GB/T 21078.3-2011
银行业务 个人识别码的管理与安全 第3部分:开放网络中PIN处理指南
发布时间:2011-12-30 实施时间:2012-02-01


随着互联网的发展,越来越多的银行业务开始向开放网络转移,这也给个人识别码(PIN)的管理和安全带来了新的挑战。为了保障用户的资金安全,GB/T 21078.3-2011标准规定了在开放网络中使用PIN的管理和安全要求。

首先,本标准要求银行在生成PIN时,必须采用安全可靠的算法,确保PIN的随机性和不可预测性。同时,银行还要对生成的PIN进行加密处理,确保在传输过程中不被窃取或篡改。

其次,本标准要求银行在传输PIN时,必须采用安全可靠的通信协议,如SSL/TLS等,确保PIN在传输过程中不被窃取或篡改。此外,银行还要对传输过程进行监控和记录,以便及时发现和处理异常情况。

第三,本标准要求银行在存储PIN时,必须采用安全可靠的存储方式,如加密存储等,确保PIN不被泄露或盗用。同时,银行还要对存储过程进行监控和记录,以便及时发现和处理异常情况。

最后,本标准要求银行在验证PIN时,必须采用安全可靠的验证方式,如单向哈希等,确保PIN的安全性和正确性。同时,银行还要对验证过程进行监控和记录,以便及时发现和处理异常情况。

综上所述,GB/T 21078.3-2011标准为银行业务在开放网络中使用PIN提供了全面的管理和安全要求,有助于保障用户的资金安全和个人信息安全。

相关标准
- GB/T 21078.1-2017 银行业务 个人识别码的管理与安全 第1部分:总则
- GB/T 21078.2-2017 银行业务 个人识别码的管理与安全 第2部分:密码验证技术要求
- GB/T 35273-2017 金融电子商务 安全技术要求
- GB/T 32918-2016 金融电子商务 安全技术要求
- GB/T 32917-2016 金融电子商务 安全技术要求