標準解讀

《GB/T 27927-2011 銀行業務和相關金融服務 三重數據加密算法操作模式 實施指南》是一項國家標準,旨在為銀行業的信息安全提供指導。該標準詳細描述了如何在銀行業務及相關金融服務中使用三重數據加密算法(TDEA, Triple Data Encryption Algorithm),也被稱為3DES或Triple DES,來保護敏感信息的安全。

標準首先介紹了TDEA的基本概念及其工作原理。TDEA是一種對稱密鑰加密技術,通過將DES加密算法應用三次于同一數據塊上來增強安全性。它支持三種不同的操作模式:EDE2、EDE3以及EEE模式。其中,“E”代表加密,“D”代表解密;數字表示使用不同密鑰的數量。“EDE2”意味著第一次和第三次加密使用同一個密鑰,而第二次則使用另一個密鑰;“EDE3”則是每次加密都采用獨立的密鑰;“EEE”指的是連續三次加密都用相同的密鑰進行。

接著,《GB/T 27927-2011》規定了在實際應用過程中選擇合適TDEA操作模式時需要考慮的因素,包括但不限于性能要求、安全級別需求等,并給出了推薦的最佳實踐。此外,還特別強調了正確管理密鑰的重要性,比如密鑰生成、分發、存儲及銷毀等環節的安全措施,以防止因密鑰泄露而導致的信息安全事件發生。

對于具體實施方面,《GB/T 27927-2011》提供了詳細的步驟說明和技術建議,涵蓋了從系統設計到日常運維整個生命周期內的各個階段。這些內容幫助金融機構能夠更加有效地利用TDEA保護其業務流程中的重要數據免受未授權訪問或其他形式的威脅。


如需獲取更多詳盡信息,請直接參考下方經官方授權發布的權威標準文檔。

....

查看全部

  • 現行
  • 正在執行有效
  • 2011-12-30 頒布
  • 2012-05-01 實施
?正版授權
GB/T 27927-2011銀行業務和相關金融服務三重數據加密算法操作模式實施指南_第1頁
GB/T 27927-2011銀行業務和相關金融服務三重數據加密算法操作模式實施指南_第2頁
GB/T 27927-2011銀行業務和相關金融服務三重數據加密算法操作模式實施指南_第3頁
GB/T 27927-2011銀行業務和相關金融服務三重數據加密算法操作模式實施指南_第4頁
GB/T 27927-2011銀行業務和相關金融服務三重數據加密算法操作模式實施指南_第5頁
免費預覽已結束,剩余43頁可下載查看

下載本文檔

GB/T 27927-2011銀行業務和相關金融服務三重數據加密算法操作模式實施指南-免費下載試讀頁

文檔簡介

ICS3524040

A11..

中華人民共和國國家標準

GB/T27927—2011

銀行業務和相關金融服務

三重數據加密算法操作模式

實施指南

Bankingandrelatedfinancialservices—TripleDEA-Modesofoperation—

Implementationguidelines

(ISO/TR19038:2005,MOD)

2011-12-30發布2012-05-01實施

中華人民共和國國家質量監督檢驗檢疫總局發布

中國國家標準化管理委員會

GB/T27927—2011

目次

前言…………………………

引言…………………………

范圍………………………

11

規范性引用文件…………………………

21

術語和定義………………

31

符號和縮略語……………

43

規范………………………

55

操作模式…………………………

63-DEA7

附錄資料性附錄操作模式的語法………………

A()3-DEAASN.128

附錄資料性附錄運算模式的密碼特性……………………

B()3-DEA33

附錄資料性附錄密鑰組加密應注意的方面………

C()35

參考文獻……………………

43

GB/T27927—2011

前言

本標準修改采用銀行業務和相關金融服務三重數據加密算法操作模式

ISO/TR19038:2005《

實施指南英文版

》()。

本標準根據重新起草與的技術性差異為

ISO/TR19038:2005,ISO/TR19038:2005:

將標準中的按照我國習慣修改為三重數據加密算法在本文中簡稱標

a)“TDEA”“”(“3-DEA”)(

準正文中部分需要區分之處保留三重的說法

“DEA”);

為便于使用者理解標準正文增加一條術語錯誤傳播見

b),:“”(3.20);

在中為無編號無標題的表編號為表功能塊執行時間表以下表號順延

c)5.5、:1DEA,。

在中將與中惟一的不同之處是反饋到移位函數的數據塊是而不是

d)6.6.1.1,7.4TCFB,OiCi”

修改為與中惟一的不同之處是反饋到移位函數的數據塊是而不是勘誤

“6.4TCFB,OiCi”();

為便于理解在的標題中將翻譯為偽隨機向量序列

e),B.3.2“streamcipher”“{Oi}”。

為便于使用本標準還做了下列編輯性修改

,:

將原文中的本技術報告改為本標準

a)“”“”;

刪除的前言修改了的引言

b)ISO/TR19038:2005,ISO/TR19038:2005。

本標準的附錄附錄附錄為資料性附錄

A、B、C。

本標準由中國人民銀行提出

本標準由全國金融標準化技術委員會歸口

(SAC/TC180)。

本標準負責起草單位中國金融電子化公司

:。

本標準參加起草單位中國人民銀行中國工商銀行中國銀行交通銀行中國銀聯股份有限公司

:、、、、、

華北計算技術研究所北京工商大學中國人民銀行太原中心支行

、、。

本標準主要起草人王平娃陸書春李曙光呂毅楊穎莉劉運劉志軍林中張啟瑞劉先

:、、、、、、、、、、

仲志暉李彥智周亦鵬錢湘隆李勁松趙志蘭賈樹輝景蕓馬小瓊張龍龍

、、、、、、、、、。

GB/T27927—2011

引言

為加強數據加密算法的強度和延長其生命周期推薦使用三重數據加密算法運算

DEA(),(3-DEA)

模式的操作模式大大加強了密碼保護的強度由于這些算法基于因此用戶和廠商可

。3-DEA,DEA,,

以較快熟悉它們由于操作模式能向下兼容已有的操作模式金融機構可使用延

。3-DEADEA,3-DEA

長的安全生命周期保護對標準技術的投資

DEA,DEA。

每種操作模式均有其優勢和特性對特定操作模式的選擇實施和使用取決于金融機構的安全要

。、

求風險接受度和操作要求這些不在本標準范圍之內如果參與方使用相同操作模式和共享保密密

、,。

鑰那么本標準需要給使用本文所規定的操作模式的各方提供互操作的基礎根據

,3-DEA。

本標準并不替代算法標準和中規定的算法是操作模

DEAISO/IEC180333-DEA。DEA3-DEA

式的基礎使用了先進的計算技術和密碼分析技術提供了更高的安全性可用硬件

。3-DEA,。3-DEA、

軟件或軟硬件混合實現

本標準提供了中規定的操作模式的實施指南

ISO/IEC10116。

金融機構有責任建立全面的安全流程其中包含必要的控制措施以確保上述過程以安全的方式實

,

施并且應對實施過程進行審計以確認該過程符合安全流程

,。

GB/T27927—2011

銀行業務和相關金融服務

三重數據加密算法操作模式

實施指南

1范圍

本標準給用戶提供了為增強數據加密保護而安全有效地實施操作模式的技術支持和詳細

3-DEA

資料本處描述的操作模式用于加密運算和解密運算本標準所描述的模式是使用

。3-DEA。

中規定的運算的分組密碼操作模式在中規定的實現

ISO/IEC18033-33-DEA(ISO/IEC10116)。

操作模式可用于金融批發業務和金融零售業務的應用系統本標準為產品的互用性和使

3-DEA。

用操作模式的應用標準的開發提供了基礎本標準將和其他使用的標準一起使用

3-DEA。DEAISO。

2規范性引用文件

下列文件對于本文件的應用是必不可少的凡是注日期的引用文件僅注日期的版本適用于本文

。,

件凡是不注日期的引用文件其最新版本包括所有的修改單適用于本文件

。,()。

信息技術安全技術用塊密碼算法作密碼校驗函數的數據完整性機制

ISO/IEC9797-1

信息技術安全技術位塊密碼算法的操作方式

ISO/IEC10116n

信息技術安全技術加密算法第部分分組運算器

ISO/IEC18033-33:

3術語和定義

下列術語和定義適用于本文件

31

.

生日現象birthdayphenomenon

一個有n個成員的相對較小的小組中至少兩個人可能擁有共同生日的現象

示例當n該概率超過如果一個人從m個可相互替代的可能數字隨機地挑出一個在n個實驗對象中

:=23,1/2。,

nm至少出現一對相同值的概率由以下公式估算出

(<),:

-n^m

p=-E2/2

溫馨提示

  • 1. 本站所提供的標準文本僅供個人學習、研究之用,未經授權,嚴禁復制、發行、匯編、翻譯或網絡傳播等,侵權必究。
  • 2. 本站所提供的標準均為PDF格式電子版文本(可閱讀打印),因數字商品的特殊性,一經售出,不提供退換貨服務。
  • 3. 標準文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁,非文檔質量問題。

評論

0/150

提交評論