标准解读
GB/T 21078.3-2011是一项针对银行业务中个人识别码(PIN)管理与安全的国家标准,特别聚焦于开放网络环境中PIN处理的最佳实践和指导原则。该标准旨在确保个人银行信息在数字化交易中的保护,防止未授权访问和欺诈行为。以下是该标准的关键内容概述:
-
适用范围:本标准适用于所有在开放网络(如互联网)上进行的银行业务中,涉及到个人识别码处理的系统设计、实施和操作维护过程。这包括但不限于网上银行、移动银行应用等服务。
-
PIN定义与分类:个人识别码(PIN)是一种个人保密信息,用于验证用户身份。标准明确了PIN的敏感性,并强调了其在开放网络环境下的特殊保护需求。
-
安全原则:标准强调应遵循最小权限原则,即系统仅授予执行特定任务所需的最有限权限。同时,要求实施数据加密技术,确保PIN在传输和存储过程中的保密性和完整性。
-
PIN生成与分配:规定了PIN的生成应基于强随机数生成器,确保其不可预测性。PIN的初始分配和后续重置过程也需安全执行,避免信息泄露风险。
-
用户认证:介绍了多因素认证机制的重要性,除了PIN外,还应结合其他验证手段(如生物特征、短信验证码等),以增强用户身份验证的安全性。
-
PIN输入与处理:标准要求在开放网络环境下,采用安全的PIN输入机制,例如通过硬件加密键盘或软键盘随机化布局,防止键击记录攻击。同时,规定了服务器端对PIN的处理应遵循安全协议,禁止明文存储或传输PIN。
-
系统安全与监控:强调了定期安全审计、系统漏洞扫描及入侵检测系统的必要性,确保及时发现并应对潜在威胁。此外,要求建立有效的日志记录和监控机制,以便追踪异常活动。
-
员工培训与意识:指出银行机构应定期对员工进行信息安全培训,提升其对PIN处理安全性的认识和操作规范性,减少人为失误导致的安全漏洞。
-
合规性与持续改进:鼓励银行机构遵循相关法律法规,并根据技术发展和安全威胁的新变化,不断审查和更新其PIN管理与安全策略。
如需获取更多详尽信息,请直接参考下方经官方授权发布的权威标准文档。
....
查看全部
- 现行
- 正在执行有效
- 2011-12-30 颁布
- 2012-02-01 实施
![GB/T 21078.3-2011银行业务个人识别码的管理与安全第3部分:开放网络中PIN处理指南_第1页](http://file4.renrendoc.com/view/49c6b792c22c6b2422489b1684f69d17/49c6b792c22c6b2422489b1684f69d171.gif)
![GB/T 21078.3-2011银行业务个人识别码的管理与安全第3部分:开放网络中PIN处理指南_第2页](http://file4.renrendoc.com/view/49c6b792c22c6b2422489b1684f69d17/49c6b792c22c6b2422489b1684f69d172.gif)
![GB/T 21078.3-2011银行业务个人识别码的管理与安全第3部分:开放网络中PIN处理指南_第3页](http://file4.renrendoc.com/view/49c6b792c22c6b2422489b1684f69d17/49c6b792c22c6b2422489b1684f69d173.gif)
![GB/T 21078.3-2011银行业务个人识别码的管理与安全第3部分:开放网络中PIN处理指南_第4页](http://file4.renrendoc.com/view/49c6b792c22c6b2422489b1684f69d17/49c6b792c22c6b2422489b1684f69d174.gif)
文档简介
ICS3524040
A11..
中华人民共和国国家标准
GB/T210783—2011/ISO/TR9564-42004
.:
银行业务个人识别码的管理与安全
第3部分开放网络中PIN处理指南
:
Bankin—PersonalidentificationnumberPINmanaementandsecurit—
g()gy
Part3GuidelinesforPINhandlininoennetworks
:gp
(ISO/TR9564-4:2004,IDT)
2011-12-30发布2012-02-01实施
中华人民共和国国家质量监督检验检疫总局发布
中国国家标准化管理委员会
GB/T210783—2011/ISO/TR9564-42004
.:
前言
银行业务个人识别码的管理和安全分为以下个部分
GB/T21078《》3:
第部分和系统中联机处理的基本原则和要求
———1:ATMPOSPIN;
第部分和系统中脱机处理的要求
———2:ATMPOSPIN;
第部分开放网络中处理指南
———3:PIN。
本部分为的第部分
GB/T210783。
本部分按照给出的规则起草
GB/T1.1—2009。
本部分等同采用银行业务个人识别码的管理与安全第部分开放网
ISO/TR9564-4:2004《4:
络中处理指南英文版
PIN》()。
本部分删除了前言
ISO。
本部分由中国人民银行提出
。
本部分由全国金融标准化技术委员会归口
(SAC/TC180)。
本部分负责起草单位中国金融电子化公司
:。
本部分参加起草单位中国工商银行中国银行交通银行中国人民银行兴化市中心支行中国银
:、、、、
联股份有限公司
。
本部分主要起草人王平娃陆书春李曙光贾树辉赵志兰仲志晖王治纲冉平周燕媚张凡
:、、、、、、、、、、
贾静刘运景芸张艳
、、、。
Ⅰ
GB/T210783—2011/ISO/TR9564-42004
.:
引言
开放网络环境是一个高风险的环境对基于的交易尤其是这样因为发卡方或收单方对
。PIN,PIN
输入设备都是无法控制的在许多情况下是持卡人来决定使用什么样网络访问设备
。,。
本部分提供了一个指南以帮助支付系统的参与者在开放网络系统中减少泄露带来的风险
,PIN,
以及防止在和涵盖的支付系统中随泄露可能出现的欺诈其目的
GB/T21078.1GB/T21078.2PIN。
是在开放网络环境中定义一个最小安全准则如果在这种环境中的安全性不足卡的数据也
PIN。PIN,
被泄露则两者卡数据和就有很高的可能性在或开放网络环境中被欺诈性地使用
,(PIN)ATM、POS。
鉴别机制的完整性取决于和持卡人数据的机密性在开放网络环境下由于缺乏控制使得
PIN。,
的保护变得困难因此保护持卡人数据是必要的这可以把在开放网络环境下卡数据盗用和
PIN,,,PIN
泄露造成的欺诈风险降到最小
。
Ⅱ
GB/T210783—2011/ISO/TR9564-42004
.:
银行业务个人识别码的管理与安全
第3部分开放网络中PIN处理指南
:
1范围
本部分规定了在开放网络系统中的处理指南在发卡方及收单方没有直接对管理进行控
PIN;PIN
制的环境中或在发生交易前输入设备与收单方没有关系的情况下为管理和处理金融卡发
,PIN,PIN
起的交易提供金融业务安全措施的最佳实践
。
本部分适用于需要验证的金融卡发起的交易并适用于负责在开放网络系统中使用的终端和
PIN,
输入装置中实施管理技术的组织
PINPIN。
本部分不适用于
:
联机环境下的管理和安全和包含该项内容
———PINPIN,GB/T21078.1GB/T21078.2;
核准的加密算法
———PIN;
防止用户或者发卡方及其代理商的授权雇员丢失或故意误用而采取的保护
———PIN;
非交易数据的私密性
———PIN;
保护交易报文防止修改或替换例如联机授权响应
———,,;
防止或交易重放
———PIN;
特定的密钥管理技术
———;
由基于服务器的应用例如电子钱包来访问并储存卡数据
———(:);
金融机构布放的持卡人激活的安全的输入设备
———、、PIN。
2术语和定义
下列术语和定义适用于本文件
。
21
.
收单方acquirer
从受卡方获得与交易相关的数据并将数据提交给交换系统的机构或其代理
。
22
.
泄露compromise
密码学对保密性和
温馨提示
- 1. 本站所提供的标准文本仅供个人学习、研究之用,未经授权,严禁复制、发行、汇编、翻译或网络传播等,侵权必究。
- 2. 本站所提供的标准均为PDF格式电子版文本(可阅读打印),因数字商品的特殊性,一经售出,不提供退换货服务。
- 3. 标准文档要求电子版与印刷版保持一致,所以下载的文档中可能包含空白页,非文档质量问题。
最新文档
- 2024届河北省高职单招数学等差专项练习
- 2024-2025学年广东省平远县实验中学高三上学期第二段考历史试卷
- 2025年预付商业装修工程合同范文样式
- 2025年光伏组件市场策划购销合同
- 2025年热量表项目提案报告模板
- 2025年专业红娘服务合同文本
- 2025年策划版集体土地征收补偿协议范本
- 2025年住宅翻新管理协议书
- 2025年健身导师聘请合同模板
- 2025年自动酸雨采样器及测定仪项目规划申请报告模范
- 英语课堂游戏PPT-英语游戏4个PPT-(切西瓜-打地鼠-开火车-植物大战僵尸)
- 大学物理光学总结-大学物理光学知识点总结课件
- 关于领导干部报告个人有关事项的规定全文
- 个人借条电子版模板
- 物业公司特色服务、日常增值服务项目供参考
- 创新创业实务PPT全套完整教学课件
- 工业企业电源快速切换装置设计配置导则
- 某有限公司双螺纹偏转型防松防盗螺母商业计划书
- 新版冀教版(冀人版)科学五年级下册全册教案
- 年产3万吨喷气纺、3万吨气流纺生产线项目节能评估报告
- 2022年03月江苏无锡市新吴区新安街道城管队员招考聘用10人笔试题库含答案解析
评论
0/150
提交评论