JR_T0285-2024基于数字证书的移动终端金融安全身份认证规范.docx
《JR_T0285-2024基于数字证书的移动终端金融安全身份认证规范.docx》由会员分享,可在线阅读,更多相关《JR_T0285-2024基于数字证书的移动终端金融安全身份认证规范.docx(24页珍藏版)》请在优知文库上搜索。
1、ICS35.240.40CCSA11JR中华人民共和国金融行业标准JR/T02852024基于数字证书的移动终端金融安全身份认证规范SpecificationformobiIeterminaIfinancialsecurityidentityauthenticationbasedondigitalcertificate2024 - 01 - 15 实施2024-01-15发布中国人民银行目次前言II弓I言III1范围12规范性引用文件13术语和定义14安全身份认证服务35移动终端生命周期管理66安全身份认证服务生命周期管理77 密钥管理118 安全及功能要求129风险控制要求1410运营管理要
2、求1511证实方法15附录A(资料性)安全身份认证服务在商业银行中的参考实现16附录B(资料性)安全身份认证服务申请及移动终端关联方式19参考文献21本文件按照GB/T1.1-2020标准化工作导则第1部分:标准化文件的结构和起草规则的规定起草。请注意本文件的某些内容可能涉及专利。本文件的发布机构不承担识别专利的责任。本文件由中国人民银行科技司提出。本文件由全国金融标准化技术委员会(SAC/TC180)归口。本文件起草单位:北京金融科技产业联盟、中国人民银行数字货币研究所、中国工商银行股份有限公司、中国农业银行股份有限公司、中国银行股份有限公司、中国建设银行股份有限公司、中国银联股份有限公司、
3、中金金融认证中心有限公司、北京国家金融科技认证中心有限公司、北京银联金卡科技有限公司、华为技术有限公司、荣耀终端有限公司、小米科技有限责任公司、OPPO广东移动通信有限公司、北京紫光展锐科技有限公司、北京豆荚科技有限公司、北京一砂信息技术有限公司、无锡融卡科技有限公司、北京扬帆伟业科技有限公司、恒宝股份有限公司、北京握奇数据股份有限公司、上海奥航智能科技有限公司、国泰君安证券股份有限公司、国民认证科技(北京)有限公司。本文件主要起草人:潘润红、聂丽琴、黄本涛、胡达川、李明艳、李璐、于鹏、洪宝南、金驰、王麒麟、金鑫、陈维开、何伟明、周小淋、李定洲、詹成初、陈成钱、于文海、鲁欣、张海燕、唐辉、黄江
4、、章盼、王鑫、杨波、张友奖、李坤、张有科、韩业飞、罗广文、王磊、薛升俊、李根、张寒冰、杨子光、张楚、路如毅、王涛、熊帅、赵李明、鲁洪成、李勃、丁宁、陶惠勇、柴海新、都大港。随着移动互联网产业的创新发展,移动终端金融业务得到了快速普及,移动金融的需求也已经向安全、便捷、高效的方向发展。基于数字证书电子认证方式的传统网银智能密码钥匙设备有效地满足了网银系统的安全需求,但无法适应当前移动终端金融业务对安全产品便携易用、体验平滑和场景深度嵌入的需求。近年来,在移动终端上采用数字证书的电子认证方式逐渐成为保障金融交易安全和客户资金安全的重要手段。为规范在移动终端上开展数字证书电子认证服务,提升金融行业业
5、务安全水平,特制定本文件。基于数字证书的移动终端金融安全身份认证规范1范围本文件规定了基于数字证书的移动终端金融安全身份认证的服务描述、移动终端生命周期管理、服务生命周期管理、密钥管理、安全及功能、风险控制和运营管理的要求。本文件适用于银行业金融机构、非银行支付机构,以及相关终端厂商、电子认证服务商等。2规范性引用文件下列文件中的内容通过文中的规范性引用而构成本文件必不可少的条款。其中,注日期的引用文件,仅该日期对应的版本适用于本文件;不注日期的引用文件,其最新版本(包括所有的修改单)适用于本文件。GB/T32915-2016信息安全技术二元序列随机性检测方法GM/T00622018密码产品随
6、机数检测要求JR/T0089.2-2012中国金融移动支付安全单元第2部分:多应用管理规范JR/T0098.2-2012中国金融移动支付检测规范第2部分:安全芯片JR/T0098.5-2012中国金融移动支付检测规范第5部分:安全单元(SE)嵌入式软件安全JR/T01182015金融电子认证规范JR/T01562017移动终端支付可信环境技术规范3术语和定义下列术语和定义适用于本文件。3. 1移动终端mobiIeterminal可移动的便携式计算设备。注:移动终端包括带有无线上网功能的智能移动通信终端、平板式计算机、便携式计算机。来源:GB/T250692022,3.7193.2安全单元sec
7、ureelement;SE负责身份认证服务的密钥和数字证书等关键数据的存储和运算的高安全性硬件部件。注:安全单元包括移动终端集成的安全芯片和外置的安全芯片。来源:JR/T0088.12012,2.11,有修改1.1 3富执行环境richexecutionenvironment;REE在移动终端内,由通用操作系统管理和控制的环境。注:通用操作系统及运行在其中的应用程序具有不可信的特点。3.4可信执行环境trustedexecutionenvironment;TEE基于硬件级隔离及安全启动机制,为确保安全敏感应用相关数据和代码的机密性、完整性、真实性和不可否认性目标构建的一种软件运行环境。注:硬件
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- JR_T0285 2024 基于 数字证书 移动 终端 金融 安全 身份 认证 规范
