JTT825.9-2012 IC卡道路运输证件 第9部分:密钥管理系统技术要求

JTT825.9-2012 IC卡道路运输证件 第9部分:密钥管理系统技术要求
仅供个人学习
反馈
标准编号:
文件类型:.pdf
资源大小:225.7K
标准类别:交通标准
资源ID:38320
免费资源

标准规范下载简介

JTT825.9-2012 IC卡道路运输证件 第9部分:密钥管理系统技术要求简介:

JTT 825.9-2012《IC卡道路运输证件》是中国交通运输行业的一项技术标准,其第9部分专门关注密钥管理系统的技术要求。这个部分的重要性在于它规定了如何安全地存储、管理、分发和使用IC卡中的密钥,这对于保护电子证件信息的安全性至关重要。

以下是JTT 825.9-2012中关于密钥管理系统技术要求的一些要点:

1. 密钥生成:系统应具备安全的密钥生成机制,包括主密钥和子密钥的生成,以保证数据的加密和解密过程的安全。

2. 密钥存储:密钥应存储在安全的存储区域,如加密的硬件安全模块中,以防止未经授权的访问。

3. 密钥管理:系统应有严格的密钥生命周期管理策略,包括密钥的创建、分发、使用、撤销和销毁。

4. 密钥安全性:系统应采取各种安全措施,如数据加密、访问控制、审计跟踪等,确保密钥不被非法获取或篡改。

5. 审计与监控:系统应具备审计和监控功能,能够记录密钥的使用情况,以便在发生安全事件时进行追溯。

6. 同步与备份:系统应定期同步和备份密钥,以防止数据丢失或损坏。

总的来说,JTT 825.9-2012的第9部分旨在确保IC卡道路运输证件的电子化过程中,密钥管理的规范和安全,以保障数据的完整性和隐私。

JTT825.9-2012 IC卡道路运输证件 第9部分:密钥管理系统技术要求部分内容预览:

中华人民共和国交通运输部

范围 125 总体要求 125 功能要求 125 技术要求 125 运行环境要求 126

T/T825《1C卡道路运输证件》分为13个部分: 第1部分:总体技术要求; 第2部分:IC卡技术要求; 第3部分:IC卡道路运输证数据格式; 第4部分:IC卡道路运输证规格与样式; 第5部分:IC卡从业资格证数据格式; 第6部分:IC卡从业资格证规格与样式; 一第7部分:IC卡物理防伪膜技术要求; 第8部分:密钥安全体系框架; 第9部分:密钥管理系统技术要求; 第10部分:IC卡初始化设备技术要求; 第11部分:IC卡证卡打印机技术要求; 第12部分:IC卡读写器技术要求; 第13部分:IC卡及关键设备检测规范。 本部分为JT/T825的第9部分。 本部分按照CB/T1.1一2009给出的规则起草。 本部分由交通运输部信息通信及导航标准化技术委员会提出并归口。 本部分主要起草单位:交通运输部公路科学研究院,交通运输部科学研究院。 本部分参加起草单位:广东省交通运输厅、山西省交通运输管理局、甘肃省公路运输管理局。 本部分主要起草人:吴金中、张永军、杨富峰、林海、郑晓峰、彭美华、宋伟、陈永峰,

IC卡道路运输证件 第9部分:密钥管理系统技术要求

省级密钥管理系统应通过与部级密钥管理系统的兼容性测试,确保部省两级密钥管理体系的安全 性、兼容性和可靠性。

3.1部级密钥管理系统

部级密钥管理系统负责产生C卡道路运输证件中全国通读通写应用的密钥(如证件认证、跨省稽香 等),为省级密管系统产生对应的子密钥,并以安全的方式传输到各省市。 主要功能是: a)为道路运输管理业务生成全国性根密钥,所有的全国道路运输电子证件业务主密钥均由此分 散,在密钥体系上保证了IC卡的全国互认; b) 在全国业务主密钥的基础上,为各省分散不同的业务主密钥,并通过密钥母卡及密钥传输控制 卡的形式下发给各省市; 全国通读通写密钥的管理,包括密钥生成、密钥下发、密钥存储、密钥备份、密钥恢复、密钥销 毁等; 为TSAM卡的一次发行提供密钥支持

3.2省级密钥管理系统

省级密钥管理系统通过部级密钥管理系统下发的密钥母卡和密钥传输控制卡,获得经过分散的全国 首路运输证件业务主密钥,生成本地基木、扩展应用所需要的密钥。 主要功能是: 从部级密钥管理系统领取经分散后的全国道路运输电子证件业务主密钥,即道路运输电子证件 省级业务主密钥(简称“二级密钥”)TB/T 3267-2019 铁路货车承载鞍及弹性定位件,并导人到省级密钥管理系统中; b 为本省道路运输管理业务生成省级根密钥,省内所有的地方应用密钥均由此分散: c)为本省发行用户卡(IC卡道路运输证、IC卡从业资格证)、TSAM卡的二次发行提供密钥支持; d)本省应用密钥管理,包括密钥生成、密钥存储、密钥备份、密钥恢复、密钥销毁等。

钥管理系统加密功能应通过硬件加密机实现。

4.1密钥管理系统加密功能应通过硬件加密机实现

5.1密钥管理系统应运行在一个独立的封闭式网络中。 5.2部署密钥管理系统的机房应配有双重身份认证门禁系统、24h监控系统、不间断电源设备及设备专 用机柜等,推荐使用屏蔽机房。 5.3密钥加密机应获得国家密码管理部门颁发的商用密码产品型号证书,

密钥管理系统应运行在一个独立的封闭式网络中。 部署密钥管理系统的机房应配有双重身份认证门禁系统、24h监控系统、不间断电源设备及设 等,推荐使用屏蔽机房。

©版权声明
相关文章