版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
ICS35.240.40CCSA11团体标准T/BFIA029.52024移动支付检测规范第5部分:可信服务管理系统Mobilepayment—Testspecification—Part5:Trustedservicemanagementsystem2024-11-292024-11-29北京金融科技产业联盟发布版权保护文件许可可与发布机构获取。T/BFIA029.5-2024目次前言................................................................................II引言...............................................................................III1234567..............................................................................1规范性引用文件....................................................................1术语和定义........................................................................1缩略语............................................................................1..............................................................................1检测项列表........................................................................2检测内容.........................................................................17附录(规范性)判定准则...........................................................49参考文献............................................................................50IT/BFIA029.5-2024前言本文件按照GB/T1.12020《标准化工作导则第1部分:标准化文件的结构和起草规则》的规定起草。本文件是T/BFIA029《移动支付检测规范》的第3部分,T/BFIA029已经发布了以下部分:——第1部分:移动终端非接触式接口;——第2部分:安全芯片;——第3部分:安全单元()应用管理终端;——第4部分:安全单元();——第5部分:可信服务管理系统;——第6部分:嵌入式应用软件。请注意本文件的某些内容可能涉及专利。本文件的发布机构不承担识别专利的责任。本部分由北京国家金融科技认证中心有限公司提出。本部分由北京金融科技产业联盟归口。IIT/BFIA029.5-2024引言为更好推动移动支付技术的应用,北京金融科技产业联盟在中国金融移动支付系列行业标准基础上,对部分标准进行了修订完善,形成团体标准。在JR/T00982012《中国金融移动支付检测规范》基础上,修改功能性检测和性能检测部分内容,引用文件和部分技术要求。认证,防范技术风险向金融领域传导,促进移动支付安全健康发展。IIIT/BFIA029.5-2024检测规范第5部分:可信服务管理系统1范围的功能、性能、安全性、接口和文档五个检测类。本文件适用于指导检测认证机构制定移动支付可信服务管理系统技术标准符合性和安全性检测方发、建设、运营过2规范性引用文下列文件中的仅该日期对应的版文件。GB/T22239—34术语和定义本文件没有需缩略语下列缩略语适IPSEC:安PAID:支付应PAMID:支付SE:安全单元(SecureElement)SSL:安全套接层协议(SecureSocketsLayer)TLS:传输层安全协议(TransportLayerSecurity)TSM:可信服务管理(TrustedServiceManagement)5总则5.1检测目标安全性要求,保障我国移动支付业务设施的安全稳定运行。1T/BFIA029.5-20245.2启动准则启动准则具体包括:a)机构提交的可信服务管理系统被测版本与生产版本一致;b)机构可信服务管理系统内部测试进行完毕;c)系统需求说明书、系统设计说明书、用户手册、安装手册等相关文档准备完毕;d)检测环境准备完毕,具体包括:1)维安全性检测尽量在生产环境下进行;2)可信服务管理系统被测版本及其他相关外围系统和设备已完成部署并配置正确;3)用于功能和性能检测的基础数据准备完毕;4)检测用机到位,系统及软件安装完毕;5)检测环5.3检测判定准则检测相关判定准6检测项列表6.1功能检测项验证移动支付TS型分为必测项(发行应用提供方TSM必测项见表,TSM平台类TSM可不适用)、编号检测项说明行方TSM必测项行方TSM必测项行方TSM必测项行方TSM必测项非必测项1.1PAMID管理SE的终止SE的挂失与解挂SE的锁定与解锁SE状态查询非必测项非必测项发行方TSM必测项发行方TSM必测项非必测项1.2SE的生命周期管理SE应用信息查询SE空间使用情况查询SE状态同步发行方TSM必测项非必测项SE重置主安全域密钥更新持有人公钥证书更新辅助安全域的创建辅助安全域的删除非必测项非必测项发行方TSM必测项发行方TSM必测项1.32辅助安全域生命周期管理T/BFIA029.5-2024编号检测项检测项说明发行方TSM必测项发行方TSM必测项非必测项辅助安全域的锁定/解锁辅助安全域密钥更新辅助安全域空间使用情况查询应用查询发行方TSM必测项必测项应用下载与实例化应用个人化应用提供方TSM必测项应用提供方TSM必测项应用提供方TSM必测项发行方TSM必测项发行方TSM必测项非必测项1.4应用生命周期管理应用锁定/解锁应用删除远程管理指令同步SE应用同步1.51.6合作TSM用提供方TSM必测项用提供方TSM必测项用提供方TSM必测项用提供方TSM必测项用提供方TSM必测项用提供方TSM必测项用提供方TSM必测项用提供方TSM必测项用提供方TSM必测项用提供方TSM必测项非必测项应用提供1.7应用管理支付业务管理1.81.9非必测项报表管理非必测项6.2性能检测项验证系统是否测项见表2,按TS发行方TSM必测项(应用提供方TSM可不适用)、应用提供方TSM必测项(发行方TSM可不适用)。表2性能检测项编号检测项检测项说明SE的生命周SE的个人化与注册发行方TSM必测项发行方TSM必测项期管理SE的合法性检查辅助安全域生命周期管辅助安全域的创建请求理发行方TSM必测项2.1时间特性应用查询应用生命周应用下载请求期管理应用个人化请求发行方TSM必测项必测项应用提供方TSM必测3T/BFIA029.5-2024编号检测项检测项说明项检测过程中服务器资源占用情况压力解除后服务器资源释放情况必测项必测项2.2资源利用性6.3安全性检测项6.3.1物理安全物理安全检测项见表3。表3物理安全检测项编号检测项检测项说明必测项必测项必测项必测项必测项非必测项必测项必测项必测项必测项必测项必测项必测项必测项必测项必测项必测项必测项必测项必测项必测项必测项必测项非必测项必测项必测项必测项必测项必测项必测项3.1.1物理位置选择物理访问控制.3防盗窃和防破.53.1.6防雷击防火水管安装防水和防潮防雨水措施防水检测和报警接地防静电措施防静电地板.8防静电静电消除器(增强要求)温湿度自动调节设施供电线路防护设备备用电力供应温湿度控制3.1.9电力供应冗余电力电缆线路备用供电系统3.1.10电磁防护防止电磁干扰4T/BFIA029.5-2024编号检测项检测项说明必测项线缆隔离铺设关键区域电磁屏蔽(增强要求)非必测项6.3.2网络安全网络安全检测项见表4。表4网络安全检测项编号检测项检测项说明必测项非必测项必测项必测项必测项必测项必测项必测项必测项必测项必测项必测项必测项必测项必测项必测项必测项非必测项非必测项必测项必测项必测项必测项必测项必测项必测项必测项必测项非必测项必测项必测项必测项主要设备网络冗余设备网络冗余(增强要求)3.2.1结构安全3.2.2访问控制3.2.3安全审计.5边界完整入侵防范网络ARP欺骗攻击信息窃取DOS/DDOS攻击网络入侵防范机制恶意代码防范措施定时更新.7恶意代码防范网络设备防护网络设备用户身份鉴别主要网络设备用户组合身份鉴别身份鉴别信息不可伪造(增强要求)登录口令安全性登录地址限制登录失败处理5T/BFIA029.5-2024编号检测项远程管理安全权限分离检测项说明必测项必测项必测项必测项必测项必测项必测项必测项必测项网络日常维护网络设备软件更新漏洞扫描3.2.8网络安全管理设备最小服务配置外部连接移动设备的网络接入控制定期检查违规行为6.3.3主机安全主机安全检测项编号检测项说明必测项必测项必测项必测项必测项必测项非必测项非必测项必测项必测项必测项必测项必测项非必测项非必测项必测项必测项必测项必测项必测项必测项非必测项必测项必测项必测项3.3.1身份鉴别3.3.2访问控制重要信息敏感标记(增强要求)敏感标记信息访问控制(增强要求)审计范围审计的事件审计记录格式3.3.3安全审计审计报表生成审计进程保护审计记录保护集中审计(增强要求)鉴别信息清除.5剩余信息保护入侵防范记录清空入侵行为记录和报警6T/BFIA029.5-2024编号检测项检测项说明必测项必测项必测项必测项必测项必测项必测项必测项必测项必测项非必测项非必测项必测项必测项必测项必测项必测项重要程序完整性保护最小安装原则防恶意代码软件不同恶意代码库防恶意代码软件统一管理接入控制3.3.6恶意代码防范超时锁定.83.3.9资源控制可信路径系统安全主机资源监控单个用户资源使用限度控制系统服务水平监控和报警6.3.4数据安全数据安全检测编号检测项说明必测项必测项必测项必测项必测项必测项必测项必测项必测项必测项必测项必测项必测项必测项必测项必测项必测项.2数据完整数据保密异地备份3.4.3备份和恢复关键链路冗余设计数据备份记录备份数据定期检查报文完整性验证报文私密性.5报文安全安全算法对称加密算法非对称加密算法杂凑算法密钥生成3.4.6密钥管理密钥传输密钥存储7T/BFIA029.5-2024编号检测项密钥备份检测项说明必测项密钥恢复密钥归档密钥销毁密钥更新必测项必测项必测项必测项6.3.5TSM应用安全TSM应用安全检测项见表。表7TSM应用安全检测项编号检测项说明必测项必测项3.5.1身份鉴别必测项必测项非必测项必测项必测项必测项3.5.2访问控制必测项非必测项非必测项非必测项必测项.4可信路径安全审计必测项必测项必测项必测项审计报表生成必测项集中审计接口(增强要求)鉴别信息清除(增强要求)记录清空(增强要求)通信完整性(增强要求)会话初始化验证非必测项非必测项非必测项非必测项必测项.6剩余信息保护通信完整性3.5.7通信保密性通信过程中加密必测项加解密运算和密钥管理(增强要求)数据原发证据非必测项必测项.9抗抵赖数据接收证据必测项数据有效性验证必测项应用容错自动保护必测项8T/BFIA029.5-2024编号检测项检测项说明必测项必测项必测项非必测项必测项必测项必测项必测项非必测项必测项非必测项必测项必测项必测项必测项必测项必测项必测项必测项非必测项必测项必测项必测项必测项必测项必测项非必测项非必测项非必测项必测项必测项必测项必测项必测项必测项必测项必测项必测项必测项必测项敏感信息回退清除页面异常信息处理后显示异常详细信息日志自动恢复(增强要求)自动结束会话最大并发会话连接数限制多重并发会话限制3.5.10资源控制时间段内并发会话控制限额分配(增强要求)系统服务水平最小值检测报警3.5.11应用服务3.5.12会话安全3.5.13常见攻击客户端安全控件(增强要求)基本要求密钥安全要求证书安全要求证书申请3.5.14初始化安全要求证书有效期3.5.15SE应用下载安全SE应用下载安全传输报文加密POS终端相关安全要求传输安全3.5.16SE开通终端安全要求3.5.17终端与TSM业务数据安全会话密钥9T/BFIA029.5-2024编号检测项传输安全检测项说明必测项3.5.18TSM与应用提供方业务数据安全必测项公共服务平台与TSM安全技术要求3.5.19公共服务平台与TSM安全技术要求必测项6.3.6管理安全管理安全检测项见表8。表8管理安全检测项编号检测项检测项说明必测项必测项必测项必测项必测项必测项必测项必测项必测项必测项必测项必测项非必测项必测项必测项必测项必测项必测项必测项3.6.1组织机构管理制度.3安全策略3.6.4人员和文档管文档管理制度6.3.7运行维护安全运行维护安全检测项见表。表9运行维护安全检测项编号检测项检测项说明必测项机房基本设施定期维护办公环境的保密性措施机房安全管理制度机房进出登记表资产清单必测项3.7.1环境管理资产管理必测项必测项3.7.210必测项T/BFIA029.5-2024编号检测项检测项说明必测项必测项必测项必测项必测项必测项必测项必测项必测项必测项必测项必测项必测项必测项必测项必测项必测项必测项必测项必测项必测项必测项必测项必测项必测项必测项必测项必测项必测项必测项必测项必测项必测项必测项必测项资产安全管理制度资产标识资产信息规范化管理介质的使用管理文档化介质的存放环境保护措施介质管理记录3.7.3介质管理介质的维修与销毁介质异地存储介质的分类与标识设施、设备定期维护3.7.4设备管理.6监控管理密码管理3.7.7变更管理.9备份与恢安全事件处置安全事件的分类和分级安全事件记录和采取的措施制定不同事件的应急预案应急预案资源保障3.7.10应急预案管理相关人员应急预案培训定期演练应急预案定期审查6.3.8业务连续性业务连续性检测项见表。表10业务连续性检测项11T/BFIA029.5-2024编号检测项检测项说明必测项必测项必测项必测项必测项必测项必测项必测项必测项必测项必测项必测项必测项业务中断影响分析灾难恢复时间目标和恢复点目标备份机房.2业务连续性需求分析网络双链路业务连续性技术环境网络设备和服务器备份高可靠的磁盘阵列远程数据库备份业务连续性管理制度应急响应流程.4业务连续性管理日常维护恢复预案6.4接口检测项6.4.1概述对于接入公共服6.4.2报文格式检测报文格式检测项检测。编号检测说明必测项必测项必测项必测项必测项必测项必测项必测项必测项必测项必测项必测项必测项4.1.1报文结构4.1.2报文头格式4.1.3数字签名域业务头业务体4.1.4报文体格式检查加密传输系统编号4.1.5报文编号报文编号报文转发处理规则报文交换规则4.1.6其他约束6.4.3业务处理检测要点业务处理检测项见表12。表12业务处理检测项12T/BFIA029.5-2024编号检测项检测说明SE注册请求报文(发行方TSM->公共服务平台)SE注册反馈报文(公共服务平台->发行方TSM)SE身份验证请求报文(发行方TSM->公共服务平台)SE身份验证反馈报文(公共服务平台->发行方TSM)公共服务平台身份验证请求报文(发行方TSM->公共服务平台)发行方TSM必测项发行方TSM必测项发行方TSM必测项发行方TSM必测项4.2.1SE注册报文4.2.2SE身份验证报文4.2.3公共服务平台身份验证报文4.2.4会话密钥报文发行方TSM必测项公共服务平台身份验证反馈报文(公共服务平台->发行方TSM)发行方TSM必测项会话密钥请求报文(发行方TSM->公共服务平台)会话密钥反馈报文(公共服务平台->发行方TSM)发行方TSM必测项发行方TSM必测项发行方TSM必测项4.2.5公共服务平发行方TSM必测项发行方TSM必测项发行方TSM必测项非必测项4.2.6用户公钥证非对称公共4.2.7报文非必测项非必测项非必测项非必测项4.2.8SE重置指令4.2.9非对称SE身非必测项非必测项非必测项非必测项非必测项非必测项非必测项非必测项非必测项非必测项非必测项非必测项非必测项非必测项4.2.10SE锁定通知SE锁定广播报文(公共服务平台->应用提供方TSM)SETSM->公共服务平台)SE解锁通知报文(发行方TSM->公共服务平台)SE解锁通知反馈报文(公共服务平台->发行方TSM)SE解锁广播报文(公共服务平台->应用提供方TSM)SETSM->公共服务平台)SE挂起通知报文(发行方TSM->公共服务平台)SE挂起通知反馈报文(公共服务平台->发行方TSM)SE挂起广播报文(公共服务平台->应用提供方TSM)SETSM->公共服务平台)SE解挂通知报文(发行方TSM->公共服务平台)4.2.11SE锁定广播报文4.2.12SE解锁通知报文4.2.13SE解锁广播报文4.2.14SE挂起通知报文4.2.15SE挂起广播报文4.2.16SE解挂通知报文13T/BFIA029.5-2024编号检测项检测说明非必测项SE解挂通知反馈报文(公共服务平台->TSM)SE解挂广播报文(公共服务平台->应用提供方TSM)SETSM->公共服务平台)SE终止通知报文(发行方TSM->公共服务平台)SE终止通知反馈报文(公共服务平台->发行方TSM)SE终止广播报文(公共服务平台->应用提供方TSM)SETSM->公共服务平台)SE实名身份验证请求报文(应用提供方TSM->公共服务平台)非必测项4.2.17SE解挂广播报文4.2.18SE终止通知报文4.2.19SE终止广播报文非必测项发行方TSM必测项非必测项非必测项非必测项应用提供方TSM必测项4.2.20SE实名身份验证报文4.2.21SE实名身份传递4.2.22解密后SE实名SE实名身份验证反馈报文(应用提供方TSM->公共服务应用提供方TSM必测项发行方TSM必测项发行方TSM必测项用提供方TSM必测项用提供方TSM必测项必测项4.2.23SE状态查询报文4.2.24应用证书报文必测项非必测项非必测项发行方TSM必测项4.2.25用户公钥证书下4.2.26应用证书下载报4.2.27SE实名身份传递指令报文发行方TSM必测项非必测项非必测项SE实名身份传递指令请求报文(发行方TSM->公共服务平台)发行方TSM必测项SE->发行方TSM)发行方TSM必测项应用证书认证请求报文(发行方TSM->公共服务平台)应用证书认证反馈报文(公共服务平台->发行方TSM)PAIDTSM->公共服务平台)PAID->应用提供方TSM)非必测项非必测项非必测项非必测项4.2.28应用证书认证报文4.2.29PAID预申请报文应用注册请求报文(应用提供方TSM->公共服务平台)应用提供方TSM必测项应用注册反馈报文(公共服务平台->应用提供方TSM)应用提供方TSM必测项应用上线通知报文(应用提供方TSM->公共服务平台)应用提供方TSM必测项4.2.30应用注册报文4.2.31应用上线通知报文14T/BFIA029.5-2024编号检测项检测说明应用上线通知反馈报文(公共服务平台->应用提供方应用提供方TSM必测项TSM)应用更新通知报文(公共服务平台->应用提供方TSM)应用提供方TSM必测项4.2.32应用更新通知报文4.2.33应用下架通知报文4.2.34应用注销申请报文应用更新通知反馈报文(应用提供方TSM->公共服务平应用提供方TSM必测项台)应用下架通知报文(应用提供方TSM->公共服务平台)应用提供方TSM必测项应用下架通知反馈报文(公共服务平台->应用提供方应用提供方TSM必测项TSM)应用注销申请报文(应用提供方TSM->公共服务平台)应用提供方TSM必测项应用注销申请反馈报文(公共服务平台->应用提供方应用提供方TSM必测项非必测项非必测项4.2.35应用注销通4.2.36应用全网查4.2.37应用全网下发行方TSM必测项发行方TSM必测项必测项必测项必测项必测项必测项必测项4.2.38密钥更换请4.2.39应用删除报应用下载操作授权请求报文(应用提供方TSM->公共服非必测项务平台->发行方TSM)4.2.40应用下载操作授权报文4.2.41应用删除操作授权报文4.2.42应用安装结果报文应用下载操作授权反馈报文(发行方TSM->公共服务平非必测项台->应用提供方TSM)应用删除操作授权请求报文(应用提供方TSM->公共服非必测项务平台->发行方TSM)应用删除操作授权反馈报文(发行方TSM->公共服务平非必测项台->应用提供方TSM)应用安装结果报文(应用提供方TSM->公共服务平台->必测项发行方TSM)应用安装结果反馈报文(发行方TSM->公共服务平台->必测项应用提供方TSM)15T/BFIA029.5-2024编号检测项检测说明必测项应用删除结果报文(应用提供方TSM->公共服务平台->发行方TSM)4.2.43应用删除结果报文应用删除结果反馈报文(发行方TSM->公共服务平台->应用提供方TSM)必测项PAID预申请查询请求报文(应用提供方TSM->公共服务平台)非必测项4.2.44PAID预申请查询报文PAID->应用提供方TSM)非必测项登录/退出申请报文(TSM->公共服务平台)登录/退出应答报文(公共服务平台->TSM)必测项必测项必测项必测项必测项必测项必测项必测项必测项4.2.45登录/退出报文4.2.46停启运通知报文4.2.47报文丢弃通知报4.2.48机构二级密钥分4.2.49机构公钥报文6.5文档检测项对TSM系统的用户性,以及是否符合行业标准,是否遵从编号检测项说明必测项必测项必测项必测项必测项必测项必测项必测项必测项必测项必测项必测项必测项必测项必测项5.15.2用户文档开发文档数据库设计方案概要设计文档详细设计文档工程实施方案测试报告系统运维手册系统应急手册运维管理制度安全管理制度安全审计报告5.3管理文档7检测内容16T/BFIA029.5-20247.1功能检测内容7.1.1PAMID管理PAMID生成TSM系统应实现PAMID生成功能。PAMID查询TSM系统应具有PAMID相关信息查询功能。7.1.2SE的生命周期管理SE的个人化与注册TSM系统应实SETSM系统应具SETSM系统应实SETSM系统应实SETSM系统应实SETSM系统应具SETSM系统应具有应用信息查询的功能。SE空间使用情况查询TSM系统应具有空间使用情况查询功能SE状态同步TSM系统应具有状态同步的功能。0SETSM系统应具有SE重置的功能,只有当处于安全状态并且其中的辅助安全域和应用均被删除时才能进行重置。1主安全域密钥更新17T/BFIA029.5-2024TSM系统应具有更新主安全域密钥的功能。2持有人公钥证书更新TSM系统应具有更新持有人公钥证书的功能。7.1.3辅助安全域生命周期管理辅助安全域的创建TSM系统应具备在本机构发行的中创建辅助安全域的功能。辅助安全域的删除TSM系统应具有删除辅助安全域的功能。金融认证安全域辅助安全域TSM系统应具有辅辅助安全域TSM系统应具有更辅助安全域TSM系统应具有辅7.1.4应用生命周期应用查询TSM系统应具有查应用下载与TSM系统应提供应应用个人化TSM系统应具有应用个人化的功能。应用锁定TSM系统应具有锁定解锁应用的功能。应用删除TSM系统应具有删除应用的功能。远程管理指令同步TSM系统应具有与同步远程管理指令的功能。SE应用同步18T/BFIA029.5-2024TSM系统应实现应用同步功能。7.1.5合作TSM应实现每个TSM系统与其他合作应用提供方的TSM系统的关系列表功能。7.1.6应用提供方管理注册TSM系统应具有接受应用提供方申请接入的功能。审核TSM系统应具有审核应用提供方信息的功能。更新TSM系统应具状态变TSM系统应具7.1.7应用管理PAID申TSM系统应实上传TSM系统应具审核TSM系统应具发布TSM系统应具有发布应用的功能。更新TSM系统应具有更新应用的功能。下架TSM系统应实现应用下架功能。7.1.8支付业务公共电子认证证书管理远程支付公共电子认证证书下载安装TSM系统应支持远程支付公共电子认证证书下载安装功能。近场支付公共电子认证证书下载安装19T/BFIA029.5-2024TSM系统应支持近场支付公共电子认证证书下载安装功能。7.1.9报表管理TSM系统应实现一段时间内业务开展情况的查询统计功能。包括的个人化与注册、应用下载、应用提供方注册、应用发布、应用下架等。7.2性能检测内容7.2.1时间特性a)SE的生命周期管理:1)SE的个人化与注册;2)SEb)辅助安全域c)应用生命周1)应用查2)应用下3)应用个7.2.2资源利用率检测过程中在对系统核心业网络带宽等硬件资源的占用情况,考察压力解除后解除对系统的压7.3安全性检测内容7.3.1物理安全物理位置选.1机房和办公场地所在建筑物机房和办公场地应选择在具有防震、防风和防雨等能力的建筑内。.2建筑物内机房位置机房场地应避免设在建筑物的高层或地下室,以及用水设备的下层或隔壁。物理访问控制.1机房设置电子门禁系统机房出入口应安排专人值守并配置电子门禁系统,控制、鉴别和记录进入的人员。.2来访人员申请和审批20T/BFIA029.5-2024需进入机房的来访人员应经过申请和审批流程,并限制和监控其活动范围,留存审批记录。.3机房划分区域管理过渡区域。.4重要区域第二道电子门禁系统(增强要求)重要区域应配置第二道电子门禁系统,控制、鉴别和记录进入的人员。防盗窃和防破坏.1主要设备放置应将主要设备.2设备应将设备或主.3通信应将通信线缆.4介质应对介质分类.5机房应利用光、电.6机房应对机房设置防雷击.1避雷机房建筑应设置避雷装置。.2防雷保安器应设置防雷保安器,防止感应雷。.3交流电源地线机房应设置交流电源地线。防火.1火灾自动消防系统机房应设置火灾自动消防系统,应自动检测火情、自动报警,并自动灭火。21T/BFIA029.5-20.2耐火建筑材料机房及相关的工作房间和辅助房应采用具有耐火等级的建筑材料。.3区域隔离防火措施机房应采取区域隔离防火措施,将重要设备与其他设备隔离开。防水和防潮.1水管安装水管安装,不应穿过机房屋顶、活动地板下和机房内无用水设备。.2防雨水措施应采取措施防止应采取措施防止.3防水检测应安装对水敏感防静电.1接地防静设备应采用必要.2防静电地机房应采用防静.3静电消除应采用静电消除温湿度控制机房应设置温湿围之内。电力供应.1供电线路防护设备应在机房供电线路上配置稳压器和过电压防护设备。.2备用电力供应应提供短期的备用电力供应,至少满足设备在断电情况下的正常运行要求。.3冗余电力电缆线路应设置冗余或并行的电力电缆线路为计算机系统供电。.4备用供电系统22T/BFIA029.5-2024应建立备用供电系统。0电磁防护0.1防止电磁干扰应采用接地方式防止外界电磁干扰和设备寄生耦合干扰。0.2线缆隔离铺设电源线和通信线缆应隔离铺设,避免互相干扰。0.3关键区域电磁屏蔽(增强要求)应对关键区域实施电磁屏蔽。7.3.2网络安全结构安.1主要应保证主要网保证网络各个部分的带宽满足业务高峰.2设备应保证网络设.3网络应通过在业务.4网络应避免将重要他网段之间采取可靠的技术隔离手段。.5网络应绘制与当前运行情况相符的网络拓扑结构图。.6IP子网划分照方便管理和控制的原则为各子网、网段分配地址段。.7QoS服务。访问控制.1网络域安全隔离和限制23T/BFIA029.5-2024应在网络边界部署访问控制设备,启用访问控制功能。.2地址转换和绑定对外提供服务的重要系统要采用地址映射技术屏蔽真实地址。重要系统应绑定内部IP地址,防止地址欺骗。.3内容过滤应对进出网络的信息内容进行过滤,实现对应用层HTTP、FTP、TELNET、、POP3等协议命令级的控制。.4访问控制应能根据会话状态信息为数据流提供明确的允许拒绝访问的能力,控制粒度为端口级。应按用户和系统之间的允许访.5网络流量应限制网络最大度为单个用户。.6会话网络应在会话处于非.7远程拨号应在、数量、严格的审批程序,对超出授权的操作请安全审计.1日志信息应对网络系统中件的日期和时间、用.2网络对象应根据记录数据进行分析,并生成审计报表。.3日志权限和保护应对审计记录进行保护,避免受到未预期的删除、修改或覆盖等。.4审计跟踪极限(增强要求)应定义审计跟踪极限的阈值,当存储空间接近极限时,能采取必要的措施,当存储空间被耗尽时,终止可审计事件的发生。.5集中审计(增强要求)应根据信息系统的统一安全策略,实现集中审计,时钟保持与时钟服务器同步。边界完整性检查24T/BFIA029.5-2024内部网络用户私自连接到外部网络的行为进行检查,准确定出位置,并对其进行有效阻断。入侵防范.1网络ARP欺骗攻击应有效防范网络ARP欺骗攻击。.2信息窃取应采用防范信息窃取的措施。.3DOS/DDOS攻击应具有防.4网络应在网络边界溢出攻击、IP当检测到攻击生严重入侵事件时应提供报警。恶意代.1恶意应在网络边界.2定时应维护恶意代网络设.1网络应对登录网络.2主要网络设备用户组合身份鉴别主要网络设备应对同一用户选择两种或两种以上组合的鉴别技术来进行身份鉴别。.3身份鉴别信息不可伪造(增强要求)网络设备用户的身份鉴别信息至少应有一种是不可伪造的。.4登录口令安全性身份鉴别信息应具有不易被冒用的特点,口令应有复杂度要求并定期更换。.5登录地址限制应对网络设备的管理员登录地址进行限制。25T/BFIA029.5-20.6登录失败处理措施。.7远程管理安全当对网络设备进行远程管理时,应采取必要措施防止鉴别信息在网络传输过程中被窃听。.8权限分离应实现设备特权用户的权限分离。网络安全管理.1网络日常应指定专人对网分析和处理工作。文件进行备份。.2网络设备应根据厂家提供.3漏洞扫描应定期对网络系.4设备最小应实现设备的最.5外部连接应保证所有与外.6移动设备应依据安全策略.7定期检查应定期检查违反规定拨号上网或其他违反网络安全策略的行为。7.3.3主机安全身份鉴别.1用户身份标识和鉴别应对登录操作系统和数据库系统的用户进行身份标识和鉴别。.2口令复杂度换。26T/BFIA029.5-20.3登录失败处理应启用登录失败处理功能,可采取结束会话、限制非法登录次数和自动退出等措施。.4远程管理的传输模式当对服务器进行远程管理时,应采取必要措施,防止鉴别信息在网络传输过程中被窃听。.5用户标识唯一应为操作系统和数据库系统的不同用户分配不同的用户标识,确保用户标识具有唯一性。.6用户身份信息组合鉴别技术应采用两种或两种以上组合的鉴别技术对管理用户进行身份鉴别。.7鉴别应设置鉴别警.8用户应采用两种或不可伪造的。别信息至少有一种是访问控.1访问应启用访问控.2管理应根据管理用户所需的最小权限。.3特权应实现操作系.4默认应严格限制默认账户的访问权限,重命名系统默认账户,修改这些账户的默认口令。.5账户控制应及时删除多余的、过期的账户,避免共享账户的存在。.6重要信息敏感标记(增强要求)应对重要信息资源设置敏感标记。.7敏感标记信息访问控制(增强要求)应依据安全策略严格控制用户对有敏感标记重要信息资源的操作。安全审计27T/BFIA029.5-20.1审计范围审计范围应覆盖到服务器和重要客户端上的每个操作系统用户和数据库用户。.2审计事件关事件。.3审计记录格式审计记录应包括事件的日期、时间、类型、主体标识、客体标识和结果等。.4审计报表生成应根据记录数据.5审计进程应保护审计进程.6审计记录应保护审计记录.7集中审计应根据信息系统剩余信息保.1鉴别信息应保证操作系统给其他用户前得到分配给其他用户前完全清除,无论这些.2记录清空应确保系统内的得到完全清除。入侵防范.1入侵行为记录和报警并在发生严重入侵事件时提供报警。.2重要程序完整性保护应对重要程序的完整性进行检测,并在检测到完整性受到破坏后具有恢复的措施。.3最小安装原则28T/BFIA029.5-2024持系统补丁及时得到更新。恶意代码防范.1防恶意代码软件应安装防恶意代码软件,并及时更新防恶意代码软件版本和恶意代码库。.2不同恶意代码库主机防恶意代码产品应具有与网络防恶意代码产品不同的恶意代码库。.3防恶意代码软件统一管理应支持防恶意资源控.1接入应通过设定终.2超时应根据安全策.3主机应对重要服务的使用情况。.4单个应限制单个用.5系统应对系统的服可信路.1身份鉴别信息传输(增强要求)在系统对用户进行身份鉴别时,系统与用户之间应建立一条安全的信息传输路径。.2系统访问信息传输(增强要求)在用户对系统进行访问时,系统与用户之间应建立一条安全的信息传输路径。系统安全管理.1访问控制策略应根据业务需求和系统安全分析确定系统的访问控制策略。.2系统漏洞扫描29T/BFIA029.5-2024应定期进行漏洞扫描,对发现的系统安全漏洞及时进行修补。.3系统补丁备份后,方可实施系统补丁程序的安装。.4系统管理员权限应遵循最小授权原则。.5操作日志管理的设置和修改等内容现异常行为。7.3.4数据安全数据完整性.1传输过程应检测到系统管性错误时采取必要的.2存储过程应检测到系统管性错误时采取必要的数据保密性.1数据加密应采用加密或其密性。.2数据加密存储应采用加密或其他保护措施实现系统管理数据、鉴别信息和重要业务数据存储保密性。备份和恢复.1本地备份和恢复应提供本地数据备份与恢复功能,完全数据备份至少每天一次,备份介质场外存放。.2异地备份应提供异地数据备份功能,利用通信网络将关键数据定时批量传送至备用场地。.3关键链路冗余设计30T/BFIA029.5-2024和数据处理系统的硬件冗余,保证系统的高可用性。.4数据备份记录应具备数据备份记录。.5备份数据定期检查定期随机抽取备份数据进行解压、还原,检查其内容有效性,并留存检查记录。报文安全.1报文完整性验证应对报文完整.2报文应保证报文私安全算.1对称应正确实现D.2非对应正确实现R.3杂凑应正确实现S密钥管.1密钥密钥应在国家.2密钥传输密钥传输时,应加密传输不应明文传输。.3密钥存储应加密存储并采取严格的控制机制防止未授权的访问,以确保密钥的完整性并防止泄露。.4密钥备份应对密钥进行异地备份,并确保其安全性。.5密钥恢复31T/BFIA029.5-2024密钥恢复时,密钥管理员及至少名密钥分管员应同时到达现场,在硬件加密设备中进行,并应有书面操作记录。.6密钥归档安全要求如下:a)应采取有效的安全措施,保证归档密钥的安全性和正确性。b)归档密钥只能用于解密该密钥加密的历史信息或验证该密钥签名的历史信息。c)密钥归档应进行记录,并生成审计信息,审计信息包括归档的密钥、归档的时间等。.7密钥销毁管理员与所有密钥分管员参与下进行,销毁过程应有详细的操作记录。.8密钥更新应具有密钥更新7.3.5TSM应用安全身份鉴别.1用户身份应提供并启用专设置功能。理员和普通用户的.2用户身份应对同一用户采.3身份标识应提供并启用用存在重复用户身份标识,身份鉴别信息.4登录失败应提供并启用登录失败处理功能,可采取结束会话、限制非法登录次数和自动退出等措施。.5用户身份组合鉴别技术不可伪造(增强要求)应对同一用户采用两种或两种以上组合的鉴别技术实现用户身份鉴别,其中一种是不可伪造的。访问控制.1访问控制策略应提供访问控制功能,依据安全策略控制用户对文件、数据库表等客体的访问。.2访问控制覆盖范围访问控制的覆盖范围应包括与资源访问相关的主体、客体及它们之间的操作。32T/BFIA029.5-20.3默认账户访问权限控制应由授权主体配置访问控制策略,并严格限制默认账户的访问权限。.4用户角色权限应授予不同账户为完成各自承担任务所需的最小权限,并在它们之间形成相互制约的关系。.5敏感标记设置(增强要求)应具有对重要信息资源设置敏感标记的功能。.6敏感标记信息资源访问控制(增强要求)应依据安全策略严格控制用户对有敏感标记重要信息资源的操作。.7禁止应由授权主体可信路.1身份在应用系统对.2资源在用户通过应户之间应建立一条安全的信息传输路径安全审.1审计应提供覆盖到。.2审计应保证无法单.3审计记录格式审计记录的内容至少应包括事件的日期、时间、发起者信息、类型、描述和结果等。.4审计报表生成应提供对审计记录数据进行统计、查询、分析及生成审计报表的功能。.5集中审计接口(增强要求)应根据信息系统的统一安全策略,实现集中审计。剩余信息保护.1鉴别信息清除(增强要求)33T/BFIA029.5-2024存放在硬盘上还是在内存中。.2记录清空(增强要求)到完全清除。通信完整性(增强要求)应采用密码技术保证通信过程中数据的完整性。通信保密性.1会话初始化验证在通信双方建立.2通信过程应对通信过程中.3加解密运应基于硬件化的抗抵赖.1数据原发应具有在请求的.2数据接收应具有在请求的应用容错.1数据有效统设定要求。.2自动保护应提供自动保护功能,当故障发生时自动保护当前所有状态,保证系统进行恢复。.3敏感信息回退清除应无法通过回退方式访问敏感信息。.4页面异常信息处理后显示应指定错误页面,对异常信息进行处理后显示。.5异常详细信息日志34T/BFIA029.5-2024应屏蔽系统异常详细信息,防止敏感信息泄露。.6自动恢复(增强要求)应提供自动恢复功能,当故障发生时立即自动启动新的进程,恢复原来的工作状态。0资源控制0.1自动结束会话当应用系统的通信双方中的一方在一段时间内未作任何响应,另一方应自动结束会话。0.2最大并发会话连接数限制应对系统的最大并发会话连接数进行限制。0.3多重应对单个账户0.4时间应对一个时间0.5限额应对一个访问0.6系统应对系统服务0.7服务应提供服务优先级分配系统资源1应用服1.1防止应采用服务器证书等措施防止网站身份被仿冒。1.2未授权存取动作防范应禁止进行未授权的存取动作。1.3防范应用内容被篡改应对应用内容完整性进行保护,防范应用内容被篡改。2会话安全2.1会话标识唯一性会话标识应唯一、随机、不可猜测。35T/BFIA029.5-202.2防未经授权访问会话过程中应维持认证状态,防止信息未经授权访问。2.3会话超时时间设置会话应设置超时时间,当空闲时间超过设定时间自动终止会话。2.4及时清除会话信息会话结束后,应及时清除会话信息。2.5防止会话令牌窃取应采取措施防止会话令牌在传输、存储过程中被窃取。2.6应用审应用审计日志应3常见攻击3.1服务器应在服务器端对合法性判断和非法字符过滤等),或对3.2防暴力应具有防范暴力3.3代码审应进行代码审查3.4开发安应开发安全的接3.5防范服应采取有效措施防范服务器端的拒绝服务攻击。3.6文件上传下载访问控制应对文件的上传和下载进行访问控制,避免执行恶意文件或未授权访问。3.7数据库使用存储过程或参数化(增强要求)数据库应使用存储过程或参数化查询,并严格定义数据库用户的角色和权限。3.8应用程序检查(增强要求)应通过自动化工具(如弱点扫描工具、静态代码检测工具等)对应用程序进行检查。3.9客户端安全控件(增强要求)36T/BFIA029.5-2024应使用安全控件、安全插件等措施以降低恶意软件窃取用户敏感信息的风险。4初始化安全要求4.1基本要求SE初始化应在安全的环境下进行,初始化的完成应进行端到端的加密。4.2密钥安全要求初始密钥应符合三级密钥体系的要求生成。密钥的生成、传输、存储等应符合相关密钥管理要求。4.3证书安全要求用户个人化安全证书采用临柜方式下载安装完成,下载安装过程应在安全的方式下完成。4.4证书用户个人化过RA系统向公共服在注册时下载证书申请人凭借下载凭证4.5证书证书到期后应5SE应在委托管理模6SE开6.1传输所有连接输。6.2POSPOS终端应符认证。7终端与TSM7.1传输安全终端通过互联网进行连接TSM传输数据时,应采用数字证书保证数据的机密性、完整性和不可抵赖性。应使用足够强度的加密算法和安全协议保护客户端与服务器之间的连接,例如使用包括但不限于SSL/TLS和IPSECSSL3.0持。客户端到服务器的加密密钥长度应不低于位,用于签名的SM2密钥为256位,RSA密钥长度应不低于1024位。应定时重新协商会话密钥。MAC校验码计算。数字证书的签发应由公共服务平台端的进行统一签发。37T/BFIA029.5-207.2业务数据安全终端与TSM应对发送的报文关键要素计算MAC或进行签名加密,以供接收方校验报文的真实性及保用与发送方相同的方法计算MAC或进行验签,并验证报文MAC或签名的正确性。理。通过互联网传输数据应采用数字证书保证数据的机密性和完整性。数字证书的签发应由公共服务平台端的进行统一签发。7.3会话密钥会话包括报文加密会话密钥、报文MAC会话密钥。在加密和TSM系统之间传送的报文数据时,报文加密会话密钥由报文加密主密钥加上会话特征数据分散生成。在计算SETSM系征数据分散生成。其中特征数据中密钥加上会话的特8TSM8.1传输安应使用足够强度数字证书进行双向证如使用SSL协议,TSM到应用发卡方于签名的SM2密钥长度应定时重新协商互联网传输应采用。不低于1024位对于应用方下发容不被篡改。数字证书应由公8.2业务数TSM与应用发卡方的真实性及保证关与发送方相同的方法计算MAC或进行验签,并验证报文MAC或签名的正确性。通过互联网传输业务数据应采用数字证书保证数据的机密性和完整性。数字证书的签发应由公共服务平台端的进行统一签发。9公共服务平台与TSM安全技术要求应使用足够强度的加密算法和安全协议保护公共服务平台与TSM之间的安全连接,通过互联网传输应进行双向数字证书认证,例如可使用包括但不限于SSL/TLS等协议。如使用SSL协议,应使用及以上相对高版本的协议,取消对低版本协议的支持。公共服务平台与TSM的SSL加密密钥长度应不低于RSA密钥长度不低于1024位于签名的SM2密钥长度应不低于256应定时重新协商会话密钥。对于公共服务平台与TSM38T/BFIA029.5-2024数字证书的签发应由公共服务平台端的进行统一签发。7.3.6管理安全组织机构.1安全管理架构应建立信息安全管理架构,设置专门的信息安全工作的职能部门或团队。.2部门和人员职责应设置专门的系统研发、测试、运行维护、信息安全、风险控制等部门或团队。应明确各部门的信息安全职责,并详细定义部门人员配置和岗位职责。.3风险应建立风险管管理制.1建立责设置。应建立安全管应制定移动支应指定或授权.2信息应建立贯穿系规范、安全操作规.3安全应每年组织相度的不足。.4网络周期等方面作出规定。.5系统安全管理制度规定。安全策略.1制定安全保障目标应制定明确的系统总体安全保障目标。.2制定安全策略39T/BFIA029.5-2024保密等的安全策略。应制定系统使用的应用系统、网络设备、安全设备的配置和使用的安全策略。.3维护资产清单并根据安全等级制定相应的安全保护措施。.4风险定义与规避安全要求如下:a)避措施。b)应针对不同急恢复方案和演练计划。.5安全级别应按照GB/T222保护措施。人员和文档.1信息安全应设置信息安全.2涉密岗位应与涉密岗位员认同公司相关信息责以及违反安全规安全策略,承诺安全.3关键岗位应对关键岗位设定可能导致的后果。.4员工岗位调动或离职应具有员工岗位调动或离职的安全管理制度,避免账号、设备、技术资料及相关信息等泄露。.5外来人员管理制度应建立外来人员管理制度,提交操作记录,必要时要求其签订保密协议。.6文档管理制度使用、外借或销毁应经过审批流程并进行记录。7.3.7运行维护安全环境管理40T/BFIA029.5-20.1机房基本设施定期维护应指定专门的部门或人员定期对机房供配电、空调、温湿度控制等设施进行维护管理。.2办公环境保密性措施有包含敏感信息的纸档文件等。.3机房安全管理制度理作出规定。.4机房应具有机房进资产管.1资产应编制并保存所处位置等内容。.2资产应建立资产安的行为。规范资产管理和使用.3资产应根据资产的理措施。.4资产应对信息分类范化管理。介质管.1介质使用管理应建立介质安全管理制度,对介质的存放环境、使用、维护和销毁等方面作出规定。.2介质存放环境保护措施应确保介质存放在安全的环境中,对各类介质进行控制和保护,并实行存储环境专人管理。.3介质管理记录记记录,并根据存档介质的目录清单定期盘点。.4介质维修与销毁41T/BFIA029.5-2024质未经批准不应自行销毁。.5介质异地存储应根据数据备份的应对某些介质实行异地存储
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 钢琴理论试题及详细答案
- TACCEM 547-2025 工程咨询智能AI系统服务规范
- 【2024考研】全国统考数学二模拟试卷(名师编写)
- 《爆炸危险环境电力装置设计规范》解读
- 【2026考研】全国统考数学二习题集(历年真题+模拟)
- 2026考研数学一历年真题|按章节分类版
- 护理质量持续改进 PDCA 应用课件
- 花椒栽培进阶试题及答案分享
- 化验操作安全考试题目及答案
- 《改变沉浮》分层作业及答案-2026-2027学年湘科版(新版)小学科学五年级上册
- 山东省济南市2026-2027学年高中三年级摸底考试暨开学考化学+答案
- 《人力资源管理》全套教学课件
- 尿液生化检验
- 建筑工程设计服务方案
- 2024年长沙电力职业技术学院单招职业适应性测试题库及答案解析
- EPC项目投标人承包人工程经济的合理性分析、评价
- 2024年中核集团招聘笔试参考题库含答案解析
- 筼筜湖生态环境整治提升一期项目环境影响报告
- 动叶调节轴流风机动调机构详解
- YY/T 1652-2019体外诊断试剂用质控物通用技术要求
- 《物理性污染控制工程》课件第一章绪论
评论
0/150
提交评论