標準解讀

《GB/T 30001.4-2013 信息技術 基于射頻的移動支付 第4部分:卡應用管理和安全》是針對基于射頻技術(RF)實現的移動支付系統中涉及卡片應用管理及安全保障方面制定的一套國家標準。該標準主要圍繞如何確保移動支付過程中使用到的電子錢包或智能卡的安全性,以及對這些設備進行有效管理提出了具體要求。

在卡應用管理方面,標準詳細規定了從卡片發行、激活、個人化設置到日常交易處理直至最終注銷整個生命周期內的操作流程與規范。其中包括但不限于用戶身份驗證機制的設計原則、數據存儲格式的選擇依據、密鑰管理體系架構等關鍵環節。此外,還特別強調了跨運營商、跨平臺間互聯互通時所需遵守的技術條件和服務質量指標。

至于安全性考量,則涵蓋了物理層防護措施如防篡改封裝設計;邏輯層加密算法選取建議;傳輸層通信協議采用指導思想等多個層面。標準不僅明確了不同類型攻擊威脅下應采取何種應對策略,也對異常情況監測預警體系構建給出了框架性描述。同時,對于敏感信息保護特別是個人信息隱私權維護給予了高度重視,并提出了相應的技術和管理措施。


如需獲取更多詳盡信息,請直接參考下方經官方授權發布的權威標準文檔。

....

查看全部

  • 現行
  • 正在執行有效
  • 2013-10-10 頒布
  • 2014-05-01 實施
?正版授權
GB/T 30001.4-2013信息技術基于射頻的移動支付第4部分:卡應用管理和安全_第1頁
GB/T 30001.4-2013信息技術基于射頻的移動支付第4部分:卡應用管理和安全_第2頁
GB/T 30001.4-2013信息技術基于射頻的移動支付第4部分:卡應用管理和安全_第3頁
GB/T 30001.4-2013信息技術基于射頻的移動支付第4部分:卡應用管理和安全_第4頁
免費預覽已結束,剩余20頁可下載查看

下載本文檔

GB/T 30001.4-2013信息技術基于射頻的移動支付第4部分:卡應用管理和安全-免費下載試讀頁

文檔簡介

ICS3524015

L64..

中華人民共和國國家標準

GB/T300014—2013

.

信息技術基于射頻的移動支付

第4部分卡應用管理和安全

:

Informationtechnology—Mobilepaymentbasedonradiofrequency—

Part4Cardalicationmanaementandsecurit

:ppgy

2013-10-10發布2014-05-01實施

中華人民共和國國家質量監督檢驗檢疫總局發布

中國國家標準化管理委員會

GB/T300014—2013

.

目次

前言…………………………

范圍………………………

11

規范性引用文件…………………………

21

術語和定義………………

31

縮略語……………………

41

多應用安全單元管理模式………………

52

以安全單元載體發行機構為中心的管理模式……………………

5.12

以多方機構合作的管理模式………………………

5.22

多通道管理………………

62

概述…………………

6.12

基本邏輯通道………………………

6.22

輔助邏輯通道………………………

6.33

生命周期管理……………

74

安全單元生命周期管理……………

7.14

應用生命周期管理…………………

7.27

安全域生命周期管理………………

7.39

生命周期狀態的編碼………………

7.49

生命周期狀態遷移的命令…………

7.510

安全單元系統平臺安全要求……………

811

系統平臺固有的防護機制…………

8.111

系統平臺存儲管理…………………

8.211

系統平臺狀態管理…………………

8.311

安全引導……………

8.411

安全恢復……………

8.511

安全通訊機制………………………

8.612

防攻擊要求…………………………

8.712

密鑰管理……………

8.812

識別與認證…………………………

8.913

多應用管理安全要求……………………

913

應用安全……………

9.113

用戶安全……………

9.216

附錄資料性附錄多應用安全單元的安全防護措施………………

A()17

參考文獻……………………

19

GB/T300014—2013

.

前言

信息技術基于射頻的移動支付分為五個部分

GB/T30001《》:

第部分射頻接口

———1:;

第部分卡技術要求

———2:;

第部分設備技術要求

———3:;

第部分卡應用管理和安全

———4:;

第部分射頻接口測試方法

———5:。

本部分為的第部分

GB/T300014。

本部分按照給出的規則起草

GB/T1.1—2009。

請注意本文件的某些內容可能涉及專利本文件的發布機構不承擔識別這些專利的責任

。。

本部分由全國信息技術標準化技術委員會提出并歸口

(SAC/TC28)。

本部分起草單位中國電子技術標準化研究院武漢天喻信息產業股份有限公司中國銀聯股份有

:、、

限公司上海復旦微電子集團股份有限公司北京握奇數據系統有限公司北京同方微電子有限公司中

、、、、

國移動通信集團中國電信集團公司中國聯合網絡通信集團有限公司普天信息技術研究院

、、、。

本部分主要起草人耿力趙波柴洪峰董逢華高林單長勝馮敬李潔金倩丁義民李蔚

:、、、、、、、、、、、

嚴光文

GB/T300014—2013

.

信息技術基于射頻的移動支付

第4部分卡應用管理和安全

:

1范圍

的本部分規定了基于射頻的移動支付卡中安全單元的多應用安全單元管理模式多

GB/T30001、

通道管理生命周期管理安全單元系統平臺安全要求和多應用管理安全要求

、、。

本部分適用于基于射頻的移動支付卡的設計生產和使用

、。

2規范性引用文件

下列文件對于本文件的應用是必不可少的凡是注日期的引用文件僅注日期的版本適用于本文

。,

件凡是不注日期的引用文件其最新版本包括所有的修改單適用于本文件

。,()。

信息技術基于射頻的移動支付第部分射頻接口

GB/T30001.11

3術語和定義

界定的以及下列術語和定義適用于本文件

GB/T30001.1。

31

.

安全單元securityelement

組成基于射頻的移動支付卡的主要器件主要負責交易關鍵數據的安全存儲和運算功能

溫馨提示

  • 1. 本站所提供的標準文本僅供個人學習、研究之用,未經授權,嚴禁復制、發行、匯編、翻譯或網絡傳播等,侵權必究。
  • 2. 本站所提供的標準均為PDF格式電子版文本(可閱讀打印),因數字商品的特殊性,一經售出,不提供退換貨服務。
  • 3. 標準文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁,非文檔質量問題。

評論

0/150

提交評論