- 您的位置:
- 中国标准在线服务网 >>
- 全部标准分类 >>
- 国家标准 >>
- A11 >>
- GB/T 21079.1-2011 银行业务 安全加密设备(零售) 第1部分:概念、要求和评估方法

【国家标准】 银行业务 安全加密设备(零售) 第1部分:概念、要求和评估方法
本网站 发布时间:
2023-02-03
开通会员免费在线看70000余条国内标准,赠送文本下载次数,单本最低仅合13.3元!还可享标准出版进度查询、定制跟踪推送、标准查新等超多特权!  
查看详情>>

文前页下载
适用范围:
GB/T 21079的本部分以ISO 9564、ISO 16609和ISO 11568中定义的密码方法为基础,规定了对安全密码设备(以下简称SCD)的要求。
本部分有以下两个主要目的:
a) 规定SCD的操作性要求和其在整个生命周期中的管理要求;
b) 对上述要求的符合性检查方法进行标准化。
SCD应具有合适的设备特性并进行适当的设备管理,前者保证了SCD的操作性能以及为其内部数据提供足够的保护;后者保证了SCD的合法性,即SCD不会以非授权的方式更改(如安装“侦听装置”等)且其中的任何敏感数据(如加密密钥)不会遭到泄漏或篡改。
绝对的安全性实际上是无法达到的。SCD的安全性依赖于在生命周期每个阶段中适当的管理和安全密码特性两者的有机结合。管理程序可以通过防范措施来降低SCD安全受到破坏的几率,目的是在设备本身特性不能阻止或检测安全攻击的情况下,提高发现非法访问敏感数据或机密数据的可能性。
附录A以资料性信息的形式,描述了本部分提及的适用于SCD安全级别的概念。
本部分没有涉及由SCD拒绝服务引发的问题,也没有涉及在金融零售业务中,不同SCD在设备特性和管理方面的具体要求,该部分内容见ISO 13491-2。
本部分适用于金融零售业务中安全密码设备的安全管理。
本部分有以下两个主要目的:
a) 规定SCD的操作性要求和其在整个生命周期中的管理要求;
b) 对上述要求的符合性检查方法进行标准化。
SCD应具有合适的设备特性并进行适当的设备管理,前者保证了SCD的操作性能以及为其内部数据提供足够的保护;后者保证了SCD的合法性,即SCD不会以非授权的方式更改(如安装“侦听装置”等)且其中的任何敏感数据(如加密密钥)不会遭到泄漏或篡改。
绝对的安全性实际上是无法达到的。SCD的安全性依赖于在生命周期每个阶段中适当的管理和安全密码特性两者的有机结合。管理程序可以通过防范措施来降低SCD安全受到破坏的几率,目的是在设备本身特性不能阻止或检测安全攻击的情况下,提高发现非法访问敏感数据或机密数据的可能性。
附录A以资料性信息的形式,描述了本部分提及的适用于SCD安全级别的概念。
本部分没有涉及由SCD拒绝服务引发的问题,也没有涉及在金融零售业务中,不同SCD在设备特性和管理方面的具体要求,该部分内容见ISO 13491-2。
本部分适用于金融零售业务中安全密码设备的安全管理。
读者对象:
本标准适用于金融零售业务中安全密码设备的相关管理、服务人员等。
标准号:
GB/T 21079.1-2011
标准名称:
银行业务 安全加密设备(零售) 第1部分:概念、要求和评估方法
英文名称:
Banking—Secure cryptographic devices (retail)—Part 1:Concepts,requirements and evaluation methods标准状态:
被代替-
发布日期:
2011-12-30 -
实施日期:
2012-02-01 出版语种:
中文简体
- 推荐标准
- GB/T 35620.1-2017 养老保险精算数据指标体系规范 第1部分:企业职工基本养老保险
- GB/T 35964-2023 证券及相关金融工具 金融工具分类(CFI)编码
- GB/T 37705-2019 城乡居民基本养老保险个人账户管理规范
- GB/T 37772.1-2019 养老保险待遇审核服务规范 第1部分:企业职工基本养老保险
- GB/T 44729-2024 金融服务 全球唯一交易识别码
- GB/T 44857-2024 合作机构经办社会保险业务规范
- GB/T 45252-2025 证券交易数据交换协议
- GB/T 45254-2025 期货市场客户开户数据接口
- GB/T 31186.2-2014 银行客户基本信息描述规范 第2部分:名称
- GB/T 31186.3-2014 银行客户基本信息描述规范 第3部分:识别标识
- GB/T 31186.4-2014 银行客户基本信息描述规范 第4部分:地址
- GB/T 31597-2022 城乡居民基本养老保险服务规范
- GB/T 32312-2015 银行业客户服务中心服务评价指标规范
- GB/T 32315-2015 银行业客户服务中心基本要求
- GB/T 32316-2015 金融租赁服务流程规范