- 现行
- 正在执行有效
- 2019-07-12 颁布
- 2019-07-12 实施
![GM/T 0072-2019远程移动支付密码应用技术要求_第1页](http://file4.renrendoc.com/view/3c712a69674182c3f8f37a4e553fb38d/3c712a69674182c3f8f37a4e553fb38d1.gif)
![GM/T 0072-2019远程移动支付密码应用技术要求_第2页](http://file4.renrendoc.com/view/3c712a69674182c3f8f37a4e553fb38d/3c712a69674182c3f8f37a4e553fb38d2.gif)
![GM/T 0072-2019远程移动支付密码应用技术要求_第3页](http://file4.renrendoc.com/view/3c712a69674182c3f8f37a4e553fb38d/3c712a69674182c3f8f37a4e553fb38d3.gif)
![GM/T 0072-2019远程移动支付密码应用技术要求_第4页](http://file4.renrendoc.com/view/3c712a69674182c3f8f37a4e553fb38d/3c712a69674182c3f8f37a4e553fb38d4.gif)
![GM/T 0072-2019远程移动支付密码应用技术要求_第5页](http://file4.renrendoc.com/view/3c712a69674182c3f8f37a4e553fb38d/3c712a69674182c3f8f37a4e553fb38d5.gif)
下载本文档
文档简介
ICS35040
L80.
中华人民共和国密码行业标准
GM/T0072—2019
远程移动支付密码应用技术要求
Technicalrequirementsfortheapplying
ofcryptographyinremotemobilepayment
2019-07-12发布2019-07-12实施
国家密码管理局发布
GM/T0072—2019
目次
前言
…………………………Ⅲ
引言
…………………………Ⅳ
范围
1………………………1
规范性引用文件
2…………………………1
术语和定义
3………………1
缩略语
4……………………2
远程移动支付密码应用模式
5……………3
密码应用安全需求
6………………………3
概述
6.1…………………3
数据的机密性
6.2………………………4
数据的完整性
6.3………………………4
身份鉴别
6.4……………4
抗抵赖性
6.5……………4
密码安全技术要求
7………………………4
概述
7.1…………………4
密码算法使用要求
7.2…………………4
终端侧安全要求
7.3……………………4
密码模块安全要求
7.3.1……………4
密钥管理安全要求
7.3.2……………4
密码应用安全要求
7.3.3……………5
平台侧安全要求
7.4……………………6
密码设备安全要求
7.4.1……………6
密钥管理安全要求
7.4.2……………6
密码应用安全要求
7.4.3……………8
管理安全要求
7.4.4…………………8
通信安全要求
7.5………………………9
Ⅰ
GM/T0072—2019
前言
本标准按照给出的规则起草
GB/T1.1—2009。
本标准由密码行业标准化技术委员会提出并归口
。
本标准起草单位北京创原天地科技有限公司北京三未信安科技发展有限公司中金金融认证中
:、、
心有限公司武汉天喻信息产业股份有限公司神州融安科技北京有限公司大唐微电子技术有限公
、、()、
司飞天诚信科技股份有限公司恒宝股份有限公司北京支付通电子设备有限公司成都三零瑞通移动
、、、、
通信有限公司上海动联信息技术股份有限公司杭州信雅达科技有限公司
、、。
本标准主要起草人方恒禄肖青海高志权李达朱丹岳云龙陶涛朱鹏飞赵李明王彦峰
:、、、、、、、、、、
徐青裴婷蒋晓旭董学飞
、、、。
Ⅲ
GM/T0072—2019
引言
随着移动互联网应用和移动智能终端的飞速发展移动支付业务以其方便快捷的服务越来越得到
,
人们的关注目前金融行业内已有中国人民银行主导制定的一系列移动支付相关标准但是缺少对移
。,,
动支付中密码应用的具体要求本标准作为补充提出对远程移动支付中密码应用的技术要求移动
。,。
支付主要分为远程支付和近场支付在远程支付中用户可以在任何时间任何地点使用移动智能终端
。,、
发起支付但是由于交易金额较大系统对安全性要求较高安全问题越来越成为人们关注的焦点并成
,,,,
为影响远程移动支付发展的重要因素之一
。
考虑到远程移动支付涉及面广业务种类繁多以及各商业银行和非金融支付机构的业务系统现状
、,
本标准仅对目前支付业务中比较成熟的基于密码模块的安全密码服务进行规范从密码应用的角度对
,,
由移动智能终端发起并通过密码模块提供密码服务的远程支付方式做了相应的密码应用技术要求
。
Ⅳ
GM/T0072—2019
远程移动支付密码应用技术要求
1范围
本标准描述了基于密码模块的远程移动支付密码应用架构规定了远程移动支付的密码安全要素
,
以及密码应用的技术要求
。
本标准适用于对基于密码模块的远程移动支付中密码应用需要考虑的密码安全要素以及遵循的技
术要求提供指导
。
2规范性引用文件
下列文件对于本文件的应用是必不可少的凡是注日期的引用文件仅注日期的版本适用于本文
。,
件凡是不注日期的引用文件其最新版本包括所有的修改单适用于本文件
。,()。
信息安全技术密码杂凑算法
GB/T32905SM3
信息安全技术分组密码算法
GB/T32907SM4
信息安全技术二元序列随机性检测方法
GB/T32915
所有部分信息安全技术椭圆曲线公钥密码算法
GB/T32918()SM2
信息安全技术密码算法加密签名消息语法规范
GB/T35275SM2
信息安全技术密码算法使用规范
GB/T35276SM2
信息安全技术密码模块安全要求
GB/T37092
安全芯片密码检测准则
GM/T0008
基于密码算法的数字证书格式规范
GM/T0015SM2
中国金融移动支付应用安全规范
JR/T0095—2012
3术语和定义
下列术语和定义适用于本文件
。
31
.
温馨提示
- 1. 本站所提供的标准文本仅供个人学习、研究之用,未经授权,严禁复制、发行、汇编、翻译或网络传播等,侵权必究。
- 2. 本站所提供的标准均为PDF格式电子版文本(可阅读打印),因数字商品的特殊性,一经售出,不提供退换货服务。
- 3. 标准文档要求电子版与印刷版保持一致,所以下载的文档中可能包含空白页,非文档质量问题。
最新文档
- 【正版授权】 IEC 60793-1-20:2001 EN-FR Optical fibres - Part 1-20: Measurement methods and test procedures - Fibre geometry
- 【正版授权】 IEC 60749-33:2004 EN-FR Semiconductor devices - Mechanical and climatic test methods - Part 33: Accelerated moisture resistance - Unbiased autoclave
- 【正版授权】 IEC 60748-2-9:1994 EN-FR Semiconductor devices - Integrated circuits - Part 2: Digital integrated circuits - Section 9: Blank detail specification for MOS ultraviolet light erasable e
- 【正版授权】 IEC 60745-2-19:2005 EN-FR Hand-held motor-operated electric tools - Safety - Part 2-19: Particular requirements for jointers
- 【正版授权】 IEC 60684-3-116:2024 EN-FR Flexible insulating sleeving - Part 3: Specifications for individual types of sleeving - Sheets 116 and 117: Extruded polychloroprene,general purpose
- 【正版授权】 IEC 60669-2-4:2004 EN-FR Switches for household and similar fixed electrical installations - Part 2-4: Particular requirements - Isolating switches
- 【正版授权】 IEC 60664-3:2003+AMD1:2010 CSV EN-FR Insulation coordination for equipment within low-voltage systems - Part 3: Use of coating,potting or moulding for protection against pollution
- 【正版授权】 IEC 60630:2005 CSV EN-FR Maximum lamp outlines for incandescent lamps
- 【正版授权】 IEC 60598-2-7:1982/AMD1:1987 EN-FR Amendment 1 - Luminaires. Part 2: Particular requirements. Section Seven: Portable luminaires for garden use
- 【正版授权】 IEC 60587:2007 EN-FR Electrical insulating materials used under severe ambient conditions - Test methods for evaluating resistance to tracking and erosion
- 2024年江苏南京市民政局所属事业单位招聘卫技人员55人历年高频考题难、易错点模拟试题(共500题)附带答案详解
- 2024年小米产业链相关项目创业计划书
- 江苏省连云港市灌云县2022-2023年六年级下学期期末数学试卷
- 电动汽车充电服务协议书
- 2022-2023学年四川省成都市锦江区三年级下期末数学试卷及答案
- 《宠物饲养》课程标准
- 合作办刊协议
- 企业是否应该承担社会责任
- 市政工程质量常见问题专项治理技术方案
- 跨文化商务交际导论 课件 Unit 1 Culture
- 人力资源招聘与培训管理
评论
0/150
提交评论