標(biāo)準(zhǔn)解讀
《GB/T 23695-2009 銀行業(yè)務(wù) 安全文件傳輸(零售)》是一項國家標(biāo)準(zhǔn),旨在為銀行業(yè)務(wù)中的安全文件傳輸提供規(guī)范指導(dǎo)。該標(biāo)準(zhǔn)適用于銀行與客戶之間或銀行間進行的數(shù)據(jù)交換過程,特別是當(dāng)這些數(shù)據(jù)交換涉及敏感信息時。它強調(diào)了在確保信息安全的前提下實現(xiàn)高效、可靠的信息傳遞。
根據(jù)此標(biāo)準(zhǔn),安全文件傳輸系統(tǒng)需具備以下主要特性:
- 身份驗證:參與雙方必須能夠相互確認對方的身份真實性,防止未授權(quán)訪問。
- 數(shù)據(jù)加密:傳輸過程中對重要信息實施加密處理,以保護數(shù)據(jù)免遭竊取或篡改。
- 完整性校驗:通過特定算法保證接收到的數(shù)據(jù)與發(fā)送時完全一致,未被修改。
- 不可否認性:采用數(shù)字簽名等技術(shù)手段,使得發(fā)送方不能否認其已發(fā)送的消息內(nèi)容。
- 訪問控制:設(shè)置合理的權(quán)限管理機制,限制只有經(jīng)過授權(quán)的用戶才能訪問特定資源。
- 日志記錄:對于所有重要的操作活動進行詳細記錄,便于事后審計追蹤。
如需獲取更多詳盡信息,請直接參考下方經(jīng)官方授權(quán)發(fā)布的權(quán)威標(biāo)準(zhǔn)文檔。
....
查看全部
- 廢止
- 已被廢除、停止使用,并不再更新
- 2009-05-06 頒布
- 2009-10-01 實施





文檔簡介
犐犆犛35.240.15
犃11
中華人民共和國國家標(biāo)準(zhǔn)
犌犅/犜23695—2009
銀行業(yè)務(wù)安全文件傳輸(零售)
犅犪狀犽犻狀犵—犛犲犮狌狉犲犳犻犾犲狋狉犪狀狊犳犲狉(狉犲狋犪犻犾)
(ISO15668:1999,MOD)
20090506發(fā)布20091001實施
中華人民共和國國家質(zhì)量監(jiān)督檢驗檢疫總局
發(fā)布
中國國家標(biāo)準(zhǔn)化管理委員會
書
犌犅/犜23695—2009
目次
前言!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!Ⅲ
引言!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!Ⅳ
1范圍!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!1
2規(guī)范性引用文件!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!2
3術(shù)語和定義!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!3
4原則!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!4
5應(yīng)用!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!5
6鑒別機制!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!10
附錄A(資料性附錄)機制示例!!!!!!!!!!!!!!!!!!!!!!!!!!!!11
附錄B(資料性附錄)實施的例子!!!!!!!!!!!!!!!!!!!!!!!!!!!17
附錄C(資料性附錄)保證文件傳輸完整性確認的示例!!!!!!!!!!!!!!!!!!20
附錄D(資料性附錄)安全服務(wù)的圖形概要參考!!!!!!!!!!!!!!!!!!!!!24
Ⅰ
書
犌犅/犜23695—2009
前言
本標(biāo)準(zhǔn)修改采用ISO15668:1999《銀行業(yè)務(wù)安全文件傳輸(零售)》(英文版)。
本標(biāo)準(zhǔn)根據(jù)ISO15668:1999重新起草,與ISO15668:1999的技術(shù)性差異及原因為:
———刪除“2規(guī)范性引用文件”中對此文件的引用:ISO87311:1987《銀行業(yè)務(wù)核準(zhǔn)的報文鑒
別算法第1部分:DEA》,因為此標(biāo)準(zhǔn)中的算法不符合我國密碼管理部門的有關(guān)規(guī)定,且該
標(biāo)準(zhǔn)已于2005年被ISO廢止。
———刪除“2規(guī)范性引用文件”中對此文件的引用:ISO11568(所有部分)《銀行業(yè)務(wù)密鑰管理
(零售)》,因為此標(biāo)準(zhǔn)中的算法不符合我國密碼管理部門的有關(guān)規(guī)定。
———刪除“圖1終端軟件的表示(示意圖)”中的標(biāo)號8,因為圖1注釋中未給出標(biāo)號8的說明,且
根據(jù)原文可知標(biāo)號8是指引導(dǎo)程序(標(biāo)號7)的運行環(huán)境或其他支持程序,而標(biāo)準(zhǔn)中提到引導(dǎo)
程序(即層a)的安全性不在本標(biāo)準(zhǔn)的討論范圍之內(nèi),它的運行環(huán)境和支持程序被標(biāo)為了灰色。
在不影響理解的情況下,刪除圖中未給出解釋的標(biāo)號8。
———5.1.2.3中“密鑰管理技術(shù)應(yīng)符合ISO11568的要求”,改為:“密鑰管理技術(shù)應(yīng)遵循我國密碼
管理部門的有關(guān)規(guī)定”。
———“6鑒別機制”和“A.1鑒別機制”中,“已核準(zhǔn)的算法參考ISO11568”改為:“已核準(zhǔn)的算法
應(yīng)遵循國家的相關(guān)規(guī)定”。
———刪去A.3中最后一句:“ISO9807給出了已經(jīng)核準(zhǔn)的用于計算MAC的算法列表,其中在
ISO87311中說明的算法,以操作的密碼分組鏈模式使用DEA,它是當(dāng)狀=64,犿=32,
ISO/IEC9797的一個特殊情況”。因為ISO8731中的算法不符合我國密碼管理部門的有關(guān)
規(guī)定。
———刪去A.2最后一句:“———ISO/IEC101182,附錄A,說明一種使用狀=64,哈希長度=56的
DES方法”。
———刪去A.2.3所舉的例子,因為其中引用了DSA、RSA,不符合我國密碼管理部門的規(guī)定。
———刪去資料性附錄B,因為其中引用了DEA,不符合我國密碼管理部門的規(guī)定。
———C.4.3.3中“MAC密鑰應(yīng)遵循ISO11568”,改為“MAC密鑰應(yīng)遵循我國密碼管理部門的有關(guān)
規(guī)定”。
為便于使用,本標(biāo)準(zhǔn)做了下列編輯性修改:
———用“本標(biāo)準(zhǔn)”代替“本國際標(biāo)準(zhǔn)”;
———刪除國際標(biāo)準(zhǔn)前言;
———修改圖1、圖2中的印刷錯誤。
本標(biāo)準(zhǔn)的附錄A、附錄B、附錄C和附錄D為資料性附錄。
本標(biāo)準(zhǔn)由中國人民銀行提出。
本標(biāo)準(zhǔn)由全國金融標(biāo)準(zhǔn)化技術(shù)委員會歸口。
本標(biāo)準(zhǔn)負責(zé)起草單位:中國金融電子化公司、泛太領(lǐng)時科技(北京)有限公司。
本標(biāo)準(zhǔn)參加起草單位:中國人民銀行、中國工商銀行、中國農(nóng)業(yè)銀行、中國建設(shè)銀行、交通銀行、中國
銀聯(lián)股份有限公司、華北計算技術(shù)研究所、北京工商大學(xué)。
本標(biāo)準(zhǔn)主要起草人:王平娃、李曙光、呂毅、楊穎莉、鮑樂群、萬良君、林中、張啟瑞、仲志暉、景蕓、
劉運、錢湘隆、趙金波、曹文中、李勁松、劉先、周亦鵬、王威。
Ⅲ
犌犅/犜23695—2009
引言
本標(biāo)準(zhǔn)說明在零售銀行業(yè)務(wù)環(huán)境下如何保護文件傳輸。使用該類文件傳輸?shù)牡湫屠邮窃诳ǖ慕?/p>
收設(shè)備和收單機構(gòu)之間,或在收單機構(gòu)和發(fā)卡方之間的文件傳輸。
Ⅳ
犌犅/犜23695—2009
銀行業(yè)務(wù)安全文件傳輸(零售)
1范圍
批發(fā)銀行業(yè)務(wù)的文件傳輸是在安全性相對高的主機之間進行大量的信息交換(大宗文件傳輸);與
此相比,零售銀行業(yè)務(wù)文件傳輸以量少、下載設(shè)備操作環(huán)境的可信賴程度較低為特點。這類設(shè)備可以是
(但不僅限于)電子銷售點終端(EPOS)、自動售賣機(AVM)、自動柜員機(ATM)或與支付網(wǎng)關(guān)通信的
商戶服務(wù)器。
假設(shè)參與安全文件傳輸?shù)膶嶓w之間預(yù)先建立的關(guān)系已經(jīng)存在,尤其是涉及與文件傳輸責(zé)任相關(guān)的
法律和商業(yè)等方面。
本標(biāo)準(zhǔn)適用于零售銀行業(yè)務(wù)中不同類型的文件傳輸,但不包括ISO8583中涉及的交易報文。
文件傳輸必須要求時效性,并且至少需要符合下列安全服務(wù)要求之一:
———報文源鑒別;
———接收方鑒別;
———完整性;
———機密性;
溫馨提示
- 1. 本站所提供的標(biāo)準(zhǔn)文本僅供個人學(xué)習(xí)、研究之用,未經(jīng)授權(quán),嚴(yán)禁復(fù)制、發(fā)行、匯編、翻譯或網(wǎng)絡(luò)傳播等,侵權(quán)必究。
- 2. 本站所提供的標(biāo)準(zhǔn)均為PDF格式電子版文本(可閱讀打?。?,因數(shù)字商品的特殊性,一經(jīng)售出,不提供退換貨服務(wù)。
- 3. 標(biāo)準(zhǔn)文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁,非文檔質(zhì)量問題。
最新文檔
- 2023工作場所空氣中25種金屬元素的電感耦合等離子體質(zhì)譜法
- 占地補償合同協(xié)議書
- 浙江省金華市東陽市橫店八校聯(lián)考2023-2024學(xué)年八年級上學(xué)期期末考試數(shù)學(xué)試卷(含解析)
- 浙江省杭州市錢塘區(qū)2024-2025學(xué)年三年級下學(xué)期期末數(shù)學(xué)試卷
- 2025年產(chǎn)前診斷題庫及答案
- 小升初專項復(fù)習(xí):歸一歸總問題(含解析)-人教版六年級數(shù)學(xué)下冊
- 閱讀理解-2024年高中英語學(xué)業(yè)水平考試考點歸納與測試(江蘇專用)解析版
- 重難點:柯西不等式與權(quán)方和不等式(復(fù)習(xí)講義)-2026年高考數(shù)學(xué)一輪復(fù)習(xí)原卷版
- 利益共享風(fēng)險控制考核試卷
- 仿真印刷技術(shù)在文化遺產(chǎn)數(shù)字化保存中的應(yīng)用考核試卷
- 2025年湖南省高考真題卷歷史和答案
- 分行費用管理辦法
- 學(xué)校教師標(biāo)準(zhǔn)課時量計算實施辦法(2025年修訂)
- 2025年高考化學(xué)試卷真題完全解讀(陜晉寧青卷)
- 2025年曾都區(qū)招聘城市社區(qū)專職工作者考試筆試試題(含答案)
- 2025年急診三基考試題庫及答案
- (2025年)國企招考財務(wù)管理崗位筆試考試(附答案)
- 軍人休假規(guī)定管理辦法
- 2025秋人教版英語八年級上Unit 2 全單元聽力材料文本及翻譯
- DB11-T 1455-2025 電動汽車充電基礎(chǔ)設(shè)施規(guī)劃設(shè)計標(biāo)準(zhǔn)
- 2025年公招教師特崗教師招聘考試教育公共基礎(chǔ)知識真題(帶答案)
評論
0/150
提交評論