美利体育登录入口官网

美利体育登录入口官网:YD/T 2663-2013
手机支付 智能卡和内置安全模块安全测试方法

Security testing method for mobile payment smart card and built-in security module

YDT2663-2013, YD2663-2013


标准号
YD/T 2663-2013
别名
YDT2663-2013, YD2663-2013
发布
2014年
总页数
32页
发布单位
行业标准-邮电通信
当前最新
YD/T 2663-2013
 
 
引用标准
ETSI TS 102 223 GB/T 18336.1-2008 GB/T 18336.2-2008 GB/T 18336.3-2008 GB/T 19715.1 GB/T 22186-2008 YD/T 1625-2007
 
 
本体
安全芯片 智能卡
适用范围
本标准规定了支持手机支付业务的智能卡和内置安全模块安全测试,包括芯片安全测试、卡上操作系统COS安全测试、数据安全测试、访问控制安全测试、多应用管理安全测试等。本标准适用于支持手机支付业务的智能卡和内置安全模块美利体育官网首页网址。
术语描述
安全芯片
Security IC
实现了一种或多种密码算法,直接或间接地使用密码技术来保护密钥或敏感信息安全的集成电路,包括集成电路硬件实体及依附于该硬件实体运行的固件。
版图
Layout
在一定工艺条件下,依据相关设计规则,为实现集成电路功能和性能要求而设计出的一套多层次几何图形,包含电路中每个元器件的图形结构和尺寸,以及元器件相互间的位置和连接等物理信息。
错误诱导攻击
Fault Attack
在外界干扰下,安全芯片的运算过程中可能出现硬件故障或运算错误,利用这些故障行为或错误信息分析和破译密码算法的各种有效信息的一种攻击方式。
固件
Firmware
固化在芯片硬件里的嵌入式软件。
接口
Interface
安全芯片的输入或输出点,该点为表征物理信号的逻辑信息流提供了进入模块的入口。
逻辑接口
Logic Interface
相对物理接口而言,能够实现数据交换功能但在物理上不存在、需要通过配置来建立的接口。
能耗攻击
Power Attack
通过采集安全芯片在进行密码运算时产生的能量消耗信息,利用密码学、统计学等原理分析和破译密码算法的各种有效信息的一种攻击方式。
凭证
Receipt
凭证为由智能卡提供的经过加密的数据,用于作为已经发生的智能卡托管操作的证据。
显式选择
Explicit Selection
显式选择是通过在SELECT命令中指定要选择的应用的AID,或者在SELECT FILE命令中指定要选择的文件的FID,然后将SELECT或者SELECT FILE命令发送给智能卡以选择对应的应用或者文件。
时序攻击
Timing Attack
根据密码算法在安全芯片中运行时的执行时间差异,分析和破译密码算法的各种有效信息的一种攻击方式。
物理接口
Physical Interface
涉及各种传输介质或传输美利体育官网首页网址的接口。
隐式选择
Implicit Selection
隐式选择智能卡中的文件是通过短FID选择的,它作为一个参数由实际对文件进行访问的命令来传送。一系列限制施加于隐式选择的使用。它只是在当前被选的目录范围内有效,不能跨目录区域隐含地选择一个文件。

美利体育登录入口官网: YD/T 2663-2013 中提到的仪器美利体育官网首页网址

卡发行商管理平台模拟器
模拟卡发行商管理平台的测试美利体育官网首页网址。
卡外实体模拟器
模拟外部实体的测试美利体育官网首页网址,用于数据传输安全测试。
应用提供商管理平台模拟器
模拟应用提供商管理平台的测试美利体育官网首页网址。
手机终端
被测移动终端,用于执行手机支付操作。
报文抓取分析工具
用于抓取和分析通信报文的测试工具。
模拟读/写卡器
用于模拟读卡器与智能卡进行通信的测试工具。

美利体育登录入口官网: YD/T 2663-2013相似标准





Copyright ?2007-2026 ANTPEDIA, All Rights Reserved
京ICP备07018254号 京公网安备1101085018 电信与信息服务业务经营许可证:京ICP证110310号
页面更新时间: 2026-07-26 13:16

美利体育(meili)官方网站_美利体育手机版下载