JTT825.9-2012 IC卡道路运输证件 第9部分:密钥管理系统技术要求

JTT825.9-2012 IC卡道路运输证件 第9部分:密钥管理系统技术要求 JTT825.9-2012 IC卡道路运输证件 第9部分:密钥管理系统技术要求 JTT825.9-2012 IC卡道路运输证件 第9部分:密钥管理系统技术要求

JT/T 825.9-2012 IC卡道路运输证件 第9部分:密钥管理系统技术要求

目录

概述

JT/T 825《IC卡道路运输证件》标准分为13个部分。本文件为JT/T 825的第9部分,主要规定了IC卡道路运输证件部省两级密钥管理系统的功能和技术要求。

总体要求

省级密钥管理系统应通过与部级密钥管理系统的兼容性测试,确保部省两级密钥管理体系的安全性、兼容性和可靠性。

功能要求

部级密钥管理系统

部级密钥管理系统负责生成IC卡道路运输证件中全国通读通写应用所需的密钥,为省级密钥系统产生子密钥,并以安全的方式传输至各省市。其主要功能包括: - 生成全国性的根密钥,确保IC卡在全国范围内的互认。 - 分散不同的业务主密钥至各省,并通过密钥母卡和密钥传输控制卡形式下发。 - 管理全国通读通写密钥,包括生成、下发、存储、备份和恢复等操作。 - 支持TSAM卡的一次发行。

省级密钥管理系统

省级密钥管理系统通过部级密钥管理系统下发的密钥母卡和密钥传输控制卡,获取分散后的全国道路运输证件业务主密钥,生成本地基本和扩展应用所需的密钥。其主要功能包括: - 从部级密钥管理系统领取分散后的全国道路运输电子证件业务主密钥,并导入到省级密钥管理系统。 - 生成省级根密钥,用于省内所有地方应用。 - 提供二次发行用户卡和TSAM卡所需的密钥支持。 - 管理本省应用密钥,包括生成、存储、备份、恢复和销毁等操作。

技术要求

  • 密钥管理系统应通过硬件加密机实现加密功能。
  • 密钥可灵活定义和配置。
  • 后续增加的密钥不应影响先前生成的密钥。
  • 可通过领导卡生成根密钥并分散所需应用密钥。

运行环境要求

  • 密钥管理系统应在独立的封闭式网络环境中运行。
  • 机房应配备双重身份认证门禁系统、24小时监控系统、不间断电源设备及专用机柜等。
  • 推荐使用屏蔽机房。
  • 密钥加密机需获得国家密码管理部门颁发的商用密码产品型号证书。
下载地址

售价:0.00 积分

本文链接:/guifan/8088.html

版权声明:站内所有文章皆来自网络转载,只供模板演示使用,并无任何其它意义!

发表评论 共有 0 条评论)

联系客服
网站客服 业务合作 Q交流群
123456789
公众号
公众号
公众号
返回顶部