标准解读
GB/T 16790.6-2006是一项中国国家标准,专注于金融交易领域中集成电路卡(通常称为芯片卡)应用的安全性,特别是针对持卡人身份验证环节。该标准是《金融交易卡 使用集成电路卡的金融交易系统的安全体系》系列标准的一部分,专门阐述了第六部分内容。
该标准旨在为金融机构、支付系统运营商以及相关技术服务商提供一套指导原则和要求,以确保在采用集成电路卡进行金融交易时,能够有效且安全地验证持卡人的身份。其核心目标是为了防止未经授权的访问和交易,保护持卡人资金安全,同时促进金融交易的便捷性和可靠性。
主要内容包括:
-
身份验证方法:标准定义了多种持卡人身份验证机制,如个人识别码(PIN)、生物特征识别(如指纹、面部识别)、密码以及其他可能的先进技术,确保验证过程既安全又用户友好。
-
安全性要求:详细说明了在实施身份验证过程中应遵循的安全控制措施和技术规范,包括数据加密、传输安全、存储安全及防篡改技术,以防止信息泄露和欺诈行为。
-
系统互操作性:强调了不同金融机构和支付系统间身份验证流程的兼容性和互操作性,确保持卡人能够在广泛的金融服务网络中安全、顺畅地进行交易。
-
风险管理与评估:要求金融机构定期进行安全风险评估,包括对身份验证过程的审查,以发现潜在漏洞并采取相应措施,持续优化安全策略。
-
用户教育与责任:虽然直接规定可能较少,但标准间接强调了对持卡人进行安全意识教育的重要性,确保他们了解如何正确使用卡片和保护个人信息,共同维护交易安全。
-
合规与审计:为确保金融机构遵循这些安全要求,标准还涉及了合规监测和审计的相关规定,要求有明确的记录保持和审计追踪能力,以便于监管机构或内部审计部门进行检查。
如需获取更多详尽信息,请直接参考下方经官方授权发布的权威标准文档。
....
查看全部
- 废止
- 已被废除、停止使用,并不再更新
- 2006-09-18 颁布
- 2007-03-01 实施




文档简介
ICS35.240.15A11中华人民共和国国家标准GB/T16790.6-2006/ISO10202-6:1994金融交易卡使用集成电路卡的金融交易系统的安全体系第6部分:持卡人身份验证Financialtransactioncards-Securityarchitectureoffinaneialtransactionsystemsusingintegratedcircuitcards-Part6:Cardholderverification(ISO10202-6:1994.IDT)2006-09-18发布2007-03-01实施中华人民共和国国家质量监督检验检疫总局发布中国国家标准化管理委员会
GB/T16790.6-2006/IS010202-6:1994次前言范围2规范性引用文件3术语和定义4离散值方法附录A(规范性附录)CIV表示附录B(资料性附录)口令和生物特征验证法B.2生物特征验证法附录C(资料性附录)参考文献·…·…
GB/T16790.6-2006/ISO10202-6:1994GB/T16790《金融交易卡使用集成电路卡的金融交易系统的安全体系》包括以下8个部分:-第1部分:卡生命周期第2部分:交易过程第3部分:密钥关系第4部分:安全应用模块第5部分:算法应用第6部分:持卡人身份验证第7部分:密钥管理第8部分:通用原则及概要本部分为GB/T16790—2006第6部分本部分等同采用1SO10202-6:1994《金融交易卡使用集成电路卡的金融交易系统的安全体系第6部分:持卡人身份验证》英文版)。为便于使用,本部分做了下列编辑性修改:a)删除ISO前言;b)第2章中,原标准漏掉了"ISO10202-1金融交易卡使用集成电路卡的金融交易系统的安全体系第1部分:卡生命周期".现补上等同采用的GB/T16790.1—1997.本部分的附录A为规范性附录.附录B、附录C为资料性附录。本部分由中国人民银行提出。本部分由全国金融标准化技术委员会归口管理。本部分负责起草单位:中国金融电子化公司。本部分参加起草单位:中国人民银行、中国银行、中国建设银行、中国光大银行、中国银联股份有限公司、北京启明星辰公司本部分主要起草人:谭国安、杨站、陆书春、李曙光、刘运、杜宁、刘志军、张艳、张德栋、戴宏、张晓东马云、李红建、王威、王沁、孙卫东、李春欢。本部分为首次制定。
GB/T16790.6—2006/ISO10202-6:1994金融交易卡使用集成电路卡的金融交易系统的安全体系第6部分:持卡人身份验证T范围本部分规定了当离散的持卡人身份识别值(CIV),如个人识别码(PIN).在集成电路卡(IC卡)可以含有或不含有磁条)中使用时,对持卡人确认的安全要求。持卡人确认的目的是确定卡的出示者是卡的持有人。ISO9564-1适用于本部分,除本部分中涉及使用IC卡特定方面的条款外。本部分的规定不用来防止伪造的卡接收装置(CADs)的使用。本部分适用于任何负责对CIV和IC卡连用而实施安全程序的组织。本部分涉及关于持卡人持有的实物(如一张IC卡卡片)和持卡人了解的信息(即一个CIV.诸如PIN)相匹配的安全问题。同时也说明了IC卡和CAD相关的安全要求.其中IC卡和CAD可能只有-个集成电路(IC)或者同时包含磁条和IC功能。这里强调的是只有IC的系统。住1:术语IC指嵌入IC卡中的IC。持卡人身份验证可在通用数据文件(CDF)或应用数据文件(ADF)级上执行。住2:术语"发卡行"和"应用供应商”包括其各自的代理。规范性引用文件下列文件中的条款通过GB/T16790的本部分的引用而成为本部分的条款。凡是注日期的引用文件其随后所有的修改单(不包括勒误的内容)或修订版均不适用于本部分.然而,鼓励根据本部分达成协议的各方研究是否可使用这些文件的最新版本。凡是不注日期的引用文件,其最新版本适用于本部分GB/T16790.1—1997金融交易卡使用集成电路卡的金融交易系统的安全结构第1部分:卡的生命周期(idtISO10202-1:1991)GB/T16790.5金融交易卡使用集成电路卡的金融交易系统的安全体系第5部分:算法应用(GB/T16790.5-2006.ISO10202-5:1998.IDT)ISO9564-1:1991银行业务个人识别码管理和安全第1部分:PIN保护原理和技术ISO10202-2金融交易卡使用集成电路卡的金融交易系统的安全体系第2部分:交易过程术语和定义GB/T16790.1—1997中给出的定义和下列定义适用于本部分2生物特征验证biometricverification-种对被观察的生物特征和参考值相比较的持卡人确认形式。3.2持卡人cardholder和主帐户关联并从受理卡片的机构请求交易的客户
温馨提示
- 1. 本站所提供的标准文本仅供个人学习、研究之用,未经授权,严禁复制、发行、汇编、翻译或网络传播等,侵权必究。
- 2. 本站所提供的标准均为PDF格式电子版文本(可阅读打印),因数字商品的特殊性,一经售出,不提供退换货服务。
- 3. 标准文档要求电子版与印刷版保持一致,所以下载的文档中可能包含空白页,非文档质量问题。
最新文档
- 中药配方颗粒质量标准研究进展与2025年市场竞争前景研究报告
- 2025年大气污染防治专项资金项目实施效果评价报告
- 面向2025年国际教育交流项目学生跨文化心理调适与成长路径研究
- 书香伴我成长资料演讲稿11篇
- 2025年医疗仪器设备及器械项目合作计划书
- 2025年西式面点师(中级)考试题库含答案
- 商业贷款收入证明(4篇)
- 教育培训课程设计进度控制措施
- 人力资源规划管理制度
- 中南财经政法大学自主招生读书心得陈述范文
- 胃癌课件完整版本
- 《陆上风电场工程设计概算编制规定及费用标准》(NB-T 31011-2019)
- GB/T 26100-2010机械产品数字样机通用要求
- GB/T 1634.1-2019塑料负荷变形温度的测定第1部分:通用试验方法
- GB/T 15972.42-2021光纤试验方法规范第42部分:传输特性的测量方法和试验程序波长色散
- GB/T 15721.3-2009假肢与矫形器肢体缺失第3部分:上肢截肢残肢的描述方法
- 人教版六年级上册数学分数除法例4、例5-课件
- 2022年茂县卫生健康系统事业单位招聘笔试试题及答案解析
- 脑卒中专用生活质量量表
- 北京积分落户解读课件
- 长沙有色院浮选柱介绍课件
评论
0/150
提交评论