標(biāo)準(zhǔn)解讀
《GB/T 23695-2009 銀行業(yè)務(wù) 安全文件傳輸(零售)》是一項(xiàng)國(guó)家標(biāo)準(zhǔn),旨在為銀行業(yè)務(wù)中的安全文件傳輸提供規(guī)范指導(dǎo)。該標(biāo)準(zhǔn)適用于銀行與客戶(hù)之間或銀行間進(jìn)行的數(shù)據(jù)交換過(guò)程,特別是當(dāng)這些數(shù)據(jù)交換涉及敏感信息時(shí)。它強(qiáng)調(diào)了在確保信息安全的前提下實(shí)現(xiàn)高效、可靠的信息傳遞。
根據(jù)此標(biāo)準(zhǔn),安全文件傳輸系統(tǒng)需具備以下主要特性:
- 身份驗(yàn)證:參與雙方必須能夠相互確認(rèn)對(duì)方的身份真實(shí)性,防止未授權(quán)訪(fǎng)問(wèn)。
- 數(shù)據(jù)加密:傳輸過(guò)程中對(duì)重要信息實(shí)施加密處理,以保護(hù)數(shù)據(jù)免遭竊取或篡改。
- 完整性校驗(yàn):通過(guò)特定算法保證接收到的數(shù)據(jù)與發(fā)送時(shí)完全一致,未被修改。
- 不可否認(rèn)性:采用數(shù)字簽名等技術(shù)手段,使得發(fā)送方不能否認(rèn)其已發(fā)送的消息內(nèi)容。
- 訪(fǎng)問(wèn)控制:設(shè)置合理的權(quán)限管理機(jī)制,限制只有經(jīng)過(guò)授權(quán)的用戶(hù)才能訪(fǎng)問(wèn)特定資源。
- 日志記錄:對(duì)于所有重要的操作活動(dòng)進(jìn)行詳細(xì)記錄,便于事后審計(jì)追蹤。
如需獲取更多詳盡信息,請(qǐng)直接參考下方經(jīng)官方授權(quán)發(fā)布的權(quán)威標(biāo)準(zhǔn)文檔。
....
查看全部
- 廢止
- 已被廢除、停止使用,并不再更新
- 2009-05-06 頒布
- 2009-10-01 實(shí)施





文檔簡(jiǎn)介
犐犆犛35.240.15
犃11
中華人民共和國(guó)國(guó)家標(biāo)準(zhǔn)
犌犅/犜23695—2009
銀行業(yè)務(wù)安全文件傳輸(零售)
犅?tīng)釥顮霠闋顮纭獱訝鍫銧鯛驙鍫鏍闋鞝鍫魻驙釥顮鬆鏍鍫颍驙鍫魻釥闋欤?/p>
(ISO15668:1999,MOD)
20090506發(fā)布20091001實(shí)施
中華人民共和國(guó)國(guó)家質(zhì)量監(jiān)督檢驗(yàn)檢疫總局
發(fā)布
中國(guó)國(guó)家標(biāo)準(zhǔn)化管理委員會(huì)
書(shū)
犌犅/犜23695—2009
目次
前言!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!Ⅲ
引言!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!Ⅳ
1范圍!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!1
2規(guī)范性引用文件!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!2
3術(shù)語(yǔ)和定義!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!3
4原則!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!4
5應(yīng)用!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!5
6鑒別機(jī)制!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!10
附錄A(資料性附錄)機(jī)制示例!!!!!!!!!!!!!!!!!!!!!!!!!!!!11
附錄B(資料性附錄)實(shí)施的例子!!!!!!!!!!!!!!!!!!!!!!!!!!!17
附錄C(資料性附錄)保證文件傳輸完整性確認(rèn)的示例!!!!!!!!!!!!!!!!!!20
附錄D(資料性附錄)安全服務(wù)的圖形概要參考!!!!!!!!!!!!!!!!!!!!!24
Ⅰ
書(shū)
犌犅/犜23695—2009
前言
本標(biāo)準(zhǔn)修改采用ISO15668:1999《銀行業(yè)務(wù)安全文件傳輸(零售)》(英文版)。
本標(biāo)準(zhǔn)根據(jù)ISO15668:1999重新起草,與ISO15668:1999的技術(shù)性差異及原因?yàn)椋?/p>
———?jiǎng)h除“2規(guī)范性引用文件”中對(duì)此文件的引用:ISO87311:1987《銀行業(yè)務(wù)核準(zhǔn)的報(bào)文鑒
別算法第1部分:DEA》,因?yàn)榇藰?biāo)準(zhǔn)中的算法不符合我國(guó)密碼管理部門(mén)的有關(guān)規(guī)定,且該
標(biāo)準(zhǔn)已于2005年被ISO廢止。
———?jiǎng)h除“2規(guī)范性引用文件”中對(duì)此文件的引用:ISO11568(所有部分)《銀行業(yè)務(wù)密鑰管理
(零售)》,因?yàn)榇藰?biāo)準(zhǔn)中的算法不符合我國(guó)密碼管理部門(mén)的有關(guān)規(guī)定。
———?jiǎng)h除“圖1終端軟件的表示(示意圖)”中的標(biāo)號(hào)8,因?yàn)閳D1注釋中未給出標(biāo)號(hào)8的說(shuō)明,且
根據(jù)原文可知標(biāo)號(hào)8是指引導(dǎo)程序(標(biāo)號(hào)7)的運(yùn)行環(huán)境或其他支持程序,而標(biāo)準(zhǔn)中提到引導(dǎo)
程序(即層a)的安全性不在本標(biāo)準(zhǔn)的討論范圍之內(nèi),它的運(yùn)行環(huán)境和支持程序被標(biāo)為了灰色。
在不影響理解的情況下,刪除圖中未給出解釋的標(biāo)號(hào)8。
———5.1.2.3中“密鑰管理技術(shù)應(yīng)符合ISO11568的要求”,改為:“密鑰管理技術(shù)應(yīng)遵循我國(guó)密碼
管理部門(mén)的有關(guān)規(guī)定”。
———“6鑒別機(jī)制”和“A.1鑒別機(jī)制”中,“已核準(zhǔn)的算法參考ISO11568”改為:“已核準(zhǔn)的算法
應(yīng)遵循國(guó)家的相關(guān)規(guī)定”。
———?jiǎng)h去A.3中最后一句:“ISO9807給出了已經(jīng)核準(zhǔn)的用于計(jì)算MAC的算法列表,其中在
ISO87311中說(shuō)明的算法,以操作的密碼分組鏈模式使用DEA,它是當(dāng)狀=64,犿=32,
ISO/IEC9797的一個(gè)特殊情況”。因?yàn)椋桑樱希福罚常敝械乃惴ú环衔覈?guó)密碼管理部門(mén)的有關(guān)
規(guī)定。
———?jiǎng)h去A.2最后一句:“———ISO/IEC101182,附錄A,說(shuō)明一種使用狀=64,哈希長(zhǎng)度=56的
DES方法”。
———?jiǎng)h去A.2.3所舉的例子,因?yàn)槠渲幸昧耍模樱痢ⅲ遥樱?,不符合我?guó)密碼管理部門(mén)的規(guī)定。
———?jiǎng)h去資料性附錄B,因?yàn)槠渲幸昧耍模牛?,不符合我?guó)密碼管理部門(mén)的規(guī)定。
———C.4.3.3中“MAC密鑰應(yīng)遵循ISO11568”,改為“MAC密鑰應(yīng)遵循我國(guó)密碼管理部門(mén)的有關(guān)
規(guī)定”。
為便于使用,本標(biāo)準(zhǔn)做了下列編輯性修改:
———用“本標(biāo)準(zhǔn)”代替“本國(guó)際標(biāo)準(zhǔn)”;
———?jiǎng)h除國(guó)際標(biāo)準(zhǔn)前言;
———修改圖1、圖2中的印刷錯(cuò)誤。
本標(biāo)準(zhǔn)的附錄A、附錄B、附錄C和附錄D為資料性附錄。
本標(biāo)準(zhǔn)由中國(guó)人民銀行提出。
本標(biāo)準(zhǔn)由全國(guó)金融標(biāo)準(zhǔn)化技術(shù)委員會(huì)歸口。
本標(biāo)準(zhǔn)負(fù)責(zé)起草單位:中國(guó)金融電子化公司、泛太領(lǐng)時(shí)科技(北京)有限公司。
本標(biāo)準(zhǔn)參加起草單位:中國(guó)人民銀行、中國(guó)工商銀行、中國(guó)農(nóng)業(yè)銀行、中國(guó)建設(shè)銀行、交通銀行、中國(guó)
銀聯(lián)股份有限公司、華北計(jì)算技術(shù)研究所、北京工商大學(xué)。
本標(biāo)準(zhǔn)主要起草人:王平娃、李曙光、呂毅、楊穎莉、鮑樂(lè)群、萬(wàn)良君、林中、張啟瑞、仲志暉、景蕓、
劉運(yùn)、錢(qián)湘隆、趙金波、曹文中、李勁松、劉先、周亦鵬、王威。
Ⅲ
犌犅/犜23695—2009
引言
本標(biāo)準(zhǔn)說(shuō)明在零售銀行業(yè)務(wù)環(huán)境下如何保護(hù)文件傳輸。使用該類(lèi)文件傳輸?shù)牡湫屠邮窃诳ǖ慕?/p>
收設(shè)備和收單機(jī)構(gòu)之間,或在收單機(jī)構(gòu)和發(fā)卡方之間的文件傳輸。
Ⅳ
犌犅/犜23695—2009
銀行業(yè)務(wù)安全文件傳輸(零售)
1范圍
批發(fā)銀行業(yè)務(wù)的文件傳輸是在安全性相對(duì)高的主機(jī)之間進(jìn)行大量的信息交換(大宗文件傳輸);與
此相比,零售銀行業(yè)務(wù)文件傳輸以量少、下載設(shè)備操作環(huán)境的可信賴(lài)程度較低為特點(diǎn)。這類(lèi)設(shè)備可以是
(但不僅限于)電子銷(xiāo)售點(diǎn)終端(EPOS)、自動(dòng)售賣(mài)機(jī)(AVM)、自動(dòng)柜員機(jī)(ATM)或與支付網(wǎng)關(guān)通信的
商戶(hù)服務(wù)器。
假設(shè)參與安全文件傳輸?shù)膶?shí)體之間預(yù)先建立的關(guān)系已經(jīng)存在,尤其是涉及與文件傳輸責(zé)任相關(guān)的
法律和商業(yè)等方面。
本標(biāo)準(zhǔn)適用于零售銀行業(yè)務(wù)中不同類(lèi)型的文件傳輸,但不包括ISO8583中涉及的交易報(bào)文。
文件傳輸必須要求時(shí)效性,并且至少需要符合下列安全服務(wù)要求之一:
———報(bào)文源鑒別;
———接收方鑒別;
———完整性;
———機(jī)密性;
溫馨提示
- 1. 本站所提供的標(biāo)準(zhǔn)文本僅供個(gè)人學(xué)習(xí)、研究之用,未經(jīng)授權(quán),嚴(yán)禁復(fù)制、發(fā)行、匯編、翻譯或網(wǎng)絡(luò)傳播等,侵權(quán)必究。
- 2. 本站所提供的標(biāo)準(zhǔn)均為PDF格式電子版文本(可閱讀打?。驍?shù)字商品的特殊性,一經(jīng)售出,不提供退換貨服務(wù)。
- 3. 標(biāo)準(zhǔn)文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁(yè),非文檔質(zhì)量問(wèn)題。
最新文檔
- GB/T 45506-2025剩余電阻比測(cè)量諧振腔級(jí)鈮超導(dǎo)體剩余電阻比測(cè)量
- GB/T 45505.4-2025平板顯示器基板玻璃測(cè)試方法第4部分:力學(xué)性能
- 培訓(xùn)部總結(jié)與規(guī)劃
- 城市交通規(guī)劃合同管理著作權(quán)咨詢(xún)重點(diǎn)基礎(chǔ)知識(shí)點(diǎn)
- 地震安全評(píng)估師重點(diǎn)基礎(chǔ)知識(shí)點(diǎn)
- 營(yíng)銷(xiāo)產(chǎn)品培訓(xùn)大綱設(shè)計(jì)
- 河北釘釘協(xié)議書(shū)
- 公務(wù)用車(chē)車(chē)輛租賃合同
- 民間標(biāo)會(huì)協(xié)議書(shū)
- 超市部分承包合同協(xié)議
- GB/T 32960.3-2025電動(dòng)汽車(chē)遠(yuǎn)程服務(wù)與管理系統(tǒng)技術(shù)規(guī)范第3部分:通信協(xié)議及數(shù)據(jù)格式
- 2024年江蘇省勞動(dòng)關(guān)系研究院招聘考試真題
- 2024年四川省公安廳招聘警務(wù)輔助人員真題
- 突發(fā)性聾診療指南(2025版)
- 2025年電子信息工程師職業(yè)資格考試試卷及答案
- 糧食局業(yè)務(wù)知識(shí)課件
- 2025年廣東松山職業(yè)技術(shù)學(xué)院?jiǎn)握新殬I(yè)傾向性測(cè)試題庫(kù)
- 創(chuàng)新教學(xué)策略在高中物理課堂的應(yīng)用
- 甘肅武威事業(yè)單位招聘考試高頻題庫(kù)帶答案2025年
- 2025年全國(guó)國(guó)家版圖知識(shí)競(jìng)賽題庫(kù)及答案
- 2025年湖北省鄂州市荊楚聯(lián)盟中考模擬生物試題(一)(含答案)
評(píng)論
0/150
提交評(píng)論