你好
,欢迎来到试验技术专业知识服务系统
平台首页
中国工程院
中国工程科技知识中心
切换导航
首页
专题服务
认证认可
应急专栏
标准物质
仪器仪表
汽车
增材制造
专业工具服务
临界差在线计算
质控图在线生成
稳健统计
F检验
t检验
尧敦图
不确定度在线计算
资源服务
检测实验室服务能力查询
校准实验室服务能力查询
检测机构需求VS能力验证服务工具
实验室仪器对比查询
能力验证服务一览表和查询服务
优质检测机构Top10
试验人员能力查询
CSTM质量评价结果发布平台
数据分析可视化
试验方法对比
机构能力变化趋势分析
机构间技术能力对比
标准适用性对比
实验室综合能力评价
产品质量检测技术能力评价
行业资讯
登录 / 注册
银行业务 个人识别码的管理与安全 第2部分:ATM和POS系统中脱机PIN处理的要求
标准编号
GB/T 21078.2-2011
中图分类号
A11
ICS分类号
35.240.40
发布单位
中国人民银行
状态
现行
标准类别
国家标准
发布日期
2011-12-30
实施日期
2012-02-01
摘要
本部分规定了脱机PIN 处理的最低安全要求和在脱机环境下交换PIN 数据的标准方法。 本部分适用于要求脱机PIN 验证的卡发起的金融交易,也适用于那些负责在ATM 和收单方布放的POS终端中实施PIN 管理和保护技术的机构。 本部分不适用于下列情况: a) 联机PIN 环境下的PIN 管理和安全,GB/T21078.1包含该项内容; b) 核准的PIN 加密算法; c) 在开放网络环境下使用PIN,GB/T21078.3包含该项内容; d) 防止用户或者发卡方及其代理商的授权雇员丢失或故意误用而采取的PIN 保护; e) 非PIN 交易数据的私密性; f) 保护交易报文,防止修改或替换,例如联机授权响应; g) 防止PIN 或交易重放; h) 特定的密钥管理技术; i) IC卡是否接受加密PIN 的决策; j) 非接触式IC卡。 GB/T21078.1?2007的第4章描述的PIN 管理的基本原则也适用于本部分。 与多应用IC卡相关的要求由发卡方负责,不包括在本部分内。 本部分适用于IC卡技术,但不局限于IC卡技术。
相似标准
银行业务 个人识别码的管理与安全 第3部分:开放网络中PIN处理指南
(GB/T 21078.3-2011)
银行业务 个人识别码的管理与安全 第1部分: ATM和POS系统中联机PIN处理的基本原则和要求
(GB/T 21078.1-2007)
银行卡联网联合技术规范 第4部分:数据安全传输控制
(JR/T 0055.4-2009)
银行卡受理终端安全规范
(JR/T 0120-2016)
银行业务 密钥管理(零售) 第1部分:一般原则
(GB/T 27909.1-2011)
银行业务 密钥管理(零售) 第3部分:非对称密码系统及其密钥管理和生命周期
(GB/T 27909.3-2011)
银行卡受理终端安全规范 第1部分:销售点(POS)终端
(JR/T 0120.1-2016)
银行卡发卡行标识代码及卡号
(JR/T 0008-2000)
银行卡受理终端安全规范 第5部分:PIN输入设备
(JR/T 0120.5-2016)
证券期货业信息系统审计指南 第2部分:期货交易所
(JR/T 0146.2-2016)
×
我的收藏-提示信息
已有收藏
:
新增
: