- 1、本文档共13页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
网络支付系统安全要求
安全性需求
说明
本需求主要根据中国人民银行《非金融机构支付服务业务系统检测规范》的安全性检测编制,内容包括卡系统和网络支付要求的安全性规范。
本需求只针对应用程序的开发和操作部署,不含网络和运维安全需求,同时参考各银行的网银、支付宝等支付系统的成功经验作为补充制定此文档。
应用安全
身份鉴别
密码管理
1.密码强度:系统默认生成密码后,客户修改密码应具有一定的复杂度检查,如长度不少于8位,必须字母数字结合,开始3个字符不能完全一致。系统默认生成的密码也许满足要求
2.登录密码有效期:密码必须有一定的有效期,可设置,一般为半年,过期登录后必须修改密码
3.支付密码:为客户设置独立的支付密码
登录处理
1.黑名单:对非法来源的ip、用户id等登录实行黑名单管理,加入黑名单的客户拒绝登录和交易,统计出黑名单后可直接在防火墙处理
2.失败次数处理:登录失败超过指定次数(3次),冻结此账户1天,并记录失败日志,供统计分析
3.单点登录:每个账号同时只能在一个地方登录,系统中同时只能有一个session
多种认证方式
除密码外,为增加安全性,在关键业务(支付或重要信息修改)或登录时采用多重认证方式,以完善整个安全体系。
1.动态口令卡:生成二位矩阵的数字电子卡片,每次使用一组密码,客户下载口令卡到电脑或手机,使用时随机输入提示的一组密码与服务器认证,口令卡有一定的使用次数限制
2.随机码短信确认:由服务器发送一个随机验证码的短信到客户手机,客户在网页输入此验证码和服务器确认,保证此业务为客户本人提交的
3.数字证书签名:发送关键业务都必须签名后发送服务器,防止传输过程中的篡改,以及检查发送方不可抵赖
4.u-key:同数字证书签名,并更安全,由于发放不方便,可受理用户范围有限
客户连接管理
1.最大连接数:为防止服务器负载过大实行最大连接数管理,可配置客户连接数
2.连接有效时间:根据设置的客户会话有效时间,对超过有效时间的客户自动退出,并清理相关连接资源
说明
1.为保证登录安全性,最好使用密码+多种认证方式中的至少一种,即双重认证。
2.支付业务必须执行数字签名
程序安全保护
Web页面
1.图片验证码:登录和支付等关键业务使用图片验证码,以防止被程序重复攻击,图片生成的随机验证码必须有高强度的干扰,以防ocr识别
2.正确网页域名提示:topframe中显示本网站正确的域名,以及工商局ICP备案标示,加大宣传力度,减少客户被钓鱼网站干扰
3.密码安全控件:开发密码安全控件,防止在输入账号和密码时使用默认的表单控件时被记录键盘事件以及通过消息机制获取密码。除能通过ocx安装包自动安装外,还需要提供直接exe的下载安装包
4.数字签名控件:执行数字签名的ocx,也需提供下载安装包
密码保护
1.密码问题保护:注册时输入三个问题以及答案,修改时必须正确回答此三个随机书序的问题
2.短信确认:发送验证码短信,手工录入到网页
3.密码重置:业务人员在收到客户申请并获得授权后重置密码,并通知客户新密码并登录修改
4.加密保存:所有密码不能明文保存
私钥证书保护
不同用途的服务器私钥证书加密保护,防止被盗后非法使用。
交易时验证对方证书的有效性,包括有效期、挂失列表等。
安全软件
防钓鱼防欺诈:类似网盾之类的独立安装软件运行于客户电脑中,监控并阻止客户被登录钓鱼网站
安全检测
对系统程序进行各种安全性技术检测,主要为以下方面:
1. 网站页面SQL注入防范
2. 网站页面跨站脚本攻击(xss)
3. 网站页面是否存在源代码暴露
4. 网站页面是否存在黑客挂马
5. 网站页面是否采用防篡改措施
6. 网站页面是否提供防钓鱼网站的防伪信息验证
数据加密
应用部署
程序根据安全性要求分为3个区域部署:如下图:
Internet
防火墙
DMZ
防火墙
应用区
防火墙
核心区
DMZ:部署web程序,只提供internet接入,不提供到数据库的连接,与应用通过网络tcp/ip连接
应用区:部署电子支付平台的业务应用系统和DB
核心区:部署电子支付平台的支付业务系统和DB
网页连接
配置web服务器ssl,客户登录强制使用https登录
加解密和签名
1.平台内各应用节点间传输数据和报文必须加密,节点包括客户端、web服务器、业务平台、支付平台等
2.与外部系统连接,报文必须加密并数字签名,以防抵赖和篡改
3.对关键数据的加解密只是使用端到端加密,如交易密码只能在客户输入点加密和在认证服务器能验证,中间传输节点都是密文传输不能解密和查看。
配置数据
各应用服务器上部署的程序,应对如数据库密码、ftp密码等关键数据,在配置文件或数据库表中加密保存
密钥强度
对称加密使用128位以上长度密钥
非对称加密1024位以上长度密钥
您可能关注的文档
- 综合布线材料报价清单.doc
- 综合布线工程施工技术2.ppt
- 综合楼工程投标书的编制开题报告.doc
- 综合开拓运作实务.ppt
- 综合物探方法预测松散含水层涌水量技术研究.doc
- 综合网络论坛发展及管理办法,必看,绝对有用.doc
- 综合管理部副经理岗位说明书.doc
- 综合英语第三册第一课教学课件.ppt
- 综合英语课程整体设计介绍.doc
- 绿化中植物配置.doc
- 绿电2022年系列报告之一:业绩利空释放,改革推动业绩反转和确定成长.docx
- 化学化工行业数字化转型ERP项目企业信息化规划实施方案.pdf
- 【研报】三部门绿电交易政策解读:溢价等额冲抵补贴,绿电交易规模有望提升---国海证券.docx
- 中国债券市场的未来.pdf
- 绿电制绿氢:实现“双碳”目标的有力武器-华创证券.docx
- 【深度分析】浅析绿证、配额制和碳交易市场对电力行业影响-长城证券.docx
- 绿电:景气度+集中度+盈利性均提升,资源获取和运营管理是核心壁垒.docx
- 节电产业与绿电应用年度报告(2022年版)摘要版--节能协会.docx
- 2024年中国人工智能系列白皮书-智能系统工程.pdf
- 如何进行行业研究 ——以幼教产业为例.pdf
最近下载
- 2024年电池新技术硅基负极行业分析报告:新型负极材料迭代方向,前景可期.pdf
- 降低护士临时用药时PDA漏扫率 (2).pptx VIP
- GB50320-2014 粮食平房仓设计规范.pdf
- 2025年1月济南市高三期末数学试卷和参考答案.pdf
- DB42-504-2008 城市居住区供配电设施建设规范.pdf
- 工业产业园标准厂房建设项目可行性研究报告.pdf
- 高一上期中数学考试函数经典难题汇编(含解析)必修一(培优).docx
- 基于微信小程序的校园二手交易平台的设计与实现.docx
- 毕业论文(会计学)-国美并购永乐案例研究.doc
- 专题17任务型阅读考点3完成句子或表格-2022年中考英语真题分项汇编全国通用.docx VIP
文档评论(0)