JT/T 825.9-2012
IC卡道路运输证件 第9部分:密钥管理系统技术要求
发布时间:2012-02-20 实施时间:2012-05-01


IC卡道路运输证件是指在道路运输行业中使用的一种电子证件,它采用IC卡作为载体,存储了道路运输从业人员的个人信息和从业资格信息。为了保证IC卡道路运输证件的安全性和可靠性,需要采用密钥管理系统对IC卡道路运输证件进行管理。本标准就是为了规范IC卡道路运输证件密钥管理系统的技术要求。

1. 密钥管理系统的组成
IC卡道路运输证件密钥管理系统由密钥管理中心、密钥分发中心、密钥使用终端和密钥备份中心四个部分组成。其中,密钥管理中心负责密钥的生成、存储和分发;密钥分发中心负责将密钥分发给密钥使用终端;密钥使用终端负责使用密钥进行加密和解密操作;密钥备份中心负责备份密钥。

2. 密钥管理系统的安全要求
密钥管理系统应该具备以下安全要求:
(1)密钥管理中心应该采用物理隔离和逻辑隔离的方式,确保密钥的安全性;
(2)密钥分发中心应该采用安全通道的方式,确保密钥的安全传输;
(3)密钥使用终端应该采用安全的存储方式,确保密钥的安全性;
(4)密钥备份中心应该采用安全的备份方式,确保密钥的可恢复性。

3. 密钥管理系统的功能要求
密钥管理系统应该具备以下功能要求:
(1)密钥的生成、存储和分发;
(2)密钥的撤销和更新;
(3)密钥的备份和恢复;
(4)密钥的使用记录和审计。

4. 密钥管理系统的性能要求
密钥管理系统应该具备以下性能要求:
(1)密钥的生成速度应该快;
(2)密钥的分发速度应该快;
(3)密钥的使用速度应该快;
(4)密钥的备份和恢复速度应该快。

5. 密钥管理系统的测试要求
密钥管理系统应该经过以下测试:
(1)功能测试;
(2)性能测试;
(3)安全测试;
(4)兼容性测试。

相关标准:
GB/T 20989-2007 IC卡道路运输证件
GB/T 20990-2007 IC卡道路运输证件应用规范
GB/T 20991-2007 IC卡道路运输证件读写设备
GB/T 20992-2007 IC卡道路运输证件管理系统
GB/T 20993-2007 IC卡道路运输证件安全技术规范