返回列表 发布新帖

[综合] GBT 21079.1-2011 银行业务.安全加密设备零售.第1部分:概念、要求和评估方法

26 0
admin 发表于 2024-9-20 11:33 | 查看全部 阅读模式
银行业务.安全加密设备(零售).第1部分:概念、要求和评估方法
Banking.Securecryptographicdevices(retail).Part1:Concepts,requirementsandevaluationmethods

摘要:GB/T21079的本部分以ISO9564,ISO16609和ISO11568中定义的密码方法为基础,规定了对安全密码设备(以下简称SCD)的要求。本部分有以下两个主要目的:a)规定SCD的操作性要求和其在整个生命周期中的管理要求;b)对上述要求的符合性检查方法进行标准化。SCD应具有合适的设备特性并进行适当的设备管理,前者保证了SCD的操作性能以及为其内部数据提供足够的保护;后者保证了SCD的合法性,即SCD不会以非授权的方式更改(如安装"侦听装置"等)且其中的任何敏感数据(如加密密钥)不会遭到泄漏或篡改。绝对的安全性实际上是无法达到的。SCD的安全性依赖于在生命周期每个阶段中适当的管理和安全密码特性两者的有机结合。管理程序可以通过防范措施来降低SCD安全受到破坏的几率,目的是在设备本身特性不能阻止或检测安全攻击的情况下,提高发现非法访问敏感数据或机密数据的可能性。附录A以资料性信息的形式,描述了本部分提及的适用于SCD安全级别的概念。本部分没有涉及由SCD拒绝服务引发的问题,也没有涉及在金融零售业务中,不同SCD在设备特性和管理方面的具体荽求,该部分内容见ISO13491-2。本部分适用于金融零售业务中安全密码设备的安全管理。

标准编号:GB/T21079.1-2011
标准类型:
发布单位:CN-GB
发布日期:2011年1月1日
强制性标准:否
实施日期:2012年1月1日
关键词:银行,金融,控制设备,控制系统,安全工程,计算机技术,信息安全,BANK,BANKS,FINANCE,CONTROLEQUIPMENT,CONTROLSYSTEMS,SAFETYENGINEERING,COMPUTERTECHNOLOGY,INFORMATIONSECURITY

GB/T 21079.1-2011 银行业务.安全加密设备(零售).第1部分:概念、要求和评估方法.pdf
2024-9-20 11:33 上传
文件大小:
743.67 KB
下载次数:
60
高速下载
【温馨提示】 您好!以下是下载说明,请您仔细阅读:
1、推荐使用360安全浏览器访问本站,选择您所需的PDF文档,点击页面下方“本地下载”按钮。
2、耐心等待两秒钟,系统将自动开始下载,本站文件均为高速下载。
3、下载完成后,请查看您浏览器的下载文件夹,找到对应的PDF文件。
4、使用PDF阅读器打开文档,开始阅读学习。
5、使用过程中遇到问题,请联系QQ客服。

本站提供的所有PDF文档、软件、资料等均为网友上传或网络收集,仅供学习和研究使用,不得用于任何商业用途。
本站尊重知识产权,若本站内容侵犯了您的权益,请及时通知我们,我们将尽快予以删除。
  • 手机访问
    微信扫一扫
  • 联系QQ客服
    QQ扫一扫
2022-2025 新资汇 - 参考资料免费下载网站 最近更新浙ICP备2024084428号
关灯
快速回复 返回顶部 返回列表