標(biāo)準(zhǔn)解讀
GB/T 16790.6-2006是一項(xiàng)中國國家標(biāo)準(zhǔn),專注于金融交易領(lǐng)域中集成電路卡(通常稱為芯片卡)應(yīng)用的安全性,特別是針對(duì)持卡人身份驗(yàn)證環(huán)節(jié)。該標(biāo)準(zhǔn)是《金融交易卡 使用集成電路卡的金融交易系統(tǒng)的安全體系》系列標(biāo)準(zhǔn)的一部分,專門闡述了第六部分內(nèi)容。
該標(biāo)準(zhǔn)旨在為金融機(jī)構(gòu)、支付系統(tǒng)運(yùn)營商以及相關(guān)技術(shù)服務(wù)商提供一套指導(dǎo)原則和要求,以確保在采用集成電路卡進(jìn)行金融交易時(shí),能夠有效且安全地驗(yàn)證持卡人的身份。其核心目標(biāo)是為了防止未經(jīng)授權(quán)的訪問和交易,保護(hù)持卡人資金安全,同時(shí)促進(jìn)金融交易的便捷性和可靠性。
主要內(nèi)容包括:
-
身份驗(yàn)證方法:標(biāo)準(zhǔn)定義了多種持卡人身份驗(yàn)證機(jī)制,如個(gè)人識(shí)別碼(PIN)、生物特征識(shí)別(如指紋、面部識(shí)別)、密碼以及其他可能的先進(jìn)技術(shù),確保驗(yàn)證過程既安全又用戶友好。
-
安全性要求:詳細(xì)說明了在實(shí)施身份驗(yàn)證過程中應(yīng)遵循的安全控制措施和技術(shù)規(guī)范,包括數(shù)據(jù)加密、傳輸安全、存儲(chǔ)安全及防篡改技術(shù),以防止信息泄露和欺詐行為。
-
系統(tǒng)互操作性:強(qiáng)調(diào)了不同金融機(jī)構(gòu)和支付系統(tǒng)間身份驗(yàn)證流程的兼容性和互操作性,確保持卡人能夠在廣泛的金融服務(wù)網(wǎng)絡(luò)中安全、順暢地進(jìn)行交易。
-
風(fēng)險(xiǎn)管理與評(píng)估:要求金融機(jī)構(gòu)定期進(jìn)行安全風(fēng)險(xiǎn)評(píng)估,包括對(duì)身份驗(yàn)證過程的審查,以發(fā)現(xiàn)潛在漏洞并采取相應(yīng)措施,持續(xù)優(yōu)化安全策略。
-
用戶教育與責(zé)任:雖然直接規(guī)定可能較少,但標(biāo)準(zhǔn)間接強(qiáng)調(diào)了對(duì)持卡人進(jìn)行安全意識(shí)教育的重要性,確保他們了解如何正確使用卡片和保護(hù)個(gè)人信息,共同維護(hù)交易安全。
-
合規(guī)與審計(jì):為確保金融機(jī)構(gòu)遵循這些安全要求,標(biāo)準(zhǔn)還涉及了合規(guī)監(jiān)測和審計(jì)的相關(guān)規(guī)定,要求有明確的記錄保持和審計(jì)追蹤能力,以便于監(jiān)管機(jī)構(gòu)或內(nèi)部審計(jì)部門進(jìn)行檢查。
如需獲取更多詳盡信息,請(qǐng)直接參考下方經(jīng)官方授權(quán)發(fā)布的權(quán)威標(biāo)準(zhǔn)文檔。
....
查看全部
- 廢止
- 已被廢除、停止使用,并不再更新
- 2006-09-18 頒布
- 2007-03-01 實(shí)施
下載本文檔
GB/T 16790.6-2006金融交易卡使用集成電路卡的金融交易系統(tǒng)的安全體系第6部分:持卡人身份驗(yàn)證-免費(fèi)下載試讀頁文檔簡介
ICS35.240.15A11中華人民共和國國家標(biāo)準(zhǔn)GB/T16790.6-2006/ISO10202-6:1994金融交易卡使用集成電路卡的金融交易系統(tǒng)的安全體系第6部分:持卡人身份驗(yàn)證Financialtransactioncards-Securityarchitectureoffinaneialtransactionsystemsusingintegratedcircuitcards-Part6:Cardholderverification(ISO10202-6:1994.IDT)2006-09-18發(fā)布2007-03-01實(shí)施中華人民共和國國家質(zhì)量監(jiān)督檢驗(yàn)檢疫總局發(fā)布中國國家標(biāo)準(zhǔn)化管理委員會(huì)
GB/T16790.6-2006/IS010202-6:1994次前言范圍2規(guī)范性引用文件3術(shù)語和定義4離散值方法附錄A(規(guī)范性附錄)CIV表示附錄B(資料性附錄)口令和生物特征驗(yàn)證法B.2生物特征驗(yàn)證法附錄C(資料性附錄)參考文獻(xiàn)·…·…
GB/T16790.6-2006/ISO10202-6:1994GB/T16790《金融交易卡使用集成電路卡的金融交易系統(tǒng)的安全體系》包括以下8個(gè)部分:-第1部分:卡生命周期第2部分:交易過程第3部分:密鑰關(guān)系第4部分:安全應(yīng)用模塊第5部分:算法應(yīng)用第6部分:持卡人身份驗(yàn)證第7部分:密鑰管理第8部分:通用原則及概要本部分為GB/T16790—2006第6部分本部分等同采用1SO10202-6:1994《金融交易卡使用集成電路卡的金融交易系統(tǒng)的安全體系第6部分:持卡人身份驗(yàn)證》英文版)。為便于使用,本部分做了下列編輯性修改:a)刪除ISO前言;b)第2章中,原標(biāo)準(zhǔn)漏掉了"ISO10202-1金融交易卡使用集成電路卡的金融交易系統(tǒng)的安全體系第1部分:卡生命周期".現(xiàn)補(bǔ)上等同采用的GB/T16790.1—1997.本部分的附錄A為規(guī)范性附錄.附錄B、附錄C為資料性附錄。本部分由中國人民銀行提出。本部分由全國金融標(biāo)準(zhǔn)化技術(shù)委員會(huì)歸口管理。本部分負(fù)責(zé)起草單位:中國金融電子化公司。本部分參加起草單位:中國人民銀行、中國銀行、中國建設(shè)銀行、中國光大銀行、中國銀聯(lián)股份有限公司、北京啟明星辰公司本部分主要起草人:譚國安、楊站、陸書春、李曙光、劉運(yùn)、杜寧、劉志軍、張艷、張德棟、戴宏、張曉東馬云、李紅建、王威、王沁、孫衛(wèi)東、李春歡。本部分為首次制定。
GB/T16790.6—2006/ISO10202-6:1994金融交易卡使用集成電路卡的金融交易系統(tǒng)的安全體系第6部分:持卡人身份驗(yàn)證T范圍本部分規(guī)定了當(dāng)離散的持卡人身份識(shí)別值(CIV),如個(gè)人識(shí)別碼(PIN).在集成電路卡(IC卡)可以含有或不含有磁條)中使用時(shí),對(duì)持卡人確認(rèn)的安全要求。持卡人確認(rèn)的目的是確定卡的出示者是卡的持有人。ISO9564-1適用于本部分,除本部分中涉及使用IC卡特定方面的條款外。本部分的規(guī)定不用來防止偽造的卡接收裝置(CADs)的使用。本部分適用于任何負(fù)責(zé)對(duì)CIV和IC卡連用而實(shí)施安全程序的組織。本部分涉及關(guān)于持卡人持有的實(shí)物(如一張IC卡卡片)和持卡人了解的信息(即一個(gè)CIV.諸如PIN)相匹配的安全問題。同時(shí)也說明了IC卡和CAD相關(guān)的安全要求.其中IC卡和CAD可能只有-個(gè)集成電路(IC)或者同時(shí)包含磁條和IC功能。這里強(qiáng)調(diào)的是只有IC的系統(tǒng)。住1:術(shù)語IC指嵌入IC卡中的IC。持卡人身份驗(yàn)證可在通用數(shù)據(jù)文件(CDF)或應(yīng)用數(shù)據(jù)文件(ADF)級(jí)上執(zhí)行。住2:術(shù)語"發(fā)卡行"和"應(yīng)用供應(yīng)商”包括其各自的代理。規(guī)范性引用文件下列文件中的條款通過GB/T16790的本部分的引用而成為本部分的條款。凡是注日期的引用文件其隨后所有的修改單(不包括勒誤的內(nèi)容)或修訂版均不適用于本部分.然而,鼓勵(lì)根據(jù)本部分達(dá)成協(xié)議的各方研究是否可使用這些文件的最新版本。凡是不注日期的引用文件,其最新版本適用于本部分GB/T16790.1—1997金融交易卡使用集成電路卡的金融交易系統(tǒng)的安全結(jié)構(gòu)第1部分:卡的生命周期(idtISO10202-1:1991)GB/T16790.5金融交易卡使用集成電路卡的金融交易系統(tǒng)的安全體系第5部分:算法應(yīng)用(GB/T16790.5-2006.ISO10202-5:1998.IDT)ISO9564-1:1991銀行業(yè)務(wù)個(gè)人識(shí)別碼管理和安全第1部分:PIN保護(hù)原理和技術(shù)ISO10202-2金融交易卡使用集成電路卡的金融交易系統(tǒng)的安全體系第2部分:交易過程術(shù)語和定義GB/T16790.1—1997中給出的定義和下列定義適用于本部分2生物特征驗(yàn)證biometricverification-種對(duì)被觀察的生物特征和參考值相比較的持卡人確認(rèn)形式。3.2持卡人cardholder和主帳戶關(guān)聯(lián)并從受理卡片的機(jī)構(gòu)請(qǐng)求交易的客戶
溫馨提示
- 1. 本站所提供的標(biāo)準(zhǔn)文本僅供個(gè)人學(xué)習(xí)、研究之用,未經(jīng)授權(quán),嚴(yán)禁復(fù)制、發(fā)行、匯編、翻譯或網(wǎng)絡(luò)傳播等,侵權(quán)必究。
- 2. 本站所提供的標(biāo)準(zhǔn)均為PDF格式電子版文本(可閱讀打?。驍?shù)字商品的特殊性,一經(jīng)售出,不提供退換貨服務(wù)。
- 3. 標(biāo)準(zhǔn)文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁,非文檔質(zhì)量問題。
最新文檔
- 二零二五年度城市綠化工程采購及養(yǎng)護(hù)服務(wù)合同3篇
- 2025年儲(chǔ)蓄科技轉(zhuǎn)讓合同
- 2025年家庭自制醬料加工合同
- 2025年品牌傳播合同
- 二零二五年度裝配式建筑抹灰施工技術(shù)規(guī)范合同4篇
- 2025年度個(gè)人自建房太陽能熱水系統(tǒng)安裝合同范本4篇
- 二零二五年度美容美發(fā)行業(yè)人力資源招聘服務(wù)合同4篇
- 2025年度高端住宅室內(nèi)外清潔保養(yǎng)服務(wù)合同3篇
- 2024年度青海省公共營養(yǎng)師之四級(jí)營養(yǎng)師能力提升試卷A卷附答案
- 2024年度青海省公共營養(yǎng)師之二級(jí)營養(yǎng)師押題練習(xí)試卷B卷附答案
- 鉗工考試題及參考答案
- 移動(dòng)商務(wù)內(nèi)容運(yùn)營(吳洪貴)任務(wù)五 引發(fā)用戶共鳴外部條件的把控
- 工程造價(jià)專業(yè)職業(yè)能力分析
- 醫(yī)藥高等數(shù)學(xué)知到章節(jié)答案智慧樹2023年浙江中醫(yī)藥大學(xué)
- 沖渣池施工方案
- 人教版初中英語八年級(jí)下冊(cè) 單詞默寫表 漢譯英
- 學(xué)校網(wǎng)絡(luò)信息安全管理辦法
- 中國古代文學(xué)史 馬工程課件(下)21第九編晚清文學(xué) 緒論
- 2023年鐵嶺衛(wèi)生職業(yè)學(xué)院高職單招(語文)試題庫含答案解析
- 2205雙相不銹鋼的焊接工藝
- 2023年全國高中數(shù)學(xué)聯(lián)賽江西省預(yù)賽試題及答案
評(píng)論
0/150
提交評(píng)論