Nederlandse norm. NEN-ISO 11568-2 (en)



Vergelijkbare documenten
Nederlandse voornorm NAD-NVN-ENV (nl)

Vervangt NEN-EN :2000 Ontw. Nederlandse norm. NEN-EN (en)

INTERNATIONAL STANDARD. Machine bridge reamers. Alésoirs de chaudronnerie, à machine

Voorbeeld. Preview ISO INTERNATIONAL STANDARD

Voorbeeld. norm NEN-ISO Preview. Olie van Eucalyptus citriodora Hook (ISO 3044:1997) Nederlandse. Nederlands Normalisatie-instituut

Vervangt NEN 913:1963; NEN 913:1998 Ontw. Nederlandse norm. NEN 913 (nl) Melk en vloeibare melkproducten - Bepaling van de titreerbare zuurtegraad

Vervangt NEN-EN :1997; NEN-EN :1999 Ontw. Nederlandse norm. NEN-EN (en)

Voorbeeld. Preview. NEN-IEC /A2 (en; fr) Wijzigingsblad. Nederlandse

Nederlandse norm. NEN-ISO /A1 (en)

Voorbeeld. norm NEN-EN Preview. Ontwerp

Vervangt CR :1996; NEN-EN :2003 Ontw. Nederlandse norm. NEN-EN (en)

Nederlandse norm. NEN-ISO 16039/A1 (en)

Vervangt NEN-EN 50182:1994 Ontw. Nederlandse norm. NEN-EN (en)

Voorbeeld. norm NEN-EN Preview. 2e Ontwerp

Vervangt NEN-EN :2001. Nederlandse norm. NEN-EN (en)

(en; fr) Matten van isolerend materiaal voor elektrotechnische doeleinden (IEC 61111:1992,MOD,IEC 61111:1992/C1:2000,MOD)

Voorbeeld. Preview. Dit document is een voorbeeld van NEN / This document is a preview by NEN

Nederlandse norm NEN Dit document mag slechts op een stand-alone PC worden geïnstalleerd. Gebruik op een netwerk is alleen.

Nederlandse norm. NEN-ISO 16602/A1 (en)

Nederlandse norm. NEN 3576 (nl) Beglazing van kozijnen, ramen en deuren Functionele eisen

Voorbeeld. norm NEN-EN Preview. 2e Ontwerp

Voorbeeld. Preview. Implants for surgery Metallic skeletal pins and wires. Part 1: General requirements

Nederlandse norm. NEN 6578 (nl) Water - Potentiometrische bepaling van het totale gehalte aan totaal fluoride

Voorbeeld. Preview ISO 614 INTERNATIONAL STANDARD

Nederlandse norm. NEN-ISO /A1 (en)

Nederlandse norm. NEN 5087/A1 (nl) Inbraakveiligheid van woningen - Bereikbaarheid van dak- en gevelelementen: deuren, ramen en kozijnen

Voorbeeld. norm. Preview. NEN-ISO/IEC 18004/C1 (en) Correctieblad

Voorbeeld. Preview. norm. NEN-ISO/IEC /C2 (en) Correctieblad

Voorbeeld. Preview. Steel and steel products Inspection documents. Aciers et produits sidérurgiques Documents de contrôle. Second edition

Nederlandse praktijkrichtlijn. NPR-CLC/TR (en) Leidraad voor de toepassing van de Europese norm EN (NEN-EN 50160)

NTA 2581 (nl) Opstellen van meetrapporten volgens NEN Nederlandse technische afspraak ICS ;

Soil - Investigation, sampling and analysis of asbestos in soil augustus 2006 ICS

Nederlandse norm. NEN 5754 (nl) Bodem - Berekening van het gehalte aan organische stof volgens de gloeiverliesmethode

Nederlandse norm. NEN-EN (en)

Voorbeeld. norm NEN 2559/A2 Onderhoud van draagbare blustoestellen. Preview. Wijzigingsblad

Nederlandse norm NEN-IEC /A2. (en; fr)

Voorbeeld. Preview INTERNATIONAL STANDARD ISO Glass containers Standard tolerances for bottles

Nederlandse praktijkrichtlijn NPR (nl) Evenementen - Hijs- en heftechniek - Veiligheidsfactoren voor hijs- en hefmiddelen

Vervangt NEN-EN-IEC :1998. Nederlandse norm. NEN-EN (en)

Voorbeeld. Preview. NEN-ISO (en) Nederlandse. Dit document is een voorbeeld van NEN / This document is a preview by NEN

Voorbeeld. Preview. NEN-EN-ISO (en) Dit document is een voorbeeld van NEN / This document is a preview by NEN. Nederlandse

Voorbeeld. norm Identification cards - Integrated circuit(s) cards with contacts - Part 1: Physical characteristics (ISO/IEC :1998,IDT) Preview

Nederlandse norm. NEN /A1 (nl)

Voorbeeld. norm. Preview. NEN-ISO (en)

Nederlandse norm. NEN 6702/A1 (nl) Technische grondslagen voor bouwconstructies - TGB Belastingen en vervormingen

HKZ-certificatieschema > zzp ers in zorg en welzijn

Vervangt NEN 6814:1999 Ontw. Nederlandse norm. NEN 6814 (nl)

Vervangt NEN-EN :1998 Ontw.; NEN-EN 50061:1991,deels; NEN-EN 50061:1991/A1:1995,deels; NEN-EN 50061:1991/A1:1995/C1:1995,deels

Nederlandse norm NEN-ISO (en) Rubber, vulcanized - Determination of creep in compression or shear (ISO 8013:2012,IDT)

Vervangt NEN-ISO :1993. Normcommissie "Ergonomische criteria voor beeldschermen en hun bedieningsmiddelen"

Vervangt NEN-EN :1994; NEN-EN :1994/Ontw. A1:1997. Nederlandse norm. NEN-EN (en)

Voorbeeld. Preview. NEN-ISO (en)

Voorbeeld NEN-ISO Preview. Hydrauliek en pneumatiek. Boringen en zuigerstangmiddellijnen van cilinders. Metrische reeks (ISO 3320:1987)

Power cables with XLPE insulation and PVC sheath, with special fire performance and having a rated voltage of 0,6/1 kv mei 2004 ICS

Voorbeeld. Preview NEN-ISO Hydrauliek en pneumatiek. Driepolige contactstoppen met aardcontact. Karakteristieken en (ISO 4400:1994) Nederlandse

Nederlandse norm. NEN-ISO 9462/A1 (en) Alpine ski-bindings - Requirements and test methods (ISO 9462:2006/Amd 1:2009,IDT) ICS

Voorbeeld. Preview. norm. Correctieblad

Fire safety of larger fire compartments - Risk approach juni 2016 ICS

Brown coals and lignites - Determination of humic acids (ISO5073:1999,IDT) januari 2000 ICS

Nederlandse norm. NEN 6633/A1 (nl) Water en (zuiverings)slib - Bepaling van het chemisch zuurstofverbruik (CZV)

oktober 2004 ICS Vervangt NEN-ISO 4730:1997/C1:1997; NEN-ISO 4730:1997

Nederlandse norm. NEN (nl) Schuldhulpverlening - Deel 2: Eisen aan schuldhulpverleners

Nederlandse norm. NEN (nl) Zetsteen - Deel 2: Zetsteen van cementbeton, zonder interlocking en zonder wapening

Nederlandse norm. NEN-ISO 7573 (en) Technical product documentation - Parts lists (ISO 7573:2008,IDT) Vervangt NEN-ISO 7573:1994

Nederlandse praktijkrichtlijn

Voorbeeld. norm NEN-ISO Preview

Vervangt NPR 3749:1993; NPR 3749:2004 Ontw. Nederlandse praktijkrichtlijn. NPR 3749 (nl)

Voorbeeld. Preview. NEN-ISO 4149 (en)

Vervangt NEN-EN 951-1:1993 Ontw.; NEN-EN 25:1976. Nederlandse norm. NEN-EN 951 (en) Deurbladen - Meetmethode van hoogte, breedte, dikte en haaksheid

Passenger car tyres and rims - Part 2: Rims (ISO :2001,IDT) oktober 2001 ICS

Nederlandse norm. NEN 3140/A1 (nl) Bedrijfsvoering van elektrische installaties Laagspanning. Operation of electrical installations Low voltage

Vervangt NEN-EN 50248:1998; NEN-EN 50248:1999 Ontw. Nederlandse norm. NEN-EN (en) Kenmerken van DAB-ontvangers. Characteristics of DAB receivers

Nederlandse norm. NEN-ISO /A1 (en)

Voorbeeld NËN : ISÖ3903. Preview. Nederlandse. Scheepsbouw en maritieme constructies. Gewone rechthoekige scheepsramen (ISO 3903:1993)

Nederlandse norm NEN-ISO (en)

Nederlandse norm. NEN-ISO 817/A1 (en) Koelmiddelen - Aanduiding en veiligheidsclassificatie (ISO 817:2014/Amd 1:2017,IDT)

Truck and bus tyres and rims (metric series) - Part 2: Rims (ISO :2001,IDT) januari 2002 ICS

Voorbeeld. Preview ISO INTERNATIONAL STANDARD

Nederlandse norm. NEN-EN-ISO (nl) Bouwkundige tekeningen - Aanduidingssystemen - Deel 2: Ruimtenamen en -nummers (ISO :1998)

Voorbeeld. Preview. NPR 13201/A1 (nl) Nederlandse praktijkrichtlijn. Openbare verlichting Kwaliteitscriteria. Public lighting Quality criteria

Voorbeeld. Preview. NEN-ISO 6576 (en) Laurel (Laurus nobilis L.) - Whole and ground leaves - Specification (ISO 6576:2004,IDT)

Voorbeeld. Preview. norm Gas cylinders - Seamless steel CO2 cylinders for fixed fire-fighting installations on ships (ISO 3500:2005,IDT)

Transcriptie:

Dit document mag slechts op een stand-alone PC worden geinstalleerd. Gebruik op een netwerk is alleen. toestaan als een aanvullende licentieovereenkomst voor netwerkgebruik met NEN is afgesloten. This document may only be used on a stand-alone PC. Use in a network is only permitted when a supplementary license agreement for us in a network with NEN has been concluded. Nederlandse norm NEN-ISO 11568-2 (en) Financial services - Key management (retail) - Part 2: Symmetric ciphers, their key management and life cycle (ISO 11568-2:2012,IDT) Vervangt NEN-ISO 11568-2:2006 ICS 35.240.40 februari 2012

NEN-ISO 11568-2 Als Nederlandse norm is aanvaard: - ISO 11568-2:2012,IDT Normcommissie 380068 "Financiele diensten" THIS PUBLICATION IS COPYRIGHT PROTECTED DEZE PUBLICATIE IS AUTEURSRECHTELIJK BESCHERMD Apart from exceptions provided by the law, nothing from this publication may be duplicated and/or published by means of photocopy, microfilm, storage in computer files or otherwise, which also applies to full or partial processing, without the written consent of the Netherlands Standardization Institute. The Netherlands Standardization Institute shall, with the exclusion of any other beneficiary, collect payments owed by third parties for duplication and/or act in and out of law, where this authority is not transferred or falls by right to the Reproduction Rights Foundation. Auteursrecht voorbehouden. Behoudens uitzondering door de wet gesteld mag zonder schriftelijke toestemming van het Nederlands Normalisatie-instituut niets uit deze uitgave worden verveelvoudigd en/of openbaar gemaakt door middel van fotokopie, microfilm, opslag in computerbestanden of anderszins, hetgeen ook van toepassing is op gehele of gedeeltelijke bewerking. Het Nederlands Normalisatie-instituut is met uitsluiting van ieder ander gerechtigd de door derden verschuldigde vergoedingen voor verveelvoudiging te innen en/of daartoe in en buiten rechte op te treden, voor zover deze bevoegdheid niet is overgedragen c.q. rechtens toekomt aan de Stichting Reprorecht. Although the utmost care has been taken with this publication, errors and omissions cannot be entirely excluded. The Netherlands Standardization Institute and/or the members of the committees therefore accept no liability, not even for direct or indirect damage, occurring due to or in relation with the application of publications issued by the Netherlands Standardization Institute. Hoewel bij deze uitgave de uiterste zorg is nagestreefd, kunnen fouten en onvolledigheden niet geheel worden uitgesloten. Het Nederlands Normalisatie-instituut en/of de leden van de commissies aanvaarden derhalve geen enkele aansprakelijkheid, ook niet voor directe of indirecte schade, ontstaan door of verband houdend met toepassing van door het Nederlands Normalisatie-instituut gepubliceerde uitgaven. 2012 Nederlands Normalisatie-instituut Postbus 5059, 2600 GB Delft Telefoon (015) 2 690 390, Fax (015) 2 690 190

NEN-ISO 11568-2:2012 INTERNATIONAL STANDARD ISO 11568-2 Third edition 2012-02-01 Financial services Key management (retail) Part 2: Symmetric ciphers, their key management and life cycle Services financiers Gestion de clés (services aux particuliers) Partie 2: Algorithmes cryptographiques symétriques, leur gestion de clés et leur cycle de vie Reference number ISO 11568-2:2012(E) ISO 2012

ISO 11568-2:2012(E) NEN-ISO 11568-2:2012 ISO 2012 COPYRIGHT PROTECTED DOCUMENT All rights reserved. Unless otherwise specified, no part of this publication may be reproduced or utilized in any form or by any means, electronic or mechanical, including photocopying and microfilm, without permission in writing from either ISO at the address below or ISO s member body in the country of the requester. ISO copyright office Case postale 56 CH-1211 Geneva 20 Tel. + 41 22 749 01 11 Fax + 41 22 749 09 47 E-mail copyright@iso.org Web www.iso.org Published in Switzerland ii ISO 2012 All rights reserved

NEN-ISO 11568-2:2012 ISO 11568-2:2012(E) Contents Page Foreword... iv Introduction... v 1 Scope... 1 2 Normative references... 1 3 Terms and definitions... 1 4 General environment for key management techniques... 4 4.1 General... 4 4.2 Functionality of a secure cryptographic device... 4 4.3 Key generation... 5 4.4 Key calculation (variants)... 6 4.5 Key hierarchies... 6 4.6 Key life cycle... 7 4.7 Key storage... 9 4.8 Key restoration from back-up...10 4.9 Key distribution and loading...10 4.10 Key use... 11 4.11 Key cryptoperiod... 11 4.12 Key replacement...12 4.13 Key destruction...12 4.14 Key deletion...12 4.15 Key archive...13 4.16 Key termination...13 5 Techniques for the provision of key management services...13 5.1 General...13 5.2 Key encipherment...13 5.3 Key variants...13 5.4 Key derivation...14 5.5 Key transformation...14 5.6 Key offsetting...15 5.7 Key notarization...16 5.8 Key tagging...16 5.9 Key verification...18 5.10 Key identification...18 5.11 Controls and audit...19 5.12 Key integrity...19 6 Symmetric key life cycle...20 6.1 General...20 6.2 Key generation...20 6.3 Key storage...20 6.4 Key restoration from back-up...21 6.5 Key distribution and loading...21 6.6 Key use...23 6.7 Key replacement...23 6.8 Key destruction, deletion, archive and termination...23 7 Key management services cross-reference...24 Annex A (normative) Notation used in this part of ISO 11568...26 Annex B (normative) Approved algorithms for symmetric key management... 27 Annex C (normative) Abbreviations...28 Bibliography...29 ISO 2012 All rights reserved iii

ISO 11568-2:2012(E) NEN-ISO 11568-2:2012 Foreword ISO (the International Organization for Standardization) is a worldwide federation of national standards bodies (ISO member bodies). The work of preparing International Standards is normally carried out through ISO technical committees. Each member body interested in a subject for which a technical committee has been established has the right to be represented on that committee. International organizations, governmental and non-governmental, in liaison with ISO, also take part in the work. ISO collaborates closely with the International Electrotechnical Commission (IEC) on all matters of electrotechnical standardization. International Standards are drafted in accordance with the rules given in the ISO/IEC Directives, Part 2. The main task of technical committees is to prepare International Standards. Draft International Standards adopted by the technical committees are circulated to the member bodies for voting. Publication as an International Standard requires approval by at least 75 % of the member bodies casting a vote. Attention is drawn to the possibility that some of the elements of this document may be the subject of patent rights. ISO shall not be held responsible for identifying any or all such patent rights. ISO 11568 2 was prepared by Technical Committee ISO/TC 68, Financial services, Subcommittee SC 2, Financial Services, security. This third edition cancels and replaces the second edition (ISO 11568 2:2005), which has been technically revised. ISO 11568 consists of the following parts, under the general title Financial services Key management (retail): Part 1: Principles Part 2: Symmetric ciphers, their key management and life cycle Part 4: Asymmetric cryptosystems Key management and life cycle iv ISO 2012 All rights reserved

NEN-ISO 11568-2:2012 ISO 11568-2:2012(E) Introduction ISO 11568 is one of a series of standards describing procedures for the secure management of cryptographic keys used to protect messages in a retail financial services environment, for instance, messages between an acquirer and a card acceptor, or an acquirer and a card issuer. This part of ISO 11568 addresses the key management requirements that are applicable in the domain of retail financial services. Typical of such services are point-of-sale/point-of-service (POS) debit and credit authorizations and automated teller machine (ATM) transactions. This part of ISO 11568 describes key management techniques which, when used in combination, provide the key management services identified in ISO 11568-1. These services are: key separation; key substitution prevention; key identification; key synchronization; key integrity; key confidentiality; key compromise detection. The key management services and corresponding key management techniques are cross-referenced in Clause 7. This part of ISO 11568 also describes the key life cycle in the context of secure management of cryptographic keys for symmetric ciphers. It states both requirements and implementation methods for each step in the life of such a key, utilizing the key management principles, services and techniques described herein and in ISO 11568-1. This part of ISO 11568 does not cover the management or key life cycle for keys used in asymmetric ciphers, which are covered in ISO 11568-4. In the development of ISO 11568, due consideration was given to ISO/IEC 11770; the mechanisms adopted and described in this part of ISO 11568 are those required to satisfy the needs of the financial services industry. ISO 2012 All rights reserved v

NEN-ISO 11568-2:2012

NEN-ISO 11568-2:2012 INTERNATIONAL STANDARD ISO 11568-2:2012(E) Financial services Key management (retail) Part 2: Symmetric ciphers, their key management and life cycle 1 Scope This part of ISO 11568 specifies techniques for the protection of symmetric and asymmetric cryptographic keys in a retail banking environment using symmetric ciphers and the life-cycle management of the associated symmetric keys. The techniques described enable compliance with the principles described in ISO 11568-1. The techniques described are applicable to any symmetric key management operation. The notation used in this part of ISO 11568 is given in Annex A. Algorithms approved for use with the techniques described in this part of ISO 11568 are given in Annex B. 2 Normative references The following referenced documents are indispensable for the application of this document. For dated references, only the edition cited applies. For undated references, the latest edition of the referenced document (including any amendments) applies. ISO 9564-1, Financial services Personal Identification Number (PIN) management and security Part 1: Basic principles and requirements for PINs in card-based systems ISO/IEC 10116, Information technology Security techniques Modes of operation for an n-bit block cipher ISO 11568-1:2005, Banking Key management (retail) Part 1: Principles ISO 11568-4, Banking Key management (retail) Part 4: Asymmetric cryptosystems Key management and life cycle ISO 13491-1, Banking Secure cryptographic devices (retail) Part 1: Concepts, requirements and evaluation methods ISO 13491-2:2005, Banking Secure cryptographic devices (retail) Part 2: Security compliance checklists for devices used in financial transactions ISO 16609, Financial services Requirements for message authentication using symmetric techniques ISO/IEC 18033-3, Information technology Security techniques Encryption algorithms Part 3: Block ciphers 3 Terms and definitions For the purposes of this document, the following terms and definitions apply. NOTE Abbreviations used in this part of ISO 11568 are given in Annex C. ISO 2012 All rights reserved 1

Bestelformulier Stuur naar: NEN Uitgeverij t.a.v. afdeling Marketing Antwoordnummer 10214 2600 WB Delft Ja, ik bestel NEN Uitgeverij Postbus 5059 2600 GB Delft Vlinderweg 6 2623 AX Delft T (015) 2 690 390 F (015) 2 690 271 www.nen.nl/normshop ex. NEN-ISO 11568-2:2012 en Bankwezen - Sleutelbeheer (detailhandel) - Deel 2: Sleutelbeheertechnieken voor symmetrische vercijferingen 124.99 Wilt u deze norm in PDF-formaat? Deze bestelt u eenvoudig via www.nen.nl/normshop Stel uw vraag aan Klantenservice via: @NEN_webcare Gratis e-mailnieuwsbrieven Wilt u op de hoogte blijven van de laatste ontwikkelingen op het gebied van normen, normalisatie en regelgeving? Neem dan een gratis abonnement op een van onze e-mailnieuwsbrieven. www.nen.nl/nieuwsbrieven Gegevens Bedrijf / Instelling T.a.v. O M O V E-mail Klantnummer NEN Uw ordernummer BTW nummer Postbus / Adres Postcode Plaats Telefoon Fax Factuuradres (indien dit afwijkt van bovenstaand adres) Postbus / Adres Postcode Plaats Datum Handtekening Retourneren Fax: (015) 2 690 271 E-mail: marketing@nen.nl Post: NEN Uitgeverij, t.a.v. afdeling Marketing Antwoordnummer 10214, 2600 WB Delft (geen postzegel nodig). Voorwaarden De prijzen zijn geldig tot 31 december 2015, tenzij anders aangegeven. Alle prijzen zijn excl. btw, verzend- en handelingskosten en onder voorbehoud bij o.m. ISO- en IEC-normen. Bestelt u via de normshop een pdf, dan betaalt u geen handeling en verzendkosten. Meer informatie: telefoon (015) 2 690 391, dagelijks van 8.30 tot 17.00 uur. Wijzigingen en typefouten in teksten en prijsinformatie voorbehouden. U kunt onze algemene voorwaarden terugvinden op: www.nen.nl/leveringsvoorwaarden. Normalisatie: de wereld op één lijn. preview - 2015