欢迎来到麦多课文档分享! | 帮助中心 海量文档,免费浏览,给你所需,享你所想!
麦多课文档分享
全部分类
  • 标准规范>
  • 教学课件>
  • 考试资料>
  • 办公文档>
  • 学术论文>
  • 行业资料>
  • 易语言源码>
  • ImageVerifierCode 换一换
    首页 麦多课文档分享 > 资源分类 > PDF文档下载
    分享到微信 分享到微博 分享到QQ空间

    GB T 16790.6-2006 金融交易卡 使用集成电路卡的金融交易系统的安全体系 第6部分 持卡人身份验证.pdf

    • 资源ID:219649       资源大小:366.56KB        全文页数:9页
    • 资源格式: PDF        下载积分:5000积分
    快捷下载 游客一键下载
    账号登录下载
    微信登录下载
    二维码
    微信扫一扫登录
    下载资源需要5000积分(如需开发票,请勿充值!)
    邮箱/手机:
    温馨提示:
    如需开发票,请勿充值!快捷下载时,用户名和密码都是您填写的邮箱或者手机号,方便查询和重复下载(系统自动生成)。
    如需开发票,请勿充值!如填写123,账号就是123,密码也是123。
    支付方式: 支付宝扫码支付    微信扫码支付   
    验证码:   换一换

    加入VIP,交流精品资源
     
    账号:
    密码:
    验证码:   换一换
      忘记密码?
        
    友情提示
    2、PDF文件下载后,可能会被浏览器默认打开,此种情况可以点击浏览器菜单,保存网页到桌面,就可以正常下载了。
    3、本站不支持迅雷下载,请使用电脑自带的IE浏览器,或者360浏览器、谷歌浏览器下载即可。
    4、本站资源下载后的文档和图纸-无水印,预览文档经过压缩,下载后原文更清晰。
    5、试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓。

    GB T 16790.6-2006 金融交易卡 使用集成电路卡的金融交易系统的安全体系 第6部分 持卡人身份验证.pdf

    1、ICS 35.240.15 A 11 中华人民共和国国家标准G/T 16790.6-2006/ISO 10202-6: 1994 金融交易卡使用集成电路卡的金融交易系统的安全体系第6部分:持卡人身份验证Financial transaction cards-Security architecture of financial transaction systems using integrated circuit cards-Part 6: Cardholder verification CISO 10202-6: 1994 , IDT) 2006-09嗣18发布2007翩。3-01实施中华人

    2、民共和国国家质量监督检验检疫总局也士中国国家标准化管理委员会&叩G/T 16790.6-2006/ISO 10202-6: 1994 自次前言. . . . . .回1 范围2 规范性引用文件3 术语和定义4 离散值方法. . . . . . . . . . . . . . . . . . . . . . . . . . . . . 2 附录A(规范性附录)CIV表示. . . . . . . , 4 附录目资料性附录)口令和生物特征验证法. . . . . . . . . . . . . . . . . . . . . . . . . ., . . . . 4 B.l 口令. . . .,

    3、. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . ., . . . , . 4 B.2 生物特征验证法. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . ., . . . . . . . . . . ., . . . . . . . . . . . ., . . . I 4 附录C(资料性附录参考文献4I GB/T 16790.6-2006/180 10202-6: 1994 前GB/T

    4、 16790(金融交易卡使用集成电路卡的金融交易系统的安全体系包括以下8个部分:一一第1部分:卡生命周期一一第2部分:交易过程一一第3部分:密钥关系一一第4部分:安全应用模块一一第5部分:算法应用一一第6部分t持卡人身份验证一一第7部分:密钥管理l一一第8部分:通用原则及概要本部分为GB/T16790-2006第6部分。本部分等同采用18010202-6: 1994(金融交易卡使用集成电路卡的金融交易系统的安全体系第6部分:持卡人身份验证)(英文版)。为便于使用,本部分做了下列编辑性修改:a) 删除180前言;b) 第2章中,原标准漏掉了18010202-1 金融交易卡使用集成电路卡的金融交易

    5、系统的安全体系第1部分t卡生命周期,现补上等同采用的GB/T16790.1-1997。本部分的附录A为规范性附录,附录B、附录C为资料性附录。本部分由中国人民银行提出。本部分由全国金融标准化技术委员会归口管理。本部分负责起草单位:中国金融电子化公司。本部分参加起草单位:中国人民银行、中国银行、中国建设银行、中国光大银行、中国银联股份有限公司、北京启明星辰公司。本部分主要起草人t谭国安、杨珑、陆书春、李曙光、:x1J运、杜宁、刘志军、张艳、张德栋、戴宏、张晓东、马云、李红建、王戚、王沁、孙卫东、李春欢。本部分为首次制定。而皿GB/T 16790.6-2006/1S0 10202-6: 1994

    6、金融交易卡使用集成电路卡的金融交易系统的安全体系第6部分:持卡人身份验证1 范围本部分规定了当离散的持卡人身份识别值(C1V) ,如个人识别码CP1N),在集成电路卡CIC卡)(可以含有或不含有磁条)中使用时,对持卡人确认的安全要求。持卡人确认的目的是确定卡的出示者是卡的持有人。1SO9564-1适用于本部分,除本部分中、涉及使用1C卡特定方面的条款外。本部分的规定不用来防止伪造的卡接收装置(CADs)的使用。本部分适用于任何负责对C1V和1C卡连用而实施安全程序的组织。本部分涉及关于持卡人持有的实物(如一张1C卡卡片)和持卡人了解的信息(即一个C1V,诸如P1N)相匹配的安全问题。同时也说明

    7、了1C卡和CAD相关的安全要求,其中IC卡和CAD可能只有一个集成电路C1C)或者同时包含磁条和1C功能。这里强调的是只有1C的系统。注1.术语IC指嵌入IC卡中的IC,持卡人身份验证可在通用数据文件(CDF)或应用数据文件(ADF)级上执行。注2:术语发卡行和应用供应商包括其各自的代理。2 规范性引用文件下列文件中的条款通过GB/T16790的本部分的引用而成为本部分的条款。凡是注日期的引用文件,其随后所有的修改单(不包括勘误的内容)或修订版均不适用于本部分,然而,鼓励根据本部分达成协议的各方研究是否可使用这些文件的最新版本。凡是不注日期的引用文件,其最新版本适用于本部分。GB/T 1679

    8、0. 1一1997金融交易卡使用集成电路卡的金融交易系统的安全结构第1部分:卡的生命周期Cidt1SO 10202-1:1991) GB/T 16790. 5 金融交易卡使用集成电路卡的金融交易系统的安全体系第5部分:算法应用(GB/T 16790. 5-2006 , 1S0 10202-5: 1998 , IDT) 1SO 9564-1:1991银行业务个人识别码管理和安全第1部分:P1N保护原理和技术IS0 10202-2金融交易卡使用集成电路卡的金融交易系统的安全体系第2部分:交易过程3 术语和定义3. 1 3.2 3. 3 GB/T 16790. 1-1997中给出的定义和下列定义适用

    9、于本部分。生物特征验证biometric verification 一种对被观察的生物特征和参考值相比较的持卡人确认形式。持卡人cardholder 和主帐户关联并从受理卡片的机构请求交易的客户。持卡人身份识别值CIV,Car曲olderIdentification Value 用来确认持卡人身份的值。注3.持卡人了解的离散的CIV(即PIN或口令)。生物特征验证的CIV是被观察到的持卡人生物特征的表现。锵1 GBjT 16790.6-2006jISO 10202-6: 1994 3.4 单一IC系统IC-only system 仅依赖IC技术和相应的接口设备的卡系统。3.5 混合CADmix

    10、ed CAD 接收IC卡和磁条卡的CAD。3.6 混合系统mixed system 接收IC和磁条卡组合技术的系3. 7 口令password 由唯一表示的字母3.8 参考CIV用来验证交易3.9 交易CIV交易中由卡出4 离散值方法1991中定义的PIN4. 1 一般安全原则本部分提供的安a) ISO 9564-1: b) 对通用数据c) 离散参考CIVd) 的如果有CDF级CIV,f) CDF级CIV的验证过程g) 如果有ADF级的CIV,应由h) IC卡系统的持卡人确认过程应以执行。、重载和更改过程。IC卡或磁条卡系统的安全的方式i) IC卡系统的持卡人确认过程应以一个IC的世露不会导致

    11、任何其他IC世露的方式执行。j) 离散CIV的校验过程应在IC中进行。k) 如果离散交易CIV已被校验,那么IC应能防止对离散参考CIV的穷举搜索攻击。4.2 个人识别码CPIN)如果PIN被用在采用IC卡技术的系统中,则ISO9564-1: 1991的要求应适用并受本部分条款的约束。4.2.1 PIN的装载与重载初始参考PIN装载或参考PIN重载到IC(例如,更换遗忘的PIN)应在物理安全环境中实施,或使用GB/T16790中规定的适当密钥进行密码保护。2 GB/T 16790.6-2006/ISO 10202-6: 1994 4.2.2 PIN更改对CDF的参考PIN或ADF的参考PIN的

    12、更改可由持卡人来实施,但是应采用分别由发卡行或应用供应商提供的井包括当前PIN确认的程序。4.2.3 PIN存储存储在IC中的参考PIN应能防止来自外部的读操作。如果IC卡满足了以下条件,IC中的参考PIN可以作为明文存储za) 对存储在IC中的参考PIN的非授权确认应导致IC的破坏,以至该IC不能重新提供服务。而且,IC中已使用或将使用的参考PIN的确认要求使用专业设备和技术,而这些设备和技术通常情况下不可利用。4.2.4 PIN传输IC卡交易PIN应在海合的CAD键盘之间的连接是的细节。)注4.更可取的在单一lC的密码安(见IS010 lC卡应通商有权决定ICIC卡的参考PIN。应由发卡行

    13、或应用供应商来保留或果IC读卡机和PIN6790. 5有关密码保护应不必密码保护卡行或应用供应的处理。3 GB/T 16790.6-2006/IS0 10202-6: 1994 附录A(规范性附录)CIV表示当CIV是一组以明文表示的4到12位的数字集时,在1C卡中它应以1S09564-1:1991中8.3. 1. 1 (明文域)中定义的PIN分组格式表示,并且控制域C应为2(即0010)。附录B(资料性附录)口令和生物特征验证法B. 1 口令IC卡使用典型的6到12个字符的口令是可行的。如果在国际交换中lC卡口令的使用成为可行的建议,那么可以考虑将其井入到本部分。B.2 生物特征验证法4 I

    14、C卡允许使用生物特征验证法。附录C(资料性附录)参考文献lJ GB/T 16790. 1一1997金融交易卡使用集成电路卡的金融交易系统的安全结柑第1部分:卡的生命周期CdtIS0 10202-1:1991) 2J GB/T 16791. 1-1997金融交易卡集成电路卡与卡接受设备之间的报文第l部分:槛念与结构(dtISO 9992-1: 1990) 3J GB/T 17552-1998识别卡金融交易卡(idtISO/IEC 7813: 1995) 日GB/T 16790.7一2006金融交易卡使用集成电路卡的金融交易系统的安全体系第7部分t密钥管理(ISO10202-7: 1998 , I

    15、DT) 5J ISO 10202-4 Financial transac!on cards-Security architecture of financial transaction sys tems using integrated cards-. Part 4: Secure application modules 叮户INONCF SZOON- -omh户同阁。中华人民共和国国家标准金融交易卡使用集成电路卡的金融交易系统的安全体系第6部分:持卡人身份验证GB/T 16790. 6-2006/1S0 10202-6 ,1994 * 中国标准出版社出版发行北京复兴门外三里河北街16号邮政编码,100045网址电话:6852394668517548 中国标准出版社秦襄岛印刷厂印刷各地新华书店经销* 开本880X12301/16 印张0.75字数11千字2007年3月第一版2007年3月第一次印刷* 书号:155066 1-29023 定价14.元如有印装差错由本社发行中心调换版权专有侵权必究举报电话:(010)68533533


    注意事项

    本文(GB T 16790.6-2006 金融交易卡 使用集成电路卡的金融交易系统的安全体系 第6部分 持卡人身份验证.pdf)为本站会员(appealoxygen216)主动上传,麦多课文档分享仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知麦多课文档分享(点击联系客服),我们立即给予删除!




    关于我们 - 网站声明 - 网站地图 - 资源地图 - 友情链接 - 网站客服 - 联系我们

    copyright@ 2008-2019 麦多课文库(www.mydoc123.com)网站版权所有
    备案/许可证编号:苏ICP备17064731号-1 

    收起
    展开