Architektura, implementace a bezpečnost finančních systémů
Praktický průvodce návrhem, implementací a zabezpečením finanční komunikace podle standardu ISO 20022.
Standardizovaná struktura zprávy sama nezajišťuje její důvěrnost, integritu ani autenticitu. Bezpečnost vzniká kombinací transportu, podpisu, správy klíčů, certifikátů a provozních kontrol.
Čtyři bezpečnostní cíle a vrstvy, ve kterých se prosazují.
EBICS 3.0, klíče A/E/X, inicializace INI/HIA, SWIFT PKI, CSP, CSCF a attestation.
Životní cyklus klíčů, rotace, revokace, distribuce a ochrana klíčového materiálu v HSM.
X.509, eIDAS, OCSP, CRL, časová razítka, CMS a PGP.