前言................................................................................. II
引言................................................................................ III
1 范围............................................................................... 1
2 术语和定义......................................................................... 1
3 符号和缩略语....................................................................... 3
4 安全要求概述....................................................................... 4
5 安全功能要求检测................................................................... 5
6 抗攻击能力要求检测................................................................. 6
附录 A(规范性附录) 芯片抗攻击安全要求详细描述 ..................................... 11
附录 B(规范性附录) 检测项和安全功能要求、抗攻击能力要求的映射 ..................... 18
附录 C(规范性附录) 检测结果判定方法 ............................................... 20
参考文献............................................................................. 26
随着移动支付产业的发展和芯片在移动支付行业中的广泛应用,安全芯片在移动支付产业中的地位也越来越重要。采用安全芯片可以从根本上提升移动支付风险防范水平,能够有效地保护芯片中的用户敏感信息,抵御对芯片的非法访问和外部攻击,满足对移动支付安全的迫切需求。
移动支付安全芯片应用范围的扩大和应用环境复杂性的增加, 对安全芯片保护数据的能力有了更强的要求。目前针对芯片的各种专用攻击技术也在迅猛发展,因此分析非入侵式、半入侵式和入侵式的攻击方式对芯片的威胁及其防御措施的有效性, 编写相应的检测标准以规范安全芯片的设计和开发的安全需求,对于保证移动支付安全有着重大的意义。
展开全文
- 中国人民银行:中国金融稳定报告2022
- 中国人民银行:中国金融稳定报告2021
- 中国人民银行:中国金融稳定报告2020
- 中国金融移动支付 检测规范 第8部分:个人信息保护(JR/T 0098.8-2012)
- 中国金融移动支付 检测规范 第7部分:可信服务管理系统(JR/T 0098.7-2012)
- 中国金融移动支付 检测规范 第6部分:业务系统(JR/T 0098.6-2012)
- 中国金融移动支付 检测规范 第5部分:安全单元(SE)嵌入式软件安全(JR/T 0098.5-2012)
- 中国金融移动支付 检测规范 第4部分:安全单元(SE)应用管理终端(JR/T 0098.4-2012)
- 中国金融移动支付 检测规范 第3部分:客户端软件(JR/T 0098.3-2012)
- 中国金融移动支付 检测规范 第1部分:移动终端非接触式接口(JR/T 0098.1-2012)
- 中国金融移动支付 可信服务管理技术规范(JR/T 0097-2012)
- 中国金融移动支付 联网联合 第6部分:安全规范(JR/T 0096.6-2012)
- 中国金融移动支付 联网联合 第5部分:入网管理规范(JR/T 0096.5-2012)
- 中国金融移动支付 联网联合 第4部分:文件数据格式规范(JR/T 0096.4-2012)
- 中国金融移动支付 联网联合 第3部分:报文交换规范(JR/T 0096.3-2012)
- 中国金融移动支付 联网联合 第2部分:交易与清算流程规范(JR/T 0096.2-2012)
- 中国金融移动支付 联网联合 第1部分:通信接口规范(JR/T 0096.1-2012)
- 中国金融移动支付 应用安全规范(JR/T 0095-2012)
- 中国金融移动支付 近场支付应用 第4部分:文件数据格式规范(JR/T 0094.4-2012)
- 中国金融移动支付 近场支付应用 第3部分:报文结构及要素(JR/T 0094.3-2012)