• 废止
  • 已被废除、停止使用,并不再更新
  • 2003-11-10 颁布
©正版授权
注:本标准为国际组织发行的正版标准,下载后为完整内容;本图片为程序生成,仅供参考,介绍内容如有偏差,以实际下载内容为准
【正版授权】 ISO 9564-3:2003 EN Banking - Personal Identification Number management and security - Part 3: Requirements for offline PIN handling in ATM and POS systems_第1页
全文预览已结束

下载本文档

基本信息:

  • 标准号:ISO 9564-3:2003 EN
  • 标准名称:银行业务 个人识别码管理和安全 第3部分:ATM 和 POS 系统中离线个人识别码处理的要求
  • 英文名称:Banking — Personal Identification Number management and security — Part 3: Requirements for offline PIN handling in ATM and POS systems
  • 标准状态:废止
  • 发布日期:2003-11-10

文档简介

ISO9564-3是关于银行业个人身份号码管理及安全的一部分标准,其涵盖了ATM和POS系统中离线个人密码(PIN)处理的要求。以下是该标准的详细内容:

1.总则:该标准规定了银行业处理个人密码的通用要求,包括安全性和便利性。

2.系统设计:系统应设计为能够保护密码的安全,防止未经授权的访问。这包括硬件和软件的安全措施,如加密技术,安全的存储和传输方式等。

3.密码生成和存储:密码应由系统随机生成,并安全地存储在系统中。密码的传输和显示应确保其安全性,防止被截获或篡改。

4.密码重置和解锁:系统应提供密码重置和解锁的功能,但这些操作应受到严格的控制,防止被滥用。

5.离线PIN处理:ATM和POS系统应设计为能够处理离线PIN。这意味着当设备没有连接到网络时,密码仍然可以安全地处理。这通常通过安全存储设备(如安全芯片)和加密技术实现。

6.用户界面:系统应提供直观和用户友好的界面,使得用户能够轻松地操作密码。同时,系统应提供适当的错误和警告信息,帮助用户理解发生了什么。

7.安全性测试:系统应进行充分的安全性测试,以确保其符合标准的要求。这包括对密码生成、存储、传输、显示和处理过程的测试。

8.文档和培训:系统应提供适当的文档和培训,帮助用户和理解系统的操作和安全性。这包括手册、指南和培训课程,涵盖系统的所有方面,包括密码的处理。

以上是ISO9564-3:2003ENBanking—PersonalIdentificationNumbermanagementandsecurity—Part3:RequirementsforofflinePINhandlinginATMandPOSsystems的详细解释。

温馨提示

  • 1. 本站所提供的标准文本仅供个人学习、研究之用,未经授权,严禁复制、发行、汇编、翻译或网络传播等,侵权必究。
  • 2. 本站所提供的标准均为PDF格式电子版文本(可阅读打印),因数字商品的特殊性,一经售出,不提供退换货服务。
  • 3. 标准文档要求电子版与印刷版保持一致,所以下载的文档中可能包含空白页,非文档质量问题。
  • 4. 下载后请按顺序安装Reader(点击安装)和FileOpen(点击安装)方可打开。详细可查看标准文档下载声明

评论

0/150

提交评论