EN

企业动态

当前位置:首页 - 企业动态 - 企业新闻

BCTC安全测评保障手机支付APP安全

发布日期:2017-06-28

近年来,随着移动通信和互联网技术的快速发展,各类移动客户端软件得到了广泛应用。手机支付客户端软件(即手机支付APP)在提升用户体验的同时,也面临着敏感信息泄漏、恶意代码攻击等风险隐患。一旦不法分子利用潜在安全漏洞对手机支付APP进行攻击,将会对用户的信息保护和资金安全造成严重影响。


为提升移动支付客户端的风险防范能力,全国人民代表大会常务委员会发布的《中华人民共和国网络安全法》规定网络产品、服务应当符合相关国家标准的强制性要求,涉及用户个人信息的网络产品、服务还应当遵守本法和有关法律、行政法规关于个人信息保护的规定;《关于进一步加强银行卡风险管理的通知》(银发〔2016〕170号)也强调要强化客户端软件安全管理,要求每年必须至少开展一次外部安全评估,形成报告存档备查,确保技术标准符合性。


为贯彻落实人民银行监管要求,中国银联对支付应用软件技术和安全规范进行了充分论证,建立了完整的技术标准体系,开展了银联卡支付应用软件产品的检测认证。通过第三方机构的把关,保障移动支付客户端软件、业务处理系统等产品符合相关标准,确保质量合格、安全过关的产品入网使用。


银行卡检测中心(BCTC)作为独立的第三方专业检测机构,根据金融行业、中国银联的相关标准,针对商业银行、支付机构的移动支付客户端软件相关产品(包括具有二维码支付功能的支付应用软件)提供检测服务。


    主要依据标准


主要测试内容

移动支付客户端软件主要测试内容包括功能和安全两部分,具体测试内容见下表:

功能性测试内容

安全性测试内容

银联二维码支付标识

应用软件生命周期管理

应用体验服务要求

应用软件自身安全要求

APP交易功能

用户安全鉴别

被扫消费

账户信息保护

人到人转账收款

业务逻辑安全

APP交易流程

通信安全要求

用户界面——二维码支付入口

密码算法及密钥管理

用户界面——添加银行卡


用户界面——卡片管理入口页


用户界面——卡片列表


用户界面——交易类界面



欢迎有意向的客户联系林春:13811011781;张春泽:18610661806;陈红:18610868027;张海运:18010138403;或微信关注“银行卡检测中心资讯平台”留言咨询、洽谈。

上一篇:深圳市银行卡收单行业协会成员机构代表莅临银行卡检测中心深圳分公司参观交流 下一篇:BCTC等保测评为网贷平台安全保驾护航