网站地图 | Tags | 热门标准 | 最新标准 | 订阅

JT/T 1059.5-2025 交通一卡通移动支付技术规范 第5部分:客户端软件

  • 名  称:JT/T 1059.5-2025 交通一卡通移动支付技术规范 第5部分:客户端软件 - 下载地址1
  • 类  别:交通标准
  • 下载地址:[[下载地址1]][[下载地址2]]
  • 提 取 码
  • 浏览次数:3
下载帮助: 发表评论 加入收藏夹 错误报告目录
发表评论 共有条评论
用户名: 密码:
验证码: 匿名发表
新闻评论(共有 0 条评论)

资料介绍

  JT/T 1059 . 5—2025

  目 次

  前言 Ⅲ

  引言 Ⅳ

  1 范围 1

  2 规范性引用文件 1

  3 术语和定义 1

  4 缩略语 1

  5 客户端软件分类及应用模型 2

  6 系统架构及功能 3

  7 安全技术要求 10

  Ⅰ

  JT/T 1059 . 5—2025

  前 言

  本文件按照 GB/T 1 . 1—2020《标准化工作导则 第 1 部分 :标准化文件的结构和起草规则》的规定起草。

  本文件是 JT/T 1059《 交通一卡通移动支付技术规范》的第 5 部分 。JT/T 1059 已经发布了以下部分 :

  —第 1 部分 :总则 ;

  —第 2 部分 :安全单元 ;

  —第 3 部分 :近场支付 ;

  —第 4 部分 :远程支付 ;

  —第 5 部分 :客户端软件 ;

  —第 6 部分 :可信服务管理系统 ;

  —第 7 部分 :受理终端 ;

  —第 8 部分 :检测。

  本文件代替 JT/T 1059. 5—2016《交通一卡通移动支付技术规范 第 5 部分 :客户端软件》,与 JT/T 1059. 5—2016 相比 ,除结构调整和编辑性改动外 ,主要技术变化如下 :

  —更改了系统架构中客户端软件的分类( 见 5. 1 ,2016 年版的 5. 1 . 1) ;

  —更改了基于 SE 和无 SE 的客户端模型( 见 5. 2 ,2016 年版的 6. 1 和 6 . 2) ;

  —更改了基于 SE 客户端软件的系统架构及分类( 见 6. 1 . 1 ,2016 年版的 5. 1 . 2) ;

  —删除了基本功能与流程中的 SE 初始化功能与流程的规定( 见 2016 年版的 5 . 2 . 2) ;

  —删除了基本功能与流程中的应用查询功能与流程的规定( 见 2016 年版的 5 . 2 . 3) ;

  —删除了基本功能与流程中的应用下载功能与流程的规定( 见 2016 年版的 5 . 2 . 4)

  —增加了应用下载及个人化功能与流程的规定( 见 6 . 2 . 2) ;

  —更改了密码管理的规定( 见 6. 2 . 10 ,2016 年版的 5. 2 . 12) ;

  —删除了外置 SE 的客户端模型( 见 2016 年版的 6 . 2 . 2) ;

  —更改了移动支付终端交易异常处理( 见 7 . 1 . 4 ,2016 年版的 7 . 1 . 4) ;

  —更改了安全认证要求( 见 7 . 4 . 2 ,2016 年版的 7 . 4 . 2) ;

  —增加了安全接口要求( 见 7 . 4 . 3) 。

  请注意本文件的某些内容可能涉及专利 。本文件的发布机构不承担识别专利的责任。

  本文件由交通运输信息通信及导航标准化技术委员会提出并归口。

  本文件起草单位 : 中国交通通信信息中心、北京中交金卡科技有限公司、北京智慧云测设备技术有限公司、江苏交通一卡通有限公司、交通运输部科学研究院、武汉城市一卡通有限公司、河南省交通一卡通有限责任公司。

  本文件主要起草人 :李岚、王红帅、姜淼、赵娜、王洋、武二勇、李琛、李香静、莫若、项煜。

  本文件及其所代替文件的历次版本发布情况为 :

  —2016 年首次发布为 JT/T 1059. 5—2016 ;

  —本次为第一次修订。

  Ⅲ

  JT/T 1059 . 5—2025

  Ⅳ

  引

  

  言

  推广普及交通一卡通是发展综合运输服务、落实公交优先发展战略的重要举措 ,事关人民群众切身利益 ,是重要的民生工程 。JT/T 1059《交通一卡通移动支付技术规范》旨在规范交通一卡通移动支付相关产品和系统的设计、研发和建设 , 由 8 个部分构成。

  —第 1 部分 :总则 。 目的在于确立交通一卡通移动支付的系统组成及总体要求。

  —第 2 部分 :安全单元 。 目的在于规范交通一卡通移动支付安全单元的类型及技术要求。

  —第 3 部分 :近场支付 。 目的在于规范交通一卡通移动支付近场支付的应用模型及交易技术要求。

  —第 4 部分 :远程支付 。 目的在于规范交通一卡通移动支付远程支付的应用模型及业务处理技术要求。

  —第 5 部分 :客户端软件 。 目的在于规范交通一卡通移动支付客户端软件的架构及功能、安全技术要求。

  —第 6 部分 :可信服务管理系统 。 目的在于规范交通一卡通移动支付可信服务管理系统的组成及安全、管理、接口技术要求。

  —第 7 部分 :受理终端 。 目的在于规范交通一卡通移动支付受理终端的类型及技术要求。

  —第 8 部分 :检测 。 目的在于规范交通一卡通移动支付安全单元、近场支付、远程支付、客户端软件、可信服务管理系统及受理终端的检测要求。

  JT/T 1059 . 5—2025

  交通一卡通移动支付技术规范

  第 5 部分:客户端软件

  1 范围

  本文件规定了交通一卡通移动支付系统中客户端软件的分类及应用模型、系统架构及功能、安全技术要求。

  本文件适用于交通一卡通移动支付系统中客户端软件及相关产品的设计、开发和制造。

  2 规范性引用文件

  下列文件中的内容通过文中的规范性引用而构成本文件必不可少的条款 。其中 ,注日期的引用文件 ,仅该日期对应的版本适用于本文件 ;不注日期的引用文件 ,其最新版本( 包括所有的修改单) 适用于本文件。

  JT/T 978 . 1 城市公共交通 IC 卡技术规范 第 1 部分 :总则

  JT/T 1059. 1 交通一卡通移动支付技术规范 第 1 部分 :总则

  JT/T 1059. 4—2025 交通一卡通移动支付技术规范 第 4 部分 :远程支付

  JT/T 1059. 6—2025 交通一卡通移动支付技术规范 第 6 部分 :可信服务管理系统

  3 术语和定义

  JT/T 978 . 1 和 JT/T 1059. 1 界定的术语和定义适用于本文件。

  4 缩略语

  APDU :应用协议数据单元( Application Protocol Data Unit)

  API :应用程序接口( Application Programming Interface)

  ECC :椭圆曲线加密算法( Elliptic Curves Cryptography)

  HTTP:超文本传输协议( HyperText Transfer Protocol)

  IPSec:因特网安全协议( Internet Protocol Security)

  MAC :报文鉴别码( Message Authentication Code)

  RSA :非对称密钥算法( Rivest Sharmir Adleman algorithm )

  SE :安全单元( Secure Element)

  SSL :安全套接字层( Secure Socket Layer)

  TEE :可信执行环境(Trusted Execution Environment)

  TLS :传输层安全协议(Transport Layer Security)

  TSM :可信服务管理(Trusted Service Management)

  URI :统一资源标识符( Uniform Resource Identifier)

  WAP :无线应用协议( Wireless Application Protocol)

  WTLS :无线传输层安全协议( Wireless Transport Layer Security)

  1

  JT/T 1059 . 5—2025

  5 客户端软件分类及应用模型

  5 . 1 客户端软件分类

  客户端软件包括基于 SE 的客户端软件和无 SE 的客户端软件两种 ,其中基于 SE 的客户端软件应用模型的软件系统架构包括 SE 内嵌的支付软件系统架构与非 SE 内嵌的支付软件系统架构。

  5 . 2 应用模型

  客户端应能向用户提供支付和 TSM 应用管理功能 。客户端软件支付应用分为近场支付和远程支付两大类 。在近场支付应用中 ,用户通过客户端对 SE 中的应用进行余额查询、卡片参数设置操作 。在远程支付应用中 ,用户通过客户端进行在线消费、圈存和账户查询 。客户端与 SE、远程支付系统、TSM平台系统交互实现支付和 TSM 应用管理功能 。基于 SE 的客户端应用模型如图 1 所示 ,无 SE 的客户端应用模型如图 2 所示。

  图 1 基于 SE 的客户端应用模型

  2

  JT/T 1059 . 5—2025

  图 2 无 SE 的客户端应用模型

  6 系统架构及功能

  6 . 1 系统架构

  6 . 1 . 1 基于 SE 的客户端软件

  6 . 1 . 1 . 1 SE 内嵌的支付软件

  6. 1 . 1 . 1 . 1 SE 内嵌的支付软件运行在 SE 操作系统中 ,SE 操作系统通过标准 APDU 指令实现 SE 内嵌的支付软件和 SE 之间的交互 。SE 内嵌的支付软件系统架构如图 3 所示。

  图 3 SE 内嵌的支付软件系统架构

  6. 1 . 1 . 1 . 2 SE 内嵌的支付软件架构各层划分为 :

  a) 应用界面层 :与用户直接交互的功能层 ,基于客户端软件以菜单的模式为用户提供移动支付应用 ,根据用户需求 ,应用层应支持空中下载技术 ,实现应用软件空中下载及升级服务 ;

  b) 传输协议层 :负责使用标准 APDU 指令实现应用界面层和操作系统层间的交互 ;

  c) 操作系统层 :为 SE 内嵌支付软件运行提供基础平台 ,负责解析所有应用指令并进行处理 ,提供基础的安全服务 ;

  d) 物理设备层 :为客户端软件提供安全服务的硬件基础 ,为上层应用提供基础的认证及加解密硬件资源。

  6 . 1 . 1 . 2 非 SE 内嵌的支付软件

  6. 1 . 1 . 2 . 1 非 SE 内嵌的支付软件运行在移动支付终端操作系统中 ,通过 SE 对交易敏感信息进行加密 ,并与远程支付系统建立通信连接 ,完成支付功能 。非 SE 内嵌的支付软件系统架构如图 4 所示。

  6. 1 . 1 . 2 . 2 非 SE 内嵌的支付软件系统架构划分为 :

  a) 支付应用软件层 :客户端软件直接面向用户 ,通过图形化操作界面 ,为用户提供支付服务 ;

  b) 网络协议层 :为客户端软件提供网络协议服务 ,例如 SSL、TLS、WTLS 等安全通信协议以及定制化的专用网络协议 ;

  c) 操作系统层 :为客户端软件运行提供基础支撑 ,例如 HarmonyOS 、Android、iOS 等操作系统 ;

  3

  JT/T 1059 . 5—2025

  d) 物理设备层 :SE 内部安全域用于存储密钥、数字证书等安全信息 ,并为客户端软件提供交易敏感信息加解密处理等安全功能。

  图 4 非 SE 内嵌的支付软件系统架构

  6 . 1 . 2 无 SE 的客户端软件

  6. 1 . 2 . 1 无 SE 的客户端软件运行在移动支付终端操作系统中 ,与远程支付系统建立通信连接 ,完成支付功能 ,其中交易敏感信息加解密由客户端软件完成 。无 SE 的客户端软件系统架构如图 5 所示。

  图 5 无 SE 的客户端软件系统架构

  6. 1 . 2 . 2 基于无 SE 的客户端软件系统架构各层划分为 :

  a) 支付应用软件 :客户端软件直接面向用户 ,应通过图形化操作界面 ,为用户提供支付服务 ;

  b) 网络协议层 :为客户端软件提供网络协议服务 ,例如 SSL、TLS、WTLS 等各种安全通信协议以及定制化的专用网络协议 ;

  c) 操作系统层 :为客户端软件运行提供基础支撑 ,例如 HarmonyOS、Android、iOS 等操作系统。

  6 . 2 基本功能与流程

  6 . 2 . 1 用户注册

  6 . 2 . 1 . 1 功能定义

  客户端通过用户界面收集用户信息 , 向远程支付系统发起用户注册请求。

  6 . 2 . 1 . 2 界面要求

  应向用户显示注册结果界面。

  6 . 2 . 1 . 3 交互流程

  交互流程应符合 JT/T 1059. 4—2025 中 6. 1 的规定。

  6 . 2 . 2 应用下载及个人化

  6 . 2 . 2 . 1 功能定义

  用户通过客户端向 TSM 发起应用下载及个人化请求 ,且 SE 实现应用下载及个人化的过程。

  4

  JT/T 1059 . 5—2025

  6 . 2 . 2 . 2 界面要求

  界面应给出过程或结果提示。

  6 . 2 . 2 . 3 交互流程

  交互流程应符合 JT/T 1059. 6—2025 中 7 . 5. 2 的规定。

  6 . 2 . 3 应用删除

  6 . 2 . 3 . 1 功能定义

  用户通过客户端查看 SE 中已经下载的应用列表 ,删除选中的应用。

  6 . 2 . 3 . 2 界面要求

  界面应给出过程或结果提示 ,如等待时间过长或删除失败。

  6 . 2 . 3 . 3 交互流程

  交互流程应符合 JT/T 1059. 6—2025 中 7 . 5. 3 的规定。

  6 . 2 . 4 默认应用设置

  6 . 2 . 4 . 1 功能定义

  用户通过客户端软件对 SE 中的默认应用( 支付交易时的默认应用) 进行修改设置。

  6 . 2 . 4 . 2 界面要求

  客户端软件修改默认应用前 ,界面应给出用户二次确认的提示。

  6 . 2 . 4 . 3 交互流程

  默认应用设置交互流程如图 6 所示 。默认应用设置应按照下列步骤进行 :

  图 6 默认应用设置交互流程

  5

  JT/T 1059 . 5—2025

  a) 步骤 1 :客户端软件请求 TSM 系统查询应用的列表 ;

  b) 步骤 2 :返回查询结果 ,若查询失败 ,则客户端软件读取本地的应用列表信息 ;

  c) 步骤 3 :客户端软件读所有已安装的应用和默认应用信息显示给用户 ;

  d) 步骤 4 :要求用户设置其中一个应用为默认应用 ;

  e) 步骤 5 : 向用户显示所有已安装应用及设置的默认应用。

  6 . 2 . 5 消费

  6 . 2 . 5 . 1 功能定义

  用户在支付内容平台上选购商品或服务后 ,通过客户端确认付款的支付流程。

  6 . 2 . 5 . 2 界面要求

  支付前应向用户显示核心订单信息 ,如商品名称、商品数量、交易金额等 ,供用户二次确认。

  6 . 2 . 5 . 3 交互流程

  交互流程应符合 JT/T 1059. 4—2025 中 6. 3 的规定。

  6 . 2 . 6 空中圈存

  6 . 2 . 6 . 1 功能定义

  用户使用客户端 ,通过远程支付系统给交通应用充值。

  6 . 2 . 6 . 2 界面要求

  圈存前 ,宜向用户显示核心交易信息 ,如账户号、交易金额等 ,供用户确认 。圈存完成后 ,应向用户显示圈存结果。

  6 . 2 . 6 . 3 交互流程

  交互流程应符合 JT/T 1059. 4—2025 中 6. 5 的规定。

  6 . 2 . 7 转账

  6 . 2 . 7 . 1 功能定义

  用户使用客户端 ,通过远程支付系统对账户管理系统进行转账操作 。互联互通的异地账户需转接清算系统 ,本地转账交易无须转接。

  6 . 2 . 7 . 2 界面要求

  转账前 ,应向用户显示转账信息 ,如账户号和转账金额等 ,供用户确认。

  6 . 2 . 7 . 3 交互流程

  交互流程应符合 JT/T 1059. 4—2025 中 6. 4 的规定。

  6 . 2 . 8 账户查询

  6 . 2 . 8 . 1 功能定义

  客户端通过远程支付系统读取账户信息 ,并显示给用户。

  6

  JT/T 1059 . 5—2025

  6 . 2 . 8 . 2 界面要求

  客户端应将账户返回的信息展示给用户。

  6 . 2 . 8 . 3 交互流程

  交互流程应符合 JT/T 1059. 4—2025 中 6. 2 的规定。

  6 . 2 . 9 信息查询

  6 . 2 . 9 . 1 功能定义

  用户通过客户端对余额和交易明细等信息进行查询。

  6 . 2 . 9 . 2 界面要求

  在查询信息前 ,选择相应的交通一卡通移动支付应用 ;用户选择应用后 ,界面应展示应用的余额、交易明细等信息。

  6 . 2 . 9 . 3 交互流程

  信息查询交互流程如图 7 所示 。信息查询应按照下列步骤进行 :

  a) 步骤 1 :客户端软件选择交通一卡通移动支付应用 ;

  b) 步骤 2 :SE 返回该应用的详细信息 ;

  c) 步骤 3 :客户端软件展示所有的信息给用户。

  图 7 信息查询交互流程

  6 . 2 . 10 密码管理

  6 . 2 . 10 . 1 功能定义

  用户通过移动支付终端上的客户端软件对登录密码进行管理 ,包括密码修改和密码找回两项功能。密码修改需要用户提供原密码进行验证 。密码找回需用户输入客户端用户注册时填写的注册信息( 如

  邮箱、手机号码等) 。新密码信息由后台服务器直接发送到用户注册时填写的邮箱或者短信通知到注

  册手机号。

  7

  JT/T 1059 . 5—2025

  6 . 2 . 10 . 2 界面要求

  应向用户显示修改密码和找回密码的界面 ,提供信息的输入界面用于验证密码和获取新密码。

  6 . 2 . 10 . 3 交互流程

  6. 2 . 10. 3. 1 密码找回交互流程如图 8 所示 。密码找回应按照下列步骤进行 :

  a) 步骤 1 :移动支付终端向远程支付系统发送密码找回请求 ;

  b) 步骤 2 :远程支付系统向用户注册邮箱或者手机号返回验证信息 ;

  c) 步骤 3 :用户邮箱或者手机号将验证结果返回远程支付系统 ;

  d) 步骤 4 :远程支付系统验证成功将验证结果返回移动支付终端 ;

  e) 步骤 5 :用户在移动支付终端输入新密码 ,并请求保存 ;

  f ) 步骤 6 :远程支付系统保存用户密码信息 ;

  g) 步骤 7 :远程支付系统将密码保存结果返回移动支付终端。

  图 8 密码找回交互流程

  6. 2 . 10. 3. 2 密码修改交互流程如图 9 所示 。密码修改交付应按照下列步骤进行 :

  a) 步骤 1 :移动支付终端向远程支付系统发送密码修改请求 ;

  b) 步骤 2 :远程支付系统向移动支付终端发送验证信息用于验证原密码 ;

  c) 步骤 3 :用户在移动支付终端输入原密码 ,加密后传回远程支付系统 ;

  图 9 密码修改交互流程

  8

  JT/T 1059 . 5—2025

  d) 步骤 4 :远程支付系统验证成功将验证结果返回移动支付终端 ,验证成功进行步骤 5 ,否则 ,提示重新输入;

  e) 步骤 5 :用户在移动支付终端输入新密码 ,请求保存 ;

  f ) 步骤 6 :远程支付系统保存用户密码信息 ;

  g) 步骤 7 :远程支付系统将密码保存结果返回移动支付终端。

  6 . 2 . 11 版本升级

  6 . 2 . 11 . 1 功能定义

  对客户端软件版本进行在线检测和升级功能。

  6 . 2 . 11 . 2 界面要求

  客户端软件升级前 , 宜向用户显示新版本特性说明 。对于强制升级 ,应向用户说明强制升级的原因。

  6 . 2 . 11 . 3 交互流程

  版本升级交互流程如图 10 所示 。版本升级按照下列步骤进行 :

  a) 步骤 1 :客户端软件向远程支付系统发起版本更新查询请求 ,请求中应包含客户端软件当前版本号;

  b) 步骤 2 :远程支付系统进行客户端软件版本查询 ,并将查询结果通知客户端软件 ;

  c) 步骤 3 :客户端软件向用户显示版本查询结果 ,若有最新版本则提示用户升级 ,否则 ,本流程结束 ;

  d) 步骤 4 :用户确认是否升级 ,若放弃升级 ,则本流程结束 ;

  e) 步骤 5 :用户确认升级 ,则客户端软件向远程支付系统发起下载请求 ;

  f ) 步骤 6 :远程支付系统下发最新版本 ;

  g) 步骤 7 :客户端软件新版本下载完成后 ,进行覆盖安装升级。

  图 10 版本升级交互流程

  9

  JT/T 1059 . 5—2025

  7 安全技术要求

  7 . 1 人机交互安全

  7 . 1 . 1 密码管理

  7 . 1 . 1 . 1 登录密码管理

  登录密码安全管理满足下列要求 :

  a) 如需在移动支付终端本地保存 ,应采用密码算法进行加密 ;

  b) 用户输入登录密码时 ,应提供即时加密功能 ;

  c) 认证操作结束后 ,应立即清除缓存 ,防止信息泄露。

  7 . 1 . 1 . 2 支付密码管理

  支付密码管理满足下列要求 :

  a) 不应保存在移动支付终端本地 ;

  b) 用户输入时 ,应提供即时加密功能 ,如密码键盘和动态口令等 ;

  c) 认证操作结束后 ,为防止信息泄露 ,应立即清除缓存。

  7 . 1 . 2 认证方式

  对于大额支付和重要信息修改等关键业务 ,除应进行密码认证以外 ,客户端还应采用第二要素安全认证方式 ,如动态口令和短信认证等。

  7 . 1 . 3 登录失败处理

  客户端对用户登录应限定连续登录失败的次数 ,如连续登录失败多次 ,则账号锁定。

  7 . 1 . 4 移动支付终端交易异常处理

  当客户端软件检测到移动支付终端交易出现异常时 ,应向用户提示出错信息 ,不应泄露用户的敏感数据。

  7 . 1 . 5 回退处理

  交易过程中如遇交易失败或在交易完成前用户进行撤销操作 ,应返回到交易前的有效状态。

  7 . 2 软件安全

  7 . 2 . 1 数据有效性校验

  客户端软件应提供数据有效性校验功能 ,保证数据格式或长度等信息通过人机接口或通信接口输入时符合系统设定的要求 ,如输入的资金金额和账户等信息应不含特殊字符。

  7 . 2 . 2 页面回退清除敏感信息机制

  客户端软件应支持页面回退清除敏感信息的机制。

  7 . 2 . 3 反编译

  客户端软件应具备基本的抗攻击能力 ,能抵御静态分析、动态调试等操作 ,客户端宜采取反逆向工

  10

  JT/T 1059 . 5—2025

  程保护措施 ,如采取代码混淆等技术手段 ,防范攻击者对客户端的反编译分析。

  7 . 2 . 4 防篡改

  客户端启动和更新时 ,应进行真实性和完整性校验 ,防范客户端被篡改。

  7 . 3 数据安全

  7 . 3 . 1 敏感数据录入

  录入敏感数据时 ,客户端软件 :

  a) 应采取安全显示方式 ,对于密码等敏感数据不应明文显示 ;

  b) 宜采取防截获安全措施 ,保证敏感数据不被移动支付终端连接的其他设备或程序非授权获取 ;

  c) 宜采取防篡改机制 ,保证数据不被移动支付终端的其他设备或程序篡改。

  7 . 3 . 2 数据访问

  根据业务需要 ,敏感数据应仅供授权用户或授权应用组件访问。

  7 . 3 . 3 数据存储

  数据存储满足下列要求 :

  a) 关键数据存储 :客户端宜保留最少的用户敏感数据( 如登录密码、软件证书和账户信息等) ,并限制数据存储量和保留时间 ;

  b) 用户信息存储安全 :客户端不应保存用户支付信息( 如支付密码等) 及其密文 ;

  c) 敏感信息显示 :客户端显示敏感信息时 ,宜屏蔽部分内容( 如身份证号等) ;

  d) 残余信息保护 :客户端在使用过身份认证和交易等敏感信息后 ,应及时清除敏感数据。

  7 . 3 . 4 数据传输

  数据传输满足下列要求 :

  a) 远程数据传输保密性 :支付密码等敏感数据通过公共网络传输时应采取加密措施 ,保证敏感数据传输的保密性 ;

  b) 本地数据传输保密性 :支付密码等敏感数据在本地软件其他进程间传输时应采取加密措施 ,保证敏感数据传输的保密性 ;

  c) 数据传输完整性 :交易数据在传输时 ,客户端应采取安全措施( 如 MAC 等) ,确保交易数据的完整性。

  7 . 4 通信安全

  7 . 4 . 1 网络通信协议

  应使用加密算法和安全协议保护客户端软件与远程支付系统通信连接 。如使用 SSL 协议 ,应使用3 . 0 及以上版本。

  客户端软件到远程支付系统的 SSL 加密密钥长度应不低于 128 bit ,用于签名的公钥加密算法 RSA密钥长度应不低于 2 048 bit ,用于签名的 ECC 密钥长度应不低于 160 bit。

  7 . 4 . 2 安全认证

  客户端软件应与远程支付系统进行双向身份认证 ,应至少通过身份验证、访问权限验证、密钥或证

  11

  JT/T 1059 . 5—2025

  书等其中一种技术手段实现远程支付系统与客户端之间的安全认证。

  7 . 4 . 3 安全接口

  客户端软件应对软件接口进行保护 ,防止其他应用对客户端接口进行非授权调用 。客户端应对传入的 URI 进行校验与安全处理 ,防止客户端运行异常或操作异常 。当客户端需要与 TEE、SE 结合使用时 ,应避免使用存在已知漏洞的接口。

  7 . 4 . 4 抗抵赖

  通过客户端软件发送的报文的关键要素应进行数字签名 ,以确保支付内容的真实性和不可抵赖性。

  12

74138650174
下载排行 | 下载帮助 | 下载声明 | 信息反馈 | 网站地图  360book | 联系我们谢谢