你好
,欢迎来到试验技术专业知识服务系统
平台首页
中国工程院
中国工程科技知识中心
切换导航
首页
专题服务
认证认可
应急专栏
标准物质
仪器仪表
汽车
增材制造
专业工具服务
临界差在线计算
质控图在线生成
稳健统计
F检验
t检验
尧敦图
不确定度在线计算
资源服务
检测实验室服务能力查询
校准实验室服务能力查询
检测机构需求VS能力验证服务工具
实验室仪器对比查询
能力验证服务一览表和查询服务
优质检测机构Top10
试验人员能力查询
CSTM质量评价结果发布平台
数据分析可视化
试验方法对比
机构能力变化趋势分析
机构间技术能力对比
标准适用性对比
实验室综合能力评价
产品质量检测技术能力评价
行业资讯
登录 / 注册
银行业务 个人识别码的管理与安全 第3部分:开放网络中PIN处理指南
标准编号
GB/T 21078.3-2011
中图分类号
A11
ICS分类号
35.240.40
发布单位
中国人民银行
状态
现行
标准类别
国家标准
发布日期
2011-12-30
实施日期
2012-02-01
摘要
本部分规定了在开放网络系统中PIN 的处理指南;在发卡方及收单方没有直接对PIN 管理进行控制的环境中,或在发生交易前PIN 输入设备与收单方没有关系的情况下,为管理PIN 和处理金融卡发起的交易提供金融业务安全措施的最佳实践。 本部分适用于需要验证PIN 的金融卡发起的交易,并适用于负责在开放网络系统中使用的终端和PIN 输入装置中实施PIN 管理技术的组织。 本部分不适用于: ???联机PIN 环境下的PIN 管理和安全,GB/T21078.1和GB/T21078.2包含该项内容; ???核准的PIN 加密算法; ???防止用户或者发卡方及其代理商的授权雇员丢失或故意误用而采取的PIN 保护; ???非PIN 交易数据的私密性; ???保护交易报文,防止修改或替换,例如联机授权响应; ???防止PIN 或交易重放; ???特定的密钥管理技术; ???由基于服务器的应用(例如:电子钱包)来访问并储存卡数据; ???金融机构布放的、持卡人激活的、安全的PIN 输入设备。
相似标准
银行业务 个人识别码的管理与安全 第2部分:ATM和POS系统中脱机PIN处理的要求
(GB/T 21078.2-2011)
银行业务 密钥管理(零售) 第1部分:一般原则
(GB/T 27909.1-2011)
银行业务 密钥管理(零售) 第3部分:非对称密码系统及其密钥管理和生命周期
(GB/T 27909.3-2011)
银行卡联网联合技术规范 第4部分:数据安全传输控制
(JR/T 0055.4-2009)
金融交易卡 使用集成电路卡的金融交易系统的安全体系 第7部分:密钥管理
(GB/T 16790.7-2006)
银行卡受理终端安全规范 第5部分:PIN输入设备
(JR/T 0120.5-2016)
金融交易卡 使用集成电路卡的金融交易系统的安全结构 第1部分:卡的生命周期
(GB/T 16790.1-1997)
金融交易卡 使用集成电路卡的金融交易系统的安全体系 第6部分:持卡人身份验证
(GB/T 16790.6-2006)
金融交易卡 使用集成电路卡的金融交易系统的安全体系 第5部分:算法应用
(GB/T 16790.5-2006)
产生报文的银行卡 交换报文规范 金融交易内容
(GB/T 15150-1994)
×
我的收藏-提示信息
已有收藏
:
新增
: