安全公司报告
文库搜索
切换导航
文件分类
频道
仅15元无限下载
联系我们
问题反馈
文件分类
仅15元无限下载
联系我们
问题反馈
批量下载
附件 8 ICS35.240.40 JR CCS A11 中华人民共和国金融行业标准 JR/T0231—2021 银行第三方软件开发工具包(SDK)安全 接入指南 Guidelines for security access of importing third party software development kit in bank 行业标准信息服务平台 2021-07-22发布 2021-07-22实施 中国人民银行 发布 JR/T0231—2021 目 次 前言 II 引言 III 1 范围 2 规范性引用文件 3 术语和定义 4 缩略语 5 工具包分类. 6 总体原则, 6.1 信息保护. 6. 2 信息透明. ..3 6. 3 无主观恶意 6. 4 全周期管理, 7第三方工具包设计安全, 7. 1 资源控制.. .4 7. 2 身份认证... 7. 3 访问控制... .5 7. 4 数据安全.. 7. 5 软件容错.. 7. 6 攻击防护.... 7. 7 安全审计.. ..6 7. 8 个人信息收集 ..6 7. 9 第三方工具包交付.. 附录 A (资料性) 第三方工具包恶意行为 附录 B (资料性) 银行集成第三方软件开发工具包的安全指南 参考文献. 服务平台 JR/T0231—2021 前言 起草。 请注意本文件的某些内容可能涉及专利。本文件的发布机构不承担识别专利的责任。 本文件由中国银行业协会提出。 本文件由全国金融标准化技术委员会(SAC/TC180)归口。 本文件起草单位:中国银行业协会、中国工商银行股份有限公司、中国农业银行股份有限公司、中 国银行股份有限公司、兴业银行股份有限公司、北京银联金卡科技有限公司、北京郴郴安全科技有限公 司、北京奇虎科技有限公司、网神信息技术(北京)股份有限公司。 本文件主要起草人:潘光伟、张芳、高峰、李宽、王阳、敦宏程、苏建明、刘涌、叶红、蒋家堂、 孟宪哲、金驰、戴心齐、马强、牟天宇、李亚敏、赵成刚、陈嘉、胡江海、谢振哲、高强裔、贝松涛、 郭显杰、林宝晶。 行业标准信息服务平台 II JR/T0231—2021 引言 随着银行网上应用功能的日益丰富,软件开发工具包(SDK,softwaredevelopmentkit)越来越多 地集成到了银行网络金融应用当中,在支持方便快捷开发的同时,也在金融信息安全等方面带来了一些 隐患和问题。 银行应用系统中集成第三方软件开发工具包关系金融信息系统的稳定可靠,不安全的第三方软件开 发工具包引入银行应用系统可能带来用户信息泄露、资产窃取等风险,需要对银行引进第三方软件开发 工具包的过程进行约束,规范第三方软件开发工具包引进的安全性,促进第三方软件开发工具包在银行 各类应用中集成的安全、健康发展。 行业标准信息服务平台 III
JR-T 0231-2021 银行业第三方软件开发工具包(SDK)安全接入指南
文档预览
中文文档
16 页
50 下载
1000 浏览
0 评论
0 收藏
3.0分
赞助2元下载(无需注册)
温馨提示:本文档共16页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
下载文档到电脑,方便使用
赞助2元下载
本文档由 路人甲 于
2022-08-14 00:16:10
上传分享
举报
下载
原文档
(2.5 MB)
分享
友情链接
GB-T 26236.1-2010 信息技术 软件资产管理 第1部分:过程.pdf
GM-T 0112-2021 PDF格式文档的密码应用技术要求.pdf
GB-T 15843.6-2018 信息技术 安全技术 实体鉴别 第6部分:采用人工数据传递的机制.pdf
南方财经 个人信息保护法企业合规启示报告(上篇).pdf
GB-T 32950-2016 鲜活农产品标签标识.pdf
GB-T 34079.4-2021 基于云计算的电子政务公共平台服务规范 第4部分:应用服务.pdf
GB-T 29873-2013 能源计量数据公共平台数据传输协议.pdf
GB-T 33680-2017 暴雨灾害等级.pdf
GB-T 20985.2-2020 信息技术 安全技术 信息安全事件管理 第2部分:事件响应规划和准备指南.pdf
ISO IEC 20924 2024 Internet of Things (IoT) and digital twin — Vocabulary.pdf
GB-T 36957-2018 信息安全技术 灾难恢复服务要求.pdf
GB-T 3979-2008 物体色的测量方法.pdf
CSA 大数据安全和隐私手册中文版.pdf
信通院 移动互联网数据安全蓝皮报告-2021年.pdf
国测 电信和互联网行业数据安全治理白皮书 2020.pdf
GB-T 43437-2023 信息技术 信息产品研发能力评估模型.pdf
ISO TS 44006 2023 Collaborative business relationship management — Guidelines for.pdf
GB-T 39256-2020 绿色制造 制造企业绿色供应链管理 信息化管理平台规范.pdf
GB 17354-1998 汽车前、后端保护装置.pdf
GB-T 39026-2020 循环再利用聚酯(PET)纤维鉴别方法.pdf
1
/
3
16
评价文档
赞助2元 点击下载(2.5 MB)
回到顶部
×
微信扫码支付
2
元 自动下载
官方客服微信:siduwenku
支付 完成后 如未跳转 点击这里 下载
站内资源均来自网友分享或网络收集整理,若无意中侵犯到您的权利,敬请联系我们
微信(点击查看客服)
,我们将及时删除相关资源。