- 您的位置:
- 中国标准在线服务网 >>
- 全部标准分类 >>
- 国家标准 >>
- A11 >>
- GB/T 21078.1-2007 银行业务 个人识别码的管理与安全 第1部分:ATM和POS系统中联机PIN处理的基本原则和要求

【国家标准】 银行业务 个人识别码的管理与安全 第1部分:ATM和POS系统中联机PIN处理的基本原则和要求
本网站 发布时间:
2023-03-28
开通会员免费在线看70000余条国内标准,赠送文本下载次数,单本最低仅合13.3元!还可享标准出版进度查询、定制跟踪推送、标准查新等超多特权!  
查看详情>>

文前页下载
适用范围:
本部分规定了为有效的PIN管理提供所需要的最小安全措施的基本原则和技术。这些措施适用于那些负责实施PIN管理和保护技术的机构。
本部分也规定了联机环境中金融交易卡所应用的PIN保护技术和PIN数据交换的标准方法。这些技术适用于那些负责实施ATM和POS终端中PIN管理和保护技术的机构。
本部分的条款没有包括:
a) 脱机PIN环境中的PIN管理和安全,ISO 95643:2003中包含该项内容;
b) 电子商务环境中的PIN管理和安全,ISO 9564后续部分将会包含该项内容;
c) 防止顾客或者发卡行授权的员工丢失或者故意误用PIN;
d) 非PIN交易数据的保密性;
e) 交易报文的保护,防止修改或替换。如对PIN验证的授权响应;
f) 防止PIN或交易的重放;
g) 特定密钥管理技术。
本部分也规定了联机环境中金融交易卡所应用的PIN保护技术和PIN数据交换的标准方法。这些技术适用于那些负责实施ATM和POS终端中PIN管理和保护技术的机构。
本部分的条款没有包括:
a) 脱机PIN环境中的PIN管理和安全,ISO 95643:2003中包含该项内容;
b) 电子商务环境中的PIN管理和安全,ISO 9564后续部分将会包含该项内容;
c) 防止顾客或者发卡行授权的员工丢失或者故意误用PIN;
d) 非PIN交易数据的保密性;
e) 交易报文的保护,防止修改或替换。如对PIN验证的授权响应;
f) 防止PIN或交易的重放;
g) 特定密钥管理技术。
读者对象:
从事银行和金融服务机构电子化方面的技术人员和 负责实施PIN管理和保护技术的机构。
标准号:
GB/T 21078.1-2007
标准名称:
银行业务 个人识别码的管理与安全 第1部分:ATM和POS系统中联机PIN处理的基本原则和要求
英文名称:
Banking—Personal Identification Number management and security—Part 1:Basic principles and requirements for online PIN handling in ATM and POS systems标准状态:
被代替-
发布日期:
2007-09-05 -
实施日期:
2007-12-01 出版语种:
中文简体
- 推荐标准
- GB/T 27929-2025 金融服务 采用对称加密技术进行报文鉴别的要求
- GB/T 19584-2010 银行卡磁条信息格式和使用规范
- GB/T 20543.2-2011 金融服务 国际银行账号(IBAN) 第2部分:注册机构的角色和职责
- GB/T 21076-2017 证券及相关金融工具 国际证券识别编码体系
- GB/T 21077.2-2007 银行业务 证书管理 第2部分:证书扩展项
- GB/T 21078.1-2023 金融服务 个人识别码管理与安全 第1部分:基于卡系统的PIN基本原则和要求
- GB/T 21078.3-2011 银行业务 个人识别码的管理与安全 第3部分:开放网络中PIN处理指南
- GB/T 21079.2-2022 金融服务 安全加密设备(零售) 第2部分:金融交易中设备安全符合性检测清单
- GB/T 21082.4-2007 银行业务 密钥管理(零售) 第4部分:使用公开密钥密码的密钥管理技术
- GB/T 35964-2023 证券及相关金融工具 金融工具分类(CFI)编码
- GB/T 37705-2019 城乡居民基本养老保险个人账户管理规范
- GB/T 37772.1-2019 养老保险待遇审核服务规范 第1部分:企业职工基本养老保险
- GB/T 39601-2020 证券及相关金融工具 金融工具短名(FISN)
- GB/T 39662-2020 基金行业数据集中备份接口规范
- GB/T 23696-2017 证券及相关金融工具 交易所和市场识别码