基本信息
标准号:
JT/T 1059.8-2016
中文名称:交通一卡通移动支付技术规范第8部分:检测项目
标准类别:交通行业标准(JT)
标准状态:现行
出版语种:简体中文
下载格式:.zip .pdf
下载大小:10.61 MB
相关标签:
交通
移动
支付
技术规范
检测
项目
标准分类号
关联标准
出版信息
相关单位信息
标准简介
JT/T 1059.8-2016 Technical specification for mobile payment of transport card-Part8 : Test specification.
1范围
JT/T 1059.8规定了交通一卡通移动支付的可信服务管理系统、客户端终端设备及安全单元的检测项目。
JT/T 1059.8适用于交通一卡通移动支付相关产品的试验、检测、产品认证及标准符合性检测。
2规范性引用文件
下列文件对于本文件的应用是必不可少的。凡是注日期的引用文件,仅注日期的版本适用于本文件。凡是不注日期的引用文件,其最新版本(包括所有的修改单)适用于本文件。
JT/T 978.7- -2015城市公共交通IC卡技术规范第7 部分:检测项目
JT/T 1059. 1交通一卡通移动支付技术规范第1 部分:总则
JT/T 1059.2- -2016 交通- 卡通移动支付技术规范第2 部分:安全单元
3术语和定义
JT/T 1059.1及JT/T 1059.2界定的以及下列术语和定义适用于本文件。
3.1威胁threats
任何强迫导致负面影响的行为,如机巒信息的非授权泄露。
3.2攻击attack
为达到与安全保护相反的目标,行为实施者所进行的行为。
3.3反向工程reverse engineering
通过拆解、测绘和跟踪等技术手段对取得的产品(安全芯片和软件等)进行分析获得有关产品技术信息的行为。
标准内容
中华人民共和国交通运输行业标准 JT/T1059.8—2016
交通一卡通移动支付技术规范
第8部分:检测项目
Technical specification for mobile payment of transport card-Part 8: Test specification
发布日期:2016-04-08
实施日期:2016-07-01
前言
JT/T1059《交通一卡通移动支付技术规范》分为8个部分:第1部分:总则;第2部分:安全单元;第3部分:近场支付;第4部分:远程支付;第5部分:客户端软件;第6部分:可信服务管理系统;第7部分:终端设备;第8部分:检测项目。本部分为JT/T1059的第8部分。
本部分按照GB/T 1.1—2009给出的规则起草。本部分由交通运输部运输服务司提出。本部分由交通运输信息通信及导航标准化技术委员会归口。本部分起草单位:北京中交金卡科技有限公司、北京市政交通一卡通有限公司、南京市市民卡有限公司、银行卡检测中心、武汉城市一卡通有限公司、北京中电华大电子设计有限公司。本部分主要起草人:李岚、王一路、康雪、唐猛、邢国敬、陈文革、张必成、惠思涌、张策、安焘、王容。
1 范围
JT/T1059的本部分规定了交通一卡通移动支付的可信服务管理系统,客户端,终端设备及安全单元的检测项目。
本部分适用于交通一卡通移动支付相关产品的试验、检测、产品认证及标准符合性检测。
2 规范性引用文件
下列文件对于本文件的应用是必不可少的。凡是注日期的引用文件,仅注日期的版本适用于本文件。凡是不注日期的引用文件,其最新版本(包括所有的修改单)适用于本文件。
JT/T978.7—2015
JT/T1059.1
JT/T1059.2
第8部分:检测项目目录
5 可信服务管理系统检测项目
5.1 基本要求
5.2 功能检测项目
5.3 性能检测项目
5.4 安全性检测项目
5.5 接口检测项目
6 客户端检测项目
6.1 基本检测项目
6.2 功能检测项目
6.3 性能检测项目
6.4 安全检测项目
7 终端设备检测项目
7.1 读写终端
7.2 移动终端
7.3 分体式终端
7.4 SE应用管理终端
8 安全单元检测项目
8.1 物理特性检测项目
8.2 安全芯片检测项目
8.3 非接触电气特性和通信协议检测项目
8.4 系统软件功能检测项目
8.5 交通一卡通支付应用性能检测项目
8.6 SE嵌入式软件安全检测项目
3 术语和定义
JT/T1059.1及JT/T1059.2界定的以及下列术语和定义适用于本文件。
3.1 威胁 (threats):任何强迫导致负面影响的行为,如机密信息的非授权泄露。
3.2 攻击 (attack):为达到与安全保护相反的目标,行为实施者所进行的行为。
3.3 反向工程 (reverse engineering):通过拆解、测绘和跟踪等技术手段对取得的产品(安全芯片和软件等)进行分析获得有关产品技术信息的行为。
3.4 单粒子效应 (single event effect):高能带电粒子在器件的灵敏区内产生大量带电粒子的现象,又称单事件效应。
3.5 测试模式 (test mode):安全芯片出厂时,进行必要的功能验证所需的一种安全芯片状态,包括圆片测试模式或固件测试模式,在测试模式下可对安全芯片的关键参数和敏感信息访问。
3.6 随机数发生器 (random number generator):通过一些算法、物理信号、环境噪声等来产生没有关联性的数列的模块。
3.7 工作密钥 (working key):通常指个人识别码加密密钥和校验码计算的密钥,也称为数据密钥。
3.8 终端主密钥 (terminal master key):用于加密终端工作密钥的密钥。
3.9 身份鉴别 (authentication):用来验证身份或证实信息完整性的过程。
3.10 密码键盘 (encrypting PIN pad):用于自助个人识别码受理装置中安全输入个人识别码和加密的装置。
3.11 物理安全性 (physical security):设备在物理构造上抵御攻击的能力。
3.12 密钥管理 (key management):整个密钥生命周期中对密钥和相关参数的操作,包括生成、存储、分发、注入、使用、删除、销毁和存档等。
3.13 授权管理者 (controlling authority):对安全单元内容拥有管理控制权限的角色。
3.14 加载文件 (load file):传送加载到多应用安全单元上的某种文件,包含了加载文件数据块以及一个或者多个数据认证格式数据块。
3.15 组织安全策略 (organizational security policies):一个组织为其运转而强制推行的一个或多个安全规则、过程、规范和指南。
3.16 个人化 (personalization):安全单元发行者职责的最后流程,通过该流程配置安全单元、装载安全参数和设置密钥。个人化流程结束后,安全单元就可以完全操作并可发到最终用户手中。
3.17 安全属性 (security attribute):用于执行评估对象安全策略的用户、主体、客体、信息或资源的特征。
3.18 评估对象 (target of evaluation):作为评估主体的一个IT产品或系统以及相关的指导性文档。
3.19 安全功能 (security function):评估对象的一个或多个功能,用于执行评估对象安全策略的一组紧密相关的规则子集。
3.20 令牌 (token):安全单元发行方出具的一个加密值。
3.21 可信路径 (trusted path):用户能同一个评估对象安全功能进行信任通信,以支持评估对象安全策略的一种手段。
缩略语
以下缩略语适用于本文件。
AID——应用程序标识符(Application Identifier)
ARP——地址解析协议(Address Resolution Protocol)
DDoS——分布式拒绝服务(Distributed Denial of Service)
DFA——差分错误分析(Differential Fault Analysis)
DoS——拒绝服务(Denial of Service)
DPA——差分功耗分析(Differential Power Analysis)
EEPROM——电可擦可编程只读存储器(Electrically Erasable Programmable Read-Only Memory)
EMA——电磁分析(Electro-Magnetic Analysis)
EPP——密码键盘(Encrypting PIN Pad)
FIB——聚焦离子束(Focused Ion Beam)
IP——网际协议(Internet Protocol)
IT——信息技术(Information Technology)
KEK——密钥加密密钥(Key Encryption Key)
PAMID——支付账户介质识别码(Payment Account Media Identifier)
PIN——个人识别码(Personal Identification Number)
QoS——服务质量(Quality of Service)
RAM——随机存储器(Random Access Memory)
ROM——只读存储器(Read-Only Memory)
SE——安全单元(Security Element)
小提示:此标准内容仅展示完整标准里的部分截取内容,若需要完整标准请到上方自行免费下载完整标准文档。