ISO 9564-2:2014
Financial services — Personal Identification Number (PIN) management and security — Part 2: Approved algorithms for PIN encipherment
发布时间:2014-07-22 实施时间:


PIN是一种用于身份验证和授权的数字代码。它通常由4到12个数字组成,用于访问银行账户、信用卡、ATM和其他金融服务。PIN是一种重要的安全措施,用于保护用户的账户和资金不被未经授权的访问和使用。

PIN加密是一种将PIN转换为加密形式的过程,以保护其机密性。PIN加密算法是一种用于执行此过程的数学函数。本标准规定了批准的PIN加密算法,以确保其安全性和可靠性。

本标准规定了以下批准的PIN加密算法:

1. ISO 9564-1中定义的ANSI X9.8 PIN加密算法;
2. ISO 9564-1中定义的IBM 3624 PIN加密算法;
3. ISO 9564-1中定义的VISA PIN加密算法;
4. ISO 9564-1中定义的Diebold PIN加密算法;
5. ISO 9564-1中定义的ISO PIN加密算法。

这些算法都经过了严格的测试和验证,以确保其安全性和可靠性。金融服务机构可以选择其中任何一种算法来保护其用户的PIN。

本标准还规定了PIN加密算法的使用和管理。金融服务机构应该采取适当的措施来保护其PIN加密算法的安全性和可靠性。这些措施包括:

1. 限制对PIN加密算法的访问和使用;
2. 对PIN加密算法进行定期的测试和验证;
3. 对PIN加密算法进行定期的更新和维护;
4. 对PIN加密算法进行定期的审计和监控。

本标准的实施可以帮助金融服务机构保护其用户的PIN不被未经授权的访问和使用。它还可以帮助金融服务机构满足监管机构和法律法规的要求。

相关标准
ISO 9564-1:2011 个人身份识别号码(PIN)管理和安全-第1部分:PIN的使用和管理

ISO 13491:2012 金融服务-安全性-密码技术-使用密码技术保护金融服务

ISO 15408-1:2009 信息技术-安全技术-评估标准-第1部分:概述和模型

ISO 27001:2013 信息技术-安全技术-信息安全管理系统-要求