法搜网--中国法律信息搜索网
中国人民建设银行业务网间交易报文验证代码(MAC)的算法(试行)

  本国际标准不提供:
  a)为防止报文非授权泄露而进行的加密;以及
  b)有意或无意的报文丢失或重复的防范。
  该标准适用于负责实现零售银行业务环境中报文认证的机构。
  2.规范参考
  以下标准包含的条款通过本国际标准的引用,构成本国际标准的条款。在其发布之时,所注明的版本有效。所有标准都可能再修订,所以鼓励基于本国际标准达成协议的各方,调查应用以下标准的最新版本的可能性。IEC和ISO的成员保持对当前有效的国际标准的注册。
  ISO8730:1990,银行业务——报文认证要求(批发)。
  ISO8731——1:1987,银行业务——已核准的报文认证算法——第一部分:DEA。
  ISO8731——2:1997,银行业务——已核准的报文认证算法——第二部分:报文认证器算法。
  3.术语
  本国际标准采用以下术语及定义:
  3.1 算法(algorithm):一个用于计算的特定数学过程。
  3.2 认证(authentication):为了确保数据完整性并提供数据来源认证而在收发双方间使用的一个过程。
  3.3 认证算法(authentication algorithm):使用认证密钥、一个或多个认证元完成认证的算法。
  3.4 认证元(authentication element):将由认证保护的一个报文元。
  3.5 认证密钥(authentication key):用于认证的加密密钥。
  3.6 加密密钥(cryptographic key):完成证实、认证、加密或解密并被某一算法使用的一个参数。
  3.7 密钥有效期(cryptoperiod):某一特定密钥被授权可用的一段时间,或给定系统密钥保持有效的一段时间。
  3.8 加密(encipherment):将可读的明文转换为不可读的密文的过程,以确保安全性或私有性。
  3.9 报文认证码(MAC)(Message Authentication Code):在收发方之间传递的报文中,用于证实报文源和部分或全部报文内容。该码为一个协定计算结果。
  3.10 报文元(message element):为特定目的而指定的一串连续字符。
  3.11 接收者(receiver):接收报文的一方。
  3.12 发送者(sender):负责且有权发送报文的一方。
  4.报文认证过程
  4.1 认证密钥
  认证密钥是供认证算法使用、保密的加密密钥,发方和收方应事先互相交换并确定。密钥必须是随机或伪随机产生的(见附录F)。用于报文认证的密钥不能用于其他目的,而且应加以保护,以防泄漏给非授权方。


第 [1] [2] 页 共[3]页
上面法规内容为部分内容,如果要查看全文请点击此处:查看全文
【发表评论】 【互动社区】
 
相关文章