工标网 回首页
标准分类  最新标准New!  标准公告 标准动态  标准论坛
 高级查询
帮助 | 登录 | 注册
查标准上工标网 免费查询标准最新替代作废信息
 您的位置:工标网 >> 国家标准(GB) >> GB/T 23695-2009

银行业务 安全文件传输(零售)

国家标准
标准编号:GB/T 23695-2009 标准状态:已废止
标准价格:46.0 客户评分:星星星星1
立即购买工即可享受本标准状态变更提醒服务!
点击放入购物车 如何购买?问客服 放入收藏夹,免费跟踪本标准更替信息! 参与评论本标准
标准简介
批发银行业务的文件传输是在安全性相对高的主机之间进行大量的信息交换(大宗文件传输);与
此相比,零售银行业务文件传输以量少、下载设备操作环境的可信赖程度较低为特点。这类设备可以是
(但不仅限于)电子销售点终端(EPOS)、自动售卖机(AVM)、自动柜员机(ATM)或与支付网关通信的
商户服务器。
假设参与安全文件传输的实体之间预先建立的关系已经存在,尤其是涉及与文件传输责任相关的
法律和商业等方面。
本标准适用于零售银行业务中不同类型的文件传输,但不包括ISO8583中涉及的交易报文。
英文名称:  Banking - Secure file transfer(retail)
标准状态:  已废止
什么是替代情况? 替代情况:  废止公告:国家标准公告2017年第31号
什么是中标分类? 中标分类:  综合>>经济、文化>>A11金融、保险
什么是ICS分类?  ICS分类:  信息技术、办公机械设备>>信息技术应用>>35.240.15识别卡和有关装置
什么是采标情况? 采标情况:  MOD ISO 15668:1999
发布部门:  中华人民共和国国家质量监督检验检疫总局 中国国家标准化管理委员会
发布日期:  2009-05-06
实施日期:  2009-10-01
作废日期:  2017-12-15
首发日期:  2009-05-06
提出单位:  中国人民银行
什么是归口单位? 归口单位:  全国金融标准化技术委员会
主管部门:  中国人民银行
起草单位:  中国金融电子化公司、泛太领时科技(北京)有限公司、中国人民银行等
起草人:  王平娃、李曙光、吕毅、杨颖莉等
计划单号:  20078830-T-320
页数:  32页
出版社:  中国标准出版社
出版日期:  2009-10-01
  [ 评论 ][ 关闭 ]
前言
本标准修改采用ISO15668:1999《银行业务 安全文件传输(零售)》(英文版)。
本标准根据ISO15668:1999重新起草,与ISO15668:1999的技术性差异及原因为:
---删除2 规范性引用文件中对此文件的引用:ISO8731?1:1987 《银行业务 核准的报文鉴别算法 第1部分:DEA》,因为此标准中的算法不符合我国密码管理部门的有关规定,且该标准已于2005年被ISO 废止。
---删除2 规范性引用文件中对此文件的引用:ISO11568(所有部分) 《银行业务 密钥管理(零售)》,因为此标准中的算法不符合我国密码管理部门的有关规定。
---删除图1 终端软件的表示(示意图)中的标号8,因为图1注释中未给出标号8的说明,且根据原文可知标号8是指引导程序(标号7)的运行环境或其他支持程序,而标准中提到引导
程序(即层a)的安全性不在本标准的讨论范围之内,它的运行环境和支持程序被标为了灰色。
在不影响理解的情况下,删除图中未给出解释的标号8。
---5.1.2.3中密钥管理技术应符合ISO11568的要求,改为:密钥管理技术应遵循我国密码管理部门的有关规定。
---6 鉴别机制和A.1 鉴别机制中,已核准的算法参考ISO11568改为:已核准的算法应遵循国家的相关规定。
---删去A.3 中最后一句:ISO9807 给出了已经核准的用于计算MAC 的算法列表,其中在ISO8731?1中说明的算法,以操作的密码分组链模式使用DEA,它是当狀=64,犿=32,
ISO/IEC9797 的一个特殊情况。因为ISO8731中的算法不符合我国密码管理部门的有关规定。
---删去A.2最后一句:---ISO/IEC10118?2,附录A,说明一种使用狀=64,哈希长度=56 的DES方法。
---删去A.2.3所举的例子,因为其中引用了DSA、RSA,不符合我国密码管理部门的规定。
---删去资料性附录B,因为其中引用了DEA,不符合我国密码管理部门的规定。
---C.4.3.3中MAC 密钥应遵循ISO11568,改为MAC 密钥应遵循我国密码管理部门的有关规定。
为便于使用,本标准做了下列编辑性修改:
---用本标准代替本国际标准;
---删除国际标准前言;
---修改图1、图2中的印刷错误。
本标准的附录A、附录B、附录C 和附录D 为资料性附录。
本标准由中国人民银行提出。
本标准由全国金融标准化技术委员会归口。
本标准负责起草单位:中国金融电子化公司、泛太领时科技(北京)有限公司。
本标准参加起草单位:中国人民银行、中国工商银行、中国农业银行、中国建设银行、交通银行、中国银联股份有限公司、华北计算技术研究所、北京工商大学。
本标准主要起草人:王平娃、李曙光、吕毅、杨颖莉、鲍乐群、万良君、林中、张启瑞、仲志晖、景芸、刘运、钱湘隆、赵金波、曹文中、李劲松、刘先、周亦鹏、王威。
目录
前言Ⅲ
引言Ⅳ
1 范围1
2 规范性引用文件2
3 术语和定义3
4 原则4
5 应用5
6 鉴别机制10
附录A (资料性附录) 机制示例11
附录B (资料性附录) 实施的例子17
附录C (资料性附录) 保证文件传输完整性确认的示例20
附录D (资料性附录) 安全服务的图形概要参考24
本标准相关公告
·中华人民共和国国家标准批准发布公告2017年第31号 [2017-12-20]
·中华人民共和国国家标准批准发布公告2009年第06号(总第146号) [2009-07-03]
本标准相关资讯
·355项国家标准10月1日起实施 [2009-09-22]

金融、保险相关标准 第1页 第2页 
 GB/T 23696-2017 证券及相关金融工具 交易所和市场识别码
 GB/T 23697-2009 个人理财 理财规划师的要求
 GB/T 25500.1-2010 可扩展商业报告语言(XBRL)技术规范 第1部分:基础
 GB/T 25500.2-2010 可扩展商业报告语言(XBRL)技术规范 第2部分:维度
 GB/T 25500.3-2010 可扩展商业报告语言(XBRL)技术规范 第1部分:公式
 GB/T 25500.4-2010 可扩展商业报告语言(XBRL)技术规范 第1部分:版本
 GB/T 27768-2011 社会保险服务 总则
 GB/T 27909.1-2011 银行业务 密钥管理(零售) 第1部分:一般原则
 GB/T 27909.2-2011 银行业务 密钥管理(零售) 第2部分:对称密码及其密钥管理和生命周期
 GB/T 27909.3-2011 银行业务 密钥管理(零售) 第3部分:非对称密码系统及其密钥管理和生命周期
 免费下载金融、保险标准相关目录

识别卡和有关装置相关标准 第1页 第2页 
 GB/T 26237.13-2023 信息技术 生物特征识别数据交换格式 第13部分:声音数据
 GB/T 26237.5-2023 信息技术 生物特征识别数据交换格式 第5部分:人脸图像数据
 GB/T 27931-2011 银行业务 往账对账
 GB/T 28177.1-2011 识别卡 柔性薄卡 第1部分:物理特性
 GB/T 28177.2-2011 识别卡 柔性薄卡 第2部分:磁记录技术
 GB/T 28177.3-2012 识别卡 柔性薄卡 第3部分:测试方法
 GB/T 28826.3-2023 信息技术 公用生物特征识别交换格式框架 第3部分:维护者格式规范
 GB/T 28826.4-2022 信息技术 公用生物特征识别交换格式框架 第4部分:安全块格式规范
 GB/T 29268.5-2022 信息技术 生物特征识别性能测试和报告 第5部分:访问控制场景与分级机制
 GB/T 29268.6-2022 信息技术 生物特征识别性能测试和报告 第6部分:运行评价的测试方法
 免费下载识别卡和有关装置标准相关目录

 发表留言
内 容
  用户:   口令:  
 
 
客服中心
有问题?找在线客服 点击和客服交流,我们的在线时间是:工作日8:30至18:00,节假日;9:00至17:00。工标网欢迎您和我们联系!
未开通400地区或小灵通请直接拨打0898-3137 2222 400-7255-888
客服QQ 1197428036 992023608
MSN或电子邮件 18976748618 13876321121
温馨提示:标准更新替换较快,请注意您购买的标准时效性。
常见问题 帮助中心
我为什么找不到我想要的标准?
配送范围、配送时间和收费标准
如何付款,支持哪些付款方式?
您可能还需要 更多
银行自助设备 自助银行安全防范的规定..
银行营业场所安全防范工程设计规范..
表示货币和资金的代码
银行集中式数据中心规范
银行卡磁条信息格式和使用规范
银行磁条卡自动柜员机(ATM)应用规..
中国金融集成电路(IC)卡规范 第3..
上市公司分类与代码
必备软件下载
Adobe Acrobat Reader 是一个查看、 阅读和打印PDF文件的最佳工具,通 过它可以查阅本站的标准文档
pdf下载
搜索更多
google 中搜索:GB/T 23695-2009 银行业务 安全文件传输(零售)
baidu 中搜索:GB/T 23695-2009 银行业务 安全文件传输(零售)
yahoo 中搜索:GB/T 23695-2009 银行业务 安全文件传输(零售)
soso 中搜索:GB/T 23695-2009 银行业务 安全文件传输(零售)
中搜索:GB/T 23695-2009 银行业务 安全文件传输(零售)
 
付款方式 - 关于我们 - 帮助中心 - 联系我们 - 诚聘英才 - 合作伙伴 - 使用条款
QQ:1197428036 992023608 有问题? 联系在线客服
Copyright © 工标网 2005-2023,All Right Reserved