银行卡终端产品是指用于银行卡交易的设备,包括自动柜员机、POS终端、移动支付终端等。密码应用是银行卡终端产品中最基本的安全措施之一,它涉及到密码键盘、密码输入、密码存储、密码传输等方面的技术要求。本标准旨在规范银行卡终端产品密码应用的技术要求,以保障银行卡终端产品的安全性和可靠性。
1.密码键盘
密码键盘是银行卡终端产品中最基本的输入设备,它的安全性和可靠性直接影响到整个交易过程的安全性和可靠性。本标准要求密码键盘应具备以下特点:
(1)密码键盘应采用防拆卸设计,防止密码键盘被拆卸后进行密码破解;
(2)密码键盘应具备防水、防尘、防静电等功能,以保证密码键盘的正常使用;
(3)密码键盘应具备防伪功能,防止密码键盘被仿冒;
(4)密码键盘应具备自动锁定功能,当密码键盘长时间未使用时,自动锁定以保证密码的安全性。
2.密码输入
密码输入是银行卡终端产品中最基本的交互方式之一,它的安全性和可靠性直接影响到整个交易过程的安全性和可靠性。本标准要求密码输入应具备以下特点:
(1)密码输入应采用加密传输方式,防止密码被窃取;
(2)密码输入应具备防重放功能,防止密码被重复使用;
(3)密码输入应具备防篡改功能,防止密码被篡改;
(4)密码输入应具备防伪功能,防止密码被仿冒。
3.密码存储
密码存储是银行卡终端产品中最基本的数据存储方式之一,它的安全性和可靠性直接影响到整个交易过程的安全性和可靠性。本标准要求密码存储应具备以下特点:
(1)密码存储应采用加密存储方式,防止密码被窃取;
(2)密码存储应具备防重放功能,防止密码被重复使用;
(3)密码存储应具备防篡改功能,防止密码被篡改;
(4)密码存储应具备防伪功能,防止密码被仿冒。
4.密码传输
密码传输是银行卡终端产品中最基本的数据传输方式之一,它的安全性和可靠性直接影响到整个交易过程的安全性和可靠性。本标准要求密码传输应具备以下特点:
(1)密码传输应采用加密传输方式,防止密码被窃取;
(2)密码传输应具备防重放功能,防止密码被重复使用;
(3)密码传输应具备防篡改功能,防止密码被篡改;
(4)密码传输应具备防伪功能,防止密码被仿冒。
相关标准
GB/T 32972-2016 银行卡终端产品安全要求
GB/T 32973-2016 银行卡终端产品应用软件安全要求
GB/T 32974-2016 银行卡终端产品维护安全要求
GB/T 32975-2016 银行卡终端产品安全评价要求
GB/T 32976-2016 银行卡终端产品安全测试要求