:
随着移动支付的普及,手机支付已经成为人们日常生活中不可或缺的一部分。然而,随之而来的安全问题也越来越受到人们的关注。为了保障手机支付的安全性,国家标准化管理委员会发布了《手机支付移动终端安全技术要求》(YD/T 2502-2013)标准。
该标准主要从以下几个方面对手机支付移动终端的安全技术要求进行了规定:
1.移动终端安全环境
移动终端安全环境是指移动终端的硬件、软件、操作系统、网络环境等方面的安全保障措施。该标准要求移动终端必须具备安全启动、安全运行、安全维护等功能,同时要求移动终端必须具备防病毒、防恶意软件等安全保障措施。
2.移动终端安全控制
移动终端安全控制是指对移动终端进行安全控制的技术要求。该标准要求移动终端必须具备密码保护、远程锁定、数据加密等安全控制措施,同时要求移动终端必须具备防篡改、防窃听等安全保障措施。
3.移动终端安全认证
移动终端安全认证是指对移动终端进行身份认证的技术要求。该标准要求移动终端必须具备用户身份认证、设备身份认证等安全认证措施,同时要求移动终端必须具备防伪造、防冒充等安全保障措施。
4.移动终端安全通信
移动终端安全通信是指对移动终端进行安全通信的技术要求。该标准要求移动终端必须具备加密通信、数字签名等安全通信措施,同时要求移动终端必须具备防窃听、防篡改等安全保障措施。
5.移动终端安全存储
移动终端安全存储是指对移动终端进行安全存储的技术要求。该标准要求移动终端必须具备数据备份、数据恢复等安全存储措施,同时要求移动终端必须具备防数据泄露、防数据丢失等安全保障措施。
6.移动终端安全维护
移动终端安全维护是指对移动终端进行安全维护的技术要求。该标准要求移动终端必须具备安全更新、安全维护等安全维护措施,同时要求移动终端必须具备防病毒、防恶意软件等安全保障措施。
相关标准:
GB/T 32918-2016 移动支付安全技术规范
GB/T 32919-2016 移动支付应用安全评价指南
GB/T 32920-2016 移动支付安全管理规范
GB/T 32921-2016 移动支付安全测试规范
GB/T 32922-2016 移动支付安全事件应急处理指南