标准规范网

 找回密码
 QQ一键登录

QQ登录

只需一步,快速开始

搜索

GB/T 21079.1-2011 银行业务 安全加密设备(零售) 第1部分:概念、要求和评估方法

[复制链接]
离卦 发表于 2021-4-13 01:57 | 显示全部楼层 |阅读模式
本标准为GB/T 21079.1-2011,标准的中文名称为银行业务 安全加密设备(零售) 第1部分:概念、要求和评估方法,标准的英文名称为Banking. Secure cryptographic devices (retail). Part 1:Concepts,requirements and evaluation methods,本标准在2011-12-30发布,在2012-02-01开始实施。
该标准采用了标准ISO 13491-1-2007,IDT。
GB/T 21079的本部分以ISO 9564、ISO 16609和1SO 11568中定义的密码方法为基础,规定了对安全密码设备(以下简称SCD)的要求。本部分有以下两个主要目的:a) 规定SCD的操作性要求和其在整个生命周期中的管理要求;b) 对上述要求的符合性检查方法进行标准化。SCD应具有合适的设备特性并进行适当的设备管理,前者保证了SCD的操作性能以及为其内部数据提供足够的保护;后者保证了SCD的合法性,即SCD不会以非授权的方式更改(如安装"侦听装置"等)且其中的任何敏感数据(如加密密钥)不会遭到泄漏或篡改。绝对的安全性实际上是无法达到的。SCD的安全性依核于在生命周期每个阶段中适当的管理和安全密码特性两者的有机结合。管理程序可以通过防范措施来降低SCD安全受到破坏的几率,目的是在设备本身特性不能阻止或检测安全攻击的情况下,提高发现非法访问敏感数据或机密数据的可能性。附录A以资料性信息的形式,描述了本部分提及的适用于SCD安全级别的概念。本部分没有涉及由SCD拒绝服务引发的问题,也没有涉及在金融零售业务中,不同SCD在设备特性和管理方面的具体要求,该部分内容见ISO 13491-2。本部分适用于金融零售业务中安全密码设备的安全管理。
本标准文件共有30页。
GB_T 21079.1-2011 银行业务 安全加密设备(零售) 第1部分_概念、要求和评估方法.pdf (1.37 MB)
本站所有内容均来自于网友分享,仅供个人学习使用,本站不对该内容负责。
回复

使用道具 举报

gto 发表于 2021-12-15 02:36 | 显示全部楼层
谢谢分享!!!!
本站所有内容均来自于网友分享,仅供个人学习使用,本站不对该内容负责。
回复

使用道具 举报

nmb123 发表于 2022-3-26 18:05 | 显示全部楼层
支持一下
本站所有内容均来自于网友分享,仅供个人学习使用,本站不对该内容负责。
回复

使用道具 举报

405619080 发表于 2025-10-17 16:34 | 显示全部楼层
mark一下
本站所有内容均来自于网友分享,仅供个人学习使用,本站不对该内容负责。
回复

使用道具 举报

Archiver|手机版|小黑屋|免责声明|下载中心|使用帮助|联系我们|标准规范网

GMT+8, 2025-11-7 06:48

Powered by 标准规范网

Copyright © 2018-2021, 标准规范网

快速回复 返回顶部 返回列表