前言 ................................................................................ II
引言 ............................................................................... III
1 范围 .............................................................................. 1
2 规范性引用文件 .................................................................... 1
3 术语和定义 ........................................................................ 1
4 缩略语 ............................................................................ 6
5 测试条件 .......................................................................... 6
6 SE 嵌入式软件安全检测.............................................................. 6
7 SE 多应用平台安全检测............................................................. 25
8 移动支付 SE 规格符合性检测 ........................................................ 33
附录 A(规范性附录) SE 嵌入式软件安全要求 .......................................... 37
附录 B(资料性附录) 多应用平台安全与嵌入式软件 SFRs 参照 ............................ 60
参考文献 ............................................................................ 65
随着移动支付新业务、新产品、新管理模式的不断涌现,以客户需求为主导的移动支付业务出现了不断交融和细化的趋势,不同机构、不同部门、不同业务之间的信息交换和信息共享变得越来越频繁。
SE作为移动支付客户端安全部件,负责对交易关键数据进行安全存储和运算, SE嵌入式软件的安全直接影响到移动支付系统的安全性。标准本部分针对SE嵌入式软件安全功能及安全保证要求提出通用性检测指导,并对SE的多应用平台安全特性提供参考用检测案例。前者供SE嵌入式软件评估与检测单位参考,后者供SE嵌入式软件设计、制造单位进行产品设计生产参考。
展开全文
- 中国人民银行:中国金融稳定报告2022
- 中国人民银行:中国金融稳定报告2021
- 中国人民银行:中国金融稳定报告2020
- 中国金融移动支付 检测规范 第8部分:个人信息保护(JR/T 0098.8-2012)
- 中国金融移动支付 检测规范 第7部分:可信服务管理系统(JR/T 0098.7-2012)
- 中国金融移动支付 检测规范 第6部分:业务系统(JR/T 0098.6-2012)
- 中国金融移动支付 检测规范 第4部分:安全单元(SE)应用管理终端(JR/T 0098.4-2012)
- 中国金融移动支付 检测规范 第3部分:客户端软件(JR/T 0098.3-2012)
- 中国金融移动支付 检测规范 第2部分:安全芯片(JR/T 0098.2-2012)
- 中国金融移动支付 检测规范 第1部分:移动终端非接触式接口(JR/T 0098.1-2012)
- 中国金融移动支付 可信服务管理技术规范(JR/T 0097-2012)
- 中国金融移动支付 联网联合 第6部分:安全规范(JR/T 0096.6-2012)
- 中国金融移动支付 联网联合 第5部分:入网管理规范(JR/T 0096.5-2012)
- 中国金融移动支付 联网联合 第4部分:文件数据格式规范(JR/T 0096.4-2012)
- 中国金融移动支付 联网联合 第3部分:报文交换规范(JR/T 0096.3-2012)
- 中国金融移动支付 联网联合 第2部分:交易与清算流程规范(JR/T 0096.2-2012)
- 中国金融移动支付 联网联合 第1部分:通信接口规范(JR/T 0096.1-2012)
- 中国金融移动支付 应用安全规范(JR/T 0095-2012)
- 中国金融移动支付 近场支付应用 第4部分:文件数据格式规范(JR/T 0094.4-2012)
- 中国金融移动支付 近场支付应用 第3部分:报文结构及要素(JR/T 0094.3-2012)