- 1、本文档共25页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
ICS 33.030
M21
中 华 人 民 共 和 国 通 信 行 业 标 准
YD/T 3669—2020
移动通信终端支付软件安全技术要求
Security technical requirements for mobile payment application of mobile communication terminal
2020-04-16发布
2020-07-01 实施
中华人民共和国工业和信息化部 发布
I
YD/T 3669—2020
目 次
前言 Ⅲ
1 范围 1
2 规范性引用文件 1
3 术语、定义和缩略语 1
3.1 术语和定义 1
3.2 缩略语 2
4 功能安全 2
4.1 安装与卸载 2
4.2 启动与关闭 2
4.3 功能申请 3
4.4 运行 3
4.5 更 新 3
4.6 推送安全 4
4.7 广告安全 4
5 软件安全 4
5.1 代码安全 4
5.2 调用安全 5
5.3 异常环境检测 5
5.4 自身安全防护 5
5.5 防旁道信息泄露 6
5.6 第三方签名 6
5.7 漏洞管理 6
6 数据安全 6
6.1 数据输入 6
6.2 数据存储 7
6.3 数据删除 7
6.4 数据访问控制 7
6.5 数据传输 7
7 通信安全 7
7.1 网络通信协议 7
7.2 传输数据的必威体育官网网址性和完整性 8
8 业务安全 8
8.1 人机交互安全 8
Ⅱ
YD/T 3669—2020
8.2 身份认证 9
8.3 密码策略 9
8.4 交易安全 9
参考文献 10
Ⅲ
YD/T 3669—2020
前 言
本标准按照 GB/T1.1—2009 给出的规则起草。
本标准由中国通信标准化协会提出并归口。
本标准起草单位:中国信息通信研究院、浙江蚂蚁小微金融服务集团股份有限公司。
本标准主要起草人:袁琦、陈婉莹、尚山虎、潘娟、王宇晓、落红卫、董霁、方海峰、杨正军、焦 四辈。
YD/T 3669—2020
移动通信终端支付软件安全技术要求
1 范围
本标准规定了移动通信终端支付软件在软件功能性安全、软件自身防护能力、软件的数据、通信安 全和业务安全方面的技术要求。
本标准适用于移动通信终端支付软件开发者,也可作为移动应用用户、安全测试及审核认证机构评 估移动通信终端支付软件安全能力的参考。
2 规范性引用文件
下列文件对于本文件的应用是必不可少的。凡是注日期的引用文件,仅注日期的版本适用于本文件。
凡是不注日期的引用文件,其必威体育精装版版本(包括所有的修改单)适用于本文件。
GB/Z 28828—2012 信息安全技术公共及商用服务信息系统个人信息保护指南
YD/T 3788—2020 移动智能终端应用软件分类与可卸载实施指南
3 术语、定义和缩略语
3.1 术语和定义
下列术语和定义适用于本文件。
3.1.1
支付软件 mobile payment applications
针对移动智能终端所开发的涵盖自有支付模块或银行卡绑定功能的终端应用程序。
3.1.2
个人数据 personal data
可为信息系统所处理、与特定自然人相关、能够单独或通过与其他信息结合识别该特定自然人的电 子数据。个人数据可以分为敏感数据和一般数据。
3.1.3
敏感数据 sensitive data
一旦遭到泄露或修改,会对标识的个人数据主体造成不良影响的个人数据。在支付软件中可包括: 身份认证信息、用户名、密码、口令动态密码/短信校验码、银行卡卡号、身份证号、信用卡安全码、
2
YD/T 3669—2020
卡片有效期、交易信息、生物识别认证信息、安保问题答案、服务器会话标识、手机号、联系人名单、
联系/收货地址等。
3.1.4
一般数据 general data
除个人敏感数据以外的个人数据。
3.1.5
大额支付 high-value payment
单笔金额五万元含以上支付皆为大额支付。
3.2 缩略语
下列缩略语适用于本文件。
SSL
安全套接字层
Secure Socket Layer
TLS
传输层安全
Transport Layer Security
IPSEC
IP安全协议
Internet Protocol Security
TEE
可信执行环境
Trusted Execution Environment
TPM
可信平台模块
Trusted Platform Module
SE
安全元件
S
您可能关注的文档
- YC_T 476-2013 烟支烟丝密度测定 微波法.docx
- YC_T 477-2013 烟草商业企业卷烟物流配送管理信息系统功能规范.docx
- YC_T 478-2013 烟草商业企业卷烟物流配送中心安全管理规范.docx
- YC_T 479-2013 烟草商业企业标准体系 构成与要求.docx
- YC_T 480-2013 卷烟工厂制造过程物耗控制即时化实施指南.docx
- YC_T 481-2013 打叶复烤加工服务规范.docx
- YC_T 483-2013 出口烤烟分级.docx
- YC_T 484.1-2013 晒黄烟 第1部分:分级技术要求.docx
- YC_T 484.2-2013 晒黄烟 第2部分:包装、标志与贮运.docx
- YC_T 484.3-2013 晒黄烟 第3部分:检验方法.docx
- 2024年湖南省高考英语试卷(含答案解析)+听力音频+听力原文.docx
- 2024年江西省高考英语试卷(含答案解析)+听力音频+听力原文.docx
- 2024年安徽省高考英语试卷(含答案解析)+听力音频+听力原文.docx
- 2024年福建省高考英语试卷(含答案解析)+听力音频+听力原文.docx
- 2024年广东省高考英语试卷(含答案解析)+听力音频+听力原文.docx
- 2024年河北省高考英语试卷(含答案解析)+听力音频+听力原文.docx
- 2024年河南省高考英语试卷(含答案解析)+听力音频.docx
- 2024年湖北省高考英语试卷(含答案解析)+听力音频+听力原文.docx
- 2024年湖南省高考英语试卷(含答案解析)+听力音频+听力原文.docx
- 2024年江苏省高考英语试卷(含答案解析)+听力音频+听力原文.docx
文档评论(0)