ISO 13491-2:2005
银行业务.安全加密设备(零售).第2部分:财务交易用装置的安全一致性核对表

Banking - Secure cryptographic devices (retail) - Part 2: Security compliance checklists for devices used in financial transactions


ISO 13491-2:2005 发布历史

ISO 13491-2:2005由国际标准化组织 IX-ISO 发布于 2005-06。

ISO 13491-2:2005 在中国标准分类中归属于: A11 金融、保险,在国际标准分类中归属于: 35.240.40 信息技术在银行中的应用。

ISO 13491-2:2005的历代版本如下:

  • 2023年 ISO 13491-2:2023 银行业务 安全加密设备(零售) 第2部分:磁片系统用装置安全一致性检查
  • 2017年 ISO 13491-2:2017 金融服务.安全加密设备(零售).第2部分:财务交易用装置的安全一致性核对表
  • 2016年 ISO 13491-2:2016 金融服务.安全加密设备(零售).第2部分:财务交易用装置的安全一致性核对表
  • 2005年 ISO 13491-2:2005 银行业务.安全加密设备(零售).第2部分:财务交易用装置的安全一致性核对表
  • 2000年 ISO 13491-2:2000 银行业务 安全加密设备(零售) 第2部分:磁片系统用装置安全一致性检查

 

ISO 13491 的这一部分指定了用于评估金融服务环境中结合了加密过程的安全加密设备 (SCD) 的清单,如 ISO 9564、ISO 16609 的第 1 部分和第 2 部分以及 ISO 11568 的第 1 至 6 部分中所指定。 IC 支付卡在发行前须遵守 ISO 13491 本部分规定的要求,发行后它们将被视为“个人”设备,不在本文件的范围之内。 ISO 13491 的这一部分不解决因 SCD 拒绝服务而引起的问题。 在附件 A 至 H 给出的清单中,“不可行”一词旨在传达这样一种观念,即虽然特定攻击在技术上可能可行,但在经济上不可行,因为实施攻击的成本高于所获得的任何收益来自成功的攻击。 除了纯粹为了经济利益的攻击之外,还需要考虑针对声誉损失的恶意攻击。

标准号
ISO 13491-2:2005
发布
2005年
发布单位
国际标准化组织
替代标准
ISO 13491-2:2016
当前最新
ISO 13491-2:2023
 
 

推荐


谁引用了ISO 13491-2:2005 更多引用





Copyright ©2007-2022 ANTPEDIA, All Rights Reserved
京ICP备07018254号 京公网安备1101085018 电信与信息服务业务经营许可证:京ICP证110310号