- 1、本文档共86页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
ICS 33.030
M21
中 华 人 民 共 和 国 通 信 行 业 标 准
YD/T 3670—2020
移动通信终端支付软件安全测试方法
Test methods for mobile payment application of mobile communication terminal
2020-04-16发布
2020-07-01 实施
中华人民共和国工业和信息化部 发布
I
YD/T 3670—2020
目 次
前言 Ⅲ
1 范围 1
2 规范性引用文件 1
3 术语、定义和缩略语 1
4 概述 2
4.1 测试方法 2
4.2 结果描述 2
4.3 测试环境 2
5 功能安全 3
5.1 安装与卸载 3
5.2 启动与关闭 5
5.3 功能申请
5.4 运 行 7
5.5 更 新 10
5.6 推送安全 12
5.7 广告安全 13
6 软件安全 15
6.1 代码安全 15
6.2 调用安全 17
6.3 异常环境检测 18
6.4 自身安全防护 19
6.5 防旁道信息泄露 20
6.6 第三方签名 21
6.7 漏洞管理 21
7 数据安全 23
7.1 数据输入 23
7.2 数据存储 25
7.3 数据删除 27
7.4 数据访问控制 28
7.5 数据传输 28
8 通信安全 29
8.1 网络通信协议 29
8.2 传输数据的必威体育官网网址性和完整性 30
Ⅱ
YD/T 3667—2020
9 业务安全 31
9.1 人机交互安全 31
9.2 身份认证 35
9.3 密码策略 36
9.4 交易安全 40
参考文献 41
Ⅲ
YD/T 3670—2020
前 言
本标准是“移动通信终端支付软件”系列标准之一,该系列标准的名称如下: 够动通信终端支付软件安全技术要求:
——移动通信终端支付软件安全测试方法。
本标准按照 GB/T1.1—2009给出的规则起草。
请注意本文件的某些内容可能涉及专利。本文件的发布机构不承担识别这些专利的责任。 本标准由中国通信标准化协会提出并归口。
本标准起草单位:中国信息通信研究院、浙江蚂蚁小微金融服务集团股份有限公司。
本标准主要起草人:陈婉莹、王宇晓、袁琦、尚山虎、潘娟、落红卫、董霁、方海峰、杨正军、翟 世俊。
YD/T 3670—2020
移动通信终端支付软件安全测试方法
1 范围
本标准规定了移动通信终端支付软件在软件功能安全、软件自身安全、软件数据安全、软件通信安 全和软件业务安全方面的测试方法。
本标准适用于移动通信终端支付软件。
2 规范性引用文件
下列文件对于本文件的应用是必不可少的。凡是注日期的引用文件,仅注日期的版本适用于本文件。 凡是不注日期的引用文件,其必威体育精装版版本(包括所有的修改单)适用于本文件。
YD/T 3669—2020 移动通信终端支付软件安全技术要求
移动智能终端应用软件分类与可卸载实施指南
3 术语、定义和缩略语
3.1 术语和定义
下列术语和定义适用于本文件。
3.1.1
支付软件 mobile payment applications
针对移动智能终端所开发的涵盖自有支付模块或银行卡绑定功能的终端应用程序。
3.1.2
个人数据 personal data
可为信息系统所处理、与特定自然人相关、能单独或通过与其他信息结合识别该特定自然人的电子 数据。个人数据可以分为敏感数据和一般数据。
3.1.3
敏感数据 sensitive data
一旦遭到泄露或修改,会对标识的个人数据主体造成不良影响的个人数据。在支付软件中可包括身 份认证信息、用户名、密码、口令动态密码/短信校验码、银行卡卡号、身份证号、信用卡安全码、卡 片有效期、交易信息、生物识别认证信息、安保问题答案、服务器会话标识、手机号、联系人名单、联
2
YD/T 3670—2020
系/收货地址等。
3.1.4
一般数据 general data
除个人敏感数据以外的个人数据。
3.1.5
大额支付 high-value payment
单笔金额五万元含以上支付皆为大额支付。
3.2 缩略语
下列缩略语适用于本文件。
SSL
Secure Socket Layer
安全套接字层
TLS
Transport Layer Security
传输层安全
IPSEC
Internet Protocol Security
IP 安全协议
TEE
Trusted Exec
您可能关注的文档
- YC_T 479-2013 烟草商业企业标准体系 构成与要求.docx
- YC_T 480-2013 卷烟工厂制造过程物耗控制即时化实施指南.docx
- YC_T 481-2013 打叶复烤加工服务规范.docx
- YC_T 483-2013 出口烤烟分级.docx
- YC_T 484.1-2013 晒黄烟 第1部分:分级技术要求.docx
- YC_T 484.2-2013 晒黄烟 第2部分:包装、标志与贮运.docx
- YC_T 484.3-2013 晒黄烟 第3部分:检验方法.docx
- YC_T 485-2014 卷烟工厂可视化管理要求与评价.docx
- YC_T 486-2014 烟草商业企业车辆安全管理规范.docx
- YC_T 487-2014 自动导引车(AGV)存取烟丝箱式自动化物流系统设计规范.docx
- 2024年湖南省高考英语试卷(含答案解析)+听力音频+听力原文.docx
- 2024年江西省高考英语试卷(含答案解析)+听力音频+听力原文.docx
- 2024年安徽省高考英语试卷(含答案解析)+听力音频+听力原文.docx
- 2024年福建省高考英语试卷(含答案解析)+听力音频+听力原文.docx
- 2024年广东省高考英语试卷(含答案解析)+听力音频+听力原文.docx
- 2024年河北省高考英语试卷(含答案解析)+听力音频+听力原文.docx
- 2024年河南省高考英语试卷(含答案解析)+听力音频.docx
- 2024年湖北省高考英语试卷(含答案解析)+听力音频+听力原文.docx
- 2024年湖南省高考英语试卷(含答案解析)+听力音频+听力原文.docx
- 2024年江苏省高考英语试卷(含答案解析)+听力音频+听力原文.docx
文档评论(0)