博客园  :: 首页  :: 新随笔  :: 联系 :: 订阅 订阅  :: 管理

银行应用系统安全性设计(3):密钥及其管理

Posted on 2014-04-30 11:27  星尘的天空  阅读(462)  评论(0编辑  收藏  举报

http://www.bankitman.com/thread-34202-1-1.html

密钥及其管理

系统主密钥与银行密钥是系统加密体系的核心,其保密程度的好坏,直接关系到系统的安全,对它们的管理是至关重要的。

系统主密钥和银行密钥是由二到三个银行高层人员决定并录入的,系统主密钥用DES加密处理,将两者密文存放于数据库中,这样,既防止密钥丢失又防止除录入密钥者之外的任何人掌握密钥,同时,由于密钥并非一个人掌握所以也能本互牵制密钥的录入者。而密钥的掌握者(即录入者),必须保证自己所输的密钥不向任何人泄露