- 1、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
ICS03.060
CCSA11
中华
JR
人民共和国金融行业标准
JR/T0240—2021
证券期货业移动互联网应用程序安全检测规范
Securitytestingspecificationsformobileinternetapplicationsofsecuritiesandfuturesindustry
2021-12-29发布
2021-12-29实施
中国证券监督管理委员会发布
I
JR/T0240—2021
目次
前言 II
1范围 1
2规范性引用文件 1
3术语和定义 1
4检测总体要求 2
4.1程序类型与检测范围 2
4.2检测框架 2
4.3检测过程 3
4.4检测方法 3
4.5A类检测项和B类检测项 3
5检测要求及检测方式 4
5.1移动终端安全 4
5.2身份鉴别 9
5.3网络通信安全 13
5.4数据安全 17
5.5开发安全 18
5.6安全审计 21
5.7个人信息保护 24
附录A(规范性)A类检测项和B类检测项统计 25
参考文献 27
II
JR/T0240—2021
前言
本文件按照GB/T1.1—2020《标准化工作导则第1部分:标准化文件的结构和起草规范》的规定起草。
请注意本文件的某些内容可能涉及专利。本文件的发布机构不承担识别专利的责任。
本文件由全国金融标准化技术委员会证券分技术委员会(SACTC180)提出。
本文件由全国金融标准化技术委员会(SACTC180/SC4)归口管理。
本文件起草单位:中国证券监督管理委员会、中证信息技术服务有限责任公司、大商所飞泰测试技术有限公司、上海市信息安全测评认证中心、上海证券交易所、国泰君安证券股份有限公司、光大证券股份有限公司、华福证券股份有限公司、国泰君安期货有限公司、信息产业信息安全测评中心。
本文件主要起草人:姚前、蒋东兴、周云晖、陆骋、周思宇、王晓、王恺、周嘉杰、周桉、路一、罗璇、贾石、任亚男、孙瑞超、肖昱、孙川、李宏达、倪惠康、俞枫、陈凯晖、沙明、刘嵩、甘张生、万晓鹰、董晶晶、冀乃杰。
1
JR/T0240—2021
证券期货业移动互联网应用程序安全检测规范
1范围
本文件规定了证券期货业移动互联网应用程序安全检测的总体要求、检测要求及检测方法。
本文件适用于信息安全检测服务机构、运营使用单位对证券期货业发布的移动互联网应用程序进行的安全测试评估,自动化安全检测工具开发商进行设计与开发工作等。
注1:本文件中涉及到的密码应用,依据国家密码管理局规定实施。
注2:本文件仅给出了证券期货业移动互联网应用程序安全技术要求及检测法,对具体技术实现方式、方法等不作规定。
2规范性引用文件
下列文件中的内容通过文中的规范性引用而构成本文件必不可少的条款。其中,注日期的引用文件,仅该日期对应的版本适用于本文件;不注日期的引用文件,其必威体育精装版版本(包括所有的修改单)适用于本文件。
GB/T25069信息安全技术术语
GB/T35273—2020信息安全技术个人信息安全规范
JR/T0192—2020证券期货业移动互联网应用程序安全规范
3术语和定义
GB/T25069、GB/T35273—2020、JR/T0192—2020界定的以及下列术语和定义适用于本文件。3.1
移动终端mobileterminal
以手机、平板电脑等智能设备为代表,能够安装并使用证券期货移动互联网应用程序,可以在移动中使用的计算机设备。
[来源:JR/T0192—2020,3.1]
3.2
移动互联网应用程序mobileinternetapplication
由证券期货行业机构(核心机构或经营机构)或其它参与机构(信息技术服务机构)发布的,安装在移动终端上,通过互联网方式访问,用于证券期货查询、交易、业务办理等相关业务,或办公、信息披露等的应用程序。
注:包括但不限于可执行文件、组件等。
[来源:JR/T0192—2020,3.2,有修改]
3.3
移动终端环境mobileterminalenvironment
2
JR/T0240—2021
支撑移动互联网应用程序运行的硬件(包括智能手机、平板电脑等终端)及依托该硬件运行的操作系统和其它程序等软件所组成的整体运行环境。
3.4
个人信息personal
您可能关注的文档
- 《金融分布式账本技术安全规范》(JRT 0184 2020).docx
- GB 42250-2022 信息安全技术 网络安全专用产品安全技术要求.pptx
- GB∕T 39204-2022 信息安全技术 关键信息基础设施安全保护要求-无水印版.pptx
- GB∕T 41806-2022 信息安全技术 基因识别数据安全要求.pptx
- GB∕T 41807-2022 信息安全技术 声纹识别数据安全要求.pptx
- GB∕T 41817-2022 信息安全技术 个人信息安全工程指南.pptx
- GB∕T 42013-2022 信息安全技术 快递物流服务数据安全要求.pptx
- GB∕T 42014-2022 信息安全技术 网上购物服务数据安全要求.pptx
- GB∕T 42016-2022 信息安全技术 网络音视频服务数据安全要求.pptx
- GB∕T 42017-2022 信息安全技术 网络预约汽车服务数据安全要求.pptx
- JRT 0240-2021 证券期货业移动互联网应用程序安全检测规范.pptx
- JRT 0245-2021条码支付互联互通技术规范.pptx
- JRT 0253-2022生僻字处理指南.pptx
- JRT 0254-2022金融网络安全信息科技外包评价指标数据元.docx
- JRT 0254-2022金融网络安全信息科技外包评价指标数据元.pptx
- JRT 0258-2022金融领域科技伦理指引.docx
- JRT 0258-2022金融领域科技伦理指引.pdf
- JRT 0258-2022金融领域科技伦理指引.pptx
- JRT 0263-2022机器学习金融应用技术指南.docx
- JRT 0263-2022机器学习金融应用技术指南.pdf
最近下载
- 福建省福州市乌山小学五年级上册语文阅读训练及答案版.pdf VIP
- 广西壮族自治区贵港市覃塘区2023-2024学年九年级上学期期中考试英语试题(含听力).docx VIP
- AP1000失去主给水事故模拟.docx
- 轨道交通供电系统安装监理组织方案.docx VIP
- GB 4706.1标准解读_从模块上分析标准结构 - 爬电距离和电气间隙系统.xlsx
- 物流系统工程课件.pptx VIP
- JT-T-24-2015中国港口代码.docx VIP
- 大三遗传学病毒的遗传分析课件.pdf VIP
- 九年级上学期班主任学期工作计划.docx VIP
- 急危重症护理学教案 第五版 (全部章节) .pdf VIP
有哪些信誉好的足球投注网站
文档评论(0)