附件 3 IcS35.240.40 JR CCS A 11 中华人民共和国金融行业标准 JR/T 0222—2021 金融信息系统加密服务的技术能力 评价模型 Evaluation model for technical capabilities of cryptographic service in financial information system 行业标准信息服务平台 2021-07-22发布 2021-07-22实施 中国人民银行 发布 JR/T0222—2021 目 次 前言 II 1 范围 2规范性引用文件 3术语和定义.. 4确定评价范围.. 5能力评价模型 .5 5.1 能力评价结果 5. 2 模型应用, .5 6评价标准. 6. 1 总则.. ...6 6. 2 第一级. 6. 3 第二级.. ...9 6. 4 第三级 第四级.. 6. 5 .21 6. 6 第五级.. ...29 参考文献 .38 行业标准信息服务平台 JR/T0222—2021 前言 本文件按照GB/T1.1一2020《标准化工作导则第1部分:标准化文件的结构和起草规则》的规定 起草。 本文件由中国银行股份有限公司提出。 本文件由全国金融标准化技术委员会(SAC/TC180)归口。 本文件起草单位:中国银行股份有限公司、中国人民银行征信中心、中国人民银行数字货币研究所、 中国银联股份有限公司、网联清算有限公司、中国建设银行股份有限公司、中国人寿保险(集团)公司、 中国人寿保险股份有限公司、中国信息通信研究院、中国科学院信息工程研究所、国泰君安证券股份有 限公司、重庆富民银行股份有限公司、中国金融电子化公司、国家信息安全工程技术研究中心、华中科 技大学、西安电子科技大学。 本文件主要起草人:刘鸿乾、李世京、袁俊德、李玉亭、高国奇、张学航、周波勇、蔡光明、徐飞 燕、陈斌辉、赵新宇、汤洋、杨萌、何虎威、龙志德、汪浩鹏、王妙琼、李凤华、刘新亮、李丙洋、刘 书元、李伟斌、王瑜辉、樊凯。 行业标准信息服务平台 II JR/T0222—2021 金融信息系统加密服务的技术能力评价模型 1范围 本文件给出了对提供金融机构加密服务的金融信息系统(以下简称系统)的能力进行评价的方法。 本文件适用于使用专用加解密设备,并通过软件和系统提供加解密服务的金融机构。 注:专用加解密设备是指获得国家密码管理局认可的、专门用于加解密运算的商用硬件设备,广泛应用于资金支付、 身份认证、密码校验等业务场景。 2规范性引用文件 下列文件中的内容通过文中的规范性引用而构成本文件必不可少的条款。其中,注日期的引用文件 仅该日期对应的版本适用于本文件;不注日期的引用文件,其最新版本(包括所有的修改单)适用于本 文件。 GM/T0019通用密码服务接口规范 GM/T0054信息系统密码应用基本要求 3术语和定义 下列术语和定义适用于本文件。 3. 1 加解密设备 encryptionanddecryptiondevice 由国家指定生产厂商研制开发的,专门应用于机构内部系统中,以规定的协议通讯,直接与主机相 连接,实现对网络上传输的信息进行保护或鉴别,以保证信息的正确性,防止内部重要的数据被非法篡 改或窃取的设备。 注:典型的加解密设备有金融数据密码机、服务器密码机、签名验签服务器等。 信息服务平台 3. 2 明文plaintext 未加密的信息。 [来源:GB/T25069—2010,2.2] 3. 3 密文cipher text 利用加密技术,经变换,信息内容被隐藏起来的数据。 [来源:GB/T25069—2010,2.2] 1

pdf文档 JR-T 0222-2021 金融信息系统加密服务的技术能力评价模型

文档预览
中文文档 41 页 50 下载 1000 浏览 0 评论 0 收藏 3.0分
温馨提示:本文档共41页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
JR-T 0222-2021 金融信息系统加密服务的技术能力评价模型 第 1 页 JR-T 0222-2021 金融信息系统加密服务的技术能力评价模型 第 2 页 JR-T 0222-2021 金融信息系统加密服务的技术能力评价模型 第 3 页
下载文档到电脑,方便使用
本文档由 路人甲 于 2022-08-14 00:09:57上传分享
站内资源均来自网友分享或网络收集整理,若无意中侵犯到您的权利,敬请联系我们微信(点击查看客服),我们将及时删除相关资源。