ISO 9564-1:2017标准规定了PIN的基本原则和要求,以确保其安全性和保密性。该标准要求卡片发行者和处理器采取必要的措施来保护PIN,并确保其不被未经授权的人员访问。此外,该标准还规定了PIN的最大长度、允许的字符集和其他相关要求。
该标准要求卡片发行者和处理器采取以下措施来保护PIN:
1. 采用安全的PIN生成算法,以确保生成的PIN是随机的、唯一的和不可预测的。
2. 采用安全的PIN传输机制,以确保PIN在传输过程中不被窃取或篡改。
3. 采用安全的PIN存储机制,以确保PIN在存储过程中不被窃取或篡改。
4. 采用安全的PIN验证机制,以确保只有授权用户才能访问PIN。
此外,该标准还规定了以下要求:
1. PIN的最大长度不得超过12个数字。
2. PIN必须由数字组成,不允许使用字母或其他字符。
3. PIN必须在卡片上进行验证,而不是在终端上进行验证。
4. 卡片发行者必须定期更改PIN,并要求持卡人更改其PIN。
5. 卡片发行者必须采取必要的措施来防止暴力破解攻击。
总之,ISO 9564-1:2017标准为基于卡的系统中的个人身份识别号码(PIN)提供了基本原则和要求,以确保其安全性和保密性。该标准的实施可以有效地防止未经授权的访问和欺诈行为,从而保护持卡人的利益和信誉。
相关标准
ISO 9564-2:2017 个人身份识别号码(PIN)管理和安全-第2部分:建议的关于PIN保护的技术和管理措施
ISO 13491:2016 金融服务-个人身份识别号码(PIN)管理和安全-建议的关于PIN保护的技术和管理措施
ISO/IEC 7816-4:2013 信息技术-身份识别卡片-第4部分:组织、安全和命令集
ISO/IEC 7816-8:2016 信息技术-身份识别卡片-第8部分:命令扩展
ISO/IEC 7816-9:2017 信息技术-身份识别卡片-第9部分:物理特征