JR/T 0109.3-2015
智能电视支付应用规范 第3部分:数据安全传输控制规范
发布时间:2015-11-30 实施时间:2015-11-30


智能电视支付应用是指在智能电视上进行的支付业务,包括但不限于在线购物、在线支付、账户充值等。随着智能电视的普及,智能电视支付应用也越来越受到人们的关注。然而,智能电视支付应用的安全问题也越来越引起人们的担忧。为了保障智能电视支付应用的安全,本标准制定了数据安全传输控制规范。

1. 数据传输加密
智能电视支付应用中的数据传输必须采用加密方式进行,以保证数据传输过程中的机密性。加密算法必须符合国家密码管理局的相关规定,并且必须具有足够的安全性和可靠性。在数据传输过程中,必须采用HTTPS协议进行数据传输,以保证数据传输的安全性。

2. 数据传输完整性保护
智能电视支付应用中的数据传输必须保证数据的完整性,防止数据在传输过程中被篡改。为了保证数据的完整性,必须采用数字签名技术对数据进行签名,并在数据传输过程中进行验证。数字签名算法必须符合国家密码管理局的相关规定,并且必须具有足够的安全性和可靠性。

3. 数据传输可靠性保证
智能电视支付应用中的数据传输必须保证数据的可靠性,防止数据在传输过程中丢失或重复。为了保证数据的可靠性,必须采用TCP协议进行数据传输,并且在数据传输过程中进行数据包的确认和重传。

4. 数据传输安全性监控
智能电视支付应用中的数据传输必须进行安全性监控,及时发现和处理安全事件。安全事件包括但不限于数据泄露、数据篡改、数据丢失等。在数据传输过程中,必须采用安全日志记录技术,记录数据传输过程中的所有安全事件,并及时进行处理。

5. 数据传输安全性评估
智能电视支付应用中的数据传输必须进行安全性评估,评估结果必须符合国家密码管理局的相关规定。安全性评估包括但不限于安全性测试、安全性审计、安全性评估等。

相关标准
GB/T 32918-2016 智能电视支付应用规范
JR/T 0109.1-2015 智能电视支付应用规范 第1部分:通用规范
JR/T 0109.2-2015 智能电视支付应用规范 第2部分:支付接口规范
GB/T 32919-2016 智能电视支付应用安全技术要求
GB/T 32920-2016 智能电视支付应用安全评估指南