• 废止
  • 已被废除、停止使用,并不再更新
  • 2007-06-11 颁布
©正版授权
注:本标准为国际组织发行的正版标准,下载后为完整内容;本图片为程序生成,仅供参考,介绍内容如有偏差,以实际下载内容为准
【正版授权】 ISO 13491-1:2007 EN Banking - Secure cryptographic devices (retail) - Part 1: Concepts,requirements and evaluation methods_第1页
全文预览已结束

下载本文档

基本信息:

  • 标准号:ISO 13491-1:2007 EN
  • 标准名称:银行业 安全加密设备(零售) 第1部分:概念、要求和评估方法
  • 英文名称:Banking — Secure cryptographic devices (retail) — Part 1: Concepts, requirements and evaluation methods
  • 标准状态:废止
  • 发布日期:2007-06-11

文档简介

概念、要求和评估方法标准的主要内容如下:

ISO13491是一套关于安全加密设备的标准,它特别适用于银行业。这个标准涵盖了一系列关于这些设备的重要概念、要求和评估方法。以下是对标准的详细解释:

1.**安全加密设备的目的**:这些设备主要用于保护银行的数据和通信,防止未经授权的访问和滥用。

2.**设备类型**:ISO13491定义了几种不同类型的加密设备,包括但不限于密码模块、密钥管理设备、安全存储设备等。

3.**安全要求**:这些设备必须满足一系列的安全要求,包括物理安全、电气安全、软件安全、数据保护等。

4.**加密算法**:设备应使用经过认证的、安全的加密算法,如AES或RSA。

5.**密钥管理**:设备应具有有效的密钥管理系统,能够安全地生成、存储、传输和撤销密钥。

6.**认证和标记**:设备应具有合法的认证和标记,以证明其符合ISO13491标准。

7.**评估方法**:ISO13491提供了一套详细的评估方法,用于确定设备是否符合这些要求。这包括对设备的物理、电气和软件审计,以及对密钥管理过程的审计。

8.**生命周期管理**:ISO13491也考虑了设备在整个生命周期内的安全问题,包括设备的生产、分发、使用、替换和回收。

ISO13491-1:2007EN银行—安全加密设备(零售)—第1部分:概念、要求和评估方法是一个非常详细和全面的标准,它为设计和使用安全的加密设备提供了

温馨提示

  • 1. 本站所提供的标准文本仅供个人学习、研究之用,未经授权,严禁复制、发行、汇编、翻译或网络传播等,侵权必究。
  • 2. 本站所提供的标准均为PDF格式电子版文本(可阅读打印),因数字商品的特殊性,一经售出,不提供退换货服务。
  • 3. 标准文档要求电子版与印刷版保持一致,所以下载的文档中可能包含空白页,非文档质量问题。
  • 4. 下载后请按顺序安装Reader(点击安装)和FileOpen(点击安装)方可打开。详细可查看标准文档下载声明

评论

0/150

提交评论