标准规范网

 找回密码
 QQ一键登录

QQ登录

只需一步,快速开始

搜索
标准规范网 下载中心 国家标准 【GB】国家标准 GB_T 21078.3-2011 银行业务 个人识别码的管理与安全 第3部分_开放网络中PIN处理指南.pdf

GB_T 21078.3-2011 银行业务 个人识别码的管理与安全 第3部分_开放网络中PIN处理指南.pdf

 

GB/T 21078.3-2011 银行业务 个人识别码的管理与安全 第3部分:开放网络中PIN处理指南:
本标准为GB/T 21078.3-2011,标准的中文名称为银行业务 个人识别码的管理与安全 第3部分:开放网络中PIN处理指南,标准的英文名称为Banking. Personal identification number (PIN) management and security. Part 3:Guidelines for PIN handling in open networks,本标准在2011-12-30发布,在2012-02-01开始实施。
该标准采用了标准ISO/TR 9564-4-2004,IDT。
本部分规定了在开放网络系统中PIN的处理指南,在发卡方及收单方没有直接对PIN管理进行控制的环境中,或在发生交易前PIN输入设备与收单方没有关系的情况下,为管理PIN和处理金融卡发起的交易提供金融业务安全措施的最佳实践。本部分适用于需要验证PIN的金融卡发起的交易,并适用于负责在开放网络系统中使用的终端和PIN输入装置中实施PIN管理技术的组织。本部分不适用于:-联机PIN环境下的PIN管理和安全,GB/T 21078.140 GB/T 21078.2包含该项内容;-核准的PIN加密算法;-防止用户或者发卡方及其代理商的授权雇员丢失或故意误用而采取的PIN保护;-非PIN交易数据的私密性;-保护交易报文,防止修改或替换;例如联机授权响应;-防止PIN或交易重放;-特定的密钥管理技术,-由基于服务器的应用(例如:电子钱包)来访问并储存卡数据,-金融机构布放的、持卡人激活的、安全的PIN输入设备。
本标准文件共有10页。

Archiver|手机版|小黑屋|下载中心|标准规范网

GMT+8, 2024-5-23 21:18

Powered by 标准规范网

Copyright © 2018-2021, 标准规范网

返回顶部