标准解读
《GB/T 30001.4-2013 信息技术 基于射频的移动支付 第4部分:卡应用管理和安全》是针对基于射频技术(RF)实现的移动支付系统中涉及卡片应用管理及安全保障方面制定的一套国家标准。该标准主要围绕如何确保移动支付过程中使用到的电子钱包或智能卡的安全性,以及对这些设备进行有效管理提出了具体要求。
在卡应用管理方面,标准详细规定了从卡片发行、激活、个人化设置到日常交易处理直至最终注销整个生命周期内的操作流程与规范。其中包括但不限于用户身份验证机制的设计原则、数据存储格式的选择依据、密钥管理体系架构等关键环节。此外,还特别强调了跨运营商、跨平台间互联互通时所需遵守的技术条件和服务质量指标。
至于安全性考量,则涵盖了物理层防护措施如防篡改封装设计;逻辑层加密算法选取建议;传输层通信协议采用指导思想等多个层面。标准不仅明确了不同类型攻击威胁下应采取何种应对策略,也对异常情况监测预警体系构建给出了框架性描述。同时,对于敏感信息保护特别是个人信息隐私权维护给予了高度重视,并提出了相应的技术和管理措施。
如需获取更多详尽信息,请直接参考下方经官方授权发布的权威标准文档。
....
查看全部
- 现行
- 正在执行有效
- 2013-10-10 颁布
- 2014-05-01 实施
文档简介
ICS3524015
L64..
中华人民共和国国家标准
GB/T300014—2013
.
信息技术基于射频的移动支付
第4部分卡应用管理和安全
:
Informationtechnology—Mobilepaymentbasedonradiofrequency—
Part4Cardalicationmanaementandsecurit
:ppgy
2013-10-10发布2014-05-01实施
中华人民共和国国家质量监督检验检疫总局发布
中国国家标准化管理委员会
GB/T300014—2013
.
目次
前言…………………………
Ⅰ
范围………………………
11
规范性引用文件…………………………
21
术语和定义………………
31
缩略语……………………
41
多应用安全单元管理模式………………
52
以安全单元载体发行机构为中心的管理模式……………………
5.12
以多方机构合作的管理模式………………………
5.22
多通道管理………………
62
概述…………………
6.12
基本逻辑通道………………………
6.22
辅助逻辑通道………………………
6.33
生命周期管理……………
74
安全单元生命周期管理……………
7.14
应用生命周期管理…………………
7.27
安全域生命周期管理………………
7.39
生命周期状态的编码………………
7.49
生命周期状态迁移的命令…………
7.510
安全单元系统平台安全要求……………
811
系统平台固有的防护机制…………
8.111
系统平台存储管理…………………
8.211
系统平台状态管理…………………
8.311
安全引导……………
8.411
安全恢复……………
8.511
安全通讯机制………………………
8.612
防攻击要求…………………………
8.712
密钥管理……………
8.812
识别与认证…………………………
8.913
多应用管理安全要求……………………
913
应用安全……………
9.113
用户安全……………
9.216
附录资料性附录多应用安全单元的安全防护措施………………
A()17
参考文献……………………
19
GB/T300014—2013
.
前言
信息技术基于射频的移动支付分为五个部分
GB/T30001《》:
第部分射频接口
———1:;
第部分卡技术要求
———2:;
第部分设备技术要求
———3:;
第部分卡应用管理和安全
———4:;
第部分射频接口测试方法
———5:。
本部分为的第部分
GB/T300014。
本部分按照给出的规则起草
GB/T1.1—2009。
请注意本文件的某些内容可能涉及专利本文件的发布机构不承担识别这些专利的责任
。。
本部分由全国信息技术标准化技术委员会提出并归口
(SAC/TC28)。
本部分起草单位中国电子技术标准化研究院武汉天喻信息产业股份有限公司中国银联股份有
:、、
限公司上海复旦微电子集团股份有限公司北京握奇数据系统有限公司北京同方微电子有限公司中
、、、、
国移动通信集团中国电信集团公司中国联合网络通信集团有限公司普天信息技术研究院
、、、。
本部分主要起草人耿力赵波柴洪峰董逢华高林单长胜冯敬李洁金倩丁义民李蔚
:、、、、、、、、、、、
严光文
。
Ⅰ
GB/T300014—2013
.
信息技术基于射频的移动支付
第4部分卡应用管理和安全
:
1范围
的本部分规定了基于射频的移动支付卡中安全单元的多应用安全单元管理模式多
GB/T30001、
通道管理生命周期管理安全单元系统平台安全要求和多应用管理安全要求
、、。
本部分适用于基于射频的移动支付卡的设计生产和使用
、。
2规范性引用文件
下列文件对于本文件的应用是必不可少的凡是注日期的引用文件仅注日期的版本适用于本文
。,
件凡是不注日期的引用文件其最新版本包括所有的修改单适用于本文件
。,()。
信息技术基于射频的移动支付第部分射频接口
GB/T30001.11
3术语和定义
界定的以及下列术语和定义适用于本文件
GB/T30001.1。
31
.
安全单元securityelement
组成基于射频的移动支付卡的主要器件主要负责交易关键数据的安全存储和运算功能
温馨提示
- 1. 本站所提供的标准文本仅供个人学习、研究之用,未经授权,严禁复制、发行、汇编、翻译或网络传播等,侵权必究。
- 2. 本站所提供的标准均为PDF格式电子版文本(可阅读打印),因数字商品的特殊性,一经售出,不提供退换货服务。
- 3. 标准文档要求电子版与印刷版保持一致,所以下载的文档中可能包含空白页,非文档质量问题。
最新文档
- 纸或塑料杯市场发展预测和趋势分析
- 2024年度商务咨询合同:涉及咨询内容、咨询期限及咨询费用等细节
- 2024年度服装定制合同标的:企业员工工作服设计制作
- 2024年度5G基站建设项目工程承包合同
- 2024年度品牌授权使用合同with品牌管理条款
- 04年特许经营权授予合同
- 2024年度专利实施许可合同:某专利持有者将其专利许可给另一方的合同
- 2024年度环保项目评估咨询服务合同
- 甲状腺结节和分化型甲状腺癌诊疗指南
- 2024年度技术转让合同:生物技术成果转让与权益分配
- 上海市虹口中学2025届高三压轴卷数学试卷含解析
- 长春工程学院《西方文明史》2023-2024学年第一学期期末试卷
- 8.1 国家好 大家才会好(教学课件)-八年级道德与法治上册同步备课系列(统编版)
- 2024-2030年中国燃气发电行业发展前景预测规划分析报告
- 2024年辅警招考时事政治考题及答案(168题)
- 2024年“国际档案日”档案知识竞赛题目和答案
- 2024年广西普法云平台考试答案
- 2023-2024学年广东省深圳市福田区八年级(上)期末英语试卷
- 2024年动迁房购买合同范本
- 2024年军事理论知识全册复习题库及答案
- 铁路设备售后服务方案
评论
0/150
提交评论