
Banking—Personal Identification Number management and security—Part 1:Basic principles and requirements for online PIN handling in ATM and POS systems
標(biāo)準(zhǔn)號(hào):GB/T 21078.1-2007
基本信息
標(biāo)準(zhǔn)號(hào):GB/T 21078.1-2007
發(fā)布時(shí)間:2007-11-09
實(shí)施時(shí)間:2007-12-01
首發(fā)日期:2007-09-05
出版單位:中國(guó)標(biāo)準(zhǔn)出版社查看詳情>
起草人:譚國(guó)安、陸書春、李曙光、劉運(yùn)、杜寧、劉志軍等
出版機(jī)構(gòu):中國(guó)標(biāo)準(zhǔn)出版社
標(biāo)準(zhǔn)分類: 金融、保險(xiǎn)
ICS分類:信息技術(shù)在銀行中的應(yīng)用
提出單位:中國(guó)人民銀行
起草單位:中國(guó)金融電子化公司、中國(guó)人民銀行、中國(guó)銀行、中國(guó)建設(shè)銀行等
歸口單位:全國(guó)金融標(biāo)準(zhǔn)化技術(shù)委員會(huì)
發(fā)布部門:中華人民共和國(guó)國(guó)家質(zhì)量監(jiān)督檢驗(yàn)檢疫總局 中國(guó)國(guó)家標(biāo)準(zhǔn)化管理委員會(huì)
主管部門:中國(guó)人民銀行
標(biāo)準(zhǔn)簡(jiǎn)介
本部分規(guī)定了為有效的PIN管理提供所需要的最小安全措施的基本原則和技術(shù)。也規(guī)定了聯(lián)機(jī)環(huán)境中金融交易卡所應(yīng)用的PIN保護(hù)技術(shù)和PIN數(shù)據(jù)交換的標(biāo)準(zhǔn)方法。這些措施適用于那些負(fù)責(zé)實(shí)施PIN管理和保護(hù)技術(shù)的機(jī)構(gòu)。
標(biāo)準(zhǔn)摘要
GB/T21078《銀行業(yè)務(wù) 個(gè)人識(shí)別碼的管理與安全》分為三個(gè)部分: ---第1部分:ATM 和POS系統(tǒng)中聯(lián)機(jī)PIN 處理的基本原則和要求; ---第2部分:ATM 和POS系統(tǒng)中脫機(jī)PIN 處理要求; ---第3部分:開(kāi)放網(wǎng)絡(luò)中PIN 處理指南。 本部分為GB/T21078的第1部分。 本部分修改采用ISO95641:2002《銀行業(yè)務(wù) 個(gè)人識(shí)別碼的管理和安全 第1部分:ATM 和POS系統(tǒng)中聯(lián)機(jī)PIN 處理的基本原則和要求》(英文版)。 為便于使用,本部分刪除了ISO前言。 針對(duì)我國(guó)金融業(yè)務(wù)密碼算法的實(shí)際使用情況,刪除了原國(guó)際標(biāo)準(zhǔn)第9章 加密算法的核準(zhǔn)程序。 本部分的附錄A 到附錄G 均為資料性附錄。 本部分由中國(guó)人民銀行提出。 本部分由全國(guó)金融標(biāo)準(zhǔn)化技術(shù)委員會(huì)歸口。 本部分負(fù)責(zé)起草單位:中國(guó)金融電子化公司。 本部分參加起草單位:中國(guó)人民銀行、中國(guó)銀行、中國(guó)建設(shè)銀行、中國(guó)銀聯(lián)股份有限公司、中國(guó)光大銀行、北京啟明星辰公司。 本部分主要起草人:譚國(guó)安、陸書春、李曙光、劉運(yùn)、杜寧、劉志軍、張艷、張德棟、戴宏、張曉東、馬云、李紅建、王威、王沁、孫衛(wèi)東、李春歡等。 本部分為首次制定。 |
標(biāo)準(zhǔn)目錄
前言Ⅲ 1 范圍1 2 規(guī)范性引用文件1 3 術(shù)語(yǔ)和定義1 4 PIN 管理的基本原則4 5 PIN 輸入設(shè)備4 6 PIN 的安全問(wèn)題5 7 與賬戶相關(guān)的PIN功能的管理/保護(hù)技術(shù)7 8 交易相關(guān)PIN 的管理/保護(hù)技術(shù)9 附錄A (資料性附錄) 密鑰管理的一般原則13 附錄B (資料性附錄) PIN 驗(yàn)證技術(shù)15 附錄C (資料性附錄) 用于聯(lián)機(jī)PIN 加密的PIN 輸入設(shè)備16 附錄D (資料性附錄) 偽隨機(jī)PIN 生成例子18 附錄E (資料性附錄) 設(shè)計(jì)PIN 輸入設(shè)備的設(shè)計(jì)指南19 附錄F (資料性附錄) 敏感數(shù)據(jù)的清除和銷毀程序指南22 附錄G (資料性附錄) 提供給客戶的信息24 |
推薦檢測(cè)機(jī)構(gòu)
申請(qǐng)入駐
暫未檢測(cè)到相關(guān)機(jī)構(gòu),邀您申請(qǐng)入駐~
推薦認(rèn)證機(jī)構(gòu)
申請(qǐng)入駐
暫未檢測(cè)到相關(guān)機(jī)構(gòu),邀您申請(qǐng)入駐~
推薦培訓(xùn)機(jī)構(gòu)
申請(qǐng)入駐
暫未檢測(cè)到相關(guān)機(jī)構(gòu),邀您申請(qǐng)入駐~