国家标准项目《银行及相关金融服务 基于AES的密钥封装》由 TC180(全国金融标准化技术委员会)归口 ,主管部门为中国人民银行。
主要起草单位 中国人民银行科技司安全处 、中金金融认证中心有限公司(CFCA) 。
| 03 社会学、服务、公司(企业)的组织和管理、行政、运输 |
| 03.060 金融、银行、货币体系、保险 |
本标准等同采用ISO国际标准:ISO 20038:2017。
采标中文名称:银行及相关金融服务 基于AES的密钥封装。
密码算法密钥的安全管理需要其保障数值和用法约束条件的机密性和完整性。特别是对于使用64位分组的三重数据加密算法(TDEA)和128位分组的AES算法尤为如此。因为这些分组密码算法允许使用密钥长度大于分组大小。 本标准提出一种封装加解密密钥的方法,该机制将AES设计为封装密码算法,以便于保护密钥在传输和存储过程的机密性和完整性。 本标准定义了一种用于传输中封装加解密密钥的方法。基于AES密钥,该方法也能够用于存储密钥。这种方法使用分组密码AES作为封装加密算法。