银行卡检测中心简介

合集下载

非金融机构支付服务业务系统检测规范_预付卡部分

非金融机构支付服务业务系统检测规范_预付卡部分
(13)在不影响双机切换等情况下,重要服务器在网络设备上未进行MAC和IP的绑定
建议
(14)允许使用SSH的V1版本
建议
(15)没有禁止客户端通过telnet协议(明文传输)在内部网络内进行远程管理
建议
(16)没有禁止客户端通过telnet协议(明文传输)在外部网络内进行远程管理
禁用telnent登陆
2
结构安全
(1)无链路备份
有主备链路
(2)核心网络设备缺少冗余
提供网络设备允余配置
(3)链路使用同一运营商的线路
主备线路使用同一运营商
(4)系统中使用动态路由(包括OSPF、IEGRP等),但动态路由未启用动态路由认证。
使用静态路由不影响检测结果
3
网络设备防护
(1)SNMP community字符串为默认值
1.4.7现金充值
联机充值
1.4.8指定账户圈存

1.4.9非指定账户圈存

1.4.10IC卡脚本通知

1.4.11圈提

1.4.12脱机消费*(脱机交易类必测项)

1.4.13脱机消费文件处理*(脱机交易类必测项)

1.4.14脱机余额查询*(脱机交易类必测项)

1.4.15交易查询*
历史和当前交易查询
2
系统高峰时段的联机交易数量

3
对可预期的系统生命周期内,受理终端数量和发卡量的增长情况(3年)
pos:5000
卡 :50000
4
受理终端主要核心业务功能点分布比例。比如,POS终端系统,联机交易业务占70%,联机余额查询占20%,联机交易明细查询占10%等
消费:33%

PBOC3.0标准IC卡

PBOC3.0标准IC卡

PBOC3.0和PBOC2.0规范异同分析(2013-06-06 15:38:49)标签:金融ic卡银行卡it 分类:新闻资讯--银行卡银行卡检测中心2013年2月,中国人民银行发布了《中国金融集成电路(IC)卡规范(V3.0)》(以下简称PBOC3.0),PBOC3.0是在中国人民银行2005年颁布的《中国金融集成电路(IC)卡规范(2.0)》(以下简称PBOC2.0)基础上,经业内专家多次研讨并不断修订、补充完善而成,此次升级适应了银行卡业务发展的新要求,为金融IC卡进一步扩大应用奠定了基础,对推进金融创新和提升金融服务民生的水平有重要意义。

一、PBOC3.0颁布的背景1997年12月,中国人民银行在借鉴国际有关标准的基础之上,结合国内金融应用需求,发布了《中国的金融集成电路(IC)卡规范V1.0》,后来业内把此规范称作PBOC1.0。

从内容上看,PBOC1.0规范定义了电子钱包/电子存折应用,规定了卡片和终端的接口、卡片本身的技术指标、应用相关的交易流程和终端的技术要求等。

为满足金融IC应用发展的需要,中国人民银行于2003年启动PBOC1.0规范修订工作,补充完善电子钱包/存折应用,增加了与EMV2000标准兼容的借记/贷记应用,增补了非接触式IC卡电气协议特性、电子钱包扩展应用、借记/贷记应用个人化指南等内容,并在2005年3月颁布了PBOC2.0规范。

为推动金融IC卡在小额支付和快速支付领域的应用,中国人民银行于2010年5月发布PBOC2.0规范2010版。

该规范共13个部分,增加了非接触支付、基于借记贷记的电子现金等内容,以满足小额的快速支付的市场需求。

为适应我国社会安全支付的需要,推动金融IC卡的健康发展,2011年3月15日,中国人民银行发布《中国人民银行关于推进金融IC卡应用工作的意见》,表示“十二五”期间将在全国范围内全面推进金融IC卡应用,以促进中国银行卡的产业升级和可持续发展。

01.PBOC3.0及UICS IC卡送检指南 V1.1.6

01.PBOC3.0及UICS IC卡送检指南 V1.1.6
双界面 100 10 12 2 2 2 2 8 12 30 2 2 2 2 2 6 2 2 2
第 3 页 共 57 页
CDCA-20505
银行卡检测中心
20
1
21
1
22
1
23
1
24
1
25
1
26
1
27
6
1
2
1
2
1
2
1
2
1
2
1
2
1
2
6
12
特征 币种 29 30
仅接触式 单币 6 6
仅非接触式 单币 6 6
I
CDCA-20505
银行卡检测中心
引言
欢迎您来到银行卡检测中心进行 PBOC3.0 和/或 UICS IC 卡测试,非常感谢您选择银行卡检测中心 (BCTC)。PBOC3.0 和/或 UICS IC 卡测试主要参照的标准见:本文件第 2 章规范性引用文件。请送检客 户在送检之前仔细查阅规范相关规定,本指南所涉及的测试项目均来自于上述标准。拟进行下述测试的 客户,均可参照本文件:
——PBOC3.0 借记/贷记卡(BCTC 内部代号 CDCA); ——PBOC3.0 基于借记/贷记应用的小额支付卡(BCTC 内部代号 CDCE、CECC); ——PBOC3.0 基于借贷/贷记应用的双币小额支付卡(BCTC 内部代号 CDDE、CECD); ——PBOC3.0 非接触 IC 支付卡(BCTC 内部代号 CQPC); ——PBOC3.0 非接触小额支付扩展应用卡(BCTC 内部代号 CQPF); ——PBOC3.0 非接触式 QPBOC 双币小额 IC 卡(BCTC 内部代号 CQPD); ——银联认证——借记贷记卡测试(BCTC 内部代号 CDCR); ——银联认证——借记贷记(含小额支付)卡测试(BCTC 内部代号 CDDR); ——银联认证——非接触 IC 支付卡测试(BCTC 内部代号 CQPR); ——银联认证——基于非接触小额支付的扩展应用卡测试(BCTC 内部代号 CQPS); ——增强型小额支付卡(BCTC 内部代号 CQPE)。

我国首张银联TSAM卡通过检测

我国首张银联TSAM卡通过检测

此次研讨会邀请到 了新加 坡电子支付 门户与解决方案供应
商 NETS 广深 铁 路 、 苏 州城 市信 息 化 建 设 有 限 公司 、I 、 TSC 中心 等 介 绍 其 以 交 通 为 基础 的各 种 多 行业 融 合 型 应 用 ,针 对关 于 “ 联 互 通 ” 的热 点 问题 进 行 讨 论 。 互 伴 随 多应 用 融 合 的 是 多种 支 付 手 段 的 出 现 ,其 中 以手 机
21 中国国际金 融展信息发布会在京召开 00
( 讯 ) 00中 国 国 际金 融 展 将 于 2 1 年 9月 9日至 1 本刊 21 00 2
支付最受人们欢 迎。握奇 产品经理 董敏向与会 者介绍 了握 奇 手机支付技 术 S Mp s。通过 S Mp s ,人们持有一部手机 , I as I as 即可完成通 信、交 通、消费、网上交易 等功 能。董敏 对江 苏
外 的通 信 和 电力 成 本 支 出 ,远 程 维 护 和 升 级 也 很 方 便 。 而 且 A TM — e增 值 业 务所 有 交 易和 支付 数 据 均 在 银 行 网络 内部 进 行 传 递 ,具 有 比互 联 网更 高 的安 全 性 。
卡片通过 中心检测后 ,将内置于 I 型银联 电话支付终端 内,确
日 在北京 展览馆举 行,本届中国国际金融展 的主 题为 “ 融合 创 新 稳健运营” 。近 日,2 1 00中国国际金融展信息发布会在人 民 大会 堂召开,中国人民银行科技 司司长王永 红,中国银 行业监 督管理委员会信息中心主任吴跃、中国国际金融展组委会主任、 中国人民银 行中国金融电子化公司党委书记、总经理李文辉 出 席发布会,并在会上做了讲话。 中国国际金融展秉承 “ 推动 中国金融 业现代化发展”理念 ,

银行卡检测中心开展加密机测试

银行卡检测中心开展加密机测试

银行卡检测中心开展加密机测试
佚名
【期刊名称】《中国信用卡》
【年(卷),期】2013(000)009
【总页数】1页(P95-95)
【正文语种】中文
(本刊讯)近日,为配合人民银行发布的《中国金融集成电路(IC)卡规范》
(V3.0)(以下简称“PBOC3.0”)的落地实施,各商业银行在PBOC3.0改造中将采购符合PBOC3.0 规范的加密机,为此,银行卡检测中心特开展加密机测试项目。

测试项目主要依据PBOC3.0 规范,对加密机是否支持算法的加解密、是否支持PBOC 借记/贷记应用进行测试。

测试项目兼顾了PBOC 规范的历史版本和Global Platform 规范的要求,对加密机是否支持电子钱包/电子存折应用、是否
支持Global Platform 规范等方面进行测试。

通过上述测试,可以保障其加密机可适用于PBOC3.0 规范的密钥管理、数据准备、个人化、交易等环节,满足各商业银行的应用需要。

非金融机构支付服务业务系统检测机构入围名单及业务范围

非金融机构支付服务业务系统检测机构入围名单及业务范围
附件
Байду номын сангаас
非金融机构支付服务业务系统检测机构入围名单及业务范围
检测业务范围 编号 1 2 3 4 5 6 7 8 9 检测机构名称 网络支付 中国金融电子化公司 上海市信息安全测评认证中心 银行卡检测中心 工业和信息化部计算机与微电子发展研究中心 (中国软件评测中心) 中国信息安全测评中心 国家应用软件产品质量监督检验中心 (北京软件产品质量检测检验中心) 信息产业部计算机安全技术检测中心 中金金融认证中心有限公司 中国电子科技集团公司信息化工程总体研究中心 √ √ √ √ √ √ √ √ √ √ 银行卡收单 √ √ √ √ 预付卡发行与受理 √ √ √ √ √ √ 备注

微通新成_网银安全保护控件测试报告

微通新成_网银安全保护控件测试报告

1.1 过程描述
个组对版本库的操作权限。被测方提供《微通新成软件开发版 本管理制度》 ,其中具体描述了软件版本管理流程。 被测方承诺产品和升级补丁包都经过大量完整的测试, 同 时要求客户在部署升级补丁包前在测试环境进行测试, 验证通 过后再正式部署到实际系统中。 测试员通过访谈和文档审核等方式, 认为被测方建立了较 完善的软件版本管理体系。 风险等级 无可预见风险 代码安全审核流程 安全控件厂商应该对其开发人员的安全编程技能进行培 测试要求 训。 安全控件发布前应进行严格的代码安全测试。 被测方声明会定期对开发部门的员工进行安全培训, 加强
控制编号:BCTC-3BAH-03
第 9 页 共 14 页
银行卡检测中心
编号:SCAP122701TP
b.通过 NtQuerySystemInformation 查询 c.使用 kernel32!CloseHandle API 函数 3)使用 VMProtect 工具所提供的反调试功能 测试员认为送检的控件具有良好的动态调试防护能力,能 够有效防护当前常见的动态调试手段。 风险等级 无可预见风险 程序篡改防护能力 测试要求 安全控件应该防范攻击者通过篡改磁盘文件、 动态修改内 存代码等方式控制程序的行为。 测试员检查了送检的控件,发现该控件使用了数字签名。 测试员通过修改送检控件的磁盘文件、 内存代码等方式篡 改控件可执行代码后,被测控件不能正常工作,并进行了安全 2.3 过程描述 提示。因此,测试员认为被测控件进行了程序篡改防护。 考虑到送检的安全控件具有良好的静态和动态防逆向能 力,并使用了程序代码动态解压和虚拟机执行技术,测试员认 为绕过程序校验需要攻击者对控件进行高强度的逆向分析并 编写汇编代码注入,难度很大,对攻击者的技术水平和耐心都 有较高要求。 风险等级 3 无可预见风险 敏感信息保护能力测试 键盘记录防护能力 安全控件应该防范攻击者通过用户态程序挂钩键盘消息 测试要求 相关分发函数、轮询键盘按键状态、获取键盘原始输入等方式 获得用户在安全控件中输入的内容。 3.1 测试员使用以下手段对送检控件的键盘记录防护能力进 行了测试: 过程描述 SendMessge(WM_GETTEXT) SetWindowsHook/SetWindowsHookEx GetKeyState

ISCCC与银行卡检测中心签订合作协议

ISCCC与银行卡检测中心签订合作协议
省( ) 市 开展 司法 鉴定 机 构认 证认 可工 作试 点 。 目 前 , 我 国 共 有 各 类 司 法 鉴 定 机 构 4 0 多 家 .其 50
用户通 讯 委员 颁证仪 式 源自会在 杭 州召 开 。来 自采购 方 ( 工
业界 ) 、相 关行 业协 会 、政 府部 门及 消费 者 舆论 代 表等 5 j 2 位 委 员及代 表参 会 。
获得 司 法鉴定 管理 机 关核 发 的 《 法鉴 定许 可证 》 础上 , 司 基
还应 当通 过省 级 以上 质量 技术 监督 部 门的资 质 认定 ( 量 计 认证 ) .或者 通过 实验 室认 可或 检查 机 构认 可 。 目前 ,全 国 已 经 有 5 多 家 “ 大 类 ”的 司 法鉴 定 机 O 三 构 通 过 了 资 质 认 定 或 认 可 ,其 中通 过 认 可 的 已超 过 3 O 家。 ( 国家认监 委 实验 室部 )

; 中 ,属 于法 医类 、物 证 类和 声像 类 大类 ” 三 司法鉴 定机 构
会议 介绍 了C A 最终 用户委 员会 的组 成和作 用 、认可 NS
约 束与认 证认可 有效性 。有 关专家作 了题 为 《 势 风 险、 形
20 多 家 。按 照 全 国人 大 的 决 定 .这 些 司 法 鉴 定 机 构 在 00
( 国信息安 全认 证 中心 ) 中
取 了 C S 电产 品认证 工作 开展 情 况及 国 内外风 电行 业发 C风
展现 状 的汇报 后指 出 .以我 国 目前风 电 行业 的发展 速 度及
现状 来看 现 阶段 非 常有必 要在 国 家层 面上 建立 一套 统一 的风 电产 品认 证制 度 .并与 国 家在风 电领 域 的激励 政策 结
  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

银行卡检测中心
银行卡检测中心经中国人民银行总行批准成立于1998年4月,目前是由中国银联股份有限公司和中国印钞造币总公司合资组建的一家提供银行卡检测技术服务的专业化机构。

简介:
银行卡检测中心主要职责是按照国际、国家和金融行业有关技术质量标准,根据中国人民银行的授权承担我国银行卡及其受理终端机具等产品的检测,为我国银行卡“联网通用”和“交易安全”提供专业技术检测服务,积极推动我国银行卡产业健康有序快速发展。

中心拥有一支高素质的专业技术人才队伍和先进的检测方法手段,自成立以来以优质高效的服务、科学合理的方法、全面公正的测试、准确可靠的数据赢得了各商业银行、银行卡收单机构和广大厂商等的信赖。

中心提供的测试评估项目越来越多,在立足金融行业的基础上,发挥自身人才、技术和设备优势,积极为其他行业的支付卡应用提供优质的测试服务,目前已为中国石化、中国石油、中国移动和中国联通等用户提供IC卡应用产品测试服务。

中心成立十年来,培养了一支专业技术人才队伍,不断钻研、探索银行卡检测领域的相关技术,并取得积极成果。

已获银行科技发展一等奖1项、国家专利4项、国家计算机软件著作权12项。

十年来,中心从一个行业性服务机构,发展成为一个国家级实验室,进而成为具有国际实验室资质的第三方专业化技术服务机构。

中心将一如既往地不断提高技术水平、管理能力和服务品质,把中心建成政府信任、用户信赖、社会需要的国内一流且与国际接轨的检测机构。

资质:
●中国合格评定国家认可委员会(CNAS)认可的国家实验室
●中国人民银行银行卡及终端机具产品专业检测机构
●中国银联银行卡及终端机具产品专业检测机构
●国家质检总局金融税控收款机专业检测机构
●银行卡国际组织EMV检测实验室
●中国石化石油行业加油IC卡、PSAM卡和卡机联动加油机专业检测机构
●中国电信业USIM卡、SIM卡和PIM卡专业检测机构等。

相关文档
最新文档