GB/T 23695-2009 银行业务 安全文件传输(零售)

百检网 2022-10-21

标准简介

批发银行业务的文件传输是在安全性相对高的主机之间进行大量的信息交换(大宗文件传输);与 此相比,零售银行业务文件传输以量少、下载设备操作环境的可信赖程度较低为特点。这类设备可以是 (但不仅限于)电子销售点终端(EPOS)、自动售卖机(AVM)、自动柜员机(ATM)或与支付网关通信的 商户服务器。 假设参与安全文件传输的实体之间预先建立的关系已经存在,尤其是涉及与文件传输责任相关的 法律和商业等方面。 本标准适用于零售银行业务中不同类型的文件传输,但不包括ISO8583中涉及的交易报文。
英文名称:Banking - Secure file transfer(retail)
标准状态:现行
替代情况:废止公告:国家标准公告2017年第31号
中标分类:综合>>经济、文化>>A11金融、保险
ICS分类:信息技术、办公机械设备>>信息技术应用>>35.240.15识别卡和有关装置
发布部门:国家质量监督检验检疫.
发布日期:2009-05-06
实施日期:2009-10-01
作废日期:2017-12-15
出版日期:2009-10-01
页数:32页

前言

本标准修改采用ISO15668:1999《银行业务 安全文件传输(零售)》(英文版)。本标准根据ISO15668:1999重新起草,与ISO15668:1999的技术性差异及原因为:---删除2 规范性引用文件中对此文件的引用:ISO8731?1:1987 《银行业务 核准的报文鉴别算法 第1部分:DEA》,因为此标准中的算法不符合我国密码管理部门的有关规定,且该标准已于2005年被ISO 废止。---删除2 规范性引用文件中对此文件的引用:ISO11568(所有部分) 《银行业务 密钥管理(零售)》,因为此标准中的算法不符合我国密码管理部门的有关规定。---删除图1 终端软件的表示(示意图)中的标号8,因为图1注释中未给出标号8的说明,且根据原文可知标号8是指引导程序(标号7)的运行环境或其他支持程序,而标准中提到引导程序(即层a)的安全性不在本标准的讨论范围之内,它的运行环境和支持程序被标为了灰色。在不影响理解的情况下,删除图中未给出解释的标号8。---5.1.2.3中密钥管理技术应符合ISO11568的要求,改为:密钥管理技术应遵循我国密码管理部门的有关规定。---6 鉴别机制和A.1 鉴别机制中,已核准的算法参考ISO11568改为:已核准的算法应遵循国家的相关规定。---删去A.3 中*后一句:ISO9807 给出了已经核准的用于计算MAC 的算法列表,其中在ISO8731?1中说明的算法,以操作的密码分组链模式使用DEA,它是当狀=64,犿=32,ISO/IEC9797 的一个特殊情况。因为ISO8731中的算法不符合我国密码管理部门的有关规定。---删去A.2*后一句:---ISO/IEC10118?2,附录A,说明一种使用狀=64,哈希长度=56 的DES方法。---删去A.2.3所举的例子,因为其中引用了DSA、RSA,不符合我国密码管理部门的规定。---删去资料性附录B,因为其中引用了DEA,不符合我国密码管理部门的规定。---C.4.3.3中MAC 密钥应遵循ISO11568,改为MAC 密钥应遵循我国密码管理部门的有关规定。为便于使用,本标准做了下列编辑性修改:---用本标准代替本国际标准;---删除国际标准前言;---修改图1、图2中的印刷错误。本标准的附录A、附录B、附录C 和附录D 为资料性附录。本标准由中国人民银行提出。本标准由全国金融标准化技术委员会归口。本标准负责起草单位:中国金融电子化公司、泛太领时科技(北京)有限公司。本标准参加起草单位:中国人民银行、中国工商银行、中国农业银行、中国建设银行、交通银行、中国银联股份有限公司、华北计算技术研究所、北京工商大学。本标准主要起草人:王平娃、李曙光、吕毅、杨颖莉、鲍乐群、万良君、林中、张启瑞、仲志晖、景芸、刘运、钱湘隆、赵金波、曹文中、李劲松、刘先、周亦鹏、王威。

百检能给您带来哪些改变?

1、检测行业全覆盖,满足不同的检测;

2、实验室全覆盖,就近分配本地化检测;

3、工程师一对一服务,让检测更精准;

4、免费初检,初检不收取检测费用;

5、自助下单 快递免费上门取样;

6、周期短,费用低,服务周到;

7、拥有CMA、CNAS、CAL等权威资质;

8、检测报告权威有效、中国通用;

客户案例展示

  • 上海朗波王服饰有限公司
  • 浙江圣达生物药业股份有限公司
  • 天津市长庆电子科技有限公司
  • 上海纽特丝纺织品有限公司
  • 无锡露米娅纺织有限公司
  • 东方电气风电(凉山)有限公司