標(biāo)準(zhǔn)解讀
《GM/T 0077-2019 銀行核心信息系統(tǒng)密碼應(yīng)用技術(shù)要求》是由國(guó)家密碼管理局發(fā)布的,旨在為銀行核心信息系統(tǒng)中密碼技術(shù)的應(yīng)用提供指導(dǎo)與規(guī)范。該標(biāo)準(zhǔn)主要針對(duì)銀行系統(tǒng)中的安全性需求,通過(guò)規(guī)定密碼技術(shù)的具體應(yīng)用方法來(lái)保障信息的保密性、完整性以及交易的真實(shí)性。
標(biāo)準(zhǔn)內(nèi)容覆蓋了密碼算法的選擇與使用、密鑰管理、密碼設(shè)備和服務(wù)的安全性要求等多個(gè)方面。對(duì)于密碼算法的選擇上,強(qiáng)調(diào)應(yīng)采用國(guó)家密碼局批準(zhǔn)或認(rèn)可的加密算法;在密鑰管理部分,則詳細(xì)描述了從生成到銷毀整個(gè)生命周期內(nèi)密鑰應(yīng)該如何被妥善處理,包括但不限于存儲(chǔ)方式、更新頻率等關(guān)鍵點(diǎn);此外,還對(duì)用于實(shí)現(xiàn)上述功能的硬件和軟件提出了安全性和可靠性的具體要求。
特別地,《GM/T 0077-2019》也關(guān)注到了實(shí)際操作過(guò)程中可能遇到的問(wèn)題,并給出了相應(yīng)的解決方案建議,比如如何有效地集成密碼服務(wù)進(jìn)入現(xiàn)有IT架構(gòu)之中而不影響其正常運(yùn)行等。同時(shí),考慮到銀行業(yè)務(wù)特點(diǎn)及未來(lái)發(fā)展需要,該標(biāo)準(zhǔn)還鼓勵(lì)采用更加先進(jìn)且符合國(guó)家標(biāo)準(zhǔn)的新一代密碼技術(shù)。
如需獲取更多詳盡信息,請(qǐng)直接參考下方經(jīng)官方授權(quán)發(fā)布的權(quán)威標(biāo)準(zhǔn)文檔。
....
查看全部
- 現(xiàn)行
- 正在執(zhí)行有效
- 2019-07-12 頒布
- 2019-07-12 實(shí)施
文檔簡(jiǎn)介
ICS35040
L80.
中華人民共和國(guó)密碼行業(yè)標(biāo)準(zhǔn)
GM/T0077—2019
銀行核心信息系統(tǒng)密碼應(yīng)用技術(shù)要求
Cryptographytechnicalrequirementsforcorebankingsystems
2019-07-12發(fā)布2019-07-12實(shí)施
國(guó)家密碼管理局發(fā)布
GM/T0077—2019
目次
前言
…………………………Ⅲ
引言
…………………………Ⅳ
范圍
1………………………1
規(guī)范引用文件
2……………1
術(shù)語(yǔ)和定義
3………………1
縮略語(yǔ)
4……………………4
銀行核心系統(tǒng)模型
5………………………4
密碼應(yīng)用基本要求和密碼應(yīng)用功能要求
6………………4
銀行核心信息系統(tǒng)密碼技術(shù)安全保護(hù)三級(jí)要求
7………4
基本要求
7.1……………4
密碼技術(shù)安全要求
7.2…………………4
物理和環(huán)境安全
7.2.1………………4
網(wǎng)絡(luò)和通信安全
7.2.2………………5
設(shè)備和計(jì)算安全
7.2.3………………7
應(yīng)用和數(shù)據(jù)安全
7.2.4………………8
密碼配用策略要求
7.2.5……………8
密鑰安全與管理要求
7.3………………9
總則
7.3.1……………9
密鑰安全
7.3.2………………………9
密鑰管理
7.3.3………………………10
安全管理要求
7.4………………………13
概述
7.4.1……………13
安全管理制度
7.4.2…………………13
人員管理要求
7.4.3…………………14
密碼設(shè)備管理
7.4.4…………………14
使用密碼的業(yè)務(wù)終端要求
7.4.5……………………14
銀行核心信息系統(tǒng)密碼技術(shù)安全保護(hù)四級(jí)要求
8………15
基本要求
8.1……………15
密碼技術(shù)安全要求
8.2…………………15
物理和環(huán)境安全
8.2.1………………15
網(wǎng)絡(luò)安全和通信安全
8.2.2…………16
設(shè)備和計(jì)算安全
8.2.3………………17
應(yīng)用和數(shù)據(jù)安全
8.2.4………………18
密碼配用策略要求
8.2.5……………19
密鑰安全與管理要求
8.3………………20
Ⅰ
GM/T0077—2019
總則
8.3.1……………20
密鑰安全
8.3.2………………………20
密鑰管理
8.3.3………………………22
安全管理要求
8.4………………………25
概述
8.4.1……………25
安全管理制度
8.4.2…………………25
人員管理要求
8.4.3…………………25
密碼設(shè)備管理
8.4.4…………………26
使用密碼的業(yè)務(wù)終端要求
8.4.5……………………26
附錄規(guī)范性附錄安全要求對(duì)照表
A()…………………27
參考文獻(xiàn)
……………………29
Ⅱ
GM/T0077—2019
前言
本標(biāo)準(zhǔn)是信息安全等級(jí)保護(hù)銀行業(yè)金融機(jī)構(gòu)密碼技術(shù)應(yīng)用要求相關(guān)系列標(biāo)準(zhǔn)之一與本標(biāo)準(zhǔn)相關(guān)
。
的系列標(biāo)準(zhǔn)包括
:
手機(jī)銀行信息系統(tǒng)密碼應(yīng)用技術(shù)要求
———GM/T0073—2019《》
銀行信貸信息系統(tǒng)密碼應(yīng)用技術(shù)要求
———GM/T0075—2019《》
銀行卡信息系統(tǒng)密碼應(yīng)用技術(shù)要求
———GM/T0076—2019《》
本標(biāo)準(zhǔn)按照給出的規(guī)則起草
GB/T1.1—2009。
本標(biāo)準(zhǔn)由密碼行業(yè)標(biāo)準(zhǔn)化技術(shù)委員會(huì)提出并歸口
。
本標(biāo)準(zhǔn)起草單位國(guó)家密碼管理局商用密碼檢測(cè)中心中金金融認(rèn)證中心有限公司中國(guó)銀行股份
:、、
有限公司中國(guó)民生銀行股份有限公司
、。
本標(biāo)準(zhǔn)主要起草人鄧開(kāi)勇謝宗曉張大建馬瑤瑤介磊郭晶瑩張眾楊辰
:、、、、、、、。
Ⅲ
GM/T0077—2019
引言
本標(biāo)準(zhǔn)與信息系統(tǒng)密碼應(yīng)用基本要求手機(jī)銀行信息系
GM/T0054—2018《》、GM/T0073—2019《
統(tǒng)密碼應(yīng)用技術(shù)要求銀行卡信息系統(tǒng)密碼應(yīng)用技術(shù)要求
》、GM/T0076—2019《》、GM/T0075—2019
銀行信貸信息系統(tǒng)密碼應(yīng)用技術(shù)要求共同構(gòu)成了信息系統(tǒng)安全等級(jí)保護(hù)密碼技術(shù)要求的相關(guān)配套標(biāo)
《》
準(zhǔn)其中信息系統(tǒng)密碼應(yīng)用基本要求是基礎(chǔ)性標(biāo)準(zhǔn)本標(biāo)準(zhǔn)
。GM/T0054—2018《》,、GM/T0073—2019
手機(jī)銀行信息系統(tǒng)密碼應(yīng)用技術(shù)要求銀行卡信息系統(tǒng)密碼應(yīng)用技術(shù)要求及
《》、GM/T0076—2019《》
銀行信貸信息系統(tǒng)密碼應(yīng)用技術(shù)要求是在基礎(chǔ)上的進(jìn)一步
GM/T0075—2019《》GM/T0054—2018
細(xì)化和擴(kuò)展
。
本標(biāo)準(zhǔn)在信息系統(tǒng)密碼應(yīng)用基本要求信息安全技術(shù)
GM/T0054—2018《》、GB/T22239—2008《
信息系統(tǒng)安全等級(jí)保護(hù)基本要求金融行業(yè)信息系統(tǒng)信息安全等級(jí)保護(hù)實(shí)施指引
》、JR/T007—2012《》
等技術(shù)類標(biāo)準(zhǔn)的基礎(chǔ)上根據(jù)現(xiàn)有技術(shù)的發(fā)展水平提出和規(guī)定了不同安全保護(hù)等級(jí)的銀行核心系統(tǒng)保
,,
護(hù)要求包括安全技術(shù)要求和安全管理要求本標(biāo)準(zhǔn)適用于指導(dǎo)不同安全保護(hù)等級(jí)的銀行業(yè)金融機(jī)構(gòu)核
,,
心系統(tǒng)中密碼技術(shù)的安全建設(shè)安全使用與監(jiān)督管理
、。
銀行業(yè)金融機(jī)構(gòu)應(yīng)依據(jù)信息安全等級(jí)保護(hù)有關(guān)技術(shù)標(biāo)準(zhǔn)與國(guó)家行業(yè)主管部門要求對(duì)核心系統(tǒng)開(kāi)
、,
展包括系統(tǒng)定級(jí)在內(nèi)的信息安全等級(jí)保護(hù)工作目前銀行業(yè)核心系統(tǒng)安全級(jí)別為三級(jí)四級(jí)暫不存在
。、,
安全級(jí)別為一級(jí)二級(jí)和五級(jí)系統(tǒng)故本標(biāo)準(zhǔn)暫不對(duì)第一級(jí)信息系統(tǒng)二級(jí)信息系統(tǒng)和五級(jí)信息系統(tǒng)提
、,、
出具體的密碼技術(shù)要求
。
銀行核心信息系統(tǒng)應(yīng)依據(jù)信息安全技術(shù)信息系統(tǒng)安全等級(jí)保護(hù)定級(jí)指
GB/T22240—2008《
南以及國(guó)家主管部門有關(guān)要求進(jìn)行定級(jí)等級(jí)確定后依據(jù)本標(biāo)準(zhǔn)選擇相應(yīng)級(jí)別的密碼技術(shù)保護(hù)
》,,。,
措施
。
在本標(biāo)準(zhǔn)文本的各類安全要求中可表示可以允許宜表示推薦建議應(yīng)表示應(yīng)該
,“”、;“”、;“”。
Ⅳ
GM/T0077—2019
銀行核心信息系統(tǒng)密碼應(yīng)用技術(shù)要求
1范圍
本標(biāo)準(zhǔn)在等標(biāo)準(zhǔn)基礎(chǔ)上結(jié)合銀行業(yè)金融機(jī)構(gòu)核心系統(tǒng)的特
GM/T0054—2018、JR/T007—2012,
點(diǎn)及該類信息系統(tǒng)等級(jí)保護(hù)安全建設(shè)工作中密碼技術(shù)的應(yīng)用需要從密碼安全技術(shù)要求密鑰安全與管
,、
理要求安全管理要求三方面對(duì)不同安全保護(hù)等級(jí)的核心系統(tǒng)中密碼技術(shù)應(yīng)用提出具體的要求
、,。
本標(biāo)準(zhǔn)適用于指導(dǎo)規(guī)范和評(píng)估銀行金融機(jī)構(gòu)的核心信息系統(tǒng)
、、。
2規(guī)范引用文件
下列文件對(duì)于本文件的應(yīng)用是必不可少的凡是注日期的引用文件僅注日期的版本適用于本文
。,
件凡是不注日期的引用文件其最新版本包括所有的修改單適用于本文件
。,()。
銀行業(yè)務(wù)安全加密設(shè)備零售第部分金融交易中設(shè)備安全符合性
GB/T20547.2—2006()2:
檢測(cè)清單
溫馨提示
- 1. 本站所提供的標(biāo)準(zhǔn)文本僅供個(gè)人學(xué)習(xí)、研究之用,未經(jīng)授權(quán),嚴(yán)禁復(fù)制、發(fā)行、匯編、翻譯或網(wǎng)絡(luò)傳播等,侵權(quán)必究。
- 2. 本站所提供的標(biāo)準(zhǔn)均為PDF格式電子版文本(可閱讀打印),因數(shù)字商品的特殊性,一經(jīng)售出,不提供退換貨服務(wù)。
- 3. 標(biāo)準(zhǔn)文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁(yè),非文檔質(zhì)量問(wèn)題。
最新文檔
- 人力資源管理系統(tǒng)社會(huì)責(zé)任培訓(xùn)合同
- 人工智能算法使用合同
- 人工智能機(jī)器人技術(shù)應(yīng)用推廣合同
- 網(wǎng)絡(luò)金融數(shù)據(jù)平臺(tái)服務(wù)合同
- 視頻制作及發(fā)布合同
- 學(xué)生安全協(xié)議書范本2025年
- 2025貨物運(yùn)輸?shù)暮贤兄Z書
- 企業(yè)融資居間合同2025年
- 2025年度廣州夫妻房產(chǎn)租賃合同2篇
- 2025年度房地產(chǎn)廣告宣傳訂金合同模板3篇
- 2024-2030年中國(guó)硅肥行業(yè)規(guī)模分析及投資前景研究報(bào)告
- 電網(wǎng)行業(yè)工作匯報(bào)模板22
- 2024年度跨境電商平臺(tái)承包經(jīng)營(yíng)合同3篇
- 2025年上半年人民日?qǐng)?bào)社招聘應(yīng)屆高校畢業(yè)生85人筆試重點(diǎn)基礎(chǔ)提升(共500題)附帶答案詳解
- 山東省臨沂市2023-2024學(xué)年高二上學(xué)期期末考試生物試題 含答案
- 2024-2025學(xué)年一年級(jí)數(shù)學(xué)上冊(cè)期末樂(lè)考非紙筆測(cè)試題(二 )(蘇教版2024秋)
- 辦公樓電氣改造施工方案
- 浙江省衢州市2023-2024學(xué)年高一上學(xué)期期末英語(yǔ)試題(含答案)3
- 上學(xué)期高二期末語(yǔ)文試卷(含答案)
- 超齡員工用工免責(zé)協(xié)議書
- 《雁門太守行》課件
評(píng)論
0/150
提交評(píng)論