归口单位: 全国金融标准化技术委员会
起草单位: 中国银联股份有限公司、 北京银联金卡科技有限公司、 中国农业银行股份有限公司
起草人: 赵海、 汤洋、 袁思思、 张彦超、 谭亦夫、 刘刚、 马骏、 王鹏
本文件规定了为有效的个人识别码(personal identification number,PIN)管理提供所需要的最低安全措施的基本原则和技术。这些措施适用于负责实施PIN管理和保护技术的机构,包括PIN 创建、发布、使用和停用等。本文件适用于管理零售银行系统中用于验证持卡人的持卡人PIN,特别是在自动柜员机(automated teller machine,ATM)系统、销售点(point-of-sale,POS)终端、自助加油机、自助售货机、银行信息亭和PIN选择/变更系统等方面。本文件也适用于发卡机构和交换系统。本文件的条款没有包括以下内容:在交易发起设备和收单机构之间不存在持久加密关系的PIN管理和安全,例如,使用浏览器进行在线购物(对于该环境,请参阅ISO9564-4);防止客户造成的丢失或故意用错 PIN;非PIN交易数据的保密性;-保护交易信息不被改动或替换;防止重放PIN或交易;特定的密钥管理技术;非接触式设备中使用的脱机PIN验证;涉及集成电路卡(IC卡)多应用功能的特殊PIN管理要求
最后更新时间 2025-09-07