词条 | ISO 9564 |
释义 | ISO 9564指的是Banking -- Personal Identification Number (PIN) management and security银行——个人识别码(PIN)管理和安全 应用ISO 9564-1:2002Banking -- Personal Identification Number (PIN) management and security --Part 1: Basic principles and requirements for online PIN handling in ATM andPOS systems 银行业务——个人标识号管理与安全 第1部分:在ATM和POS系统中对联机PIN的保护原理与要求 ISO9564-1规定了有效的国际PIN管理所要求的最低的安全措施,提供了PIN数据交换的标准方法,详细说明了与PIN加密算法的核准相关的内容。该标准介绍了相关的术语和定义,PIN管理的基本原则,PIN密码键盘以及PIN的安全问题,包括PIN控制规程、PIN加密、物理安全、与账户相关的PIN功能管理和保护技术和与交易相关的PIN功能管理和保护技术。附录中还给出了加密算法的核准程序、密钥管理的通用原则、PIN确认技术、PIN接口设施等。 这部分的ISO 9564规定了提供有效国际PIN管理所需最低安全措施的基本原则和技术。 该部分ISO 9564还规定了适应于在线环境下金融卡交易采用的PIN保护技术和交换PIN数据的标准方法。这些技术适用于那些负责进行ATM及POS终端上PIN管理和保护的机构。 这部分的ISO 9564的规定不包括: (1) 脱机环境下的PIN管理和安全,这些由ISO 9564-3定义; (2) 电子商务环境的PIN管理和安全,这将包括在随后的ISO 9564的部分; (3)针对客户或发行人授权的雇员遗失或故意滥用PIN码的保护措施; (4)无PIN码交易数据的隐私; (5)保护交易信息不被修改或替换,例如PIN码验证的授权响应; (6)对PIN码或交易重发的防护; (7)规定密钥管理技术。 ISO 9564-2: 2005Banking -- Personal Identification Number management and security --Part 2: Approved algorithms for PIN encipherment 银行业务——个人标识号管理与安全 第2部分:核准的PIN密码算法 ISO9564-2说明了核准的个人标识码(PIN)的加密算法该标准中标明详细的算法参见ISO 9564-1。 ISO 9564-2:2005 specifies algorithms for the encipherment ofPersonal Identification Numbers (PINs). Based on the approval processes established in ISO 9564-1, these are the data encryption algorithm (DEA) andthe RSA encryption algorithm. ISO 9564-3:2003Banking -- Personal Identification Number management and security -- Part3: Requirements for offline PIN handling in ATM and POS systems 银行业务——个人标识号(PIN)管理和安全 第3部分:在ATM和POS系统中对脱机PIN的保护原理与要求 ISO9564-3描述了在脱机环境下对PIN处理所要求的最低安全措施及其交换PIN数据的标准方法。 ISO 9564-3:2003 specifies the minimum security measures required foroffline PIN handling and a standard means of interchanging PIN data in anoffline environment. It is applicable to financial transaction card-originatedtransactions requiring offline PIN verification and to those institutionsresponsible for implementing techniques for the management and protection ofthe PIN at Automated Teller Machines (ATMs) and acquirer sponsoredPoint-of-Sale (POS) terminals. ISO 9564-3:2003规定了脱机环境下PIN操作和PIN交换的最低安全要求措施。它适用于金融卡交易需要的离线PIN验证,以及负责执行管理和保护ATM和POS终端下PIN措施的机构。 ISO/TR 9564-4:2004Banking --Personal Identification Number (PIN) management and security -- Part 4:Guidelines for PIN handling in open networks 银行业务——个人标识号(PIN)管理和安全第4部:开放网络环境下处理PIN的指导方针 ISO/TR 9564-4:2004提供了开放网络中,当发行人和接受人之间没有直接管理控制,或者PIN输入设备和传输前确认之间没有关系时,当前金融行业最佳的PIN管理和操作安全措施的指南。 |
随便看 |
百科全书收录4421916条中文百科知识,基本涵盖了大多数领域的百科知识,是一部内容开放、自由的电子版百科全书。