ISO 11568-1:2005由国际标准化组织 IX-ISO 发布于 2005-06。
ISO 11568-1:2005 在中国标准分类中归属于: A11 金融、保险,在国际标准分类中归属于: 35.240.40 信息技术在银行中的应用。
ISO 11568-1:2005 银行业务.密钥管理(零售).第1部分:原则的最新版本是哪一版?
最新版本是 ISO 11568-1:2005 。
ISO 11568 的这一部分规定了零售银行环境中实施的密码系统中使用的密钥的管理原则。 零售银行环境包括 — 卡接受美利体育官网首页网址和收单机构、 — 收单机构和发卡机构、 — ICC 和卡接受美利体育官网首页网址之间的接口。 附件 B 描述了这种环境的示例,附件 C 详细阐述了与零售银行环境中实施 ISO 11568 这部分相关的威胁。 ISO 11568 这部分适用于对称密码系统的密钥,除非另有说明,发起者和接收者都使用相同的密钥,以及非对称密码系统的私钥和公钥。 用于密钥管理的加密算法的批准程序在附件 A 中规定。 密码的使用通常涉及密钥以外的控制信息,例如初始化向量和密钥标识符。 这些其他信息统称为“密钥材料”。 尽管 ISO 11568 的这一部分专门讨论了密钥管理,但适用于密钥的原则、服务和技术也可能适用于密钥材料。 ISO 11568 的这一部分适合金融机构和从事零售金融服务领域的其他组织使用,其中信息交换需要保密性、完整性或身份验证。 零售金融服务包括但不限于 POS 借记和信用授权、自动提款机和 ATM 交易等流程。 ISO 9564 和 ISO 16609 规定了零售金融交易中使用密码操作进行个人识别码 (PIN) 加密和消息认证。 ISO 11568系列标准适用于这些标准引入的密钥的管理。 另外,密钥管理过程本身可能需要引入另外的密钥,例如密钥加密密钥。 密钥管理程序同样适用于这些密钥。
| 术语 | 描述 |
|---|---|
| 非对称密钥对 asymmetric key pair | 由公钥密码系统创建并使用的公钥及相关私钥。 |
| 密码 cipher | 在称为密钥的参数控制下,实现明文和密文之间转换的一对操作。加密操作将数据(明文)转换为不可理解的形式(密文);解密操作恢复原始数据。 |
| 密码算法 cryptographic algorithm | 使用密码密钥转换数据的一组规则,例如:a) 明文到密文及反之的转换(即密码);b) 密钥材料的生成;c) 数字签名的计算或验证。 |
| 密码密钥 cryptographic key | 决定密码算法操作的参数。 |
| 密码系统 cryptosystem | 用于提供信息安全服务的一组密码原语。 |
| 数据完整性 data integrity | 数据未被以未经授权的方式更改或破坏的属性。 |
| 字典攻击 dictionary attack | 攻击者构建明文和相应密文字典的攻击。当能够将在截获的密文与字典中存储的密文进行匹配时,相应的明文立即可从字典中获得。 |
| 数字签名 digital signature | 对数据进行非对称密码变换的结果,允许数据接收方验证数据的来源和完整性,并保护发送方免受第三方或接收方的伪造。 |
| 消息认证码 message authentication code | 在发送方和接收方之间的消息中使用的代码,用于验证消息的来源以及消息文本的全部或部分。该代码是商定计算的结果。 |
| 私钥 private key | 非对称密钥对的一部分,其值是保密的。 |
| 公钥 public key | 非对称密钥对的一部分,其值可以公开。 |
| 密钥 secret key | 用于对称密码系统的密码密钥。 |

点击查看大图
| 安全密码美利体育官网首页网址 | 提供秘密信息(如密钥)的安全存储,并基于该秘密信息提供安全服务的美利体育官网首页网址。 |
| 物理安全环境 | 配备访问控制或其他机制,旨在防止任何可能导致存储在其中的密钥或其他机密数据泄露的未经授权访问的环境,例如保险箱或专用房间。 |
Copyright ?2007-2026 ANTPEDIA, All Rights Reserved
京ICP备07018254号 京公网安备1101085018 电信与信息服务业务经营许可证:京ICP证110310号
页面更新时间: 2026-09-02 00:09