- 您的位置:
- 中国标准在线服务网 >>
- 全部标准分类 >>
- 团体标准 >>
- TC >>
- T/CBA 211-2021 银行函证服务平台 加密体系
开通会员免费在线看70000余条国内标准,赠送文本下载次数,单本最低仅合13.3元!还可享标准出版进度查询、定制跟踪推送、标准查新等超多特权!  
查看详情>>

适用范围:
5密钥建立5.1平台密钥对平台密钥对由银行函证服务平台建立,仅应用于应用系统接入方式,其建立过程如下。a)采用可靠方式产生随机数,确保随机数的生成规律不能为其他方所获知。b)按GB/T35276—2017中9.1的要求生成平台密钥对。c)平台密钥对中的私钥,存储于采取了安全措施的独立介质中。d)平台密钥对中的公钥,通过电子邮件或其他可达方式发送给到银行函证服务平台的接入方。5.2接入方密钥对所有接入银行函证服务平台的接入方密钥对均按如下要求建立。a)根据实际业务场景,接入方可分为发送方或接收方。b)可使用函证服务平台提供的SDK开发工具包建立密钥对,或自行研发符合GB/T32918要求的算法。采用自行研发符合GB/T32918要求算法应用程序的,应确保随机数的生成规律不能为其他方所获知。c)按GB/T35276—2017中9.1的要求生成接入方密钥对。d)接入方密钥对中的私钥,不准许以明文存储在计算机的硬盘上,宜存储于采取了安全措施的独立介质中。e)在具备条件时,接入方密钥对中的私钥宜分解为两个或更多分离的密钥组件形式,分别存储于采取了安全措施的独立介质中,且采取分别存储和存取访问管理等控制措施。f)接入方密钥对中的公钥,可通过电子邮件或其他可达方式传递到银行函证服务平台及业务相关场景中的非自身接入方。g)接入方可根据自身需求,定期更新接入方密钥对。5.3文件密钥银行函证服务平台中,文件密钥仅由产生或接收文件的接入方生成或使用,不产生文件且不需阅读所传输文件明文的银行函证服务平台本身和其他参与方不需要生成和使用文件密钥。文件密钥建立过程如下。a)可使用函证服务平台提供的SDK开发工具包或加解密工具包建立文件密钥,或自行研发符合GB/T32907—2016要求的算法。采用自行研发符合GB/T32907—2016要求算法应用程序的,应确保产生文件密钥的生成规律不能为其他方所获知。b)文件密钥仅在使用时生成,且每个密钥仅使用一次。c)文件密钥在传输时,采用文件接收方密钥公钥加密保护。
标准号:
T/CBA 211-2021
标准名称:
银行函证服务平台 加密体系
英文名称:
Banking confirmation service platform - Encryption system标准状态:
现行-
发布日期:
2021-11-06 -
实施日期:
2021-11-06 出版语种:
- 其它标准
- 推荐标准
- CBWQA/T 0001-2013 自动定压补水真空脱气机组
- CBWQA/T 0002-2013 螺旋空气分离器
- CMMA/T 1-2015 镁质胶凝材料制品用硫酸镁
- CQJTG/T E02-2021 重庆市高速公路施工标准化指南
- CQJTG/T E03-2021 公路桥梁预应力施工质量验收规范
- CQJTZ/T A05-2024 公路建设项目档案管理规范
- JZ/T 1-2015 全屋定制家居产品
- T/GIA 001-2018 集中式地下水饮用水水源地补给区污染源强评价与分级技术指南
- T/GIA 009-2022 焦化污染地块治理修复二次污染防治技术指南(试行)
- T/GIA 010-2022 焦化污染地块修复后再开发利用环境管理技术指南(试行)
- T/GIA 011-2022 化工污染地块生态环境损害调查技术指南(试行)
- T/GIA 013-2022 化工污染地块生态环境损害价值量化技术指南(试行)
- T/GIA 022.3-2023 石化污染地块土壤-地下水原位协同修复技术指南
- T/GIEHA 001.1-2017 室内环境污染治理工程技术服务规范 装修(饰)污染治理工程
- T/GIEHA 003-2017 集中空调通风系统清洗机构资质等级