收藏到云盘
纠错反馈
GB/T 21079.1-2011 银行业务 安全加密设备(零售) 第1部分:概念、要求和评估方法
Banking - Secure cryptographic devices (retail) - Part 1: Concepts, requirements and evaluation methods基本信息
- 标准号:GB/T 21079.1-2011
- 名称:银行业务 安全加密设备(零售) 第1部分:概念、要求和评估方法
- 英文名称:Banking - Secure cryptographic devices (retail) - Part 1: Concepts, requirements and evaluation methods
- 状态:现行
- 类型:国家标准
- 性质:推荐性
- 发布日期:2011-12-30
- 实施日期:2012-02-01
- 废止日期:暂无
- 相关公告:
分类信息
- ICS分类:【 】
- CCS分类:【 】
- 行标分类:暂无
描述信息
- 前言:GB/T21079《银行业务 安全加密设备(零售)》由以下两部分构成:
———第1部分:概念、要求和评估方法;
———第2部分:金融交易中设备安全符合性检测清单。
本部分为GB/T21079的第1部分。
本部分按照GB/T1.1—2009给出的规则起草。
本部分代替GB/T21079.1—2007《银行业务 安全加密设备(零售)第1部分:概念、要求和评估方法》,本部分与GB/T21079.1—2007相比主要变化如下:
———在SCD的物理安全要求中增加:物理安全设备及采用“每笔交易一个密钥”管理方式设备的描述(本版的6.2.5和6.2.6);
———在SCD的逻辑安全要求中增加:双重控制、每台设备采用惟一密钥要求(本版的6.3.1和6.3.2);
———为保证和本标准第2部分:金融交易中设备安全符合性检测清单(已做为GB/T20547.2—2006发布)的统一,将本部分评估方法中的“半正式评估”统一为“准正式评估”;
———对标准的结构进行了重新调整,去除了原标准中部分章节的悬置段(2007版的4、4.1、4.2、5.3、6、6.2、6.3、7、7.1、7.3、7.4;本版的5.1、5.2.1、5.3.1、7.1、7.3.1、7.4.1、8.1.1、8.3.1、8.4.1)。
本部分使用翻译法等同采用ISO13491-1:2007《银行业务 安全加密设备(零售)第1部分:概念、要求和评估方法》。
为便于使用,本部分做了下述编辑性修改:
———删除ISO 前言。
与本部分规范性引用的国际标准有一致性对应关系的我国标准如下:
GB/T20547.2 银行业务 安全加密设备(零售) 第2部分:金融交易中设备安全符合性检测清单(GB/T20547.2—2006,ISO13491-2:2005,MOD)
本部分由中国人民银行提出。
本部分由全国金融标准化技术委员会(SAC/TC180)归口。
本部分负责起草单位:中国金融电子化公司。
本部分参加起草单位:中国人民银行、中国工商银行、中国银行、中国建设银行、交通银行、中信银行、北京银联金卡科技有限公司。
本部分主要起草人:王平娃、陆书春、李曙光、杨倩、赵志兰、田洁、仲志晖、刘志刚、邵冠军、李延、杨宝辉、贾静、李孟琰、贾树辉、刘运、景芸。
本部分于2007年首次发布,本次为第一次修订。 - 适用范围:暂无
- 引用标准:下列文件对于本文件的应用是必不可少的。凡是注日期的引用文件,仅注日期的版本适用于本文件。凡是不注日期的引用文件,其最新版本(包括所有的修改单)适用于本文件。
ISO11568-1 银行业务 密钥管理(零售) 第1部分:一般原则(Banking—Keymanagement (retail)—Part1:Principles)
ISO11568-2:2005 银行业务 密钥管理(零售) 第2部分:对称密码系统及其密钥管理和生命周期(Banking—Keymanagement(retail)—Part2:Symmetricciphers,theirkeymanagementandlife cycle)
ISO11568-4 银行业务 密钥管理(零售) 第4部分:非对称密码系统及其密钥管理和生命周期(Banking—Keymanagement(retail)—Part4:Asymmetriccryptosystems—Keymanagementandlifecycle)
ISO13491-2 银行业务 安全加密设备(零售) 第2部分:金融交易中设备安全符合性检测清单(Securecryptographicdevices(retail)—Part2:Securitycompliancechecklistsfordevicesusedinfinancialtransactions)
相关标准
- 代替标准:GB/T 21079.1-2007
- 引用标准:ISO 11568-1 ISO 11568-2:2005 ISO 11568-4 ISO 13491-2
- 采用标准:ISO 13491-1:2007 银行业务 安全加密设备 (零售) 第1部分:概念、要求和评估方法 (等同采用 IDT)
相关部门
- 归口单位:全国金融标准化技术委员会(SAC/TC 180)
- 主管部门:全国金融标准化技术委员会(SAC/TC 180)
- 提出部门:中国人民银行
- 起草单位:中国金融电子化公司
相关人员
暂无
关联标准
- JR/T 0054-2009 巨灾保险数据采集规范
- GB/T 27909.1-2011 银行业务 密钥管理(零售) 第1部分:一般原则
- T/IAC 2-2016 商业保险职业分类与代码
- JR/T 0139-2016 公司金融顾问
- GB/T 16711-1996 银行业 银行电信报文 银行标识代码
- JR/T 0126-2015 银行与合作方业务数据一致性处理规范
- JR/T 0168-2020 云计算技术金融应用规范 容灾
- JR/T 0001-2009 银行卡销售点(POS)终端规范
- JR/T 0025.3-2010 中国金融集成电路(IC)卡规范 第3部分:与应用无关的IC卡与终端接口规范
- JR/T 0088.3-2012 中国金融移动支付 应用基础 第3部分:支付应用标识符
- GB/T 30338.3-2013 证券期货业电子化信息披露规范体系 第3部分:标引模板
- JR/T 0176.3—2021 证券期货业数据模型 第3部分:证券公司逻辑模型
- JR/T 0238.3-2021 金融从业规范 财富管理
- JR/T 0016-2014 期货交易数据交换协议
- T/IAC 12-2017 保险经代公司服务规范 人身保险部分
- GB/T 30338.2-2013 证券期货业电子化信息披露规范体系 第2部分:编码规则
- JR/T 0131-2015 金融业信息系统机房动力系统规范
- JR/T 0155.1-2018 证券期货业场外市场交易系统接口 第1部分:行情接口
- JR/T 0129-2015 电子现金跨行圈存技术规范
- JR/T 0053-2016 机动车保险数据交换规范