北京市地方标准DB11_T 159.5-2023市政交通一卡通系统技术规范 第5部分:安全.docx

北京市地方标准DB11_T 159.5-2023市政交通一卡通系统技术规范 第5部分:安全.docx

  1. 1、本文档共28页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多

ICS35.240.15

CCSL64

备案号:108039-2024

DB11

北京市地方标准

DB11/T159.5—2023

代替DB11/T159.4—2015

市政交通一卡通系统技术规范第5部分:安全

Technicalspecificationformunicipaladministrationcommunications

cardsystem—Part5:Security

2023-12-25发布

2024-04-01实施

北京市市场监督管理局发布

I

DB11/T159.5—2023

目次

前言 II

引言 III

1范围 1

2规范性引用文件 1

3术语和定义 1

4缩略语 2

5系统安全要求 2

6终端安全要求 2

6.1一般要求 2

6.2终端数据安全要求 3

6.3终端环境安全要求 3

6.4终端密码算法要求 3

7卡片安全要求 4

7.1一般要求 4

7.2共存应用 4

7.3密钥的独立性 4

7.4卡片内部安全体系 4

7.5卡片通信安全 4

7.6卡片交易安全 4

7.7卡片防攻击 4

7.8卡片密码算法要求 4

8移动支付系统安全要求 5

8.1SE安全要求 5

8.2客户端软件安全要求 5

8.3可信服务管理系统安全要求 5

9交易安全要求 5

9.1消费交易安全 5

9.2充值交易安全 5

9.3退卡交易安全 6

10密钥管理及算法要求 6

10.1一般要求 6

10.2生成与发行 6

10.3安全机制 7

10.4密码算法 7

附录A(规范性)SM4算法MAC的计算流程 8

附录B(规范性)SM4算法数据加密计算流程 9

附录C(规范性)SM4算法数据解密计算流程 10

附录D(规范性)SM4算法过程密钥产生流程 11

附录E(规范性)SM4算法子密钥推导流程 12

II

DB11/T159.5—2023

前言

本文件按照GB/T1.1—2020《标准化工作导则第1部分:标准化文件的结构和起草规则》的规定起草。

DB11/T159《市政交通一卡通系统技术规范》分为以下部分:

——第1部分:总体要求;

——第2部分:卡片;

——第3部分:终端;

——第4部分:移动支付系统;

——第5部分:安全;

——第6部分:检测;

本文件是DB11/T159的第5部分。

本文件代替DB11/T159.4—2015《市政交通一卡通技术规范第4部分:安全》,与DB11/T159.4—2015相比,除结构调整和编辑性改动外,主要技术变化如下:

a)更改了“系统安全”为“系统安全要求”(见第5章,2015年版的第3章);删除了“基本要求”、“鉴别和访问控制”、“操作审计”、“数据安全”、“网络与计算环境安全”、“系统备份要求”(见第5章);

b)增加了“终端密码算法要求”(见6.4);

c)增加了卡片安全要求的“一般要求”、“共存应用”、“密钥的独立性”、“卡片内部安全体系”和“卡片密码算法要求”(见第7章);

d)增加了移动支付系统安全要求(见第8章);

e)更改了“密钥算法”为“密码算法”(见第10.4,2015年版的7.4);

f)删除了“MAC计算—DEA算法”(见2015年版的附录A);

g)删除了“MAC计算—国密算法”(见2015年版的附录B);

h)增加了“SM4算法MAC计算流程”(见附录A);

i)增加了“SM4算法数据加密计算流程”(见附录B);

j)增加了“SM4算法数据解密计算流程”(见附录C);

k)增加了“SM4算法过程密钥产生流程”(见附录D);

l)增加了“SM4算法子密钥推导流程”(见附录E)。

本文件由北京市交通委员会提出并归口。

本文件由北京市交通委员会组织实施。

本文件起草单位:北京市智慧交通发展中心、北京市政交通一卡通有限公司、北京市标准化研究院。

本文件主要起草人员:邢钊、李志宇、陈文革、刘敬光、田旷、隋莉颖、许占富、赵立华、李佳霖、蒋金煜、罗琳、曾正喜、周湘鹏、张腾

文档评论(0)

4A方案 + 关注
实名认证
服务提供商

擅长策划,|商业地产|住房地产|暖场活动|美陈|圈层活动|嘉年华|市集|生活节|文化节|团建拓展|客户答谢会

1亿VIP精品文档

相关文档