ISO 9564-1:2017
Financial services — Personal Identification Number (PIN) management and security — Part 1: Basic principles and requirements for PINs in card-based systems
发布时间:2017-11-02 实施时间:


ISO 9564-1:2017标准规定了PIN的基本原则和要求,以确保其安全性和保密性。该标准要求卡片发行者和处理器采取必要的措施来保护PIN,并确保其不被未经授权的人员访问。此外,该标准还规定了PIN的最大长度、允许的字符集和其他相关要求。

该标准要求卡片发行者和处理器采取以下措施来保护PIN:

1. 采用安全的PIN生成算法,以确保生成的PIN是随机的、唯一的和不可预测的。

2. 采用安全的PIN传输机制,以确保PIN在传输过程中不被窃取或篡改。

3. 采用安全的PIN存储机制,以确保PIN在存储过程中不被窃取或篡改。

4. 采用安全的PIN验证机制,以确保只有授权用户才能访问PIN。

此外,该标准还规定了以下要求:

1. PIN的最大长度不得超过12个数字。

2. PIN必须由数字组成,不允许使用字母或其他字符。

3. PIN必须在卡片上进行验证,而不是在终端上进行验证。

4. 卡片发行者必须定期更改PIN,并要求持卡人更改其PIN。

5. 卡片发行者必须采取必要的措施来防止暴力破解攻击。

总之,ISO 9564-1:2017标准为基于卡的系统中的个人身份识别号码(PIN)提供了基本原则和要求,以确保其安全性和保密性。该标准的实施可以有效地防止未经授权的访问和欺诈行为,从而保护持卡人的利益和信誉。

相关标准
ISO 9564-2:2017 个人身份识别号码(PIN)管理和安全-第2部分:建议的关于PIN保护的技术和管理措施
ISO 13491:2016 金融服务-个人身份识别号码(PIN)管理和安全-建议的关于PIN保护的技术和管理措施
ISO/IEC 7816-4:2013 信息技术-身份识别卡片-第4部分:组织、安全和命令集
ISO/IEC 7816-8:2016 信息技术-身份识别卡片-第8部分:命令扩展
ISO/IEC 7816-9:2017 信息技术-身份识别卡片-第9部分:物理特征