随着移动支付的普及,金融移动支付安全问题也越来越受到关注。为了保障金融移动支付的安全性,国家制定了一系列标准,其中包括了《中国金融移动支付安全单元第2部分:多应用管理规范》(以下简称本标准)。
本标准主要规定了金融移动支付安全单元多应用管理的要求,包括多应用管理的基本原则、多应用管理的实现方式、多应用管理的安全要求等内容。下面将对本标准的主要内容进行介绍。
1. 多应用管理的基本原则
本标准规定了多应用管理的基本原则,包括应用隔离原则、应用权限控制原则、应用数据隔离原则、应用数据备份原则等。其中,应用隔离原则是指不同应用之间应该相互隔离,确保应用之间不会相互干扰;应用权限控制原则是指应用只能访问其被授权的资源;应用数据隔离原则是指应用之间的数据应该相互隔离,确保数据不会被其他应用访问;应用数据备份原则是指应用数据应该定期备份,以防数据丢失。
2. 多应用管理的实现方式
本标准规定了多应用管理的实现方式,包括应用安装方式、应用启动方式、应用卸载方式等。其中,应用安装方式是指应用的安装应该经过授权,确保应用来源可靠;应用启动方式是指应用的启动应该经过授权,确保应用的启动是合法的;应用卸载方式是指应用的卸载应该经过授权,确保应用的卸载是合法的。
3. 多应用管理的安全要求
本标准规定了多应用管理的安全要求,包括应用安全性要求、应用数据安全性要求、应用通信安全性要求等。其中,应用安全性要求是指应用本身应该具备一定的安全性,确保应用不会被攻击;应用数据安全性要求是指应用的数据应该加密存储,确保数据不会被窃取;应用通信安全性要求是指应用之间的通信应该加密传输,确保通信不会被窃听。
相关标准
GB/T 32918-2016 金融移动支付安全技术规范
JR/T 0089.1-2012 中国金融移动支付安全单元 第1部分:基础规范
GB/T 32916-2016 金融移动支付安全评价指南
GB/T 32917-2016 金融移动支付安全测试指南
GB/T 32919-2016 金融移动支付安全管理指南