GM∕T 0070-2019 电子保单密码应用技术要求(国密).pdf
《GM∕T 0070-2019 电子保单密码应用技术要求(国密).pdf》由会员分享,可在线阅读,更多相关《GM∕T 0070-2019 电子保单密码应用技术要求(国密).pdf(10页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、书 书 书犐 犆犛 犔 中华人民共和国密码行业标准犌犕犜 电子保单密码应用技术要求犜 犲 犮 犺 狀 犻 犮 犪 犾狉 犲 狇 狌 犻 狉 犲犿犲 狀 狋犳 狅 狉犪 狆 狆 犾 犻 犮 犪 狋 犻 狅 狀 狊狅 犳犮 狉 狔 狆 狋 狅 犵 狉 犪 狆 犺 狔犻 狀犲 犾 犲 犮 狋 狉 狅 狀 犻 犮犻 狀 狊 狌 狉 犪 狀 犮 犲狆 狅 犾 犻 犮 狔 发布 实施国家密码管理局发 布书 书 书目次前言范围规范性引用文件术语和定义缩略语电子保单业务的安全需求 电子保单的业务流程 安全需求电子保单密码应用技术框架电子保单管理过程中的密码应用要求 电子保单的投保 电子保单的签发 电子保单的存
2、储 电子保单的递送 电子保单的验证 电子保单的失效电子保单密码技术要求 密码算法要求 密码设备要求 密钥管理要求 证书管理要求 电子保单数字证书要求 电子保单数据格式要求犌犕犜 前言本标准按照 给出的规则起草。本标准由密码行业标准化技术委员会提出并归口。本标准主要起草单位:北京数字认证股份有限公司、数安时代科技股份有限公司、中金金融认证中心有限公司、上海市数字证书认证中心有限公司、江苏意源科技有限公司、北京华大智宝电子系统有限公司、天地融科技股份有限公司。本标准主要起草人:詹榜华、高能、林雪焰、傅大鹏、张永强、邓钊汉、李超、龚怡飞、谢吉华、李静进、刘建坡、邵淼、陈景燕、候宇、张妍。犌犕犜 电子
3、保单密码应用技术要求范围本标准描述了保险行业电子保单业务的密码应用需求,规定了电子保单的投保、签发、存储、验证、递送等电子保单管理主要环节的密码应用技术要求,本标准可为电子保单的密码应用提供指导。本标准适用于电子保单系统的开发和使用。规范性引用文件下列文件对于本文件的应用是必不可少的。凡是注日期的引用文件,仅注日期的版本适用于本文件,凡是不注日期的引用文件,其最新版本(包括所有的修改单)适用于本文件。信息安全技术公钥基础设施数字证书格式 信息安全技术公钥基础设施时间戳规范 信息安全技术密码杂凑算法 信息安全技术分组密码算法 (所有部分)信息安全技术椭圆曲线公钥密码算法 信息安全技术密码算法加密
4、签名消息语法规范 信息安全技术密码算法使用规范 安全电子签章密码技术规范 基于密码算法的证书认证系统密码及其相关安全技术规范术语和定义下列术语和定义适用于本文件。保险人犻 狀 狊 狌 狉 犲 狉即保险公司,是与投保人订立保险合同,并承担赔偿或者给付保险金责任的单位机构。投保人犻 狀 狊 狌 狉 犪 狀 犮 犲犪 狆 狆 犾 犻 犮 犪 狀 狋向保险人申请订立保险合同,并负有缴付保险费义务的人。被保险人犻 狀 狊 狌 狉 犲 犱其财产或者人身受保险合同保障,享有保险金请求权的人,投保人可以为被保险人。受益人犫 犲 狀 犲 犳 犻 犮 犻 犪 狉 狔人身保险合同中由被保险人或者投保人指定的享有保险
5、金请求权的人。依赖方狉 犲 犾 狔 犻 狀 犵狆 犪 狉 狋 狔使用电子保单的电子签名及签名证书进行决策的用户或代理。犌犕犜 电子保单犲 犾 犲 犮 狋 狉 狅 狀 犻 犮狆 狅 犾 犻 犮 狔保险公司为投保人签发的具有保险公司数字签名的电子化保险合同凭证,法律效力等同于纸质保险单证。电子投保书犲 犾 犲 犮 狋 狉 狅 狀 犻 犮犪 狆 狆 犾 犻 犮 犪 狋 犻 狅 狀犳 狅 狉犿投保人为订立保险合同而向保险公司提出的电子要约申请。犛犕算法犛犕犪 犾 犵 狅 狉 犻 狋 犺犿由 定义的一种算法。犛犕算法犛犕犪 犾 犵 狅 狉 犻 狋 犺犿由 定义的一种算法。犛犕算法犛犕犪 犾 犵 狅 狉
6、犻 狋 犺犿由 定义的一种算法。电子保单失效犾 犪 狆 狊 犲狅 犳犲 犾 犲 犮 狋 狉 狅 狀 犻 犮狆 狅 犾 犻 犮 狔生效后的电子保单因某种原因而失去其法律效力。缩略语下列缩略语适用于本文件。证书认证机构()撤销列表()安全超文本传输协议()电子保单业务的安全需求 电子保单的业务流程通常与电子保单相关的主要保险业务流程,如图所示,包括投保核保承保理赔等业务。图电子保单相关的主要保险业务流程)投保:投保人通过保险公司的网络保险系统填写电子投保书,向保险公司提出保险请求,是电子保单的投保过程。犌犕犜 以A川投保常规保险流程理赔电子投保过程分为两类:一类是有保险代理人参与的电子投保模式,由
7、代理人利用代理人注册账户登录网络保险系统,协助投保人录入投保申请,并指导投保人、被保险人或受益人完成电子签名,并提交电子投保书;另一类是投保人自助投保,由投保人、被保险人或受益人自行注册并录入投保申请,并生成电子签名确认提交电子投保申请;)核保:保险公司对投保申请进行审核,包括电子投保书电子签名有效性、投保申请人身份的真实性、保险条款等内容,并确定保险费率的过程;)承保:指保险公司对核保成功并已缴费的投保申请承接,进行电子保单签发、存储、递送等过程;)理赔:保险事故发生后,投保人、被保险人依据电子保单向保险公司提出理赔申请,保险公司对电子保单进行验证,并根据保险合同进行赔偿或者给付;)常规保险
8、流程:保单信息查询、续期交费等其他的常规保险流程。安全需求保险合同信息是保险业务中的关键数据,电子保单作为保险合同的数据电文形式存在,为保证电子保单具有与纸质保单相同的法律效力,在电子保单的生成和使用等过程中存在如下安全需求:)电子保单交易者的身份认证需求:确认投保人、被保险人等的当事人对投保契约的签字认可;确保客户获得的电子保单是由用户委托的承担保险责任的保险公司所签发出的。)电子保单的机密性需求:保障保险公司的电子保单有关信息在存储、递送等过程中的安全,防止电子保单相关的用户隐私信息在存储或传输过程中被非法窃取。)电子保单的完整性需求:需要确保投保人与保险公司所见信息是完全一致,因此要求在
9、电子保单生成、存储、递送过程中,能确保电子保单信息的完整性,不被非法篡改。)电子保单的防抵赖性需求:电子保单应能防止事后投保人、被保险人、保险公司等对保险合同的抵赖。电子保单密码应用技术框架投保、核保、承保、理赔等保险业务应用层的安全可通过电子保单密码应用技术框架提供密码支撑。电子保单密码应用技术框架示意图,如图所示。犌犕犜 图电子保单密码应用技术框架示意图电子保单密码应用技术框架由业务支撑层、密码功能层和基础设施层构成:)业务支撑层:电子保单业务支撑层,涉及网络保险核心数据电子保单数据及主要管理过程,包括电子保单的投保、签发、验证、存储、递送、失效等环节,通过调用密码功能层实现安全的电子保单
10、管理。)密码功能层:密码功能层是处在基础设施层和保险业务应用层之间的中间层,为电子保单业务支撑层提供相关的密码服务功能以保障电子保单的安全。密码功能层是硬件密码模块和密码中间件的集合体,实现以下基本功能:加解密功能用于对电子保单中涉及用户隐私,如身份证号、银行卡号、健康状况、生物特征等属于个人敏感信息的加密保护。数据加解密应采用国家密码管理主管部门批准的分组密码算法,如:等。签名验证功能实施对电子投保书、电子保单等关键数据的数字签名与验证。数字签名与验证是电子保单应用的关键密码技术,应采用国家密码管理主管部门批准的公钥密码算法(如)和杂凑算法(如)。密钥管理功能保险公司利用颁发的企业数字证书对
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- GMT 0070-2019 电子保单密码应用技术要求国密 GM 0070 2019 电子 保单 密码 应用技术 要求 国密
限制150内