DB11/T 159.4-2015
市政交通一卡通技术规范 第4部分:安全
发布时间:2015-02-02 实施时间:2015-08-01


市政交通一卡通系统是指以一张卡片为载体,实现城市公共交通、停车场、公共自行车、公共图书馆等多种应用的一种智能卡系统。该系统的安全性对于用户的资金和个人信息的保护至关重要。因此,本标准旨在规范市政交通一卡通系统的安全技术要求,确保系统的安全性和可靠性。

1.系统安全设计
市政交通一卡通系统的安全设计应当满足以下要求:
(1)系统应当采用安全可靠的硬件设备和软件系统;
(2)系统应当采用安全可靠的通信协议和加密算法;
(3)系统应当具备防抵赖、防篡改、防窃听、防伪造等安全措施;
(4)系统应当具备安全可靠的身份认证和访问控制机制。

2.系统安全管理
市政交通一卡通系统的安全管理应当满足以下要求:
(1)系统应当具备完善的安全管理制度和安全管理人员;
(2)系统应当定期进行安全评估和安全漏洞扫描;
(3)系统应当具备完善的安全事件管理和应急响应机制;
(4)系统应当具备完善的日志管理和审计机制。

3.系统安全运行
市政交通一卡通系统的安全运行应当满足以下要求:
(1)系统应当具备安全可靠的运行环境和设备;
(2)系统应当具备安全可靠的数据备份和恢复机制;
(3)系统应当具备安全可靠的故障处理和维护机制;
(4)系统应当具备安全可靠的监控和报警机制。

相关标准
GB/T 32960-2016 城市公共交通一卡通系统数据交换规范
GB/T 32961-2016 城市公共交通一卡通系统应用规范
GB/T 32962-2016 城市公共交通一卡通系统安全规范
GB/T 32963-2016 城市公共交通一卡通系统管理规范
GB/T 32964-2016 城市公共交通一卡通系统维护规范