JR/T 0025.6-2018
中国金融集成电路(IC)卡规范 第6部分:借记/贷记应用终端规范
发布时间:2018-11-28 实施时间:2018-11-28


一、范围
本标准适用于金融集成电路(IC)卡借记/贷记应用终端的设计、开发、测试和维护。

二、引用标准
下列标准对于本标准的应用是必需的。除此之外,本标准还引用了下列文件,其标准化程度不是必需的,但是对于本标准的应用是有帮助的。
GB/T 20815.1-2014 金融电子数据交换(FED)——金融电子数据交换协议(FEDP)——第1部分:概述
GB/T 20815.2-2014 金融电子数据交换(FED)——金融电子数据交换协议(FEDP)——第2部分:应用层协议
GB/T 20815.3-2014 金融电子数据交换(FED)——金融电子数据交换协议(FEDP)——第3部分:传输层协议
GB/T 20815.4-2014 金融电子数据交换(FED)——金融电子数据交换协议(FEDP)——第4部分:安全层协议
GB/T 20815.5-2014 金融电子数据交换(FED)——金融电子数据交换协议(FEDP)——第5部分:管理层协议

三、术语和定义
本标准所涉及的术语和定义与GB/T 20815.1-2014、GB/T 20815.2-2014、GB/T 20815.3-2014、GB/T 20815.4-2014、GB/T 20815.5-2014中的术语和定义相同。

四、终端安全性要求
4.1 终端安全性设计要求
终端应具有以下安全性设计要求:
a) 终端应具有防止非法入侵的措施,包括但不限于密码保护、防病毒、防黑客攻击等;
b) 终端应具有防止非法软件安装的措施,包括但不限于数字签名、安全启动等;
c) 终端应具有防止非法数据篡改的措施,包括但不限于数据加密、数据完整性校验等;
d) 终端应具有防止非法数据泄露的措施,包括但不限于数据加密、数据访问控制等;
e) 终端应具有防止非法操作的措施,包括但不限于操作权限控制、操作记录等。

4.2 终端安全性测试要求
终端应进行以下安全性测试:
a) 终端应进行安全性功能测试,包括但不限于密码保护、防病毒、防黑客攻击等;
b) 终端应进行安全性性能测试,包括但不限于数据加密、数据完整性校验等;
c) 终端应进行安全性兼容性测试,包括但不限于与金融IC卡的兼容性测试等。

五、终端交互性要求
5.1 终端交互性设计要求
终端应具有以下交互性设计要求:
a) 终端应具有友好的用户界面,包括但不限于界面布局、字体大小、颜色等;
b) 终端应具有易于操作的功能,包括但不限于菜单导航、输入方式等;
c) 终端应具有良好的反馈机制,包括但不限于声音提示、屏幕提示等;
d) 终端应具有多语言支持,包括但不限于中文、英文等。

5.2 终端交互性测试要求
终端应进行以下交互性测试:
a) 终端应进行交互性功能测试,包括但不限于菜单导航、输入方式等;
b) 终端应进行交互性性能测试,包括但不限于响应速度、界面切换等;
c) 终端应进行交互性兼容性测试,包括但不限于与金融IC卡的兼容性测试等。

六、终端可靠性要求
6.1 终端可靠性设计要求
终端应具有以下可靠性设计要求:
a) 终端应具有良好的稳定性,包括但不限于硬件稳定性、软件稳定性等;
b) 终端应具有良好的可维护性,包括但不限于故障诊断、故障排除等;
c) 终端应具有良好的可升级性,包括但不限于软件升级、硬件升级等。

6.2 终端可靠性测试要求
终端应进行以下可靠性测试:
a) 终端应进行可靠性功能测试,包括但不限于硬件稳定性、软件稳定性等;
b) 终端应进行可靠性性能测试,包括但不限于故障诊断、故障排除等;
c) 终端应进行可靠性兼容性测试,包括但不限于与金融IC卡的兼容性测试等。

七、终端应用程序设计和实现要求
7.1 终端应用程序设计要求
终端应具有以下应用程序设计要求:
a) 终端应具有良好的应用程序架构,包括但不限于模块化设计、分层设计等;
b) 终端应具有良好的应用程序接口,包括但不限于应用程序编程接口(API)、应用程序界面(API)等;
c) 终端应具有良好的应用程序开发环境,包括但不限于开发工具、开发文档等。

7.2 终端应用程序实现要求
终端应具有以下应用程序实现要求:
a) 终端应具有良好的应用程序代码质量,包括但不限于代码规范、代码可读性等;
b) 终端应具有良好的应用程序性能,包括但不限于响应速度、资源占用等;
c) 终端应具有良好的应用程序兼容性,包括但不限于与金融IC卡的兼容性测试等。

相关标准
GB/T 20815.1-2014 金融电子数据交换(FED)——金融电子数据交换协议(FEDP)——第1部分:概述
GB/T 20815.2-2014 金融电子数据交换(FED)——金融电子数据交换协议(FEDP)——第2部分:应用层协议
GB/T 20815.3-2014 金融电子数据交换(FED)——金融电子数据交换协议(FEDP)——第3部分:传输层协议
GB/T 20815.4-2014 金融电子数据交换(FED)——金融电子数据交换协议(FEDP)——第4部分:安全层协议
GB/T 20815.5-2014 金融电子数据交换(FED)——金融电子数据交换协议(FEDP)——第5部分:管理层协议