GB T 21078.2-2011 银行业务.个人识别码的管理与安全.第2部分:ATM和POS系统中脱机PIN处理的要求.pdf
《GB T 21078.2-2011 银行业务.个人识别码的管理与安全.第2部分:ATM和POS系统中脱机PIN处理的要求.pdf》由会员分享,可在线阅读,更多相关《GB T 21078.2-2011 银行业务.个人识别码的管理与安全.第2部分:ATM和POS系统中脱机PIN处理的要求.pdf(12页珍藏版)》请在麦多课文档分享上搜索。
1、ICS 35.240.40 A 11 道B中华人民=H工-、和国国家标准G/T 21078.2-2011 银行业务个人识别码的管理与安全第2部分:AIM和POS系统中脱机PIN处理的要求anking-Personal identification number management and security一Part 2 : Requirements for offline PIN handling in ATM and POS systems (ISO 9564-3: 2003 , MOD) 2011-12-30发布2012-02-01实施均每彷中华人民共和国国家质量监督检验检疫总局中国国家
2、标准化管理委员会发布GB/T 21078.2-2011 目次前言.m 引言.凹1 范围-2 规范性引用文件-3 术语和定义4 在PIN输入设备CPED)和IC卡读卡器之间传输时的PIN保护.2 5 物理安全.2 6 PIN BLOCK格式.3 6. 1 概述-6.2 格式2的PINBLOCK 3 参考文献.4 I GB/T 21078.2-2011 前言GB/T 21078(银行业务个人识别码的管理和安全分为以下3个部分:第1部分:ATM和POS系统中联机PIN处理的基本原则和要求;第2部分:ATM和POS系统中脱机PIN处理的要求;一一第3部分:开放网络中PIN处理指南。本部分为GB/T21
3、078的第2部分。本部分按照GB/T1. 1-2009给出的规则起草。本部分修改采用ISO9564-3: 2003(银行业务个人识别码的管理与安全第3部分:ATM和POS系统中脱机PIN处理的要求)(英文版)。本部分与ISO9564-3: 2003的技术性差异为:根据国内的实际应用情况,将6.1中应为每笔交易使用惟一密钥的要求扩展为应为每笔交易使用惟一密钥或者定期更换加密密钥。有关技术性差异己编入正文并在其涉及的条款的页边空白处用垂直单线标识。本部分删除了ISO前言。本部分由中国人民银行提出。本部分由全国金融标准化技术委员会(SAC/TC180)归口。本部分负责起草单位:中国金融电子化公司。本
4、部分参加起草单位:中国工商银行、中国银行、交通银行、中国人民银行兴化市中心支行、中国银联股份有限公司。本部分主要起草人:王平娃、陆书春、李曙光、贾树辉、赵志兰、仲志晖、王治纲、冉平、周燕媚、张凡、贾静、刘运、景芸、张艳。mm GB/T 21078.2-2011 引内置集成电路的金融交易卡在技术上已可使用IC卡进行脱机的PIN验证。目前发卡方可以选择脱机或者联机方式进行PIN验证。GB/T21078的本部分为脱机处理PIN提出了明确的要求。脱机PIN验证不要求把持卡人的PIN发送到发卡方主机验证,因此通过网络进行PIN保护的相关安全要求不适用。但是,尽管PIN可以脱机验证,许多通用的PIN保护原
5、则和技术仍然适用。GB/T 21078的本部分给出了对脱机类PIN处理的具体要求,除非明确说明,GB/T21078. 1-2007给出的PIN管理的基本原则适用于本部分。ISO 10202的第6部分定义了使用IC卡进行持卡人验证的安全要求。应当指出,ISO10202定义了对IC卡自身的要求,而非对收单方IC卡接受设备的要求,因此可以看成是对GB/T21078的补充。N GB/T 21078.2-2011 1 范围银行业务个人识别码的管理与安全第2部分:ATM和POS系统中脱机PIN处理的要求本部分规定了脱机PIN处理的最低安全要求和在脱机环境下交换PIN数据的标准方法。本部分适用于要求脱机PI
6、N验证的卡发起的金融交易,也适用于那些负责在ATM和收单方布放的POS终端中实施PIN管理和保护技术的机构。本部分不适用于下列情况za) 联机PIN环境下的PIN管理和安全,GB/T21078.1包含该项内容zM 核准的PIN加密算法;c) 在开放网络环境下使用PIN,GB/T 21078. 3包含该项内容;d) 防止用户或者发卡方及其代理商的授权雇员丢失或故意误用而采取的PIN保护ze) 非PIN交易数据的私密性;f) 保护交易报文,防止修改或替换,例如联机授权响应;g) 防止PIN或交易重放;h) 特定的密钥管理技术;i) IC卡是否接受加密PIN的决策;j) 非接触式IC卡。GBjT 2
7、1078.1-2007的第4章描述的PIN管理的基本原则也适用于本部分。与多应用IC卡相关的要求由发卡方负责,不包括在本部分内。本部分适用于rc卡技术,但不局限于IC卡技术。2 规范性引用文件下列文件对于本文件的应用是必不可少的。凡是注日期的引用文件,仅注日期的版本适用于本文件。凡是不注日期的引用文件,其最新版本(包括所有的修改单)适用于本文件。GBjT 16649(所有部分)识别卡带触点的集成电路卡(lSOjIEC7816-1:1998 , MOD) GBjT 21078. 1-2007银行业务个人识别码的管理与安全第1部分:ATM和POS系统中联机PIN处理的基本原则和要求(lSO9564
- 1.请仔细阅读文档,确保文档完整性,对于不预览、不比对内容而直接下载带来的问题本站不予受理。
- 2.下载的文档,不会出现我们的网址水印。
- 3、该文档所得收入(下载+内容+预览)归上传者、原创作者;如果您是本文档原作者,请点此认领!既往收益都归您。
下载文档到电脑,查找使用更方便
5000 积分 0人已下载
下载 | 加入VIP,交流精品资源 |
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- GB 21078.2 2011 银行业务 个人 识别码 管理 安全 部分 ATM POS 系统 脱机 PIN 处理 要求

链接地址:http://www.mydoc123.com/p-220271.html