:
社会保障卡是我国社会保障制度的重要组成部分,是实现社会保障信息化的重要手段。为了保障社会保障卡的安全性和可靠性,必须建立完善的安全机制。本标准就社会保障卡的安全机制进行了规范。
1. 卡片安全
社会保障卡的卡片安全是指卡片的物理安全和逻辑安全。物理安全要求卡片具有防伪、防复制、防篡改等特性,逻辑安全要求卡片具有防破解、防攻击、防窃取等特性。卡片的物理安全和逻辑安全必须同时满足,以确保卡片的安全性。
2. 密码安全
社会保障卡的密码安全是指密码的生成、存储、传输和验证等方面的安全。密码的生成必须具有随机性和不可预测性,密码的存储必须具有加密和防篡改等特性,密码的传输必须具有加密和防窃听等特性,密码的验证必须具有防猜测和防重放等特性。密码安全是社会保障卡安全机制的重要组成部分。
3. 数据安全
社会保障卡的数据安全是指卡片内部数据和与外部系统交互的数据的安全。卡片内部数据必须具有机密性、完整性和可靠性等特性,与外部系统交互的数据必须具有加密、防篡改和防窃取等特性。数据安全是社会保障卡安全机制的核心内容。
4. 系统安全
社会保障卡的系统安全是指与社会保障卡相关的系统的安全。系统安全要求系统具有防病毒、防攻击、防窃取等特性,同时要求系统具有备份、恢复和监控等功能,以确保系统的安全性和可靠性。
综上所述,社会保障卡的安全机制是一个复杂的系统工程,需要从卡片安全、密码安全、数据安全和系统安全等方面进行全面规范和管理,以确保社会保障卡的安全性和可靠性。
相关标准:
GB/T 20979-2007 金融IC卡密码算法
GB/T 20980-2007 金融IC卡应用规范
GB/T 20981-2007 金融IC卡安全性能要求
GB/T 20982-2007 金融IC卡测试方法
GB/T 20983-2007 金融IC卡应用测试方法