1. 范围
本标准适用于交通一卡通移动支付远程支付的技术规范。
2. 规定
2.1 基本流程
远程支付的基本流程包括:用户选择商品或服务,商户提交订单,用户选择支付方式,用户输入支付密码或指纹等信息,支付系统进行支付处理,支付系统返回支付结果,商户进行订单处理。
2.2 安全要求
远程支付应满足以下安全要求:
1. 用户身份验证:用户在进行远程支付前,应进行身份验证,确保支付行为是合法的。
2. 交易数据加密:支付系统应对交易数据进行加密,确保交易数据的安全性。
3. 防止重放攻击:支付系统应采取措施防止重放攻击,确保交易的唯一性。
4. 防止篡改攻击:支付系统应采取措施防止篡改攻击,确保交易数据的完整性。
5. 防止拒绝服务攻击:支付系统应采取措施防止拒绝服务攻击,确保支付系统的可用性。
2.3 数据要求
远程支付应满足以下数据要求:
1. 订单数据:商户提交的订单数据应包括商品或服务的名称、数量、价格等信息。
2. 支付数据:用户进行支付时,应提交支付密码或指纹等信息。
3. 支付结果数据:支付系统返回的支付结果数据应包括支付状态、支付金额等信息。
2.4 交互要求
远程支付应满足以下交互要求:
1. 用户界面友好:支付系统的用户界面应友好,方便用户进行操作。
2. 支付流程简单:支付系统的支付流程应简单,方便用户进行支付。
3. 支付响应及时:支付系统的支付响应应及时,方便用户了解支付结果。
2.5 应用要求
远程支付应满足以下应用要求:
1. 支持多种支付方式:支付系统应支持多种支付方式,方便用户进行选择。
2. 支持多种货币支付:支付系统应支持多种货币支付,方便用户进行支付。
3. 支持多种语言:支付系统应支持多种语言,方便用户进行操作。
3. 引用标准
- GB/T 32960-2016 道路运输车辆卫星定位系统与车载终端系统数据通信规范
- GB/T 32961-2016 道路运输车辆卫星定位系统与车载终端系统数据交换格式
- GB/T 32962-2016 道路运输车辆卫星定位系统与车载终端系统数据存储格式
- GB/T 32963-2016 道路运输车辆卫星定位系统与车载终端系统数据安全技术要求
- GB/T 32964-2016 道路运输车辆卫星定位系统与车载终端系统数据服务质量
相关标准
- JT/T 1059.1-2016 交通一卡通移动支付技术规范 第1部分:基础规范
- JT/T 1059.2-2016 交通一卡通移动支付技术规范 第2部分:近场支付
- JT/T 1059.3-2016 交通一卡通移动支付技术规范 第3部分:脱机支付
- JT/T 1059.5-2016 交通一卡通移动支付技术规范 第5部分:支付安全
- JT/T 1059.6-2016 交通一卡通移动支付技术规范 第6部分:支付应用