金融数据密码机(SJJ1309-A)白皮书
合集下载
相关主题
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
3.6 3.7 第4章 4.1
4.2
第5章 5.1 5.2 5.3 5.4 5.5 5.6 5.7 第6章 6.1 6.2 6.3 第7章 第8章
3.4.3 终端主密钥 TMK(Terminal Master Key) ..................................................... 16 3.4.4 数据密钥 ......................................................................................................... 16 3.4.5 SM2 密钥 ........................................................................................................ 17 密钥管理体制 ............................................................................................................. 17 3.5.1 本地密钥管理 ................................................................................................. 17 3.5.2 本地网络中的密钥管理 ................................................................................. 18 3.5.3 共享网络中的密钥管理 ................................................................................. 18 密钥的存储安全 ......................................................................................................... 19 密钥销毁..................................................................................................................... 20 设备安全和管理方案 ................................................................................................. 22 物理性安全设计 ......................................................................................................... 22 4.1.1 抗干扰设计 ..................................................................................................... 22 4.1.2 元器件安全 ..................................................................................................... 22 4.1.3 密钥存储部件安全 ......................................................................................... 22 4.1.4 密钥自毁装置 ................................................................................................. 23 4.1.5 通信端口安全 ................................................................................................. 23 4.1.6 机仓安全 ......................................................................................................... 24 管理安全性设计 ......................................................................................................... 24 4.2.1 密码机的工作状态 ......................................................................................... 24 4.2.2 密码机的授权方式 ......................................................................................... 24 4.2.3 应用流程 ......................................................................................................... 24 产品关键技术及创新点 ............................................................................................. 26 高集成度..................................................................................................................... 26 安全的密钥存储技术 ................................................................................................. 26 定制的 Linux 操作系统 ............................................................................................. 27 SM2 算法的软件快速实现技术 ................................................................................ 27 冗余电源配置 ............................................................................................................. 27 高效的任务调度技术 ................................................................................................. 28 高效能绿色环保设计 ................................................................................................. 28 应用领域和典型案例 ................................................................................................. 29 应用领域..................................................................................................................... 29 典型应用方案 ............................................................................................................. 30 密码机在系统中的连接 ............................................................................................. 31 技术支持..................................................................................................................... 32 密码机生产厂家简介 ................................................................................................. 32
地址(Add) : 北京市海淀区上地中关村软件园 8 号楼华夏科技大厦 102 黄伟强 18910950959 邮 编(P.C): 100085 第 ii 页 共 30 页
北京合众睿安科技有限公司 电话(Tel) : (86 10)62669317
3.5
SJJ1308-A 金融数据密码机产品 (技术白皮书)
北京合众睿安科技有限公司
2013 年 06 月
目
第1章 1.1 1.2 1.3 1.4
录
1.5
第2章 2.1
2.2 第3章 3.1.................................................................................................................. 1 产品简介....................................................................................................................... 1 主要功能....................................................................................................................... 1 技术特点....................................................................................................................... 3 主要技术指标 ............................................................................................................... 3 1.4.1 性能指标 ........................................................................................................... 3 1.4.2 可靠性指标 ....................................................................................................... 4 1.4.3 环境适应性指标 ............................................................................................... 4 1.4.4 接口和外观 ....................................................................................................... 4 产品外观....................................................................................................................... 5 1.5.1 密码机前视图 ................................................................................................... 5 1.5.2 密码机后视图 ................................................................................................... 5 主要业务的工作流程 ................................................................................................... 7 PIN 保护工作流程 ....................................................................................................... 7 2.1.1 发卡过程中的 PIN 保护 .................................................................................. 7 2.1.2 PIN 的修改过程 ............................................................................................... 8 2.1.3 交易过程中 PIN 的保护 .................................................................................. 8 消息完整性鉴别流程 ................................................................................................... 9 2.2.1 交易过程中的消息鉴别 ................................................................................. 10 密钥管理方案 ............................................................................................................. 12 密钥的种类和用途 ..................................................................................................... 12 3.1.1 本地主密钥 LMKs(Local Master Keys) .................................................. 12 3.1.2 区域主密钥 ZMK(Zone Master Key) ........................................................... 12 3.1.3 终端主密钥 TMK(Terminal Master Key) ..................................................... 12 3.1.4 数据密钥 ......................................................................................................... 12 3.1.5 SM2 密钥 ........................................................................................................ 13 密钥的产生和存储 ..................................................................................................... 13 3.2.1 本地主密钥 LMKs(Local Master Keys) .................................................. 13 3.2.2 区域主密钥 ZMK(Zone Master Key) ........................................................... 14 3.2.3 终端主密钥 TMK(Terminal Master Key) ..................................................... 14 3.2.4 数据密钥 ......................................................................................................... 14 3.2.5 SM2 密钥 ........................................................................................................ 14 密钥的备份和恢复 ..................................................................................................... 15 3.3.1 本地主密钥 LMKs(Local Master Keys) ....................................................... 15 3.3.2 区域主密钥 ZMK(Zone Master Key) ........................................................... 15 3.3.3 终端主密钥 TMK(Terminal Master Key) ..................................................... 15 3.3.4 数据密钥 ......................................................................................................... 15 3.3.5 SM2 密钥 ........................................................................................................ 15 密钥的分发和更新 ..................................................................................................... 16 3.4.1 本地主密钥 LMKs(Local Master Keys) .................................................. 16 3.4.2 区域主密钥 ZMK(Zone Master Key) ........................................................... 16