:
随着移动支付的普及,手机支付已经成为人们生活中不可或缺的一部分。为了保障手机支付的安全性和可靠性,国家制定了一系列的标准,其中[YD/T 2499-2013]就是其中之一。
该标准主要规定了基于13.56MHz近场通信技术的智能卡和内置安全模块技术要求,适用于手机支付领域。该标准包括智能卡和内置安全模块的物理特性、安全特性、通信接口、应用接口、应用规范等方面的要求。
智能卡和内置安全模块的物理特性包括尺寸、形状、材料、外观、标识等方面的要求。其中,智能卡的尺寸应符合ISO/IEC 7810标准,内置安全模块的尺寸应符合ISO/IEC 7816标准。此外,智能卡和内置安全模块的外观应清晰、美观、耐用,标识应清晰、准确、不易磨损。
智能卡和内置安全模块的安全特性包括安全等级、密钥管理、安全算法、安全协议等方面的要求。其中,安全等级应符合国家密码管理局的相关规定,密钥管理应符合国家密码管理局的相关规定和ISO/IEC 7816标准,安全算法应符合国家密码管理局的相关规定和ISO/IEC 7816标准,安全协议应符合国家密码管理局的相关规定和ISO/IEC 14443标准。
智能卡和内置安全模块的通信接口包括物理接口和协议接口两个方面。其中,物理接口应符合ISO/IEC 7816标准和ISO/IEC 14443标准,协议接口应符合ISO/IEC 7816标准和ISO/IEC 14443标准。
智能卡和内置安全模块的应用接口包括应用程序接口和安全管理接口两个方面。其中,应用程序接口应符合ISO/IEC 7816标准和ISO/IEC 14443标准,安全管理接口应符合国家密码管理局的相关规定和ISO/IEC 7816标准。
智能卡和内置安全模块的应用规范包括支付应用规范和其他应用规范两个方面。其中,支付应用规范应符合国家支付标准和银行卡行业标准,其他应用规范应符合国家相关标准和行业标准。
综上所述,[YD/T 2499-2013]规定了基于13.56MHz近场通信技术的智能卡和内置安全模块技术要求,旨在保障手机支付的安全性和可靠性。该标准的实施将有助于推动手机支付的发展,提高人们的支付体验。
相关标准:
GB/T 20916-2007 移动通信终端与SIM/UIM卡接口技术要求
GB/T 24230-2009 移动支付安全技术要求
GB/T 32918-2016 移动支付应用规范
GB/T 35273-2017 移动支付业务流程规范
GB/T 35274-2017 移动支付安全评估规范