標準解讀

《GB/T 23695-2009 銀行業(yè)務(wù) 安全文件傳輸(零售)》是一項國家標準,旨在為銀行業(yè)務(wù)中的安全文件傳輸提供規(guī)范指導。該標準適用于銀行與客戶之間或銀行間進行的數(shù)據(jù)交換過程,特別是當這些數(shù)據(jù)交換涉及敏感信息時。它強調(diào)了在確保信息安全的前提下實現(xiàn)高效、可靠的信息傳遞。

根據(jù)此標準,安全文件傳輸系統(tǒng)需具備以下主要特性:

  • 身份驗證:參與雙方必須能夠相互確認對方的身份真實性,防止未授權(quán)訪問。
  • 數(shù)據(jù)加密:傳輸過程中對重要信息實施加密處理,以保護數(shù)據(jù)免遭竊取或篡改。
  • 完整性校驗:通過特定算法保證接收到的數(shù)據(jù)與發(fā)送時完全一致,未被修改。
  • 不可否認性:采用數(shù)字簽名等技術(shù)手段,使得發(fā)送方不能否認其已發(fā)送的消息內(nèi)容。
  • 訪問控制:設(shè)置合理的權(quán)限管理機制,限制只有經(jīng)過授權(quán)的用戶才能訪問特定資源。
  • 日志記錄:對于所有重要的操作活動進行詳細記錄,便于事后審計追蹤。


如需獲取更多詳盡信息,請直接參考下方經(jīng)官方授權(quán)發(fā)布的權(quán)威標準文檔。

....

查看全部

  • 廢止
  • 已被廢除、停止使用,并不再更新
  • 2009-05-06 頒布
  • 2009-10-01 實施
?正版授權(quán)
GB/T 23695-2009銀行業(yè)務(wù)安全文件傳輸(零售)_第1頁
GB/T 23695-2009銀行業(yè)務(wù)安全文件傳輸(零售)_第2頁
GB/T 23695-2009銀行業(yè)務(wù)安全文件傳輸(零售)_第3頁
GB/T 23695-2009銀行業(yè)務(wù)安全文件傳輸(零售)_第4頁
GB/T 23695-2009銀行業(yè)務(wù)安全文件傳輸(零售)_第5頁
免費預(yù)覽已結(jié)束,剩余27頁可下載查看

下載本文檔

GB/T 23695-2009銀行業(yè)務(wù)安全文件傳輸(零售)-免費下載試讀頁

文檔簡介

犐犆犛35.240.15

犃11

中華人民共和國國家標準

犌犅/犜23695—2009

銀行業(yè)務(wù)安全文件傳輸(零售)

犅犪狀犽犻狀犵—犛犲犮狌狉犲犳犻犾犲狋狉犪狀狊犳犲狉(狉犲狋犪犻犾)

(ISO15668:1999,MOD)

20090506發(fā)布20091001實施

中華人民共和國國家質(zhì)量監(jiān)督檢驗檢疫總局

發(fā)布

中國國家標準化管理委員會

犌犅/犜23695—2009

目次

前言!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!Ⅲ

引言!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!Ⅳ

1范圍!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!1

2規(guī)范性引用文件!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!2

3術(shù)語和定義!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!3

4原則!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!4

5應(yīng)用!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!5

6鑒別機制!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!10

附錄A(資料性附錄)機制示例!!!!!!!!!!!!!!!!!!!!!!!!!!!!11

附錄B(資料性附錄)實施的例子!!!!!!!!!!!!!!!!!!!!!!!!!!!17

附錄C(資料性附錄)保證文件傳輸完整性確認的示例!!!!!!!!!!!!!!!!!!20

附錄D(資料性附錄)安全服務(wù)的圖形概要參考!!!!!!!!!!!!!!!!!!!!!24

犌犅/犜23695—2009

前言

本標準修改采用ISO15668:1999《銀行業(yè)務(wù)安全文件傳輸(零售)》(英文版)。

本標準根據(jù)ISO15668:1999重新起草,與ISO15668:1999的技術(shù)性差異及原因為:

———刪除“2規(guī)范性引用文件”中對此文件的引用:ISO87311:1987《銀行業(yè)務(wù)核準的報文鑒

別算法第1部分:DEA》,因為此標準中的算法不符合我國密碼管理部門的有關(guān)規(guī)定,且該

標準已于2005年被ISO廢止。

———刪除“2規(guī)范性引用文件”中對此文件的引用:ISO11568(所有部分)《銀行業(yè)務(wù)密鑰管理

(零售)》,因為此標準中的算法不符合我國密碼管理部門的有關(guān)規(guī)定。

———刪除“圖1終端軟件的表示(示意圖)”中的標號8,因為圖1注釋中未給出標號8的說明,且

根據(jù)原文可知標號8是指引導程序(標號7)的運行環(huán)境或其他支持程序,而標準中提到引導

程序(即層a)的安全性不在本標準的討論范圍之內(nèi),它的運行環(huán)境和支持程序被標為了灰色。

在不影響理解的情況下,刪除圖中未給出解釋的標號8。

———5.1.2.3中“密鑰管理技術(shù)應(yīng)符合ISO11568的要求”,改為:“密鑰管理技術(shù)應(yīng)遵循我國密碼

管理部門的有關(guān)規(guī)定”。

———“6鑒別機制”和“A.1鑒別機制”中,“已核準的算法參考ISO11568”改為:“已核準的算法

應(yīng)遵循國家的相關(guān)規(guī)定”。

———刪去A.3中最后一句:“ISO9807給出了已經(jīng)核準的用于計算MAC的算法列表,其中在

ISO87311中說明的算法,以操作的密碼分組鏈模式使用DEA,它是當狀=64,犿=32,

ISO/IEC9797的一個特殊情況”。因為ISO8731中的算法不符合我國密碼管理部門的有關(guān)

規(guī)定。

———刪去A.2最后一句:“———ISO/IEC101182,附錄A,說明一種使用狀=64,哈希長度=56的

DES方法”。

———刪去A.2.3所舉的例子,因為其中引用了DSA、RSA,不符合我國密碼管理部門的規(guī)定。

———刪去資料性附錄B,因為其中引用了DEA,不符合我國密碼管理部門的規(guī)定。

———C.4.3.3中“MAC密鑰應(yīng)遵循ISO11568”,改為“MAC密鑰應(yīng)遵循我國密碼管理部門的有關(guān)

規(guī)定”。

為便于使用,本標準做了下列編輯性修改:

———用“本標準”代替“本國際標準”;

———刪除國際標準前言;

———修改圖1、圖2中的印刷錯誤。

本標準的附錄A、附錄B、附錄C和附錄D為資料性附錄。

本標準由中國人民銀行提出。

本標準由全國金融標準化技術(shù)委員會歸口。

本標準負責起草單位:中國金融電子化公司、泛太領(lǐng)時科技(北京)有限公司。

本標準參加起草單位:中國人民銀行、中國工商銀行、中國農(nóng)業(yè)銀行、中國建設(shè)銀行、交通銀行、中國

銀聯(lián)股份有限公司、華北計算技術(shù)研究所、北京工商大學。

本標準主要起草人:王平娃、李曙光、呂毅、楊穎莉、鮑樂群、萬良君、林中、張啟瑞、仲志暉、景蕓、

劉運、錢湘隆、趙金波、曹文中、李勁松、劉先、周亦鵬、王威。

犌犅/犜23695—2009

引言

本標準說明在零售銀行業(yè)務(wù)環(huán)境下如何保護文件傳輸。使用該類文件傳輸?shù)牡湫屠邮窃诳ǖ慕?/p>

收設(shè)備和收單機構(gòu)之間,或在收單機構(gòu)和發(fā)卡方之間的文件傳輸。

犌犅/犜23695—2009

銀行業(yè)務(wù)安全文件傳輸(零售)

1范圍

批發(fā)銀行業(yè)務(wù)的文件傳輸是在安全性相對高的主機之間進行大量的信息交換(大宗文件傳輸);與

此相比,零售銀行業(yè)務(wù)文件傳輸以量少、下載設(shè)備操作環(huán)境的可信賴程度較低為特點。這類設(shè)備可以是

(但不僅限于)電子銷售點終端(EPOS)、自動售賣機(AVM)、自動柜員機(ATM)或與支付網(wǎng)關(guān)通信的

商戶服務(wù)器。

假設(shè)參與安全文件傳輸?shù)膶嶓w之間預(yù)先建立的關(guān)系已經(jīng)存在,尤其是涉及與文件傳輸責任相關(guān)的

法律和商業(yè)等方面。

本標準適用于零售銀行業(yè)務(wù)中不同類型的文件傳輸,但不包括ISO8583中涉及的交易報文。

文件傳輸必須要求時效性,并且至少需要符合下列安全服務(wù)要求之一:

———報文源鑒別;

———接收方鑒別;

———完整性;

———機密性;

溫馨提示

  • 1. 本站所提供的標準文本僅供個人學習、研究之用,未經(jīng)授權(quán),嚴禁復(fù)制、發(fā)行、匯編、翻譯或網(wǎng)絡(luò)傳播等,侵權(quán)必究。
  • 2. 本站所提供的標準均為PDF格式電子版文本(可閱讀打?。?,因數(shù)字商品的特殊性,一經(jīng)售出,不提供退換貨服務(wù)。
  • 3. 標準文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁,非文檔質(zhì)量問題。

最新文檔

評論

0/150

提交評論