|
资料
文件格式: |
pdf |
文件页数: |
22 |
文件语言: |
中文 |
文件原作者: |
中国支付清算协会 |
成文时间: |
2014-4-17 |
摘要或目录: |
前 言
. 1 范围
. 2 规范性引用文件
. 3 术语和定义
. 4 符号和缩略语
. 5 系统架构
. 6 终端硬件要求
. 6.1 概述
. 6.2 接触式IC卡读卡器
. 6.3 非接触式IC卡读卡器
. 6.4 键盘
. 6.5 显示屏
. 6.6 安全模块
. 6.7 通讯接口
. 6.8 环境要求
. 6.9 抗跌落.
. 7 终端软件要求
. 7.1 开始交易
. 7.2 选择应用
. 7.3 应用初始化/读应用数据
. 7.4 脱机数据认证
. 7.5 处理限制
. 7.6 持卡人验证
. 7.7 终端风险管理
. 7.8 终端行为分析
. 7.9 卡片行为分析 7.10 联机处理
. 7.11 交易结束
. 7.12 发卡行脚本处理
. 8 终端安全要求
8.1 物理安全
. 8.1.1 密码按键声音
. 8.1.2 外观要求
. 8.1.3 安全模块
. 8.2 PIN安全
. 8.3 逻辑安全
. 8.3.1 自检
. 8.3.2 终端固件更新
. 8.3.3 密钥管理
. 8.3.4 内存清除
. 8.3.5 信息存储
. 8.3.6 报文完整性
. 8.3.7 PIN BLOCK
. 8.3.8 关键信息确认
. 8.3.9 防止重放
. 8.3.10 逻辑异常
. 8.3.11 逻辑安全通道
9.客户端要求
9.1数据有效性校验
9.2敏感数据保护机制
9.3反编译
9.4防篡改
9.5数据录入限制
9.6数据访问
9.7数据存储
10后台处理系统要求. |
文件截图: |
|
|