银联卡数据传输控制安全规范(QCUP 060-2013)(6)
发布时间:2021-06-08
发布时间:2021-06-08
数据没有遭受以未授权方式所作的更改或破坏的特性。
3.5
帧中继 Frame Relay
连接计算及系统的面向分组的通信方法
4 符号和缩略语
下列符号和缩略语适用于本文件。
ADSL 非对称数字用户线路(Asymmetrical Digital Subscriber Loop)
APN 接入点名称(Access Point Name)
ATM 异步传输模式(Automatic Teller Machine)
BT 蓝牙无线技术(Bluetooth)
CDMA 码分多址无线通信技术(Code Division Multiple Access)
DDN 数字数据网(Data Digital Network)
GPRS 通用分组无线服务技术(General Packet Radio Service)
IPSEC IP安全架构(IP Security)
LLCP 逻辑链路控制协议(Logical Link Control Protocol) MPLS 多协议标签交换(Multiple Protocol Label Switch)
NFC
PAN
VPN
SSL
Wi-Fi
5 通信安全一般原则
5.1 传输数据的机密性
在银联卡支付业务的数据传输中,应保证通讯双方数据的机密性。数据机密性保护的要求包含: ——应采用数据加密方式对数据进行机密性保护;
——应采用具有足够强度的算法和足够长度的密钥进行密码运算;
——对敏感数据的加密方式应采用会话密钥机制,交易报文的加密算法、密钥管理、密钥生命周期
管理应符合Q/CUP 058-2013《银联卡密码算法使用与密钥管理规范》的相关要求;
——应定时重新协商会话密钥;
5.2 传输数据的完整性
在银联卡支付业务的数据传输中,应对发送报文中的关键要素作完整性保护,数据完整性保护的要求包含:
——应采用MAC或数字签名方式对数据进行完整性保护;
——应采用具有足够强度的算法和足够长度的密钥进行密码运算;
中PIN POS 国版权银所联 有 近场通信技术(Near Field Communication) 个人局域网(Personal Area Network) 个人识别码(Personal Identification Code) 销售点终端(Point of Sale) 虚拟专用网络(Virtual Private Network) 安全套接层(Secure Socket Level) 无线保真通信技术
上一篇:适合3-6岁儿童的亲子游戏
下一篇:基于虚拟仪器的汽车平顺性试验系统