- 1、本文档共23页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
ICS35.040L80
中华人民共和国密码行业标准
GM/T0072—2019
远程移动支付密码应用技术要求
Technicalrequirementsfortheapplyingofcryptographyinremotemobilepayment
2019-07-12发布2019-07-12实施
国家密码管理局发布
Ⅰ
GM/T0072—2019
目次
前言 Ⅲ
引言 Ⅳ
1范围 1
2规范性引用文件 1
3术语和定义 1
4缩略语 2
5远程移动支付密码应用模式 3
6密码应用安全需求 3
6.1概述 3
6.2数据的机密性 4
6.3数据的完整性 4
6.4身份鉴别 4
6.5抗抵赖性 4
7密码安全技术要求 4
7.1概述 4
7.2密码算法使用要求 4
7.3终端侧安全要求 4
7.3.1密码模块安全要求 4
7.3.2密钥管理安全要求 4
7.3.3密码应用安全要求 5
7.4平台侧安全要求 6
7.4.1密码设备安全要求 6
7.4.2密钥管理安全要求 6
7.4.3密码应用安全要求 8
7.4.4管理安全要求 8
7.5通信安全要求 9
Ⅲ
GM/T0072—2019
前言
本标准按照GB/T1.1—2009给出的规则起草。
本标准由密码行业标准化技术委员会提出并归口。
本标准起草单位:北京创原天地科技有限公司、北京三未信安科技发展有限公司、中金金融认证中心有限公司、武汉天喻信息产业股份有限公司、神州融安科技(北京)有限公司、大唐微电子技术有限公司、飞天诚信科技股份有限公司、恒宝股份有限公司、北京支付通电子设备有限公司、成都三零瑞通移动通信有限公司、上海动联信息技术股份有限公司、杭州信雅达科技有限公司。
本标准主要起草人:方恒禄、肖青海、高志权、李达、朱丹、岳云龙、陶涛、朱鹏飞、赵李明、王彦峰、徐青、裴婷、蒋晓旭、董学飞。
Ⅳ
GM/T0072—2019
引
言
随着移动互联网应用和移动智能终端的飞速发展,移动支付业务以其方便快捷的服务越来越得到人们的关注。目前,金融行业内已有中国人民银行主导制定的一系列移动支付相关标准,但是缺少对移动支付中密码应用的具体要求。本标准作为补充,提出对远程移动支付中密码应用的技术要求。移动支付主要分为远程支付和近场支付。在远程支付中,用户可以在任何时间、任何地点使用移动智能终端发起支付,但是由于交易金额较大,系统对安全性要求较高,安全问题越来越成为人们关注的焦点,并成为影响远程移动支付发展的重要因素之一。
考虑到远程移动支付涉及面广、业务种类繁多以及各商业银行和非金融支付机构的业务系统现状,本标准仅对目前支付业务中比较成熟的基于密码模块的安全密码服务进行规范,从密码应用的角度,对由移动智能终端发起并通过密码模块提供密码服务的远程支付方式做了相应的密码应用技术要求。
1
GM/T0072—2019
远程移动支付密码应用技术要求
1范围
本标准描述了基于密码模块的远程移动支付密码应用架构,规定了远程移动支付的密码安全要素以及密码应用的技术要求。
本标准适用于对基于密码模块的远程移动支付中密码应用需要考虑的密码安全要素以及遵循的技术要求提供指导。
2规范性引用文件
下列文件对于本文件的应用是必不可少的。凡是注日期的引用文件,仅注日期的版本适用于本文件。凡是不注日期的引用文件,其最新版本(包括所有的修改单)适用于本文件。
GB/T32905信息安全技术SM3密码杂凑算法
GB/T32907信息安全技术SM4分组密码算法
GB/T32915信息安全技术二元序列随机性检测方法
GB/T32918(所有部分)
您可能关注的文档
- 22MR601图集—城市道路—交通标志和标线.docx
- GBT 22638.8-2016 铝箔试验方法 第8部分:立方面织构含量的测定.docx
- GBT 5237.6-2017 铝合金建筑型材 第6部分:隔热型材.docx
- GBT 23612-2017 铝合金建筑型材阳极氧化与阳极氧化电泳涂漆工艺技术规范.docx
- GBT 22638.2-2016 铝箔试验方法 第2部分:针孔的检测.docx
- GBT 33913.2-2017 三苯基膦氯化铑化学分析方法 第2部分:铅、铁、铜、钯、铂、铝、镍、镁、锌量的测定 电感耦合等离子体原子发射光谱法.docx
- SC∕T 7225-2017 草鱼呼肠孤病毒逆转录环介导等温扩增(rt-lamp)检测方法.docx
- T∕CEC 214-2019 电动汽车非车载充电机 高温沿海地区特殊要求.docx
- GB∕T 32250.3-2015 在用喷雾机的检测 第3部分:灌木与乔木作物用风送式喷雾机.docx
- NBT 20085-2012 核电厂安全级高压配电盘鉴定规程.docx
最近下载
- 塑壳式低压断路器设计毕业设计任务书.doc
- 初中美育教育.pptx
- HACCP体系在月饼生产中的应用.doc VIP
- 从前有个月饼村绘本故事PPT课件.pptx VIP
- 小学科学新教科版一年级上册第二单元《我们自己》教案2(共7课)(2024秋).doc
- 客舱服务安全检查.pptx VIP
- 上消化道出血健康宣教.ppt VIP
- 新视野大学英语(第三版)读写教程BookI-Unit1-Section A-Toward a brighter future for all.ppt
- 临床医学内科学循环系统教学单元教案临床见习教案原发性高血压的诊疗教案.pdf
- 专心致志成语故事PPT课件.ppt VIP
文档评论(0)