| 國際標準化組織對標準比較重視,到目前為止已制定了不少國際標準。根據國家標準化組織(ISO)和國際電工委員會(IEC)對國際標準的分類,其中有一個專門的類,即“信息技術在銀行中的應用”,其分類號是“35.240.40”,F在,這一類的全部國際標準如下,其中,除ISO/IEC 8484屬于ISO/IEC JTC1《信息技術》標準化技術委員會以外,其他標準均屬于ISO TC68《銀行證券及其他金融業(yè)務》標準化技術委員會。
ISO 1004:1995《信息處理 磁墨水字符識別 印刷規(guī)范》(Information processing -- Magnetic ink character recognition -- Print specifications)(GB/T12184-1990)
ISO/IEC 8484:2007《信息技術 存折本的磁條》(Information technology -- Magnetic stripes on savingsbooks)(GB/T15935-1995)
ISO 8732:1988《銀行業(yè)務 密鑰管理(批發(fā)業(yè)務)》[Banking -- Key management (wholesale)]
ISO 9144:1991《安全 光學字符識別線 位置和結構》(Securities -- Optical character recognition line -- Position and structure)
ISO 9564-1:2002《銀行業(yè)務 個人識別號(PIN)的管理和安全 第1部分:在ATM和POS系統中聯機PIN處理的基本原則和要求》[Banking -- Personal Identification Number (PIN) management and security -- Part 1: Basic principles and requirements for online PIN handling in ATM and POS systems]
ISO 9564-2:2005《銀行業(yè)務 個人識別號(PIN)的管理和安全 第2部分:已批準的PIN加密算法》(Banking -- Personal Identification Number management and security -- Part 2: Approved algorithms for PIN encipherment)
ISO 9564-3:2003《銀行業(yè)務 個人識別號(PIN)的管理和安全 第3部分:在ATM和POS系統中脫機PIN處理的要求》(Banking -- Personal Identification Number management and security -- Part 3: Requirements for offline PIN handling in ATM and POS systems)
ISO/TR 9564-4:2004《銀行業(yè)務 個人識別號(PIN)的管理和安全 第4部分:在開放網中PIN處理的指南》[Banking -- Personal Identification Number (PIN) management and security -- Part 4: Guidelines for PIN handling in open networks]
ISO 10126-1:1991《銀行業(yè)務 報文加密過程(批發(fā)業(yè)務) 第1部分:一般原則》[Banking – Procedures for message encipherment (wholesale) – Part 1:General principles]
ISO 10126-2:1991《銀行業(yè)務 報文加密過程(批發(fā)業(yè)務) 第2部分:DEA算法》[Banking – Procedures for message encipherment (wholesale) – Part 2:DEA algorithm]
ISO 11568-1:2005《銀行業(yè)務 密鑰管理(零售) 第1部分:原則》[Banking -- Key management (retail) -- Part 1: Principles]
ISO 11568-2:2005《銀行業(yè)務 密鑰管理(零售) 第2部分:對稱密碼、它們的密鑰管理和生存周期》[Banking -- Key management (retail) -- Part 2: Symmetric ciphers, their key management and life cycle]
ISO 11568-4:2007《銀行業(yè)務 密鑰管理(零售) 第4部分:非對稱密碼系統——它們的密鑰管理和生存周期》[Banking -- Key management (retail) -- Part 4: Asymmetric cryptosystems -- Key management and life cycle]
ISO 13491-1:2007《銀行業(yè)務 安全加密設備(零售) 第1部分:概念、要求和評價方法》[Banking -- Secure cryptographic devices (retail) -- Part 1: Concepts, requirements and evaluation methods)]
ISO 13491-2:2005《銀行業(yè)務 安全加密設備(零售) 第2部分:金融交易中設備安全符合性檢測清單》[Banking -- Secure cryptographic devices (retail) -- Part 2: Security compliance checklists for devices used in financial transactions)](GB/T 20547.2-2006)
ISO 13492:1998《銀行業(yè)務 相關數據元素的密鑰管理(零售)》[Banking -- Key management related data element (retail)]
ISO 15782-1:2003《金融業(yè)務的證書管理 第1部分:公鑰證書》(Certificate management for financial services -- Part 1: Public key certificates)
ISO 15782-2:2001《銀行業(yè)務——證書管理 第2部分:證書擴充》(Banking -- Certificate management -- Part 2: Certificate extensions)
ISO 16609:2004《銀行業(yè)務 使用對稱技術的報文鑒別要求》(Banking -- Requirements for message authentication using symmetric techniques)(注:該標準代替ISO 8730、ISO 8731和ISO 9807)
ISO/TR 17944:2002《銀行業(yè)務 安全和其他金融業(yè)務 金融系統中的安全框架》(Banking -- Security and other financial services -- Framework for security in financial systems)
ISO/TR 19038:2005《銀行業(yè)務和相關金融業(yè)務 三重DEA 操作方式 實現指南》(Banking and related financial services -- Triple DEA -- Modes of operation -- Implementation guidelines)
ISO 19092-1:2006《金融業(yè)務 生物特征識別 第1部分:安全框架》(Financial services -- Biometrics -- Part 1: Security framework)
ISO 21188:2006《金融業(yè)務用的公鑰基礎設施 實踐和策略框架》(Public key infrastructure for financial services -- Practices and policy framework)
|