版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
ICS35.240.40CCSA11团体标准T/BFIA029.62024移动支付检测规范第6部分:嵌入式应用软件Mobilepayment—Testspecification—Part6:Embeddedapplicationsoftware2024-11-292024-11-29北京金融科技产业联盟发布版权保护文件许可可与发布机构获取。T/BFIA029.62024目次前言..................................................................................II引言.................................................................................III1.................................................................................12规范性引用文件.......................................................................13术语和定义...........................................................................14缩略语...............................................................................15功能符合性测试.......................................................................16性能测试.............................................................................27安全性测试...........................................................................2附录(资料性)嵌入式应用软件攻击方法..............................................7IT/BFIA029.62024前言本文件按照GB/T1.1—2020《标准化工作导则第1部分:标准化文件的结构和起草规则》的规定起草。本文件是T/BFIA029《移动支付检测规范》的第部分,T/BFIA029已经发布了以下部分:——第1部分:移动终端非接触式接口;——第2部分:安全芯片;——第3部分:安全单元()应用管理终端;——第4部分:安全单元();——第5部分:可信服务管理系统;——第6部分:嵌入式应用软件。请注意本文件的某些内容可能涉及专利。本文件的发布机构不承担识别专利的责任。本文件由北京国家金融科技认证中心有限公司提出。本文件由北京金融科技产业联盟归口。公司。IIT/BFIA029.62024引言为更好推动移动支付技术的应用,北京金融科技产业联盟在中国金融移动支付系列行业标准基础上,对部分标准进行了修订完善,形成团体标准。在JR/T00982012《中国金融移动支付检测规范》基础上,修改功能性检测和性能检测部分内容,引用文件和部分技术要求。认证,防范技术风险向金融领域传导,促进移动支付安全健康发展。IIIT/BFIA029.62024引言为更好推动移动支付技术的应用,北京金融科技产业联盟在中国金融移动支付系列行业标准基础上,对部分标准进行了修订完善,形成团体标准。在JR/T00982012《中国金融移动支付检测规范》基础上,修改功能性检测和性能检测部分内容,引用文件和部分技本文件的制定性和标准符合性测试认证,防范技术风IIIT/BFIA029.62024检测规范第6部分:嵌入式应用软件1范围SecureElementSE检测方法。本文件适用于从事SE的发行机构也可参考本部分以获得对移动支付SE产品安全2规范性引用文下列文件中的仅该日期对应的版文件。T/BFIA023.3术语和定义下列术语和定3.1评估对象t作为评估主体45缩略语下列缩略语适用于本文件。IT:信息技术(InformationTechnology)PBOC:中国人民银行(People’sBankofChina)功能符合性测试检测目的:验证SE嵌入式应用软件交易功能的有效性。检测方法:审查厂商提交的文档,依据厂商声明的交易流程设计测试案例;对于PBOC其应用指令进行检测。通过标准:交易流程完整,交易结果正确。1T/BFIA029.62024性能测试66.1业务响应时间测试检测目的:验证执行嵌入式应用业务流程时,业务响应时间满足要求。合厂商提交文档中所述的产品要求;对于PBOC及行业应用等嵌入式应用软件的性能检测,检测流程及通过标准参考相关行业标准规范。通过标准:嵌入式应用软件的业务响应时间可满足业务的正常使用。6.2稳定性测试检测目的:验证执行长时间(或多频次不间断)业务应用时,应用满足业务交易的要求。条件在规定的硬件环境态正常。行原通过标准:嵌入7安全性测试7.1概述其中涉及的攻击7.2TOEID检测目的:验证检测方法:a)查看厂商提b)验证生成ID通过标准:获取7.3文件结构控制检测目的:验证TOE依据应用/平台规范,针对文件结构创建和更改建立访问控制规则。检测方法:a)验证嵌入式应用软件的文件控制的权限是否与厂商声明一致:按照厂商声明,编写测试案例,在授权和未授权情况下对文件进行创建,修改,删除和访问;b)明文件,分析存储的数据内容及访问权限,确定是否影响其他数据的访问权限。通过标准:TOE可能有多种数据用户和归属方需要保证其资源的安全性。文件创建、修改、删除以的信息。这个安全要求所指文件,也包括可能用到的其他数据容器如对象、数据库以及其他数据结构。7.4数据访问控制检测目的:验证TOE依据应用平台规范,建立对象和资源的访问控制规则。检测方法:2T/BFIA029.62024a)角色在识别和鉴别成功前进行需要授权的非法访问;模拟不同的用户角色在识别后进行需要授权的合法访问;b)的级别和权限,修改成功后模拟相关用户,验证修改是否生效。也可以通过分析相关源代码验证是否符合声明;c)别之前的可执行操作,修改成功后模拟相关用户,验证修改是否生效。也可以通过分析相关源代码验证是否符合声明。通过标准:TOE支持对不同用户角色掌握的资源进行访问控制。7.5密钥功能检测目的:验检测方法:a)检查密钥SM4ES/3DES、RSASM2、b)检查密钥c)使用算法d)如果厂商密钥分发嵌入式应用软件的e)如果厂商钥,验证应用软件内存在的密过适当的方式访问;f)如果厂商敏感信息通过标准:T保持基础密钥功能的安全性。7.6多应用检测目的:验检测方法:的安全性。a)资源;b)SEc)SE要求正确处理和响应;d)使用测试工具,执行应用操作,尝试访问其他应用的资源,如文件、关键数据等,观察结果;e)干扰和篡改,执行任何可行的实验,验证SE的实现与厂商声明的一致。通过标准:TOE的设计和执行能够保证一个应用不会影响另一个应用的安全操作。这种分离保证一个独立应用的信息不能在应用之外被访问和修改。7.7生命周期功能3T/BFIA029.62024TOE调试命令的使用。检测方法:a)声明的专用命令外,不存在其他未声明的专用命令;b)SE令;c)SE应用软件生命周期状态,使其从后面的生命周期转变到前面的生命周期。通过标准:TOE的设计和执行应保证特殊操作可用的命令只用于与嵌入式应用相适应的生命周期中。调试和TOEID一次性下载等功能在TOE使用期间不可用。7.8数据传输安全检测目的:验证检测方法:a)接口模式的续进行业务一些敏感数据或继b)根据T/BFIA令、传输密对于厂商自定义命证;c)执行相关命通过标准:TOE能保密性。7.9初始化检测目的:TOE在检测方法:检查现异嵌入式应用软件实时可针对厂商声明的实通过标准:TOE不进入未定义状态。7.10设置顺序检测目的:TOE在导致安全机制没有正常启用。通过标准:TOE能在可控的已定义的行为下操作,防止在所有保护措施生效和保护代码进入之前对TOE的使用。7.11安全审计检测目的:验证TOE提供方法来记录安全相关的事件,以便帮助管理者发现潜在的攻击和由于的安全特性的错误配置使之陷入易被攻击的状态。检测方法:a)计事件设计是否合理;4T/BFIA029.62024b)有效性;c)SE嵌入式应用软件存储的审计记录进行授权未授权的读取、修改和删除操作,验证嵌入式应用软件为审计记录提供的权限保护有效;d)区溢出等,验证SE嵌入式应用软件提供适当的控制措施,以保证审计记录的完整性;e)如SE嵌入式应用是否具备相关的安全审计功能;f)SE嵌入式应用软件添加或删除审计规则,审计规则的修改依据特定的属性进行。史信息,如PIN校是否受到一系列的攻7.12数据空间防检测目的:确检测方法:a)查看厂商的指令,复的访问。的所有可能输出数据b)在不同的通过标准:T有未声明的数据输出。种攻击的机制。7.13错误注入防检测目的:确检测方法:a)查看厂商哪些防护错误注入攻击进行了,如果应用采用自行b)查看应用实现的加c)流程包括但不限于:PIN校验流程、权限检查流程,关键数据更新流程,密钥和参数加载流程等;d)程,或使应用进行一个非预期或未定义的状态;e)线注入、时钟操纵等。通过标准:TOE能阻止通过对重复错误注入得到的响应的分析导致的信息泄漏。7.14信息泄漏防护检测目的:确认TOE提供方法控制和限制敏感信息泄露。检测方法:5T/BFIA029.62024a)API进行加解密运算;b)析、差分功耗分析、电磁分析等手段,尝试恢复密钥或明文。通过标准:TOE7.15逻辑保护检测目的:确认TOE具有抵抗逻辑操纵和修改的结构,保护自己免受逻辑侵害。检测方法:a)效性进行了检查;b)使用测试工具,执行命令参数测试,验证在参数和数据错误时,不会导致安全信息的泄漏;c)使用测试工执行成功,d)如果卡支持通过标准:TOE的探测和命令修改时,为的一致性。。当进行带有逻辑7.16重放攻击防护检测目的:确认检测方法:a)查看厂商提如果未使用了安全通讯协议,b)使用测试工c)根据T/BFIA行有效性验;指令,测试员判断是否可通过d)采集随机数在应用内部码运算的随机数通
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 甲状腺超声试题及详细解答
- 毕业生三方协议签订注意事项详解
- 2025年全国统考数学三模拟试卷(内部资料)
- 《贝尔蒙报告》解读
- 解析盐城中考考试试题与答案
- 不孕不育健康教育课件
- 九年级上册人教版语文《第1节 电能 电功》
- 《火山》分层作业及答案-2026-2027学年湘科版(新版)小学科学五年级上册
- 海信经营模式的跨文化解读
- 2026年网络安全知识竞赛课件
- 2026年信息安全法律法规测试题
- 新版2026秋新北师大版数学五年级上册全册教案教学设计含综合实践合集
- DBJ-T15-295-2026 高处作业吊篮安装检验评定标准
- 《南泥湾》教案2026-2027学年湘艺版六年级上册音乐
- 新版(2026秋)人教版(新教材)六年级数学上册全册教案合集
- 初中数学八年级上册《因式分解》单元教案
- 国家级零碳园区建设咨询服务方案投标文件(技术方案)
- 人教版一年级上册数学全册课件(2022年9月新版)
- 上海绿地集团事业部甲级智能化办公楼概述
- 分离正庚烷-正己烷混合液的筛板式精馏塔工艺设计
- GB/T 4857.4-2008包装运输包装件基本试验第4部分:采用压力试验机进行的抗压和堆码试验方法
评论
0/150
提交评论