收藏到云盘
纠错反馈
GB/T 21078.2-2011 银行业务 个人识别码的管理与安全 第2部分:ATM和POS系统中脱机PIN处理的要求
Banking - Personal identification number management and security - Part 2: Requirements for offline PIN handling in ATM and POS systems基本信息
- 标准号:GB/T 21078.2-2011
- 名称:银行业务 个人识别码的管理与安全 第2部分:ATM和POS系统中脱机PIN处理的要求
- 英文名称:Banking - Personal identification number management and security - Part 2: Requirements for offline PIN handling in ATM and POS systems
- 状态:现行
- 类型:国家标准
- 性质:推荐性
- 发布日期:2011-12-30
- 实施日期:2012-02-01
- 废止日期:暂无
- 相关公告:
分类信息
- ICS分类:【 】
- CCS分类:【 】
- 行标分类:暂无
描述信息
- 前言:GB/T21078《银行业务 个人识别码的管理和安全》分为以下3个部分:
———第1部分:ATM 和POS系统中联机PIN 处理的基本原则和要求;
———第2部分:ATM 和POS系统中脱机PIN 处理的要求;
———第3部分:开放网络中PIN 处理指南。
本部分为GB/T21078的第2部分。
本部分按照GB/T1.1—2009给出的规则起草。
本部分修改采用ISO9564-3:2003《银行业务 个人识别码的管理与安全 第3部分:ATM 和POS系统中脱机PIN 处理的要求》(英文版)。
本部分与ISO9564-3:2003的技术性差异为:根据国内的实际应用情况,将6.1中“应为每笔交易使用惟一密钥”的要求扩展为“应为每笔交易使用惟一密钥或者定期更换加密密钥”。有关技术性差异已编入正文并在其涉及的条款的页边空白处用垂直单线标识。
本部分删除了ISO 前言。
本部分由中国人民银行提出。
本部分由全国金融标准化技术委员会(SAC/TC180)归口。
本部分负责起草单位:中国金融电子化公司。
本部分参加起草单位:中国工商银行、中国银行、交通银行、中国人民银行兴化市中心支行、中国银联股份有限公司。
本部分主要起草人:王平娃、陆书春、李曙光、贾树辉、赵志兰、仲志晖、王治纲、冉平、周燕媚、张凡、贾静、刘运、景芸、张艳。 - 适用范围:本部分规定了脱机PIN处理的最低安全要求和在脱机环境下交换PIN数据的标准方法。
本部分适用于要求脱机PIN验证的卡发起的金融交易,也适用于那些负责在ATM和收单方布放的POS终端中实施PIN管理和保护技术的机构。 - 引用标准:下列文件对于本文件的应用是必不可少的。凡是注日期的引用文件,仅注日期的版本适用于本文件。凡是不注日期的引用文件,其最新版本(包括所有的修改单)适用于本文件。
GB/T16649(所有部分) 识别卡 带触点的集成电路卡(ISO/IEC7816-1:1998,MOD)
GB/T21078.1—2007 银行业务 个人识别码的管理与安全 第1部分:ATM 和POS系统中联
机PIN 处理的基本原则和要求(ISO9564-1:2002,MOD)
EMV2000 支付系统的集成电路卡规范 第2册:安全和密钥管理(4.0版) 2000.12(EMV2000,IntegratedCircuitCardSpecificationforPaymentSystems,Book2—SecurityandKeyManagement,Version4.0,December,2000)
相关标准
- 引用标准:GB/T 16649(所有部分) GB/T 21078.1-2007 EMV2000
- 采用标准:ISO 9564-3:2003 银行业务 个人识别码的管理与安全 第3部分:ATM和POS系统中脱机PIN处理的要求 (修改采用 MOD)
相关部门
- 归口单位:全国金融标准化技术委员会(SAC/TC 180)
- 主管部门:全国金融标准化技术委员会(SAC/TC 180)
- 提出部门:中国人民银行
- 起草单位:中国金融电子化公司
相关人员
暂无
关联标准
- GB/T 34411-2017 基本医疗保险待遇稽核业务规范
- JR/T 0075-2018 医保数据交换规范
- JR/T 0098.5-2012 中国金融移动支付 检测规范 第5部分:安全单元(SE)嵌入式软件安全
- DB31/ 294-2010 上海市住宅小区安全技术防范系统要求
- LD/T 02-2020 社会保险经办人员基本行为规范
- GB/T 36336.1-2018 信息技术 远程视频柜员机 第1部分:设备
- GB/T 41462-2022 基于文本数据的金融风险防控要求
- GB/T 18240.3-2003 税控收款机 第3部分: 税控器规范
- JR/T 0220.2—2021 挂牌公司信息披露电子化规范?第2部分:定期报告
- GB/T 28835-2012 国际物流责任保险 国际货运代理人责任险基本要素
- JR/T 0166-2018 云计算技术金融应用规范 技术架构
- GB/T 16791.1-1997 金融交易卡 集成电路卡与卡接受设备之间的报文 第1部分:概念与结构
- JR/T 0157-2018 农村普惠金融服务点 支付服务点技术规范
- T/IAC CCSA 36-2019 云计算保险风险评估指引
- JR/T 0222—2021 金融信息系统加密服务的技术能力评价模型
- GB/T 29267-2012 热敏和热转印条码打印机通用规范
- JR/T 0215.1—2021 资产管理产品介绍要素 第1部分:银行理财产品
- JR/T 0032-2015 保险术语
- GB/T 25064-2010 信息安全技术 公钥基础设施 电子签名格式规范
- JR/T 0054-2009 巨灾保险数据采集规范