ISO 10126-1-1991 PDF
Название на английском:
St ISO 10126-1-1991
Название на русском:
Ст ISO 10126-1-1991
Оригинальный стандарт ISO 10126-1-1991 в PDF полная версия. Дополнительная инфо + превью по запросу
Полное наименование и описание
ISO 10126-1:1991 — Banking — Procedures for message encipherment (wholesale) — Part 1: General principles. Стандарт содержит термины, определения и общие принципы процедур шифрования финансовых сообщений, обмен которых происходит через различные архитектуры связи; приложение A является составной частью стандарта, приложения B, C и D — информационные.
Аннотация
Документ определяет принципы защиты конфиденциальности финансовых сообщений посредством симметричного шифрования при передаче по телекоммуникационным сетям (включая отложенную передачу, теlex, частные и публичные сети). Стандарт не ориентирован на обеспечение целостности сообщений (защита целостности рассматривается в других стандартах).
Общая информация
- Статус: Отозван (Withdrawn). Стандарт в настоящее время не действует как действующий международный стандарт.
- Дата публикации: 31 октября 1991 (1991-10).
- Организация-издатель: International Organization for Standardization (ISO).
- ICS / категории: 35.240.40 (IT applications in banking).
- Редакция / версия: Выпуск 1 (Edition 1, 1991).
- Количество страниц: 18 страниц по данным ISO (в некоторых национальных изданиях/адаптациях может указываться другое количество страниц).
Область применения
Стандарт предназначен для банков и организаций, обменивающихся финансовыми сообщениями в оптовом (wholesale) сегменте, и устанавливает общие принципы кодирования/шифрования сообщений так, чтобы зашифрованные потоки не были ошибочно интерпретированы как служебные элементы протоколов передачи. Он не описывает форматы сообщений и не заменяет механизмы аутентификации/целостности.
Ключевые темы и требования
- Определения и термины, применимые к процедурам шифрования финансовых сообщений.
- Общие принципы организации процедур шифрования для передачи через различные коммуникационные архитектуры (включая рекомендации по предотвращению интерпретации зашифрованного текста как управляющих символов).
- Приложение A — составная часть стандарта; приложения B, C и D — информационного характера.
- Связь с конкретными алгоритмами: ISO 10126-2:1991 описывает использование DEA как возможной реализации для ISO 10126-1.
- Стандарт фокусируется на конфиденциальности, но не решает вопросы защиты целостности сообщений (см. связанные стандарты по авторизации и аутентификации).
Применение и пользователи
Основные пользователи — банки, операторы межбанковских коммуникаций, разработчики систем обмена финансовыми сообщениями и интеграторы телекоммуникационных решений для финансового сектора. Стандарт служит руководством при проектировании механизмов шифрования каналов и форм передачи для оптового обмена сообщениями.
Связанные стандарты
Ключевые связанные документы: ISO 10126-2:1991 (Part 2 — DEA algorithm), стандарты по аутентификации и управлению ключами (например, ISO 8730/ISO 8731 и др.), а также смежные публикации по EDIFACT (ISO 9735-10) и национальные/брасовые эквиваленты (BS ISO, NF ISO и т.д.).
Ключевые слова
шифрование сообщений, банковские сообщения, конфиденциальность данных, оптовый обмен сообщениями, DEA, управление ключами, ISO 10126.
FAQ
В: Что это за стандарт?
О: Международный стандарт ISO 10126-1:1991 задаёт общие принципы процедур шифрования для оптового обмена банковскими сообщениями с целью защиты их конфиденциальности.
В: Что он регулирует?
О: Регламентирует термины, определения и общие принципы шифрования финансовых сообщений при передаче через телекоммуникационные сети; не охватывает форматы сообщений и не обеспечивает защиту целостности.
В: Кто обычно использует?
О: Банки, поставщики систем межбанковской передачи, специалисты по информационной безопасности в финансовом секторе и разработчики корпоративных коммуникационных решений.
В: Он актуален или заменён?
О: ISO 10126-1:1991 официально отозван (withdrawn). В различных каталогах указаны разные даты отзыва/выведения из национального применения (примеры: национальные организации указывали отзыв раньше, а коммерческие каталоги отмечают дату отзыва в 2019 году). Не существует единого прямого «нового» номера, который бы прямо заменял этот документ; отдельные вопросы конфиденциальности и аутентичности теперь рассматриваются в других стандартах и профильных документах. Рекомендуется сверяться с текущими требованиями ISO/TC 68 и национальными органами по стандартизации для выбора актуальных нормативов.
В: Это часть серии?
О: Да — это часть серии ISO 10126; как минимум известна часть 2 (ISO 10126-2:1991), посвящённая использованию DEA как алгоритма для реализации процедур, описанных в части 1.
В: Какие ключевые слова?
О: Шифрование, банковские сообщения, конфиденциальность, DEA, управление ключами, оптовый обмен (wholesale), ISO 10126.