- 廢止
- 已被廢除、停止使用,并不再更新
- 2009-05-06 頒布
- 2009-10-01 實(shí)施
文檔簡介
犐犆犛35.240.15
犃11
中華人民共和國國家標(biāo)準(zhǔn)
犌犅/犜23695—2009
銀行業(yè)務(wù)安全文件傳輸(零售)
犅犪狀犽犻狀犵—犛犲犮狌狉犲犳犻犾犲狋狉犪狀狊犳犲狉(狉犲狋犪犻犾)
(ISO15668:1999,MOD)
20090506發(fā)布20091001實(shí)施
中華人民共和國國家質(zhì)量監(jiān)督檢驗(yàn)檢疫總局
發(fā)布
中國國家標(biāo)準(zhǔn)化管理委員會(huì)
書
犌犅/犜23695—2009
目次
前言!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!Ⅲ
引言!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!Ⅳ
1范圍!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!1
2規(guī)范性引用文件!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!2
3術(shù)語和定義!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!3
4原則!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!4
5應(yīng)用!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!5
6鑒別機(jī)制!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!10
附錄A(資料性附錄)機(jī)制示例!!!!!!!!!!!!!!!!!!!!!!!!!!!!11
附錄B(資料性附錄)實(shí)施的例子!!!!!!!!!!!!!!!!!!!!!!!!!!!17
附錄C(資料性附錄)保證文件傳輸完整性確認(rèn)的示例!!!!!!!!!!!!!!!!!!20
附錄D(資料性附錄)安全服務(wù)的圖形概要參考!!!!!!!!!!!!!!!!!!!!!24
Ⅰ
書
犌犅/犜23695—2009
前言
本標(biāo)準(zhǔn)修改采用ISO15668:1999《銀行業(yè)務(wù)安全文件傳輸(零售)》(英文版)。
本標(biāo)準(zhǔn)根據(jù)ISO15668:1999重新起草,與ISO15668:1999的技術(shù)性差異及原因?yàn)椋?/p>
———?jiǎng)h除“2規(guī)范性引用文件”中對此文件的引用:ISO87311:1987《銀行業(yè)務(wù)核準(zhǔn)的報(bào)文鑒
別算法第1部分:DEA》,因?yàn)榇藰?biāo)準(zhǔn)中的算法不符合我國密碼管理部門的有關(guān)規(guī)定,且該
標(biāo)準(zhǔn)已于2005年被ISO廢止。
———?jiǎng)h除“2規(guī)范性引用文件”中對此文件的引用:ISO11568(所有部分)《銀行業(yè)務(wù)密鑰管理
(零售)》,因?yàn)榇藰?biāo)準(zhǔn)中的算法不符合我國密碼管理部門的有關(guān)規(guī)定。
———?jiǎng)h除“圖1終端軟件的表示(示意圖)”中的標(biāo)號(hào)8,因?yàn)閳D1注釋中未給出標(biāo)號(hào)8的說明,且
根據(jù)原文可知標(biāo)號(hào)8是指引導(dǎo)程序(標(biāo)號(hào)7)的運(yùn)行環(huán)境或其他支持程序,而標(biāo)準(zhǔn)中提到引導(dǎo)
程序(即層a)的安全性不在本標(biāo)準(zhǔn)的討論范圍之內(nèi),它的運(yùn)行環(huán)境和支持程序被標(biāo)為了灰色。
在不影響理解的情況下,刪除圖中未給出解釋的標(biāo)號(hào)8。
———5.1.2.3中“密鑰管理技術(shù)應(yīng)符合ISO11568的要求”,改為:“密鑰管理技術(shù)應(yīng)遵循我國密碼
管理部門的有關(guān)規(guī)定”。
———“6鑒別機(jī)制”和“A.1鑒別機(jī)制”中,“已核準(zhǔn)的算法參考ISO11568”改為:“已核準(zhǔn)的算法
應(yīng)遵循國家的相關(guān)規(guī)定”。
———?jiǎng)h去A.3中最后一句:“ISO9807給出了已經(jīng)核準(zhǔn)的用于計(jì)算MAC的算法列表,其中在
ISO87311中說明的算法,以操作的密碼分組鏈模式使用DEA,它是當(dāng)狀=64,犿=32,
ISO/IEC9797的一個(gè)特殊情況”。因?yàn)椋桑樱希福罚常敝械乃惴ú环衔覈艽a管理部門的有關(guān)
規(guī)定。
———?jiǎng)h去A.2最后一句:“———ISO/IEC101182,附錄A,說明一種使用狀=64,哈希長度=56的
DES方法”。
———?jiǎng)h去A.2.3所舉的例子,因?yàn)槠渲幸昧耍模樱痢ⅲ遥樱?,不符合我國密碼管理部門的規(guī)定。
———?jiǎng)h去資料性附錄B,因?yàn)槠渲幸昧耍模牛?,不符合我國密碼管理部門的規(guī)定。
———C.4.3.3中“MAC密鑰應(yīng)遵循ISO11568”,改為“MAC密鑰應(yīng)遵循我國密碼管理部門的有關(guān)
規(guī)定”。
為便于使用,本標(biāo)準(zhǔn)做了下列編輯性修改:
———用“本標(biāo)準(zhǔn)”代替“本國際標(biāo)準(zhǔn)”;
———?jiǎng)h除國際標(biāo)準(zhǔn)前言;
———修改圖1、圖2中的印刷錯(cuò)誤。
本標(biāo)準(zhǔn)的附錄A、附錄B、附錄C和附錄D為資料性附錄。
本標(biāo)準(zhǔn)由中國人民銀行提出。
本標(biāo)準(zhǔn)由全國金融標(biāo)準(zhǔn)化技術(shù)委員會(huì)歸口。
本標(biāo)準(zhǔn)負(fù)責(zé)起草單位:中國金融電子化公司、泛太領(lǐng)時(shí)科技(北京)有限公司。
本標(biāo)準(zhǔn)參加起草單位:中國人民銀行、中國工商銀行、中國農(nóng)業(yè)銀行、中國建設(shè)銀行、交通銀行、中國
銀聯(lián)股份有限公司、華北計(jì)算技術(shù)研究所、北京工商大學(xué)。
本標(biāo)準(zhǔn)主要起草人:王平娃、李曙光、呂毅、楊穎莉、鮑樂群、萬良君、林中、張啟瑞、仲志暉、景蕓、
劉運(yùn)、錢湘隆、趙金波、曹文中、李勁松、劉先、周亦鵬、王威。
Ⅲ
犌犅/犜23695—2009
引言
本標(biāo)準(zhǔn)說明在零售銀行業(yè)務(wù)環(huán)境下如何保護(hù)文件傳輸。使用該類文件傳輸?shù)牡湫屠邮窃诳ǖ慕?/p>
收設(shè)備和收單機(jī)構(gòu)之間,或在收單機(jī)構(gòu)和發(fā)卡方之間的文件傳輸。
Ⅳ
犌犅/犜23695—2009
銀行業(yè)務(wù)安全文件傳輸(零售)
1范圍
批發(fā)銀行業(yè)務(wù)的文件傳輸是在安全性相對高的主機(jī)之間進(jìn)行大量的信息交換(大宗文件傳輸);與
此相比,零售銀行業(yè)務(wù)文件傳輸以量少、下載設(shè)備操作環(huán)境的可信賴程度較低為特點(diǎn)。這類設(shè)備可以是
(但不僅限于)電子銷售點(diǎn)終端(EPOS)、自動(dòng)售賣機(jī)(AVM)、自動(dòng)柜員機(jī)(ATM)或與支付網(wǎng)關(guān)通信的
商戶服務(wù)器。
假設(shè)參與安全文件傳輸?shù)膶?shí)體之間預(yù)先建立的關(guān)系已經(jīng)存在,尤其是涉及與文件傳輸責(zé)任相關(guān)的
法律和商業(yè)等方面。
本標(biāo)準(zhǔn)適用于零售銀行業(yè)務(wù)中不同類型的文件傳輸,但不包括ISO8583中涉及的交易報(bào)文。
文件傳輸必須要求時(shí)效性,并且至少需要符合下列安全服務(wù)要求之一:
———報(bào)文源鑒別;
———接收方鑒別;
———完整性;
———機(jī)密性;
溫馨提示
- 1. 本站所提供的標(biāo)準(zhǔn)文本僅供個(gè)人學(xué)習(xí)、研究之用,未經(jīng)授權(quán),嚴(yán)禁復(fù)制、發(fā)行、匯編、翻譯或網(wǎng)絡(luò)傳播等,侵權(quán)必究。
- 2. 本站所提供的標(biāo)準(zhǔn)均為PDF格式電子版文本(可閱讀打印),因數(shù)字商品的特殊性,一經(jīng)售出,不提供退換貨服務(wù)。
- 3. 標(biāo)準(zhǔn)文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁,非文檔質(zhì)量問題。
最新文檔
- 井下電氣設(shè)備防爆管理制度
- 3《荷花》核心素養(yǎng)分層學(xué)習(xí)任務(wù)單-2022-2023學(xué)年三年級(jí)語文下冊新課標(biāo)(部編版)
- 2024年海口客運(yùn)駕駛從業(yè)資格證考試題庫及答案
- 2024年廣東道路客運(yùn)資格證考試題
- 2024年云南申請客運(yùn)從業(yè)資格證考試題和答案
- 2024年海口客運(yùn)資格證必考題答案
- 2024年云南客運(yùn)從業(yè)資格證考試題技巧和方法圖片
- 2024年貴陽客運(yùn)員考試題庫答案解析
- 2024年青島2024年道路旅客運(yùn)輸從業(yè)資格證模擬試題
- 2024年衡水大客車從業(yè)資格證考試試題
- 務(wù)工證明excel模板
- 國際商法說課課件
- 中外警匪片比較課件
- 第九章穩(wěn)定化聚合物材料及可降解聚合物材料的設(shè)計(jì)與應(yīng)用(高分子材料)--課件1
- 液壓修井解決方案介紹
- 企業(yè)信用修復(fù)申請表
- DB63-T 1674-2018+多年凍土區(qū)+公路隧道技術(shù)規(guī)范
- ESD的防護(hù)常識(shí)幻燈片
- DB4113-T 003-2021南陽艾種植技術(shù)規(guī)范-(高清現(xiàn)行)
- 2020檢驗(yàn)檢測機(jī)構(gòu)管理評(píng)審報(bào)告
- 柏林之聲032合并功放中中文說明書
評(píng)論
0/150
提交評(píng)論