La norma ISO 9564 es un estándar internacional para la gestión y seguridad del número de identificación personal (PIN) en los servicios financieros .
El PIN se utiliza para verificar la identidad de un cliente (el usuario de una tarjeta bancaria ) dentro de un sistema de transferencia electrónica de fondos y, por lo general, para autorizar la transferencia o el retiro de fondos. Por lo tanto, es importante proteger los PIN contra la divulgación no autorizada o el uso indebido. Los sistemas bancarios modernos requieren interoperabilidad entre diversos dispositivos de introducción de PIN , tarjetas inteligentes , lectores de tarjetas , emisores de tarjetas , bancos adquirentes y comercios , incluyendo la transmisión de PIN entre estas entidades . Por ello, se requiere un conjunto común de reglas para el manejo y la seguridad de los PIN, que garantice tanto la compatibilidad técnica como un nivel de seguridad acordado mutuamente. La norma ISO 9564 proporciona principios y técnicas para cumplir con estos requisitos.
La norma ISO 9564 consta de tres partes, [ Nota 1 ] bajo el título general de Servicios financieros : gestión y seguridad del número de identificación personal (PIN) .
Parte 1: Principios básicos y requisitos para los PIN en sistemas basados en tarjetas
ISO 9564-1:2011 [ 1 ] especifica los principios y técnicas básicos de la gestión segura de PIN. Incluye tanto principios generales como requisitos específicos.
Principios básicos
Los principios básicos de la gestión de PIN incluyen:
- Las funciones de gestión de PIN deberán implementarse en software y hardware de tal manera que la funcionalidad no pueda modificarse sin ser detectada y que los datos no puedan obtenerse ni utilizarse indebidamente.
- Cifrar el mismo PIN con la misma clave, pero para una cuenta bancaria diferente , no garantiza necesariamente el mismo texto cifrado.
- La seguridad del cifrado del PIN dependerá del secreto de la clave, no del secreto del algoritmo .
- El PIN siempre debe almacenarse cifrado o protegido físicamente.
- Únicamente el cliente (es decir, el usuario de la tarjeta) y/o el personal autorizado del emisor de la tarjeta podrán participar en la selección o emisión del PIN. En caso de que participe personal del emisor de la tarjeta, se aplicarán procedimientos adecuados y rigurosamente controlados.
- El PIN cifrado almacenado deberá estar protegido contra sustituciones.
- Se revocará un PIN si se ve comprometido o se sospecha que lo está.
- El emisor de la tarjeta será responsable de la verificación del PIN.
- Se informará al cliente de la importancia de mantener el PIN en secreto.
Dispositivos de entrada de PIN
La norma especifica algunas características requeridas o recomendadas de los dispositivos de introducción de PIN (también conocidos como teclados PIN ), es decir, el dispositivo en el que el cliente introduce el PIN, entre las que se incluyen:
- Todos los dispositivos de introducción de PIN deben permitir la introducción de los dígitos del cero al nueve. Las teclas numéricas también pueden tener letras impresas, como se indica en la norma E.161 . Estas letras son solo para comodidad del usuario; internamente, el dispositivo de introducción de PIN solo procesa dígitos. (Por ejemplo, la norma no admite la introducción de datos mediante múltiples toques ni funciones similares). La norma también recomienda advertir a los usuarios que no todos los dispositivos pueden tener letras impresas.
- El dispositivo de introducción del PIN deberá estar protegido físicamente de manera que no sea posible modificar su funcionamiento ni extraer los PIN o las claves de cifrado .
- El dispositivo de introducción del PIN debe diseñarse o instalarse de manera que impida que otras personas vean el PIN mientras se introduce .
- La distribución del teclado debe estandarizarse, con etiquetas consistentes e inequívocas para las teclas de función, como «Intro», «Borrar» (esta entrada) y «Cancelar» (la transacción). El estándar también recomienda colores específicos para las teclas de función: verde para «Intro», amarillo para «Borrar» y rojo para «Cancelar».
lectores de tarjetas inteligentes
Un PIN puede almacenarse en una tarjeta inteligente segura y verificarse sin conexión mediante dicha tarjeta. El dispositivo de introducción del PIN y el lector utilizado para la tarjeta que verificará el PIN pueden estar integrados en una única unidad físicamente segura, aunque no es necesario.
Entre los requisitos adicionales que se aplican a los lectores de tarjetas inteligentes se incluyen:
- El lector de tarjetas debe estar diseñado de tal manera que impida que alguien supervise las comunicaciones con la tarjeta insertando un dispositivo de vigilancia en la ranura para tarjetas.
- Si el dispositivo de introducción del PIN y el lector de tarjetas no forman parte de una unidad de seguridad integrada, el PIN deberá cifrarse durante su transmisión desde el dispositivo de introducción del PIN al lector de tarjetas.
Otros requisitos específicos de control de PIN
Otros requisitos específicos incluyen:
- Todo el hardware y software utilizado para el procesamiento de PIN deberá implementarse de manera que:
- Su correcto funcionamiento está garantizado.
- No se pueden modificar ni acceder a ellos sin ser detectados.
- Los datos no pueden ser accedidos, modificados ni utilizados indebidamente.
- El PIN no se puede determinar mediante una búsqueda por fuerza bruta .
- El PIN no debe comunicarse verbalmente. En particular, el personal del banco nunca debe solicitar al cliente que revele su PIN ni recomendarle un valor específico.
- Las claves de cifrado PIN no deben utilizarse para ningún otro fin.
Longitud del PIN
La norma especifica que los PIN deben tener entre cuatro y doce dígitos, y señala que los PIN más largos son más seguros, pero más difíciles de usar. También sugiere que el emisor no asigne PIN de más de seis dígitos.
Selección de PIN
Existen tres métodos aceptados para seleccionar o generar un PIN:
- PIN derivado asignado
- El emisor de la tarjeta genera el PIN aplicando alguna función criptográfica al número de cuenta u otro valor asociado al cliente.
- PIN asignado aleatoriamente
- El emisor de la tarjeta genera un valor PIN utilizando un generador de números aleatorios .
- El cliente seleccionó el PIN
- El cliente selecciona el valor del PIN.
Emisión y entrega de PIN
La norma incluye requisitos para mantener el PIN en secreto mientras se transmite, después de su generación, del emisor al cliente. Estos incluyen:
- El PIN nunca está disponible para el personal que emite la tarjeta.
- El PIN solo puede mostrarse o imprimirse para el cliente de forma segura. Un método consiste en un sobre con PIN , diseñado para que el PIN no sea visible (ni siquiera durante la impresión) hasta que se abra el sobre. Además, este sobre debe estar diseñado de forma que cualquier apertura previa resulte evidente para el cliente, quien se dará cuenta de que el PIN podría haber sido revelado.
- El PIN nunca debe aparecer donde pueda asociarse con la cuenta del cliente. Por ejemplo, el sobre que contiene el PIN no debe incluir el número de cuenta, sino únicamente la información necesaria para su entrega física (como el nombre y la dirección). El PIN y la tarjeta asociada no deben enviarse juntos ni al mismo tiempo.
cifrado PIN
Para proteger el PIN durante su transmisión desde el dispositivo de introducción del PIN al verificador, la norma exige que el PIN esté cifrado y especifica varios formatos que pueden utilizarse. En cada caso, el PIN se codifica en un bloque de PIN , que posteriormente se cifra mediante un "algoritmo aprobado" (según la parte 2 de la norma).
Los formatos de bloque PIN son:
Formato 0
El bloque PIN se construye mediante la operación XOR de dos campos de 64 bits: el campo PIN de texto plano y el campo del número de cuenta , ambos compuestos por 16 nibbles de cuatro bits .
El campo PIN de texto plano es:
- un nibble con el valor 0, que lo identifica como un bloque de formato 0
- un nibble que codifica la longitud N del PIN
- N nibbles, cada uno codificando un dígito PIN.
- 14− N nibbles, cada uno con el valor " fill " 15 (es decir, 1111 2 )
El campo del número de cuenta es:
- cuatro mordiscos con valor cero
- 12 nibbles que contienen los 12 dígitos más a la derecha del número de cuenta principal (PAN), excluyendo el dígito de control.
Formato 1
Este formato debe utilizarse cuando no se dispone de un PAN. El bloque PIN se construye concatenando el PIN con un número de transacción de la siguiente manera:
- un nibble con el valor 1, que lo identifica como un bloque de formato 1
- un nibble que codifica la longitud N del PIN
- N nibbles, cada uno codificando un dígito PIN.
- 14− N nibbles que codifican un valor único, que puede ser un número de secuencia de transacción, una marca de tiempo o un número aleatorio.
Formato 2
El formato 2 es para uso local con sistemas fuera de línea únicamente, por ejemplo, tarjetas inteligentes . El bloque PIN se construye concatenando el PIN con un valor de relleno de la siguiente manera:
- un mordisco con el valor de 2, que lo identifica como un bloque de formato 2
- un nibble que codifica la longitud N del PIN
- N nibbles, cada uno codificando un dígito PIN.
- 14− N nibbles, cada uno con el valor de "relleno" 15 (es decir, 1111 2 )
(Excepto por el valor de formato en el primer nibble, esto es idéntico al campo PIN de texto plano de formato 0).
Formato 3
El formato 3 es igual que el formato 0, excepto que los dígitos de "relleno" son valores aleatorios del 10 al 15, y el primer nibble (que identifica el formato del bloque) tiene el valor 3.
Bloques PIN extendidos
Los formatos del 0 al 3 son adecuados para su uso con el algoritmo de cifrado de datos triple (Triple Data Encryption Algorithm ), ya que corresponden a su tamaño de bloque de 64 bits . Sin embargo, el estándar permite otros algoritmos de cifrado con tamaños de bloque mayores; por ejemplo, el estándar de cifrado avanzado (AES) tiene un tamaño de bloque de 128 bits. En tales casos, el PIN debe codificarse en un bloque PIN extendido , cuyo formato se define en una enmienda de 2015 a la norma ISO 9564-1. [ 2 ]
Parte 2: Algoritmos aprobados para el cifrado de PIN
La norma ISO 9564-2:2014 [ 3 ] especifica qué algoritmos de cifrado pueden utilizarse para cifrar los PIN. Los algoritmos aprobados son:
Parte 3 (retirada)
La norma ISO 9564-3 Parte 3: Requisitos para el manejo de PIN fuera de línea en sistemas ATM y POS , [ 4 ] publicada más recientemente en 2003, fue retirada en 2011 y su contenido se fusionó con la parte 1 .
Parte 4: Requisitos para el manejo de PIN en transacciones de pago en comercio electrónico
ISO 9564-4:2016 [ 5 ] define los requisitos y prácticas mínimos de seguridad para el uso de PIN y dispositivos de entrada de PIN en el comercio electrónico .
Notas
- ↑ Partes 1, 2 y 4. La parte 3 fue retirada en 2011.
Referencias
- ↑ ISO 9564-1:2011 Servicios financieros — Gestión y seguridad del número de identificación personal (PIN) — Parte 1: Principios básicos y requisitos para los PIN en sistemas basados en tarjetas
- ↑ ISO 9564-1:2011/Enmienda 1:2015 Servicios financieros — Gestión y seguridad del número de identificación personal (PIN) — Parte 1: Principios básicos y requisitos para los PIN en sistemas basados en tarjetas ENMIENDA 1
- ↑ ISO 9564-2:2014 Servicios financieros — Gestión y seguridad del número de identificación personal (PIN) — Parte 2: Algoritmos aprobados para el cifrado del PIN
- ↑ ISO 9564-3:2003 Banca — Gestión y seguridad del número de identificación personal — Parte 3: Requisitos para el manejo fuera de línea del PIN en cajeros automáticos y sistemas de punto de venta
- ↑ ISO 9564-4:2016 Servicios financieros — Gestión y seguridad del número de identificación personal (PIN) — Parte 4: Requisitos para el manejo del PIN en el comercio electrónico para transacciones de pago
Enlaces externos
- Lista completa de bloques PIN , con ejemplos.
- normas ISO
- Tecnología financiera