Стандарт ISO 9564 влияет на защиту PIN-кодов в банковских системах, обеспечивая общий набор правил обращения с PIN-кодом и его защиты. en.wikipedia.org
Некоторые аспекты влияния стандарта:
- Шифрование PIN-кода. en.wikipedia.org arxiv.org Для защиты кода во время передачи от устройства ввода PIN-кода к верификатору стандарт требует его шифрования и определяет несколько форматов. en.wikipedia.org arxiv.org
- Физические требования к устройствам ввода PIN-кода. en.wikipedia.org Устройство должно быть физически защищено, чтобы нельзя было изменить его работу или извлечь из него PIN-коды или ключи шифрования. en.wikipedia.org
- Ограничение доступа к PIN-коду. en.wikipedia.org В процесс выбора или выдачи PIN-кода могут быть вовлечены только клиент (пользователь карты) и/или уполномоченный персонал эмитента карты. en.wikipedia.org
- Защита от подмены. en.wikipedia.org Сохранённый зашифрованный PIN-код должен быть защищён от подмены. en.wikipedia.org
- Отзыв PIN-кода. en.wikipedia.org Если код скомпрометирован или предполагается, что это так, стандарт требует его отзыва. en.wikipedia.org
Таким образом, стандарт ISO 9564 помогает защитить PIN-коды от несанкционированного раскрытия или неправильного использования, что снижает риски мошенничества в электронных системах перевода средств. www.chclub.ru