本部分规定了为有效的PIN管理提供所需要的最小安全措施的基本原则和技术。这些措施适用于那些负责实施PIN管理和保护技术的机构。
本部分也规定了联机环境中金融交易卡所应用的PIN保护技术和PIN数据交换的标准方法。这些技术适用于那些负责实施ATM和POS终端中PIN管理和保护技术的机构。
本部分的条款没有包括:
a)脱机 PIN环境中的PIN管理和安全,ISO 9564-3 :2003中包含该项内容;
b) 电子商务环境中的PIN管理和安全,ISO 9564后续部分将会包含该项内容;
c)防止顾客或者发卡行授权的员工丟失或者故意误用PIN;
d)非PIN交易数据的保密性;
e)交易报文的保护,防止修改或替换。如对PIN验证的授权响应;
f)防止PIN或交易的重放;
g)特定密钥管理技术。

GB/T 21078.1-2007 pdf下载 银行业务个人识 别码的管理与安全 第1部分:ATM和POS系统中联机PIN处理的基本原则和要求
GB/T 21078.1-2007 pdf下载 银行业务个人识 别码的管理与安全 第1部分:ATM和POS系统中联机PIN处理的基本原则和要求
声明:本站所有均来自互联网,如若本站内容侵犯了原著者的合法权益,可联系站长进行处理。