文库搜索
切换导航
首页
频道
联系我们
国家标准目录
国际ISO标准目录
行业标准目录
地方标准目录
首页
联系我们
国家标准目录
国际ISO标准目录
行业标准目录
地方标准目录
批量下载
附件 8 ICS35.240.40 JR CCS A11 中华人民共和国金融行业标准 JR/T0231—2021 银行第三方软件开发工具包(SDK)安全 接入指南 Guidelines for security access of importing third party software development kit in bank 行业标准信息服务平台 2021-07-22发布 2021-07-22实施 中国人民银行 发布 JR/T0231—2021 目 次 前言 II 引言 III 1 范围 2 规范性引用文件 3 术语和定义 4 缩略语 5 工具包分类. 6 总体原则, 6.1 信息保护. 6. 2 信息透明. ..3 6. 3 无主观恶意 6. 4 全周期管理, 7第三方工具包设计安全, 7. 1 资源控制.. .4 7. 2 身份认证... 7. 3 访问控制... .5 7. 4 数据安全.. 7. 5 软件容错.. 7. 6 攻击防护.... 7. 7 安全审计.. ..6 7. 8 个人信息收集 ..6 7. 9 第三方工具包交付.. 附录 A (资料性) 第三方工具包恶意行为 附录 B (资料性) 银行集成第三方软件开发工具包的安全指南 参考文献. 服务平台 JR/T0231—2021 前言 起草。 请注意本文件的某些内容可能涉及专利。本文件的发布机构不承担识别专利的责任。 本文件由中国银行业协会提出。 本文件由全国金融标准化技术委员会(SAC/TC180)归口。 本文件起草单位:中国银行业协会、中国工商银行股份有限公司、中国农业银行股份有限公司、中 国银行股份有限公司、兴业银行股份有限公司、北京银联金卡科技有限公司、北京郴郴安全科技有限公 司、北京奇虎科技有限公司、网神信息技术(北京)股份有限公司。 本文件主要起草人:潘光伟、张芳、高峰、李宽、王阳、敦宏程、苏建明、刘涌、叶红、蒋家堂、 孟宪哲、金驰、戴心齐、马强、牟天宇、李亚敏、赵成刚、陈嘉、胡江海、谢振哲、高强裔、贝松涛、 郭显杰、林宝晶。 行业标准信息服务平台 II JR/T0231—2021 引言 随着银行网上应用功能的日益丰富,软件开发工具包(SDK,softwaredevelopmentkit)越来越多 地集成到了银行网络金融应用当中,在支持方便快捷开发的同时,也在金融信息安全等方面带来了一些 隐患和问题。 银行应用系统中集成第三方软件开发工具包关系金融信息系统的稳定可靠,不安全的第三方软件开 发工具包引入银行应用系统可能带来用户信息泄露、资产窃取等风险,需要对银行引进第三方软件开发 工具包的过程进行约束,规范第三方软件开发工具包引进的安全性,促进第三方软件开发工具包在银行 各类应用中集成的安全、健康发展。 行业标准信息服务平台 III
JR-T 0231-2021 银行业第三方软件开发工具包(SDK)安全接入指南
文档预览
中文文档
16 页
50 下载
1000 浏览
0 评论
0 收藏
3.0分
赞助2元下载(无需注册)
温馨提示:本文档共16页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
下载文档到电脑,方便使用
赞助2元下载
本文档由 路人甲 于
2022-08-14 00:16:10
上传分享
举报
下载
原文档
(2.5 MB)
分享
友情链接
GB-T 13448-2019 彩色涂层钢板及钢带试验方法.pdf
NB-T 10897—2021 烃基生物柴油.pdf
JRT 0271-2023 金融数字化能力成熟度指引.pdf
深圳经济特区科技创新条例.pdf
YD-T 3746-2020 车联网信息服务用户个人信息保护要求.pdf
GB-T 15478-2015 压力传感器性能试验方法.pdf
T-CEC 595—2022 基于云的电力应用的开发与测试要求.pdf
T-CEC 5080—2022 户用光伏发电系统安装调试与验收规范.pdf
DB14-T 2989—2024 山西电子政务外网电子认证数字证书管理规范 山西省.pdf
DB11-T 1652-2019 空气源热泵节能监测 北京市.pdf
GB-T 39204-2022 信息安全技术 关键信息基础设施安全保护要求.pdf
GB-T 20945-2013 信息安全技术信息系统安全审计产品技术要求和测试评价方法.pdf
T-CAEPI 64—2023 固体回收燃料 分类与分级.pdf
MT-T 635-2020 矿井巷道通风摩擦阻力系数测定方法.pdf
GB-T 15843.2-2017 信息技术 安全技术 实体鉴别 第2部分:采用对称加密算法的机制.pdf
GB-T 28123-2011 工业氦.pdf
GB-T 42809-2023 自动化集装箱码头操作系统技术要求.pdf
LLMs解决进攻性安全挑战的实证评估-2402.11814.pdf
GBT 9452-2023 热处理炉有效加热区测定方法.pdf
GM-T 0109-2021 基于云计算的电子签名服务技术要求.pdf
1
/
3
16
评价文档
赞助2元 点击下载(2.5 MB)
回到顶部
×
微信扫码支付
2
元 自动下载
点击进入官方售后微信群
支付 完成后 如未跳转 点击这里下载
站内资源均来自网友分享或网络收集整理,若无意中侵犯到您的权利,敬请联系我们
微信(点击查看客服)
,我们将及时删除相关资源。