- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
常用安全术语编制说明.pdf
《常用安全术语》编制说明
《常用安全术语》编制说明
为规范银联卡相关支付安全标准用语,为制定与安全技术、安全
产品相关的技术标准提供参考,中国银联起草了《常用安全术语》(以
下简称“规范”)。
一、 背景以及意义
“银联卡支付安全基础规范”包括五项规范,分别在常用安全术
语、密码算法使用与密钥管理、电子认证与身份识别、数据通讯控制
安全以及云计算安全等方面提出了要求。作为 “银联卡支付安全标准
体系”的基础组成部分之一,本规范的制定将补充完善银联卡支付标
准体系,规范技术安全相关用语的使用,避免技术交流时的二义性,
同时满足银行卡支付安全技术长远发展的需求。
二、 编制原则
本规范编制过程主要遵循以下原则:
1 、遵循国际和国家标准要求:编者充分参考了 ISO/IEC
27001-2005 、ISO/IEC 27002-2007 、GB/T 25069-2010 等国际标准和国
家标准。
2 、符合银行卡支付技术和业务的特点:相比通用的信息安全术语,
本术语充分考虑银行卡业信息安全的需求,增加了与金融IC 卡支付、
移动支付等创新业务相关的常用安全术语。
1
《常用安全术语》编制说明
3、兼顾银联已发布的企业规范:充分参考了银联有关支付产品和
支付业务标准和规范的安全部分,吸收了其中常用的安全术语。
三、 适用对象与范围
本规范适用于中国银联、银联成员机构(含入网的非金融机构)
与第三方机构。
本规范定义了信息安全领域以及银行卡技术领域常用的安全术
语。对于仅涉及具体业务或特定技术领域的安全术语,本文档不作规
定。
四、 主要内容
本规范规定了常用安全术语分为信息安全通用术语以及银行卡
领域的常用安全术语,本规范给出了与银联卡相关支付安全领域相关
的概念的术语及其定义,并明确了各术语词条之间的关系。具体如下:
2.1 节定义了信息安全通用术语,包括管理类、密码类、身份鉴
别类、系统与网络类、芯片安全类术语;
2.2 节定义了银行卡领域的常用安全术语,包括金融IC 卡、移动
支付、银行卡联网联合相关的安全术语。
五、 编制过程
2013 年5 月,完成了术语的大纲;
2013 年6 月,完成了术语讨论稿;
2013 年6 月,召开外部专家评审会,修订并形成征求意见稿。
2
《常用安全术语》编制说明
2013 年 7 月,征求银联相关部门、工作组成员单位意见,修订
并形成送审稿。
3
原创力文档


文档评论(0)