97免费-97免费公开视频-97免费观看视频-97免费视频观看-97免费视频免费视频

歡迎光臨~昆明方象科技有限公司
  咨詢電話:400-0871-488

行業新聞

陸雨雷:條碼支付技術體系介紹

來源:中金網安

陸雨雷,8年網絡信息安全工作經驗,目前專注于銀行業信息科技風險管理相關工作,同時具備政府、運營商行業信息安全經驗,目前主導及參與了近50家國有銀行、全國股份制銀行、城商行的信息安全咨詢和評估工作,對銀行業務安全、合規管理、信息科技風險管理領域有著豐富的實踐經驗。
—1條碼支付規范由來—
2017年12月央行發布了《中國人民銀行辦公廳關于加強條碼支付安全管理的通知》,在該文件中正式發布了《條碼支付安全技術規范(試行)》及《條碼支付受理終端技術規范(試行)》。同月央行還發布了《條碼支付業務規范(試行)》。通過上述3個規范的發布,針對條碼支付形成了較為全面的管理要求,既對技術提出了要求,同時又對業務提出了要求。
本文對《條碼支付安全技術規范(試行)》和《條碼支付受理終端技術規范(試行)》的內容及體系進行了介紹。
—2條碼支付規范主要內容簡述—
《條碼支付安全技術規范(試行)》中規定了系統安全、移動終端安全、受理終端安全及交易安全的安全技術要求。
《條碼支付受理終端技術規范(試行)》中規定了顯碼設備技術要求、掃描設備技術要求、安全性技術要求、適應性技術要求及可靠性技術要求。
兩規范主要的針對對象為銀行、非銀行支付機構、清算機構開展條碼支付業務時所需的:
軟硬件的設計、研發、集成和維護。
受理終端的設計、研發、維護和采購。
—3條碼支付安全體系概述—
《條碼支付安全技術規范(試行)》文中的系統安全中的物理安全、網絡安全、主機安全、應用安全、數據安全及部份恢復均參考GB/T 22239-20081中的三級系統安全要求。其中應用安全除了基本要求之外還增加了針對會話安全、常見攻擊防范的兩處安全要求。
《條碼支付安全技術規范(試行)》文中的移動終端安全包含了人機交互安全、客戶端軟件安全及通信安全三大板塊,其中人機交互安全又劃分為:身份驗證信息管理、交易異常處理。客戶端軟件安全又劃分為:數據有效性校驗、頁面回退清除敏感信息機制、反編譯、客戶端軟件完整性、運行時安全。通信安全又劃分為:網絡通訊協議、抗抵賴。
《條碼支付安全技術規范(試行)》文中的受理終端安全需符合銀發〔2017〕21號2的規定及《條碼支付受理終端技術規范(試行)》的相關要求。
《條碼支付安全技術規范(試行)》文中交易安全的基本安全要符合銀發〔2016〕170號3的規定及JR/T 01494中的相關要求。交易安全除了基本安全要求以外還包含了:碼制、數據錄入、數據訪問、數據存儲、數據傳輸、條碼生成、條碼識讀與解析、交易驗證與確認、交易風險控制及交易過程安全共計11大板塊。其中的條碼生成又劃分為:基本要求、收款掃碼、付款掃碼。交易過程安全又可以劃分為:交易報文安全(銀辦發〔2016〕222號)5、風險識別與干預、交易監控、客戶與商戶教育。
條碼支付安全技術規范(試行)架構
圖1條碼支付安全技術規范(試行)架構
—3條碼支付受理終端技術體系概述—
《條碼支付受理終端技術規范(試行)》中的顯碼設備技術要求主要包括了:數據要求、條碼表現要求。其中數據要求又可以劃分為:正確性、規范性、碼制。條碼表現要求又可以劃分為:外形、顏色、介質、精度。
《條碼支付受理終端技術規范(試行)》中的掃描設備技術要求主要包括了:數據要求、性能要求。其中數據要求又可以劃分為:準確性、規范性(GB 18030—2005)6。性能要求又可以劃分為:精度、識別速度、出錯率。
《條碼支付受理終端技術規范(試行)》中的安全性技術要求應符合《條碼支付安全技術規范(試行)》中的相關要求,在PIN輸入設備中應符合JR/T 0120.57,受理終端應符合JR/T 0120.1、JR/T 0120.2等的相關要求。涉及支付敏感信息的還應符合銀發〔2016〕170號的要求8。
《條碼支付受理終端技術規范(試行)》中的適應性技術要求主要包括了:電源適應能力、接口、環境適應性及可靠性技術。其中的環境適應性要求又可以劃分為:氣候環境適應性、光照環境適應性。
《條碼支付受理終端技術規范(試行)》中的可靠性技術要求主要是對無故障工作時間來衡量產品的可靠性,并要求無故障工作時間不少于15000小時。
圖2條碼支付受理終端技術規范(試行)架構
圖2條碼支付受理終端技術規范(試行)架構
—4參考文獻—
1 GB/T 22239—2008信息安全技術信息系統安全等級保護基本要求
2銀發〔2017〕21號中國人民銀行關于強化銀行卡受理終端安全管理的通知
3銀發〔2016〕170號中國人民銀行關于進一步加強銀行卡風險管理的通知
4 JR/T 0149—2016中國金融移動支付支付標記化技術規范
5銀辦發〔2016〕222號中國人民銀行辦公廳關于印發《網絡支付報文結構及要素技術規范(V1.0)》的通知
6 GB18030—2005信息技術中文編碼字符集
7 JR/T 0120—2016銀行卡受理終端安全規范
8銀發〔2016〕170號中國人民銀行關于進一步加強銀行卡風險管理的通知.

昆明方象專業為您提供校園一卡通一卡通系統餐飲軟件餐飲系統電子標簽收銀軟件收銀系統條碼設備,收款機,RFID讀寫器,公司管理軟件廣泛應用于零售超市、餐飲酒店、生產制造、教育醫療、機關學校、企事業單位辦公、倉儲、金融和物流等領域,聯系電話:400-0871-488。

用手機掃描二維碼關閉
二維碼
主站蜘蛛池模板: 在线观看黄色| 99国产精品免费视频观看| 一级做a爰片性色毛片刺激 | 手机看片精品高清国产日韩| 麻豆网站在线| 操大逼视频| 国产成人一区二区在线不卡| 含羞草麻豆| 日韩视频第一页| 亚洲综合欧美日韩| 久久超级碰| 国产露脸无套在线观看| 欧美xxxxxbbbbb毛片| 丰满寡妇一级毛片| 亚洲另类视频| 99国产精品热久久久久久夜夜嗨| 国产精品无码久久久久| 在线看的毛片| www.av片| 国产自产| 国产网址在线| 中文字幕欧美日韩在线不卡| 亚洲最大网站在线| japanesefree人妖| 欧美一级a俄罗斯毛片| 久久夜夜操妹子| 欧美大片va欧美在线播放| 特黄特色一级aa毛片免费观看 | 欧美福利一区二区三区| 美国一级片免费看| 在线97| 亚洲人成综合| 精品极品三级久久久久| 色哟永久免费| 亚洲欧美综合另类| 啪啪啪毛片| 亚洲高清视频一区| 涩五月婷婷| 国产福利区一区二在线观看| 中日韩欧美在线观看| 欧美视频在线观看网站|