標準解讀
《GM/T 0072-2019 遠程移動支付密碼應用技術要求》是由國家密碼管理局發布的標準,主要針對遠程移動支付場景中密碼技術的應用提出了一系列具體的要求。該標準旨在通過規范密碼技術的使用來提升移動支付的安全性。
首先,標準明確了遠程移動支付系統中涉及的主要實體及其角色定位,包括但不限于用戶、服務提供商、支付網關等,并對各參與方之間的通信安全提出了明確的技術要求。其中特別強調了在數據傳輸過程中采用加密算法保護敏感信息的重要性,以防止數據被竊取或篡改。
其次,對于密碼生成與管理方面,《GM/T 0072-2019》規定了密碼必須具備足夠的復雜度和長度,并且定期更換;同時,還要求實現雙因素或多因素認證機制,增強身份驗證的安全性。此外,也提到了密鑰生命周期管理的相關內容,包括密鑰的創建、分發、存儲、更新直至最終銷毀等整個過程中的安全管理措施。
再者,針對交易過程中的安全控制,《GM/T 0072-2019》強調了交易完整性校驗及防重放攻擊等技術手段的應用,確保每一筆交易的真實性和不可否認性。同時,還鼓勵采用基于硬件的安全解決方案(如安全元件SE)來進一步提高整體系統的安全性。
最后,在異常處理與日志記錄方面,該標準建議建立完善的監控體系,能夠及時發現并響應潛在的安全威脅。同時也要求詳細記錄所有關鍵操作的日志信息,以便于事后追溯分析。
如需獲取更多詳盡信息,請直接參考下方經官方授權發布的權威標準文檔。
....
查看全部
- 現行
- 正在執行有效
- 2019-07-12 頒布
- 2019-07-12 實施





文檔簡介
ICS35040
L80.
中華人民共和國密碼行業標準
GM/T0072—2019
遠程移動支付密碼應用技術要求
Technicalrequirementsfortheapplying
ofcryptographyinremotemobilepayment
2019-07-12發布2019-07-12實施
國家密碼管理局發布
GM/T0072—2019
目次
前言
…………………………Ⅲ
引言
…………………………Ⅳ
范圍
1………………………1
規范性引用文件
2…………………………1
術語和定義
3………………1
縮略語
4……………………2
遠程移動支付密碼應用模式
5……………3
密碼應用安全需求
6………………………3
概述
6.1…………………3
數據的機密性
6.2………………………4
數據的完整性
6.3………………………4
身份鑒別
6.4……………4
抗抵賴性
6.5……………4
密碼安全技術要求
7………………………4
概述
7.1…………………4
密碼算法使用要求
7.2…………………4
終端側安全要求
7.3……………………4
密碼模塊安全要求
7.3.1……………4
密鑰管理安全要求
7.3.2……………4
密碼應用安全要求
7.3.3……………5
平臺側安全要求
7.4……………………6
密碼設備安全要求
7.4.1……………6
密鑰管理安全要求
7.4.2……………6
密碼應用安全要求
7.4.3……………8
管理安全要求
7.4.4…………………8
通信安全要求
7.5………………………9
Ⅰ
GM/T0072—2019
前言
本標準按照給出的規則起草
GB/T1.1—2009。
本標準由密碼行業標準化技術委員會提出并歸口
。
本標準起草單位北京創原天地科技有限公司北京三未信安科技發展有限公司中金金融認證中
:、、
心有限公司武漢天喻信息產業股份有限公司神州融安科技北京有限公司大唐微電子技術有限公
、、()、
司飛天誠信科技股份有限公司恒寶股份有限公司北京支付通電子設備有限公司成都三零瑞通移動
、、、、
通信有限公司上海動聯信息技術股份有限公司杭州信雅達科技有限公司
、、。
本標準主要起草人方恒祿肖青海高志權李達朱丹岳云龍陶濤朱鵬飛趙李明王彥峰
:、、、、、、、、、、
徐青裴婷蔣曉旭董學飛
、、、。
Ⅲ
GM/T0072—2019
引言
隨著移動互聯網應用和移動智能終端的飛速發展移動支付業務以其方便快捷的服務越來越得到
,
人們的關注目前金融行業內已有中國人民銀行主導制定的一系列移動支付相關標準但是缺少對移
。,,
動支付中密碼應用的具體要求本標準作為補充提出對遠程移動支付中密碼應用的技術要求移動
。,。
支付主要分為遠程支付和近場支付在遠程支付中用戶可以在任何時間任何地點使用移動智能終端
。,、
發起支付但是由于交易金額較大系統對安全性要求較高安全問題越來越成為人們關注的焦點并成
,,,,
為影響遠程移動支付發展的重要因素之一
。
考慮到遠程移動支付涉及面廣業務種類繁多以及各商業銀行和非金融支付機構的業務系統現狀
、,
本標準僅對目前支付業務中比較成熟的基于密碼模塊的安全密碼服務進行規范從密碼應用的角度對
,,
由移動智能終端發起并通過密碼模塊提供密碼服務的遠程支付方式做了相應的密碼應用技術要求
。
Ⅳ
GM/T0072—2019
遠程移動支付密碼應用技術要求
1范圍
本標準描述了基于密碼模塊的遠程移動支付密碼應用架構規定了遠程移動支付的密碼安全要素
,
以及密碼應用的技術要求
。
本標準適用于對基于密碼模塊的遠程移動支付中密碼應用需要考慮的密碼安全要素以及遵循的技
術要求提供指導
。
2規范性引用文件
下列文件對于本文件的應用是必不可少的凡是注日期的引用文件僅注日期的版本適用于本文
。,
件凡是不注日期的引用文件其最新版本包括所有的修改單適用于本文件
。,()。
信息安全技術密碼雜湊算法
GB/T32905SM3
信息安全技術分組密碼算法
GB/T32907SM4
信息安全技術二元序列隨機性檢測方法
GB/T32915
所有部分信息安全技術橢圓曲線公鑰密碼算法
GB/T32918()SM2
信息安全技術密碼算法加密簽名消息語法規范
GB/T35275SM2
信息安全技術密碼算法使用規范
GB/T35276SM2
信息安全技術密碼模塊安全要求
GB/T37092
安全芯片密碼檢測準則
GM/T0008
基于密碼算法的數字證書格式規范
GM/T0015SM2
中國金融移動支付應用安全規范
JR/T0095—2012
3術語和定義
下列術語和定義適用于本文件
。
31
.
溫馨提示
- 1. 本站所提供的標準文本僅供個人學習、研究之用,未經授權,嚴禁復制、發行、匯編、翻譯或網絡傳播等,侵權必究。
- 2. 本站所提供的標準均為PDF格式電子版文本(可閱讀打印),因數字商品的特殊性,一經售出,不提供退換貨服務。
- 3. 標準文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁,非文檔質量問題。
最新文檔
- 木材雕塑創作AI應用行業跨境出海項目商業計劃書
- 醫療衛生設施建筑裝飾裝修AI應用行業跨境出海項目商業計劃書
- 教育動畫與視頻制作企業制定與實施新質生產力項目商業計劃書
- 現代雕塑與裝置藝術課程企業制定與實施新質生產力項目商業計劃書
- 創意禮品設計市集行業深度調研及發展項目商業計劃書
- 柔力球AI應用行業深度調研及發展項目商業計劃書
- 武術訓練基地行業跨境出海項目商業計劃書
- 2025春季幼兒園綜合實踐活動計劃
- 2025-2025學年度部編人教版七年級地理第一學期教學計劃
- 部編本三年級語文實踐活動計劃
- 2025年高考英語語法填空熱點語法填空熱點話題06(學生版+解析)
- 湛江漓源農牧科技有限公司年產36萬噸飼料項目環境影響報告表
- 隨班就讀試題及答案
- 1.1細胞是生命活動的基本單位課件高一上學期生物人教版(2019)必修1
- 2024年福建省長樂市事業單位公開招聘醫療衛生崗筆試題帶答案
- 食品原料采購與儲存管理協議
- 市政道路交通導改方案
- 無人機安全操作試題及答案
- 2025國際服務貿易合同范本(中英文)
- 病原學與防疫技術體系研究重點專項2025年度項目申報指南
- 人教版五年級下冊分數加減法簡便計算300道及答案
評論
0/150
提交評論