ISO 9564-1:2017
金融服务.个人识别号(PIN)管理与安全.第1部分:以卡为基础的系统中个人识别码的基本原则和要求

Financial services - Personal Identification Number (PIN) management and security - Part 1: Basic principles and requirements for PINs in card-based systems


ISO 9564-1:2017 发布历史

ISO 9564-1:2017由国际标准化组织 IX-ISO 发布于 2017-11-00。

ISO 9564-1:2017 在中国标准分类中归属于: A11 金融、保险,在国际标准分类中归属于: 35.240.40 信息技术在银行中的应用。

ISO 9564-1:2017 金融服务.个人识别号(PIN)管理与安全.第1部分:以卡为基础的系统中个人识别码的基本原则和要求的最新版本是哪一版?

最新版本是 ISO 9564-1:2017

ISO 9564-1:2017 发布之时,引用了标准

  • EN 1332-3:2008 识别卡系统.人-机接口.第3部分:键区
  • ISO 11568-1:2005 银行业务.密钥管理(零售).第1部分:原则
  • ISO 11568-2:2012 金融服务.密钥管理(零售).第2部分:对称密码的密匙管理和生命周期
  • ISO 11568-4:2007 银行业务.密钥管理(零售).第4部分:不对称密码系统.密钥管理和生命圈
  • ISO 134 撤销 ISO 134-1973
  • ISO 13491-1:2016 金融服务.安全加密设备(零售).第1部分:概念、要求和评估方法
  • ISO 9564-2:2014 金融服务. 个人识别号码(PIN)管理和安全. 第2部分: 核准的PIN密码算法
  • ISO 9564-4:2016 金融服务. 个人识别号码 (PIN) 管理和安全. 第4部分: 电子商务中付款交易用PIN码的处理要求
  • ISO/IEC 7812-1:2017 识别卡.发行者标识.第1部分:编号系统
  • ISO/IEC 7813:2006 信息技术.识别卡.财务事项卡片
  • ISO/IEC 7816-10:1999 识别卡.带触点的集成电路卡.第10部分:电子信号和同步卡重新设置应答
  • ISO/IEC 7816-11:2004 识别卡.集成电路卡.第11部分:使用生物统计法的个人认证
  • ISO/IEC 7816-12:2005 识别卡.集成电路卡.第12部分:带触点的识别卡.USB电气接口和操作规程
  • ISO/IEC 7816-13:2007 识别卡.集成电路卡.第13部分:多应用环境下的应用管理指令
  • ISO/IEC 7816-15:2016 识别卡.集成电路卡.第15部分:密码信息的应用
  • ISO/IEC 7816-1:2011 识别卡.集成电路卡.第1部分:带触电的卡.物理特征
  • ISO/IEC 7816-2:2007 识别卡.集成电路卡.第2部分:带触点的卡.触点的尺寸和定位
  • ISO/IEC 7816-3:2006 识别卡.集成电路卡.第3部分:带触点的卡.电接口和传输协议
  • ISO/IEC 7816-4:2013 识别卡.集成电路卡.第4部分:交换用组织、安全和命令
  • ISO/IEC 7816-5:2004 识别卡.集成电路卡.第5部分:应用提供者的登记
  • ISO/IEC 7816-6:2016 识别卡.集成电路卡.第6部分:交换用行业间数据元素
  • ISO/IEC 7816-7:1999 信息技术.识别卡.带触点的集成电路卡.第7部分:用于结构化卡查询语言(SCQL)的行业间命令
  • ISO/IEC 7816-8:2016 识别卡.集成电路卡.第8部分:安全操作命令和机制
  • ISO/IEC 7816-9:2004 识别卡.集成电路卡.第9部分:卡管理命令

ISO 9564-1:2017的历代版本如下:

  • 2017年 ISO 9564-1:2017 金融服务.个人识别号(PIN)管理与安全.第1部分:以卡为基础的系统中个人识别码的基本原则和要求
  • 2015年 ISO 9564-1:2011/Amd 1:2015 金融服务.个人识别号(PIN)管理与安全.第1部分:以卡为基础的系统中个人识别码的基本原则和要求.修改件1
  • 2011年 ISO 9564-1:2011 金融服务.个人识别号(PIN)管理与安全.第1部分:以卡为基础的系统中个人识别码的基本原则和要求
  • 2002年 ISO 9564-1:2002 银行业务.个人身份识别号(PIN)管理和保密.第1部分:ATM 和POS 系统联机处理的基本原则和要求
  • 1991年 ISO 9564-1:1991 银行业务.个人身份识别码管理和保密.第1部分:个人身份识别码(PIN)保护原则和技术

 

本文件规定了提供有效国际 PIN 管理所需的最低安全措施的基本原则和技术。 这些措施适用于负责在 PIN 的创建、发行、使用和停用过程中实施 PIN 管理和保护技术的机构。 本文件适用于持卡人 PIN 的管理,用作零售银行系统中持卡人验证的手段,特别是自动柜员机 (ATM) 系统、销售点 (POS) 终端、自动加油机、自动售货机、银行信息亭和 PIN 选择/更改系统。 它适用于发行者和交换环境。 本文件的规定无意涵盖: a) 交易发起设备和收单方之间不存在持久加密关系的环境中的 PIN 管理和安全,例如使用浏览器进行在线购物(对于这些环境,请参阅 ISO 9564-4); b) 防止 PIN 丢失或被客户故意滥用; c) 非 PIN 交易数据的隐私; e) 防止重放 PIN 或交易; d) 保护交易消息不被更改或替换; f) 特定的密钥管理技术; g) 非接触式设备中使用的离线 PIN 验证; h) 与 PIN 管理特别相关的要求,因为它与 ICC 中的多应用功能相关。

采用 ISO 9564-1 的发行版本有:

  • BS ISO 9564-1:2017 金融服务 个人识别码(PIN)管理和安全 基于卡的系统中PIN码的基本原理和要求
  • JUS ISO 9564-1:1994 银行业务.个人识别号(PIN)的管理和安全.第一部分:PIN保护原则和技术
  • KS X ISO 9564-1-2020 金融服务 - 个人识别号码(PIN)管理和安全 - 第1部分:基于卡片系统的引脚的基本原理和要求
  • KS X ISO 9564-1:2006 金融服务.个人识别号(PIN)管理与安全.第1部分:在ATM和POS系统中对联机PIN的保护原理与要求
  • KS X ISO 9564-1:2016 金融服务 个人识别号(PIN)管理与安全 第1部分:在ATM和POS系统中对联机PIN的保护原理与要求
  • KS X ISO 9564-1:2020 金融服务 - 个人识别号码(PIN)管理和安全 - 第1部分:基于卡片系统的引脚的基本原理和要求

ISO 9564-1:2017相似标准


谁引用了ISO 9564-1:2017 更多引用





Copyright ©2007-2022 ANTPEDIA, All Rights Reserved
京ICP备07018254号 京公网安备1101085018 电信与信息服务业务经营许可证:京ICP证110310号