- 1、本文档共14页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
银行卡密钥管理系统
产书V1.0
文 檔 编 号 级 者 韩2011-4-21 审 人 姚冬冬 最后审批 2011-4-21 批 准 人 刘顼2011-4-21
版权声明
本白皮书内数码软银钥统术说书关权归数码软书经许转传? 2011 神州数码软All rights reserved.
修订记录订说订人2011-4-20 V1.0 初始建立 韩 目 录
1 2
1.1 目的 2
1.2 背景 2
1.3 范围 2
1.4 参考文档 2
1.5 术语与缩略语 2
1.6 环境要求 3
2 技术要求 3
2.1 银行卡密钥管理系统结构图 3
2.2 管理端功能 4
2.3 DES密钥服务功能 6
2.4 RSA密钥服务功能 9
2.5 其它功能 10
3 功能特点 11
3.1 符合PBOC2.0规范 11
3.2 安全性 11
3.3 可扩展性 11
3.4 可靠性 11
3.5 可伸缩性 11
3.6 高性能 11
引言
目的
本文档从总体上对银行卡密钥管理系统进行介绍,涵盖了系统的技术要求、功能特点等信息,供用户查阅,是项目验收的必备数据。
背景
银行卡密钥管理系统是支撑银统数独应块实现对内统钥统对银统广对称码术对称码术为IC统应须钥数备数签认证CA公钥国银联CA文件交互功能。
银钥统Java和XML 技术PBOC2.0标设计开发数验认证赖问题过报传输协议严权银钥员够过银钥统对内钥产SmartCard总体解决方案的前提下,对银行卡密钥管理系统进行阐述。
范围参考(IC)卡规范(PBOC2.0)》
《EMV Integrated Circuit Card Specifications for Payment Systems》
《IC卡系统制卡文件说明.doc》
《银行卡密钥管理系统接口.doc》
术语缩语Model Bank: 神州数码融信软件公司提供的银行IT整体解决方案。 SmartCard: ModelBank中为银行提供的卡整体解决方案。 EMV: Europay MasterCard VISA HSM: 硬件安全模块(Hardware Security Module) IC卡: 集成电路卡(Integrated Circuit Card) DES: 数据加密标准算法(Data Encryption Standard) 3DES: 双倍密钥长度的三重DES 算法 (Two Key Triple DES) PBOC: 中国人民银行(People’s Bank of China) RSA: 由Rivest,Shamir 和Adleman 发明的非对称密码算法 环re 5.0 以上 数据库 Oracle 10g R2 中间件 Weblogic 9.2 MP2、Tomcat
技术银钥统结图
管理端功能
系统管理
管理员登录
标题 管理员登录 具体描述 密钥管理系统管理员输入用户名、密码后签到,登录系统 角色 系统管理员、操作员、银联认证安全员
柜员操作
标题 柜员操作 具体描述 系统管理员增、删、改、查操作员,重置操作员密码、登录状态 角色 系统管理员
修改密码
标题 修改密码 具体描述 操作员修改登录密码 角色 系统管理员、操作员、银联认证安全员
退出系统
标题 退出系统 具体描述 操作员操作完成后退出系统并签退 角色 系统管理员、操作员、银联认证安全员
加密机管理
加密机管理
标题 加密机参数设置 具体描述 操作员对硬件加密机信息查询、录入、修改、删除。 角色 系统管理员、操作员
发卡行参数
发卡行RSA密钥参数
标题 发卡行RSA密钥参数 具体描述 操作员根据PBOC2.0规范及发卡行要求设置发卡行RSA密钥对的生成规则 角色 操作员
卡片RSA密钥参数
标题 卡片RSA密钥参数 具体描述 操作员设置不同卡BIN对应的卡片RSA密钥对的生成规则 角色 操作员
发卡行DES密钥管理
标题 发卡行DES密钥管理 具体描述 操作员录入、修改、删除、查询发卡行密钥信息 角色 操作员
发卡行证书申请文件查询
标题 发卡行证书申请文件查询 具体描述 操作员查询已录入的申请文件相关数据或已经完成的申请数据 角色 银联认证安全员
发卡行证书申请文件新增
标题 发卡行证书申请文件新增 具体描述 操作员录入申请文件相关数据 角色 银联认证安全员
文档评论(0)