• T/GDAQI 135-2023 面向银行的智能化服务规范 现行
    译:T/GDAQI 135-2023 Intelligent service specifications for banks
    适用范围:主要技术内容:本文件规定了面向银行的智能化服务的基础层、技术层、应用层要求。本文件适用于银行自助设备提供的智能化服务
    【国际标准分类号(ICS)】 :35.240.40信息技术在银行中的应用 【中国标准分类号(CCS)】 :A11金融、保险
    发布单位或类别:(CN-TUANTI)团体标准 | 发布时间: 2023-12-22 | 实施时间: 2023-12-26
  • T/CQJR 005-2023 移动金融业务量子安全应用规范 现行
    译:T/CQJR 005-2023 Quantum secure application specification for mobile financial services business
    适用范围:范围:本文件规定了移动金融业务采用的量子安全防护总体架构与组成规范,以及分别使用量子安全通道加密和量子安全数据加密时的技术要求。 本文件适用于移动金融服务场景应用; 主要技术内容:1.移动金融业务量子安全防护组件组成。移动金融业务量子安全防护组件包括移动金融业务量子安全服务平台、量子接入设备和量子安全网关,移动金融业务量子安全服务平台包括量子密钥生成系统、量子密钥调度系统,量子接入设备和量子安全网关构成量子密钥应用端。2.量子接入设备要求采用量子安全技术时,业务终端通过融合量子安全模块,构成量子接入设备,实现业务侧基于量子安全技术的数据无线加密传输。3.量子安全网关要求a)可提供量子密钥加密与传统加密功能;b)应支持采用量子密钥对传输的数据进行加密保护;c)应支持对称加密算法,如国密SM4;d)宜支持一次一密的会话密钥获取方式;e)可提供安全、方便的维护管理方式,如图形化的管理界面;f)装置应具备状态指示,开机自检功能。4.基于SSL协议建立量子安全加密通道。5.基于IPsec协议建立量子安全加密通道 。6.基于安全介质的数据加密。当采用安全介质+SDK方式对业务数据进行加密时,其安全介质的安全要求如下:a)可选取TF卡、SIM卡、Ukey等方式作为密钥的硬件载体;b)安全介质宜支持多种密码算法,如:DES、3DES、AES128、AES192、AES256、SM1、SM3、SM4等;c)内置随机数发生器应符合国家商密标准;d)宜提供完整和丰富的上层接口,方便进行二次开发应用;e)应通过离线方式进行充注密钥,充注的密钥应密文存储;f)安全介质内的数据存储年限可支持5年及以上;g)擦写次数宜支持至少10万次;h)密钥充注需求可由各业务使用单位发起,平台负责人承接,充注过程应由充注管理员负责
    【国际标准分类号(ICS)】 :35.240.40信息技术在银行中的应用 【中国标准分类号(CCS)】 :A11金融、保险
    发布单位或类别:(CN-TUANTI)团体标准 | 发布时间: 2023-11-08 | 实施时间: 2023-11-11
  • T/ZJQYXXH 001-2022 金融风控实时计算系统技术要求与测试方法 现行
    译:T/ZJQYXXH 001-2022 Financial Risk Control Real-time Computing System Technical Requirements and Testing Methods
    适用范围:主要技术内容:本标准适用于金融风控实时计算系统的设计、研发、测试、评估和验收等。金融风控实时计算系统的主要功能是为交易反欺诈、反洗钱、授信风险管控等金融风控业务提供指标实时计算能力,支持多种数据在线分析和挖掘的手段,对实时数据进行全生命周期的管理
    【国际标准分类号(ICS)】 :35.240.40信息技术在银行中的应用 【中国标准分类号(CCS)】 :A11金融、保险
    发布单位或类别:(CN-TUANTI)团体标准 | 发布时间: 2022-06-24 | 实施时间: 2022-06-24
  • T/CCSA 348-2022 金融云灾备解决方案能力要求 现行
    译:T/CCSA 348-2022 Financial cloud disaster recovery solution capability requirements
    适用范围:范围:本文件适用于为金融机构提供金融云灾备解决方案的云计算服务提供商提供参考; 主要技术内容:本文件规定了技术厂商向金融机构提供的金融云灾备解决方案应具备的能力要求,主要围绕灾难恢复需求分析、灾难恢复、容灾回退、预案与演练、监控管理、预防预警等能力进行相关规定
    【国际标准分类号(ICS)】 :35.240.01信息技术应用综合 【中国标准分类号(CCS)】 :A11金融、保险
    发布单位或类别:(CN-TUANTI)团体标准 | 发布时间: 2022-03-31 | 实施时间: 2022-03-31
  • T/NIFA 11-2022 商业银行互联网开放平台架构规范 现行
    译:T/NIFA 11-2022 Commercial bank internet open platform architecture specification
    适用范围:范围:本文件适用于商业银行互联网开放平台的建设,以指导从事或参与商业银行互联网开放平台建设的相关方开展相关工作; 主要技术内容:本文件规定了商业银行互联网开放平台的参考架构规范,本文件从架构定位及目标出发,明确了商业银行互联网开放平台的应用架构、技术架构、物理架构、安全架构的主要目标、关键能力及设计要点。本文件不包括商业银行互联网开放平台的业务接入模式、业务产品定义、接口报文传输的内容
    【国际标准分类号(ICS)】 :35.240.40信息技术在银行中的应用 【中国标准分类号(CCS)】 :A11金融、保险
    发布单位或类别:(CN-TUANTI)团体标准 | 发布时间: 2022-02-17 | 实施时间: 2022-02-17
  • T/CCSA 323-2021 企业上云效果成熟度评估方法 现行
    译:T/CCSA 323-2021
    适用范围:范围:本文件适用于在中华人民共和国境内注册且具有独立法人地位的各类上云企业,上云方式包括公有云、私有云、混合云、专有云、行业云等,信息化主管部门在评选上云标杆企业时,宜根据各行业内大中小微型企业类型的划分,在同类型企业中分别进行评估和比较; 主要技术内容:本文件主要从企业用云量、上云程度、上云效益、上云典型性与可推广性四个维度考察企业上云效果成熟度,旨在为信息化主管部门、上云企业和相关第三方机构等衡量企业上云效果提供参考
    【国际标准分类号(ICS)】 :35.240.99信息技术在其他领域中的应用 【中国标准分类号(CCS)】 :A11金融、保险
    发布单位或类别:(CN-TUANTI)团体标准 | 发布时间: 2021-11-02 | 实施时间: 2021-11-02
  • T/PCAC 0007-2020 移动金融客户端应用软件安全检测规范 现行
    译:T/PCAC 0007-2020 Mobile financial client application security testing specification
    适用范围:主要技术内容:本标准规定了移动金融客户端应用软件的安全要求,以及客户端应用软件设计、开发、维护和发布的管理要求。本标准适用于移动金融客户端软件检测机构,客户端应用软件在设计、开发、集成和维护阶段也可以参照使用。本标准也适用于检测认证机构对相关产品、应用系统进行安全性和标准符合性测试和认证
    【国际标准分类号(ICS)】 :35.240.99信息技术在其他领域中的应用 【中国标准分类号(CCS)】 :A11金融、保险
    发布单位或类别:(CN-TUANTI)团体标准 | 发布时间: 2020-11-20 | 实施时间: 2020-11-20
  • T/BFIA 00001-2020 移动终端安全金融盾规范 现行
    译:T/BFIA 00001-2020 Mobile Security Finance Shield Specification
    适用范围:范围:本标准规定了移动终端安全金融盾的服务描述、终端生命周期管理、服务生命周期管理、密钥管理、安全及功能要求、风险控制要求和运营管理要求。 本标标准适用于商业银行、支付机构、终端厂商、电子认证服务商等,为基于电子认证的移动终端金融盾服务的开展提供参考; 主要技术内容:随着移动终端金融业务的快速普及和移动互联网产业的创新发展,移动金融的需求已经向安全、便捷、高效方向发展。基于数字证书电子认证方式的传统网银硬件Key设备有效的解决了网银系统的安全需求,但无法适应当前移动终端金融业务的需求。在移动终端上采用数字证书的电子认证方式,是保障金融交易安全和客户资金安全的重要手段。为了在移动终端上开展数字证书电子认证服务,提高金融行业业务安全,特制定本标准
    【国际标准分类号(ICS)】 :35.240.40信息技术在银行中的应用 【中国标准分类号(CCS)】 :A11金融、保险
    发布单位或类别:(CN-TUANTI)团体标准 | 发布时间: 2020-04-29 | 实施时间: 2020-04-29
  • T/BMFIA 00003-2019 移动金融生物特征安全应用规范 现行
    译:T/BMFIA 00003-2019 Mobile financial biometric security application specification
    适用范围:范围:本规范对生物特征安全应用服务框架、业务流程、技术要求等进行定义和描述。 本规范适用于商业银行、设备厂商、安全应用服务提供商等开展生物特征安全应用服务,在移动金融业务中提供基于生物特征安全应用服务参考和技术指导; 主要技术内容:目前指纹、虹膜、人脸等生物特征已经广泛应用于移动金融的多种业务场景,但由于缺乏相关的安全性和可用性规范, 难以对生物特征从前端采集、 认证处理、安全存储、加密传输、应用接口、 认证模式到远端服务各环节进行一致性匹配和风控,使得生物特征在前期市场应用发展过程中出现了由各相关环节不规范和不匹配形成的碎片化和安全漏洞。经过对相关环节的产品和技术调研以及和相关代表厂商沟通,确认能够通过层次清晰、流程合理的更加严格和一致性的安全应用规范,提升生物特征各环节的安全应用和健康有序发展,并在尽可能兼顾现有第三方应用规范的基础上,推动生物特征安全应用的标准化。为商业银行、设备厂商、安全应用服务提供商等机构开展生物特征安全应用服务, 提高金融行业业务安全,特制定本标准
    【国际标准分类号(ICS)】 :35.240.40信息技术在银行中的应用 【中国标准分类号(CCS)】 :A11金融、保险
    发布单位或类别:(CN-TUANTI)团体标准 | 发布时间: 2019-05-28 | 实施时间: 2019-05-28
  • T/SZSSIA 001-2019 停车库(场)电子收费 银行卡免密支付技术规范 现行
    译:T/SZSSIA 001-2019
    适用范围:范围:本标准规定了停车库(场)电子收费银行卡免密支付的业务流程及场景、系统接口、平台订单状态及响应码。 本标准适用于停车库(场)车辆出入管理系统中采用银行卡免密支付的电子收费方案的设计、开发和使用; 主要技术内容:本标准规定了停车库(场)电子收费银行卡免密支付的业务流程及场景、系统接口、平台订单状态及响应码。本标准适用于停车库(场)车辆出入管理系统中采用银行卡免密支付的电子收费方案的设计、开发和使用
    【国际标准分类号(ICS)】 :35.240.60信息技术在运输和贸易中的应用 【中国标准分类号(CCS)】 :A11金融、保险
    发布单位或类别:(CN-TUANTI)团体标准 | 发布时间: 2019-03-08 | 实施时间: 2019-03-08
  • T/BMFIA 00002-2018 移动终端基于 TEE 可信人机界面技术规范 现行
    译:T/BMFIA 00002-2018 Mobile terminal based on TEE trusted human-machine interface technical specification
    适用范围:范围:本标准给出了移动终端上基于TEE的可信人机界面概述、 功能控件、 安全要求等。 本标准适用于商业银行、支付机构、终端厂商等在终端上使用可信人机界面技术能力的机构和单位,为其在移动终端上实现开展安全信息输入/输出服务提供参考。 本标准仅对基于TEE可信执行环境的可信人机界面技术进行了抽象和规范,对商业银行的手机银行、网上银行或其他支付类业务通过可信人机界面进行安全信息输入输出提供技术指导; 主要技术内容:随着移动终端支付业务的快速普及和移动互联网相关产业的创新发展,移动支付的需求已经向安全、便捷、高效方向发展。 由于现有终端操作系统本身主要解决便捷性、功能性不足的问题, 基于终端操作系统的传统人机界面已无法适应当前移动终端支付业务的安全需求。为提升移动终端在金融交易中的安全性,有效防范恶意软件监听、篡改、截屏等行为在移动金融交易中的发生, 有必要依托现有移动终端设备中 TEE 可信执行环境技术的安全性和严格的安全服务管理体系,采用基于 TEE 可信人机界面防护技术, 作为保障用户在移动终端使用密码、 安全信息显示、条码显示等安全行为的重要手段。 故而需对业界使用基于 TEE 可信人机界面开展移动金融业务的行为进行有效定义、 规范和指导, 并进一步提高行业应用安全水平, 促进移动金融产业发展, 特制定本标准
    【国际标准分类号(ICS)】 :35.240.40信息技术在银行中的应用 【中国标准分类号(CCS)】 :A11金融、保险
    发布单位或类别:(CN-TUANTI)团体标准 | 发布时间: 2018-10-22 | 实施时间: 2018-10-22
  • T/SIA 005-2018 个人金融短信处理、传送、监控及管理技术规范 现行
    译:T/SIA 005-2018 Personal financial message processing, transmission, monitoring, and management technical specifications
    适用范围:范围:本标准对个人金融短信的提供方、服务方、监管方,提出了处理、传送、监控及管理过程中的安全技术管理的要求。 本标准适用于规范各类组织的个人金融短信处理活动,也适用于主管监管部门、第三方评估机构等组织对个人金融短信处理活动进行监督、管理和评估; 主要技术内容:4 基本要求 4.1 原则 4.2 企业责任5 金融机构个人金融短信的生成与处理 5.1 个人金融短信的内容要求 5.2 个人金融短信分类 5.3 个人金融短信格式 5.4 个人金融短信退订 5.5 信息反馈接收和处理6 金融机构与监控管理平台间的信息传输 6.1 传输安全 6.2 传输连续性 6.3 单点接入7 监控管理平台个人金融短信处理及性能 7.1 功能类 7.2 非功能类8 监控管理平台与电信运营商短信网关间信息传输 8.1 传输安全 8.2 传输连续性 8.3 优先传输 8.4 运营商适配9 电信运营商短信网关个人金融短信处理 9.1 格式审查 9.2 黑名单过滤 9.3 敏感词过滤 9.4 个人金融短信发送 9.5 状态报告生成 9.6 上行个人金融短信处理10 个人金融短信存储 10.1 存储安全 10.2 存储架构 10.3 数据完整性 10.4 数据保密性 10.5 数据时效性 10.6 去标识化处理 10.7 分离、索引、独立加密保存11 监控管理平台监控 11.1 监控管理平台监控通知方式 11.2 IT资源监控 11.3 业务监控 11.4 操作行为监控 11.5 用户风险监控12 监控管理平台的安全防护 12.1 安全边界 12.2 安全技术应用13 监控管理平台管理要求 13.1 监控管理平台运维要求 13.2 监控管理平台信息安全管理要求 13.3 操作行为管理 13.4 人员管理 13.5 IT环境安全管理
    【国际标准分类号(ICS)】 :35.020信息技术(IT)综合 【中国标准分类号(CCS)】 :A11金融、保险
    发布单位或类别:(CN-TUANTI)团体标准 | 发布时间: 2018-06-20 | 实施时间: 2018-07-20
  • T/PCAC 00004-2018 银行卡自动柜员机(ATM)终端检测规范 现行
    译:T/PCAC 00004-2018 ATM terminal detection specification
    适用范围:主要技术内容:自动柜员机检测范围,ATM终端软硬件、安全要求
    【国际标准分类号(ICS)】 :35.180IT终端和其他外围设备 【中国标准分类号(CCS)】 :A11金融、保险
    发布单位或类别:(CN-TUANTI)团体标准 | 发布时间: 2018-02-22 | 实施时间: 2018-03-01
  • T/PCAC 0003-2018 银行卡销售点(POS)终端检测规范 现行
    译:T/PCAC 0003-2018
    适用范围:主要技术内容:POS终端检测范围,POS终端硬件、软件、终端安全要求,mPOS终端安全要求,mPOS受理终端安全检测
    【国际标准分类号(ICS)】 :35.180IT终端和其他外围设备 【中国标准分类号(CCS)】 :A11金融、保险
    发布单位或类别:(CN-TUANTI)团体标准 | 发布时间: 2018-02-02 | 实施时间: 2018-03-01
  • T/BMFIA 00001-2017 移动终端安全金融盾规范 现行
    译:T/BMFIA 00001-2017 Mobile Security Financial Shield Specification
    适用范围:范围:本规范对移动终端安全金融盾的服务描述、终端生命周期管理、服务生命周期管理、密钥管理、安全要求、功能要求等进行定义和描述。 本规范适用于商业银行、支付机构、终端厂商、电子认证服务商等,在移动终端上开展基于电子签名认证的金融盾服务提供参考。 本部分仅对基于安全单元(SE)和可信执行环境(TEE)的金融盾服务进行了抽象和规范,对金融机构的手机银行、网上银行或其他支付类业务通过金融盾开展数字证书电子认证提供技术指导; 主要技术内容:随着移动终端金融业务的快速普及和移动互联网产业的创新发展,移动金融的需求已经向安全、便捷、高效方向发展。基于数字证书电子认证方式的传统网银硬件Key设备有效的解决了网银系统的安全需求,但无法适应当前移动终端金融业务的需求。在移动终端上采用数字证书的电子认证方式,是保障金融交易安全和客户资金安全的重要手段。为了在移动终端上开展数字证书电子认证服务,提高金融行业业务安全,特制定本标准
    【国际标准分类号(ICS)】 :35.240.40信息技术在银行中的应用 【中国标准分类号(CCS)】 :A11金融、保险
    发布单位或类别:(CN-TUANTI)团体标准 | 发布时间: 2017-08-08 | 实施时间: 2017-08-08
  • T/PCAC 0001-2014 金融IC卡个人终端安全技术指引 现行
    译:T/PCAC 0001-2014 Financial IC Card Personal Terminal Security Guidelines
    适用范围:主要技术内容:描述了金融IC卡个人终端在硬件、软件、安全及系统安全方面的要求和规定。适用于受理符合JR/T 0025规范定义的金融IC卡个人终端设备,包括互联网支付终端和移动支付终端。使用对象主要是与金融IC卡个人终端应用相关的设计、制造、管理、受理及应用系统的研制、开发、集成和维护等相关部门(单位)。本指引描述了金融IC卡个人终端在个人计算机或智能手机上使用的规则
    【国际标准分类号(ICS)】 :35.180IT终端和其他外围设备 【中国标准分类号(CCS)】 :A11金融、保险
    发布单位或类别:(CN-TUANTI)团体标准 | 发布时间: 2014-04-17 | 实施时间: 2014-04-17
  • T/WAPIA 001-2008 WAPI密钥管理实施指南 现行
    译:T/WAPIA 001-2008 WAPI Key Management Implementation Guide
    适用范围:范围:本指导性技术文件规定了WAPI密钥层级、密钥安装等密钥管理相关的技术内容; 主要技术内容:本指导性技术文件适用于指导符合 GB15629.11系列国家标准的无线局域网产品开发、测试及应用部署,为产业推广实施提供指导依据
    【国际标准分类号(ICS)】 :35.110网络 【中国标准分类号(CCS)】 :A11金融、保险
    发布单位或类别:(CN-TUANTI)团体标准 | 发布时间: 2008-09-01 | 实施时间: 2009-01-01