XML是W3C(万维网标准化协会)定义的技术标准,可用来描述GB/T 27926标准化报文(即语法)。但XML在描述特定对象时(例如,GB/T 27926标准化报文)具有很大的灵活性,所以仅仅说明GB/T 27926标准化报文是使用XML来定义的是不够的,我们必需知道如何使用XML来定义它。
本部分包含一套XML设计规则,我们称之为GB/T 27926 XML。设计规则规定了标准化的报文是怎样描述为符合GB/T 27926标准的XML文档的。该标准化报文是根据GB/T 27926.3中的建模导则,由UML1) (统一建模语言)描述的报文定义来描述的。
根据W3C的定义,任何包含关联描述并符合描述中相应限制的XML文档都可以称作一个有效的XML文档(以下称为“XML实例”或“实例”)。这里的关联描述来源于最初的报文定义,是由UML描述的。
本部分同样描述如何将UML报文(部分)定义转换成W3C XML Schema。通过XML Schema,我们能够利用XML Schema解析器的验证功能来自动校验一个给定的实例是否符合报文定义中描述的约束(或其子集)。
DTD(文档类型定义)也可以用于检验XML实例与相应报文定义的部分一致性。但是由于DTD提供的验证功能具有一定局限性,本部分没有涉及XML DTD的内容。
注意,本部分只是解释了如何将报文定义图映射成XML。并没用解释如何生成一个报文定义图。该方面的信息见GB/T 27926.3建模导则。
本标准给用户提供了为增强数据加密保护而安全有效地实施3DEA操作模式的技术支持和详细资料。本处描述的3DEA操作模式用于加密运算和解密运算。本标准所描述的模式是使用ISO/IEC 180333中规定的3DEA运算的分组密码操作模式(在ISO/IEC 10116中规定)的实现。
3DEA操作模式可用于金融批发业务和金融零售业务的应用系统。本标准为产品的互用性和使用3DEA操作模式的应用标准的开发提供了基础。本标准将和其他使用DEA的ISO标准一起使用。
本标准规定了来账账单中的数据元及其格式。同时规定了账单的编制、传送、核对以及参考号的使用规则。
本部分描述了在零售金融服务环境中,当使用对称密码机制时对称和非对称密钥的保护技术,也描述了与对称密钥相关的生命周期管理。本部分描述的技术符合GB/T 27909.1中描述的原则。
本部分描述的技术适用于任何对称密钥管理操作。
本部分规定了零售金融服务环境中使用非对称密码机制时,对称和非对称密钥的保护技术,也描述了与非对称密钥相关的生命周期管理。
本部分适用于技术符合GB/T 27909.1中描述的原则。
本部分的零售金融服务环境仅限于下述实体之间的接口:
——卡受理设备与收单方;
——收单方与发卡方;
——集成电路卡(ICC)与卡受理设备。
本标准为金融机构提供了制定信息安全方案的指南。该指南包括策略讨论,机构和方案的结构化法律法规组件。本标准探讨了在选择和实施安全控制措施方面应考虑的内容,以及在现代化金融服务机构中管理信息安全风险的要素,并给出了基于机构业务环境、实践和规程方面应考虑的建议。本标准还包括对法律法规符合性问题的讨论,这需要在方案的设计和实施阶段予以考虑。
本标准适用于金融机构制定信息安全方案时的参考。