GB T 21078.3-2011 银行业务.个人识别码的管理与安全.第3部分:开放网络中PIN处理指南.pdf
《GB T 21078.3-2011 银行业务.个人识别码的管理与安全.第3部分:开放网络中PIN处理指南.pdf》由会员分享,可在线阅读,更多相关《GB T 21078.3-2011 银行业务.个人识别码的管理与安全.第3部分:开放网络中PIN处理指南.pdf(12页珍藏版)》请在麦多课文档分享上搜索。
1、ICS 35.240.40 A 11 中华人民道昌和国国家标准11: -、GB/T 21078.3-2011 /ISO/TR 9564-4: 2004 银行业务个人识别码的管理与安全第3部分:开放网络中PIN处理指南Banking-Personal identification number (PIN) management and security一Part 3: Guidelines for PIN handling in open networks (ISO/TR 9564-4: 2004 , IDT) 2011-12-30发布吃F捋鸣步中华人民共和国国家质量监督检验检疫总局中国国家标准
2、化管理委员会2012-02-01实施发布G/T 21078.3-2011月so厅R9564-4: 2004 前言GB/T 21078(银行业务个人识别码的管理和安全分为以下3个部分:一第1部分:ATM和POS系统中联机PIN处理的基本原则和要求;一一第2部分:ATM和POS系统中脱机PIN处理的要求;一一第3部分z开放网络中PIN处理指南。本部分为GB/T21078的第3部分。本部分按照GB/T1. 1-2009给出的规则起草。本部分等同采用ISO/TR9564-4: 2004(银行业务个人识别码的管理与安全第4部分:开放网络中PIN处理指南)C英文版)。本部分删除了ISO前言。本部分由中国人
3、民银行提出。本部分由全国金融标准化技术委员会CSAC/TC180)归口。本部分负责起草单位:中国金融电子化公司。本部分参加起草单位:中国工商银行、中国银行、交通银行、中国人民银行兴化市中心支行、中国银联股份有限公司。本部分主要起草人:王平娃、陆书春、李曙光、贾树辉、赵志兰、仲志晖、王治纲、冉平、周燕媚、张凡、贾静、刘运、景芸、张艳。I GB/T 21078.3-20门/ISO月R9564-4: 2004 引开放网络环境是一个高风险的环境。对基于PIN的交易尤其是这样,因为发卡方或收单方对PIN输入设备都是元法控制的。在许多情况下,是持卡人来决定使用什么样网络访问设备。本部分提供了一个指南,以帮
4、助支付系统的参与者在开放网络系统中减少PIN泄露带来的风险,以及防止在GB/T21078. 1和GB/T21078.2涵盖的支付系统中随PIN泄露可能出现的欺诈。其目的是在开放网络环境中定义一个最小PIN安全准则。如果PIN在这种环境中的安全性不足,卡的数据也被泄露,则两者(卡数据和PIN)就有很高的可能性在ATM、POS或开放网络环境中被欺诈性地使用。鉴别机制的完整性取决于PIN和持卡人数据的机密性。在开放网络环境下,由于缺乏控制使得PIN的保护变得困难,因此,保护持卡人数据是必要的,这可以把在开放网络环境下卡数据盗用和PIN泄露造成的欺诈风险降到最小。E GB/T 21078.3-2011
5、/ISO/TR 9564-4:2004 银行业务个人识别码的管理与安全第3部分:开放网络中PIN处理指南1 范围本部分规定了在开放网络系统中PIN的处理指南;在发卡方及收单方没有直接对PIN管理进行控制的环境中,或在发生交易前PIN输入设备与收单方没有关系的情况下,为管理PIN和处理金融卡发起的交易提供金融业务安全措施的最佳实践。本部分适用于需要验证PIN的金融卡发起的交易,并适用于负责在开放网络系统中使用的终端和PIN输入装置中实施PIN管理技术的组织。本部分不适用于z联机PIN环境下的PIN管理和安全,GB/T21078. 1和GB/T21078.2包含该项内容;一一核准的PIN加密算法;
6、一一防止用户或者发卡方及其代理商的授权雇员丢失或故意误用而采取的PIN保护;一一非PIN交易数据的私密性E一一保护交易报文,防止修改或替换,例如联机授权响应;防止PIN或交易重放;-一一特定的密钥管理技术;由基于服务器的应用(例如z电子钱包)来访问并储存卡数据;一一金融机构布放的、持卡人激活的、安全的PIN输入设备。2 术语和定义下列术语和定义适用于本文件。2. 1 收单方acquirer 从受卡方获得与交易相关的数据并将数据提交给交换系统的机构或其代理。2.2 泄露compromise 密码学对保密性和(或)安全性的破坏。2.3 加密encipherment 采用某种编码机制将文本翻译为未授
7、权者不可理解的形式。2.4 集成电路卡(lC卡)integrated circuit card(lCC) ID-1型卡,根据GB/T14916、GB/T15120、GB/T15694和GB/T17552的定义,其中嵌入了一个或多个集成电路。注:参见GB/T16649. 1. 2.5 发卡方issuer 拥有主账号所标识账户的机构。GB/T 21078.3-20门/ISO/TR9564-4: 2004 2.6 网络访问设备(NAD)network access device(NAD) 个人计算机、机顶盒、移动电话、掌上电脑(PDA)、固网电话支付终端或其他可以访问开放网络的设备。2. 7 2.8
8、 2.9 开放网络open network 传输数据的完整性和机密性不能保证的公共网络。示例:因特网、电话网a个人识别码(PIN)personal identification number(PIN) 客户持有的用于身份验证的代码或口令。PIN输入设备(PED)PIN entry device(PED) PIN键盘PIN pad PIN输入键盘PIN entry keypad 持卡人输入PIN的设备。2. 10 主账号(PAN)primary account number(PAN) 标识发卡方和持卡人信息的代码,由发卡方标识、持卡人标识和校验位组成,参见GB/T15694中的定义。3 开放网络
- 1.请仔细阅读文档,确保文档完整性,对于不预览、不比对内容而直接下载带来的问题本站不予受理。
- 2.下载的文档,不会出现我们的网址水印。
- 3、该文档所得收入(下载+内容+预览)归上传者、原创作者;如果您是本文档原作者,请点此认领!既往收益都归您。
下载文档到电脑,查找使用更方便
5000 积分 0人已下载
下载 | 加入VIP,交流精品资源 |
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- GB 21078.3 2011 银行业务 个人 识别码 管理 安全 部分 开放 网络 PIN 处理 指南

链接地址:http://www.mydoc123.com/p-220272.html