法。后者主要适用于中国银联银行卡信息交换总中心和各分公司,银联商务总公司及其分支机构、银联卡网络参与方应比照这一办法制定相应的实施细则。
5
注意保密
第二章 个人标识代码(PIN)与密钥管理的基本规定
本章概要叙述实际应用当中的密钥体系,按照使用范围划分为不同类别,每个类别都具有相应的功能与特点,须遵循不同的标准与要求。
(PIN)加解密基本规定
(PIN)的银联卡必须遵循如下规定:
校验密码的真实性;
个人标识代码(PIN)未经加密而传输的交易必须拒绝。
(PIN)使用的银联卡跨行交易应遵守如下基本要求:
必须在专用的个人标识代码(PIN)输入设备中输密;
个人标识代码(PIN)加解密必须在专用的硬件加密设备中进行;
在包括受理方、转接方在内的整个传输过程和主机设备中必须对个人标识代码(PIN)加密;
加解密必须使用对称算法;
对MAC的要求视应用按照相关规范而定。

银联卡网络的密钥根据实际使用情况划分成三层,三层密钥体系根据密钥的使用对象而形成,上层对下层提供保护和一定的维护功能,不同层的密钥不许相同,不能相互共享。
同一密钥只能用于其生成时所定义的目的,不能用于其他用途;
6
注意保密
不同的银联卡网络参与方、不同的地区、不同的终端设备不得使用相同的密钥,必须确保密钥的唯一性。
(MK)
加密机主密钥,即本地主密钥,是最重要的密钥,用于加、解密本地存放的其他密钥数据。MK长度规定为128bit或以上,在硬件加密机以外的地方保管时必须采取严格的安全保管措施。MK一般不更换。
(MMK)
加密机主密钥的下一层为成员主密钥(MMK)[或终端主密钥(TMK)],作用是加、解密需传递的工作密钥,实现工作密钥的联机实时传输或其他形式的异地传输。成员主密钥在硬件加密机以外的系统中存放和使用时,处于本地MK的保护之下。两组不同的银联卡网络参与方之间不得使用相同的成员主密钥。一般情况下,MMK最长2-3年更换一次。
(PIK、MAK、TPK、TMK)
工作密钥为最底层的密钥,包括银联卡网络参与方之间使用的成员信息完整性密钥(MAK)和成员PIN保护密钥(PIK)、终端到银联卡网络参与方之间使用的终端信息完整性密钥(TAK)和终端PIN保护密钥(TPK)等,用于加密各种数据,保证数据的保密性、完整性、真实性。第三层密钥一般称为工作密钥(也称数据密钥),是使用最频繁的密钥,在本地存放时,受相应的MK、成员主密钥或终端主密钥的保护。在银联卡网络参与方之间进行传输时受成员主密钥的保护,在终端与银联卡网络参与方主机之间传输时受终端主密钥的保护。工作密钥采用定期(原则上每天更换一次),或人工触发方式,或按每隔一定交易笔数申请更换。
三层密钥体系结构如下图所示:
7
注意保密
密钥体系结构图
MK
加密机主密钥
MMK
TMK
MAK
PIK
TAK
TPK
终端主密钥
成员主密钥
成员信息完整密钥
成员PIN保护密钥
终端信息完整密钥
终端PIN保护密钥

各类密钥及其组件的基本要求如下表所示。
通用三级密钥结构表
缩写
密钥组件段数
长度
存储方式
备份方式
更新频率
加密机
主密钥
MK
3段
128bit或以上
HSM内部或外部明文组件存储
IC卡保存或纸质

最近更新

2023年海南省海口十四中教育集团中考生物一模.. 22页

企业内部控制缺陷及整改披露对高管薪酬的影响.. 2页

企业人力资源管理创新的项目化研究及案例分析.. 2页

2023年酒店2023年度总结报告6篇 10页

价值链视角下铁路防洪工程作业成本控制研究 2页

2024届上海市虹口区高三一模英语试卷(含答案).. 15页

2024年一级造价工程师《造价管理》试题及答案.. 22页

2024年医院安全生产自查报告(2篇) 7页

2024年小学音乐教师工作总结模版(3篇) 7页

2024年房地产营销工作计划模版(6篇) 8页

精品材料员基础知识考试含答案(名师推荐) 27页

代谢工程改造大肠杆菌合成丁二酸及发酵罐放大.. 2页

8-财务部内审检查表 4页

cada1图纸标题栏规范 4页

从造血干细胞向免疫细胞分化探讨“卫气根于肾.. 2页

rlc串联电路实验报告 16页

精品材料员基础知识等级考试内部题库及下载答.. 28页

《华东地区各省基本概况》测试题+答案 11页

从对立到共存——《达洛维夫人》中的二元对立.. 2页

《汽车故障诊断技术》复习试题及答案解析 14页

《过秦论》教案统编版高中语文选择性必修中册.. 5页

【单元提优】六年级上册英语单元阶段测试提优.. 10页

一年级【部编语文】一年级上册阅读理解专项训.. 10页

七年级上册生物知识点归纳 14页

三年级上册语文生字表组词带拼音 32页

上海初中化学知识点总结第1章:化学的魅力 8页

专业课二考教育研究方法的专硕 7页

介入城市——建筑中介空间设计的理论与方法新.. 2页

中专毕业生自我鉴定2024范文(三篇) 6页

中国医疗器械行业竞争格局及市场份额分析 8页