-
现行
译:T/SAIA 016-2023 Community Financial Cloud Platform Big Data Interface Specification
适用范围:范围:本文件规定了社区金融云平台大数据接口的术语和定义、符号和缩略语、接口分类、安全性要求、技术要求、数据模块API接口、应用场景API数据接口。
本文件适用于社区金融云平台大数据接口的设计、开发和应用;
主要技术内容:7 技术要求7.1 接口消息格式要求7.1.1 统一用户标识在社区金融云各个系统中对每个用户都有统一的对象ID标识,避免在各个系统中传输用户数据的时候产生混淆。本文件限定每个用户必须要有一个UUID来作为统一的用户标识。7.1.2 请求消息请求消息的组成包括:a)接口地址:调用接口请求的URL,在路径中应包含请求的资源名称。b)请求方法:应使用符合规范的GET、POST和PUT方法;c)请求头:可包含:——通过请求传递的附加信息,形式为键值对;——请求体提交数据的内容类型声明,如“Content-type:application/json”;——请求参数:包含一项或多项用于数据检索的参数,其中每一项由参数名与对应的参数值组成;应仅用于请求方法为GET方法的情况;——请求体:应包含提交的数据,宜仅用于请求方法为POST和PUT的情况。7.1.3 响应消息响应消息的组成包括:a)响应结果状态行;b)响应头:可包含:——通过响应传递的附加信息,形式为键值对;——请求体提交数据的内容类型声明,如“Content-type:application/json";c)响应体:应包括:——返回的数据;——优先考虑包含返回的数据所关联的存在性证明信息。7.2 接口数据证实7.2.1 客户身份数据采用GB/T 27912中的方法进行证实。7.2.2 数据提交认证数据提交检查处理结果为:a)经过认证的数据被接收。b)未经认证的数据被拒绝。7.2.3 接口通讯安全API接口通讯应符合:a) 通过SSL工具箱发起连接请求,检查是否得到正确的响应;b) 通过HTTP调用DLL发起连接与数据交换请求,检查是否得到正确的响应。7.2.4 接口消息格式检查请求消息,是否符合7.1.2,检查响应消息是否符合7.1.3
【国际标准分类号(ICS)】 :35.240.40信息技术在银行中的应用
【中国标准分类号(CCS)】 :L77软件工程
发布单位或类别:(CN-TUANTI)团体标准 | 发布时间: 2023-12-19 | 实施时间: 2024-01-01
-
现行
译:T/CASME 1003-2023 Distributed Market Data Acquisition Management System Security Application Specification
适用范围:范围:本文件适用于股权投资用分布式市场数据采集管理系统;
主要技术内容:本文件规定了分布式市场数据采集管理系统的系统架构和功能、基础支撑保障、用户管理、访问控制、数据安全、监控预警、密钥管理、安全管理、安全审计
【国际标准分类号(ICS)】 :35.240.40信息技术在银行中的应用
【中国标准分类号(CCS)】 :A综合
发布单位或类别:(CN-TUANTI)团体标准 | 发布时间: 2023-12-08 | 实施时间: 2023-12-25
-
现行
译:T/NIFA 25-2023 Financial distributed ledger technology requirements for fund management applications
适用范围:范围:本文件适用于金融分布式账本资金管理系统研发、部署、运营、检测等;
主要技术内容:本文件确立了基于金融分布式账本技术的资金管理系统的设计原则,明确了系统的参考架构,规定了系统的功能要求
【国际标准分类号(ICS)】 :35.240.40信息技术在银行中的应用
【中国标准分类号(CCS)】 :暂无
发布单位或类别:(CN-TUANTI)团体标准 | 发布时间: 2023-11-10 | 实施时间: 2023-11-10
-
现行
译:T/NIFA 28-2023
适用范围:范围:本文件适用于中华人民共和国境内设立的银行业金融机构所提供的网上银行服务;
主要技术内容:本文件规定了网上银行系统在应用安全设计方面的要求,包括密码技术、身份鉴别、访问控制、安全审计、数据安全性、客户个人信息保护、交易安全性、移动金融客户端安全、逻辑安全测评、系统运营安全等方面的相关规范要求
【国际标准分类号(ICS)】 :35.240.40信息技术在银行中的应用
【中国标准分类号(CCS)】 :暂无
发布单位或类别:(CN-TUANTI)团体标准 | 发布时间: 2023-11-10 | 实施时间: 2023-11-10
-
现行
译:JR/T 0271-2023 Financial digitalization capability maturity guidance
【国际标准分类号(ICS)】 :35.240.40信息技术在银行中的应用
【中国标准分类号(CCS)】 :A11金融、保险
发布单位或类别:(CN-JR)行业标准-金融 | 发布时间: 2023-11-08 | 实施时间: 2023-11-08
-
现行
译:JR/T 0298-2023 JR/T 0298-2023 Robot Process Automation Technology for Financial Applications Guide
【国际标准分类号(ICS)】 :35.240.40信息技术在银行中的应用
【中国标准分类号(CCS)】 :A11金融、保险
发布单位或类别:(CN-JR)行业标准-金融 | 发布时间: 2023-11-08 | 实施时间: 2023-11-08
-
现行
译:T/CQJR 005-2023 Quantum secure application specification for mobile financial services business
适用范围:范围:本文件规定了移动金融业务采用的量子安全防护总体架构与组成规范,以及分别使用量子安全通道加密和量子安全数据加密时的技术要求。
本文件适用于移动金融服务场景应用;
主要技术内容:1.移动金融业务量子安全防护组件组成。移动金融业务量子安全防护组件包括移动金融业务量子安全服务平台、量子接入设备和量子安全网关,移动金融业务量子安全服务平台包括量子密钥生成系统、量子密钥调度系统,量子接入设备和量子安全网关构成量子密钥应用端。2.量子接入设备要求采用量子安全技术时,业务终端通过融合量子安全模块,构成量子接入设备,实现业务侧基于量子安全技术的数据无线加密传输。3.量子安全网关要求a)可提供量子密钥加密与传统加密功能;b)应支持采用量子密钥对传输的数据进行加密保护;c)应支持对称加密算法,如国密SM4;d)宜支持一次一密的会话密钥获取方式;e)可提供安全、方便的维护管理方式,如图形化的管理界面;f)装置应具备状态指示,开机自检功能。4.基于SSL协议建立量子安全加密通道。5.基于IPsec协议建立量子安全加密通道 。6.基于安全介质的数据加密。当采用安全介质+SDK方式对业务数据进行加密时,其安全介质的安全要求如下:a)可选取TF卡、SIM卡、Ukey等方式作为密钥的硬件载体;b)安全介质宜支持多种密码算法,如:DES、3DES、AES128、AES192、AES256、SM1、SM3、SM4等;c)内置随机数发生器应符合国家商密标准;d)宜提供完整和丰富的上层接口,方便进行二次开发应用;e)应通过离线方式进行充注密钥,充注的密钥应密文存储;f)安全介质内的数据存储年限可支持5年及以上;g)擦写次数宜支持至少10万次;h)密钥充注需求可由各业务使用单位发起,平台负责人承接,充注过程应由充注管理员负责
【国际标准分类号(ICS)】 :35.240.40信息技术在银行中的应用
【中国标准分类号(CCS)】 :A11金融、保险
发布单位或类别:(CN-TUANTI)团体标准 | 发布时间: 2023-11-08 | 实施时间: 2023-11-11
-
现行
译:JR/T 0287-2023 Artificial intelligence algorithm financial application information disclosure guideline
【国际标准分类号(ICS)】 :35.240.40信息技术在银行中的应用
【中国标准分类号(CCS)】 :A11金融、保险
发布单位或类别:(CN-JR)行业标准-金融 | 发布时间: 2023-11-08 | 实施时间: 2023-11-08
-
现行
译:T/GDJR 001-2023 Financial Institution Smart Fire Safety Internet of Things General Technical Specification
适用范围:主要技术内容:本标准给出了金融机构智慧消防物联网系统的基本概念、系统设置要求、系统架构及功能、系统感知层、传输层、支撑层、应用层的具体设计,系统的施工安装与运行维护要求等内容
【国际标准分类号(ICS)】 :35.240.40信息技术在银行中的应用
【中国标准分类号(CCS)】 :暂无
发布单位或类别:(CN-TUANTI)团体标准 | 发布时间: 2023-10-30 | 实施时间: 2023-12-01
-
现行
译:T/YNGCH 008-2023
适用范围:范围:本文件规定了学分银行数据上区块链的数据对象关系、数据分类、数据元属性及数据格式等内容,从五个方面规范了数据应用管理要求,强调数据上链的安全性和合规性。
本文件适用于学分银行数据上区块链;
主要技术内容:1.数据对象结构区块链技术相关的数据对象结构包括上述区块、事务、实体、合约、账户、配置六个主要数据对象。其中区块链核心的数据对象包括区块、事务、实体和合约。2.数据分类区块链数据分为以下六类:账户数据;区块数据;事务数据;实体数据;合约数据;配置数据。3.数据元属性区块链数据元通过数据标识符、中文名称、英文名称、数据类型、数据长度、数据说明、数据备注 7 个属性来描述。4.数据格式规范账户数据主要包括以下几种数据元:账户公钥;账户私钥;账户资产;数字证书;账户所属机构。区块数据主要包括以下几种数据元:区块高度;区块标识;版本信息;前一区块摘要值;默克尔树根;区块时间戳;区块随机数;难度系数;事务列表。事务数据主要包括以下几种数据元:事务标识;事务类型;签名者;事务时间戳。实体数据主要包括以下几种数据元:发起方地址;接收方地址;事务处理发生额;事务处理费用;附件数据;实体数据备注。合约数据主要包括以下几种数据元:合约标识;合约版本号;合约代码;合约存储。配置数据主要包括以下几种数据元:协议版本号;版本软件号;节点标识;节点地址;节点公钥
【国际标准分类号(ICS)】 :35.240.40信息技术在银行中的应用
【中国标准分类号(CCS)】 :暂无
发布单位或类别:(CN-TUANTI)团体标准 | 发布时间: 2023-10-16 | 实施时间: 2023-10-31
-
现行
译:T/TSIA 006-2023 Self-service device Linux operating system general specification
适用范围:范围:本标准规定了自助服务设备的Linux操作系统的硬件平台要求、系统服务要求、系统安装要求、系统管理要求、系统界面要求、桌面环境要求、应用软件要求、系统安全要求等。 本部分适用于自助服务设备的Linux操作系统的设计和开发,为自助服务设备生产厂商和应用开发厂商提供统一规范的操作系统平台。 注:早期使用的ATM的简称已经不足以概括日益丰富的自助服务设备的功能,本标准其他部分不再使用该简称;
主要技术内容:1、自助设备Linux操作系统硬件支持要求;2、自助设备Linux操作系统服务要求;3、自助设备Linux操作系统管理要求;4、自助设备Linux操作系统界面要求;5、自助设备Linux操作系统图形用户界面要求;6、自助设备Linux操作系统工具软件要求;7、自助设备Linux操作系统安全要求;8、自助设备Linux操作系统安装要求
【国际标准分类号(ICS)】 :35.240.40信息技术在银行中的应用
【中国标准分类号(CCS)】 :暂无
发布单位或类别:(CN-TUANTI)团体标准 | 发布时间: 2023-10-12 | 实施时间: 2023-10-12
-
现行
译:GB/T 42815-2023 Specification of description for bond pricing indicator products
适用范围:本文件规定了债券价格指标产品各要素的定义、范围、框架及输出口径。本文件适用于债券价格指标产品的编制发布机构及使用机构。
【国际标准分类号(ICS)】 :35.240.40信息技术在银行中的应用
【中国标准分类号(CCS)】 :A11金融、保险
发布单位或类别:(CN-GB)国家标准 | 发布时间: 2023-08-06 | 实施时间: 2023-08-06
-
现行
译:GB/T 42708-2023 Guideline for financial cybersecurity threat information sharing
适用范围:本文件给出了金融网络安全威胁信息的共享框架、共享原则、共享方式、共享流程、质量管理、保障机制、安全管理等方面的建议。本文件适用于参与金融网络安全威胁信息共享的金融机构和相关组织。
【国际标准分类号(ICS)】 :35.240.40信息技术在银行中的应用
【中国标准分类号(CCS)】 :A11金融、保险
发布单位或类别:(CN-GB)国家标准 | 发布时间: 2023-08-06 | 实施时间: 2023-08-06
-
现行
译:GB/T 42777-2023 Financial risk prevention and control based on text data—Technical framework guidelines for knowledge graph construction
适用范围:本文件给出了基于文本数据的金融风险防控知识图谱与风险防控概述,提供了知识图谱构建、基于知识图谱的风险防控应用的指南。本文件适用于金融机构开展基于文本数据的金融风险防控知识图谱构建工作。
【国际标准分类号(ICS)】 :35.240.40信息技术在银行中的应用
【中国标准分类号(CCS)】 :A11金融、保险
发布单位或类别:(CN-GB)国家标准 | 发布时间: 2023-08-06 | 实施时间: 2023-08-06
-
现行
译:YD/T 4384-2023 Verifiable Data Services: Requirements for evaluating external trusted data sources for financial institutions
适用范围:本文件规范了金融机构引入外部数据时对于数据提供方企业和所引入数据进行可信评估的评估内容和评估方法。
【国际标准分类号(ICS)】 :35.240.40信息技术在银行中的应用
【中国标准分类号(CCS)】 :A11金融、保险
发布单位或类别:(CN-YD)行业标准-邮电通信 | 发布时间: 2023-07-28 | 实施时间: 2023-11-01
-
现行
译:JR/T 0286-2023 Digital bank card technical requirements
【国际标准分类号(ICS)】 :35.240.40信息技术在银行中的应用
【中国标准分类号(CCS)】 :A11金融、保险
发布单位或类别:(CN-JR)行业标准-金融 | 发布时间: 2023-07-25 | 实施时间: 2023-07-25
-
现行
译:JR/T 0265-2023 Financial Data Center Capacity Building Guidelines
【国际标准分类号(ICS)】 :35.240.40信息技术在银行中的应用
【中国标准分类号(CCS)】 :A11金融、保险
发布单位或类别:(CN-JR)行业标准-金融 | 发布时间: 2023-07-25 | 实施时间: 2023-07-25
-
现行
译:JR/T 0272-2023 Financial industry office information system basic requirements
【国际标准分类号(ICS)】 :35.240.40信息技术在银行中的应用
【中国标准分类号(CCS)】 :A11金融、保险
发布单位或类别:(CN-JR)行业标准-金融 | 发布时间: 2023-07-25 | 实施时间: 2023-07-25
-
现行
译:JR/T 0270-2023
【国际标准分类号(ICS)】 :35.240.40信息技术在银行中的应用
【中国标准分类号(CCS)】 :A11金融、保险
发布单位或类别:(CN-JR)行业标准-金融 | 发布时间: 2023-07-25 | 实施时间: 2023-07-25
-
现行
译:JR/T 0283-2023 Financial instrument access architecture and driver interface requirements
【国际标准分类号(ICS)】 :35.240.40信息技术在银行中的应用
【中国标准分类号(CCS)】 :A11金融、保险
发布单位或类别:(CN-JR)行业标准-金融 | 发布时间: 2023-07-25 | 实施时间: 2023-07-25