標(biāo)準(zhǔn)解讀
GB/T 16790.5-2006是一項(xiàng)中國(guó)國(guó)家標(biāo)準(zhǔn),專注于金融交易領(lǐng)域中集成電路卡(通常稱為智能卡或芯片卡)應(yīng)用的安全體系。該標(biāo)準(zhǔn)的第五部分特別詳細(xì)闡述了在金融交易系統(tǒng)中算法的具體應(yīng)用要求,旨在確保交易數(shù)據(jù)的機(jī)密性、完整性和交易雙方的身份驗(yàn)證安全性。
標(biāo)準(zhǔn)核心內(nèi)容概述:
-
安全目標(biāo):首先明確了采用集成電路卡進(jìn)行金融交易時(shí)所需達(dá)到的安全目標(biāo),包括保護(hù)數(shù)據(jù)免遭未經(jīng)授權(quán)的訪問(wèn)和修改,確保交易過(guò)程中的信息真實(shí)性,以及維護(hù)用戶身份認(rèn)證的安全性。
-
加密算法:規(guī)定了用于保護(hù)數(shù)據(jù)傳輸和存儲(chǔ)的加密算法標(biāo)準(zhǔn),如對(duì)稱加密算法(如AES)和非對(duì)稱加密算法(如RSA),以及它們?cè)诓煌瑧?yīng)用場(chǎng)景下的推薦使用方式,確保數(shù)據(jù)在傳輸過(guò)程中不被竊取或篡改。
-
消息認(rèn)證碼(MAC)與數(shù)字簽名:描述了如何利用消息認(rèn)證碼來(lái)驗(yàn)證消息的完整性和來(lái)源,同時(shí)介紹了數(shù)字簽名技術(shù)在確認(rèn)交易發(fā)起者身份及防止交易否認(rèn)方面的作用,確保交易的不可抵賴性。
-
密鑰管理:詳細(xì)說(shuō)明了密鑰的生成、分發(fā)、存儲(chǔ)、更新及銷毀的整個(gè)生命周期管理要求,以防止密鑰泄露或?yàn)E用,這是金融交易安全體系的關(guān)鍵環(huán)節(jié)。
-
身份驗(yàn)證機(jī)制:規(guī)定了持卡人與系統(tǒng)間相互認(rèn)證的方法,包括個(gè)人標(biāo)識(shí)號(hào)碼(PIN)的驗(yàn)證流程、卡片認(rèn)證過(guò)程及雙向認(rèn)證機(jī)制,確保交易參與者的合法身份。
-
安全協(xié)議:介紹了在金融交易中應(yīng)用的安全通信協(xié)議,如EMV標(biāo)準(zhǔn)規(guī)定的協(xié)議,這些協(xié)議定義了交易過(guò)程中數(shù)據(jù)交換的格式和規(guī)則,以保證交易的高效與安全執(zhí)行。
-
異常處理與安全措施:針對(duì)可能遇到的各種安全威脅和異常情況,如卡片被非法復(fù)制、交易信息篡改等,制定了相應(yīng)的檢測(cè)、報(bào)告和應(yīng)對(duì)措施,增強(qiáng)了系統(tǒng)的魯棒性和應(yīng)變能力。
實(shí)施意義:
該標(biāo)準(zhǔn)為金融機(jī)構(gòu)、支付服務(wù)提供商以及智能卡制造商提供了統(tǒng)一的技術(shù)規(guī)范和安全指導(dǎo)原則,有助于構(gòu)建一個(gè)統(tǒng)一、可靠、安全的金融交易環(huán)境。通過(guò)遵循這些標(biāo)準(zhǔn),可以有效降低金融欺詐風(fēng)險(xiǎn),保護(hù)用戶資金安全,促進(jìn)電子支付行業(yè)的健康發(fā)展。
如需獲取更多詳盡信息,請(qǐng)直接參考下方經(jīng)官方授權(quán)發(fā)布的權(quán)威標(biāo)準(zhǔn)文檔。
....
查看全部
- 廢止
- 已被廢除、停止使用,并不再更新
- 2006-09-18 頒布
- 2007-03-01 實(shí)施





下載本文檔
GB/T 16790.5-2006金融交易卡使用集成電路卡的金融交易系統(tǒng)的安全體系第5部分:算法應(yīng)用-免費(fèi)下載試讀頁(yè)文檔簡(jiǎn)介
ICS35.240.15A11中華人民共和國(guó)國(guó)家標(biāo)準(zhǔn)GB/T16790.5—2006/ISO10202-5:1998金融交易卡使用集成電路卡的金融交易系統(tǒng)的安全體系第5部分:算法應(yīng)用Financialtransactioncards-Securityarchitectureoffinancialtransactionsystemsusingintegratedcireuitcards-Part5:Useofalgorithms(ISO10202-5:1998.IDT)2006-09-18發(fā)布2007-03-01實(shí)施中華人民共和國(guó)國(guó)家質(zhì)量監(jiān)督檢驗(yàn)檢疫總局愛(ài)布中國(guó)國(guó)家標(biāo)準(zhǔn)化管理委員會(huì)
GB/T16790.5-2006/IS010202-5:1998三前言引言1范圍2規(guī)范性引用文件3術(shù)語(yǔ)和定義4符號(hào)4.1值和實(shí)體4.2過(guò)程4.3選項(xiàng)列表:::4.4函數(shù)4.5數(shù)字簽名4.6安全報(bào)文格式5安全功能到過(guò)程類型的映射6過(guò)程規(guī)范6.1過(guò)程1:密鑰交換(KE)6.2過(guò)程2:實(shí)體鑒別(EA)6.3過(guò)程3:報(bào)文鑒別(MA)過(guò)程4:報(bào)文加密(ME)……6.46.5過(guò)程5:交易認(rèn)證(TC)266.6過(guò)程6:PIN驗(yàn)證(PV)·....29附錄A(資料性附錄)公鑰認(rèn)證3附錄B(資料性附錄)富鑰和證書(shū)標(biāo)識(shí)符34密鑰標(biāo)識(shí)符B.1B.2證書(shū)標(biāo)識(shí)符34附錄C(資料性附錄)威脅矩陣·附錄D(資料性附錄)ISO安全服務(wù)和安全機(jī)制36附錄E(資料性附錄)時(shí)效性E.1原則37E.2技術(shù)附錄F(資料性附錄)參考文獻(xiàn)3附錄G(資料性附錄)過(guò)程選項(xiàng)和功能39附錄H(資料性附錄)IC卡類型對(duì)過(guò)程選項(xiàng)的映射
GB/T16790.5-2006/ISO10202-5:1998GB/T16790《金融交易卡使用集成電路卡的金融交易系統(tǒng)的安全體系》分成以下8個(gè)部分:-第1部分:卡生命周期第2部分:交易過(guò)程第3部分:密鑰關(guān)系第4部分:安全應(yīng)用模塊第5部分:算法應(yīng)用第6部分:持卡人身份驗(yàn)證第7部分:密鑰管理第8部分:通用原則及概要本部分為GB/T16790的第5部分本部分等同采用1SO10202-5:1998《金融交易卡使用集成電路卡的金融交易系統(tǒng)的安全體系第5部分:算法應(yīng)用》英文版)為便于使用,本部分刪除了ISO前言:本部分的附錄A到附錄H均為資料性附錄本部分由中國(guó)人民銀行提出。本部分由全國(guó)金融標(biāo)準(zhǔn)化技術(shù)委員會(huì)歸口管理本部分負(fù)責(zé)起草單位:中國(guó)金融電子化公司。本部分參加起草單位:中國(guó)人民銀行、中國(guó)銀行、中國(guó)建設(shè)銀行、中國(guó)光大銀行、中國(guó)銀聯(lián)股份有限公司、北京啟明星辰公司。本部分主要起草人:譚國(guó)安、楊站、陸書(shū)春、李曙光、劉運(yùn)、杜寧、劉志軍、張艷、張德棟、戴宏、張曉東馬云、李紅建、王威、王沁、孫衛(wèi)東、李春歡。本部分為首次制定
GB/T16790.5-2006/ISO10202-5:1998《金融交易卡使用集成電路卡的金融交易系統(tǒng)的安全體系》分成以下8部分:第1部分:卡生命周期第2部分:交易過(guò)程第3部分:密鑰關(guān)系第4部分:安全應(yīng)用模塊第5部分:算法應(yīng)用第6部分:持卡人身份驗(yàn)證第7部分:密鑰管理第8部分:通用原則及概要本部分描述了可供使用的密碼過(guò)程,可用來(lái)實(shí)現(xiàn)第2、4和6部分定義的需要密碼算法的安全功能GB/T16790可采用對(duì)稱或非對(duì)稱算法執(zhí)行所有安全功能。GB/T16790未涉及零點(diǎn)知識(shí)技術(shù),該技術(shù)可能在以后階段并入。參與給定密碼過(guò)程的每一節(jié)點(diǎn)應(yīng)能執(zhí)行所要求的密碼功能執(zhí)行安全功能所必需的密碼過(guò)程通過(guò)選項(xiàng)進(jìn)行說(shuō)明。在每個(gè)密碼過(guò)程中.為每個(gè)算法類型規(guī)定了-單獨(dú)選項(xiàng)。還為需要額外通信步驃的密碼過(guò)程的每個(gè)變量規(guī)定了一單獨(dú)選項(xiàng)第5章將安全功能映射到可用來(lái)實(shí)現(xiàn)這些安全功能的密碼過(guò)程。第6章規(guī)定了密碼過(guò)程細(xì)節(jié),本部分不是實(shí)施規(guī)格說(shuō)明書(shū).但它確實(shí)指出了為確保按照要求的安全程序完成密碼過(guò)程雙方節(jié)點(diǎn)所需的那些數(shù)據(jù)元素
GB/T16790.5-2006/ISO10202-5:1998金融交易卡使用集成電路卡的金融交易系統(tǒng)的安全體系第5部分:算法應(yīng)用1范圍本部分適用于密碼交換,其中至少一個(gè)節(jié)點(diǎn)是IC卡(集成電路卡)或SAM.其他系統(tǒng)節(jié)點(diǎn)之間的交換不屬于本部分的范圍,任何安全功能的規(guī)定均是可選的,其使用取決于系統(tǒng)要求。需要采用的功能應(yīng)以本部分說(shuō)明的方法實(shí)行。2規(guī)范性引用文件下列文件中的條款通過(guò)GB/T16790的本部分的引用而成為本部分的條款。凡是注日期的引用文件,其隨后所有的修改單(不包括誤的內(nèi)容)或修訂版均不適用于本部分,然而,鼓勵(lì)根據(jù)本部分達(dá)成協(xié)議的各方研究是否可使用這些文件的最新版本。凡是不注日期的引用文件,其最新版本適用于本部分。GB15851—1995信息技術(shù)安全技術(shù)帶消息恢復(fù)的數(shù)字簽名方案(idtISO/IEC9796:1991)GB/T16790.1—1997金融交易卡使用集成電路卡的金融交易系統(tǒng)的安全結(jié)構(gòu)第1部分:卡的生命周期(idtISO10202-1:1991)(B/T16790.6金融交易卡使用集成電路卡的金融交易系統(tǒng)的安全體系天第6部分:持卡人身份驗(yàn)證(GB/T16790.6-2006.1SO10202-6:1994.IDT)(B/T16790.7金融交易卡使用集成電路卡的金融交易系統(tǒng)的安全體系第7部分:密鑰管理(GB/T16790.7-2006.ISO10202-7.1998,IDT)ISO4909銀行卡第3磁道數(shù)據(jù)內(nèi)容ISO9564-1銀行業(yè)務(wù)個(gè)人識(shí)別碼管理和安全第1部分:PIN保護(hù)原理和技術(shù)ISO10202-2金融交易卡使用集成電路卡的金融交易系統(tǒng)的安全體系第2部分:交易過(guò)程ISO10202-3金融交易卡使用集成電路卡的金融交易系統(tǒng)的安全體系第3部分:密鋼關(guān)系SO10202-4金融交易卡使用集成電路卡的金融交易系統(tǒng)的安全體系第4部分:安全應(yīng)用模塊JSO10202-8金融交易卡使用集成電路卡的金融交易系統(tǒng)
溫馨提示
- 1. 本站所提供的標(biāo)準(zhǔn)文本僅供個(gè)人學(xué)習(xí)、研究之用,未經(jīng)授權(quán),嚴(yán)禁復(fù)制、發(fā)行、匯編、翻譯或網(wǎng)絡(luò)傳播等,侵權(quán)必究。
- 2. 本站所提供的標(biāo)準(zhǔn)均為PDF格式電子版文本(可閱讀打印),因數(shù)字商品的特殊性,一經(jīng)售出,不提供退換貨服務(wù)。
- 3. 標(biāo)準(zhǔn)文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁(yè),非文檔質(zhì)量問(wèn)題。
最新文檔
- 網(wǎng)絡(luò)游戲服務(wù)器測(cè)試機(jī)柜租賃與設(shè)備升級(jí)服務(wù)合同
- 建筑工程知識(shí)產(chǎn)權(quán)許可與侵權(quán)糾紛解決協(xié)議
- 工業(yè)廠房門(mén)窗加固與高效密封系統(tǒng)建設(shè)協(xié)議
- 展商參展安全責(zé)任協(xié)議及風(fēng)險(xiǎn)預(yù)防
- 抖音短視頻內(nèi)容創(chuàng)作者內(nèi)容審核規(guī)范協(xié)議
- 生物質(zhì)能源專利技術(shù)轉(zhuǎn)移及項(xiàng)目實(shí)施合作協(xié)議
- 鄉(xiāng)村振興基金份額分割及贖回操作協(xié)議
- 網(wǎng)絡(luò)直播設(shè)備采購(gòu)、升級(jí)與全面維護(hù)服務(wù)協(xié)議
- 礦產(chǎn)投資顧問(wèn)合同(含礦產(chǎn)資源投資咨詢與實(shí)施)
- 消防安全教材版權(quán)授權(quán)合作框架協(xié)議
- 達(dá)美樂(lè)比薩線上整合營(yíng)銷規(guī)劃方案
- 水泥產(chǎn)品生產(chǎn)許可證實(shí)施細(xì)則
- 德意志意識(shí)形態(tài)
- YY/T 1778.1-2021醫(yī)療應(yīng)用中呼吸氣體通路生物相容性評(píng)價(jià)第1部分:風(fēng)險(xiǎn)管理過(guò)程中的評(píng)價(jià)與試驗(yàn)
- GB/T 20041.21-2008電纜管理用導(dǎo)管系統(tǒng)第21部分:剛性導(dǎo)管系統(tǒng)的特殊要求
- GB/T 14054-1993輻射防護(hù)用固定式X、γ輻射劑量率儀、報(bào)警裝置和監(jiān)測(cè)儀
- 《馬克思主義發(fā)展史》第六章 毛澤東思想是馬克思主義在中國(guó)發(fā)展的第一個(gè)重大成果
- 粵教版地理七年級(jí)下冊(cè)全冊(cè)課件
- 工商企業(yè)管理專業(yè)模擬實(shí)訓(xùn)報(bào)告
- 八年級(jí)英語(yǔ)15篇完形填空(附答案)
- 會(huì)寶嶺選礦廠集中控制技術(shù)方案
評(píng)論
0/150
提交評(píng)論