2020金融服务 安全加密设备(零售)第1部分:概念、要求和评估方法-编制说明.pdfVIP

  • 7
  • 0
  • 约3.74千字
  • 约 6页
  • 2020-12-21 发布于河南
  • 举报

2020金融服务 安全加密设备(零售)第1部分:概念、要求和评估方法-编制说明.pdf

《金融服务 安全加密设备(零售) 第1 部分:概念、 要求和评估方法 (征求意见稿)》 编制说明 一、背景及意义 GB/T 21079.1-2011 修改采自标准ISO 13491-1:2007, 目前ISO 13491-1 已经修订为ISO 13491-1: 2016,因此, 国家标准需要跟随国际标准的修订随之改版。 零售金融业务的安全性在很大程度上依赖于加密设备 的安全性。ISO 13491 系列标准属于金融交易过程中各类安 全加密设备的使用、管理及评估所参考和依据的通用性基础 标准,其中ISO 13491-1: 2016 规定了金融零售服务中用于 保护报文、密钥及其他敏感信息的安全加密设备的特性和管 理要求,旨在确保设备相关特性要求的同时,提高其发现和 抵御非法操作敏感数据行为的能力。 中国零售金融正处于快速发展时期,安全加密设备对于 保障零售金融业务的安全性至关重要。经由这些密码设备处 理PIN (个人标识码)、MAC (报文鉴别码)、密钥和其他机密 数据时,存在泄漏和被篡改的风险。通过合理使用以及正确 管理具有特定物理和逻辑安全特性的安全加密设备,可切实 降低金融交易过程中的安全风险。新标准在

文档评论(0)

1亿VIP精品文档

相关文档