:
随着移动互联网的快速发展,金融移动支付已经成为人们生活中不可或缺的一部分。然而,随之而来的安全问题也日益凸显。为了保障金融移动支付的安全性和可靠性,中国人民银行、工业和信息化部、公安部、国家安全生产监督管理总局、中国银行业监督管理委员会、中国证券监督管理委员会、中国保险监督管理委员会、中国人民银行支付清算协会等单位联合制定了JR/T 0098.4-2012《中国金融移动支付 检测规范 第4部分:安全单元(SE)应用管理终端》。
该标准主要针对安全单元(SE)应用管理终端进行检测,旨在确保其符合相关的安全要求和标准。安全单元是指一种安全芯片,用于存储和处理金融移动支付中的敏感信息,如用户身份信息、支付密码等。安全单元应用管理终端是指用于管理安全单元的设备,包括安全单元的初始化、个性化、密钥管理、应用管理等功能。
该标准规定了安全单元应用管理终端的检测要求和方法,包括硬件检测、软件检测、安全性能检测等方面。其中,硬件检测主要包括外观检测、电气性能检测、机械性能检测等;软件检测主要包括应用软件检测、系统软件检测等;安全性能检测主要包括安全性能测试、安全性能评估等。通过这些检测,可以确保安全单元应用管理终端的安全性和可靠性,从而保障金融移动支付的安全性和可靠性。
此外,该标准还规定了安全单元应用管理终端的测试环境和测试方法,以及测试结果的评估和报告的编制要求。测试环境应当符合相关的要求,测试方法应当科学合理,测试结果应当真实可靠。测试报告应当详细记录测试过程、测试结果和评估结论,为金融移动支付的安全性和可靠性提供有力的保障。
相关标准:
GB/T 32918-2016 金融IC卡应用管理规范
GB/T 32919-2016 金融IC卡应用管理规范测试规范
GB/T 32920-2016 金融IC卡应用管理规范评价规范
GB/T 32921-2016 金融IC卡应用管理规范报告编制规范
GB/T 32922-2016 金融IC卡应用管理规范实施指南