ICS35.240.40 A11 GB 中华人民共和国国家标准 GB/T21082.4-2007 银行业务 密钥管理(零售) 第4部分:使用公开密钥密码的 密钥管理技术 Banking-Key management(retail)- Part 4:Key management techniques using public key cryptography (ISO11568-4:1998 MOD) 2007-09-05发布 2007-12-01实施 中华人民共和国国家质量监督检验检疫总局 中国国家标准化管理委员会 发布 数码防伪 GB/T21082.4-2007 目 次 前言 Ⅲ 引言 N 1范围 1 2规范性引用文件 1 3术语和定义 1 4零售银行系统中公开密钥密码系统的使用 3 5提供密钥管理服务的技术 4 6公钥证书管理 5 附录A(规范性附录)公钥证书的管理 6 附录B(资料性附录)属性证书 .11 附录C(资料性附录)公开密钥密码系统的基本概念13 参考文献 16 I GB/T21082.4—2007 前 言 GB/T21082《银行业务密钥管理(零售)》分为如下6个部分: —第1部分密钥管理介绍; —第2部分对称密码的密钥管理技术; ——第3部分对称密码的密钥生命周期; 一第4部分使用公开密钥密码的密钥管理技术; —第5部分公开密钥密码系统的密钥生命周期; —第6部分密钥管理方案. 本部分是GB/T21082的第4部分. 本部分修改采用国际标准ISO11568-4:1994《银行业务密钥管理(零售)第4部分:使用公开密 钥密码的密钥管理技术》(英文版). 考虑到我国国情,在采用ISO11568-4时做了以下修改: 删除了“ISO11568-4附录A核准的算法和算法审核程序”,在第1章中说明应遵循我国密码管理 部门的有关规定. 为便于使用,本部分还做了下列编辑性修改: a)对规范性引用文件中所引用的国际标准,有相应国家标准的,改为引用国家标准; b)删除ISO前言. 本部分的附录A为规范性附录,附录B、附录C为资料性附录. 本部分由中国人民银行提出. 本部分由全国金融标准化技术委员会归口管理. 本部分负责起草单位:中国金融电子化公司. 本部分参加起草单位:中国人民银行、中国工商银行、中国农业银行、招商银行、华北计算技术研究 所、启明星辰有限公司. 本部分主要起草人:谭国安、杨、陆书春、李曙光、林中、张启瑞、史永恒、赵宏鑫、李红新、徐伟、董 永乐、王林立、周亦鹏、熊少军. 本部分为首次制定. ...