標準解讀
《GM/T 0077-2019 銀行核心信息系統(tǒng)密碼應用技術要求》是由國家密碼管理局發(fā)布的,旨在為銀行核心信息系統(tǒng)中密碼技術的應用提供指導與規(guī)范。該標準主要針對銀行系統(tǒng)中的安全性需求,通過規(guī)定密碼技術的具體應用方法來保障信息的保密性、完整性以及交易的真實性。
標準內容覆蓋了密碼算法的選擇與使用、密鑰管理、密碼設備和服務的安全性要求等多個方面。對于密碼算法的選擇上,強調應采用國家密碼局批準或認可的加密算法;在密鑰管理部分,則詳細描述了從生成到銷毀整個生命周期內密鑰應該如何被妥善處理,包括但不限于存儲方式、更新頻率等關鍵點;此外,還對用于實現(xiàn)上述功能的硬件和軟件提出了安全性和可靠性的具體要求。
特別地,《GM/T 0077-2019》也關注到了實際操作過程中可能遇到的問題,并給出了相應的解決方案建議,比如如何有效地集成密碼服務進入現(xiàn)有IT架構之中而不影響其正常運行等。同時,考慮到銀行業(yè)務特點及未來發(fā)展需要,該標準還鼓勵采用更加先進且符合國家標準的新一代密碼技術。
如需獲取更多詳盡信息,請直接參考下方經(jīng)官方授權發(fā)布的權威標準文檔。
....
查看全部
- 現(xiàn)行
- 正在執(zhí)行有效
- 2019-07-12 頒布
- 2019-07-12 實施
文檔簡介
ICS35040
L80.
中華人民共和國密碼行業(yè)標準
GM/T0077—2019
銀行核心信息系統(tǒng)密碼應用技術要求
Cryptographytechnicalrequirementsforcorebankingsystems
2019-07-12發(fā)布2019-07-12實施
國家密碼管理局發(fā)布
GM/T0077—2019
目次
前言
…………………………Ⅲ
引言
…………………………Ⅳ
范圍
1………………………1
規(guī)范引用文件
2……………1
術語和定義
3………………1
縮略語
4……………………4
銀行核心系統(tǒng)模型
5………………………4
密碼應用基本要求和密碼應用功能要求
6………………4
銀行核心信息系統(tǒng)密碼技術安全保護三級要求
7………4
基本要求
7.1……………4
密碼技術安全要求
7.2…………………4
物理和環(huán)境安全
7.2.1………………4
網(wǎng)絡和通信安全
7.2.2………………5
設備和計算安全
7.2.3………………7
應用和數(shù)據(jù)安全
7.2.4………………8
密碼配用策略要求
7.2.5……………8
密鑰安全與管理要求
7.3………………9
總則
7.3.1……………9
密鑰安全
7.3.2………………………9
密鑰管理
7.3.3………………………10
安全管理要求
7.4………………………13
概述
7.4.1……………13
安全管理制度
7.4.2…………………13
人員管理要求
7.4.3…………………14
密碼設備管理
7.4.4…………………14
使用密碼的業(yè)務終端要求
7.4.5……………………14
銀行核心信息系統(tǒng)密碼技術安全保護四級要求
8………15
基本要求
8.1……………15
密碼技術安全要求
8.2…………………15
物理和環(huán)境安全
8.2.1………………15
網(wǎng)絡安全和通信安全
8.2.2…………16
設備和計算安全
8.2.3………………17
應用和數(shù)據(jù)安全
8.2.4………………18
密碼配用策略要求
8.2.5……………19
密鑰安全與管理要求
8.3………………20
Ⅰ
GM/T0077—2019
總則
8.3.1……………20
密鑰安全
8.3.2………………………20
密鑰管理
8.3.3………………………22
安全管理要求
8.4………………………25
概述
8.4.1……………25
安全管理制度
8.4.2…………………25
人員管理要求
8.4.3…………………25
密碼設備管理
8.4.4…………………26
使用密碼的業(yè)務終端要求
8.4.5……………………26
附錄規(guī)范性附錄安全要求對照表
A()…………………27
參考文獻
……………………29
Ⅱ
GM/T0077—2019
前言
本標準是信息安全等級保護銀行業(yè)金融機構密碼技術應用要求相關系列標準之一與本標準相關
。
的系列標準包括
:
手機銀行信息系統(tǒng)密碼應用技術要求
———GM/T0073—2019《》
銀行信貸信息系統(tǒng)密碼應用技術要求
———GM/T0075—2019《》
銀行卡信息系統(tǒng)密碼應用技術要求
———GM/T0076—2019《》
本標準按照給出的規(guī)則起草
GB/T1.1—2009。
本標準由密碼行業(yè)標準化技術委員會提出并歸口
。
本標準起草單位國家密碼管理局商用密碼檢測中心中金金融認證中心有限公司中國銀行股份
:、、
有限公司中國民生銀行股份有限公司
、。
本標準主要起草人鄧開勇謝宗曉張大建馬瑤瑤介磊郭晶瑩張眾楊辰
:、、、、、、、。
Ⅲ
GM/T0077—2019
引言
本標準與信息系統(tǒng)密碼應用基本要求手機銀行信息系
GM/T0054—2018《》、GM/T0073—2019《
統(tǒng)密碼應用技術要求銀行卡信息系統(tǒng)密碼應用技術要求
》、GM/T0076—2019《》、GM/T0075—2019
銀行信貸信息系統(tǒng)密碼應用技術要求共同構成了信息系統(tǒng)安全等級保護密碼技術要求的相關配套標
《》
準其中信息系統(tǒng)密碼應用基本要求是基礎性標準本標準
。GM/T0054—2018《》,、GM/T0073—2019
手機銀行信息系統(tǒng)密碼應用技術要求銀行卡信息系統(tǒng)密碼應用技術要求及
《》、GM/T0076—2019《》
銀行信貸信息系統(tǒng)密碼應用技術要求是在基礎上的進一步
GM/T0075—2019《》GM/T0054—2018
細化和擴展
。
本標準在信息系統(tǒng)密碼應用基本要求信息安全技術
GM/T0054—2018《》、GB/T22239—2008《
信息系統(tǒng)安全等級保護基本要求金融行業(yè)信息系統(tǒng)信息安全等級保護實施指引
》、JR/T007—2012《》
等技術類標準的基礎上根據(jù)現(xiàn)有技術的發(fā)展水平提出和規(guī)定了不同安全保護等級的銀行核心系統(tǒng)保
,,
護要求包括安全技術要求和安全管理要求本標準適用于指導不同安全保護等級的銀行業(yè)金融機構核
,,
心系統(tǒng)中密碼技術的安全建設安全使用與監(jiān)督管理
、。
銀行業(yè)金融機構應依據(jù)信息安全等級保護有關技術標準與國家行業(yè)主管部門要求對核心系統(tǒng)開
、,
展包括系統(tǒng)定級在內的信息安全等級保護工作目前銀行業(yè)核心系統(tǒng)安全級別為三級四級暫不存在
。、,
安全級別為一級二級和五級系統(tǒng)故本標準暫不對第一級信息系統(tǒng)二級信息系統(tǒng)和五級信息系統(tǒng)提
、,、
出具體的密碼技術要求
。
銀行核心信息系統(tǒng)應依據(jù)信息安全技術信息系統(tǒng)安全等級保護定級指
GB/T22240—2008《
南以及國家主管部門有關要求進行定級等級確定后依據(jù)本標準選擇相應級別的密碼技術保護
》,,。,
措施
。
在本標準文本的各類安全要求中可表示可以允許宜表示推薦建議應表示應該
,“”、;“”、;“”。
Ⅳ
GM/T0077—2019
銀行核心信息系統(tǒng)密碼應用技術要求
1范圍
本標準在等標準基礎上結合銀行業(yè)金融機構核心系統(tǒng)的特
GM/T0054—2018、JR/T007—2012,
點及該類信息系統(tǒng)等級保護安全建設工作中密碼技術的應用需要從密碼安全技術要求密鑰安全與管
,、
理要求安全管理要求三方面對不同安全保護等級的核心系統(tǒng)中密碼技術應用提出具體的要求
、,。
本標準適用于指導規(guī)范和評估銀行金融機構的核心信息系統(tǒng)
、、。
2規(guī)范引用文件
下列文件對于本文件的應用是必不可少的凡是注日期的引用文件僅注日期的版本適用于本文
。,
件凡是不注日期的引用文件其最新版本包括所有的修改單適用于本文件
。,()。
銀行業(yè)務安全加密設備零售第部分金融交易中設備安全符合性
GB/T20547.2—2006()2:
檢測清單
溫馨提示
- 1. 本站所提供的標準文本僅供個人學習、研究之用,未經(jīng)授權,嚴禁復制、發(fā)行、匯編、翻譯或網(wǎng)絡傳播等,侵權必究。
- 2. 本站所提供的標準均為PDF格式電子版文本(可閱讀打?。?,因數(shù)字商品的特殊性,一經(jīng)售出,不提供退換貨服務。
- 3. 標準文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁,非文檔質量問題。
最新文檔
- 2026年湖北交通職業(yè)技術學院高職單招職業(yè)適應性測試備考試題及答案詳細解析
- 2026年保定幼兒師范高等??茖W校單招職業(yè)技能考試備考題庫含詳細答案解析
- 2026年南昌影視傳播職業(yè)學院高職單招職業(yè)適應性測試模擬試題及答案詳細解析
- 2026年廣東工貿職業(yè)技術學院單招職業(yè)技能考試備考試題含詳細答案解析
- 2026年武漢理工大學專業(yè)技術人員招聘25人參考考試試題及答案解析
- 2026年廣西建設職業(yè)技術學院單招職業(yè)技能考試備考試題含詳細答案解析
- 2026年上海健康醫(yī)學院單招綜合素質筆試備考試題含詳細答案解析
- 2026年河南應用技術職業(yè)學院單招綜合素質考試備考題庫含詳細答案解析
- 2026年湖北交通職業(yè)技術學院單招職業(yè)技能考試備考試題含詳細答案解析
- 2026年江西科技職業(yè)學院單招綜合素質考試模擬試題含詳細答案解析
- 醫(yī)院醫(yī)療糾紛案例匯報
- 紅外線桑拿毯行業(yè)跨境出海項目商業(yè)計劃書
- 2025安徽職高單招試題及答案
- 《文獻檢索與科技論文寫作入門》課件(共八章)
- 2025至2030鑄鐵產(chǎn)業(yè)行業(yè)市場深度研究及發(fā)展前景投資可行性分析報告
- 機電設備安裝工程中電梯系統(tǒng)全生命周期質量管控體系
- 碎石樁施工技術
- 2025年政府采購和招標法考試試題及答案
- 2025中考九年級語文《標點符號》復習練習題
- 智能化建筑機器人施工方案和技術措施
- 征兵體檢外科標準
評論
0/150
提交評論