国家标准网
文库搜索
切换导航
文件分类
频道
联系我们
问题反馈
文件分类
联系我们
问题反馈
批量下载
ICS 35.240.40 CCS A 11 团 体 标 准 T/NIFA 28 —2023 网上银行服务 应用安全规范 Internet banking service —Specification for application security 2023 -11-10发布 2023 -11-10实施 中国互联网金融协会 发布 全国团体标准信息平台 全国团体标准信息平台 T/NIFA 23—2023 I 目 次 前言 ................................ ................................ ................. III 引言 ................................ ................................ .................. IV 1 范围 ................................ ................................ ................. 1 2 规范性引用文件 ................................ ................................ ....... 1 3 术语与定义 ................................ ................................ ........... 1 4 缩略语 ................................ ................................ ............... 2 5 身份鉴别 ................................ ................................ ............. 2 5.1 身份鉴别技术要求 ................................ ................................ . 2 5.2 身份鉴别安全要求 ................................ ................................ . 6 6 交易安全性 ................................ ................................ ........... 8 6.1 抗抵赖机制 ................................ ................................ ....... 8 6.2 重放检测机制 ................................ ................................ ..... 8 6.3 防撞库及恶意查询 ................................ ................................ . 9 6.4 交易合法性检查 ................................ ................................ ... 9 6.5 交易漏洞防范 ................................ ................................ .... 10 7 数据安全性 ................................ ................................ .......... 10 7.1 传输数据的机密性保护 ................................ ............................ 10 7.2 传输数据的完整性保护 ................................ ............................ 11 7.3 存储数据的机密性保护 ................................ ............................ 11 7.4 存储数据的完整性保护 ................................ ............................ 11 7.5 页面展示信息的保护 ................................ .............................. 11 7.6 与第三方合作时金融信息的保护 ................................ .................... 12 8 客户个人信息保护 ................................ ................................ .... 12 8.1 客户个人信息的屏蔽保护 ................................ .......................... 12 8.2 客户个人信 息的访问控制 ................................ .......................... 13 8.3 客户个人信息的使用限制 ................................ .......................... 13 9 移动金融客户端安全 ................................ ................................ .. 13 9.1 客户端程序安全保护 ................................ .............................. 13 9.2 数据安全保护 ................................ ................................ .... 14 9.3 其他安全要求 ................................ ................................ .... 14 10 逻辑安全测评 ................................ ................................ ....... 15 10.1 身份鉴别测评 ................................ ................................ ... 15 10.2 账户管理测试 ................................ ................................ ... 18 10.3 金融交易测试 ................................ ................................ ... 19 11 系统运营安全管理 ................................ ................................ ... 21 11.1 配置管理 ................................ ................................ ....... 21 11.2 变更管理 ................................ ................................ ....... 21 11.3 风险管理 ................................ ................................ ....... 21 11.4 备份与恢复管理 ................................ ................................ . 21 全国团体标准信息平台 T/NIFA 28—2023 II 附录A(规范性) 密码技术要求 ................................ .......................... 23 参考文献 ................................ ................................ .............. 26 全国团体标准信息平台 T/NIFA 28—2023 III 前 言 本文件按照 GB/T 1.1—2020《标准化工作导则 第1部分:标准化文件的结构和起草规则》和 GB/T 20004.1—2016《团体标准化
T-NIFA 28—2023 网上银行服务 应用安全规范
文档预览
中文文档
34 页
50 下载
1000 浏览
0 评论
0 收藏
3.0分
赞助2元下载(无需注册)
温馨提示:本文档共34页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
下载文档到电脑,方便使用
赞助2元下载
本文档由 思安 于
2023-11-16 22:07:34
上传分享
举报
下载
原文档
(499.9 KB)
分享
友情链接
HJ 1238—2021 汽车排放定期检验信息采集传输技术规范.pdf
AI大模型将彻底改变智能汽车产业-2023-11-智能网联.pdf
GB-Z 22553-2010 利用重复性、再现性和正确度的估计值评估测量不确定度的指南.pdf
GB-T 12971.1-2023 电力牵引用接触线 第1部分:铜及铜合金接触线.pdf
GB-T 35285-2017 信息安全技术 公钥基础设施基于数字证书的可靠电子签名生成及验证技技术要求.pdf
DL-T 2036-2019 高压交流架空输电线路可听噪声计算方法.pdf
GB-T 39334.2-2020 机械产品制造过程数字化仿真 第2部分:生产线规划和布局仿真要求.pdf
GB-T 21052-2007 信息安全技术 信息系统物理安全技术要求.pdf
GB-T 12727-2023 核电厂安全重要电气设备鉴定 IEC IEEE 60780-323-2016.pdf
T-HBCIA 001—2022 邢台酸枣仁.pdf
GB-T 42392-2023 洁净手术部通用技术要求.pdf
GB-T 41505-2022 电子信息制造企业绿色供应链管理规范.pdf
GB-T 38671-2020 信息安全技术 远程人脸识别系统技术要求.pdf
QX-T 210-2013 城市景观照明设施防雷技术规范.pdf
GB-T 36989-2018 用超声流量计测量液态烃流量.pdf
DB13-T 5945—2024 地面沉降监测分层标施工技术规程 河北省.pdf
T-CI 045—2023 面向云-网-边-端协作的医疗、医保、医药数据接入融合指南.pdf
DL-T 1989-2019 电化学储能电站监控系统与电池管理系统通信协议.pdf
GB-T 4734-2022 日用陶瓷材料及制品化学分析方法.pdf
NY-T 4261-2022 农业大数据安全管理指南.pdf
交流群
-->
1
/
3
34
评价文档
赞助2元 点击下载(499.9 KB)
回到顶部
×
微信扫码支付
2
元 自动下载
官方客服微信:siduwenku
支付 完成后 如未跳转 点击这里 下载
站内资源均来自网友分享或网络收集整理,若无意中侵犯到您的权利,敬请联系我们
微信(点击查看客服)
,我们将及时删除相关资源。