標準解讀
《GB/T 23695-2009 銀行業(yè)務(wù) 安全文件傳輸(零售)》是一項國家標準,旨在為銀行業(yè)務(wù)中的安全文件傳輸提供規(guī)范指導。該標準適用于銀行與客戶之間或銀行間進行的數(shù)據(jù)交換過程,特別是當這些數(shù)據(jù)交換涉及敏感信息時。它強調(diào)了在確保信息安全的前提下實現(xiàn)高效、可靠的信息傳遞。
根據(jù)此標準,安全文件傳輸系統(tǒng)需具備以下主要特性:
- 身份驗證:參與雙方必須能夠相互確認對方的身份真實性,防止未授權(quán)訪問。
- 數(shù)據(jù)加密:傳輸過程中對重要信息實施加密處理,以保護數(shù)據(jù)免遭竊取或篡改。
- 完整性校驗:通過特定算法保證接收到的數(shù)據(jù)與發(fā)送時完全一致,未被修改。
- 不可否認性:采用數(shù)字簽名等技術(shù)手段,使得發(fā)送方不能否認其已發(fā)送的消息內(nèi)容。
- 訪問控制:設(shè)置合理的權(quán)限管理機制,限制只有經(jīng)過授權(quán)的用戶才能訪問特定資源。
- 日志記錄:對于所有重要的操作活動進行詳細記錄,便于事后審計追蹤。
如需獲取更多詳盡信息,請直接參考下方經(jīng)官方授權(quán)發(fā)布的權(quán)威標準文檔。
....
查看全部
- 廢止
- 已被廢除、停止使用,并不再更新
- 2009-05-06 頒布
- 2009-10-01 實施





文檔簡介
犐犆犛35.240.15
犃11
中華人民共和國國家標準
犌犅/犜23695—2009
銀行業(yè)務(wù)安全文件傳輸(零售)
犅犪狀犽犻狀犵—犛犲犮狌狉犲犳犻犾犲狋狉犪狀狊犳犲狉(狉犲狋犪犻犾)
(ISO15668:1999,MOD)
20090506發(fā)布20091001實施
中華人民共和國國家質(zhì)量監(jiān)督檢驗檢疫總局
發(fā)布
中國國家標準化管理委員會
書
犌犅/犜23695—2009
目次
前言!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!Ⅲ
引言!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!Ⅳ
1范圍!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!1
2規(guī)范性引用文件!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!2
3術(shù)語和定義!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!3
4原則!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!4
5應(yīng)用!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!5
6鑒別機制!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!10
附錄A(資料性附錄)機制示例!!!!!!!!!!!!!!!!!!!!!!!!!!!!11
附錄B(資料性附錄)實施的例子!!!!!!!!!!!!!!!!!!!!!!!!!!!17
附錄C(資料性附錄)保證文件傳輸完整性確認的示例!!!!!!!!!!!!!!!!!!20
附錄D(資料性附錄)安全服務(wù)的圖形概要參考!!!!!!!!!!!!!!!!!!!!!24
Ⅰ
書
犌犅/犜23695—2009
前言
本標準修改采用ISO15668:1999《銀行業(yè)務(wù)安全文件傳輸(零售)》(英文版)。
本標準根據(jù)ISO15668:1999重新起草,與ISO15668:1999的技術(shù)性差異及原因為:
———刪除“2規(guī)范性引用文件”中對此文件的引用:ISO87311:1987《銀行業(yè)務(wù)核準的報文鑒
別算法第1部分:DEA》,因為此標準中的算法不符合我國密碼管理部門的有關(guān)規(guī)定,且該
標準已于2005年被ISO廢止。
———刪除“2規(guī)范性引用文件”中對此文件的引用:ISO11568(所有部分)《銀行業(yè)務(wù)密鑰管理
(零售)》,因為此標準中的算法不符合我國密碼管理部門的有關(guān)規(guī)定。
———刪除“圖1終端軟件的表示(示意圖)”中的標號8,因為圖1注釋中未給出標號8的說明,且
根據(jù)原文可知標號8是指引導程序(標號7)的運行環(huán)境或其他支持程序,而標準中提到引導
程序(即層a)的安全性不在本標準的討論范圍之內(nèi),它的運行環(huán)境和支持程序被標為了灰色。
在不影響理解的情況下,刪除圖中未給出解釋的標號8。
———5.1.2.3中“密鑰管理技術(shù)應(yīng)符合ISO11568的要求”,改為:“密鑰管理技術(shù)應(yīng)遵循我國密碼
管理部門的有關(guān)規(guī)定”。
———“6鑒別機制”和“A.1鑒別機制”中,“已核準的算法參考ISO11568”改為:“已核準的算法
應(yīng)遵循國家的相關(guān)規(guī)定”。
———刪去A.3中最后一句:“ISO9807給出了已經(jīng)核準的用于計算MAC的算法列表,其中在
ISO87311中說明的算法,以操作的密碼分組鏈模式使用DEA,它是當狀=64,犿=32,
ISO/IEC9797的一個特殊情況”。因為ISO8731中的算法不符合我國密碼管理部門的有關(guān)
規(guī)定。
———刪去A.2最后一句:“———ISO/IEC101182,附錄A,說明一種使用狀=64,哈希長度=56的
DES方法”。
———刪去A.2.3所舉的例子,因為其中引用了DSA、RSA,不符合我國密碼管理部門的規(guī)定。
———刪去資料性附錄B,因為其中引用了DEA,不符合我國密碼管理部門的規(guī)定。
———C.4.3.3中“MAC密鑰應(yīng)遵循ISO11568”,改為“MAC密鑰應(yīng)遵循我國密碼管理部門的有關(guān)
規(guī)定”。
為便于使用,本標準做了下列編輯性修改:
———用“本標準”代替“本國際標準”;
———刪除國際標準前言;
———修改圖1、圖2中的印刷錯誤。
本標準的附錄A、附錄B、附錄C和附錄D為資料性附錄。
本標準由中國人民銀行提出。
本標準由全國金融標準化技術(shù)委員會歸口。
本標準負責起草單位:中國金融電子化公司、泛太領(lǐng)時科技(北京)有限公司。
本標準參加起草單位:中國人民銀行、中國工商銀行、中國農(nóng)業(yè)銀行、中國建設(shè)銀行、交通銀行、中國
銀聯(lián)股份有限公司、華北計算技術(shù)研究所、北京工商大學。
本標準主要起草人:王平娃、李曙光、呂毅、楊穎莉、鮑樂群、萬良君、林中、張啟瑞、仲志暉、景蕓、
劉運、錢湘隆、趙金波、曹文中、李勁松、劉先、周亦鵬、王威。
Ⅲ
犌犅/犜23695—2009
引言
本標準說明在零售銀行業(yè)務(wù)環(huán)境下如何保護文件傳輸。使用該類文件傳輸?shù)牡湫屠邮窃诳ǖ慕?/p>
收設(shè)備和收單機構(gòu)之間,或在收單機構(gòu)和發(fā)卡方之間的文件傳輸。
Ⅳ
犌犅/犜23695—2009
銀行業(yè)務(wù)安全文件傳輸(零售)
1范圍
批發(fā)銀行業(yè)務(wù)的文件傳輸是在安全性相對高的主機之間進行大量的信息交換(大宗文件傳輸);與
此相比,零售銀行業(yè)務(wù)文件傳輸以量少、下載設(shè)備操作環(huán)境的可信賴程度較低為特點。這類設(shè)備可以是
(但不僅限于)電子銷售點終端(EPOS)、自動售賣機(AVM)、自動柜員機(ATM)或與支付網(wǎng)關(guān)通信的
商戶服務(wù)器。
假設(shè)參與安全文件傳輸?shù)膶嶓w之間預(yù)先建立的關(guān)系已經(jīng)存在,尤其是涉及與文件傳輸責任相關(guān)的
法律和商業(yè)等方面。
本標準適用于零售銀行業(yè)務(wù)中不同類型的文件傳輸,但不包括ISO8583中涉及的交易報文。
文件傳輸必須要求時效性,并且至少需要符合下列安全服務(wù)要求之一:
———報文源鑒別;
———接收方鑒別;
———完整性;
———機密性;
溫馨提示
- 1. 本站所提供的標準文本僅供個人學習、研究之用,未經(jīng)授權(quán),嚴禁復(fù)制、發(fā)行、匯編、翻譯或網(wǎng)絡(luò)傳播等,侵權(quán)必究。
- 2. 本站所提供的標準均為PDF格式電子版文本(可閱讀打?。?,因數(shù)字商品的特殊性,一經(jīng)售出,不提供退換貨服務(wù)。
- 3. 標準文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁,非文檔質(zhì)量問題。
最新文檔
- 25《慢性子裁縫和急性子顧客》教學設(shè)計-2024-2025學年統(tǒng)編版語文三年級下冊
- 2025年山西臨汾市洪洞縣事業(yè)單位招聘350人歷年自考難、易點模擬試卷(共500題附帶答案詳解)
- 2025中國電科12所校園招聘筆試參考題庫附帶答案詳解
- 防溺水的觀后感(范文15篇)
- 探索微納米制造中精度控制策略
- 雷鋒觀后感范文
- 2024遼寧沈陽盛京資產(chǎn)管理集團有限公司所屬子公司沈陽盛京城購物中心有限公司招聘2人筆試參考題庫附帶答案詳解
- 《認識更大的數(shù)》教學設(shè)計-2024-2025學年四年級上冊數(shù)學北師大版
- 2024浙江嘉興市海寧市水利建設(shè)管理有限責任公司擬聘用筆試參考題庫附帶答案詳解
- 銀行工作個人心得體會
- 外科術(shù)后洗胃、尿管與引流管護理
- 大學文化藝術(shù)節(jié)電子競技社團活動策劃書
- 肺結(jié)核合并糖尿病護理查房
- 2025年安徽中醫(yī)藥高等專科學校單招職業(yè)技能考試題庫帶答案
- 2025年南京鐵道職業(yè)技術(shù)學院單招職業(yè)傾向性測試題庫及答案1套
- 2025年河南機電職業(yè)學院單招職業(yè)技能考試題庫完整
- GB/T 18282.1-2025醫(yī)療保健產(chǎn)品滅菌化學指示物第1部分:通則
- 江蘇省建筑與裝飾工程計價定額(2014)電子表格版
- 高填方路基施工危險源辨識及風險評價
- 私企財務(wù)制度
- E算量軟件電氣工程計算底稿(案例工程)
評論
0/150
提交評論