中國人民建設銀行業務網間交易報文驗證代碼(MAC)的算法(試行)

來源: 律霸小編整理 · 2021-01-19 · 4756人看過
(1995年8月16日)   本算法等同采用ISO9807和ISO8731-1。   一、主題內容   報文驗證代碼字段是在報文發送者和接收者之間,對報文始發源和內容的有效性進行驗證的字段。由所有位元表的最后位元,即比特位第64位或128位表示。建設銀行業務網間交易中報文驗證代碼(MAC),遵照ISO9807《銀行業務及其相關金融服務——報文驗證要求》的要求,采用ISO8731-1《銀行業務——已核準的報文驗證算法第一部分DEA》產生。   二、應用指南   根據ISO8731-1中4.2認證元的要求和建設銀行網間交易格式的定義,建設銀行業務網間交易格式中參加MAC驗證的數據應包括ISO9807附錄D“認證元選擇指南”所確定的內容。   三、ISO9807《銀行業務及其相關金融服務——報文驗證要求》   0.簡介   報文驗證碼(MAC)可用于認證在發送者和接受者之間傳遞的報文的出處和內容。發送者產生MAC并將其與相關報文一同傳輸。   該國際標準使那些希望在零售銀行業環境中實現報文認證的機構能夠以安全的方式進行,并且對不同的實現方法之間提供便利的相互協作。   報文驗證碼是一個數據域,可用于驗證報文的真實性。它或者由整條報文產生,或者由報文中那些需要保護以防偶然或故意篡改的特定數據元產生。   本國際標準屬于描述零售銀行業務環境中安全要求的系列標準。與之相關的另一系列標準描述了批發銀行業務環境中的安全要求。   本標準的要求與ISO8730相兼容,并均與ISO8731有著緊密的聯系,ISO8731描述了已批準的用于報文認證的算法。   1.適用范圍   該標準描述了用于保護零售銀行業務報文完整性和用于證實報文來源的一系列規程,并且描述了已批準的用于零售銀行業務報文認證算法。   盡管通信雙方有必要采用同一數據表示方法,標準中并未定義數據表示規則,而且認證過程也與傳輸過程相互獨立。   附錄A給出了已批準的報文驗證碼(MAC)算法清單,附錄B則描述了算法加入標準的核準過程,附錄C提供關于防止窮舉法確定密鑰的方法。   附錄D在如何挑選認證元上給予指導,附錄E提供有關防止由發方或收方引起的內部欺騙(例如收方偽造報文驗證碼)的一般信息,附錄F描述了產生偽隨機密鑰的方法,附錄G提供一些參考書目。   本國際標準不提供:   a)為防止報文非授權泄露而進行的加密;以及   b)有意或無意的報文丟失或重復的防范。   該標準適用于負責實現零售銀行業務環境中報文認證的機構。   2.規范參考   以下標準包含的條款通過本國際標準的引用,構成本國際標準的條款。在其發布之時,所注明的版本有效。所有標準都可能再修訂,所以鼓勵基于本國際標準達成協議的各方,調查應用以下標準的最新版本的可能性。IEC和ISO的成員保持對當前有效的國際標準的注冊。   ISO8730:1990,銀行業務——報文認證要求(批發)。   ISO8731——1:1987,銀行業務——已核準的報文認證算法——第一部分:DEA。   ISO8731——2:1997,銀行業務——已核準的報文認證算法——第二部分:報文認證器算法。   3.術語   本國際標準采用以下術語及定義:   3.1 算法(algorithm):一個用于計算的特定數學過程。   3.2 認證(authentication):為了確保數據完整性并提供數據來源認證而在收發雙方間使用的一個過程。   3.3 認證算法(authentication algorithm):使用認證密鑰、一個或多個認證元完成認證的算法。   3.4 認證元(authentication element):將由認證保護的一個報文元。   3.5 認證密鑰(authentication key):用于認證的加密密鑰。   3.6 加密密鑰(cryptographic key):完成證實、認證、加密或解密并被某一算法使用的一個參數。   3.7 密鑰有效期(cryptoperiod):某一特定密鑰被授權可用的一段時間,或給定系統密鑰保持有效的一段時間。   3.8 加密(encipherment):將可讀的明文轉換為不可讀的密文的過程,以確保安全性或私有性。   3.9 報文認證碼(MAC)(Message Authentication Code):在收發方之間傳遞的報文中,用于證實報文源和部分或全部報文內容。該碼為一個協定計算結果。   3.10 報文元(message element):為特定目的而指定的一串連續字符。   3.11 接收者(receiver):接收報文的一方。   3.12 發送者(sender):負責且有權發送報文的一方。   4.報文認證過程   4.1 認證密鑰   認證密鑰是供認證算法使用、保密的加密密鑰,發方和收方應事先互相交換并確定。密鑰必須是隨機或偽隨機產生的(見附錄F)。用于報文認證的密鑰不能用于其他目的,而且應加以保護,以防泄漏給非授權方。   4.2 認證元   收發雙方協定應包括在MAC的運算中的報文元,以防欺騙性更改。   注:   1.建議所有報文元加入MAC計算;   2.MAC計算中可包括不發送元素。   MAC的計算中應忽略用于傳輸目的的頭、尾報文信息。   4.3 MAC長度   MAC的長度應為32比特。   4.4 MAC生成   認證算法使用認證密鑰和認證元,應依照收發雙方協定的某一已批準認證算法的要求生成MAC。   注:   3.已批準認證算法清單見附錄A。   4.生成MAC后,若改變認證元或其表示的序列順序,將導致認證失敗。   4.5 MAC的放置   MAC應放于:   a)報文中為MAC指定的域;或者   b)如果沒有MAC指定域,附加在報文的數據部分的尾部。   若為了傳輸目的,分配的域大于32比特,則MAC應在該域內以左對齊放置。   5.MAC的驗證   為了驗證含有MAC報文的完整性,接收者采用4.4中指定的計算方法計算出一個MAC(參考MAC),計算時應以與發方相同的順序使用相同數據、相同認證密鑰和相同的認證算法。收到的MAC域不應包括在參考MAC的計算中。   將參考MAC與收到的MAC進行比較,若完全相同,則認證元的完整性以及報文來源的正確性得到證實。   6.認證算法的核準過程   在一個認證算法被批準加入附錄A以前,該算法應滿足以下兩個基本要求:   a)該算法應提供附錄A中已有算法所沒有的功能。例如,適用于一個不同的操作環境,或可顯著減少實現或操作費用,或可提供更高級別的保護。   b)對所宣稱功能有足夠的把握。   附:附錄(略)

該內容對我有幫助 贊一個

登錄×

驗證手機號

我們會嚴格保護您的隱私,請放心輸入

為保證隱私安全,請輸入手機號碼驗證身份。驗證后咨詢會派發給律師。

評論區
登錄 后參于評論
相關文章

專業律師 快速響應

累計服務用戶745W+

發布咨詢

多位律師解答

及時追問律師

馬上發布咨詢
李文娟

李文娟

執業證號:

16401201711773235

寧夏北地律師事務所

簡介:

中共黨員,現寧夏靈州律師事務所律師,自學高分通過國家司法考試并取得執業資格證。從事社會法律服務至今,以辦案認真勤勉、當事人合法權益至上而著稱。有著豐富的庭審經驗和辦案能力。主攻合同糾紛、交通事故責任糾紛等人身財產賠償、醫療損害責任糾紛等。我的格言是:受人之托、忠人之事。

微信掃一掃

向TA咨詢

李文娟

律霸用戶端下載

及時查看律師回復

掃碼APP下載
掃碼關注微信公眾號

中華人民共和國大氣污染防治法(2018修正)

2018-10-26

全國人民代表大會常務委員會任免名單(2009年8月27日)

2009-08-27

中華人民共和國消防法(主席令第六號)

2008-10-28

中華人民共和國水污染防治法(主席令第八十七號)

2008-02-28

中華人民共和國農業稅條例[失效]

1970-01-01

全國人民代表大會關于將全國人民代表大會環境保護委員會改為全國人民代表大會環境與資源保護委員會的決定

1994-03-22

全國人大常委會關于批準《<非洲無核武器區條約>第一號議定書、第二號議定書》的決定

1997-07-03

全國人大常委會關于修改公路法的決定

1999-10-31

全國人大常委會關于《中華人民共和國刑法》有關出口退稅、抵扣稅款的其他發票規定的解釋

2005-12-29

全國人大常委會關于加入《乏燃料管理安全和放射性廢物管理安全聯合公約》的決定

2006-04-29

中華人民共和國民族區域自治法

2001-02-28

全國人民代表大會常務委員會關于批準《中華人民共和國和越南社會主義共和國領事條約》的決定

2000-04-29

中華人民共和國地方各級人民代表大會和地方各級人民政府組織法

1995-02-28

第八屆全國人民代表大會第一次會議通過第八屆全國人民代表大會各專門委員會組成人員人選辦法

1993-03-15

中華人民共和國防洪法

1997-08-29

全國人民代表大會香港特別行政區籌備委員會關于建立香港回歸祖國紀念碑的決議

1996-05-25

全國人民代表大會常務委員會關于修改《中華人民共和國產品質量法》的決定 附:修正本

2000-07-08

中華人民共和國環境影響評價法

2002-10-28

中華人民共和國草原法(修訂)

2003-03-01

全國人民代表大會常務委員會關于《中華人民共和國刑法》有關出口退稅、抵扣稅款的其他發票規定的解釋

2005-12-29

中華人民共和國內河交通安全管理條例(2019修正)

2019-03-02

國務院辦公廳關于推進養老服務發展的意見

2019-04-16

機動車交通事故責任強制保險條例(2012第二次修正)

2012-12-17

中華人民共和國營業稅條例(草案)[失效]

1984-09-18

職業學校兼職教師管理辦法

2012-10-18

中華人民共和國城市維護建設稅暫行條例(2011修訂)

2011-01-08

農村基層干部廉潔履行職責若干規定(試行)

2011-07-13

國務院辦公廳關于印發深化醫藥衛生體制改革2013年主要工作安排的通知

2013-07-18

國務院辦公廳關于加強內燃機工業節能減排的意見

2013-02-06

鐵路交通事故應急救援和調查處理條例(2012修訂)

2012-11-09
法律法規 友情鏈接
主站蜘蛛池模板: 亚洲中文字幕久久精品无码喷水 | 国产大陆xxxx做受视频| 亚洲熟妇丰满xxxxx| a级毛片免费网站| 真实乱视频国产免费观看 | 国产欧美一区二区精品久久久| 亚洲天堂一区二区三区| 99热在线免费观看| 污污网站免费观看| 国产麻豆成91| 亚洲欧洲专线一区| 2019国产开嫩苞视频| 欧美性猛交xxxx乱大交| 国产精品久久久精品三级| 亚洲va乱码一区二区三区| 日本人的色道免费网站| 最新国产三级在线不卡视频| 国产性夜夜春夜夜爽| 久久国产亚洲精品| 色多多福利网站老司机| 成人中文精品3d动漫在线| 免费看a级黄色片| 9自拍视频在线观看| 欧美日韩综合在线视频免费看| 国产精品无码久久久久| 亚洲av之男人的天堂网站| 黄色免费短视频| 日本一区二区三区高清在线观看 | 亚洲欧美人成网站在线观看看| 4hc88四虎www在线影院短视频| 欧美亚洲国产片在线观看| 国产成人精品免高潮在线观看| 久久精品乱子伦免费| 色www永久免费| 尤物视频www| 亚洲欧美日韩在线一区| 日本人强jizzjizz| 无码一区二区波多野结衣播放搜索 | 我和岳乱妇三级高清电影| 成人嘿嘿视频网站在线| 免费观看美女裸体网站|