收藏 分享(赏)

DB11 - 市政交通一卡通技术规范第4部分:安全规范.docx

上传人:oceanpvg 文档编号:5345432 上传时间:2019-02-22 格式:DOCX 页数:20 大小:56.40KB
下载 相关 举报
DB11 - 市政交通一卡通技术规范第4部分:安全规范.docx_第1页
第1页 / 共20页
DB11 - 市政交通一卡通技术规范第4部分:安全规范.docx_第2页
第2页 / 共20页
DB11 - 市政交通一卡通技术规范第4部分:安全规范.docx_第3页
第3页 / 共20页
DB11 - 市政交通一卡通技术规范第4部分:安全规范.docx_第4页
第4页 / 共20页
DB11 - 市政交通一卡通技术规范第4部分:安全规范.docx_第5页
第5页 / 共20页
点击查看更多>>
资源描述

1、ICS 点 击 此 处 添 加 ICS 号 点 击 此 处 添 加 中 国 标 准 文 献 分 类 号 DB北 京 市 地 方 标 准DB XX/ XXXXXXXXX市 政 交 通 一 卡 通 技 术 规 范 第 4 部 分 : 安 全 规 范Municipal Administration & Communication Card Technology Standard Part 4: Security Specifications(征求意见稿) XXXX - XX - XX 发布 XXXX - XX - XX 实施北 京 市 质 量 技 术 监 督 局 发 布DBXX/ XXXXXXXXX

2、目 次前言 III引言 .IV1 范 围 5 2 规 范 性 引 用 文 件 .5 3 术 语 和 定 义 .5 4 缩 略 语 7 5 卡 片 安 全 8 5.1 卡 片 通 信 安 全 8 5.2 卡 片 交 易 安 全 8 5.3 卡 片 防 攻 击 .8 6 终 端 安 全 8 6.1 终 端 数 据 安 全 8 6.2 终 端 设 备 安 全 9 7 交 易 安 全 9 7.1 消 费 类 交 易 安 全 .9 7.2 充 值 类 交 易 的 安 全 .9 7.3 退 卡 类 交 易 的 安 全 108 密 钥 管 理 体 系 108.1 密 钥 管 理 通 用 要 求 108.2

3、密 钥 的 生 成 与 发 行 109 安 全 机 制 .119.1 对 称 加 密 技 术 .119.2 非 对 称 加 密 技 术 1110 认 可 的 算 法 .1110.1 对 称 加 密 算 法 1110.2 非 对 称 加 密 算 法 .1110.3 安 全 哈 希 算 法 1211 系 统 安 全 1211.1 系 统 安 全 基 本 要 求 .1211.2 鉴 别 和 访 问 控 制 .1211.3 操 作 的 审 计 .1211.4 数 据 安 全 1311.5 网 络 与 计 算 环 境 的 安 全 .1311.6 系 统 备 份 要 求 14IDBXX/ XXXXXXXX

4、X2 附录 A( 规 范 性 附 录 ) MAC 计 算 1 DBXX/ XXXXXXXXX前 言DBxxxx-xxxx - 市 政 交 通 一 卡 通 技 术 规 范 分 为 五 个 部 分 :- 第 1部 分 : 总 则 ;- 第 2部 分 : 卡 片 规 范 ;- 第 3部 分 : 终 端 规 范 ;- 第 4部 分 : 安 全 规 范 ;- 第 5部 分 : 检 测 规 范 ; 本 部 分 为 规 范 的 第 4部 分 。 本 部 分 按 照 GB/T 1.1-2009给 出 的 规 则 起 草本 部 分 为 新 增 部 分 , 将 原 标 准 : DB11T159.1-2002 市

5、政 交 通 一 卡 通 技 术 标 准 第 1部 分 : 卡 片 和 DB11T159.3-2005 市 政 交 通 一 卡 通 技 术 标 准 第 3部 分 : 应 用 中 涉 及 安 全 的 相 关 内 容 进 行 了 整 合 , 独 立 成 文 , 作 为 市 政 交 通 一 卡 通 技 术 规 范 的 第 4部 分 。本 部 分 由 北 京 市 交 通 委 员 会 提 出 并 归 口 。 本 部 分 由 北 京 市 交 通 委 员 会 组 织 实 施 。 本 部 分 主 要 起 草 单 位 : 北 京 市 交 通 信 息 中 心 、 一 卡 通 公 司 。 本 部 分 主 要 起 草

6、人 员 :IIIDBXX/ XXXXXXXXX4 引 言本部分 为 DBxxxx-xxxx的 第4部 分, 与 DBxxxx-xxxx的第1 部分 、 第2 部分、 第3 部分、 和第5 部分 一起 构 成 市 政 交 通 一 卡 通 技 术 规 范 。DBXX/ XXXXXXXXX5市政交通一卡通技术规范 第 4 部分:安全规范1 范围本部分对市政交通一卡通系统的密钥及算法安全、卡片安全、交易安全、系统安全进行了规定和要 求。 本 部 分 适 用 于 市 政 交 通 一 卡 通 系 统 工 程 的 设 计 、 开 发 、 实 施 、 验 收 、 运 营 与 管 理 。 2 规 范 性 引 用

7、 文 件下 列 文 件 中 的 条 款 通 过 本 部 分 的 引 用 而 成 为 本 标 准 的 条 款 。 凡 是 注 日 期 的 引 用 文 件 , 其 随 后 所 有 的 修 改 单 ( 不 包 括 勘 误 的 内 容 ) 或 修 订 版 均 不 适 用 于 本 部 分 , 然 而 , 鼓 励 根 据 本 标 准 达 成 协 议 的 各 方 研 究 是 否 可 使 用 这 些 文 件 的 最 新 版 本 。 凡 是 不 注 日 期 的 引 用 文 件 , 其 最 新 版 本 适 用 于 本 部 分 。GB/T 18238.3 信 息 技 术 安 全 技 术 散 列 函 数 第 3 部

8、分 : 专 用 散 列 函 数 GB/T 22239信 息 系 统 安 全 等 级 保 护 基 本 要 求GB 50174 电 子 信 息 系 统 机 房 设 计 规 范GM/T 0002 SM4 分 组 密 码 算 法GM/T 0003 SM2 椭 圆 曲 线 公 钥 密 码 算 法GM/T 0004 SM3 密 码 杂 凑 算 法 CJ/T 166 建 设 事 业 IC 卡 应 用 技 术JR/T 0025 中 国 金 融 集 成 电 路 ( IC) 卡 规 范DBxxxx-xxxx.1 市 政 交 通 一 卡 通 技 术 规 范 第 1 部 分 : 总 则 DBxxxx-xxxx.2 市

9、 政 交 通 一 卡 通 技 术 规 范 第 2 部 分 : 卡 片 规 范 ISO/IEC 10116 信 息 技 术 .保 密 技 术 .n-比 特 条 形 密 码 的 操 作 模 式 ISO 16609 银 行 业 务 对 使 用 对 称 技 术 对 电 文 认 证 的 要 求3 术 语 和 定 义本 部 分 采 用 以 下 术 语 和 定 义 。3.1集 成 电 路 Intergrated Circuit( s) ( IC) 用 于 执 行 处 理 和 /或 存 储 功 能 的 电 子 器 件 。 DBXX/ XXXXXXXXX6 3.2无 触 点 IC卡 Contactless Ca

10、rd DBXX/ XXXXXXXXX2在卡内部封装一个集成电路和简单的天线,卡内无电池,用射频方式与外部集成电路进行耦合操作 的 IC卡 。 3.3卡 读 写 器 IC Card Reader 可 以 对 IC卡 进 行 数 据 交 换 的 终 端 设 备 。 3.4充 值 机 Add-value Machine 可 以 对 IC卡 中 电 子 钱 包 进 行 充 值 的 终 端 设 备 。 3.5初 始 化 Initialization 在 卡 发 行 前 , 由 卡 的 发 行 机 构 对 IC卡 进 行 格 式 化 , 并 在 卡 中 写 入 卡 的 发 行 信 息 的 过 程 。 3.

11、6密 码 Password 相当于 通行 字或 口令 , 当 一方能 向另 一方 提交 出预 先约定 的密 码时 , 提交 一 方的合 法性 才得 以承 认。 3.7密 钥 Key 对数据进行加密时使用的秘密参数,经过加密后的数据文件称为密文,利用密钥可对密文解密,使原 数 据 文 件 恢 复 。 3.8电 子 钱 包 Electronic Purse 一 种 为 方 便 持 卡 人 进 行 小 额 消 费 而 设 计 的 IC卡 应 用 , 它 支 持 圈 存 /消 费 等 交 易 , 除 圈 存 交 易 外 , 其 它 任 何 交 易 均 无 须 提 交 个 人 密 码 。 3.9加 密

12、算 法 Cryptographic Algorithm 为 了 隐 藏 或 揭 露 信 息 内 容 而 变 换 数 据 的 算 法 。 3.10明文 P laintext 没 有 加 密 的 信 息 。 3.11密文 C iphertext 通 过 密 码 系 统 产 生 的 不 可 理 解 的 文 字 或 信 号 。 3.12数 字 签 名 Digital Signature 一种非对称加密数据变换,他使得接收方能够验证数据的原始性和完整性,保护发送和接受的数据不 被 第 三 方 伪 造 , 同 时 对 于 发 送 方 来 说 , 还 可 以 防 止 接 收 方 的 伪 造 。 DBXX/

13、XXXXXXXXX33.13对 称 加 密 技 术 Symmetric Cryptographic Technique 发送方和接收方使用相同保密密钥进行数据变换的加密技术,在不掌握保密密钥的情况下,不可能推 导 出 发 送 方 或 者 接 收 方 的 数 据 交 换 。 3.14非 对 称 加 密 技 术 Asymmetric Cryptographic Technique 采用两种相关变换进行的加密技术,一种是公开变换(由公共密钥定义),另一种是私有变换(由私 有 密 钥 定 义 ) 。 这 两 种 变 换 具 有 以 下 属 性 , 即 私 有 变 换 不 能 通 过 给 定 的 公 开

14、 变 换 导 出 。 3.15私钥 P rivate Key 一 个 实 体 的 非 对 称 密 钥 对 中 仅 供 实 体 自 身 使 用 的 密 钥 , 在 数 字 签 名 模 式 中 , 私 钥 用 于 签 名 功 能 。 3.16公钥 P ublic Key 一 个 实 体 的 非 对 称 密 钥 对 中 可 以 公 开 的 密 钥 , 在 数 字 签 名 模 式 中 , 公 钥 用 于 验 证 功 能 。 3.17报 文 鉴 别 代 码 Message Authentication Code 对 交 易 数 据 及 其 相 关 参 数 进 行 运 算 后 产 生 的 代 码 。 主

15、要 用 于 验 证 报 文 的 完 整 性 。 3.18Timing攻 击 Timing Attack Timing 攻 击 , 又 叫 时 序 攻 击 方 法 。 在 加 密 过 程 中 , 由 于 各 分 支 语 句 的 执 行 、 频 率 、 RAM命 中 率 等 因 素 所 造 成 时 间 不 一 致 。 时 序 的 攻 击 可 以 利 用 这 些 漏 洞 对 系 统 进 行 攻 击 。 3.19SPA/DPA攻 击 Simple Power Analysis/Differential Power Analysis Attack 系统消 耗功 率的 大小 随微 处理器 执行 的指 令不

16、 同而 不同 。 通 过观 察系 统的 功 耗,来 提取 与密 钥有 关的 信 息 , 称 之 为 SPA/DPA攻 击 。 4 缩略语API 应 用 程 序 接 口 ( Application Programming Interface) MAC 报 文 验 证 码 ( Message Authorization Code)PKI 公 开 密 钥 基 础 设 施 ( Public key infrastructure) RSA 一 种 非 对 称 加 密 算 法 ( Rivest,Shamir,Adleman) SAM 安 全 存 取 模 块 ( Secure Access Module)S

17、HA 安 全 哈 希 算 法 ( Secure Hash Algorithm)SNR 序 号 ( Serial Number)DBXX/ XXXXXXXXX4TAC 交 易 验 证 码 ( Transaction Authorization Code)5 卡 片 安 全5.1 卡 片 通 信 安 全a) 一 卡 通 卡 应 采 用 一 卡 一 密 的 密 钥 管 理 体 系 , 卡 的 密 钥 利 用 卡 的 序 列 号 ( SNR) 及 其 它 有 关 信 息 , 通 过 规 定 的 加 密 算 法 , 由 卡 的 发 行 机 构 在 对 卡 进 行 初 始 化 时 , 记 录 在 IC 卡

18、 中 。 b) 卡 片 应 用 验 证 应 通 过 内 置 在 终 端 的 SAM 卡 、 一 卡 通 API 模 块 或 后 台 金 融 加 密 机 完 成 ; c) 卡 在 交 易 过 程 中 , 为 防 止 信 号 被 意 外 截 取 , 其 数 据 通 信 均 应 加 密 , 并 按 照 ISO/IEC9798 规 定 方 法 鉴 别 。 d) 卡 片 在 每 次 写 操 作 时 , 均 需 经 过 MAC 验 证 , MAC 的 计 算 需 要 通 过 卡 内 密 钥 经 过 特 定 的 计 算 方 法 计 算 得 到 , MAC 的 具 体 算 法 见 附 录 A. 5.2 卡 片

19、 交 易 安 全a) 卡 片 消 费 交 易 流 程 应 满 足 交 通 行 业 的 应 用 , 金 融 应 用 应 完 全 符 合 JR/T0025-2013 消 费 交 易 ; b) 卡片充 值交 易流 程应 满足 交通行 业的 应用 , 金融 应 用应完 全符 合 JR/T0025-2013 中 的圈 存交 易。 5.3 卡 片 防 攻 击5.3.1 防 Timing 攻击须 能 够 抵 御 通 过 卡 片 CPU 运 算 的 时 间 差 异 分 析 卡 片 机 密 信 息 的 攻 击 。5.3.2 防 SPA/DPA 攻击必 须 能 够 抵 御 卡 片 计 算 过 程 中 能 量 消

20、耗 的 变 法 而 泄 露 卡 片 机 密 信 息 的 攻 击 。5.3.3 随 机 数 产 生 器 的 随 机 性卡片随 机数 的产 生必 须符 合相关 国家 标准 的随 机性 测试, 确保 随机 数产 生器 的随机 性符 合安 全要 求 。6 终 端 安 全6.1 终 端 数 据 安 全终 端 一 般 存 在 两 种 类 型 的 数 据 : a) 通 用 数 据 : 如 终 端 交 易 记 录 等 。 外 界 可 以 对 这 些 数 据 进 行 访 问 , 但 不 允 许 进 行 无 授 权 修 改 。 b) 敏感数据:包括卡片应用密钥、公私钥、及终端内部参数。在未授权的情况下,外界不允许

21、对这 类 数 据 进 行 访 问 和 修 改 。 6.1.1 通 用 数 据 的 安 全 要 求通 用 数 据 一 般 存 放 在 存 储 器 中 。 在 更 新 参 数 以 及 下 载 新 的 应 用 程 序 时 , 终 端 必 须 做 到 :a) 验 证 更 新 方 的 身 份 。 b) 校 验 下 载 参 数 及 应 用 程 序 的 完 整 性 。 c) 无 论 在 什 么 情 况 下 , 终 端 的 应 用 数 据 都 不 会 随 意 改 变 或 丢 失 , 并 保 证 数 据 有 效 。 d) 所 有 与 交 易 相 关 的 数 据 均 应 以 记 录 形 式 存 储 于 终 端 存

22、 储 器 中 , 终 端 须 保 证 这 些 数 据 的 完 整 性 。 6.1.2 敏 感 数 据 的 安 全 要 求DBXX/ XXXXXXXXX5a) 敏 感 数 据 一 般 应 存 放 在 终 端 安 全 模 块 SAM 或 API Module 中 。 安 全 模 块 提 供 必 要 的 安 全 机 制 以 防 止 外 界 对 终 端 所 储 存 或 处 理 的 数 据 进 行 非 法 攻 击 的 硬 件 加 密 模 块 。 这 些 数 据 包 括 各 种 密 钥 和 内 部 参 数 。 b) 安全模块的硬件设计必须能保证在物理上限制对其内部存贮的敏感数据的存取与窃取,以及对 安 全

23、 模 块 的 非 授 权 使 用 和 修 改 。 一 旦 安 全 模 块 受 到 非 法 的 攻 击 , 其 自 身 必 须 能 够 立 即 完 成 对 内 部 敏 感 数 据 的 删 除 。 c) 安全模块的逻辑设计应保证,调用任何单一功能或组合功能,都不会导致敏感数据的泄露。对于 某 些 敏 感 操 作 , 必 须 有 一 定 的 权 限 限 制 。 6.2 终 端 设 备 安 全设 备 需 具 有 防 入 侵 功 能 , 保 证 在 正 常 的 运 行 环 境 中 , 设 备 或 它 的 接 口 不 会 泄 露 或 改 变 任 何 输 入 或 输出 设 备 的 、 存 储 在 设 备 中

24、 的 或 者 在 设 备 中 处 理 的 敏 感 数 据 。终 端 需 限 制 对 内 部 存 储 的 敏 感 数 据 的 物 理 访 问 , 并 且 阻 止 窃 取 数 据 , 未 经 授 权 的 使 用 或 者 未 经 授 权 的 对 设 备 的 修 改 包 括 :a) 不允许 轻易 入侵 设备 并对 设备的 软硬 件进 行增 加 、 替换或 修改 ; 不允 许测 定 或修改 任何 敏感 数。 b) 据 后 重 新 安 装 设 备 。 c) 当 设 备 的 任 何 部 件 发 生 任 何 故 障 时 , 不 会 导 致 秘 密 或 敏 感 的 数 据 的 泄 露 。 d) 如果设备的设计需

25、要部分部件在物理上分离,并且处理的数据或持卡人的指令在这些分离的部件 之 间 传 递 , 那 么 对 设 备 的 所 有 部 件 的 保 护 等 级 应 该 是 相 同 的 。 7 交 易 安 全交 易 的 安 全 包 括 消 费 类 交 易 的 安 全 、 充 值 类 交 易 的 安 全 和 退 卡 类 交 易 的 安 全 。 应保证 卡与 终端 之间 、 终 端与后 台系 统之 间的 通信 数据正 确传 输, 防止 通信 数据被 非法 窃取 或篡 改 。7.1 消 费 类 交 易 安 全a) 公 共 交 通 领 域 消 费 终 端 应 使 用 SAM 卡 或 一 卡 通 API 模 块 完

26、 成 卡 片 的 脱 机 交 易 验 证 。 b) 非 公 共 交 通 领 域 消 费 终 端 应 使 用 一 卡 通 API 模 块 完 成 卡 片 的 脱 机 交 易 验 证 , 对 于 消 费 交 易 所 需安 全 性 较 高 的 行 业 及 应 用 , 应 采 用 联 机 消 费 方 式 进 行 。 c) 消 费 交 易 时 , 首 先 应 验 证 卡 的 合 法 性 , 包 括 是 否 为 本 系 统 卡 、 卡 片 状 态 是 否 正 常 等 。 d) 应 验 证 卡 的 可 用 性 , 包 括 是 否 为 黑 名 单 卡 、 是 否 为 可 用 卡 、 余 额 是 否 足 够 等

27、 。 e) 消 费 交 易 应 符 合 一 卡 通 下 发 的 消 费 类 参 数 规 定 , 如 消 费 可 用 卡 类 型 等 。 f) 消 费 成 功 后 应 正 确 生 成 和 完 整 保 存 消 费 交 易 数 据 , 并 确 保 数 据 存 储 的 安 全 性 。 g) 消 费 交 易 数 据 包 含 TAC。 h) 系 统 应 及 时 将 黑 名 单 下 发 到 每 一 台 终 端 上 , 应 拒 绝 黑 名 单 卡 的 交 易 并 进 行 锁 卡 。 7.2 充 值 类 交 易 的 安 全a) 为确保售卡充值类交易的安全,交易须采用联机方式进行,即交易过程中,终端与一卡通中心

28、计 算 机 系 统 实 时 通 讯 , 通 过 终 端 及 其 内 置 的 一 卡 通 联 机 模 块 、 后 台 认 证 系 统 及 硬 件 加 密 机 , 完 成 卡 片 的 联 机 认 证 及 后 台 合 法 性 检 查 。 b) 联 机 交 易 终 端 与 一 卡 通 中 心 计 算 机 系 统 的 交 互 流 程 应 采 用 PKI 体 系 安 全 机 制 , 采 用 非 对 称 算 法及 动 态 工 作 密 钥 报 文 加 密 技 术 , 确 保 传 输 报 文 的 安 全 , 报 文 中 附 带 MAC 校 验 码 防 篡 改 。 DBXX/ XXXXXXXXX6c) 对于互联网

29、交易,须采用向用户颁发数字证书、交互报文附带数字签名的方式,加强交易的安 全 性 和 抗 抵 赖 性 。 d) 支持充 值类 业务 的终 端须 成功签 到取 得授 权 , 并 在 有效时 间范 围内 进行 一卡 通卡的 充值 类交 易,授 权 验 证 的 权 限 在 断 电 、 复 位 、 关 机 或 超 时 后 失 效 。 e) 一卡通中心计算机系统应具有对支持充值类业务的终端、商户、单位充值额度的三级配置管理 功 能 , 如 : 累 计 充 值 额 度 、 当 日 最 大 充 值 额 度 限 制 等 , 对 超 出 充 值 额 度 的 终 端 、 商 户 和 单 位 , 系 统 将 拒 绝

30、 其 继 续 交 易 。 f) 充值交易时,应验证卡的合法性和可用性,包括是否为本系统卡、卡片状态是否正常、是否为黑 名 单 卡 等 。 g) 充值成功后,终端应正确生成和完整保存充值交易数据,并将交易数据实时上传至一卡通中心 计 算 机 系 统 ; 充 值 交 易 数 据 包 含 TAC。 7.3 退 卡 类 交 易 的 安 全a) 为确保退卡类交易的安全,交易须采用联机方式进行,即交易过程中,终端与一卡通中心计算 机 系 统 实 时 通 讯 , 通 过 终 端 及 其 内 置 的 一 卡 通 联 机 模 块 、 后 台 系 统 及 硬 件 加 密 机 , 完 成 卡 片 的 联 机 认 证

31、 及 后 台 合 法 性 检 查 。 b) 联 机 交 易 终 端 与 后 台 系 统 的 交 互 流 程 应 采 用 PKI 体 系 安 全 机 制 , 采 用 非 对 称 算 法 及 动 态 工 作 密 钥 报 文 加 密 技 术 确 保 传 输 报 文 的 安 全 , 报 文 中 附 带 MAC 校 验 码 防 篡 改 。 c) 退卡类终端须成功签到取得授权,并在权限有效时间范围内进行一卡通卡的退卡退资交易,授 权 验 证 的 权 限 在 断 电 、 复 位 、 关 机 或 超 时 后 失 效 。 d) 退 卡 类 交 易 应 符 合 一 卡 通 下 发 的 退 卡 类 参 数 规 定

32、。 e) 退卡交易时,首先应验证卡的合法性和可用性,包括是否为好卡、是否为本系统卡、卡片状态是 否 正 常 、 是 否 为 黑 名 单 卡 等 。 f) 卡片合法性、可用性、参数符合性验证,由终端和后台系统共同完成,通过验证的卡准许进行 交易。 g) 退卡退资成功后,终端应正确生成和完整保存交易数据,并将交易数据实时上传至一卡通中心 计 算 机 系 统 。 h) 退 卡 退 资 交 易 数 据 包 含 TAC。 8 密 钥 管 理 体 系8.1 密 钥 管 理 通 用 要 求市 政 交 通 一 卡 通 系 统 密 钥 管 理 要 求 应 符 合 CJ/T 166的 相 关 规 定 。 8.2

33、密 钥 的 生 成 与 发 行市 政 交 通 无 触 点 ( IC) 卡 系 统 的 主 密 钥 及 读 写 器 安 全 认 证 模 块 由 卡 的 发 行 机 构 负 责 管 理 , 在 卡 发 生 交 易 时 , 由 加 载 在 读 卡 器 内 的 安 全 模 块 根 据 卡 的 特 性 判 定 卡 的 合 法 性 。为 了 保 证 密 钥 的 安 全 和 防 止 密 钥 的 泄 露 , 在 密 钥 生 成 时 , 应 采 取 以 下 措 施 :a) 密 钥 生 成 采 用 多 人 生 成 或 硬 件 加 密 的 方 式 。 b) 密 钥 生 成 环 境 的 安 全 管 理 , 使 其 生

34、 成 环 境 可 视 为 绝 对 安 全 。 c) 参 加 密 钥 生 成 的 特 殊 人 员 的 安 全 管 理 规 定 。 d) 密 钥 生 成 的 过 程 必 须 按 照 严 格 的 操 作 规 程 进 行 。 8.2.1 密 钥 的 生 成DBXX/ XXXXXXXXX78.2.1.1 密 钥 生 成 方 式密钥一 般采 用集 中方 式生 成, 即 由管 理机 构生 成相 应的主 密钥 组, 其它 密钥 由该组 主密 钥分 散生 成 。 密 钥 生 成 的 两 种 基 本 方 法 为 :a) 不 重 复 的 密 钥 生 成 : 随 机 生 成 不 可 恢 复 的 密 钥 , 每 次 的

35、 数 值 不 相 同 。 b) 可重复的密钥生成:密钥变换、密钥衍生;而且密钥的生成是可重复的,在需要的情况下,能够 重 新 得 到 与 原 来 相 同 的 密 钥 值 。 8.2.1.2 密 钥 生 成 的 安 全 技 术不 需 重 复 生 成 的 密 钥 采 用 随 机 产 生 的 办 法 生 成 , 由 系 统 随 机 产 生 这 些 密 钥 , 写 入 安 全 存 取 模 块 中 保 存, 可重 复生 成的 密钥 采 用密钥 变换 或密 钥衍 生的 办法生 成 , 确 保密 钥变 换 或密钥 衍生 的过 程绝 对安 全。8.2.2 密 钥 的 发 行8.2.2.1 密 钥 发 行 方

36、式密 钥 的 发 行 采 用 梯 级 生 成 、 下 发 方 式 。 即 由 上 一 级 生 成 下 一 级 所 需 的 各 种 子 密 钥 , 并 以 卡 片 的 形 式传 递 给 下 一 级 。8.2.2.2 密 钥 发 行 的 安 全 技 术使 用 传 输 密 钥 控 制 密 钥 的 加 密 装 载 、 直 接 加 密 导 出 、 分 散 加 密 导 出 。9 安 全 机 制9.1 对 称 加 密 技 术卡 片 须 支 持 对 称 加 密 技 术 , 具 体 算 法 标 准 参 见 CJ/T 166-2006.包 括 :a) 数 据 加 解 密 b) 报 文 鉴 别 码 算 法 c) 过

37、 程 密 钥 的 产 生 d) 子 密 钥 分 散 9.2 非 对 称 加 密 技 术算 法 被 用 来 进 行 静 态 数 据 和 动 态 数 据 的 验 证 以 及 数 字 签 名 。在选择 公开 密钥 模数 长度 时, 应该 考虑 到密 钥的 生 命周期 以及 在此 生命 周期 内被解 密的 可能 性。 每个 密 钥 的 长 度 范 围 ( 上 限 、 下 限 ) 在 其 相 应 的 专 用 标 准 中 规 定 。 发 卡 方 公 开 密 钥 的 指 数 的 长 度 与 IC 卡 公 开 密 钥 的 指 数 长 度 由 发 卡 方 决 定 。 数字签 名算 法中 的公 开密 钥算法 的标

38、 志码 为十 六进 制数字 “01”。10 认 可 的 算 法10.1 对 称 加 密 算 法a) 国 外 算 法 : DES3DES 算 法 算 法 定 义 参 见 ISO 16609-2004、 ISO/IEC 10116。 b) 国 产 算 法 : SM1、 SM4, SM4 算 法 定 义 见 GM/T 0002。 10.2 非 对 称 加 密 算 法DBXX/ XXXXXXXXX8a) 国 外 算 法 : RSA 算 法 。 b) 国 产 算 法 : SM2 , 算 法 定 义 见 GM/T 0003。 10.3 安 全 哈 希 算 法a) 国 外 算 法 : SHA-1 算 法 ,

39、 算 法 定 义 参 见 GB/T 18238.3。 b) 国 产 算 法 : SM3 算 法 , 算 法 定 义 见 GM/T 0004。 11 系 统 安 全11.1 系 统 安 全 基 本 要 求根据中国人民银行非金融机构支付服务业务系统检测认证管理规定,市政交通一卡通系统应用 安 全 要 求 应 符 合 GB/T 22239-2008 信 息 系 统 安 全 等 级 保 护 基 本 要 求 第 三 级 的 基 本 要 求 。 系统应用安全包括:鉴别和访问控制、操作的审计、数据安全、网络与计算的安全、业务连续性要 求等。 11.2 鉴 别 和 访 问 控 制系 统 应 具 备 鉴 别 及

40、 访 问 控 制 功 能 , 鉴 别 与 访 问 控 制 应 符 合 GB/T 22239-2008中 应 用 安 全 的 第 三 级 要 求。 11.2.1 鉴别a) 应 提 供 专 用 的 登 录 控 制 模 块 对 登 录 用 户 进 行 身 份 标 识 和 鉴 别 。 b) 应 对 同 一 用 户 采 用 两 种 或 两 种 以 上 组 合 的 鉴 别 技 术 实 现 用 户 身 份 鉴 别 。 c) 应提供用户身份标识唯一和鉴别信息复杂度检查功能,保证应用系统中不存在重复用户身份标识 , 身 份 鉴 别 信 息 不 易 被 冒 用 。 d) 应 提 供 登 录 失 败 处 理 功 能

41、 , 可 采 取 结 束 会 话 、 限 制 非 法 登 录 次 数 和 自 动 退 出 等 措 施 。 e) 应启用身份鉴别、用户身份标识唯一性检查、用户身份鉴别信息复杂度检查以及登录失败处理功 能 , 并 根 据 安 全 策 略 配 置 相 关 参 数 。 11.2.2 访 问 控 制a) 应 提 供 访 问 控 制 功 能 , 依 据 安 全 策 略 控 制 用 户 对 文 件 、 数 据 库 表 等 客 体 的 访 问 。 b) 访 问 控 制 的 覆 盖 范 围 应 包 括 与 资 源 访 问 相 关 的 主 体 、 客 体 及 它 们 之 间 的 操 作 。 c) 应 由 授 权

42、主 体 配 置 访 问 控 制 策 略 , 并 严 格 限 制 默 认 帐 户 的 访 问 权 限 。 d) 应 授 予 不 同 帐 户 为 完 成 各 自 承 担 任 务 所 需 的 最 小 权 限 , 并 在 它 们 之 间 形 成 相 互 制 约 的 关 系 。 e) 应 具 有 对 重 要 信 息 资 源 设 置 敏 感 标 记 的 功 能 。 f) 应 依 据 安 全 策 略 严 格 控 制 用 户 对 有 敏 感 标 记 重 要 信 息 资 源 的 操 作 。 11.3 操 作 的 审 计系 统 应 具 备 操 作 的 审 计 功 能 , 操 作 的 审 计 应 符 合 GB/T

43、22239-2008中 应 用 安 全 的 第 三 级 要 求 。 a) 应 提 供 覆 盖 到 每 个 用 户 的 安 全 审 计 功 能 , 对 应 用 系 统 重 要 安 全 事 件 进 行 审 计 。 e) 应 保 证 无 法 单 独 中 断 审 计 进 程 , 无 法 删 除 、 修 改 或 覆 盖 审 计 记 录 。 f) 审 计 记 录 的 内 容 至 少 应 包 括 事 件 的 日 期 、 时 间 、 发 起 者 信 息 、 类 型 、 描 述 和 结 果 等 。 DBXX/ XXXXXXXXX9g) 应 提 供 对 审 计 记 录 数 据 进 行 统 计 、 查 询 、 分

44、析 及 生 成 审 计 报 表 的 功 能 。 11.4 数 据 安 全a) 应 保 证 原 始 交 易 记 录 完 整 、 正 确 发 送 到 一 卡 通 中 心 计 算 机 处 理 系 统 。 b) 防 止 交 易 数 据 被 窃 取 或 篡 改 。 c) 对 联 机 交 互 报 文 关 键 信 息 采 用 加 密 及 数 字 签 名 方 式 传 输 。 d) 对 数 据 库 及 日 志 内 的 关 键 信 息 采 用 加 密 方 式 存 储 。 e) 一 卡 通 中 心 计 算 机 处 理 系 统 验 证 交 易 记 录 的 合 法 性 。 f) 一卡通中心计算机处理系统之间传输的交换数

45、据包应有校验码,接收方对发送方数据包的校验码 进 行 验 证 。 g) 通 过 对 数 据 的 审 计 及 时 发 现 异 常 卡 及 异 常 数 据 并 进 行 处 理 。 11.5 网 络 与 计 算 环 境 的 安 全符 合 GB/T 22239-2008中 网 络 安 全 的 第 三 级 要 求 。 根 据 应 用 业 务 特 点 及 服 务 对 象 需 求 , 基 于 系 统 面 临 的 网 络 安 全 风 险 , 采 取 相 应 的 安 全 保 护 措 施 。 11.5.1 网 络 结 构 安 全a) 应 保 证 主 要 网 络 设 备 的 业 务 处 理 能 力 具 备 冗 余

46、空 间 , 满 足 业 务 高 峰 期 需 要 。 b) 应 保 证 网 络 各 个 部 分 的 带 宽 满 足 业 务 高 峰 期 需 要 。 c) 应 在 业 务 终 端 与 业 务 服 务 器 之 间 进 行 路 由 控 制 建 立 安 全 的 访 问 路 径 。 d) 应 绘 制 与 当 前 运 行 情 况 相 符 的 网 络 拓 扑 结 构 图 。 e) 应根据系统和所涉及信息的重要程度等因素,划分不同的子网或网段,并按照方便管理和控制 的 原 则 为 各 子 网 、 网 段 分 配 地 址 段 。 f) 应避免将重要网段部署在网络边界处且直接连接外部信息系统,重要网段与其他网段之间

47、采取可 靠 的 技 术 隔 离 手 段 。 g) 应按照对业务服务的重要次序来指定带宽分配优先级别,保证在网络发生拥堵的时候优先保护重 要 主 机 。 11.5.2 访 问 控 制 安 全a) 应 在 网 络 边 界 部 署 访 问 控 制 设 备 , 启 用 访 问 控 制 功 能 。 b) 应 能 根 据 会 话 状 态 信 息 为 数 据 流 提 供 明 确 的 允 许 /拒 绝 访 问 的 能 力 , 控 制 粒 度 为 端 口 级 。 c) 应 对 进 出 网 络 的 信 息 内 容 进 行 过 滤 , 实 现 对 应 用 层 HTTP、 FTP、 TELNET、 SMTP、 POP

48、3 等 协 议 命 令 级 的 控 制 。 d) 应 在 会 话 处 于 非 活 跃 一 定 时 间 或 会 话 结 束 后 终 止 网 络 连 接 。 e) 应 限 制 网 络 最 大 流 量 数 及 网 络 连 接 数 。 f) 重 要 网 段 应 采 取 技 术 手 段 防 止 地 址 欺 骗 。 g) 应按用户和系统之间的允许访问规则,决定允许或拒绝用户对受控系统进行资源访问,控制粒度 为 单 个 用 户 。 h) 应 限 制 具 有 拨 号 访 问 权 限 的 用 户 数 量 。 11.5.3 计 算 环 境a) 符合 GB 50174-2008 的 安 全 要 求 ; b) 保 护

49、 系 统 的 完 整 性 和 可 用 性 。 如 资 源 和 局 域 网 管 理 、 补 丁 管 理 、 防 病 毒 等 。 c) 实 现 系 统 的 鉴 别 与 访 问 控 制 功 能 。 DBXX/ XXXXXXXXX10d) 实 现 计 算 环 境 的 审 计 功 能 。 e) 实 现 计 算 环 境 的 监 控 和 报 警 。 11.6 系 统 备 份 要 求a) 系 统 应 具 备 完 善 的 备 份 机 制 ,灾 难 发 生 时 , 保 证 系 统 数 据 的 及 时 恢 复 以 及 业 务 的 连 续 。 b) 一 卡 通 中 心 计 算 机 核 心 系 统 及 核 心 网 络 系 统 设 备 采 用 双 机 热 备 。 c) 建 立 同 城 异 地 备 份 系 统 , 灾 难 发 生 时 , 实 现 一 卡 通 系 统 数 据 层 、 应 用 层 、 网 络 层 的 异 地 接 管 。 d) 须 在 本 地 及 异 地 灾 备 系 统 进 行 数 据 同 步 及 备 份 。

展开阅读全文
相关资源
猜你喜欢
相关搜索
资源标签

当前位置:首页 > 建筑环境 > 市政工程

本站链接:文库   一言   我酷   合作


客服QQ:2549714901微博号:道客多多官方知乎号:道客多多

经营许可证编号: 粤ICP备2021046453号世界地图

道客多多©版权所有2020-2025营业执照举报