收藏到云盘
纠错反馈

JR/T 0092-2019 移动金融客户端应用软件安全管理规范

Financial mobile application software security management specification
基本信息
  • 标准号:
    JR/T 0092-2019
  • 名称:
    移动金融客户端应用软件安全管理规范
  • 英文名称:
    Financial mobile application software security management specification
  • 状态:
    现行
  • 类型:
    暂无
  • 性质:
    推荐性
  • 发布日期:
    2019-09-27
  • 实施日期:
    2019-09-27
  • 废止日期:
    暂无
  • 相关公告:
    暂无
    • 阅读或下载 使用APP、PC客户端等功能更强大
    • 网页在线阅读 体验阅读、搜索等基本功能
    • 用户分享资源 来自网友们上传分享的文件
    • 纸书购买 平台官方及网友推荐
分类信息
  • ICS分类:
    信息技术、办公机械(35) 信息技术应用(35.240) 信息技术在银行中的应用(35.240.40)
  • CCS分类:
    综合(A) 经济、文化(A10/19) 金融、保险(A11)
  • 行标分类:
    暂无
描述信息
  • 前言:
    本标准按照GB/T 1.1—2009给出的规则起草。
    本标准代替JR/T 0092—2012《中国金融移动支付 客户端技术规范》,与JR/T 0092—2012相比,主要技术变化如下:
    ——修改了范围描述(见第 1 章,2012 年版第 1 章);
    ——增加了术语和定义(见第 2 章);
    ——删除了规范性引用文件(2012 年版第 2 章);
    ——删除了“应用场景”(2012 版第 3 章);
    ——删除了“客户端软件系统架构”(2012 年版第 4 章);
    ——删除了“客户端基本功能及流程”(2012 年版第 5 章);
    ——增加了总体要求(见第 4 章);
    ——全面梳理完善客户端应用软件安全要求,区分基本要求和增强要求(见第 5、6 章,2012 年版第 6、7 章);
    ——将“人机交互安全”改为“身份认证安全”,包括身份认证、认证信息安全(安全输入、敏感数据显示、认证失败处理)、密码的设定与重置三部分安全要求(见 5.1,2012 年版 6.1);
    ——增加了逻辑安全,包括逻辑安全设计、软件权限控制、风险控制、回退处理、异常处理等安全要求(见 5.2);
    ——增加了安全功能设计,包括组件安全、接口安全、抗攻击能力、客户端环境检测安全(见 5.3);
    ——增加了密码算法及密钥管理(见 5.4);
    ——修改了数据安全要求,在数据获取、数据访问控制、数据传输、数据存储、数据销毁等方面提出具体安全要求(见 5.5,2012 年版 6.3);
    ——修改了客户端应用软件管理要求,增加了设计、开发、发布等环节的要求(见第 6 章,2012年版第 7 章);
    ——增加了不收集与所提供服务无关的个人金融信息、收集个人金融信息前需经用户的明示同意、不得变相强迫用户授权、不得违反约定收集使用个人金融信息的要求(见 6.1);
    ——客户端软件发布环节明确了由客户端应用软件所有方进行签名的要求(见 6.3,2012 年版 7.4);
    ——增加了以 SDK 等形式对外提供金融交易类服务时对于信息记录的要求(见 6.4);
    ——增加了敏感数据的相关描述(见资料性附录 A);
    ——增加了客户端应用软件应用智能语音交互技术(见资料性附录 B)。
    本标准由中国人民银行提出。
    本标准由全国金融标准化技术委员会(SAC/TC 180)归口。
    本标准负责起草单位:中国人民银行科技司、中国金融电子化公司。
    本标准参加起草单位:中国工商银行股份有限公司、中国农业银行股份有限公司、中国银行股份有限公司、中国邮政储蓄银行股份有限公司、中国银联股份有限公司、中国民生银行股份有限公司、中信银行股份有限公司、中移电子商务有限公司、天翼电子商务有限公司、联通支付有限公司、浙江蚂蚁小微金融服务集团股份有限公司、财付通支付科技有限公司、京东数字科技控股有限公司、拉卡拉支付股份有限公司、北京中金国盛认证有限公司、北京银联金卡科技有限公司、中金金融认证中心有限公司、信息产业信息安全测评中心、工业和信息化部计算机与微电子发展研究中心、北京软件产品质量检测检验中心、科大讯飞股份有限公司。
    本标准主要起草人:李伟、李兴锋、杨倩、聂丽琴、王晓燕、程胜、汤沁莹、关晓辉、刘雨露、郭栋、刘运、刘力慷、付小康、张行、高志民、高强裔、黄本涛、王飞宇、吴永强、陈伟、宋立国、黄江、张健、高原、陈龙、周思捷、周小淋、李宇、朱克雷、韩璐、刘健松、刘宪伟、赵亮、姚建伟、黄晓培、刘磊、曹炜、孙朝阳、宋铮、邓凡平、赖穆彬、史立龙、王鸿娴、王冠华、王秀君、马洪涛、孙款、纪崇廉、马松松、胡一鸣、于泉、吴振宇、吕坤、马万钟、蒯天祥、张文博、曹小龙、李盛昌、任旭龙、陕晨阳、杨银鹏、刘婷、刘琼瑶。
    本标准所代替标准的历次版本发布情况为:
    ——JR/T 0092—2012,JR/T 0092—2012于2012年12月首次发布,本次为第1次修订。
  • 适用范围:
    本标准规定了移动金融客户端应用软件的安全要求,以及客户端应用软件设计、开发、维护和发布的管理要求。
    本标准适用于移动金融客户端应用软件的设计、开发、维护及发布过程,也适用于评估机构对相关应用进行安全性和标准符合性评估。
  • 引用标准:
    暂无
相关标准
暂无
相关部门
  • 归口单位:
    全国金融标准化技术委员会(SAC/TC 180)
  • 提出部门:
    中国人民银行
  • 主管部门:
    中国人民银行
  • 起草单位:
    中国人民银行科技司 中国金融电子化公司等
相关人员
  • 起草人:
    李伟 李兴锋 杨倩 聂丽琴 王晓燕 程胜等
关联标准
  • JR/T 0008—2000 银行卡发卡行标识代码及卡号
  • GB/T 21080-2007 银行业务和相关金融服务 基于对称算法的签名鉴别
  • T/IAC 30-2019 建筑工程(一切)险公估作业规范
  • JR/T 0025.4-2013 中国金融集成电路(IC)卡规范 第4部分:借记/贷记应用规范
  • JR/T 0091-2012 中国金融移动支付 受理终端技术要求
  • JR/T 0123.4-2014 非金融机构支付业务设施检测规范 第4部分:固定电话支付
  • GB/T 14504-1993 银行卡
  • JR/T 0019-2004 银证业务数据交换消息体结构和设计规则
  • JR/T 0185—2020 《商业银行应用程序接口安全管理规范》
  • JR/T 0235—2021 数字函证银行应用数据规范
  • JR/T 0025.3-2018 中国金融集成电路(IC)卡规范 第3部分:与应用无关的IC卡与终端接口规范
  • DB3308/T 058-2019 衢州市安全生产和环境污染综合责任保险服务规范
  • T/XZY 017-2019 金融理财师岗位能力测评与考核要求
  • GB/T 27926.7-2021 金融服务 金融业通用报文方案 第7部分:注册
  • JR/T 0232—2021 银行互联网渗透测试指南
  • JR/T 0132-2015 金融业信息系统机房动力系统测评规范
  • JR/T 0066-2011 银行间市场业务数据交换协议
  • JR/T 0098.2-2012 中国金融移动支付 检测规范 第2部分:安全芯片
  • DB31/ 527-2011 上海市医用电子加速器治疗机房卫生防护与检测评价规范
  • JR/T 0120.3-2016 银行卡受理终端安全规范 第3部分:自助终端
用户分享资源

JR/T 0092-2019 移动金融客户端应用软件安全管理规范

Financial mobile application software se...
上传文件
注:本列表内文件主要来源于网友们的分享上传。如您发现有不正确不合适的内容,请及时联系客服
纠错反馈
JR/T 0092-2019 移动金融客户端应用软件安全管理规范
提交反馈
分类列表
确定
上传文件
完全匿名 前台匿名 显示用户名 点击选择文件
{{uploadFile.name}} {{uploadFile.sizeStr}}
目前支持上传小于100MB的PDF、OCF、OCS格式文件
注:您上传文件即代表同意平台可以公开给所有用户下载。平台会根据您的选择及实际情况,为您发放相应的直接或分成奖励。平台也可以根据实际情况需要,对您上传到服务器的文件进行调整隐藏删除等,而无需通知到您。
联系客服

纸书购买链接招商中,联系客服入驻

客服QQ: 2449276725 1455033258

1098903864 1969329120

客服电话:0379-80883238

电子邮箱:ocsyun@126.com