- 您的位置:
- 中国标准在线服务网 >>
- 全部标准分类 >>
- 国家标准 >>
- A11 >>
- GB/T 21079.1-2011 银行业务 安全加密设备(零售) 第1部分:概念、要求和评估方法

【国家标准】 银行业务 安全加密设备(零售) 第1部分:概念、要求和评估方法
本网站 发布时间:
2023-02-03
开通会员免费在线看70000余条国内标准,赠送文本下载次数,单本最低仅合13.3元!还可享标准出版进度查询、定制跟踪推送、标准查新等超多特权!  
查看详情>>

文前页下载
适用范围:
GB/T 21079的本部分以ISO 9564、ISO 16609和ISO 11568中定义的密码方法为基础,规定了对安全密码设备(以下简称SCD)的要求。
本部分有以下两个主要目的:
a) 规定SCD的操作性要求和其在整个生命周期中的管理要求;
b) 对上述要求的符合性检查方法进行标准化。
SCD应具有合适的设备特性并进行适当的设备管理,前者保证了SCD的操作性能以及为其内部数据提供足够的保护;后者保证了SCD的合法性,即SCD不会以非授权的方式更改(如安装“侦听装置”等)且其中的任何敏感数据(如加密密钥)不会遭到泄漏或篡改。
绝对的安全性实际上是无法达到的。SCD的安全性依赖于在生命周期每个阶段中适当的管理和安全密码特性两者的有机结合。管理程序可以通过防范措施来降低SCD安全受到破坏的几率,目的是在设备本身特性不能阻止或检测安全攻击的情况下,提高发现非法访问敏感数据或机密数据的可能性。
附录A以资料性信息的形式,描述了本部分提及的适用于SCD安全级别的概念。
本部分没有涉及由SCD拒绝服务引发的问题,也没有涉及在金融零售业务中,不同SCD在设备特性和管理方面的具体要求,该部分内容见ISO 13491-2。
本部分适用于金融零售业务中安全密码设备的安全管理。
本部分有以下两个主要目的:
a) 规定SCD的操作性要求和其在整个生命周期中的管理要求;
b) 对上述要求的符合性检查方法进行标准化。
SCD应具有合适的设备特性并进行适当的设备管理,前者保证了SCD的操作性能以及为其内部数据提供足够的保护;后者保证了SCD的合法性,即SCD不会以非授权的方式更改(如安装“侦听装置”等)且其中的任何敏感数据(如加密密钥)不会遭到泄漏或篡改。
绝对的安全性实际上是无法达到的。SCD的安全性依赖于在生命周期每个阶段中适当的管理和安全密码特性两者的有机结合。管理程序可以通过防范措施来降低SCD安全受到破坏的几率,目的是在设备本身特性不能阻止或检测安全攻击的情况下,提高发现非法访问敏感数据或机密数据的可能性。
附录A以资料性信息的形式,描述了本部分提及的适用于SCD安全级别的概念。
本部分没有涉及由SCD拒绝服务引发的问题,也没有涉及在金融零售业务中,不同SCD在设备特性和管理方面的具体要求,该部分内容见ISO 13491-2。
本部分适用于金融零售业务中安全密码设备的安全管理。
读者对象:
本标准适用于金融零售业务中安全密码设备的相关管理、服务人员等。
标准号:
GB/T 21079.1-2011
标准名称:
银行业务 安全加密设备(零售) 第1部分:概念、要求和评估方法
英文名称:
Banking—Secure cryptographic devices (retail)—Part 1:Concepts,requirements and evaluation methods标准状态:
被代替-
发布日期:
2011-12-30 -
实施日期:
2012-02-01 出版语种:
中文简体
- 推荐标准
- GB/T 19584-2010 银行卡磁条信息格式和使用规范
- GB/T 25500.1-2010 可扩展商业报告语言(XBRL)技术规范 第1部分:基础
- GB/T 25500.4-2010 可扩展商业报告语言(XBRL)技术规范 第4部分:版本
- GB/T 27768-2011 社会保险服务 总则
- GB/T 27909.2-2011 银行业务 密钥管理(零售) 第2部分:对称密码及其密钥管理和生命周期
- GB/T 27910-2011 金融服务 信息安全指南
- GB/T 27913-2022 用于金融服务的公钥基础设施 实施和策略框架
- GB/T 27926.4-2021 金融服务 金融业通用报文方案 第4部分:XML Schema生成
- GB/T 27926.5-2021 金融服务 金融业通用报文方案 第5部分:反向工程
- GB/T 27926.6-2021 金融服务 金融业通用报文方案 第6部分:报文传输特性
- GB/T 27926.7-2021 金融服务 金融业通用报文方案 第7部分:注册
- GB/T 27926.8-2021 金融服务 金融业通用报文方案 第8部分:ASN.1生成
- GB/T 27928.1-2011 金融业务 证书管理 第1部分:公钥证书
- GB/T 27929-2011 银行业务 采用对称加密技术 进行报文鉴别的要求
- GB/T 29424-2012 企业年金基金数据交换规范