GB/T 21079.1-2011银行业务.安全加密设备(零售).第1部分:概念、要求和评估方法Banking—Secure cryptographic devices (retail)—Part 1:Concepts,requirements and evaluation methods GB/T 21079.1-2011银行业务.安全加密设备(零售).第1部分:概念、要求和评估方法Banking—Secure cryptographic devices (retail)—Part 1:Concepts,requirements and evaluation methods

GB/T 21079.1-2011银行业务.安全加密设备(零售).第1部分:概念、要求和评估方法Banking—Secure cryptographic devices (retail)—Part 1:Concepts,requirements and evaluation methods

  • 标准类别:[GB] 国家标准
  • 标准大小:
  • 标准编号:GB/T 21079.1-2011
  • 标准状态:现行
  • 更新时间:2022-12-15
  • 下载次数:
标准简介

GB/T21079《银行业务 安全加密设备(零售)》由以下两部分构成:———第1部分:概念、要求和评估方法;———第2部分:金融交易中设备安全符合性检测清单。本部分为GB/T21079的第1部分。本部分按照GB/T1.1—2009给出的规则起草。本部分代替GB/T21079.1—2007《银行业务 安全加密设备(零售)第1部分:概念、要求和评估方法》,本部分与GB/T21079.1—2007相比主要变化如下:———在SCD的物理安全要求中增加:物理安全设备及采用“每笔交易一个密钥”管理方式设备的描述(本版的6.2.5和6.2.6);———在SCD的逻辑安全要求中增加:双重控制、每台设备采用惟一密钥要求(本版的6.3.1和6.3.2);———为保证和本标准第2部分:金融交易中设备安全符合性检测清单(已做为GB/T20547.2—2006发布)的统一,将本部分评估方法中的“半正式评估”统一为“准正式评估”;———对标准的结构进行了重新调整,去除了原标准中部分章节的悬置段(2007版的4、4.1、4.2、5.3、6、6.2、6.3、7、7.1、7.3、7.4;本版的5.1、5.2.1、5.3.1、7.1、7.3.1、7.4.1、8.1.1、8.3.1、8.4.1)。本部分使用翻译法等同采用ISO13491-1:2007《银行业务 安全加密设备(零售)第1部分:概念、要求和评估方法》。为便于使用,本部分做了下述编辑性修改:———删除ISO 前言。与本部分规范性引用的国际标准有一致性对应关系的我国标准如下:GB/T20547.2 银行业务 安全加密设备(零售) 第2部分:金融交易中设备安全符合性检测清单(GB/T20547.2—2006,ISO13491-2:2005,MOD)本部分由中国人民银行提出。本部分由全国金融标准化技术委员会(SAC/TC180)归口。本部分负责起草单位:中国金融电子化公司。本部分参加起草单位:中国人民银行、中国工商银行、中国银行、中国建设银行、交通银行、中信银行、北京银联金卡科技有限公司。本部分主要起草人:王平娃、陆书春、李曙光、杨倩、赵志兰、田洁、仲志晖、刘志刚、邵冠军、李延、杨宝辉、贾静、李孟琰、贾树辉、刘运、景芸。本部分于2007年首次发布,本次为第一次修订。

标准截图
版权:如无特殊注明,文章转载自网络,侵权请联系cnmhg168#163.com删除!文件均为网友上传,仅供研究和学习使用,务必24小时内删除。