JR/T 0068-2020 网上银行系统信息安全通用规范.pdf

信息安全,姜城,武德港,金融,闫晋国,其他规范
文档页数:36
文档大小:6.12MB
文档格式:pdf
文档分类:其他规范
上传会员:
上传日期:
最后更新:

ICS35.240.40 A11 JR 中华人民共和国金融行业标准 JR/T0068—2020 代替JR/T0068一2012 网上银行系统信息安全通用规范 General specification of information security for internet banking system 2020-02-05发布 2020-02-05实施 中国人民银行 发布 JR/T00682020 目次 前言 II 引言 .......III 1范围... .1 2规范性引用文件 ..1 3术语和定义. 2 4缩略语 ..3 5网上银行系统概述 .4 6安全规范.. ...7 参考文献 32 I JR/T0068—2020 前言 本标准按照GB/T1.1一2009给出的规则起草. 本标准代替JR/T0068一2012《网上银行系统信息安全通用规范》. 本标准与JR/T0068一2012相比,主要变化如下: 一一增加了SM系列算法相关要求(见5.4): 一一删除了与JR/T0071《金融行业信息系统信息安全等级保护实施指引》要求重复的内容(2012 年版的6.1.4、6.2): 一一修改了客户端安全的表述,补充了自身防护、敏感信息保护等安全要求(见6.2.1.1 2012年 版的6.1.1); 一一增加了条码支付相关要求(见6.2.1.1、6.2.4.3): 一一修改了专用安全设备的安全要求,并改名为“专用安全机制”(见6.2.2 2012年版的6.1.2); 一一增加了安全单元和移动终端支付可信环境相关要求(见6.2.2.1、6.2.2.5): 一一增加了生物特征相关要求(见6.2.2.5): 一一增加了云计算安全相关要求(见6.2.4.1、6.3.1): 一—增加了IPv6相关要求(见6.2.4.3): 一—增加了虚拟化安全相关要求(见6.2.4.4): 一一增加了网上银行系统与外部系统连接安全的基本描述和安全要求(见6.2.5): 一一修改了业务连续性与灾难恢复安全要求(见6.3.7 2012年版的6.2.6中的k、1): 一一修改了安全事件与应急响应的安全要求(见6.3.8 2012年版的6.2.6中的m、); 一一增加了Ⅱ、Ⅲ类银行结算账户及交易安全锁相关要求(见6.4.1): 一一删除了附录中的基本的网络防护架构参考图、增强的网络防护架构参考图和物理安全(2012 年版的附录A、附录B、附录C). 本标准由中国人民银行提出. 本标准由全国金融标准化技术委员会(SAC/TC180)归口. 本标准起草单位:中国人民银行科技司、中国银联股份有限公司、银行卡检测中心、中国工商银行 股份有限公司、中国建设银行股份有限公司、中国农业银行股份有限公司、中国邮政储蓄银行股份有限 公司、招商银行股份有限公司、中国民生银行股份有限公司、国家信息技术安全研究中心、...

资源链接请先登录(扫码可直接登录、免注册)
十年老网站,真实资源!
高速直链,非网盘分享!浏览器直接下载、拒绝套路!
本站已在工信部及公安备案,真实可信!
手机扫码一键登录、无需填写资料及验证,支持QQ/微信/微博(建议QQ,支持手机快捷登录)
①升级会员方法:一键登录后->用户中心(右上角)->升级会员菜单
②注册登录、单独下载/升级会员、下载失败处理等任何问题,请加客服微信
不会操作?点此查看“会员注册登录方法”

投稿会员:匿名用户
我的头像

您必须才能评论!

手机扫码、免注册、直接登录

 注意:QQ登录支持手机端浏览器一键登录及扫码登录
微信仅支持手机扫码一键登录

账号密码登录(仅适用于原老用户)