午夜电影网一区_jizz内谢中国亚洲jizz_都市激情亚洲综合_特黄特色欧美大片

中國人民建設銀行業務網間交易報文驗證代碼(MAC)的算法(試行)

來源: 律霸小編整理 · 2021-01-19 · 4756人看過
(1995年8月16日)   本算法等同采用ISO9807和ISO8731-1。   一、主題內容   報文驗證代碼字段是在報文發送者和接收者之間,對報文始發源和內容的有效性進行驗證的字段。由所有位元表的最后位元,即比特位第64位或128位表示。建設銀行業務網間交易中報文驗證代碼(MAC),遵照ISO9807《銀行業務及其相關金融服務——報文驗證要求》的要求,采用ISO8731-1《銀行業務——已核準的報文驗證算法第一部分DEA》產生。   二、應用指南   根據ISO8731-1中4.2認證元的要求和建設銀行網間交易格式的定義,建設銀行業務網間交易格式中參加MAC驗證的數據應包括ISO9807附錄D“認證元選擇指南”所確定的內容。   三、ISO9807《銀行業務及其相關金融服務——報文驗證要求》   0.簡介   報文驗證碼(MAC)可用于認證在發送者和接受者之間傳遞的報文的出處和內容。發送者產生MAC并將其與相關報文一同傳輸。   該國際標準使那些希望在零售銀行業環境中實現報文認證的機構能夠以安全的方式進行,并且對不同的實現方法之間提供便利的相互協作。   報文驗證碼是一個數據域,可用于驗證報文的真實性。它或者由整條報文產生,或者由報文中那些需要保護以防偶然或故意篡改的特定數據元產生。   本國際標準屬于描述零售銀行業務環境中安全要求的系列標準。與之相關的另一系列標準描述了批發銀行業務環境中的安全要求。   本標準的要求與ISO8730相兼容,并均與ISO8731有著緊密的聯系,ISO8731描述了已批準的用于報文認證的算法。   1.適用范圍   該標準描述了用于保護零售銀行業務報文完整性和用于證實報文來源的一系列規程,并且描述了已批準的用于零售銀行業務報文認證算法。   盡管通信雙方有必要采用同一數據表示方法,標準中并未定義數據表示規則,而且認證過程也與傳輸過程相互獨立。   附錄A給出了已批準的報文驗證碼(MAC)算法清單,附錄B則描述了算法加入標準的核準過程,附錄C提供關于防止窮舉法確定密鑰的方法。   附錄D在如何挑選認證元上給予指導,附錄E提供有關防止由發方或收方引起的內部欺騙(例如收方偽造報文驗證碼)的一般信息,附錄F描述了產生偽隨機密鑰的方法,附錄G提供一些參考書目。   本國際標準不提供:   a)為防止報文非授權泄露而進行的加密;以及   b)有意或無意的報文丟失或重復的防范。   該標準適用于負責實現零售銀行業務環境中報文認證的機構。   2.規范參考   以下標準包含的條款通過本國際標準的引用,構成本國際標準的條款。在其發布之時,所注明的版本有效。所有標準都可能再修訂,所以鼓勵基于本國際標準達成協議的各方,調查應用以下標準的最新版本的可能性。IEC和ISO的成員保持對當前有效的國際標準的注冊。   ISO8730:1990,銀行業務——報文認證要求(批發)。   ISO8731——1:1987,銀行業務——已核準的報文認證算法——第一部分:DEA。   ISO8731——2:1997,銀行業務——已核準的報文認證算法——第二部分:報文認證器算法。   3.術語   本國際標準采用以下術語及定義:   3.1 算法(algorithm):一個用于計算的特定數學過程。   3.2 認證(authentication):為了確保數據完整性并提供數據來源認證而在收發雙方間使用的一個過程。   3.3 認證算法(authentication algorithm):使用認證密鑰、一個或多個認證元完成認證的算法。   3.4 認證元(authentication element):將由認證保護的一個報文元。   3.5 認證密鑰(authentication key):用于認證的加密密鑰。   3.6 加密密鑰(cryptographic key):完成證實、認證、加密或解密并被某一算法使用的一個參數。   3.7 密鑰有效期(cryptoperiod):某一特定密鑰被授權可用的一段時間,或給定系統密鑰保持有效的一段時間。   3.8 加密(encipherment):將可讀的明文轉換為不可讀的密文的過程,以確保安全性或私有性。   3.9 報文認證碼(MAC)(Message Authentication Code):在收發方之間傳遞的報文中,用于證實報文源和部分或全部報文內容。該碼為一個協定計算結果。   3.10 報文元(message element):為特定目的而指定的一串連續字符。   3.11 接收者(receiver):接收報文的一方。   3.12 發送者(sender):負責且有權發送報文的一方。   4.報文認證過程   4.1 認證密鑰   認證密鑰是供認證算法使用、保密的加密密鑰,發方和收方應事先互相交換并確定。密鑰必須是隨機或偽隨機產生的(見附錄F)。用于報文認證的密鑰不能用于其他目的,而且應加以保護,以防泄漏給非授權方。   4.2 認證元   收發雙方協定應包括在MAC的運算中的報文元,以防欺騙性更改。   注:   1.建議所有報文元加入MAC計算;   2.MAC計算中可包括不發送元素。   MAC的計算中應忽略用于傳輸目的的頭、尾報文信息。   4.3 MAC長度   MAC的長度應為32比特。   4.4 MAC生成   認證算法使用認證密鑰和認證元,應依照收發雙方協定的某一已批準認證算法的要求生成MAC。   注:   3.已批準認證算法清單見附錄A。   4.生成MAC后,若改變認證元或其表示的序列順序,將導致認證失敗。   4.5 MAC的放置   MAC應放于:   a)報文中為MAC指定的域;或者   b)如果沒有MAC指定域,附加在報文的數據部分的尾部。   若為了傳輸目的,分配的域大于32比特,則MAC應在該域內以左對齊放置。   5.MAC的驗證   為了驗證含有MAC報文的完整性,接收者采用4.4中指定的計算方法計算出一個MAC(參考MAC),計算時應以與發方相同的順序使用相同數據、相同認證密鑰和相同的認證算法。收到的MAC域不應包括在參考MAC的計算中。   將參考MAC與收到的MAC進行比較,若完全相同,則認證元的完整性以及報文來源的正確性得到證實。   6.認證算法的核準過程   在一個認證算法被批準加入附錄A以前,該算法應滿足以下兩個基本要求:   a)該算法應提供附錄A中已有算法所沒有的功能。例如,適用于一個不同的操作環境,或可顯著減少實現或操作費用,或可提供更高級別的保護。   b)對所宣稱功能有足夠的把握。   附:附錄(略)

該內容對我有幫助 贊一個

登錄×

驗證手機號

我們會嚴格保護您的隱私,請放心輸入

為保證隱私安全,請輸入手機號碼驗證身份。驗證后咨詢會派發給律師。

評論區
登錄 后參于評論
相關文章

專業律師 快速響應

累計服務用戶745W+

發布咨詢

多位律師解答

及時追問律師

馬上發布咨詢
周鐵燕

周鐵燕

執業證號:

11501201910137721

北京市盈科(呼和浩特)律師事務所

簡介:

周鐵燕律師,南京大學法律專業本科畢業,中國共產黨正式黨員。擅長借款借貸、勞動工傷、婚姻家庭、治安刑事、文書代寫。有豐富的復雜案件處理經驗。

微信掃一掃

向TA咨詢

周鐵燕

律霸用戶端下載

及時查看律師回復

掃碼APP下載
掃碼關注微信公眾號

中華人民共和國治安管理處罰法(2012年修正)

2012-12-26

國務院關于修改《中華人民共和國知識產權海關保護條例》的決定 附:修訂本(2010修正)

2010-03-24

全國人大常委會關于批準2008年中央預算調整方案的決議

2008-06-26

中華人民共和國個人所得稅法

2007-12-29

中華人民共和國外國企業所得稅法[失效]

1981-12-13

全國人大常委會關于在沿海港口城市設立海事法院的決定

1984-11-14

中華人民共和國著作權法(2001修正)

2001-10-27

全國人大常委會關于加強法制宣傳教育的決議

2006-04-29

第九屆全國人民代表大會第一次會議關于國務院機構改革方案的決定

1998-03-10

全國人大常委會法制工作委員會關于市轄區土地審批權限問題的答復

1990-11-12

全國人民代表大會常務委員會關于修改《中華人民共和國人民法院組織法》的決定

1983-09-02

中華人民共和國預備役軍官法

1995-05-10

第九屆全國人民代表大會第一次會議選舉和決定任命辦法

1998-03-10

全國人民代表大會常務委員會關于修改《中華人民共和國著作權法》的決定 附:修正本

2001-10-27

中華人民共和國草原法(修訂)

2003-03-01

中華人民共和國藥品管理法實施條例(2019修正)

2019-03-02

戒毒條例(2018修正)

2018-09-18

食鹽專營辦法(2017修訂)

2017-12-26

物業管理條例(2018修正)

2018-03-19

國務院關于修改部分行政法規的決定(2018)

2018-09-18

農田水利條例

2016-05-17

全國社會保障基金條例

2016-03-10

2015年推進簡政放權放管結合轉變政府職能工作方案

2015-05-12

中華人民共和國漁港水域交通安全管理條例(2011修訂)

2011-01-08

國務院辦公廳關于印發中央國家機關及有關單位對口支援贛南等原中央蘇區實施方案的通知

1970-01-01

國務院關于深入推進義務教育均衡發展的意見

2012-09-05

國務院關于落實《政府工作報告》重點工作部門分工的意見

2012-03-22

國務院關于統一內外資企業和個人城市維護建設稅和教育費附加制度的通知

2010-10-18

國務院辦公廳印發貫徹落實國務院關于加快發展旅游業意見重點工作分工方案的通知

2010-07-23

國務院辦公廳關于進一步支持甘肅經濟社會發展的若干意見

2010-05-02
法律法規 友情鏈接