国际标准分类(ICS)
19 试验
25 机械制造
29 电气工程
31 电子学
37 成像技术
45 铁路工程
61 服装工业
65 农业
67 食品技术
71 化工技术
77 冶金
79 木材技术
85 造纸技术
93 土木工程
95 军事工程
-
现行
译:GB/T 40473.6-2021 Banking application system—Nonfunctional requirement—Part 6:Reliability适用范围:本文件界定了银行业应用系统可靠性的概念,规定了可靠性类各族组件和元素层次及描述方式、可靠性类的成熟性族、可用性族、容错性族、可恢复性族的非功能需求模板。本文件适用于银行业各类应用系统对可靠性类非功能需求的描述。与银行业应用系统进行信息交换的应用系统,根据需要可参照使用。【国际标准分类号(ICS)】 :35.240.40信息技术在银行中的应用 【中国标准分类号(CCS)】 :A11金融、保险发布单位或类别:(CN-GB)国家标准 | 发布时间: 2021-07-20 | 实施时间: 2022-02-01收藏 -
现行
译:GB/T 40473.2-2021 Banking application system—Nonfunctional requirement—Part 2:Functional suitability适用范围:本文件界定了银行业应用系统功能适宜性的概念,规定了功能适宜性类各族组件和元素层次及描述方式、功能适宜性类的功能完整性族、功能正确性族和功能适合性族非功能需求模板。 本文件适用于银行业各类应用系统对功能适宜性类非功能需求的描述。与银行业应用系统进行信息交换的应用系统,根据需要可参照使用。【国际标准分类号(ICS)】 :35.240.40信息技术在银行中的应用 【中国标准分类号(CCS)】 :A11金融、保险发布单位或类别:(CN-GB)国家标准 | 发布时间: 2021-07-20 | 实施时间: 2022-02-01收藏 -
被代替
译:GB/T 27913-2011 Public key infrastructure for financial services—Practices and policy framework适用范围:本标准规定了通过证书策略和认证业务说明对PKI进行管理,以及将公钥证书用于金融服务行业的要求框架。同时也定义了风险管理的控制目标和控制程序。 本标准适用于开放、封闭和契约环境中的PKI系统进行区分,并且根据金融服务行业信息系统控制目标进一步定义了运行的业务。本标准的目的在于帮助实施者定义支持多证书策略的PKI业务,包括数字签名、远程鉴别和数字加密的使用。 本标准使得契约环境中满足金融服务行业要求且基于PKI控制的业务的可操作性更易于实现。尽管本标准主要针对契约环境,但并不排除将文档应用于其他环境。文档中术语“证书”是指公钥证书。属性证书不在本标准范围之内。 本标准的目标是针对不同需求的多种使用者,因此每类使用者会关注不同的内容。 业务管理者和分析者是那些需要在开展的业务中使用PKI技术的人员,应关注第1~第6章。 技术设计者和实现者是那些编写他们的证书策略和认证业务说明的人员,应关注第6~第8章,以及附录A~附录F。 运行管理和审计者是那些负责PKI系统日常运行并根据本标准进行一致性检查的人员,应关注第6~第8章。【国际标准分类号(ICS)】 :35.240.40信息技术在银行中的应用 【中国标准分类号(CCS)】 :A11金融、保险发布单位或类别:(CN-GB)国家标准 | 发布时间: 2011-12-30 | 实施时间: 2012-02-01收藏 -
被代替
译:GB/T 21078.2-2011 Banking—Personal identification number management and security—Part 2:Requirements for offline PIN handling in ATM and POS systems适用范围:本部分规定了脱机PIN处理的最低安全要求和在脱机环境下交换PIN数据的标准方法。 本部分适用于要求脱机PIN验证的卡发起的金融交易,也适用于那些负责在ATM和收单方布放的POS终端中实施PIN管理和保护技术的机构。【国际标准分类号(ICS)】 :35.240.40信息技术在银行中的应用 【中国标准分类号(CCS)】 :A11金融、保险发布单位或类别:(CN-GB)国家标准 | 发布时间: 2011-12-30 | 实施时间: 2012-02-01收藏 -
现行
译:GB/T 27929-2011 Banking—Requirements for message authentication using symmetric techniques【国际标准分类号(ICS)】 :35.240.40信息技术在银行中的应用 【中国标准分类号(CCS)】 :A11金融、保险发布单位或类别:(CN-GB)国家标准 | 发布时间: 2011-12-30 | 实施时间: 2012-05-01收藏 -
废止
译:GB/T 27928.1-2011 Certificate management for financial services—Part 1:Public key certificates适用范围:GB/T 27928的本部分定义了用于法人和自然人的金融业证书管理系统,包括: ——凭证和证书内容; ——证书授权系统,包括用于数字签名和加密密钥管理的证书; ——证书的生成、分发、验证和更新; ——鉴别结构和认证路径; ——撤销和恢复程序; ——公钥证书和证书撤销列表的定义扩展项。 本标准适用于金融行业中公钥证书的管理。 〖JP2〗GB/T 27928的本部分也推荐了一些有用的操作程序(例如,分发机制,对所提交凭证的接受标准)。〖JP〗 GB/T 27928的本部分的执行也将基于业务风险和法律要求。 GB/T 27928的本部分不包括以下内容: ——在证书管理过程中各参与方之间使用的协议报文; ——对公证人和时间戳的要求; ——证书策略和认证行为的要求; ——可信第三方的要求; ——属性证书。 虽然本部分规定了证书(可包括用于加密密钥的公钥管理)生成的相关方面,但并未说明加密密钥的生成与传输。 希望遵守GB/T 16264.8的实施者可以采用该标准定义的证书结构。希望实现兼容证书和证书撤销结构而没有X.500系列相关的头字段的实施者可以采用附录A中所定义的ASN.1结构。【国际标准分类号(ICS)】 :35.240.40信息技术在银行中的应用 【中国标准分类号(CCS)】 :A11金融、保险发布单位或类别:(CN-GB)国家标准 | 发布时间: 2011-12-30 | 实施时间: 2012-05-01收藏 -
现行
译:GB/T 21078.3-2011 Banking—Personal identification number(PIN) management and security—Part 3:Guidelines for PIN handling in open networks【国际标准分类号(ICS)】 :35.240.40信息技术在银行中的应用 【中国标准分类号(CCS)】 :A11金融、保险发布单位或类别:(CN-GB)国家标准 | 发布时间: 2011-12-30 | 实施时间: 2012-02-01收藏 -
现行
译:GB/T 27909.2-2011 Banking—Key management(retail)—Part 2:Symmetric ciphers—Key management and life cycle适用范围:本部分描述了在零售金融服务环境中,当使用对称密码机制时对称和非对称密钥的保护技术,也描述了与对称密钥相关的生命周期管理。本部分描述的技术符合GB/T 27909.1中描述的原则。 本部分描述的技术适用于任何对称密钥管理操作。【国际标准分类号(ICS)】 :35.240.40信息技术在银行中的应用 【中国标准分类号(CCS)】 :A11金融、保险发布单位或类别:(CN-GB)国家标准 | 发布时间: 2011-12-30 | 实施时间: 2012-02-01收藏 -
被代替
译:GB/T 21079.1-2011 Banking—Secure cryptographic devices (retail)—Part 1:Concepts,requirements and evaluation methods适用范围:GB/T 21079的本部分以ISO 9564、ISO 16609和ISO 11568中定义的密码方法为基础,规定了对安全密码设备(以下简称SCD)的要求。 本部分有以下两个主要目的: a)规定SCD的操作性要求和其在整个生命周期中的管理要求; b)对上述要求的符合性检查方法进行标准化。 SCD应具有合适的设备特性并进行适当的设备管理,前者保证了SCD的操作性能以及为其内部数据提供足够的保护;后者保证了SCD的合法性,即SCD不会以非授权的方式更改(如安装“侦听装置”等)且其中的任何敏感数据(如加密密钥)不会遭到泄漏或篡改。 绝对的安全性实际上是无法达到的。SCD的安全性依赖于在生命周期每个阶段中适当的管理和安全密码特性两者的有机结合。管理程序可以通过防范措施来降低SCD安全受到破坏的几率,目的是在设备本身特性不能阻止或检测安全攻击的情况下,提高发现非法访问敏感数据或机密数据的可能性。 附录A以资料性信息的形式,描述了本部分提及的适用于SCD安全级别的概念。 本部分没有涉及由SCD拒绝服务引发的问题,也没有涉及在金融零售业务中,不同SCD在设备特性和管理方面的具体要求,该部分内容见ISO 13491-2。 本部分适用于金融零售业务中安全密码设备的安全管理。【国际标准分类号(ICS)】 :35.240.40信息技术在银行中的应用 【中国标准分类号(CCS)】 :A11金融、保险发布单位或类别:(CN-GB)国家标准 | 发布时间: 2011-12-30 | 实施时间: 2012-02-01收藏 -
废止
译:GB/T 27931-2011 Banking—Nostro accounts reconciliation适用范围:本标准规定了来账账单中的数据元及其格式。同时规定了账单的编制、传送、核对以及参考号的使用规则。【国际标准分类号(ICS)】 :35.240.15识别卡和有关装置 【中国标准分类号(CCS)】 :A11金融、保险发布单位或类别:(CN-GB)国家标准 | 发布时间: 2011-12-30 | 实施时间: 2012-05-01收藏 -
现行
译:GB/T 27927-2011 Banking and related financial services—Triple DEA-Modes of operation—Implementation guidelines适用范围:本标准给用户提供了为增强数据加密保护而安全有效地实施3DEA操作模式的技术支持和详细资料。本处描述的3DEA操作模式用于加密运算和解密运算。本标准所描述的模式是使用ISO/IEC 180333中规定的3DEA运算的分组密码操作模式(在ISO/IEC 10116中规定)的实现。 3DEA操作模式可用于金融批发业务和金融零售业务的应用系统。本标准为产品的互用性和使用3DEA操作模式的应用标准的开发提供了基础。本标准将和其他使用DEA的ISO标准一起使用。【国际标准分类号(ICS)】 :35.240.40信息技术在银行中的应用 【中国标准分类号(CCS)】 :A11金融、保险发布单位或类别:(CN-GB)国家标准 | 发布时间: 2011-12-30 | 实施时间: 2012-05-01收藏 -
现行
译:GB/T 27909.3-2011 Banking—Key management(retail)—Part 3:Asymmetric cryptosystems—Key management and life cycle适用范围:本部分规定了零售金融服务环境中使用非对称密码机制时,对称和非对称密钥的保护技术,也描述了与非对称密钥相关的生命周期管理。 本部分适用于技术符合GB/T 27909.1中描述的原则。 本部分的零售金融服务环境仅限于下述实体之间的接口: ——卡受理设备与收单方; ——收单方与发卡方; ——集成电路卡(ICC)与卡受理设备。【国际标准分类号(ICS)】 :35.240.40信息技术在银行中的应用 【中国标准分类号(CCS)】 :A11金融、保险发布单位或类别:(CN-GB)国家标准 | 发布时间: 2011-12-30 | 实施时间: 2012-02-01收藏 -
现行
译:GB/T 27912-2011 Financial services—Biometrics—Security framework适用范围:本标准规定了金融业使用生物特征识别机制鉴别人员身份的安全框架,介绍了生物特征识别技术的类型,阐述了有关应用问题。本标准也描述了实现架构,详细规定了有效管理的最小安全要求,也为专业人员提供了控制目标和使用建议。【国际标准分类号(ICS)】 :35.240.40信息技术在银行中的应用 【中国标准分类号(CCS)】 :A11金融、保险发布单位或类别:(CN-GB)国家标准 | 发布时间: 2011-12-30 | 实施时间: 2012-02-01收藏 -
现行
译:GB/T 27909.1-2011 Banking—Key management (retail)—Part 1:Principles【国际标准分类号(ICS)】 :35.240.40信息技术在银行中的应用 【中国标准分类号(CCS)】 :A11金融、保险发布单位或类别:(CN-GB)国家标准 | 发布时间: 2011-12-30 | 实施时间: 2012-02-01收藏 -
现行
译:GB/T 19584-2010 Specification on magnetic stripe data content and application for bank card适用范围:本标准规定了银行卡磁条的信息格式和使用规范。 本标准适用于中华人民共和国境内发行和使用的各种银行卡。【国际标准分类号(ICS)】 :35.240.15识别卡和有关装置 【中国标准分类号(CCS)】 :A11金融、保险发布单位或类别:(CN-GB)国家标准 | 发布时间: 2011-01-14 | 实施时间: 2011-05-01收藏 -
废止
译:GB/T 23695-2009 Banking—Secure file transfer(retail)【国际标准分类号(ICS)】 :35.240.15识别卡和有关装置 【中国标准分类号(CCS)】 :A11金融、保险发布单位或类别:(CN-GB)国家标准 | 发布时间: 2009-05-06 | 实施时间: 2009-10-01收藏 -
被代替
译:GB/T 21079.1-2007 Banking—Secure cryptographic devices(retail)—Part 1:Concepts,requirements and evaluation methods适用范围:GB/T 21079的本部分规定了安全加密设备(以下简称SCD)的要求,这些设备要求包含了ISO 9564、ISO9807:1991和ISO11568中定义的密码过程。【国际标准分类号(ICS)】 :35.240.40信息技术在银行中的应用 【中国标准分类号(CCS)】 :A11金融、保险发布单位或类别:(CN-GB)国家标准 | 发布时间: 2007-09-05 | 实施时间: 2007-12-01收藏 -
废止
译:GB/T 21082.5-2007 Banking—Key management (retail)—Part 5:Key life cycle for public key cryptosystems适用范围:本部分详细描述了在零售银行业务环境下的安全要求,以及对非对称密钥对的私钥和公钥在密钥生命周期中每一阶段的实现方法。 本部分适用于任何实现密钥管理技术的机构,它所管理的公开密钥密码系统用于实现对数据的保护。【国际标准分类号(ICS)】 :35.240.40信息技术在银行中的应用 【中国标准分类号(CCS)】 :A11金融、保险发布单位或类别:(CN-GB)国家标准 | 发布时间: 2007-09-05 | 实施时间: 2007-12-01收藏 -
废止
译:GB/T 21077.2-2007 Banking—Certificate management—Part 2:Certificate extensions适用范围:本部分: ——摘录和采用了从GB/T 16264.8—2005中选择的证书扩展项的定义; ——规定了证书扩展项由金融服务行业使用证书扩展项的附加需求。 本部分将用于金融机构标准,包括ISO157821。 注: ISO/IEC 8825-1中规定了为ASN.1编码所定义的证书扩展项的ASN.1的特异编码规则(DER)。由GB/T16264.8—2005定义的DER规则不够完善,在对某些值进行编码时可能导致歧义。【国际标准分类号(ICS)】 :35.240.40信息技术在银行中的应用 【中国标准分类号(CCS)】 :A11金融、保险发布单位或类别:(CN-GB)国家标准 | 发布时间: 2007-09-05 | 实施时间: 2007-12-01收藏 -
现行
译:GB/T 21081-2007 Banking—Key management related data element(retail)【国际标准分类号(ICS)】 :35.240.40信息技术在银行中的应用 【中国标准分类号(CCS)】 :A11金融、保险发布单位或类别:(CN-GB)国家标准 | 发布时间: 2007-09-05 | 实施时间: 2007-12-01收藏
现行
现行
被代替
被代替
现行
废止
现行
现行
被代替
废止
现行
现行
现行
现行
现行
废止
被代替
废止
废止
现行