ICS35.240.40 CCS A11 团 体 标 准 T/NIFA28—2023 网上银行服务应用安全规范 Internet banking service--Specification for appl ication secur ity 2023-11-10发布 2023-11-10实施 中国互联网金融协会发布 T/NIFA23—2023 目次 前言 III 引言 ......IV 1范围... ......1 2规范性引用文件.. . 1 3术语与定义.. .1 4缩略语.... 2 5身份鉴别...... 2 5.1身份鉴别技术要求.... 2 5.2身份鉴别安全要求.... 6 6交易安全性. 8 6.1抗抵赖机制 8 6.2重放检测机制..... 8 6.3防撞库及恶意查询.. 9 6.4交易合法性检查....... 6.5交易漏洞防范.... .10 7数据安全性,.. 10 7.1传输数据的机密性保护.. 10 7.2传输数据的完整性保护.. .....11 7.3存储数据的机密性保护........ 11 7.4存储数据的完整性保护... 11 7.5页面展示信息的保护.. 7.6与第三方合作时金融信息的保护..12 8客户个人信息保护...... 12 8.1客户个人信息的屏蔽保护12 8.2客户个人信息的访问控制.... ..13 8.3客户个人信息的使用限制....... 9移动金融客户端安全 9.1客户端程序安全保护 ...........13 9.2数据安全保护. ........14 9.3其他安全要求,.. ..14 10逻辑安全测评..... .15 10.1身份鉴别测评..... 15 10.2账户管理测试. .........18 10.3金融交易测试. .......19 11系统运营安全管理. . 21 11.1配置管理, 21 11.2变更管理... 21 11.3风险管理..... 21 11.4备份与恢复管理.. . 21 I ...
推荐内容/By 图集吧
- 正式版 YY 0569-2011 Ⅱ级生物安全柜.pdf
- WH/T 106-2024 公共美术馆数字化服务规范.pdf
- GB/T 44462.3-2024 工业互联网企业网络安全 第3部分:标识解析企业防护要求.pdf
- GB/T 44462.2-2024 工业互联网企业网络安全 第2部分:平台企业防护要求.pdf
- GB/T 44462.1-2024 工业互联网企业网络安全 第1部分:应用工业互联网的工业企业防护要求.pdf
- GB/T 44958 2024 化工设备安全管理规范.pdf
- 中铁建工集团施工机械安全管理标准化手册.doc
- GB 45067-2024 特种设备重大事故隐患判定准则.pdf
- 民用爆炸物品行业重大事故隐患判定标准.docx
- GB 17681-2024 危险化学品重大危险源安全监控技术规范.pdf
- 带书签、正式版 JGJ/T 46-2024 建筑与市政工程施工现场临时用电安全技术标准(完整含条纹说明).pdf
- JT/T 1032-2024 公路行车安全诱导装置.pdf