-
现行
译:GB/T 40473.6-2021 Banking application system—Nonfunctional requirement—Part 6:Reliability
适用范围:本文件界定了银行业应用系统可靠性的概念,规定了可靠性类各族组件和元素层次及描述方式、可靠性类的成熟性族、可用性族、容错性族、可恢复性族的非功能需求模板。本文件适用于银行业各类应用系统对可靠性类非功能需求的描述。与银行业应用系统进行信息交换的应用系统,根据需要可参照使用。
【国际标准分类号(ICS)】 :35.240.40信息技术在银行中的应用
【中国标准分类号(CCS)】 :A11金融、保险
发布单位或类别:(CN-GB)国家标准 | 发布时间: 2021-07-20 | 实施时间: 2022-02-01
-
现行
译:GB/T 40474-2021 Banking application system—Guideline for handling with code and identifier
适用范围:本文件提供了在银行业应用系统中存储、加工、使用代码和编码的建议。
本文件适用于银行业应用系统的构建和改造。与银行连接和产生信息交换的系统参照使用。
注: 本文件未涉及数据代码与编码的属性。
【国际标准分类号(ICS)】 :35.240.40信息技术在银行中的应用
【中国标准分类号(CCS)】 :A11金融、保险
发布单位或类别:(CN-GB)国家标准 | 发布时间: 2021-07-20 | 实施时间: 2022-02-01
-
现行
译:GB/T 39594-2020 Internet of things application specification on books publishing
适用范围:本标准规定了图书发行物联网应用模式及物联网应用技术。
本标准适用于图书发行各环节开展物联网应用。
【国际标准分类号(ICS)】 :35.240.40信息技术在银行中的应用
【中国标准分类号(CCS)】 :A19编辑、出版
发布单位或类别:(CN-GB)国家标准 | 发布时间: 2020-12-14 | 实施时间: 2021-07-01
-
现行
译:GB/T 36336.1-2018 Information technology—Video teller machine—Part 1:Device
适用范围:GB/T 36336的本部分规定了远程视频柜员机(以下简称设备)的要求、试验方法、质量评定程序以及标志、包装、运输、贮存等。本部分适用于各种类型远程视频柜员机的生产、检验、验收等。
【国际标准分类号(ICS)】 :35.240.40信息技术在银行中的应用
【中国标准分类号(CCS)】 :L63计算机外围设备
发布单位或类别:(CN-GB)国家标准 | 发布时间: 2018-06-07 | 实施时间: 2019-01-01
-
现行
译:GB/T 18789.2-2016 Information technology—General specification for automated teller machine—Part 2:Security
适用范围:GB/T 18789的本部分规定了自动柜员机(ATM)安全的基本要求、硬件模块要求、网络接入要求、系统软件要求、应用软件要求、数据要求及试验方法。本部分适用于各种类型的ATM,其他自助服务类产品也可参考执行。
【国际标准分类号(ICS)】 :35.240.40信息技术在银行中的应用
【中国标准分类号(CCS)】 :L67计算机应用
发布单位或类别:(CN-GB)国家标准 | 发布时间: 2016-10-13 | 实施时间: 2017-05-01
-
现行
译:GB/T 18789.3-2016 Information technology—General specification for automated teller machine—Part 3:Service
适用范围:GB/T 18789的本部分规定了自动柜员机(ATM)服务的要求、服务类型、流程与处理要求、服务任务实施、储备、维修服务响应。本部分适用于各种类型的ATM。其他相关产品标准也可参考执行。
【国际标准分类号(ICS)】 :35.240.40信息技术在银行中的应用
【中国标准分类号(CCS)】 :L67计算机应用
发布单位或类别:(CN-GB)国家标准 | 发布时间: 2016-08-29 | 实施时间: 2017-03-01
-
现行
译:GB/T 18789.1-2013 Information technology—General specification for automated teller machine—Part 1:Device
适用范围:本部分规定了自动柜员机(以下简称ATM)的术语和定义、缩略语、要求、试验方法、质量评定程序以及标志、包装、运输、贮存等。
本部分适用于各种类型的ATM,为具体产品规范的制定提供依据。
【国际标准分类号(ICS)】 :35.240.40信息技术在银行中的应用
【中国标准分类号(CCS)】 :L67计算机应用
发布单位或类别:(CN-GB)国家标准 | 发布时间: 2013-12-31 | 实施时间: 2014-07-15
-
现行
译:GB/T 29267-2012 General specification of direct thermal and thermal transferbar code printer
适用范围:本标准规定了热敏和热转印条码打印机(以下简称条码打印机)的技术要求、试验方法、质量评定程序、标志、包装、运输和贮存。
本标准适用于热敏和热转印条码打印机的设计和制造。本标准是制定产品标准的依据。
【国际标准分类号(ICS)】 :35.240.40信息技术在银行中的应用
【中国标准分类号(CCS)】 :L63计算机外围设备
发布单位或类别:(CN-GB)国家标准 | 发布时间: 2012-12-31 | 实施时间: 2013-06-01
-
被代替
译:GB/T 27913-2011 Public key infrastructure for financial services—Practices and policy framework
适用范围:本标准规定了通过证书策略和认证业务说明对PKI进行管理,以及将公钥证书用于金融服务行业的要求框架。同时也定义了风险管理的控制目标和控制程序。
本标准适用于开放、封闭和契约环境中的PKI系统进行区分,并且根据金融服务行业信息系统控制目标进一步定义了运行的业务。本标准的目的在于帮助实施者定义支持多证书策略的PKI业务,包括数字签名、远程鉴别和数字加密的使用。
本标准使得契约环境中满足金融服务行业要求且基于PKI控制的业务的可操作性更易于实现。尽管本标准主要针对契约环境,但并不排除将文档应用于其他环境。文档中术语“证书”是指公钥证书。属性证书不在本标准范围之内。
本标准的目标是针对不同需求的多种使用者,因此每类使用者会关注不同的内容。
业务管理者和分析者是那些需要在开展的业务中使用PKI技术的人员,应关注第1~第6章。
技术设计者和实现者是那些编写他们的证书策略和认证业务说明的人员,应关注第6~第8章,以及附录A~附录F。
运行管理和审计者是那些负责PKI系统日常运行并根据本标准进行一致性检查的人员,应关注第6~第8章。
【国际标准分类号(ICS)】 :35.240.40信息技术在银行中的应用
【中国标准分类号(CCS)】 :A11金融、保险
发布单位或类别:(CN-GB)国家标准 | 发布时间: 2011-12-30 | 实施时间: 2012-02-01
-
现行
译:GB/T 27929-2011 Banking—Requirements for message authentication using symmetric techniques
【国际标准分类号(ICS)】 :35.240.40信息技术在银行中的应用
【中国标准分类号(CCS)】 :A11金融、保险
发布单位或类别:(CN-GB)国家标准 | 发布时间: 2011-12-30 | 实施时间: 2012-05-01
-
被代替
译:GB/T 21078.2-2011 Banking—Personal identification number management and security—Part 2:Requirements for offline PIN handling in ATM and POS systems
适用范围:本部分规定了脱机PIN处理的最低安全要求和在脱机环境下交换PIN数据的标准方法。
本部分适用于要求脱机PIN验证的卡发起的金融交易,也适用于那些负责在ATM和收单方布放的POS终端中实施PIN管理和保护技术的机构。
【国际标准分类号(ICS)】 :35.240.40信息技术在银行中的应用
【中国标准分类号(CCS)】 :A11金融、保险
发布单位或类别:(CN-GB)国家标准 | 发布时间: 2011-12-30 | 实施时间: 2012-02-01
-
被代替
译:GB/T 21079.1-2011 Banking—Secure cryptographic devices (retail)—Part 1:Concepts,requirements and evaluation methods
适用范围:GB/T 21079的本部分以ISO 9564、ISO 16609和ISO 11568中定义的密码方法为基础,规定了对安全密码设备(以下简称SCD)的要求。
本部分有以下两个主要目的:
a)规定SCD的操作性要求和其在整个生命周期中的管理要求;
b)对上述要求的符合性检查方法进行标准化。
SCD应具有合适的设备特性并进行适当的设备管理,前者保证了SCD的操作性能以及为其内部数据提供足够的保护;后者保证了SCD的合法性,即SCD不会以非授权的方式更改(如安装“侦听装置”等)且其中的任何敏感数据(如加密密钥)不会遭到泄漏或篡改。
绝对的安全性实际上是无法达到的。SCD的安全性依赖于在生命周期每个阶段中适当的管理和安全密码特性两者的有机结合。管理程序可以通过防范措施来降低SCD安全受到破坏的几率,目的是在设备本身特性不能阻止或检测安全攻击的情况下,提高发现非法访问敏感数据或机密数据的可能性。
附录A以资料性信息的形式,描述了本部分提及的适用于SCD安全级别的概念。
本部分没有涉及由SCD拒绝服务引发的问题,也没有涉及在金融零售业务中,不同SCD在设备特性和管理方面的具体要求,该部分内容见ISO 13491-2。
本部分适用于金融零售业务中安全密码设备的安全管理。
【国际标准分类号(ICS)】 :35.240.40信息技术在银行中的应用
【中国标准分类号(CCS)】 :A11金融、保险
发布单位或类别:(CN-GB)国家标准 | 发布时间: 2011-12-30 | 实施时间: 2012-02-01
-
现行
译:GB/T 27909.2-2011 Banking—Key management(retail)—Part 2:Symmetric ciphers—Key management and life cycle
适用范围:本部分描述了在零售金融服务环境中,当使用对称密码机制时对称和非对称密钥的保护技术,也描述了与对称密钥相关的生命周期管理。本部分描述的技术符合GB/T 27909.1中描述的原则。
本部分描述的技术适用于任何对称密钥管理操作。
【国际标准分类号(ICS)】 :35.240.40信息技术在银行中的应用
【中国标准分类号(CCS)】 :A11金融、保险
发布单位或类别:(CN-GB)国家标准 | 发布时间: 2011-12-30 | 实施时间: 2012-02-01
-
现行
译:GB/T 21078.3-2011 Banking—Personal identification number(PIN) management and security—Part 3:Guidelines for PIN handling in open networks
【国际标准分类号(ICS)】 :35.240.40信息技术在银行中的应用
【中国标准分类号(CCS)】 :A11金融、保险
发布单位或类别:(CN-GB)国家标准 | 发布时间: 2011-12-30 | 实施时间: 2012-02-01
-
废止
译:GB/T 27928.1-2011 Certificate management for financial services—Part 1:Public key certificates
适用范围:GB/T 27928的本部分定义了用于法人和自然人的金融业证书管理系统,包括:
——凭证和证书内容;
——证书授权系统,包括用于数字签名和加密密钥管理的证书;
——证书的生成、分发、验证和更新;
——鉴别结构和认证路径;
——撤销和恢复程序;
——公钥证书和证书撤销列表的定义扩展项。
本标准适用于金融行业中公钥证书的管理。
〖JP2〗GB/T 27928的本部分也推荐了一些有用的操作程序(例如,分发机制,对所提交凭证的接受标准)。〖JP〗
GB/T 27928的本部分的执行也将基于业务风险和法律要求。
GB/T 27928的本部分不包括以下内容:
——在证书管理过程中各参与方之间使用的协议报文;
——对公证人和时间戳的要求;
——证书策略和认证行为的要求;
——可信第三方的要求;
——属性证书。
虽然本部分规定了证书(可包括用于加密密钥的公钥管理)生成的相关方面,但并未说明加密密钥的生成与传输。
希望遵守GB/T 16264.8的实施者可以采用该标准定义的证书结构。希望实现兼容证书和证书撤销结构而没有X.500系列相关的头字段的实施者可以采用附录A中所定义的ASN.1结构。
【国际标准分类号(ICS)】 :35.240.40信息技术在银行中的应用
【中国标准分类号(CCS)】 :A11金融、保险
发布单位或类别:(CN-GB)国家标准 | 发布时间: 2011-12-30 | 实施时间: 2012-05-01
-
现行
译:GB/T 27927-2011 Banking and related financial services—Triple DEA-Modes of operation—Implementation guidelines
适用范围:本标准给用户提供了为增强数据加密保护而安全有效地实施3DEA操作模式的技术支持和详细资料。本处描述的3DEA操作模式用于加密运算和解密运算。本标准所描述的模式是使用ISO/IEC 180333中规定的3DEA运算的分组密码操作模式(在ISO/IEC 10116中规定)的实现。
3DEA操作模式可用于金融批发业务和金融零售业务的应用系统。本标准为产品的互用性和使用3DEA操作模式的应用标准的开发提供了基础。本标准将和其他使用DEA的ISO标准一起使用。
【国际标准分类号(ICS)】 :35.240.40信息技术在银行中的应用
【中国标准分类号(CCS)】 :A11金融、保险
发布单位或类别:(CN-GB)国家标准 | 发布时间: 2011-12-30 | 实施时间: 2012-05-01
-
现行
译:GB/T 27912-2011 Financial services—Biometrics—Security framework
适用范围:本标准规定了金融业使用生物特征识别机制鉴别人员身份的安全框架,介绍了生物特征识别技术的类型,阐述了有关应用问题。本标准也描述了实现架构,详细规定了有效管理的最小安全要求,也为专业人员提供了控制目标和使用建议。
【国际标准分类号(ICS)】 :35.240.40信息技术在银行中的应用
【中国标准分类号(CCS)】 :A11金融、保险
发布单位或类别:(CN-GB)国家标准 | 发布时间: 2011-12-30 | 实施时间: 2012-02-01
-
现行
译:GB/T 27909.1-2011 Banking—Key management (retail)—Part 1:Principles
【国际标准分类号(ICS)】 :35.240.40信息技术在银行中的应用
【中国标准分类号(CCS)】 :A11金融、保险
发布单位或类别:(CN-GB)国家标准 | 发布时间: 2011-12-30 | 实施时间: 2012-02-01
-
现行
译:GB/T 27909.3-2011 Banking—Key management(retail)—Part 3:Asymmetric cryptosystems—Key management and life cycle
适用范围:本部分规定了零售金融服务环境中使用非对称密码机制时,对称和非对称密钥的保护技术,也描述了与非对称密钥相关的生命周期管理。
本部分适用于技术符合GB/T 27909.1中描述的原则。
本部分的零售金融服务环境仅限于下述实体之间的接口:
——卡受理设备与收单方;
——收单方与发卡方;
——集成电路卡(ICC)与卡受理设备。
【国际标准分类号(ICS)】 :35.240.40信息技术在银行中的应用
【中国标准分类号(CCS)】 :A11金融、保险
发布单位或类别:(CN-GB)国家标准 | 发布时间: 2011-12-30 | 实施时间: 2012-02-01
-
现行
译:GB/T 26225-2010 Information technology—Mobile storage—General specification of flash disk
适用范围:本标准规定了闪存盘的术语和定义、要求、试验方法、检验规则、标志、包装、运输和贮存等相关内容。
本标准适用于闪存盘(以下简称“产品”),其他包含闪存盘功能模块的设备也可参考。
【国际标准分类号(ICS)】 :35.240.40信息技术在银行中的应用
【中国标准分类号(CCS)】 :L63计算机外围设备
发布单位或类别:(CN-GB)国家标准 | 发布时间: 2011-01-14 | 实施时间: 2011-05-01