GB T 16790.1-1997 金融交易卡 使用集成电路卡的金融交易系统的安全结构 第1部分;卡的生命周期.pdf
《GB T 16790.1-1997 金融交易卡 使用集成电路卡的金融交易系统的安全结构 第1部分;卡的生命周期.pdf》由会员分享,可在线阅读,更多相关《GB T 16790.1-1997 金融交易卡 使用集成电路卡的金融交易系统的安全结构 第1部分;卡的生命周期.pdf(10页珍藏版)》请在麦多课文档分享上搜索。
1、GB/T 16790.1-1997 前去一口本标准等同采用ISO10202-1,1991,并已都被等同采用为国家标准,相应国家标准编号为GB/T 15694.1一1995和GB/T15694.2-1996。因此,在引用该标准时按新标准加以标注。本标准由中国人民银行提出。本标准由全国金融标准化技术委员会归口管理。本标准起草单位中国人民银行、中国工商银行、中国标准化与信息分类编码研究所。本标准主要起草人z刘钟、聂舒、房庆、陆书春、卢小冰、王云生、孟桂清、王咖。GB/T 16790.1-1997 ISO前言ISO(国际标准化组织是一个世界范围的国家团体(lSO成员团体标准化联盟。通过ISO技术委员会
2、的活动来推动国际标准化工作。对已成立技术委员会的工作感兴趣的每个成员团体都有权参与该委员会的工作。与ISO有联系的官方和非官方的各国际组织可参与该委员会的工作。ISO和IEC(国际电工技术委员会)在电工技术标准的所有领域密切合作。技术委员会制定的国际标准草案将被分发给各成员团体进行表决。作为一项国际标准发布至少需要75%以上的参加投票的成员团体投票赞成。国际标准ISO10202-1由银行及相关金融业务技术委员会ISO/TC68制定。ISO 10202在总标题金融交易卡使用集成电路卡的金融交易系统的安全结构之下,由以下部分组成z第1部分g卡的生命周期第2部分2交易处理第3部分z密钥关系第4部分z
3、安全应用模式第5部分z算法的使用组成第6部分=持卡人身份验证本标准附录A构成ISO10202本部分的标准内容,附录B和附录C仅提供参考信息。1 范围中华人民共和国国家标准金融交易卡使用集成电路卡的金融交易系统的安全结构第1部分:卡的生命周期Financial transaction cards-Security architecture of financial transaction systems using integrated circuit cards-Part 1 ,Card Iife cycle GB/T 16790. 1一1997idt ISO 10202-1 ,1991 GB
4、/T 16790的本部分详细规定了金融交易卡中的集成电路(IC)从制造、发行、使用到终止的整个过程中的保护原则。GB/T 16790的本部分适用于为保护生命周期中的1C和集成电路卡(ICC)而负责实施安全程序的任何组织。GB/T 16790的本部分包括了1CC生命周期中的一些特性,这些特性是对磁条银行卡的有关国家标准的补充。其中还包括与1C和1CC的制造、发行、1C的使用以及终止处理有关的组织所采用的安全技术。注1 附录日中列出了这些过程中出现的风险和减少这些风险的方法。附录A中描述了记录于IC中与安全性有关的数据域及安全检查的内容。2 发卡者或应用提供者无论何时涉及到本标准,其各条款均适用于
5、由二者指定的代理.2 引用标准下列标准所包含的条文,通过在本标准中引用而构成为本标准的条文。本标准出版时,所示版本均为有效。所有的标准都会被修订,使用本标准的各方应探讨使用下列标准最新版本的可能性nGB/T 2659-1994 世界各国和地区代码。dt1SO 3166 , 1988) GB/T 15694.1-1995识别卡发卡者标识第1部分g编号体系。dt1SO 7812-1 ,1993) GB/T 15694.2-1996识别卡发卡者标识第2部分:申请和注册程序(idt1SO 7812-2 , 1993) 1SO 7813,1990识别卡金融交易卡1SO 9992-2 金融交易卡-一集成电
6、路卡和卡接受设备之间的报文一一第2部分z功能、报文(命令和响应、数据元和结构IS0 10202-3 金融交易卡一使用集成电路卡的金融交易系统的安全结构一一第3部分g密钥关系1SO 10202-6 , 1994 金融交易卡一一使用集成电路卡的金融交易系统的安全结构第6部分:持卡人身份验证国家技术监督局1997-05-26批准1998-03-01实施GB!T 16790.1-1997 3 定义本标准采用下列定义。3. 1 应用数据文件(ADF)Application Data File (ADF) IC中支持一项或多项服务的文件。3- 2 应用提供者application supplier ADF
7、分配后,对其负责的实体。3.3 ADF个人化机构ADF personalizer 为IC中ADF分配的空间初始装载安全性参数和有关操作参数的实体。3- 4 ADF分配ADFalloca tion 对应用提供者后续使用IC空间的安全规定。3- 5 卡接收设备(CAD)Card Accepting Device (CAD) 会话期间,用于与ICC接口的设备。3-6 发卡者card issuer 向持卡人发行金融交易ICC的机构(或其代理)。3.7 持卡人cardholder 被发给金融交易ICC的人。3- 8 公共数据文件(CDF)Common Data File (CDF) 包含了存储在ICC中
8、的公共数据元的强制性文件,用以标识卡、发卡者和持卡人。3.9 嵌入机构embeder 进行IC嵌入工作的实体。3- 10 集成电路(IC)Integrated Circuit 嵌入在ICC中的电子元件,以微电路形式执行处理和存储功能。3- 11 集成电路卡(ICC)Integated Circuit Card 嵌入一个或多个IC的卡。3.12 IC组装机构IC a88embler 进行IC组装的实体。3.13 IC的组装IC assemhling 将一个或多个IC与外部通信元件组装成一个适合于IC嵌入模块的处理过程。3.14 IC组件IC assembly 适合于IC嵌入的、包含一个或多个IC
9、和外部通信元件的模块。3.15 IC的嵌入IC embedding 将IC组件嵌入卡中,使之成为ICC的处理过程。3.16 主帐号(PANlPrimary Account Number(PAN) 一个被指定用以标识发卡者和持卡人的号码。根据ISO7812中的定义,主帐号由发卡者标识号、个人帐户标识和一个附带的校验数字组成。3.17 安全审计踪迹security audit trail 遵循约定的安全规程用来验证正确性和完整性,并可发现在安全性上破坏行为的历史数据和信息。4 安全性的-般原则GB!T 16790的本部分提供标准提到的安全处理程序遵循以下原则:a) ICC的制造、准备、使用和终止应
10、以这样一种方式进行,即损坏ICC的一个实施阶段不应影响ICC的其他实施阶段。GB/T 16790.1-1997 b)发卡者应负责卡的生命周期、CDF以及CDF中数据的分配,并负责ADF的分配,ADF一经分配,应受应用提供者可能是发卡者控制。发卡者或应用提供者可以在安全性原则允许的范围内将职能委托给其代理,c)在一个ADF中存储的数据和(或)对一个ADF进行的操作不应损害其他应用提供者的ADF.d)在ICC的生命周期中,应保存安全审计踪迹记录。5 卡生命周期中的保护本章规定了关于卡生命周期中下列各阶段的最低安全要求gIC和ICC的制造(见5.1)卡的准备(见5.2)卡的个人化CDF的启用应用数据
11、文件(ADF)的准备(见5.3)ADF的分配ADF的个人化ADF的启用卡的使用过程(见5.4)卡的使用ADF的失效CDF的失效CDF的再启用ADF的再启用终止使用(见5.5)ADF的终止CDF的终止密钥的终止这些要求可用于卡的生命周期的管理,并成为ICC的制造厂家、供应商、发卡者和使用者之间形成更详细的商业协议的基础。5.1 IC和ICC的制造制造过程包括:IC半导体设计和软件设计IC制造IC组装IC嵌入在制造过程中,专用数据输入ICC之前,制造程序的安全性应符合发卡者所要求的安全级别。从专用数据(例如专用加密算法或密钥)和(或)其他保密因素与IC结合的阶段开始,就应符合下列安全性要求:a)所
- 1.请仔细阅读文档,确保文档完整性,对于不预览、不比对内容而直接下载带来的问题本站不予受理。
- 2.下载的文档,不会出现我们的网址水印。
- 3、该文档所得收入(下载+内容+预览)归上传者、原创作者;如果您是本文档原作者,请点此认领!既往收益都归您。
下载文档到电脑,查找使用更方便
5000 积分 0人已下载
下载 | 加入VIP,交流精品资源 |
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- GB 16790.1 1997 金融交易 使用 集成 路卡 金融 交易系统 安全 结构 部分 生命周期

链接地址:http://www.mydoc123.com/p-219647.html