团体标准网
文库搜索
切换导航
文件分类
频道
仅15元无限下载
联系我们
问题反馈
文件分类
仅15元无限下载
联系我们
问题反馈
批量下载
附件 3 IcS35.240.40 JR CCS A 11 中华人民共和国金融行业标准 JR/T 0222—2021 金融信息系统加密服务的技术能力 评价模型 Evaluation model for technical capabilities of cryptographic service in financial information system 行业标准信息服务平台 2021-07-22发布 2021-07-22实施 中国人民银行 发布 JR/T0222—2021 目 次 前言 II 1 范围 2规范性引用文件 3术语和定义.. 4确定评价范围.. 5能力评价模型 .5 5.1 能力评价结果 5. 2 模型应用, .5 6评价标准. 6. 1 总则.. ...6 6. 2 第一级. 6. 3 第二级.. ...9 6. 4 第三级 第四级.. 6. 5 .21 6. 6 第五级.. ...29 参考文献 .38 行业标准信息服务平台 JR/T0222—2021 前言 本文件按照GB/T1.1一2020《标准化工作导则第1部分:标准化文件的结构和起草规则》的规定 起草。 本文件由中国银行股份有限公司提出。 本文件由全国金融标准化技术委员会(SAC/TC180)归口。 本文件起草单位:中国银行股份有限公司、中国人民银行征信中心、中国人民银行数字货币研究所、 中国银联股份有限公司、网联清算有限公司、中国建设银行股份有限公司、中国人寿保险(集团)公司、 中国人寿保险股份有限公司、中国信息通信研究院、中国科学院信息工程研究所、国泰君安证券股份有 限公司、重庆富民银行股份有限公司、中国金融电子化公司、国家信息安全工程技术研究中心、华中科 技大学、西安电子科技大学。 本文件主要起草人:刘鸿乾、李世京、袁俊德、李玉亭、高国奇、张学航、周波勇、蔡光明、徐飞 燕、陈斌辉、赵新宇、汤洋、杨萌、何虎威、龙志德、汪浩鹏、王妙琼、李凤华、刘新亮、李丙洋、刘 书元、李伟斌、王瑜辉、樊凯。 行业标准信息服务平台 II JR/T0222—2021 金融信息系统加密服务的技术能力评价模型 1范围 本文件给出了对提供金融机构加密服务的金融信息系统(以下简称系统)的能力进行评价的方法。 本文件适用于使用专用加解密设备,并通过软件和系统提供加解密服务的金融机构。 注:专用加解密设备是指获得国家密码管理局认可的、专门用于加解密运算的商用硬件设备,广泛应用于资金支付、 身份认证、密码校验等业务场景。 2规范性引用文件 下列文件中的内容通过文中的规范性引用而构成本文件必不可少的条款。其中,注日期的引用文件 仅该日期对应的版本适用于本文件;不注日期的引用文件,其最新版本(包括所有的修改单)适用于本 文件。 GM/T0019通用密码服务接口规范 GM/T0054信息系统密码应用基本要求 3术语和定义 下列术语和定义适用于本文件。 3. 1 加解密设备 encryptionanddecryptiondevice 由国家指定生产厂商研制开发的,专门应用于机构内部系统中,以规定的协议通讯,直接与主机相 连接,实现对网络上传输的信息进行保护或鉴别,以保证信息的正确性,防止内部重要的数据被非法篡 改或窃取的设备。 注:典型的加解密设备有金融数据密码机、服务器密码机、签名验签服务器等。 信息服务平台 3. 2 明文plaintext 未加密的信息。 [来源:GB/T25069—2010,2.2] 3. 3 密文cipher text 利用加密技术,经变换,信息内容被隐藏起来的数据。 [来源:GB/T25069—2010,2.2] 1
JR-T 0222-2021 金融信息系统加密服务的技术能力评价模型
文档预览
中文文档
41 页
50 下载
1000 浏览
0 评论
0 收藏
3.0分
赞助2.5元下载(无需注册)
温馨提示:本文档共41页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
下载文档到电脑,方便使用
赞助2.5元下载
本文档由 路人甲 于
2022-08-14 00:09:57
上传分享
举报
下载
原文档
(7.5 MB)
分享
友情链接
GB-T 36619-2018 信息安全技术 政务和公益机构域名命名规范.pdf
T-SIA 031.3—2021 系统安全工程 网络弹性构建指南 第3部分 网络弹性构建过程.pdf
GB-T 20721-2022 自动导引车 通用技术条件.pdf
网络信息安全法律法规汇编 2020.pdf
GB-T 34690.8-2017 印刷技术 胶印数字化过程控制 第8部分:胶印设备.pdf
JR-T 0071.2—2020 金融行业网络安全等级保护实施指引 第2部分:基本要求.pdf
GB-T 30269.602-2017 信息技术 传感器网络 第602部分:信息安全:低速率无线传感器网络网络层和应用支持子层安全规范.pdf
深信服 网络安全法解读.pdf
GB-T 43741-2024 网络安全技术 网络安全众测服务要求.pdf
DB3401-T 272—2022 城区菜市场建设与管理规范 合肥市.pdf
T-CIECCPA 007—2022 管道直饮水系统水质水量在线监测技术规范.pdf
GB-T 36561-2018 清洁节能热处理装备技术要求及评价体系.pdf
DB32-T 4664-2024 涉危险化学品生产企业特种设备双重预防机制建设实施规范 江苏省.pdf
ISO 13997 2023 Protective clothing — Mechanical properties — Determination of resistance.pdf
YD T 1730-2024 电信网和互联网安全风险评估规范.pdf
GB-T 6826-2005 洗选设备 系列型谱.pdf
GB-T 7092-2021 半导体集成电路外形尺寸.pdf
GB-T 2794-2022 胶黏剂黏度的测定.pdf
GB-T 29544-2013 离网型风光互补发电系统 安全要求.pdf
GB-T 34078.1-2017 基于云计算的电子政务公共平台总体规范第1部分 术语和定义.pdf
1
/
3
41
评价文档
赞助2.5元 点击下载(7.5 MB)
回到顶部
×
微信扫码支付
2.5
元 自动下载
官方客服微信:siduwenku
支付 完成后 如未跳转 点击这里 下载
站内资源均来自网友分享或网络收集整理,若无意中侵犯到您的权利,敬请联系我们
微信(点击查看客服)
,我们将及时删除相关资源。