收藏到云盘
纠错反馈
GB/T 21079.1-2011 银行业务 安全加密设备(零售) 第1部分:概念、要求和评估方法
Banking - Secure cryptographic devices (retail) - Part 1: Concepts, requirements and evaluation methods
基本信息
-
标准号:
GB/T 21079.1-2011
-
名称:
银行业务 安全加密设备(零售) 第1部分:概念、要求和评估方法
-
英文名称:
Banking - Secure cryptographic devices (retail) - Part 1: Concepts, requirements and evaluation methods
-
状态:
现行
-
类型:
国家标准
-
性质:
推荐性
-
发布日期:
2011-12-30
-
实施日期:
2012-02-01
-
废止日期:
暂无
-
相关公告:
实施公告【关于批准发布《化学试剂 碳酸钡》等625项国家标准的公告】
-
-
阅读或下载
使用APP、PC客户端等功能更强大
-
网页在线阅读
体验阅读、搜索等基本功能
-
用户分享资源
来自网友们上传分享的文件
-
纸书购买
平台官方及网友推荐
分类信息
-
ICS分类:
【
信息技术、办公机械(35)
信息技术应用(35.240)
信息技术在银行中的应用(35.240.40)
】
-
CCS分类:
【
综合(A)
经济、文化(A10/19)
金融、保险(A11)
】
-
行标分类:
暂无
描述信息
-
前言:
GB/T21079《银行业务 安全加密设备(零售)》由以下两部分构成:
———第1部分:概念、要求和评估方法;
———第2部分:金融交易中设备安全符合性检测清单。
本部分为GB/T21079的第1部分。
本部分按照GB/T1.1—2009给出的规则起草。
本部分代替GB/T21079.1—2007《银行业务 安全加密设备(零售)第1部分:概念、要求和评估方法》,本部分与GB/T21079.1—2007相比主要变化如下:
———在SCD的物理安全要求中增加:物理安全设备及采用“每笔交易一个密钥”管理方式设备的描述(本版的6.2.5和6.2.6);
———在SCD的逻辑安全要求中增加:双重控制、每台设备采用惟一密钥要求(本版的6.3.1和6.3.2);
———为保证和本标准第2部分:金融交易中设备安全符合性检测清单(已做为GB/T20547.2—2006发布)的统一,将本部分评估方法中的“半正式评估”统一为“准正式评估”;
———对标准的结构进行了重新调整,去除了原标准中部分章节的悬置段(2007版的4、4.1、4.2、5.3、6、6.2、6.3、7、7.1、7.3、7.4;本版的5.1、5.2.1、5.3.1、7.1、7.3.1、7.4.1、8.1.1、8.3.1、8.4.1)。
本部分使用翻译法等同采用ISO13491-1:2007《银行业务 安全加密设备(零售)第1部分:概念、要求和评估方法》。
为便于使用,本部分做了下述编辑性修改:
———删除ISO 前言。
与本部分规范性引用的国际标准有一致性对应关系的我国标准如下:
GB/T20547.2 银行业务 安全加密设备(零售) 第2部分:金融交易中设备安全符合性检测清单(GB/T20547.2—2006,ISO13491-2:2005,MOD)
本部分由中国人民银行提出。
本部分由全国金融标准化技术委员会(SAC/TC180)归口。
本部分负责起草单位:中国金融电子化公司。
本部分参加起草单位:中国人民银行、中国工商银行、中国银行、中国建设银行、交通银行、中信银行、北京银联金卡科技有限公司。
本部分主要起草人:王平娃、陆书春、李曙光、杨倩、赵志兰、田洁、仲志晖、刘志刚、邵冠军、李延、杨宝辉、贾静、李孟琰、贾树辉、刘运、景芸。
本部分于2007年首次发布,本次为第一次修订。
-
适用范围:
暂无
-
引用标准:
下列文件对于本文件的应用是必不可少的。凡是注日期的引用文件,仅注日期的版本适用于本文件。凡是不注日期的引用文件,其最新版本(包括所有的修改单)适用于本文件。
ISO11568-1 银行业务 密钥管理(零售) 第1部分:一般原则(Banking—Keymanagement (retail)—Part1:Principles)
ISO11568-2:2005 银行业务 密钥管理(零售) 第2部分:对称密码系统及其密钥管理和生命周期(Banking—Keymanagement(retail)—Part2:Symmetricciphers,theirkeymanagementandlife cycle)
ISO11568-4 银行业务 密钥管理(零售) 第4部分:非对称密码系统及其密钥管理和生命周期(Banking—Keymanagement(retail)—Part4:Asymmetriccryptosystems—Keymanagementandlifecycle)
ISO13491-2 银行业务 安全加密设备(零售) 第2部分:金融交易中设备安全符合性检测清单(Securecryptographicdevices(retail)—Part2:Securitycompliancechecklistsfordevicesusedinfinancialtransactions)
相关标准
相关部门
-
归口单位:
全国金融标准化技术委员会(SAC/TC
180)
-
主管部门:
全国金融标准化技术委员会(SAC/TC
180)
-
提出部门:
中国人民银行
-
起草单位:
中国金融电子化公司
相关人员
关联标准
-
JR/T 0025.15-2018
中国金融集成电路(IC)卡规范 第15部分:电子现金双币支付应用规范
-
GB 18240.6-2004
税控收款机 第6部分:设备编码规则
-
JR/T 0022-2004
证券交易数据交换协议
-
GB/T 15935-1995
存折本的磁条
-
JR/T 0209—2021
金融信息系统多活技术规范 应用策略
-
JR/T 0030.1—2006
信贷市场和银行间债券市场信用评级规范 第 1 部分:信用评级主体规范
-
DB35/T 2055-2022
福建省政务服务 公共资源交易电子保函数据规范
-
JR/T 0005-2013
贵金属纪念币 银币
-
JR/T 0212—2020
财产保险业务要素数据规范
-
JR/T 0214—2021
金融网络安全 网络安全众测实施指南
-
JR/T 0183-2020
证券期货业投资者识别码
-
LD/T 01-2020
社会保险网上经办服务指南
-
JR/T 0075-2018
医保数据交换规范
-
GB/T 27909.3-2011
银行业务 密钥管理(零售) 第3部分:非对称密码系统及其密钥管理和生命周期
-
JR/T 0164-2018
移动金融基于声纹识别的安全应用技术规范
-
GB/T 20545-2006
银行业务和相关金融服务 信息交换 托收指示格式
-
JR/T 0020-2004
上市公司分类与代码
-
JR/T 0026-2006
银行业计算机信息系统雷电防护技术规范
-
GB/T 27926.7-2021
金融服务 金融业通用报文方案 第7部分:注册
-
JR/T 0098.1-2012
中国金融移动支付 检测规范 第1部分:移动终端非接触式接口