版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
ICS03.220.20;35.240.15JT/T1059—2016交通一卡通移动支付技术规范2016-04-08发布JT/T1059—2016交通一卡通移动支付技术规范第1部分:总则 1交通一卡通移动支付技术规范第2部分:安全单元 交通一卡通移动支付技术规范第3部分:近场支付 交通一卡通移动支付技术规范第4部分:远程支付 交通一卡通移动支付技术规范第5部分:客户端软件 交通一卡通移动支付技术规范第6部分:可信服务管理系统 交通一卡通移动支付技术规范第7部分:终端设备 交通一卡通移动支付技术规范第8部分:检测项目 JT/T1059.8—2016交通一卡通移动支付技术规范第8部分:检测项目Technicalspecificationformobilepaymentoftransportcard—2016-04-08发布 2规范性引用文件 4缩略语 5可信服务管理系统检测项目 5.1基本要求 5.2功能检测项目 5.4安全性检测项目 6客户端检测项目 6.3性能检测项目 6.4安全检测项目 7终端设备检测项目 7.1读写终端 7.2移动终端 7.4SE应用管理终端 8安全单元检测项目 8.1物理特性检测项目 8.2安全芯片检测项目 8.3非接触电气特性和通信协议检测项目 8.5交通一卡通支付应用性能检测项目 8.6SE嵌入式软件安全检测项目 JT/T1059.8—2016 本部分为JT/T1059的第8部分。JT/T1059.8—2016交通一卡通移动支付技术规范2规范性引用文件JT/T978.7—2015城市公共交通IC卡技术规范第7部分:检测项目JT/T1059.1交通一卡通移动支付技术规范第1部分:总则JT/T1059.2—2016交通一卡通移动支付技术规范第2部分:安全单元攻击attackJT/T1059.8—2016工作密钥workingkey3.10密码键盘encryptingPINpad3.113.12密钥管理keymanagement3.133.143.153.163.17安全属性securityattribute3.18评估对象targetofevaluationJT/T1059.8—20163.19安全功能securityfunction安全单元发行方出具的一个加密值。4缩略语以下缩略语适用于本文件。AID——应用程序标识符(ApplicationIdentifier)ARP——地址解析协议(AddressResolutionProtocol)DD₀S——分布式拒绝服务(DistributedDenialofService)DFA——差分错误分析(DifferentialFaultAnalysis)DPA——差分功耗分析(DifferentialPowerAnalysis)EEPROM——电可擦可编程只读存储器(ElectricallyErasableProgrammableRead-OnlyMemory)EMA——电磁分析(Electro-MagneticAnalysis)EPP——密码键盘(EncryptingPINPad)FIB——聚焦离子束(FocusedIonBeam)IP——网际协议(InternetProtocol)IT——信息技术(InformationTechnology)KEK——密钥加密密钥(KeyEncryptionKey)PAMID——支付账户介质识别码(PaymentAccountMediaIdentifier)PIN——个人识别码(PersonalIdentificationNumber)QoS——服务质量(QualityofService)RAM——随机存储器(RandomAccessMemory)ROM——只读存储器(Read-OnlyMemory)SE——安全单元(SecurityElement)SF——安全功能(SecurityFunction)SPA——简单功耗分析(SimplePowerAnalysis)TMK——终端主密钥(TerminalMasterKTOE——评估对象(TargetofEvaluation)TSM——可信服务管理(TrustedServiceManagement)WK——工作密钥(WorkingKey)JT/T1059.8—20165可信服务管理系统检测项目5.1基本要求检测项目类型分为必测项、非必测项、适用必测项(若产品硬件或软件具备该功能或满足要求时为必测项目)。5.2功能检测项目交通一卡通移动支付TSM平台功能检测项目见表1。检测项目说明1PAMID管理PAMID生成发行方TSM必测项PAMID查询发行方TSM必测项2SE的生命周期管理SE的个人化与注册发行方TSM必测项SE的合法性检查发行方TSM必测项SE的终止发行方TSM必测项SE的挂失与解挂发行方TSM必测项SE的锁定与解锁发行方TSM必测项SE状态查询发行方TSM必测项SE应用信息查询发行方TSM必测项SE空间使用情况查询非必测项SE状态同步发行方TSM必测项SE重置非必测项主安全域密钥更新非必测项3辅助安全域生命周期管理辅助安全域的创建发行方TSM必测项辅助安全域的删除发行方TSM必测项辅助安全域的锁定/解锁发行方TSM必测项辅助安全域密钥更新发行方TSM必测项辅助安全域空间使用情况查询非必测项4应用生命周期管理应用查询发行方TSM必测项应用下载与实例化必测项应用个人化应用提供方TSM必测项应用锁定/解锁应用提供方TSM必测项应用删除应用提供方TSM必测项远程管理指令同步发行方TSM必测项SE应用同步发行方TSM必测项5合作TSM管理合作TSM管理非必测项JT/T1059.8—2016表1(续)检测项目说明6应用提供方管理注册应用提供方TSM必测项审核应用提供方TSM必测项更新应用提供方TSM必测项状态变更应用提供方TSM必测项7应用管理AID申请应用提供方TSM必测项上传应用提供方TSM必测项审核应用提供方TSM必测项发布应用提供方TSM必测项更新应用提供方TSM必测项下架应用提供方TSM必测项8支付业务公共电子认证证书管理远程支付公共电子认证证书下载安装非必测项近场支付公共电子认证证书下载安装非必测项9报表管理报表管理非必测项5.3性能检测项目性能检测项目是验证交通一卡通移动支付TSM平台是否满足未来业务运行性能需求的检测项目,交通一卡通移动支付TSM平台性能检测项目见表2。检测项目说明1时间特性SE的生命周期管理SE的个人化与注册发行方TSM必测项SE的合法性检查发行方TSM必测项辅助安全域生命周期管理辅助安全域的创建请求发行方TSM必测项应用生命周期管理应用查询发行方TSM必测项应用下载请求必测项应用个人化请求应用提供方TSM必测项2资源利用性检测过程中服务器资源占用情况必测项压力解除后服务器资源释放情况必测项JT/T1059.8—20165.4安全性检测项目5.4.1物理安全交通一卡通移动支付TSM平台物理安全检测项目见表3。表3物理安全检测项目检测项目说明1物理位置选择机房和办公场地所在建筑物必测项建筑物内机房位置必测项2物理访问控制机房设置电子门禁系统必测项来访人员申请和审批必测项机房划分区域管理必测项重要区域第二道电子门禁系统(增强要求)非必测项3防盗窃和防破坏主要设备放置必测项设备固定必测项通信线缆铺设必测项介质保管必测项机房防盗报警系统必测项机房监控报警系统必测项4防雷击避雷装置必测项防雷保安器必测项交流电源地线必测项5防火火灾自动消防系统必测项耐火建筑材料必测项采用区域隔离防火措施必测项6防水和防潮水管安装必测项防雨水措施必测项防水检测和报警必测项7防静电接地防静电措施必测项防静电地板必测项静电消除器(增强要求)非必测项8温湿度控制温湿度自动调节设施必测项9电力供应供电线路防护设备必测项备用电力供应必测项冗余电力电缆线路必测项备用供电系统必测项电磁防护防止电磁干扰必测项线缆隔离铺设必测项关键区域电磁屏蔽(增强要求)非必测项JT/T1059.8—20165.4.2网络安全交通一卡通移动支付TSM平台网络安全检测项目见表4。表4网络安全检测项目检测项目说明1结构安全主要设备网络冗余必测项设备网络冗余(增强要求)非必测项网络安全路由必测项网络安全隔离必测项网络拓扑结构必测项IP子网划分必测项QoS保证必测项2访问控制网络域安全隔离和限制必测项地址转换和绑定必测项内容过滤必测项访问控制必测项网络流量及连接数控制必测项会话网络连接控制必测项远程拨号访问控制必测项3安全审计日志信息必测项网络对象审计分析必测项日志权限和保护必测项审计跟踪极限(增强要求)非必测项集中审计(增强要求)非必测项4边界完整性检查非法连接阻断和定位必测项5入侵防范网络ARP欺骗攻击必测项信息窃取必测项DOS/DDOS攻击必测项网络入侵防范机制必测项6恶意代码防范恶意代码防范措施必测项定时更新必测项7网络设备防护网络设备用户身份鉴别必测项主要网络设备用户组合身份鉴别必测项身份鉴别信息不可伪造(增强要求)非必测项登录口令安全性必测项登录地址限制必测项JT/T1059.8—2016表4(续)检测项目说明7网络设备防护登录失败处理必测项远程管理安全必测项权限分离必测项8网络安全管理网络日常维护必测项网络设备软件更新必测项漏洞扫描必测项设备最小服务配置必测项外部连接必测项移动设备的网络接入控制必测项定期检查违规行为必测项交通一卡通移动支付TSM平台主机安全检测项目见表5。检测项目说明1身份鉴别用户身份标识和鉴别必测项口令复杂度必测项登录失败处理必测项远程管理的传输模式必测项用户标识唯一必测项用户身份信息组合鉴别技术必测项鉴别警示信息设置(增强要求)非必测项2访问控制用户身份鉴别信息不可伪造(增强要求)非必测项访问控制策略必测项管理用户角色权限分配必测项特权用户权限分离必测项默认账户访问权限控制必测项账户控制必测项重要信息敏感标记(增强要求)非必测项敏感标记信息访问控制(增强要求)非必测项3安全审计审计范围必测项审计的事件必测项审计记录格式必测项JT/T1059.8—2016表5(续)检测项目说明3安全审计审计报表生成必测项审计进程保护必测项审计记录保护必测项集中审计(增强要求)非必测项4剩余信息保护鉴别信息清除必测项记录清空必测项5入侵防范入侵行为记录和报警必测项重要程序完整性保护必测项最小安装原则必测项6恶意代码防范防恶意代码软件必测项不同恶意代码库必测项防恶意代码软件统一管理必测项7资源控制接入控制必测项超时锁定必测项主机资源监控必测项单个用户资源使用限度控制必测项系统服务水平监控和报警必测项8可信路径身份鉴别信息传输(增强要求)非必测项系统访问信息传输(增强要求)非必测项9系统安全管理访问控制策略必测项系统漏洞扫描必测项系统补丁必测项系统管理员权限必测项操作日志管理必测项交通一卡通移动支付TSM平台数据安全检测项目见表6。表6数据安全检测项目检测项目说明1数据完整性传输过程数据完整性必测项存储过程数据完整性必测项2数据保密性数据加密传输必测项数据加密存储必测项JT/T1059.8—2016表6(续)检测项目说明3备份和恢复本地备份和恢复必测项异地备份必测项关键链路冗余设计必测项数据备份记录必测项备份数据定期检查必测项4报文安全报文完整性验证必测项报文私密性必测项5安全算法对称加密算法必测项非对称加密算法必测项杂凑算法必测项6密钥管理密钥生成必测项密钥传输必测项密钥存储必测项密钥备份必测项密钥恢复必测项密钥归档必测项密钥销毁必测项密钥更新必测项5.4.5TSM应用安全交通一卡通移动支付TSM平台的TSM应用安全检测项目见表7。检测项目说明1身份鉴别用户身份标识和鉴别必测项用户身份组合鉴别技术必测项身份标识唯一性和复杂度检查必测项登录失败处理必测项用户身份组合鉴别技术不可伪造(增强要求)非必测项2访问控制访问控制策略必测项访问控制覆盖范围必测项默认账户访问权限控制必测项用户角色权限必测项敏感标记设置(增强要求)非必测项JT/T1059.8—2016表7(续)检测项目说明2访问控制敏感标记信息资源访问控制(增强要求)非必测项禁止默认账户访问(增强要求)非必测项3可信路径身份鉴别信息安全传输路径必测项资源访问信息安全传输路径必测项4安全审计审计范围必测项审计保护必测项审计记录格式必测项审计报表生成必测项集中审计接口(增强要求)非必测项5剩余信息保护鉴别信息清除(增强要求)非必测项记录清空(增强要求)非必测项6通信完整性通信完整性(增强要求)非必测项7通信保密性会话初始化验证必测项通信过程中加密必测项加解密运算和密钥管理(增强要求)非必测项8抗抵赖数据原发证据必测项数据接收证据必测项9应用容错数据有效性验证必测项自动保护必测项敏感信息回退清除必测项页面异常信息处理后显示必测项异常详细信息日志必测项自动恢复(增强要求)非必测项资源控制自动结束会话必测项最大并发会话连接数限制必测项多重并发会话限制必测项时间段内并发会话控制必测项限额分配(增强要求)非必测项系统服务水平最小值检测报警必测项服务优先级设定(增强要求)非必测项应用服务器安全防止网站身份被仿冒必测项未授权存取动作防范必测项防范应用内容被篡改必测项JT/T1059.8—2016表7(续)检测项目说明会话安全会话标识唯一性必测项防止未经授权访问必测项会话超时时间设置必测项及时清除会话信息必测项防止会话令牌窃取必测项应用审计日志(增强要求)非必测项常见攻击防范服务器端数据有效性检查必测项防暴力破解静态密码必测项代码审查必测项开发安全接口必测项服务器端拒绝服务攻击防范必测项文件上传下载访问控制必测项数据库存储过程或参数化(增强要非必测项应用程序检查(增强要求)非必测项客户端安全控件(增强要求)非必测项初始化安全要求基本要求必测项密钥安全要求必测项证书安全要求必测项证书申请必测项证书有效期必测项SE应用下载安全SE应用下载安全必测项SE开通终端安全要求传输报文加密必测项读写终端相关安全要求必测项终端与TSM传输安全必测项业务数据安全必测项会话密钥必测项TSM与应用提供方传输安全必测项业务数据安全必测项交通一卡通移动支付平台与TSM安全技术要求交通一卡通移动支付平台与TSM安全技术要求必测项交通一卡通移动支付TSM平台管理安全检测项目见表8。JT/T1059.8—2016表8管理安全检测项目检测项目说明1组织机构安全管理架构必测项部门和人员职责必测项风险管理架构必测项2管理制度建立管理制度体系必测项建立贯穿支付系统的过程必测项安全管理制度审计必测项网络安全管理制度必测项系统安全管理制度必测项3安全策略制订安全保障目标必测项制订安全策略必测项维护资产清单必测项风险定义与规避必测项安全级别定义与保护措施制订(增强要求)非必测项4人员和文档管理信息安全管理岗位必测项涉密岗位安全必测项关键岗位人员后备措施必测项员工岗位调动或离职必测项外来人员管理制度必测项文档管理制度必测项5.4.7运行维护安全交通一卡通移动支付TSM平台运行维护安全检测项目见表9。表9运行维护安全检测项目检测项目说明1环境管理机房基本设施定期维护必测项办公环境的保密性措施必测项机房安全管理制度必测项机房进出登记表必测项2资产管理资产清单必测项资产安全管理制度必测项资产标识必测项资产信息规范化管理必测项JT/T1059.8—2016表9(续)检测项目说明3介质管理介质的使用管理文档化必测项介质的存放环境保护措施必测项介质管理记录必测项介质的维修与销毁必测项介质异地存储必测项介质的分类与标识必测项4设备管理设施、设备定期维护必测项设备选型、采购、发放等的审批控制必测项设备维护管理制度必测项设备操作规程必测项设备外带管理必测项5监控管理主要设备指标监控必测项异常处理机制必测项安全管理中心必测项6密码管理密码使用管理制度必测项7变更管理变更方案必测项变更制度化管理必测项重要系统变更的批准必测项变更中止与变更恢复必测项8备份与恢复管理定期备份必测项备份与恢复管理制度必测项数据的备份策略和恢复策略必测项备份恢复过程记录必测项定期检查备份介质有效性必测项9安全事件处置安全事件报告和处置必测项安全事件的分类和分级必测项安全事件记录和采取的措施必测项应急预案管理制订不同事件的应急预案必测项应急预案资源保障必测项相关人员应急预案培训必测项定期演练必测项应急预案定期审查必测项交通一卡通移动支付TSM平台业务连续性检测项目见表10。JT/T1059.8—2016表10业务连续性检测项目检测项目说明1业务连续性需求分析业务中断影响分析必测项灾难恢复时间目标和恢复点目标必测项2业务连续性技术环境备份机房必测项网络双链路必测项网络设备和服务器备份必测项高可靠的磁盘阵列必测项远程数据库备份必测项3业务连续性管理业务连续性管理制度必测项应急响应流程必测项恢复预案必测项数据备份和恢复制度必测项4日常维护业务连续性演练必测项定期业务连续性培训必测项5.4.9文档检测项目表11文档检测项目列表检测项目说明1用户文档用户手册必测项操作手册必测项2开发文档需求说明书必测项需求分析文档必测项总体设计方案必测项数据库设计方案必测项概要设计文档必测项详细设计文档必测项工程实施方案必测项3管理文档测试报告必测项系统运维手册必测项系统应急手册必测项运维管理制度必测项安全管理制度必测项安全审计报告必测项JT/T1059.8—20165.5接口检测项目5.5.1检测内容对于接入交通一卡通移动支付公共服务平台的TSM平台,需要对TSM平台与交通一卡通移动支付公共服务平台间接口进行检测。接口检测项目包括报文格式检测项目和业务处理检测项目。5.5.2报文格式检测项目报文格式检测项目见表12。表12报文格式检测项目检测项目说明1报文结构报文头必测项数字签名域必测项报文体必测项2报文头格式报文头格式必测项3数字签名域数字签名域必测项4报文体业务头必测项业务体必测项格式检查必测项加密传输必测项5报文编号系统编号必测项报文编号必测项6其他约束报文转发处理规则必测项报文交换规则必测项5.5.3业务处理检测项目业务处理检测项目见表13。表13业务处理检测项目1应用业务状态通知应用业务状态通知请求报文必测项应用业务状态通知响应报文必测项2应用全网查询应用全网查询请求报文必测项应用全网查询响应报文必测项3应用管理操作应用管理操作请求报文必测项应用管理操作响应报文必测项4TOKEN申请TOKEN申请请求报文必测项TOKEN申请响应报文必测项JT/T1059.8—2016表13(续)5写卡结果通知写卡结果通知请求报文必测项写卡结果通知响应报文必测项6应用状态通知应用状态通知请求报文必测项应用状态通知响应报文必测项7应用个人化应用个人化请求报文必测项应用个人化响应报文必测项8认证申请认证申请请求报文必测项认证申请响应报文必测项9SE状态通知SE状态通知请求报文必测项SE状态通知响应报文必测项6客户端检测项目6.1基本检测项目客户端的基本检测项目见表14。表14客户端的基本检测项目检测项目说明1开发与维护开发环境必测项编码漏洞必测项安全补丁必测项配置管理必测项质量检测必测项发布管理必测项2安装与卸载下载获取必测项安装注册必测项卸载清除必测项3文档支持用户类文档必测项工程类文档必测项管理类文档必测项6.2功能检测项目客户端的功能检测项目见表15。JT/T1059.8—2016表15客户端的功能检测项目检测项目说明1兼容性硬件兼容性必测项操作系统兼容性必测项与其他应用程序的兼容性必测项浏览器兼容性必测项2版本升级版本升级必测项3SE管理SE注册必测项SE应用下载安装必测项SE应用查询必测项SE应用卸载必测项4消费交易消费交易可测项5远程圈存远程圈存必测项6联机查询联机查询必测项7脚本处理结果通知脚本处理结果通知必测项8卡片信息查询卡片信息查询必测项9账户选择账户选择必测项默认账户设置默认账户设置必测项账户信息查询账户信息查询必测项6.3性能检测项目客户端的性能检测项目见表16。表16客户端的性能检测项目检测项目说明1登录必测项2支付必测项3交易必测项6.4安全检测项目客户端的安全检测项目见表17。表17客户端的安全检测项目检测项目说明1人机交互安全登录控制必测项支付控制必测项密码复杂度必测项JT/T1059.8—2016表17(续)检测项目说明1人机交互安全密码管理必测项认证方式必测项鉴别失败处理必测项重鉴别必测项移动支付终端交易异常处理必测项2软件安全程序异常检测必测项数据有效性校验必测项程序调用必测项反编译必测项3数据安全数据录入敏感数据显示必测项敏感数据截获必测项数据篡改必测项数据访问必测项数据存储敏感数据显示必测项用户身份认证信息存储安全必测项敏感信息显示必测项数据传输残留敏感信息保护必测项远程数据传输保密性必测项本地数据传输保密性必测项数据传输完整性必测项4通信安全网络通信协议必测项安全认证必测项抗抵赖必测项7终端设备检测项目7.1读写终端7.1.1硬件检测项目读写终端硬件及底层电气特性和通信协议检测项目应符合JT/T978.7—2015中7.1的规定。7.1.2软件检测项目读写终端软件检测项目见表18。JT/T1059.8—2016表18读写终端软件检测项目检测项目说明1系统软件要求必测项2二次开发平台适用必测3模块化结构必测项4功能检测项目“必测项“功能检测项目应符合JT/T978.7—2015中7.2的规定。7.2移动终端7.2.1硬件检测项目移动终端底层电气特性和通信协议检测项目应符合JT/T978.7—2015中7.1的规定。7.2.2软件检测项目移动终端软件检测项目见表19。表19移动终端软件检测项目检测项目说明1软件启动要求必测项2二次开发平台适用必测3模块化结构必测项4交易功能检测项目必测项“交易功能检测项目应符合JT/T978.7—2015中7.2的规定。7.3分体式终端7.3.1硬件检测项目分体式终端硬件检测项目见表20。表20分体式终端硬件检测项目检测项目说明1非接触式读卡器必测项2通信端口必测项3存储器必测项7.3.2软件检测项目分体式终端软件检测项目见表21。JT/T1059.8—2016表21分体式终端软件检测项目检测项目说明1系统软件要求必测项2二次开发平台适用必测3模块化结构必测项4交易功能检测项目必测项“交易功能检测项目应符合JT/T978.7—2015中7.2的规定。7.4SE应用管理终端7.4.1硬件检测项目7.4.1.1SE应用管理终端(POS)SE应用管理终端(POS)硬件检测项目见表22。表22SE应用管理终端(POS)硬件检测项目检测项目说明1显示屏属性必测项2键盘功能适用必测3密码键盘适用必测4非接触式读卡器必测项5打印机适用必测6存储器适用必测7通信端口适用必测8电源必测项9硬件安全性必测项电磁兼容性无线电干扰极限值必测项抗扰度限值必测项对工作环境温湿度的要求适用必测抗跌落能力必测项可靠性必测项7.4.1.2SE应用管理终端(自助终端)SE应用管理终端(自助终端)硬件检测项目见表23。表23SE应用管理终端(自助终端)硬件检测项目检测项目说明1硬件设计原则必测项2外观和结构必测项JT/T1059.8—2016表23(续)检测项目说明3触摸屏输入适用必测4密码键盘适用必测5非接触式读卡模块必测项6通信端口适用必测7抗破坏能力必测项8抗破坏报警必测项9电磁兼容性无线电干扰极限值适用必测抗扰度限值适用必测7.4.2软件检测项目SE应用管理终端软件检测项目见表24。表24SE应用管理终端软件检测项目检测项目说明1系统软件要求必测项2二次开发平台适用必测3模块化结构必测项4功能检测项目自检适用必测操作员签到适用必测终端签到适用必测终端签退适用必测应用下载适用必测应用个人化适用必测应用列表查询适用必测应用同步适用必测应用删除适用必测应用锁定适用必测应用解锁适用必测应用远程管理同步适用必测SE激活适用必测SE锁定适用必测SE终止适用必测安全域锁定适用必测安全域解锁适用必测安全域终止适用必测JT/T1059.8—20167.4.3安全检测项目SE应用管理终端安全检测项目见表25。检测项目说明1系统软件要求必测项2二次开发平台适用必测3SE应用管理终端安全管理检测自检必测项4模块化结构必测项5SE应用管理终端(POS)集成安全要求PIN输入功能集成适用必测SE应用管理的集成必测项设备移除的安全要求适用必测6SE应用管理终端(自助终端)逻辑安全非PIN数据输入适用必测7多应用适用必测8操作系统必测项9单一的个人识别码(PIN)数据接口适用必测传输报文加密适用必测终端联机交易密钥管理二级密钥体系必测项终端主密钥(TMK)必测项工作密钥(WK)必测项终端MAC的算法必测项PIN输入设备物理安全检测项目入侵检测机制必测项独立安全机制必测项环境和操作条件改变适应性必测项敏感功能或信息保护必测项PIN输入过程监控必测项密钥识别分析必测项设备显示的物理安全必测项防偷窥保护必测项磁条读卡器保护适用必测无人值守(自助)支付终端设备防移除适用必测PIN输入音调适用必测IC卡读写器结构必测项JT/T1059.8—2016表25(续)检测项目说明PIN输入设备逻辑安全检测项目自检测试必测项逻辑异常必测项固件和应用软件的认证及更新必测项输入PIN区别适用必测内存清除必测项敏感服务必测项随机数必测项PIN防穷举必测项密钥管理技术必测项PIN加密算法必测项数据加解密必测项明文密钥安全必测项交易控制必测项设备显示的逻辑安全必测项应用隔离必测项操作系统最小配置必测项组建集成文档必测项安全策略必测项远程密钥发布必测项密钥替换必测项防穿透保护必测项IC卡读写器结构必测项PIN传输保护必测项账户数据处理的安全要求必测项独立安全机制必测项集成条件下的账户数据保护必测项密钥保护必测项加密控制必测项远程密钥发布必测项数据源认证必测项密钥唯一性必测项加解密数据对象控制必测项远程访问必测项固件审查必测项JT/T1059.8—2016表25(续)检测项目说明PIN输入设备逻辑安全检测项目应用真实性必测项应用指引必测项固件更新必测项逻辑异常必测项开放协议和服务必测项明文数据保护必测项主账号值替代必测项密钥管理必测项主账号防穷举必测项环境和操作条件改变适应性必测项应用隔离必测项操作系统安全配置必测项敏感服务保护必测项8安全单元检测项目8.1物理特性检测项目SE物理特性检测项目应符合JT/T1059.2—2016中第5章的规定。8.2安全芯片检测项目安全芯片检测项目见表26,表内所有检测项目均为必测项。表26安全芯片检测项目1密码算法验证安全芯片的对称密码算法、非对称密码算法应符合国密算法或国际密码算法标准2随机数发生器验证安全芯片中的随机数产生器产生的随机数是否具备足够的随机性3异常检测机制验证安全芯片是否具备足够的异常检测机制,且能按照安全芯片的容错机制进行相应的处理4存储器访问控制机制验证对存储器进行访问时是否具备且遵循其相应的访问控制策略5残余信息保护机制验证安全芯片是否采用相应的残余信息保护机制,即敏感数据在使用后如需立即删除应按照相应的删除机制立即从存储器中删除JT/T1059.8—2016表26(续)6PAMID验证安全芯片PAMID仅限一次写入,在写入后只可读取PAMID,不可修改或覆盖7安全芯片表面准备验证安全芯片是否具备足够的保护能力以防止安全芯片表面覆盖层被移除8安全芯片背部准备验证安全芯片是否具备足够的保护能力以防止安全芯片背部覆盖层被移除9安全芯片表面简要分析验证安全芯片硬件设计是否具备相应的复杂性安全芯片表面详细分析验证安全芯片硬件设计是否具备足够的复杂性传输系统的物理位置探测验证安全芯片是否具备足够的保护能力以防止其传输系统的物理位置被探测传输系统的FIB修改验证安全芯片是否具备足够的保护能力以防止通过FIB修改传输系统逻辑建立模块的干扰验证安全芯片是否具备足够的保护能力以防止逻辑建立模块被干扰逻辑建立模块的修改验证安全芯片是否具备足够的保护能力以防止逻辑建立模块被修改测试模式的重激活验证安全芯片是否具备足够的保护能力以防止测试模式被重激活或被旁路利用安全芯片的测试特性验证安全芯片是否具备足够的保护能力以防止滥用测试特性以获取及修改相关敏感信息非易失性ROM信息的泄露验证安全芯片是否具备足够的保护能力以防止通过形象化获取非易失性ROM的内容被动探测验证安全芯片是否具备足够的保护能力以防止通过被动探测获取安全芯片中敏感信息主动探测验证安全芯片是否具备足够的保护能力以防止通过主动探测来改变安全芯片的程序流程、实现功能或敏感信息非易失性ROM信息的获取验证安全芯片是否具备足够的保护能力以防止通过主动及被动探测来获取非易失性ROM内容非易失性可编程存储器的直接读取验证安全芯片是否具备足够的保护能力以防止通过主动及被动探测直接读取EEPROM或闪存(Flash)的内容非易失性可编程存储器信息的获取验证安全芯片是否具备足够的保护能力以防止通过探测获取EEPROM或Flash的内容电压对比/电子束探测验证安全芯片是否具备足够的保护能力以防止通过形象化安全芯片表面电压以恢复存储器中敏感信息及其位置供电电源操纵验证安全芯片是否具备足够的保护能力以防止通过供电电源操纵改变安全芯片程序流程,或导致安全芯片进入一个非预期或未定义的状态其他非侵入式操纵验证安全芯片是否具备足够的保护能力以防止通过外部参数操纵改变安全芯片程序流程或导致安全芯片进入一个非预期或未定义的状态JT/T1059.8—2016表26(续)电磁操纵验证安全芯片是否具备足够的保护能力以防止通过电磁操纵改变安全芯片程序流程或导致安全芯片进入一个非预期或者未定义的状态光注入验证安全芯片是否具备足够的保护能力以防止通过光注入引起安全芯片运行中的错误、改变安全芯片程序流程或导致安全芯片进入一个非预期或者未定义的状态放射线注入验证安全芯片是否具备足够的保护能力以防止通过放射线注入而导致单粒子效应对安全芯片的影响形象化重现功耗中隐含的信息验证安全芯片是否具备足够的保护能力以防止通过形象化重现功耗中隐含的信息,来获取安全芯片上运行的程序信息简单功耗分析(SPA)验证安全芯片是否具备足够的保护能力以防止通过简单功耗分析获取密钥信息差分功耗分析(DPA)验证安全芯片是否具备足够的保护能力以防止通过差分功耗分析获取密钥信息电磁辐射(EMA)验证安全芯片是否具备足够的保护能力以防止通过电磁辐射分析获取密钥信息或程序信息差分错误分析(DFA)验证安全芯片是否具备足够的保护能力以防止通过差分错误分析获取密钥信息过程中断验证安全芯片是否具备足够的保护能力以防止强制中断导致安全芯片进入非预期或未定义状态传输信息分析验证安全芯片是否具备足够的能力以防止安全芯片中的传输信息被反向工程或分析随机数发生器攻击验证安全芯片是否具备足够的保护能力以防止对真随机数发生器的攻击8.3非接触电气特性和通信协议检测项目非接触电气特性和通信协议检测项目应符合JT/T978.7—2015的5.2的规定。8.4系统软件功能检测项目8.4.1SE多应用平台规格符合性检测验证SE多应用平台功能应符合JT/T1059.2—2016中第6章的规定。8.4.2TCSD功能符合性检测验证TCSD功能应符合JT/T1059.2—2016中7.3的规定。8.4.3SE多应用平台与嵌入式应用软件兼容性检测验证SE多应用平台与嵌入式应用软件兼容性应符合JT/T1059.2—2016中6.7的规定。JT/T1059.8—20168.5交通一卡通支付应用性能检测项目电子现金检测项目应符合JT/T978.7—2015的5.3的规定。电子钱包检测项目应符合JT/T978.7—2015的5.3的规定。8.6SE嵌入式软件安全检测项目TOE安全检测目的是检测SE产品应对安全威胁的能力以及是否符合嵌入式软件安全要求。它是类SE产品应进行TOE安全检测。SE嵌入式软件安全检测项目见表27,SE嵌入式软件安全检测项目均为必选项。表27SE嵌入式软件安全检测项目1应用管理SE嵌入式软件应能够支持一个或多个应用,且能提供和保持不同应用之间的安全性。SE嵌入式软件的设计和执行应能够保证一个应用不会影响另一个应用的安全操作。这种分离应保证一个独立应用的信息不能在应用之外被访问和修改2审计SE嵌入式软件应提供方法来记录安全相关的事件,以便帮助管理者发现潜在的攻击和由于SE嵌入式软件的安全特性的错误配置使之陷入易被攻击的状态。审计功能给SE嵌入式软件管理者提供一个机会回顾之前的操作信息以确定SE嵌入式软件是否受到一系列的攻击;这些数据提供潜在系统攻击的早期的指示以便准备适当的响应;这些记录数据可能包括芯片和操作系统的详细的历史信息3数据空间暴力破解防止未授权主体多次重复读取可被搜索的数据和文件。SE嵌入式软件可能会被多次重复的读命令,强力尝试获得安全信息。SE嵌入式软件应具有防止这种攻击的机制4密码SE嵌入式软件应以一个安全的方式支持密钥功能。应按照密钥使用规则和标准执行密钥的操作,以保持基础密钥功能的安全水准5数据读取格式SE嵌入式软件应对芯片各个模块传输的格式化数据有一致的要求。SE嵌入式软件应能够保证针对数据传输功能的探针攻击获取的信息不会比通过存储位置探针攻击获取的信息更多6数据访问控制SE嵌入式软件应基于个体用户和识别的用户群为它的用户依据相关应用或平台规定的规则提供属于用户或用户负责的对象和资源的访问控制和限制的方法。要控制一些需要用到的资源。这些描述数据归属方的规则,应和访问控制安全功能件结构控制”的区别是分别说明“已存在文件”和“文件结构”数据访问规则JT/T1059.8—2016表27(续)7环境压力SE嵌入式软件在非标准的环境条件下工作时,应具有安全防护不被获取安全信息,且不在非安全的状态下运行。SE嵌入式软件的设计和制作应保证能够一直给它的敏感信息提供安全(敏感信息这个安全目标应保证SE嵌入式软件在任何这些情况下都不出现安全信息的泄漏8防缺陷插入SE嵌入式软件应能抵抗重复的错误数据注入。SE嵌入式软件应能阻止通过对重复错误注入得到的响应数据的分析导致信息泄露。这个安全目标要求能够有效地检测到这样的攻击并能对这样的尝试进行计数9文件结构控制SE嵌入式软件应基于个体用户和识别的用户群为它的用户依据相关应用或平台规定的规则提供属于用户或用户负责的文件的生成
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 关于菜市场使用塑料袋的研究报告
- 关于交通规则得研究报告
- 安庆做可行性研究报告批地立项
- 交通信号灯颜色算法研究报告范文怎么写
- 安徽省淮南市2027届七上数学期末质量检测模拟试题含解析
- 辽宁省盘锦双台子区六校联考2027届八年级数学第一学期期末综合测试模拟试题含解析
- 2026年安徽省明光市高三数学下册期末考试模拟测试卷含答案(达标题)
- 2026年河南省舞钢市高三数学下册期末考试模拟卷附完整答案【全优】
- 2026年四川省广汉市高三数学下册期末考试模拟试卷及答案(历年真题)
- 2026年浙江省平湖市高三数学下册期末考试模拟检测卷(典优)附答案
- 2026年宿迁泗阳县公开招聘城市社区工作者17人笔试备考试题及答案解析
- 转科交接登记制度、流程及身份识别措施
- 2026年卫生健康委系统岗位招聘考试笔试试题(含答案)
- 译林版七年级英语上册知识清单
- 2026秋冀少版新教材七年级上册生物学每课知识点清单
- 2026年四川省高考历史真题试卷
- 中国重症患者液体管理专家共识(2026版)
- (2026)过敏性休克紧急处置课件
- 建筑电气设计统一技术措施-2021
- 2026年四川省拟任县处级领导干部理论(任职资格考试)全真模拟试题及答案
- 楼板拆除工程专项方案实施保证措施
评论
0/150
提交评论