GB T 21079.1-2011 银行业务 安全加密设备(零售) 第1部分:概念、要求和评估方法.pdf
《GB T 21079.1-2011 银行业务 安全加密设备(零售) 第1部分:概念、要求和评估方法.pdf》由会员分享,可在线阅读,更多相关《GB T 21079.1-2011 银行业务 安全加密设备(零售) 第1部分:概念、要求和评估方法.pdf(28页珍藏版)》请在麦多课文档分享上搜索。
GB/T 21079的本部分以ISO 9564,ISO 16609和ISO 11568中定义的密码方法为基础,规定了对安全密码设备(以下简称SCD)的要求。本部分有以下两个主要目的:a) 规定SCD的操作性要求和其在整个生命周期中的管理要求;b) 对上述要求的符合性检查方法进行标准化。SCD应具有合适的设备特性并进行适当的设备管理,前者保证了 SCD的操作性能以及为其内部数据提供足够的保护;后者保证了 SCD的合法性,即SCD不会以非授权的方式更改(如安装侦听装置等)且其中的任何敏感数据(如加密密钥)不会遭到泄漏或篡改。绝对的安全性实际上是无法达到的。SCD的安全性依赖于在生命周期每个阶段中适当的管理和安全密码特性两者的有机结合。管理程序可以通过防范措施来降低SCD安全受到破坏的几率,目的是在设备本身特性不能阻止或检测安全攻击的情况下,提高发现非法访问敏感数据或机密数据的可能性。附录A以资料性信息的形式,描述了本部分提及的适用于SCD安全级别的概念。本部分没有涉及由SCD拒绝服务引发的问题,也没有涉及在金融零售业务中,不同SCD在设备特性和管理方面的具体荽求,该部分内容见ISO 13491-2。本部分适用于金融零售业务中安全密码设备的安全管理。
- 1.请仔细阅读文档,确保文档完整性,对于不预览、不比对内容而直接下载带来的问题本站不予受理。
- 2.下载的文档,不会出现我们的网址水印。
- 3、该文档所得收入(下载+内容+预览)归上传者、原创作者;如果您是本文档原作者,请点此认领!既往收益都归您。
下载文档到电脑,查找使用更方便
5000 积分 0人已下载
下载 | 加入VIP,交流精品资源 |
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- GB 21079.1 2011 银行业务 安全 加密 设备 零售 部分 概念 要求 评估 方法

链接地址:http://www.mydoc123.com/p-105854.html