前言 Ⅲ
引言 Ⅳ
1 范围 1
2 规范性引用文件 1
3 术语和定义 1
4 密钥管理 3
4.1 安全目标 3
4.2 安全级别 3
4.3 密钥管理目标 3
5 密钥管理原则 3
6 密码系统 4
6.1 概要 4
6.2 密码系统 4
6.3 对称密码系统 4
6.4 非对称密码系统 4
6.5 其他密码系统 5
7 密码环境的物理安全 5
7.1 物理安全性考虑 5
7.2 安全密码设备 5
7.3 物理安全环境 5
8 安全性考虑 6
8.1 秘密密钥/私钥的密码环境 6
8.2 公钥的密码环境 6
8.3 防止假冒设备 6
9 密码系统的密钥管理服务 6
9.1 概述 6
9.2 密钥分离 6
9.3 防止替换 6
9.4 识别 6
9.5 同步(可用性) 6
9.6 完整性 6
9.7 机密性 7
9.8 泄露检测 7
10 密钥生命周期 7
10.1 概要 7
10.2 密钥生命周期的一般要求7 Ⅰ
GB/T27909.1-2011
10.3 非对称密码系统的附加要求 8
附录A (资料性附录) 零售金融服务环境的实例 9
附录B(资料性附录) 零售金融服务环境中的威胁实例 10
参考文献 12