- 1、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
ICS35.040L80
中华人民共和国密码行业标准
GM/T0072—2019
远程移动支付密码应用技术要求
Technicalrequirementsfortheapplyingofcryptographyinremotemobilepayment
2019-07-12发布2019-07-12实施
国家密码管理局发布
Ⅰ
GM/T0072—2019
目次
前言 Ⅲ
引言 Ⅳ
1范围 1
2规范性引用文件 1
3术语和定义 1
4缩略语 2
5远程移动支付密码应用模式 3
6密码应用安全需求 3
6.1概述 3
6.2数据的机密性 4
6.3数据的完整性 4
6.4身份鉴别 4
6.5抗抵赖性 4
7密码安全技术要求 4
7.1概述 4
7.2密码算法使用要求 4
7.3终端侧安全要求 4
7.3.1密码模块安全要求 4
7.3.2密钥管理安全要求 4
7.3.3密码应用安全要求 5
7.4平台侧安全要求 6
7.4.1密码设备安全要求 6
7.4.2密钥管理安全要求 6
7.4.3密码应用安全要求 8
7.4.4管理安全要求 8
7.5通信安全要求 9
Ⅲ
GM/T0072—2019
前言
本标准按照GB/T1.1—2009给出的规则起草。
本标准由密码行业标准化技术委员会提出并归口。
本标准起草单位:北京创原天地科技有限公司、北京三未信安科技发展有限公司、中金金融认证中心有限公司、武汉天喻信息产业股份有限公司、神州融安科技(北京)有限公司、大唐微电子技术有限公司、飞天诚信科技股份有限公司、恒宝股份有限公司、北京支付通电子设备有限公司、成都三零瑞通移动通信有限公司、上海动联信息技术股份有限公司、杭州信雅达科技有限公司。
本标准主要起草人:方恒禄、肖青海、高志权、李达、朱丹、岳云龙、陶涛、朱鹏飞、赵李明、王彦峰、徐青、裴婷、蒋晓旭、董学飞。
Ⅳ
GM/T0072—2019
引
言
随着移动互联网应用和移动智能终端的飞速发展,移动支付业务以其方便快捷的服务越来越得到人们的关注。目前,金融行业内已有中国人民银行主导制定的一系列移动支付相关标准,但是缺少对移动支付中密码应用的具体要求。本标准作为补充,提出对远程移动支付中密码应用的技术要求。移动支付主要分为远程支付和近场支付。在远程支付中,用户可以在任何时间、任何地点使用移动智能终端发起支付,但是由于交易金额较大,系统对安全性要求较高,安全问题越来越成为人们关注的焦点,并成为影响远程移动支付发展的重要因素之一。
考虑到远程移动支付涉及面广、业务种类繁多以及各商业银行和非金融支付机构的业务系统现状,本标准仅对目前支付业务中比较成熟的基于密码模块的安全密码服务进行规范,从密码应用的角度,对由移动智能终端发起并通过密码模块提供密码服务的远程支付方式做了相应的密码应用技术要求。
1
GM/T0072—2019
远程移动支付密码应用技术要求
1范围
本标准描述了基于密码模块的远程移动支付密码应用架构,规定了远程移动支付的密码安全要素以及密码应用的技术要求。
本标准适用于对基于密码模块的远程移动支付中密码应用需要考虑的密码安全要素以及遵循的技术要求提供指导。
2规范性引用文件
下列文件对于本文件的应用是必不可少的。凡是注日期的引用文件,仅注日期的版本适用于本文件。凡是不注日期的引用文件,其必威体育精装版版本(包括所有的修改单)适用于本文件。
GB/T32905信息安全技术SM3密码杂凑算法
GB/T32907信息安全技术SM4分组密码算法
GB/T32915信息安全技术二元序列随机性检测方法
GB/T32918(所有部分)
您可能关注的文档
- 22MR601图集—城市道路—交通标志和标线.docx
- GBT 22638.8-2016 铝箔试验方法 第8部分:立方面织构含量的测定.docx
- GBT 5237.6-2017 铝合金建筑型材 第6部分:隔热型材.docx
- GBT 23612-2017 铝合金建筑型材阳极氧化与阳极氧化电泳涂漆工艺技术规范.docx
- GBT 22638.2-2016 铝箔试验方法 第2部分:针孔的检测.docx
- GBT 33913.2-2017 三苯基膦氯化铑化学分析方法 第2部分:铅、铁、铜、钯、铂、铝、镍、镁、锌量的测定 电感耦合等离子体原子发射光谱法.docx
- SC∕T 7225-2017 草鱼呼肠孤病毒逆转录环介导等温扩增(rt-lamp)检测方法.docx
- T∕CEC 214-2019 电动汽车非车载充电机 高温沿海地区特殊要求.docx
- NBT 20085-2012 核电厂安全级高压配电盘鉴定规程.docx
- GBT 2674-2017 内六角花形半沉头螺钉.docx
- SC∕T 7224-2017 鲤春病毒血症病毒逆转录环介导等温扩增(rt-lamp)检测方法.docx
- GBT 30822-2014 热处理环境保护技术要求.docx
- JBT 8510.1-2016 交流电气化铁道牵引供电用互感器 第1部分:电流互感器.docx
- T_SDJSXH 01-2024 塔式起重机顶升安全监控系统.docx
- GBT 34757-2017 猪流行性腹泻 病毒RT-PCR检测方法.docx
- T_CCCTA 0049-2024 输变电设备腐蚀控制工程维修及保养规范.docx
- JTT 1004.1-2015 城市轨道交通行车调度员技能和素质要求 第1部分:地铁、轻轨和单轨.docx
- JCT 1028-2007 玻璃纤维工业用隧道式原丝烘干炉.docx
- GBT 2275-2017 镁砖和镁铝砖.docx
- GBZ 30373-2013 电子电气产品材料声明问卷 基本指南.docx
有哪些信誉好的足球投注网站
文档评论(0)