国家标准项目《金融服务 个人识别码管理与安全 第4部分 核准的PIN加密算法》由 TC180(全国金融标准化技术委员会)归口 ,主管部门为中国人民银行。
主要起草单位 中国银联股份有限公司 。
| 35 信息技术、办公机械 |
| 35.240 信息技术应用 |
| 35.240.40 信息技术在银行中的应用 |
本标准修改采用ISO国际标准:ISO 9564-2:2014。
采标中文名称:金融服务 个人识别码的管理与安全 第4部分 核准的PIN加密算法。
排除已经被废止的无效标准,目前ISO 9564有效的标准主要包括三部分,分别为基于卡片系统PIN的基本原则和要求、核准的PIN加密算法、电子商务中用于支付交易的PIN处理要求。 ISO 9564系列标准对应当前国家标准具体包括: GB/T 21078.1-2007《银行业务 个人识别码的管理与安全 第1部分:ATM和POS系统中联机PIN处理的基本原则和要求》(ISO 9564-1:2002, MOD),ISO对应最新版本为ISO 9564-1:2017(本次采标) GB/T 21078.2-2011《银行业务 个人识别码的管理与安全 第2部分:ATM和POS系统中脱机PIN处理的要求》(ISO 9564-3:2003, MOD),ISO对应最新版本已废止,相关内容并入ISO 9564.1(建议废止) GB/T 21078.3-2011 《银行业务 个人识别码的管理与安全 第3部分:开放网络中PIN处理指南》(ISO/TR 9564-4:2004, IDT),ISO对应最新版本为ISO 9564-4:2017《金融服务 个人识别码的管理与安全 第4部分 电子商务中用于支付交易的PIN处理要求》 尚有以下标准部分未采标为国家标准: ISO 9564-2:2014《金融服务 个人识别码的管理与安全 第2部分 核准的PIN加密算法》(本次采标) 其中,本标准GB/T 21078.4将采标自ISO 9564-2:2014,基于ISO 9564-1规定的PIN BLOCK格式及加密技术要求,规定了PIN BLOCK加密的算法类型,增加了SM4算法作为可选加密算法。