Tato část ISO 10202 specifikuje požadavky na správu klíčů pro systémy finančních transakcí používajících karty s integrovanými obvody. Definuje postupy a procesy pro bezpečnou správu kryptografických klíčů použitých během životního cyklu karty a zpracování transakcí v prostředí karty s integrovaným obvodem. Jsou popsána schémata správy jak symetrických, tak i asymetrických klíčů. Jsou specifikovány minimální požadavky na správu klíčů. Správa klíčů představuje proces, pomocí něhož jsou kryptografické klíče poskytovány pro použití mezi autorizovanými komunikujícími stranami a tyto klíče dále podléhají bezpečným postupům, dokud nejsou zničeny. Bezpečnost šifrovaných dat závisí na tom, zda je zabráněno odhalení, neautorizované modifikaci, substituci, vložení nebo výmazu klíčů. Správa klíčů se tudíž zabývá postupy generování, uchovávání, distribuce, použití a zničení klíčů. Formalizací takových postupů jsou rovněž vytvořeny podmínky pro zřízení auditních záznamů.
Tuto část ISO 10202 lze aplikovat pro prostředí jak on-line tak i off-line zpracování transakcí mezi kartou s integrovanými obvody a bezpečným aplikačním modulem a v on-line prostředí (end-to-end) mezi mezi kartou s integrovanými obvody a bezpečným aplikačním modulem nebo bezpečnostním modulem hostitelského systému.
Označení | ČSN ISO 10202-7 (369736) |
---|---|
Katalogové číslo | 73630 |
Cena | 350 Kč350 |
Datum schválení | 1. 8. 2005 |
Datum účinnosti | 1. 9. 2005 |
Jazyk | čeština |
Počet stran | 32 stran formátu A4 |
EAN kód | 8590963736303 |
Norma byla zrušena k | 1. 7. 2011 |
Dostupnost | skladem (tisk na počkání) |