本部分详细描述了在零售银行业务环境下的安全要求,以及对非对称密钥对的私钥和公钥在密钥生命周期中每一阶段的实现方法。本部分适用于任何实现密钥管理技术的机构,它所管理的公开密钥密码系统用于实现对数据的保护。
前言Ⅲ
引言Ⅳ
1 范围1
2 规范性引用文件1
3 术语和定义1
4 通用要求2
4.1 非对称密钥对的生成2
4.2 使用前的真实性2
4.3 公钥认证2
4.4 非对称密钥对的传输2
4.5 密钥存储3
4.6 密钥的重新获取4
4.7 公钥的分发4
4.8 公钥证书验证4
4.9 密钥的使用4
4.10 公钥注册5
4.11 公钥的撤销5
4.12 密钥的更换5
4.13 私钥的销毁5
4.14 私钥的删除6
4.15 私钥的终止6
4.16 公钥的归档6
4.17 密钥对的恢复6
5 实现的要求6
5.1 非对称密钥对的产生6
5.2 使用前的真实性7
5.3 公钥认证7
5.4 非对称密钥对的传输7
5.5 密钥存储8
5.6 密钥的重新获得9
5.7 公钥分发9
5.8 公钥验证9
5.9 密钥使用9
5.10 公钥注册10
5.11 公钥的撤销10
5.12 密钥更换10
5.13 私钥的销毁10
5.14 私钥的删除10
5.15 私钥的终止10
5.16 公钥归档10
5.17 密钥对的恢复11