广东省全国交通一卡通密钥管理技术规范.docx
《广东省全国交通一卡通密钥管理技术规范.docx》由会员分享,可在线阅读,更多相关《广东省全国交通一卡通密钥管理技术规范.docx(32页珍藏版)》请在优知文库上搜索。
1、附件广东省全国交通一卡通密钥管理技术规范目录2术语定义3第一章密钥管理技术规范7第一节密钥体系7第二节密钥管理9第二章操作指引17第一节加密机操作指引17第二节密钥数据备份指引27附录1:广东省全国交通一卡通入网发卡机构信息28附录2:广东省全国交通一卡通票卡密钥列表29附录3:地市业务密钥加密机指令白名单31附录4:广东省全国交通一卡通加密机维保申请表32编写说明为规范我省全国交通一卡通互联互通工作,解决实施过程中密钥生成、使用和管理等相关问题,根据城市公共交通IC卡技术规范(JT/T978-2015)等规定和标准,制定广东省全国交通一卡通密钥管理技术规范(以下简称技)O本技术规范在编写过程
2、中,采纳了广东省内地级以上市交通运输主管部门及各地市交通一卡通运营机构提出的合理建议,借鉴了各系统集成商、设备供应商的成功经验。术语定义密钥特指由阿拉伯数字“0-9”和英文字母“A-F”组成,存储于卡片或硬件设备中,用于保护敏感数据的字串。密钥母卡一张用于存储密钥数据的卡片。加密以某种特殊的策略机制将原有的信息内容改变成特定的数据,使得未授权的用户即使获得了数据,仍然无法了解信息内容的一种方法。解密以某种特殊的策略机制还原加密数据,使得授权的用户了解信息内容的一种方法。加密机(HOStSecurityModule)由国家密码管理局鉴定并批准,具有安全硬件模块,用于密钥存储、数据加密和解密以及数
3、据验证的服务器,英文缩写“HSM”。地市机构特指广东省内经由地级以上市交通运输主管部门委托的地市交通一卡通运营机构。地市机构代码由交通运输部统一分配给地市机构的数字识别码。密钥分散使用上一级密钥和本级特征,按特定算法进行计算,形成本级密钥的过程。根密钥人工或自动生成,用于后续密钥分散的原始密钥。省级根密钥一组由省级交通运输主管部门生成和管理的,用于开展广东省全国交通一卡通统一充值、消费优惠和客服等业务的根密钥。省级业务密钥一组由省级根密钥分散,用于统一充值、消费优惠和客服等业务的密钥。密钥管理系统一套部署在服务器上,用于对多台加密机进行密钥管理的软件。对称密钥加密和解密过程都使用相同密钥的一种
4、密钥数据。密钥须以安全的形式进行约定和传递。非对称密钥对加密和解密过程使用不同密钥的一种密钥数据,它由公开密钥(简称“公钥”)和私有密钥(简称“私钥”)组成,加密和解密过程中分别使用公钥与私钥。加密机维保对加密机中的密钥数据进行配置和管理,使其保持正常状态的一组操作。加密机维保密钥对一组用于加密机维保的非对称密钥对。加密机维保客户端一套通过网络端口与加密机进行连接,用于加密机维保的软件。密钥分量特指由阿拉伯数字“0-9”和英文字母“A-F”组成,存储于保密信封,用于合成密钥的字串。口令特指由阿拉伯数字“0-9”组成,由操作人员设定并保管,用于身份验证的数字串。加密机管理员角色具有特定加密机管理
5、权限的人物身份。加密机管理员被赋予加密机管理员角色的个人,可对加密机进行参数配置、密钥导入导出和设备管理。加密机管理员卡一张配发给加密机管理员,用于加密机对管理员进行身份识别的卡片。加密机管理员口令一组由加密机管理员设定并存储于加密机中,用于对管理员进行身份识别的口令。加密机设备密钥一条用于保护加密机中密钥数据的密钥。加密机设备密钥分量一组用于加密机设备密钥合成的密钥分量。加密机设备密钥分量口令一组用于替代加密机设备管理员卡进行身份识别的口令。加密机传输密钥一条用于保护密钥传输或交互的密钥。加密机传输密钥分量一组用于加密机传输密钥合成的密钥分量。加密机管理软件一套通过网络端口与加密机进行连接,
6、用于管理单台加密机的软件。明文信息内容未被加密的数据。密文信息内容经过加密的数据。指令特指让设备执行某一特定操作的代码。算法加密和解密过程中使用的一种策略机制。白名单一组具有合法许可权限的名单数据。椭圆曲线公钥密码算法国家密码管理局发布的椭圆曲线非对称密码算法,简称“SM2”。分组对称密钥算法国家密码管理局发布的分组密码对称加密算法,简称“SM4”。数据加密标准(DataEncryptionStandard)国标化标准组织发布的一种对称数据加密标准,英文缩写“DES”。RSA算法(Rivest-Shamir-Adlemanalgorithm)国标化标准组织发布的一种非对称密钥对算法,由罗纳德李
7、维斯特(RonRivest)、阿迪萨莫尔(AdiShamir)和伦纳德阿德曼(LeonardAdleman)提出,英文缩写uRSAo公钥基础设施(PUbliCKeyInfrastructure)一种利用非对称密钥对技术为基础的安全体系,英文缩写“PKI”。专用安全存取模块(PUrChaSeSecureAccessModule)一种用于储存消费业务根密钥的安全存取设备,英文缩写“PSAM”。报文鉴别码(MessageAuthenticationCode)一种对信息按照特定算法进行计算得到的信息数据,英文缩写“MAC”。第一章密钥管理技术规范第一节密钥体系1 .体系说明本技术规范中的一卡通密钥按功
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 广东省 全国 交通 一卡通 密钥 管理 技术规范
