ICS35.240.40 CCS A11 团 体 标 准 T/NIFA28—2023 网上银行服务应用安全规范 Internet banking service--Specification for appl ication secur ity 2023-11-10发布 2023-11-10实施 中国互联网金融协会发布 T/NIFA23—2023 目次 前言 III 引言 ......IV 1范围... ......1 2规范性引用文件.. . 1 3术语与定义.. .1 4缩略语.... 2 5身份鉴别...... 2 5.1身份鉴别技术要求.... 2 5.2身份鉴别安全要求.... 6 6交易安全性. 8 6.1抗抵赖机制 8 6.2重放检测机制..... 8 6.3防撞库及恶意查询.. 9 6.4交易合法性检查....... 6.5交易漏洞防范.... .10 7数据安全性,.. 10 7.1传输数据的机密性保护.. 10 7.2传输数据的完整性保护.. .....11 7.3存储数据的机密性保护........ 11 7.4存储数据的完整性保护... 11 7.5页面展示信息的保护.. 7.6与第三方合作时金融信息的保护..12 8客户个人信息保护...... 12 8.1客户个人信息的屏蔽保护12 8.2客户个人信息的访问控制.... ..13 8.3客户个人信息的使用限制....... 9移动金融客户端安全 9.1客户端程序安全保护 ...........13 9.2数据安全保护. ........14 9.3其他安全要求,.. ..14 10逻辑安全测评..... .15 10.1身份鉴别测评..... 15 10.2账户管理测试. .........18 10.3金融交易测试. .......19 11系统运营安全管理. . 21 11.1配置管理, 21 11.2变更管理... 21 11.3风险管理..... 21 11.4备份与恢复管理.. . 21 I ...
推荐内容/By 规范库
-
国家电网安监〔2022〕106号 国家电网有限公司关于进一步加大安全生产违章惩处力度的通知.pdf
-
Q/SY 08246-2024 脚手架作业安全管理规范(能看,不太清晰).pdf
-
TSG 21-2016 固定式压力容器安全技术监察规程.pdf
-
T/ZSA 303-2025 移动智能终端安全摄像头系统技术要求.pdf
-
T/CAPC 019-2025 零售药店常见轻微病症健康管理规范.pdf
-
GB/T 17219-2025 生活饮用水输配水设备、防护材料及水处理材料卫生安全评价.pdf
-
T/GCC 1006-2025 机密计算远程证明服务技术要求.pdf
-
DB13(J)/T 8626-2025 城市基础设施生命线安全工程监测技术标准(公开版).pdf
-
DZ/T 0466.2-2024 地质资料馆藏管理规范 第2部分 成果.pdf
-
T/ZSA 140-2022 基于智慧水务的数字孪生物联网网关技术规范.pdf
-
GB 46036-2025 安全防范 透明防护材料.pdf
-
GB 5725-2025 坠落防护 安全网.pdf