当前位置:首页 > GB/T 21078.1-2023 金融服务 个人识别码管理与安全 第1部分:基于卡系统的PIN基本原则和要求

GB/T 21078.1-2023 金融服务 个人识别码管理与安全 第1部分:基于卡系统的PIN基本原则和要求

发布日期:2023-03-17    标准状态:现行
标准介绍

本文件规定了为有效的个人识别码(personal identification number,PIN)管理提供所需要的最低安全措施的基本原则和技术。这些措施适用于负责实施PIN管理和保护技术的机构,包括PIN创建、发布、使用和停用等。本文件适用于管理零售银行系统中用于验证持卡人的持卡人PIN,特别是在自动柜员机(automated teller machine,ATM)系统、销售点(pointofsale,POS)终端、自助加油机、自助售货机、银行信息亭和PIN选择/变更系统等方面。本文件也适用于发卡机构和交换系统。
英文名称:  Financial services—Personal Identification Number(PIN) management and security—Part 1:Basic principles and requirements for PINs in card-based systems
替代情况:  替代GB/T 21078.1-2007;GB/T 21078.2-2011
中标分类:  综合 - 经济、文化 - A11金融、保险
ICS分类:  信息技术、办公机械设备 - 信息技术应用 - 35.240.40信息技术在银行中的应用
发布部门:  国家市场监督管理总局 国家标准化管理委员会
发布日期:  2023-03-17
实施日期:  2023-03-17
归口单位:  全国金融标准化技术委员会(SAC/TC 180)
起草单位:  中国银联股份有限公司、北京银联金卡科技有限公司、中国农业银行股份有限公司
起草人:  赵海、汤洋、袁思思、张彦超、谭亦夫、刘刚、马骏、王鹏
页数:  40页
出版社:  中国标准出版社

相关
  • GB/T 21078.3-2011 银行业务 个人识别码的管理与安全 第3部分:开放网络中PIN处理指南
  • GB/T 21078.4-2023 金融服务 个人识别码管理与安全 第4部分:核准的PIN加密算法
  • GB/T 21079.1-2007 银行业务 安全加密设备(零售) 第1部分: 概念、需求和评估方法
  • GB/T 21079.1-2011 银行业务 安全加密设备(零售) 第1部分:概念、要求和评估方法
  • GB/T 21079.1-2022 金融服务 安全加密设备(零售)第1部分:概念、要求和评估方法
  • GB/T 21079.2-2022 金融服务 安全加密设备(零售)第2部分:金融交易中设备安全符合性检测清单
  • GB/T 21080-2007 银行业务和相关金融服务 基于对称算法的签名鉴别
  • GB/T 21081-2007 银行业务 密钥管理相关数据(零售)
  • GB/T 21082.4-2007 银行业务 密钥管理(零售) 第4部分: 使用公开密钥密码的密钥管理技术
  • GB/T 21082.5-2007 银行业务 密钥管理(零售) 第5部分: 公开密钥密码系统的密钥生命周期
  • GB/T 23647-2009 自助服务终端通用规范
  • GB/T 25065-2010 信息安全技术 公钥基础设施 签名生成应用程序的安全要求
  • GB/T 25070-2010 信息安全技术 信息系统等级保护安全设计技术要求
  • GB/T 26225-2010 信息技术 移动存储 闪存盘通用规范
  • GB/T 27909.1-2011 银行业务 密钥管理(零售) 第1部分:一般原则
  • GB/T 27909.2-2011 银行业务 密钥管理(零售) 第2部分:对称密码及其密钥管理和生命周期
  • GB/T 27909.3-2011 银行业务 密钥管理(零售) 第3部分:非对称密码系统及其密钥管理和生命周期
  • GB/T 27913-2011 用于金融服务的公钥基础设施 实施和策略框架
  • GB/T 27913-2022 用于金融服务的公钥基础设施 实施和策略框架