YD/T 3147-2016
手机支付 可信服务管理平台技术要求
发布时间:2016-07-11 实施时间:2016-10-01


随着移动支付的普及,手机支付已经成为人们日常生活中不可或缺的一部分。然而,随之而来的是支付安全问题的不断出现,为了保障用户的支付安全,需要建立一个可信的服务管理平台。本标准就是为了规范手机支付可信服务管理平台的技术要求而制定的。

1. 可信服务管理平台的基本功能要求
可信服务管理平台应该具备以下基本功能:
1. 用户管理:包括用户注册、登录、身份认证等功能;
2. 服务管理:包括服务发布、服务订阅、服务调用等功能;
3. 安全管理:包括安全认证、安全授权、安全审计等功能;
4. 统计分析:包括服务调用次数、服务响应时间、服务质量等统计分析功能;
5. 系统管理:包括系统配置、系统监控、系统维护等功能。

2. 可信服务管理平台的安全要求
可信服务管理平台应该具备以下安全要求:
1. 用户身份认证:用户在使用可信服务管理平台时,应该进行身份认证,确保用户的身份真实可信;
2. 数据加密:对于用户的敏感信息,应该进行加密处理,确保数据的安全性;
3. 安全审计:对于用户的操作行为,应该进行安全审计,确保系统的安全性;
4. 安全防护:应该采取安全防护措施,防止黑客攻击、恶意软件等安全威胁。

3. 可信服务管理平台的性能要求
可信服务管理平台应该具备以下性能要求:
1. 响应时间:可信服务管理平台应该具备快速响应的能力,确保用户的使用体验;
2. 并发能力:可信服务管理平台应该具备高并发的能力,确保系统的稳定性;
3. 扩展性:可信服务管理平台应该具备良好的扩展性,能够满足未来的业务需求。

4. 可信服务管理平台的可靠性要求
可信服务管理平台应该具备以下可靠性要求:
1. 数据备份:可信服务管理平台应该具备数据备份的能力,确保数据的安全性;
2. 容灾备份:可信服务管理平台应该具备容灾备份的能力,确保系统的可靠性;
3. 故障恢复:可信服务管理平台应该具备故障恢复的能力,确保系统的稳定性。

5. 可信服务管理平台的可维护性要求
可信服务管理平台应该具备以下可维护性要求:
1. 日志管理:可信服务管理平台应该具备日志管理的能力,方便系统管理员进行故障排查;
2. 系统监控:可信服务管理平台应该具备系统监控的能力,方便系统管理员进行系统监控;
3. 系统维护:可信服务管理平台应该具备系统维护的能力,方便系统管理员进行系统维护。

6. 可信服务管理平台的可扩展性要求
可信服务管理平台应该具备以下可扩展性要求:
1. 架构设计:可信服务管理平台应该具备良好的架构设计,方便系统扩展;
2. 接口设计:可信服务管理平台应该具备良好的接口设计,方便系统扩展;
3. 模块化设计:可信服务管理平台应该具备模块化设计,方便系统扩展。

相关标准
- GB/T 32918-2016 移动支付安全技术规范
- YD/T 3035-2016 移动支付业务安全技术规范
- YD/T 3034-2016 移动支付应用安全技术规范
- YD/T 3033-2016 移动支付安全管理规范
- YD/T 3032-2016 移动支付安全评估规范