物聯(lián)傳媒 旗下網(wǎng)站
登錄 注冊

銀行卡檢測中心全程參與銀聯(lián)芯片卡嵌入式軟件安全規(guī)范修訂

作者:RFID世界網(wǎng)采編
來源:中國一卡通網(wǎng)
日期:2013-11-19 09:45:55
摘要:為進(jìn)一步提高銀聯(lián)芯片卡嵌入式軟件安全性,尤其是芯片卡多應(yīng)用的安全性,近期,中國銀聯(lián)技術(shù)管理部組織相關(guān)單位對《中國銀聯(lián)芯片安全規(guī)范 第2部分 嵌入式軟件規(guī)范銀聯(lián)智能卡多應(yīng)用安全規(guī)范》進(jìn)行修訂,銀行卡檢測中心作為主要參與單位全程參與此次規(guī)范修訂工作。
  為進(jìn)一步提高銀聯(lián)芯片卡嵌入式軟件安全性,尤其是芯片卡多應(yīng)用的安全性,近期,中國銀聯(lián)技術(shù)管理部組織相關(guān)單位對《中國銀聯(lián)芯片安全規(guī)范 第2部分 嵌入式軟件規(guī)范銀聯(lián)智能卡多應(yīng)用安全規(guī)范》進(jìn)行修訂,銀行卡檢測中心作為主要參與單位全程參與此次規(guī)范修訂工作。

  本次規(guī)范修訂主要目的是:

  增加嵌入式軟件的安全目標(biāo),并描述安全目標(biāo)與安全要求的對應(yīng)關(guān)系,進(jìn)一步明確嵌入式軟件的安全要求,便于產(chǎn)品研發(fā)和檢測;

  對多應(yīng)用安全要求進(jìn)行細(xì)化,從平臺、應(yīng)用、用戶三方面對應(yīng)用間數(shù)據(jù)安全進(jìn)行規(guī)定。

  修訂后的規(guī)范結(jié)構(gòu)更清晰,安全目標(biāo)更明確,新規(guī)范說明了安全要求與安全目標(biāo)的對應(yīng)關(guān)系,使原規(guī)范中抽象的安全要求更容易理解,便于生產(chǎn)企業(yè)依據(jù)新規(guī)范開發(fā)產(chǎn)品以及檢測機(jī)構(gòu)建立明確的通過標(biāo)準(zhǔn)。此外,新增的附錄中描述的安全威脅和防護(hù)措施對研發(fā)和檢測都有很強(qiáng)的指導(dǎo)作用。

  目前銀聯(lián)技術(shù)管理部針對當(dāng)前版本規(guī)范正在征求各方意見,預(yù)計2013年10月完成標(biāo)準(zhǔn)送審稿,審批通過后發(fā)布。

  發(fā)布后,銀行卡檢測中心將依據(jù)修訂后的規(guī)范研制、開發(fā)檢測技術(shù),對外開展檢測服務(wù)。敬請關(guān)注。
人物訪談