管理权限26第二节MIS商户的密钥安全要求271MIS商户的密钥机制272MIS商户密钥管理的权限29第三节各类终端设备的安全要求301商户服务器的安全要求302收银POS一体机的安全要求303终端的密码键盘(PINPAD)304终端密钥的注入设备31第四章设备安全管理331硬件加密机(HSM)安全要求及管理332终端设备安全管理343设备的物理安全35第五章管理规定与监督检查371组建密钥安全管理工作组372.密钥安全管理工作人员要求373审批制度404应急措施405监督40
2
f银联卡密钥安全管理指南
编写说明
为配合《银联卡密钥安全管理规则》(以下简称《密钥规则》)的施行,中国银联结合工作实际同步制定《银联卡密钥安全管理指南》(以下简称《密钥指南》。该指南参考国际组织有关密钥管理的经验做法,为中国银联、成员机)构的银行卡跨行交易及发行、受理银联卡的联网机构、专业化服务机构等银行卡跨行网络参与方(以下简称银联卡网络参与方)的密钥管理提出安全管理建议,详细说明密钥生命周期、银联网络范围内的终端机具、硬件加密设备的安全管理措施。本指南编写人员:唐永芳、温永盛、张炼、薛东升、陈森、肖劲、李煜、杨家雏、钟锐等。唐永芳、温永盛总撰,风险管理部陈建总经理审稿,最后由李凌执行副总裁审定。在编写过程中,《密钥指南》充分吸收、采纳了中国银联技术管理部、业务管理部、总体设计组、国际业务部、银行卡信息交换总中心和各分公司及黄远昌、胡莹、王立新、孙平、郑澎、张立峰等提出的合理化建议。硬件加密机生产厂商和部分终端供应商也参与了《密钥指南》的讨论,给予了支持和配合。《密钥指南》经银行卡风险管理委员会一届一次会议审议通过。参加审议的委员:彭建寅、徐晓群、万宁、王一男、r