兹有广东顺德农村商业银行股份有限公司(以下简称:(略)
一、项目名称:(略)二、项目基本情况(一)本项目采购内容:(略)(二)意向采购方式:(略)(三)欲采用单一来源采购方式的原因及说明:网银手银蓝牙USBKEY关联我行渠道端系统和后台配套系统,现有USB KEY供应商前期已投入资源完成企业和个人网上银行、手机银行银客户端,柜面终端设备、STM设备,业务系统、CA、签名验签服务器等多个系统进行配套改造。为保障客户端各类型设备和系统版本运行稳定性和一致性,需要继续从原供应商处添购。三、意向供应商信息 供应商名称:(略)供应商地址:(略)四、公示期限 自(略)年4月(略)日至 (略)年4月(略)日五、其他补充事宜:(略)本公示仅代表我行有进行此项目的意向,不代表我行对本项目作出了任何要约或承诺,不作为项目开展的必要性依据。如对本项目的采购方式、意向供应商存在异议,可以在本公示期内向我行提出。若异议经我行审核成立的,我行有权自主变更采购方式。六、联系方式 业务咨询联系人:(略)采购咨询联系人:(略)地址:(略)邮箱地址:(略)监督电话:(略)附件:(略)附件:[if !supportLists]一、[endif]产品总体要求蓝牙USBkey产品要求是基于蓝牙通信技术自主研发的身份认证产品,是专门针对网上银行和手机银行设计的可复核交易信息的用户交互型USBkey。内置高安全智能卡芯片,带有LCD或OLED显示屏,支持Micro USB接口,可通过蓝牙接口连接到智能手机、平板电脑上,保障移动交易的安全性、可靠性,并有效防止被黑客盗取交易信息的风险。产品要求在PC 端和移动端均可使用。PC 端使用USB 通信,支持USB1.1及以上协议。移动端采用BLE(蓝牙低功耗)技术,支持BLE4.0及以上协议。产品要求是无驱产品,PC端即插即用。在交易过程中,可以将用户交易信息的目的账号和金额显示在液晶屏上供用户确认,用户核对无误后,按动产品上的按键确认交易才能完成交易签名过程。可以杜绝用户计算机完全被黑客控制而可能造成的非法交易。产品要求具备多算法、多密钥、多场景、多语言、多通道的特性,支持各类用户终端设备,兼容各类操作系统、浏览器、APP等运行环境;能够高效计算、快速充电、持久续航、稳定可靠、安全可控;具有良好的产品外观、物理工艺、操作体验。[if !supportLists]二、[endif]产品功能要求[if !supportLists]l [endif]支持iOS、Android、鸿蒙、PC等多平台,提供多平台中间件接口库[if !supportLists]l [endif]支持蓝牙接口和Micro USB接口,USB接口可以用来充电或直接与终端通讯[if !supportLists]l [endif]内置上翻、下翻、确认、取消、开机/关机按键,水晶按键设计,保证良好的操作手感[if !supportLists]l [endif]外观结构:(略)[if !supportLists]l [endif]通讯数据采用3DES算法加密,对通讯数据加密[if !supportLists]l [endif]支持国际、国内认可的加解密、散列算法,包括 RSA(略)/(略)、DES、3DES、MD5、SHA-1、SHA-(略)、SHA-(略)、SHA-(略) 和SM1、SM2、SM3、SM4 算法[if !supportLists]l [endif]支持自动休眠[if !supportLists]l [endif]支持自动关机功能[if !supportLists]l [endif]充电一次约可以进行(略)次复核签名操作(每次操作约 5 秒),并设计有人性化的电量指示,通过Micro USB接口对电池进行充电[if !supportLists]l [endif]资质方面:(略)2.1 硬件特性要求产品要求采用智能卡芯片,用于保护用户敏感数据。其硬件特点包括:[if !supportLists]1)[endif]高性能的处理芯片要求采用高速的安全 SOC 芯片,具备高处理能力、高安全性、低成本等特点。SOC(System On Chip)是指 CPU 核以及外设(含定时器、各种存储器、各种模拟和数字的接口等等)高度集成在一起的一种单芯片计算系统。[if !supportLists]2)[endif]硬件要求实现的加密算法产品要求采用智能卡技术,智能卡芯片内部要求实现下列算法:[if !supportLists]·[endif](略)和(略)位的RSA非对称密钥对生成、加解密和签名、校验操作[if !supportLists]·[endif](略)位SM2非对称密钥对生成、签名验证和密钥协商[if !supportLists]·[endif]对称加密算法DES、3DES、SM1、SM4[if !supportLists]·[endif]散列函数MD5、SHA-1、SHA-(略)、SHA-(略)、SHA-(略)、SM3要求关键的加密算法都在硬件内实现,保证进行加密运算的密钥的安全性。[if !supportLists]3)[endif]硬件 RSA 密钥对生成产品的RSA密钥对要求在硬件内部实时生成。用于生成密钥的大素数依靠硬件真随机数发生器产生。[if !supportLists]4)[endif]硬件随机数发生器产品要求内置硬件真随机数发生器。在内部使用这个随机数发生器进行密钥对生成,以及随机消息鉴别码的生成等操作。[if !supportLists]5)[endif]片内安全存储区域产品的数据存储区(FLASH)、固件存储区(FLASH)及运算部件要求全部集成在一块芯片内,保证数据存储的安全。[if !supportLists]6)[endif]液晶显示屏幕产品要求采用大尺寸、高分辨率、低功耗、高亮度的液晶显示屏幕。在字符显示方面,要求支持GB(略)字符集,要求支持简体中文、繁体中文(台湾和香港)等。[if !supportLists]7)[endif]灵活易用使用产品无需任何附加的外部设备。用户只要简单的将产品插入任何带有USB接口的桌面电脑、笔记本、键盘和显示器的USB端口中就可以使用。用户不需要关闭计算机或正在运行的程序,使用完毕之后,直接拔下产品就可以了。产品要求支持通过蓝牙方式与用户终端连接,要求在用户体验、性能功耗、通信速率、稳定性及兼容性等方面满足金融支付场景需求。[if !supportLists]8)[endif]高可靠性产品要求在温室下最少擦写次数为(略)万次。[if !supportLists]9)[endif]制造工艺在生产工艺的各个工序,要求符合RoHS环保指令的要求。[if !supportLists](略))[endif]国际、国内标准产品要求经过国际、国内标准检验,符合CE、FCC、CCEAL4+等国际、国内标准。[if !supportLists](略))[endif]可复核交易信息用户在进行交易等操作时,用户可以通过屏幕上显示的相关交易信息进行交易复核,在确认无误的后,按下产品上的确认按键完成交易,保障所见即所签的安全保证机制的实现。2.2 软件特性要求产品需提供定制化接口及PKCS#(略)和Microsoft CryptoAPI两种标准的接口,任何兼容这两种接口的应用程序都可以立即集成产品进行使用。此外,产品需内置大容量的安全存储器,可以同时存储多个数字证书和用户私钥及其他数据。[if !supportLists]1)[endif]无缝集成产品要求提供符合业界广泛认可的PKCS#(略) 和 Microsoft CryptoAPI 两种标准的接口,任何兼容这两种接口的应用程序都可以立即集成此产品进行使用。[if !supportLists]2)[endif]多系统支持产品要求是一款无驱的产品,它对操作系统的支持非常广泛。如WinXP、Win(略)、Win(略)、Vista、Win7、Win8、Win(略)、Win(略)、Linux、Mac OS、UOS、麒麟、iOS、Android、鸿蒙等。[if !supportLists]3)[endif]支持算法产品要求支持多种国际、国内认可的加解密、散列算法。其中包括:(略)[if !supportLists]4)[endif]应用接口安全设计产品需要提供的定制化接口及CAPI和PKCS#(略)两种标准接口可与应用层采用协同认证机制,增强接口应用的安全性。在 CAPI 和 PKCS#(略) 两种标准接口的库文件用签名等特殊手段增加防篡改保护。[if !supportLists]5)[endif]安全通讯机制产品在每次建立连接时,通过硬件内置的安全密钥与应用协商临时对称密钥,在应用与硬件层通讯过程中建立安全通道,需保证数据通讯的安全性。2.3 安全性要求1.私钥由COS内部管理,使用COS文件访问指令不得访问到私钥文件;2.签名密钥对生成必须由COS内部实时生成,COS内部不得固化密钥对和保留用于生成密钥对的静态因子,所生成的私钥在任何时刻都不得以任何形式导出;3.可支持加密密钥对导入;4.COS支持的所有指令及所有参数,不得留有后门指令,不得泄露安全敏感信息;5.交易签名必须在显示屏上显示交易信息并由用户物理按键确认。由COS来控制签名是否需要用户确认,不得由U盾外部控制;6.COS应采用有效措施保证私钥使用的安全性(包含但不限于:(略)7.COS采用有效措施保证签名流程的安全性(包含但不限于:(略)2.3.2通讯安全要求采取有效措施保证通讯线路传输数据的安全性,所传输数据应具有保密性以及防篡改功能(包含但不限于:(略)2.3.3字库安全要求要求采取有效措施保证字库的安全性(包含但不限于:(略)2.3.4按键安全性要求采取有效措施保证按键使用的安全性;2.3.5随机数要求安全芯片内置真随机数发生器,能产生真随机数,并符合国际FIPS(略)-2标准。2.3.6芯片安全要求符合EAL4+要求。2.3.7软件安全性要求采取有效措施保证软件使用的安全性(包含但不限于:(略)2.3.8密码安全性要求采取有效措施保证密码输入、存储和使用的安全性。密码输入时具备防止恶意截屏及录屏功能,无法获取输入信息;不得在内存和传输线路上出现密码明文信息,使用第三方工具(包含但不限于Ardamax Keylogger,actualspy)不能检测到密码明文;可以防止远程密码输入(包含但不限于系统远程,TeamViewer远程)。各平台软件的密码输入键盘中,对于数字和字母的输入界面,在每次焦点切换时随机切换排列顺序。在所有提供密码输入的场景符合密码规则:[if !supportLists]? [endif]密码格式要求U盾密码可支持6-(略)位。密码内容可以是大小写字母、数字、包括空格在内的特殊字符。[if !supportLists]? [endif]密码输入要求密码输入应使用安全键盘输入。[if !supportLists]? [endif]密码安全性检查要求用户修改密码时能够提示用户密码的安全强度,弱密码也可以正常操作,可按行方要求进行弹框提示。[if !supportLists]? [endif]密码锁死需求要求连续6次输错密码,U盾应自动锁死,应通过重新初始化U盾才能继续使用,否则即使输入正确的口令也不能使用证书。在6次尝试输入密码过程中,任意一次输入正确,密码错误计数器自动清零。[if !supportLists]? [endif]提示信息需求[if !supportLists]2 [endif]新密码和旧密码不能相同。[if !supportLists]2 [endif]如果用户输入错误的密码,要求提示用户剩余的可尝试次数,只剩最后两次机会时,可按行方要求提示用户按键确认。[if !supportLists]2 [endif]如果用户输入的新密码和确认密码不一致,要求提示用户。[if !supportLists]2 [endif]在重置密码界面可按行方要求提示用户不要使用客户敏感信息作为密码,如生日、手机号等。[if !supportLists]? [endif]弱密码判断规则需求可按行方要求进行弱密码判断。如:密码若少于8位,进行弱密码提示。密码在(略)位以上,不进行弱密码提示。密码长度8-(略)位之间,包含以下情况者,进行弱密码提示:[if !supportLists]2 [endif]连续的6位及以上重复字符。[if !supportLists]2 [endif]连续的6位及以上字符为递增或递减关系。2.3.9数字证书安全性需求采取有效措施保证证书下载、证书使用、证书删除的安全性:1.非法证书无法写入U盾(包含但不限于:(略)2.非法参数无法删除U盾证书(包含但不限于:(略)2.3.(略)交易过程安全性需求1.非行方格式数据或异常数据,无法完成签名;2.防止交易签名被恶意确认或取消(包含但不限于:(略)3.具有针对异常U盾屏显数据的处理机制(包含但不限于:(略)4.证书类型、哈希算法等签名要素与交易类型匹配,相关要素不匹配时无法完成签名并有报错提示(包含但不限于:(略)5.应有效区分普通签名及交易签名,并保证普通证书仅能进行普通签名,交易证书仅能完成交易签名。对于通用证书要防范通过伪造交易签名数据完成交易签名。[if !supportLists]三、[endif]产品技术规范要求产品符合以下规范,随技术发展及规范完善,产品应符合最新的技术标准及规范要求:1.ISO/IEC(略)规范2.UniversalSerial Bus Specification 2.03.网银系统USBKey规范安全技术与测评要求(JR/T(略)-(略))
二、项目基本情况(一)本项目采购内容:(略)(二)意向采购方式:(略)(三)欲采用单一来源采购方式的原因及说明:网银手银蓝牙USBKEY关联我行渠道端系统和后台配套系统,现有USB KEY供应商前期已投入资源完成企业和个人网上银行、手机银行银客户端,柜面终端设备、STM设备,业务系统、CA、签名验签服务器等多个系统进行配套改造。为保障客户端各类型设备和系统版本运行稳定性和一致性,需要继续从原供应商处添购。三、意向供应商信息 供应商名称:(略)供应商地址:(略)四、公示期限 自(略)年4月(略)日至 (略)年4月(略)日五、其他补充事宜:(略)本公示仅代表我行有进行此项目的意向,不代表我行对本项目作出了任何要约或承诺,不作为项目开展的必要性依据。如对本项目的采购方式、意向供应商存在异议,可以在本公示期内向我行提出。若异议经我行审核成立的,我行有权自主变更采购方式。六、联系方式 业务咨询联系人:(略)采购咨询联系人:(略)地址:(略)邮箱地址:(略)监督电话:(略)附件:(略)附件:[if !supportLists]一、[endif]产品总体要求蓝牙USBkey产品要求是基于蓝牙通信技术自主研发的身份认证产品,是专门针对网上银行和手机银行设计的可复核交易信息的用户交互型USBkey。内置高安全智能卡芯片,带有LCD或OLED显示屏,支持Micro USB接口,可通过蓝牙接口连接到智能手机、平板电脑上,保障移动交易的安全性、可靠性,并有效防止被黑客盗取交易信息的风险。产品要求在PC 端和移动端均可使用。PC 端使用USB 通信,支持USB1.1及以上协议。移动端采用BLE(蓝牙低功耗)技术,支持BLE4.0及以上协议。产品要求是无驱产品,PC端即插即用。在交易过程中,可以将用户交易信息的目的账号和金额显示在液晶屏上供用户确认,用户核对无误后,按动产品上的按键确认交易才能完成交易签名过程。可以杜绝用户计算机完全被黑客控制而可能造成的非法交易。产品要求具备多算法、多密钥、多场景、多语言、多通道的特性,支持各类用户终端设备,兼容各类操作系统、浏览器、APP等运行环境;能够高效计算、快速充电、持久续航、稳定可靠、安全可控;具有良好的产品外观、物理工艺、操作体验。[if !supportLists]二、[endif]产品功能要求[if !supportLists]l [endif]支持iOS、Android、鸿蒙、PC等多平台,提供多平台中间件接口库[if !supportLists]l [endif]支持蓝牙接口和Micro USB接口,USB接口可以用来充电或直接与终端通讯[if !supportLists]l [endif]内置上翻、下翻、确认、取消、开机/关机按键,水晶按键设计,保证良好的操作手感[if !supportLists]l [endif]外观结构:(略)[if !supportLists]l [endif]通讯数据采用3DES算法加密,对通讯数据加密[if !supportLists]l [endif]支持国际、国内认可的加解密、散列算法,包括 RSA(略)/(略)、DES、3DES、MD5、SHA-1、SHA-(略)、SHA-(略)、SHA-(略) 和SM1、SM2、SM3、SM4 算法[if !supportLists]l [endif]支持自动休眠[if !supportLists]l [endif]支持自动关机功能[if !supportLists]l [endif]充电一次约可以进行(略)次复核签名操作(每次操作约 5 秒),并设计有人性化的电量指示,通过Micro USB接口对电池进行充电[if !supportLists]l [endif]资质方面:(略)2.1 硬件特性要求产品要求采用智能卡芯片,用于保护用户敏感数据。其硬件特点包括:[if !supportLists]1)[endif]高性能的处理芯片要求采用高速的安全 SOC 芯片,具备高处理能力、高安全性、低成本等特点。SOC(System On Chip)是指 CPU 核以及外设(含定时器、各种存储器、各种模拟和数字的接口等等)高度集成在一起的一种单芯片计算系统。[if !supportLists]2)[endif]硬件要求实现的加密算法产品要求采用智能卡技术,智能卡芯片内部要求实现下列算法:[if !supportLists]·[endif](略)和(略)位的RSA非对称密钥对生成、加解密和签名、校验操作[if !supportLists]·[endif](略)位SM2非对称密钥对生成、签名验证和密钥协商[if !supportLists]·[endif]对称加密算法DES、3DES、SM1、SM4[if !supportLists]·[endif]散列函数MD5、SHA-1、SHA-(略)、SHA-(略)、SHA-(略)、SM3要求关键的加密算法都在硬件内实现,保证进行加密运算的密钥的安全性。[if !supportLists]3)[endif]硬件 RSA 密钥对生成产品的RSA密钥对要求在硬件内部实时生成。用于生成密钥的大素数依靠硬件真随机数发生器产生。[if !supportLists]4)[endif]硬件随机数发生器产品要求内置硬件真随机数发生器。在内部使用这个随机数发生器进行密钥对生成,以及随机消息鉴别码的生成等操作。[if !supportLists]5)[endif]片内安全存储区域产品的数据存储区(FLASH)、固件存储区(FLASH)及运算部件要求全部集成在一块芯片内,保证数据存储的安全。[if !supportLists]6)[endif]液晶显示屏幕产品要求采用大尺寸、高分辨率、低功耗、高亮度的液晶显示屏幕。在字符显示方面,要求支持GB(略)字符集,要求支持简体中文、繁体中文(台湾和香港)等。[if !supportLists]7)[endif]灵活易用使用产品无需任何附加的外部设备。用户只要简单的将产品插入任何带有USB接口的桌面电脑、笔记本、键盘和显示器的USB端口中就可以使用。用户不需要关闭计算机或正在运行的程序,使用完毕之后,直接拔下产品就可以了。产品要求支持通过蓝牙方式与用户终端连接,要求在用户体验、性能功耗、通信速率、稳定性及兼容性等方面满足金融支付场景需求。[if !supportLists]8)[endif]高可靠性产品要求在温室下最少擦写次数为(略)万次。[if !supportLists]9)[endif]制造工艺在生产工艺的各个工序,要求符合RoHS环保指令的要求。[if !supportLists](略))[endif]国际、国内标准产品要求经过国际、国内标准检验,符合CE、FCC、CCEAL4+等国际、国内标准。[if !supportLists](略))[endif]可复核交易信息用户在进行交易等操作时,用户可以通过屏幕上显示的相关交易信息进行交易复核,在确认无误的后,按下产品上的确认按键完成交易,保障所见即所签的安全保证机制的实现。2.2 软件特性要求产品需提供定制化接口及PKCS#(略)和Microsoft CryptoAPI两种标准的接口,任何兼容这两种接口的应用程序都可以立即集成产品进行使用。此外,产品需内置大容量的安全存储器,可以同时存储多个数字证书和用户私钥及其他数据。[if !supportLists]1)[endif]无缝集成产品要求提供符合业界广泛认可的PKCS#(略) 和 Microsoft CryptoAPI 两种标准的接口,任何兼容这两种接口的应用程序都可以立即集成此产品进行使用。[if !supportLists]2)[endif]多系统支持产品要求是一款无驱的产品,它对操作系统的支持非常广泛。如WinXP、Win(略)、Win(略)、Vista、Win7、Win8、Win(略)、Win(略)、Linux、Mac OS、UOS、麒麟、iOS、Android、鸿蒙等。[if !supportLists]3)[endif]支持算法产品要求支持多种国际、国内认可的加解密、散列算法。其中包括:(略)[if !supportLists]4)[endif]应用接口安全设计产品需要提供的定制化接口及CAPI和PKCS#(略)两种标准接口可与应用层采用协同认证机制,增强接口应用的安全性。在 CAPI 和 PKCS#(略) 两种标准接口的库文件用签名等特殊手段增加防篡改保护。[if !supportLists]5)[endif]安全通讯机制产品在每次建立连接时,通过硬件内置的安全密钥与应用协商临时对称密钥,在应用与硬件层通讯过程中建立安全通道,需保证数据通讯的安全性。2.3 安全性要求1.私钥由COS内部管理,使用COS文件访问指令不得访问到私钥文件;2.签名密钥对生成必须由COS内部实时生成,COS内部不得固化密钥对和保留用于生成密钥对的静态因子,所生成的私钥在任何时刻都不得以任何形式导出;3.可支持加密密钥对导入;4.COS支持的所有指令及所有参数,不得留有后门指令,不得泄露安全敏感信息;5.交易签名必须在显示屏上显示交易信息并由用户物理按键确认。由COS来控制签名是否需要用户确认,不得由U盾外部控制;6.COS应采用有效措施保证私钥使用的安全性(包含但不限于:(略)7.COS采用有效措施保证签名流程的安全性(包含但不限于:(略)2.3.2通讯安全要求采取有效措施保证通讯线路传输数据的安全性,所传输数据应具有保密性以及防篡改功能(包含但不限于:(略)2.3.3字库安全要求要求采取有效措施保证字库的安全性(包含但不限于:(略)2.3.4按键安全性要求采取有效措施保证按键使用的安全性;2.3.5随机数要求安全芯片内置真随机数发生器,能产生真随机数,并符合国际FIPS(略)-2标准。2.3.6芯片安全要求符合EAL4+要求。2.3.7软件安全性要求采取有效措施保证软件使用的安全性(包含但不限于:(略)2.3.8密码安全性要求采取有效措施保证密码输入、存储和使用的安全性。密码输入时具备防止恶意截屏及录屏功能,无法获取输入信息;不得在内存和传输线路上出现密码明文信息,使用第三方工具(包含但不限于Ardamax Keylogger,actualspy)不能检测到密码明文;可以防止远程密码输入(包含但不限于系统远程,TeamViewer远程)。各平台软件的密码输入键盘中,对于数字和字母的输入界面,在每次焦点切换时随机切换排列顺序。在所有提供密码输入的场景符合密码规则:[if !supportLists]? [endif]密码格式要求U盾密码可支持6-(略)位。密码内容可以是大小写字母、数字、包括空格在内的特殊字符。[if !supportLists]? [endif]密码输入要求密码输入应使用安全键盘输入。[if !supportLists]? [endif]密码安全性检查要求用户修改密码时能够提示用户密码的安全强度,弱密码也可以正常操作,可按行方要求进行弹框提示。[if !supportLists]? [endif]密码锁死需求要求连续6次输错密码,U盾应自动锁死,应通过重新初始化U盾才能继续使用,否则即使输入正确的口令也不能使用证书。在6次尝试输入密码过程中,任意一次输入正确,密码错误计数器自动清零。[if !supportLists]? [endif]提示信息需求[if !supportLists]2 [endif]新密码和旧密码不能相同。[if !supportLists]2 [endif]如果用户输入错误的密码,要求提示用户剩余的可尝试次数,只剩最后两次机会时,可按行方要求提示用户按键确认。[if !supportLists]2 [endif]如果用户输入的新密码和确认密码不一致,要求提示用户。[if !supportLists]2 [endif]在重置密码界面可按行方要求提示用户不要使用客户敏感信息作为密码,如生日、手机号等。[if !supportLists]? [endif]弱密码判断规则需求可按行方要求进行弱密码判断。如:密码若少于8位,进行弱密码提示。密码在(略)位以上,不进行弱密码提示。密码长度8-(略)位之间,包含以下情况者,进行弱密码提示:[if !supportLists]2 [endif]连续的6位及以上重复字符。[if !supportLists]2 [endif]连续的6位及以上字符为递增或递减关系。2.3.9数字证书安全性需求采取有效措施保证证书下载、证书使用、证书删除的安全性:1.非法证书无法写入U盾(包含但不限于:(略)2.非法参数无法删除U盾证书(包含但不限于:(略)2.3.(略)交易过程安全性需求1.非行方格式数据或异常数据,无法完成签名;2.防止交易签名被恶意确认或取消(包含但不限于:(略)3.具有针对异常U盾屏显数据的处理机制(包含但不限于:(略)4.证书类型、哈希算法等签名要素与交易类型匹配,相关要素不匹配时无法完成签名并有报错提示(包含但不限于:(略)5.应有效区分普通签名及交易签名,并保证普通证书仅能进行普通签名,交易证书仅能完成交易签名。对于通用证书要防范通过伪造交易签名数据完成交易签名。[if !supportLists]三、[endif]产品技术规范要求产品符合以下规范,随技术发展及规范完善,产品应符合最新的技术标准及规范要求:1.ISO/IEC(略)规范2.UniversalSerial Bus Specification 2.03.网银系统USBKey规范安全技术与测评要求(JR/T(略)-(略))
(一)本项目采购内容:(略)(二)意向采购方式:(略)(三)欲采用单一来源采购方式的原因及说明:网银手银蓝牙USBKEY关联我行渠道端系统和后台配套系统,现有USB KEY供应商前期已投入资源完成企业和个人网上银行、手机银行银客户端,柜面终端设备、STM设备,业务系统、CA、签名验签服务器等多个系统进行配套改造。为保障客户端各类型设备和系统版本运行稳定性和一致性,需要继续从原供应商处添购。三、意向供应商信息 供应商名称:(略)供应商地址:(略)四、公示期限 自(略)年4月(略)日至 (略)年4月(略)日五、其他补充事宜:(略)本公示仅代表我行有进行此项目的意向,不代表我行对本项目作出了任何要约或承诺,不作为项目开展的必要性依据。如对本项目的采购方式、意向供应商存在异议,可以在本公示期内向我行提出。若异议经我行审核成立的,我行有权自主变更采购方式。六、联系方式 业务咨询联系人:(略)采购咨询联系人:(略)地址:(略)邮箱地址:(略)监督电话:(略)附件:(略)附件:[if !supportLists]一、[endif]产品总体要求蓝牙USBkey产品要求是基于蓝牙通信技术自主研发的身份认证产品,是专门针对网上银行和手机银行设计的可复核交易信息的用户交互型USBkey。内置高安全智能卡芯片,带有LCD或OLED显示屏,支持Micro USB接口,可通过蓝牙接口连接到智能手机、平板电脑上,保障移动交易的安全性、可靠性,并有效防止被黑客盗取交易信息的风险。产品要求在PC 端和移动端均可使用。PC 端使用USB 通信,支持USB1.1及以上协议。移动端采用BLE(蓝牙低功耗)技术,支持BLE4.0及以上协议。产品要求是无驱产品,PC端即插即用。在交易过程中,可以将用户交易信息的目的账号和金额显示在液晶屏上供用户确认,用户核对无误后,按动产品上的按键确认交易才能完成交易签名过程。可以杜绝用户计算机完全被黑客控制而可能造成的非法交易。产品要求具备多算法、多密钥、多场景、多语言、多通道的特性,支持各类用户终端设备,兼容各类操作系统、浏览器、APP等运行环境;能够高效计算、快速充电、持久续航、稳定可靠、安全可控;具有良好的产品外观、物理工艺、操作体验。[if !supportLists]二、[endif]产品功能要求[if !supportLists]l [endif]支持iOS、Android、鸿蒙、PC等多平台,提供多平台中间件接口库[if !supportLists]l [endif]支持蓝牙接口和Micro USB接口,USB接口可以用来充电或直接与终端通讯[if !supportLists]l [endif]内置上翻、下翻、确认、取消、开机/关机按键,水晶按键设计,保证良好的操作手感[if !supportLists]l [endif]外观结构:(略)[if !supportLists]l [endif]通讯数据采用3DES算法加密,对通讯数据加密[if !supportLists]l [endif]支持国际、国内认可的加解密、散列算法,包括 RSA(略)/(略)、DES、3DES、MD5、SHA-1、SHA-(略)、SHA-(略)、SHA-(略) 和SM1、SM2、SM3、SM4 算法[if !supportLists]l [endif]支持自动休眠[if !supportLists]l [endif]支持自动关机功能[if !supportLists]l [endif]充电一次约可以进行(略)次复核签名操作(每次操作约 5 秒),并设计有人性化的电量指示,通过Micro USB接口对电池进行充电[if !supportLists]l [endif]资质方面:(略)2.1 硬件特性要求产品要求采用智能卡芯片,用于保护用户敏感数据。其硬件特点包括:[if !supportLists]1)[endif]高性能的处理芯片要求采用高速的安全 SOC 芯片,具备高处理能力、高安全性、低成本等特点。SOC(System On Chip)是指 CPU 核以及外设(含定时器、各种存储器、各种模拟和数字的接口等等)高度集成在一起的一种单芯片计算系统。[if !supportLists]2)[endif]硬件要求实现的加密算法产品要求采用智能卡技术,智能卡芯片内部要求实现下列算法:[if !supportLists]·[endif](略)和(略)位的RSA非对称密钥对生成、加解密和签名、校验操作[if !supportLists]·[endif](略)位SM2非对称密钥对生成、签名验证和密钥协商[if !supportLists]·[endif]对称加密算法DES、3DES、SM1、SM4[if !supportLists]·[endif]散列函数MD5、SHA-1、SHA-(略)、SHA-(略)、SHA-(略)、SM3要求关键的加密算法都在硬件内实现,保证进行加密运算的密钥的安全性。[if !supportLists]3)[endif]硬件 RSA 密钥对生成产品的RSA密钥对要求在硬件内部实时生成。用于生成密钥的大素数依靠硬件真随机数发生器产生。[if !supportLists]4)[endif]硬件随机数发生器产品要求内置硬件真随机数发生器。在内部使用这个随机数发生器进行密钥对生成,以及随机消息鉴别码的生成等操作。[if !supportLists]5)[endif]片内安全存储区域产品的数据存储区(FLASH)、固件存储区(FLASH)及运算部件要求全部集成在一块芯片内,保证数据存储的安全。[if !supportLists]6)[endif]液晶显示屏幕产品要求采用大尺寸、高分辨率、低功耗、高亮度的液晶显示屏幕。在字符显示方面,要求支持GB(略)字符集,要求支持简体中文、繁体中文(台湾和香港)等。[if !supportLists]7)[endif]灵活易用使用产品无需任何附加的外部设备。用户只要简单的将产品插入任何带有USB接口的桌面电脑、笔记本、键盘和显示器的USB端口中就可以使用。用户不需要关闭计算机或正在运行的程序,使用完毕之后,直接拔下产品就可以了。产品要求支持通过蓝牙方式与用户终端连接,要求在用户体验、性能功耗、通信速率、稳定性及兼容性等方面满足金融支付场景需求。[if !supportLists]8)[endif]高可靠性产品要求在温室下最少擦写次数为(略)万次。[if !supportLists]9)[endif]制造工艺在生产工艺的各个工序,要求符合RoHS环保指令的要求。[if !supportLists](略))[endif]国际、国内标准产品要求经过国际、国内标准检验,符合CE、FCC、CCEAL4+等国际、国内标准。[if !supportLists](略))[endif]可复核交易信息用户在进行交易等操作时,用户可以通过屏幕上显示的相关交易信息进行交易复核,在确认无误的后,按下产品上的确认按键完成交易,保障所见即所签的安全保证机制的实现。2.2 软件特性要求产品需提供定制化接口及PKCS#(略)和Microsoft CryptoAPI两种标准的接口,任何兼容这两种接口的应用程序都可以立即集成产品进行使用。此外,产品需内置大容量的安全存储器,可以同时存储多个数字证书和用户私钥及其他数据。[if !supportLists]1)[endif]无缝集成产品要求提供符合业界广泛认可的PKCS#(略) 和 Microsoft CryptoAPI 两种标准的接口,任何兼容这两种接口的应用程序都可以立即集成此产品进行使用。[if !supportLists]2)[endif]多系统支持产品要求是一款无驱的产品,它对操作系统的支持非常广泛。如WinXP、Win(略)、Win(略)、Vista、Win7、Win8、Win(略)、Win(略)、Linux、Mac OS、UOS、麒麟、iOS、Android、鸿蒙等。[if !supportLists]3)[endif]支持算法产品要求支持多种国际、国内认可的加解密、散列算法。其中包括:(略)[if !supportLists]4)[endif]应用接口安全设计产品需要提供的定制化接口及CAPI和PKCS#(略)两种标准接口可与应用层采用协同认证机制,增强接口应用的安全性。在 CAPI 和 PKCS#(略) 两种标准接口的库文件用签名等特殊手段增加防篡改保护。[if !supportLists]5)[endif]安全通讯机制产品在每次建立连接时,通过硬件内置的安全密钥与应用协商临时对称密钥,在应用与硬件层通讯过程中建立安全通道,需保证数据通讯的安全性。2.3 安全性要求1.私钥由COS内部管理,使用COS文件访问指令不得访问到私钥文件;2.签名密钥对生成必须由COS内部实时生成,COS内部不得固化密钥对和保留用于生成密钥对的静态因子,所生成的私钥在任何时刻都不得以任何形式导出;3.可支持加密密钥对导入;4.COS支持的所有指令及所有参数,不得留有后门指令,不得泄露安全敏感信息;5.交易签名必须在显示屏上显示交易信息并由用户物理按键确认。由COS来控制签名是否需要用户确认,不得由U盾外部控制;6.COS应采用有效措施保证私钥使用的安全性(包含但不限于:(略)7.COS采用有效措施保证签名流程的安全性(包含但不限于:(略)2.3.2通讯安全要求采取有效措施保证通讯线路传输数据的安全性,所传输数据应具有保密性以及防篡改功能(包含但不限于:(略)2.3.3字库安全要求要求采取有效措施保证字库的安全性(包含但不限于:(略)2.3.4按键安全性要求采取有效措施保证按键使用的安全性;2.3.5随机数要求安全芯片内置真随机数发生器,能产生真随机数,并符合国际FIPS(略)-2标准。2.3.6芯片安全要求符合EAL4+要求。2.3.7软件安全性要求采取有效措施保证软件使用的安全性(包含但不限于:(略)2.3.8密码安全性要求采取有效措施保证密码输入、存储和使用的安全性。密码输入时具备防止恶意截屏及录屏功能,无法获取输入信息;不得在内存和传输线路上出现密码明文信息,使用第三方工具(包含但不限于Ardamax Keylogger,actualspy)不能检测到密码明文;可以防止远程密码输入(包含但不限于系统远程,TeamViewer远程)。各平台软件的密码输入键盘中,对于数字和字母的输入界面,在每次焦点切换时随机切换排列顺序。在所有提供密码输入的场景符合密码规则:[if !supportLists]? [endif]密码格式要求U盾密码可支持6-(略)位。密码内容可以是大小写字母、数字、包括空格在内的特殊字符。[if !supportLists]? [endif]密码输入要求密码输入应使用安全键盘输入。[if !supportLists]? [endif]密码安全性检查要求用户修改密码时能够提示用户密码的安全强度,弱密码也可以正常操作,可按行方要求进行弹框提示。[if !supportLists]? [endif]密码锁死需求要求连续6次输错密码,U盾应自动锁死,应通过重新初始化U盾才能继续使用,否则即使输入正确的口令也不能使用证书。在6次尝试输入密码过程中,任意一次输入正确,密码错误计数器自动清零。[if !supportLists]? [endif]提示信息需求[if !supportLists]2 [endif]新密码和旧密码不能相同。[if !supportLists]2 [endif]如果用户输入错误的密码,要求提示用户剩余的可尝试次数,只剩最后两次机会时,可按行方要求提示用户按键确认。[if !supportLists]2 [endif]如果用户输入的新密码和确认密码不一致,要求提示用户。[if !supportLists]2 [endif]在重置密码界面可按行方要求提示用户不要使用客户敏感信息作为密码,如生日、手机号等。[if !supportLists]? [endif]弱密码判断规则需求可按行方要求进行弱密码判断。如:密码若少于8位,进行弱密码提示。密码在(略)位以上,不进行弱密码提示。密码长度8-(略)位之间,包含以下情况者,进行弱密码提示:[if !supportLists]2 [endif]连续的6位及以上重复字符。[if !supportLists]2 [endif]连续的6位及以上字符为递增或递减关系。2.3.9数字证书安全性需求采取有效措施保证证书下载、证书使用、证书删除的安全性:1.非法证书无法写入U盾(包含但不限于:(略)2.非法参数无法删除U盾证书(包含但不限于:(略)2.3.(略)交易过程安全性需求1.非行方格式数据或异常数据,无法完成签名;2.防止交易签名被恶意确认或取消(包含但不限于:(略)3.具有针对异常U盾屏显数据的处理机制(包含但不限于:(略)4.证书类型、哈希算法等签名要素与交易类型匹配,相关要素不匹配时无法完成签名并有报错提示(包含但不限于:(略)5.应有效区分普通签名及交易签名,并保证普通证书仅能进行普通签名,交易证书仅能完成交易签名。对于通用证书要防范通过伪造交易签名数据完成交易签名。[if !supportLists]三、[endif]产品技术规范要求产品符合以下规范,随技术发展及规范完善,产品应符合最新的技术标准及规范要求:1.ISO/IEC(略)规范2.UniversalSerial Bus Specification 2.03.网银系统USBKey规范安全技术与测评要求(JR/T(略)-(略))
(二)意向采购方式:(略)(三)欲采用单一来源采购方式的原因及说明:网银手银蓝牙USBKEY关联我行渠道端系统和后台配套系统,现有USB KEY供应商前期已投入资源完成企业和个人网上银行、手机银行银客户端,柜面终端设备、STM设备,业务系统、CA、签名验签服务器等多个系统进行配套改造。为保障客户端各类型设备和系统版本运行稳定性和一致性,需要继续从原供应商处添购。三、意向供应商信息 供应商名称:(略)供应商地址:(略)四、公示期限 自(略)年4月(略)日至 (略)年4月(略)日五、其他补充事宜:(略)本公示仅代表我行有进行此项目的意向,不代表我行对本项目作出了任何要约或承诺,不作为项目开展的必要性依据。如对本项目的采购方式、意向供应商存在异议,可以在本公示期内向我行提出。若异议经我行审核成立的,我行有权自主变更采购方式。六、联系方式 业务咨询联系人:(略)采购咨询联系人:(略)地址:(略)邮箱地址:(略)监督电话:(略)附件:(略)附件:[if !supportLists]一、[endif]产品总体要求蓝牙USBkey产品要求是基于蓝牙通信技术自主研发的身份认证产品,是专门针对网上银行和手机银行设计的可复核交易信息的用户交互型USBkey。内置高安全智能卡芯片,带有LCD或OLED显示屏,支持Micro USB接口,可通过蓝牙接口连接到智能手机、平板电脑上,保障移动交易的安全性、可靠性,并有效防止被黑客盗取交易信息的风险。产品要求在PC 端和移动端均可使用。PC 端使用USB 通信,支持USB1.1及以上协议。移动端采用BLE(蓝牙低功耗)技术,支持BLE4.0及以上协议。产品要求是无驱产品,PC端即插即用。在交易过程中,可以将用户交易信息的目的账号和金额显示在液晶屏上供用户确认,用户核对无误后,按动产品上的按键确认交易才能完成交易签名过程。可以杜绝用户计算机完全被黑客控制而可能造成的非法交易。产品要求具备多算法、多密钥、多场景、多语言、多通道的特性,支持各类用户终端设备,兼容各类操作系统、浏览器、APP等运行环境;能够高效计算、快速充电、持久续航、稳定可靠、安全可控;具有良好的产品外观、物理工艺、操作体验。[if !supportLists]二、[endif]产品功能要求[if !supportLists]l [endif]支持iOS、Android、鸿蒙、PC等多平台,提供多平台中间件接口库[if !supportLists]l [endif]支持蓝牙接口和Micro USB接口,USB接口可以用来充电或直接与终端通讯[if !supportLists]l [endif]内置上翻、下翻、确认、取消、开机/关机按键,水晶按键设计,保证良好的操作手感[if !supportLists]l [endif]外观结构:(略)[if !supportLists]l [endif]通讯数据采用3DES算法加密,对通讯数据加密[if !supportLists]l [endif]支持国际、国内认可的加解密、散列算法,包括 RSA(略)/(略)、DES、3DES、MD5、SHA-1、SHA-(略)、SHA-(略)、SHA-(略) 和SM1、SM2、SM3、SM4 算法[if !supportLists]l [endif]支持自动休眠[if !supportLists]l [endif]支持自动关机功能[if !supportLists]l [endif]充电一次约可以进行(略)次复核签名操作(每次操作约 5 秒),并设计有人性化的电量指示,通过Micro USB接口对电池进行充电[if !supportLists]l [endif]资质方面:(略)2.1 硬件特性要求产品要求采用智能卡芯片,用于保护用户敏感数据。其硬件特点包括:[if !supportLists]1)[endif]高性能的处理芯片要求采用高速的安全 SOC 芯片,具备高处理能力、高安全性、低成本等特点。SOC(System On Chip)是指 CPU 核以及外设(含定时器、各种存储器、各种模拟和数字的接口等等)高度集成在一起的一种单芯片计算系统。[if !supportLists]2)[endif]硬件要求实现的加密算法产品要求采用智能卡技术,智能卡芯片内部要求实现下列算法:[if !supportLists]·[endif](略)和(略)位的RSA非对称密钥对生成、加解密和签名、校验操作[if !supportLists]·[endif](略)位SM2非对称密钥对生成、签名验证和密钥协商[if !supportLists]·[endif]对称加密算法DES、3DES、SM1、SM4[if !supportLists]·[endif]散列函数MD5、SHA-1、SHA-(略)、SHA-(略)、SHA-(略)、SM3要求关键的加密算法都在硬件内实现,保证进行加密运算的密钥的安全性。[if !supportLists]3)[endif]硬件 RSA 密钥对生成产品的RSA密钥对要求在硬件内部实时生成。用于生成密钥的大素数依靠硬件真随机数发生器产生。[if !supportLists]4)[endif]硬件随机数发生器产品要求内置硬件真随机数发生器。在内部使用这个随机数发生器进行密钥对生成,以及随机消息鉴别码的生成等操作。[if !supportLists]5)[endif]片内安全存储区域产品的数据存储区(FLASH)、固件存储区(FLASH)及运算部件要求全部集成在一块芯片内,保证数据存储的安全。[if !supportLists]6)[endif]液晶显示屏幕产品要求采用大尺寸、高分辨率、低功耗、高亮度的液晶显示屏幕。在字符显示方面,要求支持GB(略)字符集,要求支持简体中文、繁体中文(台湾和香港)等。[if !supportLists]7)[endif]灵活易用使用产品无需任何附加的外部设备。用户只要简单的将产品插入任何带有USB接口的桌面电脑、笔记本、键盘和显示器的USB端口中就可以使用。用户不需要关闭计算机或正在运行的程序,使用完毕之后,直接拔下产品就可以了。产品要求支持通过蓝牙方式与用户终端连接,要求在用户体验、性能功耗、通信速率、稳定性及兼容性等方面满足金融支付场景需求。[if !supportLists]8)[endif]高可靠性产品要求在温室下最少擦写次数为(略)万次。[if !supportLists]9)[endif]制造工艺在生产工艺的各个工序,要求符合RoHS环保指令的要求。[if !supportLists](略))[endif]国际、国内标准产品要求经过国际、国内标准检验,符合CE、FCC、CCEAL4+等国际、国内标准。[if !supportLists](略))[endif]可复核交易信息用户在进行交易等操作时,用户可以通过屏幕上显示的相关交易信息进行交易复核,在确认无误的后,按下产品上的确认按键完成交易,保障所见即所签的安全保证机制的实现。2.2 软件特性要求产品需提供定制化接口及PKCS#(略)和Microsoft CryptoAPI两种标准的接口,任何兼容这两种接口的应用程序都可以立即集成产品进行使用。此外,产品需内置大容量的安全存储器,可以同时存储多个数字证书和用户私钥及其他数据。[if !supportLists]1)[endif]无缝集成产品要求提供符合业界广泛认可的PKCS#(略) 和 Microsoft CryptoAPI 两种标准的接口,任何兼容这两种接口的应用程序都可以立即集成此产品进行使用。[if !supportLists]2)[endif]多系统支持产品要求是一款无驱的产品,它对操作系统的支持非常广泛。如WinXP、Win(略)、Win(略)、Vista、Win7、Win8、Win(略)、Win(略)、Linux、Mac OS、UOS、麒麟、iOS、Android、鸿蒙等。[if !supportLists]3)[endif]支持算法产品要求支持多种国际、国内认可的加解密、散列算法。其中包括:(略)[if !supportLists]4)[endif]应用接口安全设计产品需要提供的定制化接口及CAPI和PKCS#(略)两种标准接口可与应用层采用协同认证机制,增强接口应用的安全性。在 CAPI 和 PKCS#(略) 两种标准接口的库文件用签名等特殊手段增加防篡改保护。[if !supportLists]5)[endif]安全通讯机制产品在每次建立连接时,通过硬件内置的安全密钥与应用协商临时对称密钥,在应用与硬件层通讯过程中建立安全通道,需保证数据通讯的安全性。2.3 安全性要求1.私钥由COS内部管理,使用COS文件访问指令不得访问到私钥文件;2.签名密钥对生成必须由COS内部实时生成,COS内部不得固化密钥对和保留用于生成密钥对的静态因子,所生成的私钥在任何时刻都不得以任何形式导出;3.可支持加密密钥对导入;4.COS支持的所有指令及所有参数,不得留有后门指令,不得泄露安全敏感信息;5.交易签名必须在显示屏上显示交易信息并由用户物理按键确认。由COS来控制签名是否需要用户确认,不得由U盾外部控制;6.COS应采用有效措施保证私钥使用的安全性(包含但不限于:(略)7.COS采用有效措施保证签名流程的安全性(包含但不限于:(略)2.3.2通讯安全要求采取有效措施保证通讯线路传输数据的安全性,所传输数据应具有保密性以及防篡改功能(包含但不限于:(略)2.3.3字库安全要求要求采取有效措施保证字库的安全性(包含但不限于:(略)2.3.4按键安全性要求采取有效措施保证按键使用的安全性;2.3.5随机数要求安全芯片内置真随机数发生器,能产生真随机数,并符合国际FIPS(略)-2标准。2.3.6芯片安全要求符合EAL4+要求。2.3.7软件安全性要求采取有效措施保证软件使用的安全性(包含但不限于:(略)2.3.8密码安全性要求采取有效措施保证密码输入、存储和使用的安全性。密码输入时具备防止恶意截屏及录屏功能,无法获取输入信息;不得在内存和传输线路上出现密码明文信息,使用第三方工具(包含但不限于Ardamax Keylogger,actualspy)不能检测到密码明文;可以防止远程密码输入(包含但不限于系统远程,TeamViewer远程)。各平台软件的密码输入键盘中,对于数字和字母的输入界面,在每次焦点切换时随机切换排列顺序。在所有提供密码输入的场景符合密码规则:[if !supportLists]? [endif]密码格式要求U盾密码可支持6-(略)位。密码内容可以是大小写字母、数字、包括空格在内的特殊字符。[if !supportLists]? [endif]密码输入要求密码输入应使用安全键盘输入。[if !supportLists]? [endif]密码安全性检查要求用户修改密码时能够提示用户密码的安全强度,弱密码也可以正常操作,可按行方要求进行弹框提示。[if !supportLists]? [endif]密码锁死需求要求连续6次输错密码,U盾应自动锁死,应通过重新初始化U盾才能继续使用,否则即使输入正确的口令也不能使用证书。在6次尝试输入密码过程中,任意一次输入正确,密码错误计数器自动清零。[if !supportLists]? [endif]提示信息需求[if !supportLists]2 [endif]新密码和旧密码不能相同。[if !supportLists]2 [endif]如果用户输入错误的密码,要求提示用户剩余的可尝试次数,只剩最后两次机会时,可按行方要求提示用户按键确认。[if !supportLists]2 [endif]如果用户输入的新密码和确认密码不一致,要求提示用户。[if !supportLists]2 [endif]在重置密码界面可按行方要求提示用户不要使用客户敏感信息作为密码,如生日、手机号等。[if !supportLists]? [endif]弱密码判断规则需求可按行方要求进行弱密码判断。如:密码若少于8位,进行弱密码提示。密码在(略)位以上,不进行弱密码提示。密码长度8-(略)位之间,包含以下情况者,进行弱密码提示:[if !supportLists]2 [endif]连续的6位及以上重复字符。[if !supportLists]2 [endif]连续的6位及以上字符为递增或递减关系。2.3.9数字证书安全性需求采取有效措施保证证书下载、证书使用、证书删除的安全性:1.非法证书无法写入U盾(包含但不限于:(略)2.非法参数无法删除U盾证书(包含但不限于:(略)2.3.(略)交易过程安全性需求1.非行方格式数据或异常数据,无法完成签名;2.防止交易签名被恶意确认或取消(包含但不限于:(略)3.具有针对异常U盾屏显数据的处理机制(包含但不限于:(略)4.证书类型、哈希算法等签名要素与交易类型匹配,相关要素不匹配时无法完成签名并有报错提示(包含但不限于:(略)5.应有效区分普通签名及交易签名,并保证普通证书仅能进行普通签名,交易证书仅能完成交易签名。对于通用证书要防范通过伪造交易签名数据完成交易签名。[if !supportLists]三、[endif]产品技术规范要求产品符合以下规范,随技术发展及规范完善,产品应符合最新的技术标准及规范要求:1.ISO/IEC(略)规范2.UniversalSerial Bus Specification 2.03.网银系统USBKey规范安全技术与测评要求(JR/T(略)-(略))
(三)欲采用单一来源采购方式的原因及说明:网银手银蓝牙USBKEY关联我行渠道端系统和后台配套系统,现有USB KEY供应商前期已投入资源完成企业和个人网上银行、手机银行银客户端,柜面终端设备、STM设备,业务系统、CA、签名验签服务器等多个系统进行配套改造。为保障客户端各类型设备和系统版本运行稳定性和一致性,需要继续从原供应商处添购。三、意向供应商信息 供应商名称:(略)供应商地址:(略)四、公示期限 自(略)年4月(略)日至 (略)年4月(略)日五、其他补充事宜:(略)本公示仅代表我行有进行此项目的意向,不代表我行对本项目作出了任何要约或承诺,不作为项目开展的必要性依据。如对本项目的采购方式、意向供应商存在异议,可以在本公示期内向我行提出。若异议经我行审核成立的,我行有权自主变更采购方式。六、联系方式 业务咨询联系人:(略)采购咨询联系人:(略)地址:(略)邮箱地址:(略)监督电话:(略)附件:(略)附件:[if !supportLists]一、[endif]产品总体要求蓝牙USBkey产品要求是基于蓝牙通信技术自主研发的身份认证产品,是专门针对网上银行和手机银行设计的可复核交易信息的用户交互型USBkey。内置高安全智能卡芯片,带有LCD或OLED显示屏,支持Micro USB接口,可通过蓝牙接口连接到智能手机、平板电脑上,保障移动交易的安全性、可靠性,并有效防止被黑客盗取交易信息的风险。产品要求在PC 端和移动端均可使用。PC 端使用USB 通信,支持USB1.1及以上协议。移动端采用BLE(蓝牙低功耗)技术,支持BLE4.0及以上协议。产品要求是无驱产品,PC端即插即用。在交易过程中,可以将用户交易信息的目的账号和金额显示在液晶屏上供用户确认,用户核对无误后,按动产品上的按键确认交易才能完成交易签名过程。可以杜绝用户计算机完全被黑客控制而可能造成的非法交易。产品要求具备多算法、多密钥、多场景、多语言、多通道的特性,支持各类用户终端设备,兼容各类操作系统、浏览器、APP等运行环境;能够高效计算、快速充电、持久续航、稳定可靠、安全可控;具有良好的产品外观、物理工艺、操作体验。[if !supportLists]二、[endif]产品功能要求[if !supportLists]l [endif]支持iOS、Android、鸿蒙、PC等多平台,提供多平台中间件接口库[if !supportLists]l [endif]支持蓝牙接口和Micro USB接口,USB接口可以用来充电或直接与终端通讯[if !supportLists]l [endif]内置上翻、下翻、确认、取消、开机/关机按键,水晶按键设计,保证良好的操作手感[if !supportLists]l [endif]外观结构:(略)[if !supportLists]l [endif]通讯数据采用3DES算法加密,对通讯数据加密[if !supportLists]l [endif]支持国际、国内认可的加解密、散列算法,包括 RSA(略)/(略)、DES、3DES、MD5、SHA-1、SHA-(略)、SHA-(略)、SHA-(略) 和SM1、SM2、SM3、SM4 算法[if !supportLists]l [endif]支持自动休眠[if !supportLists]l [endif]支持自动关机功能[if !supportLists]l [endif]充电一次约可以进行(略)次复核签名操作(每次操作约 5 秒),并设计有人性化的电量指示,通过Micro USB接口对电池进行充电[if !supportLists]l [endif]资质方面:(略)2.1 硬件特性要求产品要求采用智能卡芯片,用于保护用户敏感数据。其硬件特点包括:[if !supportLists]1)[endif]高性能的处理芯片要求采用高速的安全 SOC 芯片,具备高处理能力、高安全性、低成本等特点。SOC(System On Chip)是指 CPU 核以及外设(含定时器、各种存储器、各种模拟和数字的接口等等)高度集成在一起的一种单芯片计算系统。[if !supportLists]2)[endif]硬件要求实现的加密算法产品要求采用智能卡技术,智能卡芯片内部要求实现下列算法:[if !supportLists]·[endif](略)和(略)位的RSA非对称密钥对生成、加解密和签名、校验操作[if !supportLists]·[endif](略)位SM2非对称密钥对生成、签名验证和密钥协商[if !supportLists]·[endif]对称加密算法DES、3DES、SM1、SM4[if !supportLists]·[endif]散列函数MD5、SHA-1、SHA-(略)、SHA-(略)、SHA-(略)、SM3要求关键的加密算法都在硬件内实现,保证进行加密运算的密钥的安全性。[if !supportLists]3)[endif]硬件 RSA 密钥对生成产品的RSA密钥对要求在硬件内部实时生成。用于生成密钥的大素数依靠硬件真随机数发生器产生。[if !supportLists]4)[endif]硬件随机数发生器产品要求内置硬件真随机数发生器。在内部使用这个随机数发生器进行密钥对生成,以及随机消息鉴别码的生成等操作。[if !supportLists]5)[endif]片内安全存储区域产品的数据存储区(FLASH)、固件存储区(FLASH)及运算部件要求全部集成在一块芯片内,保证数据存储的安全。[if !supportLists]6)[endif]液晶显示屏幕产品要求采用大尺寸、高分辨率、低功耗、高亮度的液晶显示屏幕。在字符显示方面,要求支持GB(略)字符集,要求支持简体中文、繁体中文(台湾和香港)等。[if !supportLists]7)[endif]灵活易用使用产品无需任何附加的外部设备。用户只要简单的将产品插入任何带有USB接口的桌面电脑、笔记本、键盘和显示器的USB端口中就可以使用。用户不需要关闭计算机或正在运行的程序,使用完毕之后,直接拔下产品就可以了。产品要求支持通过蓝牙方式与用户终端连接,要求在用户体验、性能功耗、通信速率、稳定性及兼容性等方面满足金融支付场景需求。[if !supportLists]8)[endif]高可靠性产品要求在温室下最少擦写次数为(略)万次。[if !supportLists]9)[endif]制造工艺在生产工艺的各个工序,要求符合RoHS环保指令的要求。[if !supportLists](略))[endif]国际、国内标准产品要求经过国际、国内标准检验,符合CE、FCC、CCEAL4+等国际、国内标准。[if !supportLists](略))[endif]可复核交易信息用户在进行交易等操作时,用户可以通过屏幕上显示的相关交易信息进行交易复核,在确认无误的后,按下产品上的确认按键完成交易,保障所见即所签的安全保证机制的实现。2.2 软件特性要求产品需提供定制化接口及PKCS#(略)和Microsoft CryptoAPI两种标准的接口,任何兼容这两种接口的应用程序都可以立即集成产品进行使用。此外,产品需内置大容量的安全存储器,可以同时存储多个数字证书和用户私钥及其他数据。[if !supportLists]1)[endif]无缝集成产品要求提供符合业界广泛认可的PKCS#(略) 和 Microsoft CryptoAPI 两种标准的接口,任何兼容这两种接口的应用程序都可以立即集成此产品进行使用。[if !supportLists]2)[endif]多系统支持产品要求是一款无驱的产品,它对操作系统的支持非常广泛。如WinXP、Win(略)、Win(略)、Vista、Win7、Win8、Win(略)、Win(略)、Linux、Mac OS、UOS、麒麟、iOS、Android、鸿蒙等。[if !supportLists]3)[endif]支持算法产品要求支持多种国际、国内认可的加解密、散列算法。其中包括:(略)[if !supportLists]4)[endif]应用接口安全设计产品需要提供的定制化接口及CAPI和PKCS#(略)两种标准接口可与应用层采用协同认证机制,增强接口应用的安全性。在 CAPI 和 PKCS#(略) 两种标准接口的库文件用签名等特殊手段增加防篡改保护。[if !supportLists]5)[endif]安全通讯机制产品在每次建立连接时,通过硬件内置的安全密钥与应用协商临时对称密钥,在应用与硬件层通讯过程中建立安全通道,需保证数据通讯的安全性。2.3 安全性要求1.私钥由COS内部管理,使用COS文件访问指令不得访问到私钥文件;2.签名密钥对生成必须由COS内部实时生成,COS内部不得固化密钥对和保留用于生成密钥对的静态因子,所生成的私钥在任何时刻都不得以任何形式导出;3.可支持加密密钥对导入;4.COS支持的所有指令及所有参数,不得留有后门指令,不得泄露安全敏感信息;5.交易签名必须在显示屏上显示交易信息并由用户物理按键确认。由COS来控制签名是否需要用户确认,不得由U盾外部控制;6.COS应采用有效措施保证私钥使用的安全性(包含但不限于:(略)7.COS采用有效措施保证签名流程的安全性(包含但不限于:(略)2.3.2通讯安全要求采取有效措施保证通讯线路传输数据的安全性,所传输数据应具有保密性以及防篡改功能(包含但不限于:(略)2.3.3字库安全要求要求采取有效措施保证字库的安全性(包含但不限于:(略)2.3.4按键安全性要求采取有效措施保证按键使用的安全性;2.3.5随机数要求安全芯片内置真随机数发生器,能产生真随机数,并符合国际FIPS(略)-2标准。2.3.6芯片安全要求符合EAL4+要求。2.3.7软件安全性要求采取有效措施保证软件使用的安全性(包含但不限于:(略)2.3.8密码安全性要求采取有效措施保证密码输入、存储和使用的安全性。密码输入时具备防止恶意截屏及录屏功能,无法获取输入信息;不得在内存和传输线路上出现密码明文信息,使用第三方工具(包含但不限于Ardamax Keylogger,actualspy)不能检测到密码明文;可以防止远程密码输入(包含但不限于系统远程,TeamViewer远程)。各平台软件的密码输入键盘中,对于数字和字母的输入界面,在每次焦点切换时随机切换排列顺序。在所有提供密码输入的场景符合密码规则:[if !supportLists]? [endif]密码格式要求U盾密码可支持6-(略)位。密码内容可以是大小写字母、数字、包括空格在内的特殊字符。[if !supportLists]? [endif]密码输入要求密码输入应使用安全键盘输入。[if !supportLists]? [endif]密码安全性检查要求用户修改密码时能够提示用户密码的安全强度,弱密码也可以正常操作,可按行方要求进行弹框提示。[if !supportLists]? [endif]密码锁死需求要求连续6次输错密码,U盾应自动锁死,应通过重新初始化U盾才能继续使用,否则即使输入正确的口令也不能使用证书。在6次尝试输入密码过程中,任意一次输入正确,密码错误计数器自动清零。[if !supportLists]? [endif]提示信息需求[if !supportLists]2 [endif]新密码和旧密码不能相同。[if !supportLists]2 [endif]如果用户输入错误的密码,要求提示用户剩余的可尝试次数,只剩最后两次机会时,可按行方要求提示用户按键确认。[if !supportLists]2 [endif]如果用户输入的新密码和确认密码不一致,要求提示用户。[if !supportLists]2 [endif]在重置密码界面可按行方要求提示用户不要使用客户敏感信息作为密码,如生日、手机号等。[if !supportLists]? [endif]弱密码判断规则需求可按行方要求进行弱密码判断。如:密码若少于8位,进行弱密码提示。密码在(略)位以上,不进行弱密码提示。密码长度8-(略)位之间,包含以下情况者,进行弱密码提示:[if !supportLists]2 [endif]连续的6位及以上重复字符。[if !supportLists]2 [endif]连续的6位及以上字符为递增或递减关系。2.3.9数字证书安全性需求采取有效措施保证证书下载、证书使用、证书删除的安全性:1.非法证书无法写入U盾(包含但不限于:(略)2.非法参数无法删除U盾证书(包含但不限于:(略)2.3.(略)交易过程安全性需求1.非行方格式数据或异常数据,无法完成签名;2.防止交易签名被恶意确认或取消(包含但不限于:(略)3.具有针对异常U盾屏显数据的处理机制(包含但不限于:(略)4.证书类型、哈希算法等签名要素与交易类型匹配,相关要素不匹配时无法完成签名并有报错提示(包含但不限于:(略)5.应有效区分普通签名及交易签名,并保证普通证书仅能进行普通签名,交易证书仅能完成交易签名。对于通用证书要防范通过伪造交易签名数据完成交易签名。[if !supportLists]三、[endif]产品技术规范要求产品符合以下规范,随技术发展及规范完善,产品应符合最新的技术标准及规范要求:1.ISO/IEC(略)规范2.UniversalSerial Bus Specification 2.03.网银系统USBKey规范安全技术与测评要求(JR/T(略)-(略))
网银手银蓝牙USBKEY关联我行渠道端系统和后台配套系统,现有USB KEY供应商前期已投入资源完成企业和个人网上银行、手机银行银客户端,柜面终端设备、STM设备,业务系统、CA、签名验签服务器等多个系统进行配套改造。为保障客户端各类型设备和系统版本运行稳定性和一致性,需要继续从原供应商处添购。三、意向供应商信息 供应商名称:(略)供应商地址:(略)四、公示期限 自(略)年4月(略)日至 (略)年4月(略)日五、其他补充事宜:(略)本公示仅代表我行有进行此项目的意向,不代表我行对本项目作出了任何要约或承诺,不作为项目开展的必要性依据。如对本项目的采购方式、意向供应商存在异议,可以在本公示期内向我行提出。若异议经我行审核成立的,我行有权自主变更采购方式。六、联系方式 业务咨询联系人:(略)采购咨询联系人:(略)地址:(略)邮箱地址:(略)监督电话:(略)附件:(略)附件:[if !supportLists]一、[endif]产品总体要求蓝牙USBkey产品要求是基于蓝牙通信技术自主研发的身份认证产品,是专门针对网上银行和手机银行设计的可复核交易信息的用户交互型USBkey。内置高安全智能卡芯片,带有LCD或OLED显示屏,支持Micro USB接口,可通过蓝牙接口连接到智能手机、平板电脑上,保障移动交易的安全性、可靠性,并有效防止被黑客盗取交易信息的风险。产品要求在PC 端和移动端均可使用。PC 端使用USB 通信,支持USB1.1及以上协议。移动端采用BLE(蓝牙低功耗)技术,支持BLE4.0及以上协议。产品要求是无驱产品,PC端即插即用。在交易过程中,可以将用户交易信息的目的账号和金额显示在液晶屏上供用户确认,用户核对无误后,按动产品上的按键确认交易才能完成交易签名过程。可以杜绝用户计算机完全被黑客控制而可能造成的非法交易。产品要求具备多算法、多密钥、多场景、多语言、多通道的特性,支持各类用户终端设备,兼容各类操作系统、浏览器、APP等运行环境;能够高效计算、快速充电、持久续航、稳定可靠、安全可控;具有良好的产品外观、物理工艺、操作体验。[if !supportLists]二、[endif]产品功能要求[if !supportLists]l [endif]支持iOS、Android、鸿蒙、PC等多平台,提供多平台中间件接口库[if !supportLists]l [endif]支持蓝牙接口和Micro USB接口,USB接口可以用来充电或直接与终端通讯[if !supportLists]l [endif]内置上翻、下翻、确认、取消、开机/关机按键,水晶按键设计,保证良好的操作手感[if !supportLists]l [endif]外观结构:(略)[if !supportLists]l [endif]通讯数据采用3DES算法加密,对通讯数据加密[if !supportLists]l [endif]支持国际、国内认可的加解密、散列算法,包括 RSA(略)/(略)、DES、3DES、MD5、SHA-1、SHA-(略)、SHA-(略)、SHA-(略) 和SM1、SM2、SM3、SM4 算法[if !supportLists]l [endif]支持自动休眠[if !supportLists]l [endif]支持自动关机功能[if !supportLists]l [endif]充电一次约可以进行(略)次复核签名操作(每次操作约 5 秒),并设计有人性化的电量指示,通过Micro USB接口对电池进行充电[if !supportLists]l [endif]资质方面:(略)2.1 硬件特性要求产品要求采用智能卡芯片,用于保护用户敏感数据。其硬件特点包括:[if !supportLists]1)[endif]高性能的处理芯片要求采用高速的安全 SOC 芯片,具备高处理能力、高安全性、低成本等特点。SOC(System On Chip)是指 CPU 核以及外设(含定时器、各种存储器、各种模拟和数字的接口等等)高度集成在一起的一种单芯片计算系统。[if !supportLists]2)[endif]硬件要求实现的加密算法产品要求采用智能卡技术,智能卡芯片内部要求实现下列算法:[if !supportLists]·[endif](略)和(略)位的RSA非对称密钥对生成、加解密和签名、校验操作[if !supportLists]·[endif](略)位SM2非对称密钥对生成、签名验证和密钥协商[if !supportLists]·[endif]对称加密算法DES、3DES、SM1、SM4[if !supportLists]·[endif]散列函数MD5、SHA-1、SHA-(略)、SHA-(略)、SHA-(略)、SM3要求关键的加密算法都在硬件内实现,保证进行加密运算的密钥的安全性。[if !supportLists]3)[endif]硬件 RSA 密钥对生成产品的RSA密钥对要求在硬件内部实时生成。用于生成密钥的大素数依靠硬件真随机数发生器产生。[if !supportLists]4)[endif]硬件随机数发生器产品要求内置硬件真随机数发生器。在内部使用这个随机数发生器进行密钥对生成,以及随机消息鉴别码的生成等操作。[if !supportLists]5)[endif]片内安全存储区域产品的数据存储区(FLASH)、固件存储区(FLASH)及运算部件要求全部集成在一块芯片内,保证数据存储的安全。[if !supportLists]6)[endif]液晶显示屏幕产品要求采用大尺寸、高分辨率、低功耗、高亮度的液晶显示屏幕。在字符显示方面,要求支持GB(略)字符集,要求支持简体中文、繁体中文(台湾和香港)等。[if !supportLists]7)[endif]灵活易用使用产品无需任何附加的外部设备。用户只要简单的将产品插入任何带有USB接口的桌面电脑、笔记本、键盘和显示器的USB端口中就可以使用。用户不需要关闭计算机或正在运行的程序,使用完毕之后,直接拔下产品就可以了。产品要求支持通过蓝牙方式与用户终端连接,要求在用户体验、性能功耗、通信速率、稳定性及兼容性等方面满足金融支付场景需求。[if !supportLists]8)[endif]高可靠性产品要求在温室下最少擦写次数为(略)万次。[if !supportLists]9)[endif]制造工艺在生产工艺的各个工序,要求符合RoHS环保指令的要求。[if !supportLists](略))[endif]国际、国内标准产品要求经过国际、国内标准检验,符合CE、FCC、CCEAL4+等国际、国内标准。[if !supportLists](略))[endif]可复核交易信息用户在进行交易等操作时,用户可以通过屏幕上显示的相关交易信息进行交易复核,在确认无误的后,按下产品上的确认按键完成交易,保障所见即所签的安全保证机制的实现。2.2 软件特性要求产品需提供定制化接口及PKCS#(略)和Microsoft CryptoAPI两种标准的接口,任何兼容这两种接口的应用程序都可以立即集成产品进行使用。此外,产品需内置大容量的安全存储器,可以同时存储多个数字证书和用户私钥及其他数据。[if !supportLists]1)[endif]无缝集成产品要求提供符合业界广泛认可的PKCS#(略) 和 Microsoft CryptoAPI 两种标准的接口,任何兼容这两种接口的应用程序都可以立即集成此产品进行使用。[if !supportLists]2)[endif]多系统支持产品要求是一款无驱的产品,它对操作系统的支持非常广泛。如WinXP、Win(略)、Win(略)、Vista、Win7、Win8、Win(略)、Win(略)、Linux、Mac OS、UOS、麒麟、iOS、Android、鸿蒙等。[if !supportLists]3)[endif]支持算法产品要求支持多种国际、国内认可的加解密、散列算法。其中包括:(略)[if !supportLists]4)[endif]应用接口安全设计产品需要提供的定制化接口及CAPI和PKCS#(略)两种标准接口可与应用层采用协同认证机制,增强接口应用的安全性。在 CAPI 和 PKCS#(略) 两种标准接口的库文件用签名等特殊手段增加防篡改保护。[if !supportLists]5)[endif]安全通讯机制产品在每次建立连接时,通过硬件内置的安全密钥与应用协商临时对称密钥,在应用与硬件层通讯过程中建立安全通道,需保证数据通讯的安全性。2.3 安全性要求1.私钥由COS内部管理,使用COS文件访问指令不得访问到私钥文件;2.签名密钥对生成必须由COS内部实时生成,COS内部不得固化密钥对和保留用于生成密钥对的静态因子,所生成的私钥在任何时刻都不得以任何形式导出;3.可支持加密密钥对导入;4.COS支持的所有指令及所有参数,不得留有后门指令,不得泄露安全敏感信息;5.交易签名必须在显示屏上显示交易信息并由用户物理按键确认。由COS来控制签名是否需要用户确认,不得由U盾外部控制;6.COS应采用有效措施保证私钥使用的安全性(包含但不限于:(略)7.COS采用有效措施保证签名流程的安全性(包含但不限于:(略)2.3.2通讯安全要求采取有效措施保证通讯线路传输数据的安全性,所传输数据应具有保密性以及防篡改功能(包含但不限于:(略)2.3.3字库安全要求要求采取有效措施保证字库的安全性(包含但不限于:(略)2.3.4按键安全性要求采取有效措施保证按键使用的安全性;2.3.5随机数要求安全芯片内置真随机数发生器,能产生真随机数,并符合国际FIPS(略)-2标准。2.3.6芯片安全要求符合EAL4+要求。2.3.7软件安全性要求采取有效措施保证软件使用的安全性(包含但不限于:(略)2.3.8密码安全性要求采取有效措施保证密码输入、存储和使用的安全性。密码输入时具备防止恶意截屏及录屏功能,无法获取输入信息;不得在内存和传输线路上出现密码明文信息,使用第三方工具(包含但不限于Ardamax Keylogger,actualspy)不能检测到密码明文;可以防止远程密码输入(包含但不限于系统远程,TeamViewer远程)。各平台软件的密码输入键盘中,对于数字和字母的输入界面,在每次焦点切换时随机切换排列顺序。在所有提供密码输入的场景符合密码规则:[if !supportLists]? [endif]密码格式要求U盾密码可支持6-(略)位。密码内容可以是大小写字母、数字、包括空格在内的特殊字符。[if !supportLists]? [endif]密码输入要求密码输入应使用安全键盘输入。[if !supportLists]? [endif]密码安全性检查要求用户修改密码时能够提示用户密码的安全强度,弱密码也可以正常操作,可按行方要求进行弹框提示。[if !supportLists]? [endif]密码锁死需求要求连续6次输错密码,U盾应自动锁死,应通过重新初始化U盾才能继续使用,否则即使输入正确的口令也不能使用证书。在6次尝试输入密码过程中,任意一次输入正确,密码错误计数器自动清零。[if !supportLists]? [endif]提示信息需求[if !supportLists]2 [endif]新密码和旧密码不能相同。[if !supportLists]2 [endif]如果用户输入错误的密码,要求提示用户剩余的可尝试次数,只剩最后两次机会时,可按行方要求提示用户按键确认。[if !supportLists]2 [endif]如果用户输入的新密码和确认密码不一致,要求提示用户。[if !supportLists]2 [endif]在重置密码界面可按行方要求提示用户不要使用客户敏感信息作为密码,如生日、手机号等。[if !supportLists]? [endif]弱密码判断规则需求可按行方要求进行弱密码判断。如:密码若少于8位,进行弱密码提示。密码在(略)位以上,不进行弱密码提示。密码长度8-(略)位之间,包含以下情况者,进行弱密码提示:[if !supportLists]2 [endif]连续的6位及以上重复字符。[if !supportLists]2 [endif]连续的6位及以上字符为递增或递减关系。2.3.9数字证书安全性需求采取有效措施保证证书下载、证书使用、证书删除的安全性:1.非法证书无法写入U盾(包含但不限于:(略)2.非法参数无法删除U盾证书(包含但不限于:(略)2.3.(略)交易过程安全性需求1.非行方格式数据或异常数据,无法完成签名;2.防止交易签名被恶意确认或取消(包含但不限于:(略)3.具有针对异常U盾屏显数据的处理机制(包含但不限于:(略)4.证书类型、哈希算法等签名要素与交易类型匹配,相关要素不匹配时无法完成签名并有报错提示(包含但不限于:(略)5.应有效区分普通签名及交易签名,并保证普通证书仅能进行普通签名,交易证书仅能完成交易签名。对于通用证书要防范通过伪造交易签名数据完成交易签名。[if !supportLists]三、[endif]产品技术规范要求产品符合以下规范,随技术发展及规范完善,产品应符合最新的技术标准及规范要求:1.ISO/IEC(略)规范2.UniversalSerial Bus Specification 2.03.网银系统USBKey规范安全技术与测评要求(JR/T(略)-(略))
三、意向供应商信息 供应商名称:(略)供应商地址:(略)四、公示期限 自(略)年4月(略)日至 (略)年4月(略)日五、其他补充事宜:(略)本公示仅代表我行有进行此项目的意向,不代表我行对本项目作出了任何要约或承诺,不作为项目开展的必要性依据。如对本项目的采购方式、意向供应商存在异议,可以在本公示期内向我行提出。若异议经我行审核成立的,我行有权自主变更采购方式。六、联系方式 业务咨询联系人:(略)采购咨询联系人:(略)地址:(略)邮箱地址:(略)监督电话:(略)附件:(略)附件:[if !supportLists]一、[endif]产品总体要求蓝牙USBkey产品要求是基于蓝牙通信技术自主研发的身份认证产品,是专门针对网上银行和手机银行设计的可复核交易信息的用户交互型USBkey。内置高安全智能卡芯片,带有LCD或OLED显示屏,支持Micro USB接口,可通过蓝牙接口连接到智能手机、平板电脑上,保障移动交易的安全性、可靠性,并有效防止被黑客盗取交易信息的风险。产品要求在PC 端和移动端均可使用。PC 端使用USB 通信,支持USB1.1及以上协议。移动端采用BLE(蓝牙低功耗)技术,支持BLE4.0及以上协议。产品要求是无驱产品,PC端即插即用。在交易过程中,可以将用户交易信息的目的账号和金额显示在液晶屏上供用户确认,用户核对无误后,按动产品上的按键确认交易才能完成交易签名过程。可以杜绝用户计算机完全被黑客控制而可能造成的非法交易。产品要求具备多算法、多密钥、多场景、多语言、多通道的特性,支持各类用户终端设备,兼容各类操作系统、浏览器、APP等运行环境;能够高效计算、快速充电、持久续航、稳定可靠、安全可控;具有良好的产品外观、物理工艺、操作体验。[if !supportLists]二、[endif]产品功能要求[if !supportLists]l [endif]支持iOS、Android、鸿蒙、PC等多平台,提供多平台中间件接口库[if !supportLists]l [endif]支持蓝牙接口和Micro USB接口,USB接口可以用来充电或直接与终端通讯[if !supportLists]l [endif]内置上翻、下翻、确认、取消、开机/关机按键,水晶按键设计,保证良好的操作手感[if !supportLists]l [endif]外观结构:(略)[if !supportLists]l [endif]通讯数据采用3DES算法加密,对通讯数据加密[if !supportLists]l [endif]支持国际、国内认可的加解密、散列算法,包括 RSA(略)/(略)、DES、3DES、MD5、SHA-1、SHA-(略)、SHA-(略)、SHA-(略) 和SM1、SM2、SM3、SM4 算法[if !supportLists]l [endif]支持自动休眠[if !supportLists]l [endif]支持自动关机功能[if !supportLists]l [endif]充电一次约可以进行(略)次复核签名操作(每次操作约 5 秒),并设计有人性化的电量指示,通过Micro USB接口对电池进行充电[if !supportLists]l [endif]资质方面:(略)2.1 硬件特性要求产品要求采用智能卡芯片,用于保护用户敏感数据。其硬件特点包括:[if !supportLists]1)[endif]高性能的处理芯片要求采用高速的安全 SOC 芯片,具备高处理能力、高安全性、低成本等特点。SOC(System On Chip)是指 CPU 核以及外设(含定时器、各种存储器、各种模拟和数字的接口等等)高度集成在一起的一种单芯片计算系统。[if !supportLists]2)[endif]硬件要求实现的加密算法产品要求采用智能卡技术,智能卡芯片内部要求实现下列算法:[if !supportLists]·[endif](略)和(略)位的RSA非对称密钥对生成、加解密和签名、校验操作[if !supportLists]·[endif](略)位SM2非对称密钥对生成、签名验证和密钥协商[if !supportLists]·[endif]对称加密算法DES、3DES、SM1、SM4[if !supportLists]·[endif]散列函数MD5、SHA-1、SHA-(略)、SHA-(略)、SHA-(略)、SM3要求关键的加密算法都在硬件内实现,保证进行加密运算的密钥的安全性。[if !supportLists]3)[endif]硬件 RSA 密钥对生成产品的RSA密钥对要求在硬件内部实时生成。用于生成密钥的大素数依靠硬件真随机数发生器产生。[if !supportLists]4)[endif]硬件随机数发生器产品要求内置硬件真随机数发生器。在内部使用这个随机数发生器进行密钥对生成,以及随机消息鉴别码的生成等操作。[if !supportLists]5)[endif]片内安全存储区域产品的数据存储区(FLASH)、固件存储区(FLASH)及运算部件要求全部集成在一块芯片内,保证数据存储的安全。[if !supportLists]6)[endif]液晶显示屏幕产品要求采用大尺寸、高分辨率、低功耗、高亮度的液晶显示屏幕。在字符显示方面,要求支持GB(略)字符集,要求支持简体中文、繁体中文(台湾和香港)等。[if !supportLists]7)[endif]灵活易用使用产品无需任何附加的外部设备。用户只要简单的将产品插入任何带有USB接口的桌面电脑、笔记本、键盘和显示器的USB端口中就可以使用。用户不需要关闭计算机或正在运行的程序,使用完毕之后,直接拔下产品就可以了。产品要求支持通过蓝牙方式与用户终端连接,要求在用户体验、性能功耗、通信速率、稳定性及兼容性等方面满足金融支付场景需求。[if !supportLists]8)[endif]高可靠性产品要求在温室下最少擦写次数为(略)万次。[if !supportLists]9)[endif]制造工艺在生产工艺的各个工序,要求符合RoHS环保指令的要求。[if !supportLists](略))[endif]国际、国内标准产品要求经过国际、国内标准检验,符合CE、FCC、CCEAL4+等国际、国内标准。[if !supportLists](略))[endif]可复核交易信息用户在进行交易等操作时,用户可以通过屏幕上显示的相关交易信息进行交易复核,在确认无误的后,按下产品上的确认按键完成交易,保障所见即所签的安全保证机制的实现。2.2 软件特性要求产品需提供定制化接口及PKCS#(略)和Microsoft CryptoAPI两种标准的接口,任何兼容这两种接口的应用程序都可以立即集成产品进行使用。此外,产品需内置大容量的安全存储器,可以同时存储多个数字证书和用户私钥及其他数据。[if !supportLists]1)[endif]无缝集成产品要求提供符合业界广泛认可的PKCS#(略) 和 Microsoft CryptoAPI 两种标准的接口,任何兼容这两种接口的应用程序都可以立即集成此产品进行使用。[if !supportLists]2)[endif]多系统支持产品要求是一款无驱的产品,它对操作系统的支持非常广泛。如WinXP、Win(略)、Win(略)、Vista、Win7、Win8、Win(略)、Win(略)、Linux、Mac OS、UOS、麒麟、iOS、Android、鸿蒙等。[if !supportLists]3)[endif]支持算法产品要求支持多种国际、国内认可的加解密、散列算法。其中包括:(略)[if !supportLists]4)[endif]应用接口安全设计产品需要提供的定制化接口及CAPI和PKCS#(略)两种标准接口可与应用层采用协同认证机制,增强接口应用的安全性。在 CAPI 和 PKCS#(略) 两种标准接口的库文件用签名等特殊手段增加防篡改保护。[if !supportLists]5)[endif]安全通讯机制产品在每次建立连接时,通过硬件内置的安全密钥与应用协商临时对称密钥,在应用与硬件层通讯过程中建立安全通道,需保证数据通讯的安全性。2.3 安全性要求1.私钥由COS内部管理,使用COS文件访问指令不得访问到私钥文件;2.签名密钥对生成必须由COS内部实时生成,COS内部不得固化密钥对和保留用于生成密钥对的静态因子,所生成的私钥在任何时刻都不得以任何形式导出;3.可支持加密密钥对导入;4.COS支持的所有指令及所有参数,不得留有后门指令,不得泄露安全敏感信息;5.交易签名必须在显示屏上显示交易信息并由用户物理按键确认。由COS来控制签名是否需要用户确认,不得由U盾外部控制;6.COS应采用有效措施保证私钥使用的安全性(包含但不限于:(略)7.COS采用有效措施保证签名流程的安全性(包含但不限于:(略)2.3.2通讯安全要求采取有效措施保证通讯线路传输数据的安全性,所传输数据应具有保密性以及防篡改功能(包含但不限于:(略)2.3.3字库安全要求要求采取有效措施保证字库的安全性(包含但不限于:(略)2.3.4按键安全性要求采取有效措施保证按键使用的安全性;2.3.5随机数要求安全芯片内置真随机数发生器,能产生真随机数,并符合国际FIPS(略)-2标准。2.3.6芯片安全要求符合EAL4+要求。2.3.7软件安全性要求采取有效措施保证软件使用的安全性(包含但不限于:(略)2.3.8密码安全性要求采取有效措施保证密码输入、存储和使用的安全性。密码输入时具备防止恶意截屏及录屏功能,无法获取输入信息;不得在内存和传输线路上出现密码明文信息,使用第三方工具(包含但不限于Ardamax Keylogger,actualspy)不能检测到密码明文;可以防止远程密码输入(包含但不限于系统远程,TeamViewer远程)。各平台软件的密码输入键盘中,对于数字和字母的输入界面,在每次焦点切换时随机切换排列顺序。在所有提供密码输入的场景符合密码规则:[if !supportLists]? [endif]密码格式要求U盾密码可支持6-(略)位。密码内容可以是大小写字母、数字、包括空格在内的特殊字符。[if !supportLists]? [endif]密码输入要求密码输入应使用安全键盘输入。[if !supportLists]? [endif]密码安全性检查要求用户修改密码时能够提示用户密码的安全强度,弱密码也可以正常操作,可按行方要求进行弹框提示。[if !supportLists]? [endif]密码锁死需求要求连续6次输错密码,U盾应自动锁死,应通过重新初始化U盾才能继续使用,否则即使输入正确的口令也不能使用证书。在6次尝试输入密码过程中,任意一次输入正确,密码错误计数器自动清零。[if !supportLists]? [endif]提示信息需求[if !supportLists]2 [endif]新密码和旧密码不能相同。[if !supportLists]2 [endif]如果用户输入错误的密码,要求提示用户剩余的可尝试次数,只剩最后两次机会时,可按行方要求提示用户按键确认。[if !supportLists]2 [endif]如果用户输入的新密码和确认密码不一致,要求提示用户。[if !supportLists]2 [endif]在重置密码界面可按行方要求提示用户不要使用客户敏感信息作为密码,如生日、手机号等。[if !supportLists]? [endif]弱密码判断规则需求可按行方要求进行弱密码判断。如:密码若少于8位,进行弱密码提示。密码在(略)位以上,不进行弱密码提示。密码长度8-(略)位之间,包含以下情况者,进行弱密码提示:[if !supportLists]2 [endif]连续的6位及以上重复字符。[if !supportLists]2 [endif]连续的6位及以上字符为递增或递减关系。2.3.9数字证书安全性需求采取有效措施保证证书下载、证书使用、证书删除的安全性:1.非法证书无法写入U盾(包含但不限于:(略)2.非法参数无法删除U盾证书(包含但不限于:(略)2.3.(略)交易过程安全性需求1.非行方格式数据或异常数据,无法完成签名;2.防止交易签名被恶意确认或取消(包含但不限于:(略)3.具有针对异常U盾屏显数据的处理机制(包含但不限于:(略)4.证书类型、哈希算法等签名要素与交易类型匹配,相关要素不匹配时无法完成签名并有报错提示(包含但不限于:(略)5.应有效区分普通签名及交易签名,并保证普通证书仅能进行普通签名,交易证书仅能完成交易签名。对于通用证书要防范通过伪造交易签名数据完成交易签名。[if !supportLists]三、[endif]产品技术规范要求产品符合以下规范,随技术发展及规范完善,产品应符合最新的技术标准及规范要求:1.ISO/IEC(略)规范2.UniversalSerial Bus Specification 2.03.网银系统USBKey规范安全技术与测评要求(JR/T(略)-(略))
供应商名称:(略)供应商地址:(略)四、公示期限 自(略)年4月(略)日至 (略)年4月(略)日五、其他补充事宜:(略)本公示仅代表我行有进行此项目的意向,不代表我行对本项目作出了任何要约或承诺,不作为项目开展的必要性依据。如对本项目的采购方式、意向供应商存在异议,可以在本公示期内向我行提出。若异议经我行审核成立的,我行有权自主变更采购方式。六、联系方式 业务咨询联系人:(略)采购咨询联系人:(略)地址:(略)邮箱地址:(略)监督电话:(略)附件:(略)附件:[if !supportLists]一、[endif]产品总体要求蓝牙USBkey产品要求是基于蓝牙通信技术自主研发的身份认证产品,是专门针对网上银行和手机银行设计的可复核交易信息的用户交互型USBkey。内置高安全智能卡芯片,带有LCD或OLED显示屏,支持Micro USB接口,可通过蓝牙接口连接到智能手机、平板电脑上,保障移动交易的安全性、可靠性,并有效防止被黑客盗取交易信息的风险。产品要求在PC 端和移动端均可使用。PC 端使用USB 通信,支持USB1.1及以上协议。移动端采用BLE(蓝牙低功耗)技术,支持BLE4.0及以上协议。产品要求是无驱产品,PC端即插即用。在交易过程中,可以将用户交易信息的目的账号和金额显示在液晶屏上供用户确认,用户核对无误后,按动产品上的按键确认交易才能完成交易签名过程。可以杜绝用户计算机完全被黑客控制而可能造成的非法交易。产品要求具备多算法、多密钥、多场景、多语言、多通道的特性,支持各类用户终端设备,兼容各类操作系统、浏览器、APP等运行环境;能够高效计算、快速充电、持久续航、稳定可靠、安全可控;具有良好的产品外观、物理工艺、操作体验。[if !supportLists]二、[endif]产品功能要求[if !supportLists]l [endif]支持iOS、Android、鸿蒙、PC等多平台,提供多平台中间件接口库[if !supportLists]l [endif]支持蓝牙接口和Micro USB接口,USB接口可以用来充电或直接与终端通讯[if !supportLists]l [endif]内置上翻、下翻、确认、取消、开机/关机按键,水晶按键设计,保证良好的操作手感[if !supportLists]l [endif]外观结构:(略)[if !supportLists]l [endif]通讯数据采用3DES算法加密,对通讯数据加密[if !supportLists]l [endif]支持国际、国内认可的加解密、散列算法,包括 RSA(略)/(略)、DES、3DES、MD5、SHA-1、SHA-(略)、SHA-(略)、SHA-(略) 和SM1、SM2、SM3、SM4 算法[if !supportLists]l [endif]支持自动休眠[if !supportLists]l [endif]支持自动关机功能[if !supportLists]l [endif]充电一次约可以进行(略)次复核签名操作(每次操作约 5 秒),并设计有人性化的电量指示,通过Micro USB接口对电池进行充电[if !supportLists]l [endif]资质方面:(略)2.1 硬件特性要求产品要求采用智能卡芯片,用于保护用户敏感数据。其硬件特点包括:[if !supportLists]1)[endif]高性能的处理芯片要求采用高速的安全 SOC 芯片,具备高处理能力、高安全性、低成本等特点。SOC(System On Chip)是指 CPU 核以及外设(含定时器、各种存储器、各种模拟和数字的接口等等)高度集成在一起的一种单芯片计算系统。[if !supportLists]2)[endif]硬件要求实现的加密算法产品要求采用智能卡技术,智能卡芯片内部要求实现下列算法:[if !supportLists]·[endif](略)和(略)位的RSA非对称密钥对生成、加解密和签名、校验操作[if !supportLists]·[endif](略)位SM2非对称密钥对生成、签名验证和密钥协商[if !supportLists]·[endif]对称加密算法DES、3DES、SM1、SM4[if !supportLists]·[endif]散列函数MD5、SHA-1、SHA-(略)、SHA-(略)、SHA-(略)、SM3要求关键的加密算法都在硬件内实现,保证进行加密运算的密钥的安全性。[if !supportLists]3)[endif]硬件 RSA 密钥对生成产品的RSA密钥对要求在硬件内部实时生成。用于生成密钥的大素数依靠硬件真随机数发生器产生。[if !supportLists]4)[endif]硬件随机数发生器产品要求内置硬件真随机数发生器。在内部使用这个随机数发生器进行密钥对生成,以及随机消息鉴别码的生成等操作。[if !supportLists]5)[endif]片内安全存储区域产品的数据存储区(FLASH)、固件存储区(FLASH)及运算部件要求全部集成在一块芯片内,保证数据存储的安全。[if !supportLists]6)[endif]液晶显示屏幕产品要求采用大尺寸、高分辨率、低功耗、高亮度的液晶显示屏幕。在字符显示方面,要求支持GB(略)字符集,要求支持简体中文、繁体中文(台湾和香港)等。[if !supportLists]7)[endif]灵活易用使用产品无需任何附加的外部设备。用户只要简单的将产品插入任何带有USB接口的桌面电脑、笔记本、键盘和显示器的USB端口中就可以使用。用户不需要关闭计算机或正在运行的程序,使用完毕之后,直接拔下产品就可以了。产品要求支持通过蓝牙方式与用户终端连接,要求在用户体验、性能功耗、通信速率、稳定性及兼容性等方面满足金融支付场景需求。[if !supportLists]8)[endif]高可靠性产品要求在温室下最少擦写次数为(略)万次。[if !supportLists]9)[endif]制造工艺在生产工艺的各个工序,要求符合RoHS环保指令的要求。[if !supportLists](略))[endif]国际、国内标准产品要求经过国际、国内标准检验,符合CE、FCC、CCEAL4+等国际、国内标准。[if !supportLists](略))[endif]可复核交易信息用户在进行交易等操作时,用户可以通过屏幕上显示的相关交易信息进行交易复核,在确认无误的后,按下产品上的确认按键完成交易,保障所见即所签的安全保证机制的实现。2.2 软件特性要求产品需提供定制化接口及PKCS#(略)和Microsoft CryptoAPI两种标准的接口,任何兼容这两种接口的应用程序都可以立即集成产品进行使用。此外,产品需内置大容量的安全存储器,可以同时存储多个数字证书和用户私钥及其他数据。[if !supportLists]1)[endif]无缝集成产品要求提供符合业界广泛认可的PKCS#(略) 和 Microsoft CryptoAPI 两种标准的接口,任何兼容这两种接口的应用程序都可以立即集成此产品进行使用。[if !supportLists]2)[endif]多系统支持产品要求是一款无驱的产品,它对操作系统的支持非常广泛。如WinXP、Win(略)、Win(略)、Vista、Win7、Win8、Win(略)、Win(略)、Linux、Mac OS、UOS、麒麟、iOS、Android、鸿蒙等。[if !supportLists]3)[endif]支持算法产品要求支持多种国际、国内认可的加解密、散列算法。其中包括:(略)[if !supportLists]4)[endif]应用接口安全设计产品需要提供的定制化接口及CAPI和PKCS#(略)两种标准接口可与应用层采用协同认证机制,增强接口应用的安全性。在 CAPI 和 PKCS#(略) 两种标准接口的库文件用签名等特殊手段增加防篡改保护。[if !supportLists]5)[endif]安全通讯机制产品在每次建立连接时,通过硬件内置的安全密钥与应用协商临时对称密钥,在应用与硬件层通讯过程中建立安全通道,需保证数据通讯的安全性。2.3 安全性要求1.私钥由COS内部管理,使用COS文件访问指令不得访问到私钥文件;2.签名密钥对生成必须由COS内部实时生成,COS内部不得固化密钥对和保留用于生成密钥对的静态因子,所生成的私钥在任何时刻都不得以任何形式导出;3.可支持加密密钥对导入;4.COS支持的所有指令及所有参数,不得留有后门指令,不得泄露安全敏感信息;5.交易签名必须在显示屏上显示交易信息并由用户物理按键确认。由COS来控制签名是否需要用户确认,不得由U盾外部控制;6.COS应采用有效措施保证私钥使用的安全性(包含但不限于:(略)7.COS采用有效措施保证签名流程的安全性(包含但不限于:(略)2.3.2通讯安全要求采取有效措施保证通讯线路传输数据的安全性,所传输数据应具有保密性以及防篡改功能(包含但不限于:(略)2.3.3字库安全要求要求采取有效措施保证字库的安全性(包含但不限于:(略)2.3.4按键安全性要求采取有效措施保证按键使用的安全性;2.3.5随机数要求安全芯片内置真随机数发生器,能产生真随机数,并符合国际FIPS(略)-2标准。2.3.6芯片安全要求符合EAL4+要求。2.3.7软件安全性要求采取有效措施保证软件使用的安全性(包含但不限于:(略)2.3.8密码安全性要求采取有效措施保证密码输入、存储和使用的安全性。密码输入时具备防止恶意截屏及录屏功能,无法获取输入信息;不得在内存和传输线路上出现密码明文信息,使用第三方工具(包含但不限于Ardamax Keylogger,actualspy)不能检测到密码明文;可以防止远程密码输入(包含但不限于系统远程,TeamViewer远程)。各平台软件的密码输入键盘中,对于数字和字母的输入界面,在每次焦点切换时随机切换排列顺序。在所有提供密码输入的场景符合密码规则:[if !supportLists]? [endif]密码格式要求U盾密码可支持6-(略)位。密码内容可以是大小写字母、数字、包括空格在内的特殊字符。[if !supportLists]? [endif]密码输入要求密码输入应使用安全键盘输入。[if !supportLists]? [endif]密码安全性检查要求用户修改密码时能够提示用户密码的安全强度,弱密码也可以正常操作,可按行方要求进行弹框提示。[if !supportLists]? [endif]密码锁死需求要求连续6次输错密码,U盾应自动锁死,应通过重新初始化U盾才能继续使用,否则即使输入正确的口令也不能使用证书。在6次尝试输入密码过程中,任意一次输入正确,密码错误计数器自动清零。[if !supportLists]? [endif]提示信息需求[if !supportLists]2 [endif]新密码和旧密码不能相同。[if !supportLists]2 [endif]如果用户输入错误的密码,要求提示用户剩余的可尝试次数,只剩最后两次机会时,可按行方要求提示用户按键确认。[if !supportLists]2 [endif]如果用户输入的新密码和确认密码不一致,要求提示用户。[if !supportLists]2 [endif]在重置密码界面可按行方要求提示用户不要使用客户敏感信息作为密码,如生日、手机号等。[if !supportLists]? [endif]弱密码判断规则需求可按行方要求进行弱密码判断。如:密码若少于8位,进行弱密码提示。密码在(略)位以上,不进行弱密码提示。密码长度8-(略)位之间,包含以下情况者,进行弱密码提示:[if !supportLists]2 [endif]连续的6位及以上重复字符。[if !supportLists]2 [endif]连续的6位及以上字符为递增或递减关系。2.3.9数字证书安全性需求采取有效措施保证证书下载、证书使用、证书删除的安全性:1.非法证书无法写入U盾(包含但不限于:(略)2.非法参数无法删除U盾证书(包含但不限于:(略)2.3.(略)交易过程安全性需求1.非行方格式数据或异常数据,无法完成签名;2.防止交易签名被恶意确认或取消(包含但不限于:(略)3.具有针对异常U盾屏显数据的处理机制(包含但不限于:(略)4.证书类型、哈希算法等签名要素与交易类型匹配,相关要素不匹配时无法完成签名并有报错提示(包含但不限于:(略)5.应有效区分普通签名及交易签名,并保证普通证书仅能进行普通签名,交易证书仅能完成交易签名。对于通用证书要防范通过伪造交易签名数据完成交易签名。[if !supportLists]三、[endif]产品技术规范要求产品符合以下规范,随技术发展及规范完善,产品应符合最新的技术标准及规范要求:1.ISO/IEC(略)规范2.UniversalSerial Bus Specification 2.03.网银系统USBKey规范安全技术与测评要求(JR/T(略)-(略))
供应商地址:(略)四、公示期限 自(略)年4月(略)日至 (略)年4月(略)日五、其他补充事宜:(略)本公示仅代表我行有进行此项目的意向,不代表我行对本项目作出了任何要约或承诺,不作为项目开展的必要性依据。如对本项目的采购方式、意向供应商存在异议,可以在本公示期内向我行提出。若异议经我行审核成立的,我行有权自主变更采购方式。六、联系方式 业务咨询联系人:(略)采购咨询联系人:(略)地址:(略)邮箱地址:(略)监督电话:(略)附件:(略)附件:[if !supportLists]一、[endif]产品总体要求蓝牙USBkey产品要求是基于蓝牙通信技术自主研发的身份认证产品,是专门针对网上银行和手机银行设计的可复核交易信息的用户交互型USBkey。内置高安全智能卡芯片,带有LCD或OLED显示屏,支持Micro USB接口,可通过蓝牙接口连接到智能手机、平板电脑上,保障移动交易的安全性、可靠性,并有效防止被黑客盗取交易信息的风险。产品要求在PC 端和移动端均可使用。PC 端使用USB 通信,支持USB1.1及以上协议。移动端采用BLE(蓝牙低功耗)技术,支持BLE4.0及以上协议。产品要求是无驱产品,PC端即插即用。在交易过程中,可以将用户交易信息的目的账号和金额显示在液晶屏上供用户确认,用户核对无误后,按动产品上的按键确认交易才能完成交易签名过程。可以杜绝用户计算机完全被黑客控制而可能造成的非法交易。产品要求具备多算法、多密钥、多场景、多语言、多通道的特性,支持各类用户终端设备,兼容各类操作系统、浏览器、APP等运行环境;能够高效计算、快速充电、持久续航、稳定可靠、安全可控;具有良好的产品外观、物理工艺、操作体验。[if !supportLists]二、[endif]产品功能要求[if !supportLists]l [endif]支持iOS、Android、鸿蒙、PC等多平台,提供多平台中间件接口库[if !supportLists]l [endif]支持蓝牙接口和Micro USB接口,USB接口可以用来充电或直接与终端通讯[if !supportLists]l [endif]内置上翻、下翻、确认、取消、开机/关机按键,水晶按键设计,保证良好的操作手感[if !supportLists]l [endif]外观结构:(略)[if !supportLists]l [endif]通讯数据采用3DES算法加密,对通讯数据加密[if !supportLists]l [endif]支持国际、国内认可的加解密、散列算法,包括 RSA(略)/(略)、DES、3DES、MD5、SHA-1、SHA-(略)、SHA-(略)、SHA-(略) 和SM1、SM2、SM3、SM4 算法[if !supportLists]l [endif]支持自动休眠[if !supportLists]l [endif]支持自动关机功能[if !supportLists]l [endif]充电一次约可以进行(略)次复核签名操作(每次操作约 5 秒),并设计有人性化的电量指示,通过Micro USB接口对电池进行充电[if !supportLists]l [endif]资质方面:(略)2.1 硬件特性要求产品要求采用智能卡芯片,用于保护用户敏感数据。其硬件特点包括:[if !supportLists]1)[endif]高性能的处理芯片要求采用高速的安全 SOC 芯片,具备高处理能力、高安全性、低成本等特点。SOC(System On Chip)是指 CPU 核以及外设(含定时器、各种存储器、各种模拟和数字的接口等等)高度集成在一起的一种单芯片计算系统。[if !supportLists]2)[endif]硬件要求实现的加密算法产品要求采用智能卡技术,智能卡芯片内部要求实现下列算法:[if !supportLists]·[endif](略)和(略)位的RSA非对称密钥对生成、加解密和签名、校验操作[if !supportLists]·[endif](略)位SM2非对称密钥对生成、签名验证和密钥协商[if !supportLists]·[endif]对称加密算法DES、3DES、SM1、SM4[if !supportLists]·[endif]散列函数MD5、SHA-1、SHA-(略)、SHA-(略)、SHA-(略)、SM3要求关键的加密算法都在硬件内实现,保证进行加密运算的密钥的安全性。[if !supportLists]3)[endif]硬件 RSA 密钥对生成产品的RSA密钥对要求在硬件内部实时生成。用于生成密钥的大素数依靠硬件真随机数发生器产生。[if !supportLists]4)[endif]硬件随机数发生器产品要求内置硬件真随机数发生器。在内部使用这个随机数发生器进行密钥对生成,以及随机消息鉴别码的生成等操作。[if !supportLists]5)[endif]片内安全存储区域产品的数据存储区(FLASH)、固件存储区(FLASH)及运算部件要求全部集成在一块芯片内,保证数据存储的安全。[if !supportLists]6)[endif]液晶显示屏幕产品要求采用大尺寸、高分辨率、低功耗、高亮度的液晶显示屏幕。在字符显示方面,要求支持GB(略)字符集,要求支持简体中文、繁体中文(台湾和香港)等。[if !supportLists]7)[endif]灵活易用使用产品无需任何附加的外部设备。用户只要简单的将产品插入任何带有USB接口的桌面电脑、笔记本、键盘和显示器的USB端口中就可以使用。用户不需要关闭计算机或正在运行的程序,使用完毕之后,直接拔下产品就可以了。产品要求支持通过蓝牙方式与用户终端连接,要求在用户体验、性能功耗、通信速率、稳定性及兼容性等方面满足金融支付场景需求。[if !supportLists]8)[endif]高可靠性产品要求在温室下最少擦写次数为(略)万次。[if !supportLists]9)[endif]制造工艺在生产工艺的各个工序,要求符合RoHS环保指令的要求。[if !supportLists](略))[endif]国际、国内标准产品要求经过国际、国内标准检验,符合CE、FCC、CCEAL4+等国际、国内标准。[if !supportLists](略))[endif]可复核交易信息用户在进行交易等操作时,用户可以通过屏幕上显示的相关交易信息进行交易复核,在确认无误的后,按下产品上的确认按键完成交易,保障所见即所签的安全保证机制的实现。2.2 软件特性要求产品需提供定制化接口及PKCS#(略)和Microsoft CryptoAPI两种标准的接口,任何兼容这两种接口的应用程序都可以立即集成产品进行使用。此外,产品需内置大容量的安全存储器,可以同时存储多个数字证书和用户私钥及其他数据。[if !supportLists]1)[endif]无缝集成产品要求提供符合业界广泛认可的PKCS#(略) 和 Microsoft CryptoAPI 两种标准的接口,任何兼容这两种接口的应用程序都可以立即集成此产品进行使用。[if !supportLists]2)[endif]多系统支持产品要求是一款无驱的产品,它对操作系统的支持非常广泛。如WinXP、Win(略)、Win(略)、Vista、Win7、Win8、Win(略)、Win(略)、Linux、Mac OS、UOS、麒麟、iOS、Android、鸿蒙等。[if !supportLists]3)[endif]支持算法产品要求支持多种国际、国内认可的加解密、散列算法。其中包括:(略)[if !supportLists]4)[endif]应用接口安全设计产品需要提供的定制化接口及CAPI和PKCS#(略)两种标准接口可与应用层采用协同认证机制,增强接口应用的安全性。在 CAPI 和 PKCS#(略) 两种标准接口的库文件用签名等特殊手段增加防篡改保护。[if !supportLists]5)[endif]安全通讯机制产品在每次建立连接时,通过硬件内置的安全密钥与应用协商临时对称密钥,在应用与硬件层通讯过程中建立安全通道,需保证数据通讯的安全性。2.3 安全性要求1.私钥由COS内部管理,使用COS文件访问指令不得访问到私钥文件;2.签名密钥对生成必须由COS内部实时生成,COS内部不得固化密钥对和保留用于生成密钥对的静态因子,所生成的私钥在任何时刻都不得以任何形式导出;3.可支持加密密钥对导入;4.COS支持的所有指令及所有参数,不得留有后门指令,不得泄露安全敏感信息;5.交易签名必须在显示屏上显示交易信息并由用户物理按键确认。由COS来控制签名是否需要用户确认,不得由U盾外部控制;6.COS应采用有效措施保证私钥使用的安全性(包含但不限于:(略)7.COS采用有效措施保证签名流程的安全性(包含但不限于:(略)2.3.2通讯安全要求采取有效措施保证通讯线路传输数据的安全性,所传输数据应具有保密性以及防篡改功能(包含但不限于:(略)2.3.3字库安全要求要求采取有效措施保证字库的安全性(包含但不限于:(略)2.3.4按键安全性要求采取有效措施保证按键使用的安全性;2.3.5随机数要求安全芯片内置真随机数发生器,能产生真随机数,并符合国际FIPS(略)-2标准。2.3.6芯片安全要求符合EAL4+要求。2.3.7软件安全性要求采取有效措施保证软件使用的安全性(包含但不限于:(略)2.3.8密码安全性要求采取有效措施保证密码输入、存储和使用的安全性。密码输入时具备防止恶意截屏及录屏功能,无法获取输入信息;不得在内存和传输线路上出现密码明文信息,使用第三方工具(包含但不限于Ardamax Keylogger,actualspy)不能检测到密码明文;可以防止远程密码输入(包含但不限于系统远程,TeamViewer远程)。各平台软件的密码输入键盘中,对于数字和字母的输入界面,在每次焦点切换时随机切换排列顺序。在所有提供密码输入的场景符合密码规则:[if !supportLists]? [endif]密码格式要求U盾密码可支持6-(略)位。密码内容可以是大小写字母、数字、包括空格在内的特殊字符。[if !supportLists]? [endif]密码输入要求密码输入应使用安全键盘输入。[if !supportLists]? [endif]密码安全性检查要求用户修改密码时能够提示用户密码的安全强度,弱密码也可以正常操作,可按行方要求进行弹框提示。[if !supportLists]? [endif]密码锁死需求要求连续6次输错密码,U盾应自动锁死,应通过重新初始化U盾才能继续使用,否则即使输入正确的口令也不能使用证书。在6次尝试输入密码过程中,任意一次输入正确,密码错误计数器自动清零。[if !supportLists]? [endif]提示信息需求[if !supportLists]2 [endif]新密码和旧密码不能相同。[if !supportLists]2 [endif]如果用户输入错误的密码,要求提示用户剩余的可尝试次数,只剩最后两次机会时,可按行方要求提示用户按键确认。[if !supportLists]2 [endif]如果用户输入的新密码和确认密码不一致,要求提示用户。[if !supportLists]2 [endif]在重置密码界面可按行方要求提示用户不要使用客户敏感信息作为密码,如生日、手机号等。[if !supportLists]? [endif]弱密码判断规则需求可按行方要求进行弱密码判断。如:密码若少于8位,进行弱密码提示。密码在(略)位以上,不进行弱密码提示。密码长度8-(略)位之间,包含以下情况者,进行弱密码提示:[if !supportLists]2 [endif]连续的6位及以上重复字符。[if !supportLists]2 [endif]连续的6位及以上字符为递增或递减关系。2.3.9数字证书安全性需求采取有效措施保证证书下载、证书使用、证书删除的安全性:1.非法证书无法写入U盾(包含但不限于:(略)2.非法参数无法删除U盾证书(包含但不限于:(略)2.3.(略)交易过程安全性需求1.非行方格式数据或异常数据,无法完成签名;2.防止交易签名被恶意确认或取消(包含但不限于:(略)3.具有针对异常U盾屏显数据的处理机制(包含但不限于:(略)4.证书类型、哈希算法等签名要素与交易类型匹配,相关要素不匹配时无法完成签名并有报错提示(包含但不限于:(略)5.应有效区分普通签名及交易签名,并保证普通证书仅能进行普通签名,交易证书仅能完成交易签名。对于通用证书要防范通过伪造交易签名数据完成交易签名。[if !supportLists]三、[endif]产品技术规范要求产品符合以下规范,随技术发展及规范完善,产品应符合最新的技术标准及规范要求:1.ISO/IEC(略)规范2.UniversalSerial Bus Specification 2.03.网银系统USBKey规范安全技术与测评要求(JR/T(略)-(略))
四、公示期限 自(略)年4月(略)日至 (略)年4月(略)日五、其他补充事宜:(略)本公示仅代表我行有进行此项目的意向,不代表我行对本项目作出了任何要约或承诺,不作为项目开展的必要性依据。如对本项目的采购方式、意向供应商存在异议,可以在本公示期内向我行提出。若异议经我行审核成立的,我行有权自主变更采购方式。六、联系方式 业务咨询联系人:(略)采购咨询联系人:(略)地址:(略)邮箱地址:(略)监督电话:(略)附件:(略)附件:[if !supportLists]一、[endif]产品总体要求蓝牙USBkey产品要求是基于蓝牙通信技术自主研发的身份认证产品,是专门针对网上银行和手机银行设计的可复核交易信息的用户交互型USBkey。内置高安全智能卡芯片,带有LCD或OLED显示屏,支持Micro USB接口,可通过蓝牙接口连接到智能手机、平板电脑上,保障移动交易的安全性、可靠性,并有效防止被黑客盗取交易信息的风险。产品要求在PC 端和移动端均可使用。PC 端使用USB 通信,支持USB1.1及以上协议。移动端采用BLE(蓝牙低功耗)技术,支持BLE4.0及以上协议。产品要求是无驱产品,PC端即插即用。在交易过程中,可以将用户交易信息的目的账号和金额显示在液晶屏上供用户确认,用户核对无误后,按动产品上的按键确认交易才能完成交易签名过程。可以杜绝用户计算机完全被黑客控制而可能造成的非法交易。产品要求具备多算法、多密钥、多场景、多语言、多通道的特性,支持各类用户终端设备,兼容各类操作系统、浏览器、APP等运行环境;能够高效计算、快速充电、持久续航、稳定可靠、安全可控;具有良好的产品外观、物理工艺、操作体验。[if !supportLists]二、[endif]产品功能要求[if !supportLists]l [endif]支持iOS、Android、鸿蒙、PC等多平台,提供多平台中间件接口库[if !supportLists]l [endif]支持蓝牙接口和Micro USB接口,USB接口可以用来充电或直接与终端通讯[if !supportLists]l [endif]内置上翻、下翻、确认、取消、开机/关机按键,水晶按键设计,保证良好的操作手感[if !supportLists]l [endif]外观结构:(略)[if !supportLists]l [endif]通讯数据采用3DES算法加密,对通讯数据加密[if !supportLists]l [endif]支持国际、国内认可的加解密、散列算法,包括 RSA(略)/(略)、DES、3DES、MD5、SHA-1、SHA-(略)、SHA-(略)、SHA-(略) 和SM1、SM2、SM3、SM4 算法[if !supportLists]l [endif]支持自动休眠[if !supportLists]l [endif]支持自动关机功能[if !supportLists]l [endif]充电一次约可以进行(略)次复核签名操作(每次操作约 5 秒),并设计有人性化的电量指示,通过Micro USB接口对电池进行充电[if !supportLists]l [endif]资质方面:(略)2.1 硬件特性要求产品要求采用智能卡芯片,用于保护用户敏感数据。其硬件特点包括:[if !supportLists]1)[endif]高性能的处理芯片要求采用高速的安全 SOC 芯片,具备高处理能力、高安全性、低成本等特点。SOC(System On Chip)是指 CPU 核以及外设(含定时器、各种存储器、各种模拟和数字的接口等等)高度集成在一起的一种单芯片计算系统。[if !supportLists]2)[endif]硬件要求实现的加密算法产品要求采用智能卡技术,智能卡芯片内部要求实现下列算法:[if !supportLists]·[endif](略)和(略)位的RSA非对称密钥对生成、加解密和签名、校验操作[if !supportLists]·[endif](略)位SM2非对称密钥对生成、签名验证和密钥协商[if !supportLists]·[endif]对称加密算法DES、3DES、SM1、SM4[if !supportLists]·[endif]散列函数MD5、SHA-1、SHA-(略)、SHA-(略)、SHA-(略)、SM3要求关键的加密算法都在硬件内实现,保证进行加密运算的密钥的安全性。[if !supportLists]3)[endif]硬件 RSA 密钥对生成产品的RSA密钥对要求在硬件内部实时生成。用于生成密钥的大素数依靠硬件真随机数发生器产生。[if !supportLists]4)[endif]硬件随机数发生器产品要求内置硬件真随机数发生器。在内部使用这个随机数发生器进行密钥对生成,以及随机消息鉴别码的生成等操作。[if !supportLists]5)[endif]片内安全存储区域产品的数据存储区(FLASH)、固件存储区(FLASH)及运算部件要求全部集成在一块芯片内,保证数据存储的安全。[if !supportLists]6)[endif]液晶显示屏幕产品要求采用大尺寸、高分辨率、低功耗、高亮度的液晶显示屏幕。在字符显示方面,要求支持GB(略)字符集,要求支持简体中文、繁体中文(台湾和香港)等。[if !supportLists]7)[endif]灵活易用使用产品无需任何附加的外部设备。用户只要简单的将产品插入任何带有USB接口的桌面电脑、笔记本、键盘和显示器的USB端口中就可以使用。用户不需要关闭计算机或正在运行的程序,使用完毕之后,直接拔下产品就可以了。产品要求支持通过蓝牙方式与用户终端连接,要求在用户体验、性能功耗、通信速率、稳定性及兼容性等方面满足金融支付场景需求。[if !supportLists]8)[endif]高可靠性产品要求在温室下最少擦写次数为(略)万次。[if !supportLists]9)[endif]制造工艺在生产工艺的各个工序,要求符合RoHS环保指令的要求。[if !supportLists](略))[endif]国际、国内标准产品要求经过国际、国内标准检验,符合CE、FCC、CCEAL4+等国际、国内标准。[if !supportLists](略))[endif]可复核交易信息用户在进行交易等操作时,用户可以通过屏幕上显示的相关交易信息进行交易复核,在确认无误的后,按下产品上的确认按键完成交易,保障所见即所签的安全保证机制的实现。2.2 软件特性要求产品需提供定制化接口及PKCS#(略)和Microsoft CryptoAPI两种标准的接口,任何兼容这两种接口的应用程序都可以立即集成产品进行使用。此外,产品需内置大容量的安全存储器,可以同时存储多个数字证书和用户私钥及其他数据。[if !supportLists]1)[endif]无缝集成产品要求提供符合业界广泛认可的PKCS#(略) 和 Microsoft CryptoAPI 两种标准的接口,任何兼容这两种接口的应用程序都可以立即集成此产品进行使用。[if !supportLists]2)[endif]多系统支持产品要求是一款无驱的产品,它对操作系统的支持非常广泛。如WinXP、Win(略)、Win(略)、Vista、Win7、Win8、Win(略)、Win(略)、Linux、Mac OS、UOS、麒麟、iOS、Android、鸿蒙等。[if !supportLists]3)[endif]支持算法产品要求支持多种国际、国内认可的加解密、散列算法。其中包括:(略)[if !supportLists]4)[endif]应用接口安全设计产品需要提供的定制化接口及CAPI和PKCS#(略)两种标准接口可与应用层采用协同认证机制,增强接口应用的安全性。在 CAPI 和 PKCS#(略) 两种标准接口的库文件用签名等特殊手段增加防篡改保护。[if !supportLists]5)[endif]安全通讯机制产品在每次建立连接时,通过硬件内置的安全密钥与应用协商临时对称密钥,在应用与硬件层通讯过程中建立安全通道,需保证数据通讯的安全性。2.3 安全性要求1.私钥由COS内部管理,使用COS文件访问指令不得访问到私钥文件;2.签名密钥对生成必须由COS内部实时生成,COS内部不得固化密钥对和保留用于生成密钥对的静态因子,所生成的私钥在任何时刻都不得以任何形式导出;3.可支持加密密钥对导入;4.COS支持的所有指令及所有参数,不得留有后门指令,不得泄露安全敏感信息;5.交易签名必须在显示屏上显示交易信息并由用户物理按键确认。由COS来控制签名是否需要用户确认,不得由U盾外部控制;6.COS应采用有效措施保证私钥使用的安全性(包含但不限于:(略)7.COS采用有效措施保证签名流程的安全性(包含但不限于:(略)2.3.2通讯安全要求采取有效措施保证通讯线路传输数据的安全性,所传输数据应具有保密性以及防篡改功能(包含但不限于:(略)2.3.3字库安全要求要求采取有效措施保证字库的安全性(包含但不限于:(略)2.3.4按键安全性要求采取有效措施保证按键使用的安全性;2.3.5随机数要求安全芯片内置真随机数发生器,能产生真随机数,并符合国际FIPS(略)-2标准。2.3.6芯片安全要求符合EAL4+要求。2.3.7软件安全性要求采取有效措施保证软件使用的安全性(包含但不限于:(略)2.3.8密码安全性要求采取有效措施保证密码输入、存储和使用的安全性。密码输入时具备防止恶意截屏及录屏功能,无法获取输入信息;不得在内存和传输线路上出现密码明文信息,使用第三方工具(包含但不限于Ardamax Keylogger,actualspy)不能检测到密码明文;可以防止远程密码输入(包含但不限于系统远程,TeamViewer远程)。各平台软件的密码输入键盘中,对于数字和字母的输入界面,在每次焦点切换时随机切换排列顺序。在所有提供密码输入的场景符合密码规则:[if !supportLists]? [endif]密码格式要求U盾密码可支持6-(略)位。密码内容可以是大小写字母、数字、包括空格在内的特殊字符。[if !supportLists]? [endif]密码输入要求密码输入应使用安全键盘输入。[if !supportLists]? [endif]密码安全性检查要求用户修改密码时能够提示用户密码的安全强度,弱密码也可以正常操作,可按行方要求进行弹框提示。[if !supportLists]? [endif]密码锁死需求要求连续6次输错密码,U盾应自动锁死,应通过重新初始化U盾才能继续使用,否则即使输入正确的口令也不能使用证书。在6次尝试输入密码过程中,任意一次输入正确,密码错误计数器自动清零。[if !supportLists]? [endif]提示信息需求[if !supportLists]2 [endif]新密码和旧密码不能相同。[if !supportLists]2 [endif]如果用户输入错误的密码,要求提示用户剩余的可尝试次数,只剩最后两次机会时,可按行方要求提示用户按键确认。[if !supportLists]2 [endif]如果用户输入的新密码和确认密码不一致,要求提示用户。[if !supportLists]2 [endif]在重置密码界面可按行方要求提示用户不要使用客户敏感信息作为密码,如生日、手机号等。[if !supportLists]? [endif]弱密码判断规则需求可按行方要求进行弱密码判断。如:密码若少于8位,进行弱密码提示。密码在(略)位以上,不进行弱密码提示。密码长度8-(略)位之间,包含以下情况者,进行弱密码提示:[if !supportLists]2 [endif]连续的6位及以上重复字符。[if !supportLists]2 [endif]连续的6位及以上字符为递增或递减关系。2.3.9数字证书安全性需求采取有效措施保证证书下载、证书使用、证书删除的安全性:1.非法证书无法写入U盾(包含但不限于:(略)2.非法参数无法删除U盾证书(包含但不限于:(略)2.3.(略)交易过程安全性需求1.非行方格式数据或异常数据,无法完成签名;2.防止交易签名被恶意确认或取消(包含但不限于:(略)3.具有针对异常U盾屏显数据的处理机制(包含但不限于:(略)4.证书类型、哈希算法等签名要素与交易类型匹配,相关要素不匹配时无法完成签名并有报错提示(包含但不限于:(略)5.应有效区分普通签名及交易签名,并保证普通证书仅能进行普通签名,交易证书仅能完成交易签名。对于通用证书要防范通过伪造交易签名数据完成交易签名。[if !supportLists]三、[endif]产品技术规范要求产品符合以下规范,随技术发展及规范完善,产品应符合最新的技术标准及规范要求:1.ISO/IEC(略)规范2.UniversalSerial Bus Specification 2.03.网银系统USBKey规范安全技术与测评要求(JR/T(略)-(略))
自(略)年4月(略)日至 (略)年4月(略)日五、其他补充事宜:(略)本公示仅代表我行有进行此项目的意向,不代表我行对本项目作出了任何要约或承诺,不作为项目开展的必要性依据。如对本项目的采购方式、意向供应商存在异议,可以在本公示期内向我行提出。若异议经我行审核成立的,我行有权自主变更采购方式。六、联系方式 业务咨询联系人:(略)采购咨询联系人:(略)地址:(略)邮箱地址:(略)监督电话:(略)附件:(略)附件:[if !supportLists]一、[endif]产品总体要求蓝牙USBkey产品要求是基于蓝牙通信技术自主研发的身份认证产品,是专门针对网上银行和手机银行设计的可复核交易信息的用户交互型USBkey。内置高安全智能卡芯片,带有LCD或OLED显示屏,支持Micro USB接口,可通过蓝牙接口连接到智能手机、平板电脑上,保障移动交易的安全性、可靠性,并有效防止被黑客盗取交易信息的风险。产品要求在PC 端和移动端均可使用。PC 端使用USB 通信,支持USB1.1及以上协议。移动端采用BLE(蓝牙低功耗)技术,支持BLE4.0及以上协议。产品要求是无驱产品,PC端即插即用。在交易过程中,可以将用户交易信息的目的账号和金额显示在液晶屏上供用户确认,用户核对无误后,按动产品上的按键确认交易才能完成交易签名过程。可以杜绝用户计算机完全被黑客控制而可能造成的非法交易。产品要求具备多算法、多密钥、多场景、多语言、多通道的特性,支持各类用户终端设备,兼容各类操作系统、浏览器、APP等运行环境;能够高效计算、快速充电、持久续航、稳定可靠、安全可控;具有良好的产品外观、物理工艺、操作体验。[if !supportLists]二、[endif]产品功能要求[if !supportLists]l [endif]支持iOS、Android、鸿蒙、PC等多平台,提供多平台中间件接口库[if !supportLists]l [endif]支持蓝牙接口和Micro USB接口,USB接口可以用来充电或直接与终端通讯[if !supportLists]l [endif]内置上翻、下翻、确认、取消、开机/关机按键,水晶按键设计,保证良好的操作手感[if !supportLists]l [endif]外观结构:(略)[if !supportLists]l [endif]通讯数据采用3DES算法加密,对通讯数据加密[if !supportLists]l [endif]支持国际、国内认可的加解密、散列算法,包括 RSA(略)/(略)、DES、3DES、MD5、SHA-1、SHA-(略)、SHA-(略)、SHA-(略) 和SM1、SM2、SM3、SM4 算法[if !supportLists]l [endif]支持自动休眠[if !supportLists]l [endif]支持自动关机功能[if !supportLists]l [endif]充电一次约可以进行(略)次复核签名操作(每次操作约 5 秒),并设计有人性化的电量指示,通过Micro USB接口对电池进行充电[if !supportLists]l [endif]资质方面:(略)2.1 硬件特性要求产品要求采用智能卡芯片,用于保护用户敏感数据。其硬件特点包括:[if !supportLists]1)[endif]高性能的处理芯片要求采用高速的安全 SOC 芯片,具备高处理能力、高安全性、低成本等特点。SOC(System On Chip)是指 CPU 核以及外设(含定时器、各种存储器、各种模拟和数字的接口等等)高度集成在一起的一种单芯片计算系统。[if !supportLists]2)[endif]硬件要求实现的加密算法产品要求采用智能卡技术,智能卡芯片内部要求实现下列算法:[if !supportLists]·[endif](略)和(略)位的RSA非对称密钥对生成、加解密和签名、校验操作[if !supportLists]·[endif](略)位SM2非对称密钥对生成、签名验证和密钥协商[if !supportLists]·[endif]对称加密算法DES、3DES、SM1、SM4[if !supportLists]·[endif]散列函数MD5、SHA-1、SHA-(略)、SHA-(略)、SHA-(略)、SM3要求关键的加密算法都在硬件内实现,保证进行加密运算的密钥的安全性。[if !supportLists]3)[endif]硬件 RSA 密钥对生成产品的RSA密钥对要求在硬件内部实时生成。用于生成密钥的大素数依靠硬件真随机数发生器产生。[if !supportLists]4)[endif]硬件随机数发生器产品要求内置硬件真随机数发生器。在内部使用这个随机数发生器进行密钥对生成,以及随机消息鉴别码的生成等操作。[if !supportLists]5)[endif]片内安全存储区域产品的数据存储区(FLASH)、固件存储区(FLASH)及运算部件要求全部集成在一块芯片内,保证数据存储的安全。[if !supportLists]6)[endif]液晶显示屏幕产品要求采用大尺寸、高分辨率、低功耗、高亮度的液晶显示屏幕。在字符显示方面,要求支持GB(略)字符集,要求支持简体中文、繁体中文(台湾和香港)等。[if !supportLists]7)[endif]灵活易用使用产品无需任何附加的外部设备。用户只要简单的将产品插入任何带有USB接口的桌面电脑、笔记本、键盘和显示器的USB端口中就可以使用。用户不需要关闭计算机或正在运行的程序,使用完毕之后,直接拔下产品就可以了。产品要求支持通过蓝牙方式与用户终端连接,要求在用户体验、性能功耗、通信速率、稳定性及兼容性等方面满足金融支付场景需求。[if !supportLists]8)[endif]高可靠性产品要求在温室下最少擦写次数为(略)万次。[if !supportLists]9)[endif]制造工艺在生产工艺的各个工序,要求符合RoHS环保指令的要求。[if !supportLists](略))[endif]国际、国内标准产品要求经过国际、国内标准检验,符合CE、FCC、CCEAL4+等国际、国内标准。[if !supportLists](略))[endif]可复核交易信息用户在进行交易等操作时,用户可以通过屏幕上显示的相关交易信息进行交易复核,在确认无误的后,按下产品上的确认按键完成交易,保障所见即所签的安全保证机制的实现。2.2 软件特性要求产品需提供定制化接口及PKCS#(略)和Microsoft CryptoAPI两种标准的接口,任何兼容这两种接口的应用程序都可以立即集成产品进行使用。此外,产品需内置大容量的安全存储器,可以同时存储多个数字证书和用户私钥及其他数据。[if !supportLists]1)[endif]无缝集成产品要求提供符合业界广泛认可的PKCS#(略) 和 Microsoft CryptoAPI 两种标准的接口,任何兼容这两种接口的应用程序都可以立即集成此产品进行使用。[if !supportLists]2)[endif]多系统支持产品要求是一款无驱的产品,它对操作系统的支持非常广泛。如WinXP、Win(略)、Win(略)、Vista、Win7、Win8、Win(略)、Win(略)、Linux、Mac OS、UOS、麒麟、iOS、Android、鸿蒙等。[if !supportLists]3)[endif]支持算法产品要求支持多种国际、国内认可的加解密、散列算法。其中包括:(略)[if !supportLists]4)[endif]应用接口安全设计产品需要提供的定制化接口及CAPI和PKCS#(略)两种标准接口可与应用层采用协同认证机制,增强接口应用的安全性。在 CAPI 和 PKCS#(略) 两种标准接口的库文件用签名等特殊手段增加防篡改保护。[if !supportLists]5)[endif]安全通讯机制产品在每次建立连接时,通过硬件内置的安全密钥与应用协商临时对称密钥,在应用与硬件层通讯过程中建立安全通道,需保证数据通讯的安全性。2.3 安全性要求1.私钥由COS内部管理,使用COS文件访问指令不得访问到私钥文件;2.签名密钥对生成必须由COS内部实时生成,COS内部不得固化密钥对和保留用于生成密钥对的静态因子,所生成的私钥在任何时刻都不得以任何形式导出;3.可支持加密密钥对导入;4.COS支持的所有指令及所有参数,不得留有后门指令,不得泄露安全敏感信息;5.交易签名必须在显示屏上显示交易信息并由用户物理按键确认。由COS来控制签名是否需要用户确认,不得由U盾外部控制;6.COS应采用有效措施保证私钥使用的安全性(包含但不限于:(略)7.COS采用有效措施保证签名流程的安全性(包含但不限于:(略)2.3.2通讯安全要求采取有效措施保证通讯线路传输数据的安全性,所传输数据应具有保密性以及防篡改功能(包含但不限于:(略)2.3.3字库安全要求要求采取有效措施保证字库的安全性(包含但不限于:(略)2.3.4按键安全性要求采取有效措施保证按键使用的安全性;2.3.5随机数要求安全芯片内置真随机数发生器,能产生真随机数,并符合国际FIPS(略)-2标准。2.3.6芯片安全要求符合EAL4+要求。2.3.7软件安全性要求采取有效措施保证软件使用的安全性(包含但不限于:(略)2.3.8密码安全性要求采取有效措施保证密码输入、存储和使用的安全性。密码输入时具备防止恶意截屏及录屏功能,无法获取输入信息;不得在内存和传输线路上出现密码明文信息,使用第三方工具(包含但不限于Ardamax Keylogger,actualspy)不能检测到密码明文;可以防止远程密码输入(包含但不限于系统远程,TeamViewer远程)。各平台软件的密码输入键盘中,对于数字和字母的输入界面,在每次焦点切换时随机切换排列顺序。在所有提供密码输入的场景符合密码规则:[if !supportLists]? [endif]密码格式要求U盾密码可支持6-(略)位。密码内容可以是大小写字母、数字、包括空格在内的特殊字符。[if !supportLists]? [endif]密码输入要求密码输入应使用安全键盘输入。[if !supportLists]? [endif]密码安全性检查要求用户修改密码时能够提示用户密码的安全强度,弱密码也可以正常操作,可按行方要求进行弹框提示。[if !supportLists]? [endif]密码锁死需求要求连续6次输错密码,U盾应自动锁死,应通过重新初始化U盾才能继续使用,否则即使输入正确的口令也不能使用证书。在6次尝试输入密码过程中,任意一次输入正确,密码错误计数器自动清零。[if !supportLists]? [endif]提示信息需求[if !supportLists]2 [endif]新密码和旧密码不能相同。[if !supportLists]2 [endif]如果用户输入错误的密码,要求提示用户剩余的可尝试次数,只剩最后两次机会时,可按行方要求提示用户按键确认。[if !supportLists]2 [endif]如果用户输入的新密码和确认密码不一致,要求提示用户。[if !supportLists]2 [endif]在重置密码界面可按行方要求提示用户不要使用客户敏感信息作为密码,如生日、手机号等。[if !supportLists]? [endif]弱密码判断规则需求可按行方要求进行弱密码判断。如:密码若少于8位,进行弱密码提示。密码在(略)位以上,不进行弱密码提示。密码长度8-(略)位之间,包含以下情况者,进行弱密码提示:[if !supportLists]2 [endif]连续的6位及以上重复字符。[if !supportLists]2 [endif]连续的6位及以上字符为递增或递减关系。2.3.9数字证书安全性需求采取有效措施保证证书下载、证书使用、证书删除的安全性:1.非法证书无法写入U盾(包含但不限于:(略)2.非法参数无法删除U盾证书(包含但不限于:(略)2.3.(略)交易过程安全性需求1.非行方格式数据或异常数据,无法完成签名;2.防止交易签名被恶意确认或取消(包含但不限于:(略)3.具有针对异常U盾屏显数据的处理机制(包含但不限于:(略)4.证书类型、哈希算法等签名要素与交易类型匹配,相关要素不匹配时无法完成签名并有报错提示(包含但不限于:(略)5.应有效区分普通签名及交易签名,并保证普通证书仅能进行普通签名,交易证书仅能完成交易签名。对于通用证书要防范通过伪造交易签名数据完成交易签名。[if !supportLists]三、[endif]产品技术规范要求产品符合以下规范,随技术发展及规范完善,产品应符合最新的技术标准及规范要求:1.ISO/IEC(略)规范2.UniversalSerial Bus Specification 2.03.网银系统USBKey规范安全技术与测评要求(JR/T(略)-(略))
五、其他补充事宜:(略)本公示仅代表我行有进行此项目的意向,不代表我行对本项目作出了任何要约或承诺,不作为项目开展的必要性依据。如对本项目的采购方式、意向供应商存在异议,可以在本公示期内向我行提出。若异议经我行审核成立的,我行有权自主变更采购方式。六、联系方式 业务咨询联系人:(略)采购咨询联系人:(略)地址:(略)邮箱地址:(略)监督电话:(略)附件:(略)附件:[if !supportLists]一、[endif]产品总体要求蓝牙USBkey产品要求是基于蓝牙通信技术自主研发的身份认证产品,是专门针对网上银行和手机银行设计的可复核交易信息的用户交互型USBkey。内置高安全智能卡芯片,带有LCD或OLED显示屏,支持Micro USB接口,可通过蓝牙接口连接到智能手机、平板电脑上,保障移动交易的安全性、可靠性,并有效防止被黑客盗取交易信息的风险。产品要求在PC 端和移动端均可使用。PC 端使用USB 通信,支持USB1.1及以上协议。移动端采用BLE(蓝牙低功耗)技术,支持BLE4.0及以上协议。产品要求是无驱产品,PC端即插即用。在交易过程中,可以将用户交易信息的目的账号和金额显示在液晶屏上供用户确认,用户核对无误后,按动产品上的按键确认交易才能完成交易签名过程。可以杜绝用户计算机完全被黑客控制而可能造成的非法交易。产品要求具备多算法、多密钥、多场景、多语言、多通道的特性,支持各类用户终端设备,兼容各类操作系统、浏览器、APP等运行环境;能够高效计算、快速充电、持久续航、稳定可靠、安全可控;具有良好的产品外观、物理工艺、操作体验。[if !supportLists]二、[endif]产品功能要求[if !supportLists]l [endif]支持iOS、Android、鸿蒙、PC等多平台,提供多平台中间件接口库[if !supportLists]l [endif]支持蓝牙接口和Micro USB接口,USB接口可以用来充电或直接与终端通讯[if !supportLists]l [endif]内置上翻、下翻、确认、取消、开机/关机按键,水晶按键设计,保证良好的操作手感[if !supportLists]l [endif]外观结构:(略)[if !supportLists]l [endif]通讯数据采用3DES算法加密,对通讯数据加密[if !supportLists]l [endif]支持国际、国内认可的加解密、散列算法,包括 RSA(略)/(略)、DES、3DES、MD5、SHA-1、SHA-(略)、SHA-(略)、SHA-(略) 和SM1、SM2、SM3、SM4 算法[if !supportLists]l [endif]支持自动休眠[if !supportLists]l [endif]支持自动关机功能[if !supportLists]l [endif]充电一次约可以进行(略)次复核签名操作(每次操作约 5 秒),并设计有人性化的电量指示,通过Micro USB接口对电池进行充电[if !supportLists]l [endif]资质方面:(略)2.1 硬件特性要求产品要求采用智能卡芯片,用于保护用户敏感数据。其硬件特点包括:[if !supportLists]1)[endif]高性能的处理芯片要求采用高速的安全 SOC 芯片,具备高处理能力、高安全性、低成本等特点。SOC(System On Chip)是指 CPU 核以及外设(含定时器、各种存储器、各种模拟和数字的接口等等)高度集成在一起的一种单芯片计算系统。[if !supportLists]2)[endif]硬件要求实现的加密算法产品要求采用智能卡技术,智能卡芯片内部要求实现下列算法:[if !supportLists]·[endif](略)和(略)位的RSA非对称密钥对生成、加解密和签名、校验操作[if !supportLists]·[endif](略)位SM2非对称密钥对生成、签名验证和密钥协商[if !supportLists]·[endif]对称加密算法DES、3DES、SM1、SM4[if !supportLists]·[endif]散列函数MD5、SHA-1、SHA-(略)、SHA-(略)、SHA-(略)、SM3要求关键的加密算法都在硬件内实现,保证进行加密运算的密钥的安全性。[if !supportLists]3)[endif]硬件 RSA 密钥对生成产品的RSA密钥对要求在硬件内部实时生成。用于生成密钥的大素数依靠硬件真随机数发生器产生。[if !supportLists]4)[endif]硬件随机数发生器产品要求内置硬件真随机数发生器。在内部使用这个随机数发生器进行密钥对生成,以及随机消息鉴别码的生成等操作。[if !supportLists]5)[endif]片内安全存储区域产品的数据存储区(FLASH)、固件存储区(FLASH)及运算部件要求全部集成在一块芯片内,保证数据存储的安全。[if !supportLists]6)[endif]液晶显示屏幕产品要求采用大尺寸、高分辨率、低功耗、高亮度的液晶显示屏幕。在字符显示方面,要求支持GB(略)字符集,要求支持简体中文、繁体中文(台湾和香港)等。[if !supportLists]7)[endif]灵活易用使用产品无需任何附加的外部设备。用户只要简单的将产品插入任何带有USB接口的桌面电脑、笔记本、键盘和显示器的USB端口中就可以使用。用户不需要关闭计算机或正在运行的程序,使用完毕之后,直接拔下产品就可以了。产品要求支持通过蓝牙方式与用户终端连接,要求在用户体验、性能功耗、通信速率、稳定性及兼容性等方面满足金融支付场景需求。[if !supportLists]8)[endif]高可靠性产品要求在温室下最少擦写次数为(略)万次。[if !supportLists]9)[endif]制造工艺在生产工艺的各个工序,要求符合RoHS环保指令的要求。[if !supportLists](略))[endif]国际、国内标准产品要求经过国际、国内标准检验,符合CE、FCC、CCEAL4+等国际、国内标准。[if !supportLists](略))[endif]可复核交易信息用户在进行交易等操作时,用户可以通过屏幕上显示的相关交易信息进行交易复核,在确认无误的后,按下产品上的确认按键完成交易,保障所见即所签的安全保证机制的实现。2.2 软件特性要求产品需提供定制化接口及PKCS#(略)和Microsoft CryptoAPI两种标准的接口,任何兼容这两种接口的应用程序都可以立即集成产品进行使用。此外,产品需内置大容量的安全存储器,可以同时存储多个数字证书和用户私钥及其他数据。[if !supportLists]1)[endif]无缝集成产品要求提供符合业界广泛认可的PKCS#(略) 和 Microsoft CryptoAPI 两种标准的接口,任何兼容这两种接口的应用程序都可以立即集成此产品进行使用。[if !supportLists]2)[endif]多系统支持产品要求是一款无驱的产品,它对操作系统的支持非常广泛。如WinXP、Win(略)、Win(略)、Vista、Win7、Win8、Win(略)、Win(略)、Linux、Mac OS、UOS、麒麟、iOS、Android、鸿蒙等。[if !supportLists]3)[endif]支持算法产品要求支持多种国际、国内认可的加解密、散列算法。其中包括:(略)[if !supportLists]4)[endif]应用接口安全设计产品需要提供的定制化接口及CAPI和PKCS#(略)两种标准接口可与应用层采用协同认证机制,增强接口应用的安全性。在 CAPI 和 PKCS#(略) 两种标准接口的库文件用签名等特殊手段增加防篡改保护。[if !supportLists]5)[endif]安全通讯机制产品在每次建立连接时,通过硬件内置的安全密钥与应用协商临时对称密钥,在应用与硬件层通讯过程中建立安全通道,需保证数据通讯的安全性。2.3 安全性要求1.私钥由COS内部管理,使用COS文件访问指令不得访问到私钥文件;2.签名密钥对生成必须由COS内部实时生成,COS内部不得固化密钥对和保留用于生成密钥对的静态因子,所生成的私钥在任何时刻都不得以任何形式导出;3.可支持加密密钥对导入;4.COS支持的所有指令及所有参数,不得留有后门指令,不得泄露安全敏感信息;5.交易签名必须在显示屏上显示交易信息并由用户物理按键确认。由COS来控制签名是否需要用户确认,不得由U盾外部控制;6.COS应采用有效措施保证私钥使用的安全性(包含但不限于:(略)7.COS采用有效措施保证签名流程的安全性(包含但不限于:(略)2.3.2通讯安全要求采取有效措施保证通讯线路传输数据的安全性,所传输数据应具有保密性以及防篡改功能(包含但不限于:(略)2.3.3字库安全要求要求采取有效措施保证字库的安全性(包含但不限于:(略)2.3.4按键安全性要求采取有效措施保证按键使用的安全性;2.3.5随机数要求安全芯片内置真随机数发生器,能产生真随机数,并符合国际FIPS(略)-2标准。2.3.6芯片安全要求符合EAL4+要求。2.3.7软件安全性要求采取有效措施保证软件使用的安全性(包含但不限于:(略)2.3.8密码安全性要求采取有效措施保证密码输入、存储和使用的安全性。密码输入时具备防止恶意截屏及录屏功能,无法获取输入信息;不得在内存和传输线路上出现密码明文信息,使用第三方工具(包含但不限于Ardamax Keylogger,actualspy)不能检测到密码明文;可以防止远程密码输入(包含但不限于系统远程,TeamViewer远程)。各平台软件的密码输入键盘中,对于数字和字母的输入界面,在每次焦点切换时随机切换排列顺序。在所有提供密码输入的场景符合密码规则:[if !supportLists]? [endif]密码格式要求U盾密码可支持6-(略)位。密码内容可以是大小写字母、数字、包括空格在内的特殊字符。[if !supportLists]? [endif]密码输入要求密码输入应使用安全键盘输入。[if !supportLists]? [endif]密码安全性检查要求用户修改密码时能够提示用户密码的安全强度,弱密码也可以正常操作,可按行方要求进行弹框提示。[if !supportLists]? [endif]密码锁死需求要求连续6次输错密码,U盾应自动锁死,应通过重新初始化U盾才能继续使用,否则即使输入正确的口令也不能使用证书。在6次尝试输入密码过程中,任意一次输入正确,密码错误计数器自动清零。[if !supportLists]? [endif]提示信息需求[if !supportLists]2 [endif]新密码和旧密码不能相同。[if !supportLists]2 [endif]如果用户输入错误的密码,要求提示用户剩余的可尝试次数,只剩最后两次机会时,可按行方要求提示用户按键确认。[if !supportLists]2 [endif]如果用户输入的新密码和确认密码不一致,要求提示用户。[if !supportLists]2 [endif]在重置密码界面可按行方要求提示用户不要使用客户敏感信息作为密码,如生日、手机号等。[if !supportLists]? [endif]弱密码判断规则需求可按行方要求进行弱密码判断。如:密码若少于8位,进行弱密码提示。密码在(略)位以上,不进行弱密码提示。密码长度8-(略)位之间,包含以下情况者,进行弱密码提示:[if !supportLists]2 [endif]连续的6位及以上重复字符。[if !supportLists]2 [endif]连续的6位及以上字符为递增或递减关系。2.3.9数字证书安全性需求采取有效措施保证证书下载、证书使用、证书删除的安全性:1.非法证书无法写入U盾(包含但不限于:(略)2.非法参数无法删除U盾证书(包含但不限于:(略)2.3.(略)交易过程安全性需求1.非行方格式数据或异常数据,无法完成签名;2.防止交易签名被恶意确认或取消(包含但不限于:(略)3.具有针对异常U盾屏显数据的处理机制(包含但不限于:(略)4.证书类型、哈希算法等签名要素与交易类型匹配,相关要素不匹配时无法完成签名并有报错提示(包含但不限于:(略)5.应有效区分普通签名及交易签名,并保证普通证书仅能进行普通签名,交易证书仅能完成交易签名。对于通用证书要防范通过伪造交易签名数据完成交易签名。[if !supportLists]三、[endif]产品技术规范要求产品符合以下规范,随技术发展及规范完善,产品应符合最新的技术标准及规范要求:1.ISO/IEC(略)规范2.UniversalSerial Bus Specification 2.03.网银系统USBKey规范安全技术与测评要求(JR/T(略)-(略))
本公示仅代表我行有进行此项目的意向,不代表我行对本项目作出了任何要约或承诺,不作为项目开展的必要性依据。如对本项目的采购方式、意向供应商存在异议,可以在本公示期内向我行提出。若异议经我行审核成立的,我行有权自主变更采购方式。六、联系方式 业务咨询联系人:(略)采购咨询联系人:(略)地址:(略)邮箱地址:(略)监督电话:(略)附件:(略)附件:[if !supportLists]一、[endif]产品总体要求蓝牙USBkey产品要求是基于蓝牙通信技术自主研发的身份认证产品,是专门针对网上银行和手机银行设计的可复核交易信息的用户交互型USBkey。内置高安全智能卡芯片,带有LCD或OLED显示屏,支持Micro USB接口,可通过蓝牙接口连接到智能手机、平板电脑上,保障移动交易的安全性、可靠性,并有效防止被黑客盗取交易信息的风险。产品要求在PC 端和移动端均可使用。PC 端使用USB 通信,支持USB1.1及以上协议。移动端采用BLE(蓝牙低功耗)技术,支持BLE4.0及以上协议。产品要求是无驱产品,PC端即插即用。在交易过程中,可以将用户交易信息的目的账号和金额显示在液晶屏上供用户确认,用户核对无误后,按动产品上的按键确认交易才能完成交易签名过程。可以杜绝用户计算机完全被黑客控制而可能造成的非法交易。产品要求具备多算法、多密钥、多场景、多语言、多通道的特性,支持各类用户终端设备,兼容各类操作系统、浏览器、APP等运行环境;能够高效计算、快速充电、持久续航、稳定可靠、安全可控;具有良好的产品外观、物理工艺、操作体验。[if !supportLists]二、[endif]产品功能要求[if !supportLists]l [endif]支持iOS、Android、鸿蒙、PC等多平台,提供多平台中间件接口库[if !supportLists]l [endif]支持蓝牙接口和Micro USB接口,USB接口可以用来充电或直接与终端通讯[if !supportLists]l [endif]内置上翻、下翻、确认、取消、开机/关机按键,水晶按键设计,保证良好的操作手感[if !supportLists]l [endif]外观结构:(略)[if !supportLists]l [endif]通讯数据采用3DES算法加密,对通讯数据加密[if !supportLists]l [endif]支持国际、国内认可的加解密、散列算法,包括 RSA(略)/(略)、DES、3DES、MD5、SHA-1、SHA-(略)、SHA-(略)、SHA-(略) 和SM1、SM2、SM3、SM4 算法[if !supportLists]l [endif]支持自动休眠[if !supportLists]l [endif]支持自动关机功能[if !supportLists]l [endif]充电一次约可以进行(略)次复核签名操作(每次操作约 5 秒),并设计有人性化的电量指示,通过Micro USB接口对电池进行充电[if !supportLists]l [endif]资质方面:(略)2.1 硬件特性要求产品要求采用智能卡芯片,用于保护用户敏感数据。其硬件特点包括:[if !supportLists]1)[endif]高性能的处理芯片要求采用高速的安全 SOC 芯片,具备高处理能力、高安全性、低成本等特点。SOC(System On Chip)是指 CPU 核以及外设(含定时器、各种存储器、各种模拟和数字的接口等等)高度集成在一起的一种单芯片计算系统。[if !supportLists]2)[endif]硬件要求实现的加密算法产品要求采用智能卡技术,智能卡芯片内部要求实现下列算法:[if !supportLists]·[endif](略)和(略)位的RSA非对称密钥对生成、加解密和签名、校验操作[if !supportLists]·[endif](略)位SM2非对称密钥对生成、签名验证和密钥协商[if !supportLists]·[endif]对称加密算法DES、3DES、SM1、SM4[if !supportLists]·[endif]散列函数MD5、SHA-1、SHA-(略)、SHA-(略)、SHA-(略)、SM3要求关键的加密算法都在硬件内实现,保证进行加密运算的密钥的安全性。[if !supportLists]3)[endif]硬件 RSA 密钥对生成产品的RSA密钥对要求在硬件内部实时生成。用于生成密钥的大素数依靠硬件真随机数发生器产生。[if !supportLists]4)[endif]硬件随机数发生器产品要求内置硬件真随机数发生器。在内部使用这个随机数发生器进行密钥对生成,以及随机消息鉴别码的生成等操作。[if !supportLists]5)[endif]片内安全存储区域产品的数据存储区(FLASH)、固件存储区(FLASH)及运算部件要求全部集成在一块芯片内,保证数据存储的安全。[if !supportLists]6)[endif]液晶显示屏幕产品要求采用大尺寸、高分辨率、低功耗、高亮度的液晶显示屏幕。在字符显示方面,要求支持GB(略)字符集,要求支持简体中文、繁体中文(台湾和香港)等。[if !supportLists]7)[endif]灵活易用使用产品无需任何附加的外部设备。用户只要简单的将产品插入任何带有USB接口的桌面电脑、笔记本、键盘和显示器的USB端口中就可以使用。用户不需要关闭计算机或正在运行的程序,使用完毕之后,直接拔下产品就可以了。产品要求支持通过蓝牙方式与用户终端连接,要求在用户体验、性能功耗、通信速率、稳定性及兼容性等方面满足金融支付场景需求。[if !supportLists]8)[endif]高可靠性产品要求在温室下最少擦写次数为(略)万次。[if !supportLists]9)[endif]制造工艺在生产工艺的各个工序,要求符合RoHS环保指令的要求。[if !supportLists](略))[endif]国际、国内标准产品要求经过国际、国内标准检验,符合CE、FCC、CCEAL4+等国际、国内标准。[if !supportLists](略))[endif]可复核交易信息用户在进行交易等操作时,用户可以通过屏幕上显示的相关交易信息进行交易复核,在确认无误的后,按下产品上的确认按键完成交易,保障所见即所签的安全保证机制的实现。2.2 软件特性要求产品需提供定制化接口及PKCS#(略)和Microsoft CryptoAPI两种标准的接口,任何兼容这两种接口的应用程序都可以立即集成产品进行使用。此外,产品需内置大容量的安全存储器,可以同时存储多个数字证书和用户私钥及其他数据。[if !supportLists]1)[endif]无缝集成产品要求提供符合业界广泛认可的PKCS#(略) 和 Microsoft CryptoAPI 两种标准的接口,任何兼容这两种接口的应用程序都可以立即集成此产品进行使用。[if !supportLists]2)[endif]多系统支持产品要求是一款无驱的产品,它对操作系统的支持非常广泛。如WinXP、Win(略)、Win(略)、Vista、Win7、Win8、Win(略)、Win(略)、Linux、Mac OS、UOS、麒麟、iOS、Android、鸿蒙等。[if !supportLists]3)[endif]支持算法产品要求支持多种国际、国内认可的加解密、散列算法。其中包括:(略)[if !supportLists]4)[endif]应用接口安全设计产品需要提供的定制化接口及CAPI和PKCS#(略)两种标准接口可与应用层采用协同认证机制,增强接口应用的安全性。在 CAPI 和 PKCS#(略) 两种标准接口的库文件用签名等特殊手段增加防篡改保护。[if !supportLists]5)[endif]安全通讯机制产品在每次建立连接时,通过硬件内置的安全密钥与应用协商临时对称密钥,在应用与硬件层通讯过程中建立安全通道,需保证数据通讯的安全性。2.3 安全性要求1.私钥由COS内部管理,使用COS文件访问指令不得访问到私钥文件;2.签名密钥对生成必须由COS内部实时生成,COS内部不得固化密钥对和保留用于生成密钥对的静态因子,所生成的私钥在任何时刻都不得以任何形式导出;3.可支持加密密钥对导入;4.COS支持的所有指令及所有参数,不得留有后门指令,不得泄露安全敏感信息;5.交易签名必须在显示屏上显示交易信息并由用户物理按键确认。由COS来控制签名是否需要用户确认,不得由U盾外部控制;6.COS应采用有效措施保证私钥使用的安全性(包含但不限于:(略)7.COS采用有效措施保证签名流程的安全性(包含但不限于:(略)2.3.2通讯安全要求采取有效措施保证通讯线路传输数据的安全性,所传输数据应具有保密性以及防篡改功能(包含但不限于:(略)2.3.3字库安全要求要求采取有效措施保证字库的安全性(包含但不限于:(略)2.3.4按键安全性要求采取有效措施保证按键使用的安全性;2.3.5随机数要求安全芯片内置真随机数发生器,能产生真随机数,并符合国际FIPS(略)-2标准。2.3.6芯片安全要求符合EAL4+要求。2.3.7软件安全性要求采取有效措施保证软件使用的安全性(包含但不限于:(略)2.3.8密码安全性要求采取有效措施保证密码输入、存储和使用的安全性。密码输入时具备防止恶意截屏及录屏功能,无法获取输入信息;不得在内存和传输线路上出现密码明文信息,使用第三方工具(包含但不限于Ardamax Keylogger,actualspy)不能检测到密码明文;可以防止远程密码输入(包含但不限于系统远程,TeamViewer远程)。各平台软件的密码输入键盘中,对于数字和字母的输入界面,在每次焦点切换时随机切换排列顺序。在所有提供密码输入的场景符合密码规则:[if !supportLists]? [endif]密码格式要求U盾密码可支持6-(略)位。密码内容可以是大小写字母、数字、包括空格在内的特殊字符。[if !supportLists]? [endif]密码输入要求密码输入应使用安全键盘输入。[if !supportLists]? [endif]密码安全性检查要求用户修改密码时能够提示用户密码的安全强度,弱密码也可以正常操作,可按行方要求进行弹框提示。[if !supportLists]? [endif]密码锁死需求要求连续6次输错密码,U盾应自动锁死,应通过重新初始化U盾才能继续使用,否则即使输入正确的口令也不能使用证书。在6次尝试输入密码过程中,任意一次输入正确,密码错误计数器自动清零。[if !supportLists]? [endif]提示信息需求[if !supportLists]2 [endif]新密码和旧密码不能相同。[if !supportLists]2 [endif]如果用户输入错误的密码,要求提示用户剩余的可尝试次数,只剩最后两次机会时,可按行方要求提示用户按键确认。[if !supportLists]2 [endif]如果用户输入的新密码和确认密码不一致,要求提示用户。[if !supportLists]2 [endif]在重置密码界面可按行方要求提示用户不要使用客户敏感信息作为密码,如生日、手机号等。[if !supportLists]? [endif]弱密码判断规则需求可按行方要求进行弱密码判断。如:密码若少于8位,进行弱密码提示。密码在(略)位以上,不进行弱密码提示。密码长度8-(略)位之间,包含以下情况者,进行弱密码提示:[if !supportLists]2 [endif]连续的6位及以上重复字符。[if !supportLists]2 [endif]连续的6位及以上字符为递增或递减关系。2.3.9数字证书安全性需求采取有效措施保证证书下载、证书使用、证书删除的安全性:1.非法证书无法写入U盾(包含但不限于:(略)2.非法参数无法删除U盾证书(包含但不限于:(略)2.3.(略)交易过程安全性需求1.非行方格式数据或异常数据,无法完成签名;2.防止交易签名被恶意确认或取消(包含但不限于:(略)3.具有针对异常U盾屏显数据的处理机制(包含但不限于:(略)4.证书类型、哈希算法等签名要素与交易类型匹配,相关要素不匹配时无法完成签名并有报错提示(包含但不限于:(略)5.应有效区分普通签名及交易签名,并保证普通证书仅能进行普通签名,交易证书仅能完成交易签名。对于通用证书要防范通过伪造交易签名数据完成交易签名。[if !supportLists]三、[endif]产品技术规范要求产品符合以下规范,随技术发展及规范完善,产品应符合最新的技术标准及规范要求:1.ISO/IEC(略)规范2.UniversalSerial Bus Specification 2.03.网银系统USBKey规范安全技术与测评要求(JR/T(略)-(略))
如对本项目的采购方式、意向供应商存在异议,可以在本公示期内向我行提出。若异议经我行审核成立的,我行有权自主变更采购方式。六、联系方式 业务咨询联系人:(略)采购咨询联系人:(略)地址:(略)邮箱地址:(略)监督电话:(略)附件:(略)附件:[if !supportLists]一、[endif]产品总体要求蓝牙USBkey产品要求是基于蓝牙通信技术自主研发的身份认证产品,是专门针对网上银行和手机银行设计的可复核交易信息的用户交互型USBkey。内置高安全智能卡芯片,带有LCD或OLED显示屏,支持Micro USB接口,可通过蓝牙接口连接到智能手机、平板电脑上,保障移动交易的安全性、可靠性,并有效防止被黑客盗取交易信息的风险。产品要求在PC 端和移动端均可使用。PC 端使用USB 通信,支持USB1.1及以上协议。移动端采用BLE(蓝牙低功耗)技术,支持BLE4.0及以上协议。产品要求是无驱产品,PC端即插即用。在交易过程中,可以将用户交易信息的目的账号和金额显示在液晶屏上供用户确认,用户核对无误后,按动产品上的按键确认交易才能完成交易签名过程。可以杜绝用户计算机完全被黑客控制而可能造成的非法交易。产品要求具备多算法、多密钥、多场景、多语言、多通道的特性,支持各类用户终端设备,兼容各类操作系统、浏览器、APP等运行环境;能够高效计算、快速充电、持久续航、稳定可靠、安全可控;具有良好的产品外观、物理工艺、操作体验。[if !supportLists]二、[endif]产品功能要求[if !supportLists]l [endif]支持iOS、Android、鸿蒙、PC等多平台,提供多平台中间件接口库[if !supportLists]l [endif]支持蓝牙接口和Micro USB接口,USB接口可以用来充电或直接与终端通讯[if !supportLists]l [endif]内置上翻、下翻、确认、取消、开机/关机按键,水晶按键设计,保证良好的操作手感[if !supportLists]l [endif]外观结构:(略)[if !supportLists]l [endif]通讯数据采用3DES算法加密,对通讯数据加密[if !supportLists]l [endif]支持国际、国内认可的加解密、散列算法,包括 RSA(略)/(略)、DES、3DES、MD5、SHA-1、SHA-(略)、SHA-(略)、SHA-(略) 和SM1、SM2、SM3、SM4 算法[if !supportLists]l [endif]支持自动休眠[if !supportLists]l [endif]支持自动关机功能[if !supportLists]l [endif]充电一次约可以进行(略)次复核签名操作(每次操作约 5 秒),并设计有人性化的电量指示,通过Micro USB接口对电池进行充电[if !supportLists]l [endif]资质方面:(略)2.1 硬件特性要求产品要求采用智能卡芯片,用于保护用户敏感数据。其硬件特点包括:[if !supportLists]1)[endif]高性能的处理芯片要求采用高速的安全 SOC 芯片,具备高处理能力、高安全性、低成本等特点。SOC(System On Chip)是指 CPU 核以及外设(含定时器、各种存储器、各种模拟和数字的接口等等)高度集成在一起的一种单芯片计算系统。[if !supportLists]2)[endif]硬件要求实现的加密算法产品要求采用智能卡技术,智能卡芯片内部要求实现下列算法:[if !supportLists]·[endif](略)和(略)位的RSA非对称密钥对生成、加解密和签名、校验操作[if !supportLists]·[endif](略)位SM2非对称密钥对生成、签名验证和密钥协商[if !supportLists]·[endif]对称加密算法DES、3DES、SM1、SM4[if !supportLists]·[endif]散列函数MD5、SHA-1、SHA-(略)、SHA-(略)、SHA-(略)、SM3要求关键的加密算法都在硬件内实现,保证进行加密运算的密钥的安全性。[if !supportLists]3)[endif]硬件 RSA 密钥对生成产品的RSA密钥对要求在硬件内部实时生成。用于生成密钥的大素数依靠硬件真随机数发生器产生。[if !supportLists]4)[endif]硬件随机数发生器产品要求内置硬件真随机数发生器。在内部使用这个随机数发生器进行密钥对生成,以及随机消息鉴别码的生成等操作。[if !supportLists]5)[endif]片内安全存储区域产品的数据存储区(FLASH)、固件存储区(FLASH)及运算部件要求全部集成在一块芯片内,保证数据存储的安全。[if !supportLists]6)[endif]液晶显示屏幕产品要求采用大尺寸、高分辨率、低功耗、高亮度的液晶显示屏幕。在字符显示方面,要求支持GB(略)字符集,要求支持简体中文、繁体中文(台湾和香港)等。[if !supportLists]7)[endif]灵活易用使用产品无需任何附加的外部设备。用户只要简单的将产品插入任何带有USB接口的桌面电脑、笔记本、键盘和显示器的USB端口中就可以使用。用户不需要关闭计算机或正在运行的程序,使用完毕之后,直接拔下产品就可以了。产品要求支持通过蓝牙方式与用户终端连接,要求在用户体验、性能功耗、通信速率、稳定性及兼容性等方面满足金融支付场景需求。[if !supportLists]8)[endif]高可靠性产品要求在温室下最少擦写次数为(略)万次。[if !supportLists]9)[endif]制造工艺在生产工艺的各个工序,要求符合RoHS环保指令的要求。[if !supportLists](略))[endif]国际、国内标准产品要求经过国际、国内标准检验,符合CE、FCC、CCEAL4+等国际、国内标准。[if !supportLists](略))[endif]可复核交易信息用户在进行交易等操作时,用户可以通过屏幕上显示的相关交易信息进行交易复核,在确认无误的后,按下产品上的确认按键完成交易,保障所见即所签的安全保证机制的实现。2.2 软件特性要求产品需提供定制化接口及PKCS#(略)和Microsoft CryptoAPI两种标准的接口,任何兼容这两种接口的应用程序都可以立即集成产品进行使用。此外,产品需内置大容量的安全存储器,可以同时存储多个数字证书和用户私钥及其他数据。[if !supportLists]1)[endif]无缝集成产品要求提供符合业界广泛认可的PKCS#(略) 和 Microsoft CryptoAPI 两种标准的接口,任何兼容这两种接口的应用程序都可以立即集成此产品进行使用。[if !supportLists]2)[endif]多系统支持产品要求是一款无驱的产品,它对操作系统的支持非常广泛。如WinXP、Win(略)、Win(略)、Vista、Win7、Win8、Win(略)、Win(略)、Linux、Mac OS、UOS、麒麟、iOS、Android、鸿蒙等。[if !supportLists]3)[endif]支持算法产品要求支持多种国际、国内认可的加解密、散列算法。其中包括:(略)[if !supportLists]4)[endif]应用接口安全设计产品需要提供的定制化接口及CAPI和PKCS#(略)两种标准接口可与应用层采用协同认证机制,增强接口应用的安全性。在 CAPI 和 PKCS#(略) 两种标准接口的库文件用签名等特殊手段增加防篡改保护。[if !supportLists]5)[endif]安全通讯机制产品在每次建立连接时,通过硬件内置的安全密钥与应用协商临时对称密钥,在应用与硬件层通讯过程中建立安全通道,需保证数据通讯的安全性。2.3 安全性要求1.私钥由COS内部管理,使用COS文件访问指令不得访问到私钥文件;2.签名密钥对生成必须由COS内部实时生成,COS内部不得固化密钥对和保留用于生成密钥对的静态因子,所生成的私钥在任何时刻都不得以任何形式导出;3.可支持加密密钥对导入;4.COS支持的所有指令及所有参数,不得留有后门指令,不得泄露安全敏感信息;5.交易签名必须在显示屏上显示交易信息并由用户物理按键确认。由COS来控制签名是否需要用户确认,不得由U盾外部控制;6.COS应采用有效措施保证私钥使用的安全性(包含但不限于:(略)7.COS采用有效措施保证签名流程的安全性(包含但不限于:(略)2.3.2通讯安全要求采取有效措施保证通讯线路传输数据的安全性,所传输数据应具有保密性以及防篡改功能(包含但不限于:(略)2.3.3字库安全要求要求采取有效措施保证字库的安全性(包含但不限于:(略)2.3.4按键安全性要求采取有效措施保证按键使用的安全性;2.3.5随机数要求安全芯片内置真随机数发生器,能产生真随机数,并符合国际FIPS(略)-2标准。2.3.6芯片安全要求符合EAL4+要求。2.3.7软件安全性要求采取有效措施保证软件使用的安全性(包含但不限于:(略)2.3.8密码安全性要求采取有效措施保证密码输入、存储和使用的安全性。密码输入时具备防止恶意截屏及录屏功能,无法获取输入信息;不得在内存和传输线路上出现密码明文信息,使用第三方工具(包含但不限于Ardamax Keylogger,actualspy)不能检测到密码明文;可以防止远程密码输入(包含但不限于系统远程,TeamViewer远程)。各平台软件的密码输入键盘中,对于数字和字母的输入界面,在每次焦点切换时随机切换排列顺序。在所有提供密码输入的场景符合密码规则:[if !supportLists]? [endif]密码格式要求U盾密码可支持6-(略)位。密码内容可以是大小写字母、数字、包括空格在内的特殊字符。[if !supportLists]? [endif]密码输入要求密码输入应使用安全键盘输入。[if !supportLists]? [endif]密码安全性检查要求用户修改密码时能够提示用户密码的安全强度,弱密码也可以正常操作,可按行方要求进行弹框提示。[if !supportLists]? [endif]密码锁死需求要求连续6次输错密码,U盾应自动锁死,应通过重新初始化U盾才能继续使用,否则即使输入正确的口令也不能使用证书。在6次尝试输入密码过程中,任意一次输入正确,密码错误计数器自动清零。[if !supportLists]? [endif]提示信息需求[if !supportLists]2 [endif]新密码和旧密码不能相同。[if !supportLists]2 [endif]如果用户输入错误的密码,要求提示用户剩余的可尝试次数,只剩最后两次机会时,可按行方要求提示用户按键确认。[if !supportLists]2 [endif]如果用户输入的新密码和确认密码不一致,要求提示用户。[if !supportLists]2 [endif]在重置密码界面可按行方要求提示用户不要使用客户敏感信息作为密码,如生日、手机号等。[if !supportLists]? [endif]弱密码判断规则需求可按行方要求进行弱密码判断。如:密码若少于8位,进行弱密码提示。密码在(略)位以上,不进行弱密码提示。密码长度8-(略)位之间,包含以下情况者,进行弱密码提示:[if !supportLists]2 [endif]连续的6位及以上重复字符。[if !supportLists]2 [endif]连续的6位及以上字符为递增或递减关系。2.3.9数字证书安全性需求采取有效措施保证证书下载、证书使用、证书删除的安全性:1.非法证书无法写入U盾(包含但不限于:(略)2.非法参数无法删除U盾证书(包含但不限于:(略)2.3.(略)交易过程安全性需求1.非行方格式数据或异常数据,无法完成签名;2.防止交易签名被恶意确认或取消(包含但不限于:(略)3.具有针对异常U盾屏显数据的处理机制(包含但不限于:(略)4.证书类型、哈希算法等签名要素与交易类型匹配,相关要素不匹配时无法完成签名并有报错提示(包含但不限于:(略)5.应有效区分普通签名及交易签名,并保证普通证书仅能进行普通签名,交易证书仅能完成交易签名。对于通用证书要防范通过伪造交易签名数据完成交易签名。[if !supportLists]三、[endif]产品技术规范要求产品符合以下规范,随技术发展及规范完善,产品应符合最新的技术标准及规范要求:1.ISO/IEC(略)规范2.UniversalSerial Bus Specification 2.03.网银系统USBKey规范安全技术与测评要求(JR/T(略)-(略))
六、联系方式 业务咨询联系人:(略)采购咨询联系人:(略)地址:(略)邮箱地址:(略)监督电话:(略)附件:(略)附件:[if !supportLists]一、[endif]产品总体要求蓝牙USBkey产品要求是基于蓝牙通信技术自主研发的身份认证产品,是专门针对网上银行和手机银行设计的可复核交易信息的用户交互型USBkey。内置高安全智能卡芯片,带有LCD或OLED显示屏,支持Micro USB接口,可通过蓝牙接口连接到智能手机、平板电脑上,保障移动交易的安全性、可靠性,并有效防止被黑客盗取交易信息的风险。产品要求在PC 端和移动端均可使用。PC 端使用USB 通信,支持USB1.1及以上协议。移动端采用BLE(蓝牙低功耗)技术,支持BLE4.0及以上协议。产品要求是无驱产品,PC端即插即用。在交易过程中,可以将用户交易信息的目的账号和金额显示在液晶屏上供用户确认,用户核对无误后,按动产品上的按键确认交易才能完成交易签名过程。可以杜绝用户计算机完全被黑客控制而可能造成的非法交易。产品要求具备多算法、多密钥、多场景、多语言、多通道的特性,支持各类用户终端设备,兼容各类操作系统、浏览器、APP等运行环境;能够高效计算、快速充电、持久续航、稳定可靠、安全可控;具有良好的产品外观、物理工艺、操作体验。[if !supportLists]二、[endif]产品功能要求[if !supportLists]l [endif]支持iOS、Android、鸿蒙、PC等多平台,提供多平台中间件接口库[if !supportLists]l [endif]支持蓝牙接口和Micro USB接口,USB接口可以用来充电或直接与终端通讯[if !supportLists]l [endif]内置上翻、下翻、确认、取消、开机/关机按键,水晶按键设计,保证良好的操作手感[if !supportLists]l [endif]外观结构:(略)[if !supportLists]l [endif]通讯数据采用3DES算法加密,对通讯数据加密[if !supportLists]l [endif]支持国际、国内认可的加解密、散列算法,包括 RSA(略)/(略)、DES、3DES、MD5、SHA-1、SHA-(略)、SHA-(略)、SHA-(略) 和SM1、SM2、SM3、SM4 算法[if !supportLists]l [endif]支持自动休眠[if !supportLists]l [endif]支持自动关机功能[if !supportLists]l [endif]充电一次约可以进行(略)次复核签名操作(每次操作约 5 秒),并设计有人性化的电量指示,通过Micro USB接口对电池进行充电[if !supportLists]l [endif]资质方面:(略)2.1 硬件特性要求产品要求采用智能卡芯片,用于保护用户敏感数据。其硬件特点包括:[if !supportLists]1)[endif]高性能的处理芯片要求采用高速的安全 SOC 芯片,具备高处理能力、高安全性、低成本等特点。SOC(System On Chip)是指 CPU 核以及外设(含定时器、各种存储器、各种模拟和数字的接口等等)高度集成在一起的一种单芯片计算系统。[if !supportLists]2)[endif]硬件要求实现的加密算法产品要求采用智能卡技术,智能卡芯片内部要求实现下列算法:[if !supportLists]·[endif](略)和(略)位的RSA非对称密钥对生成、加解密和签名、校验操作[if !supportLists]·[endif](略)位SM2非对称密钥对生成、签名验证和密钥协商[if !supportLists]·[endif]对称加密算法DES、3DES、SM1、SM4[if !supportLists]·[endif]散列函数MD5、SHA-1、SHA-(略)、SHA-(略)、SHA-(略)、SM3要求关键的加密算法都在硬件内实现,保证进行加密运算的密钥的安全性。[if !supportLists]3)[endif]硬件 RSA 密钥对生成产品的RSA密钥对要求在硬件内部实时生成。用于生成密钥的大素数依靠硬件真随机数发生器产生。[if !supportLists]4)[endif]硬件随机数发生器产品要求内置硬件真随机数发生器。在内部使用这个随机数发生器进行密钥对生成,以及随机消息鉴别码的生成等操作。[if !supportLists]5)[endif]片内安全存储区域产品的数据存储区(FLASH)、固件存储区(FLASH)及运算部件要求全部集成在一块芯片内,保证数据存储的安全。[if !supportLists]6)[endif]液晶显示屏幕产品要求采用大尺寸、高分辨率、低功耗、高亮度的液晶显示屏幕。在字符显示方面,要求支持GB(略)字符集,要求支持简体中文、繁体中文(台湾和香港)等。[if !supportLists]7)[endif]灵活易用使用产品无需任何附加的外部设备。用户只要简单的将产品插入任何带有USB接口的桌面电脑、笔记本、键盘和显示器的USB端口中就可以使用。用户不需要关闭计算机或正在运行的程序,使用完毕之后,直接拔下产品就可以了。产品要求支持通过蓝牙方式与用户终端连接,要求在用户体验、性能功耗、通信速率、稳定性及兼容性等方面满足金融支付场景需求。[if !supportLists]8)[endif]高可靠性产品要求在温室下最少擦写次数为(略)万次。[if !supportLists]9)[endif]制造工艺在生产工艺的各个工序,要求符合RoHS环保指令的要求。[if !supportLists](略))[endif]国际、国内标准产品要求经过国际、国内标准检验,符合CE、FCC、CCEAL4+等国际、国内标准。[if !supportLists](略))[endif]可复核交易信息用户在进行交易等操作时,用户可以通过屏幕上显示的相关交易信息进行交易复核,在确认无误的后,按下产品上的确认按键完成交易,保障所见即所签的安全保证机制的实现。2.2 软件特性要求产品需提供定制化接口及PKCS#(略)和Microsoft CryptoAPI两种标准的接口,任何兼容这两种接口的应用程序都可以立即集成产品进行使用。此外,产品需内置大容量的安全存储器,可以同时存储多个数字证书和用户私钥及其他数据。[if !supportLists]1)[endif]无缝集成产品要求提供符合业界广泛认可的PKCS#(略) 和 Microsoft CryptoAPI 两种标准的接口,任何兼容这两种接口的应用程序都可以立即集成此产品进行使用。[if !supportLists]2)[endif]多系统支持产品要求是一款无驱的产品,它对操作系统的支持非常广泛。如WinXP、Win(略)、Win(略)、Vista、Win7、Win8、Win(略)、Win(略)、Linux、Mac OS、UOS、麒麟、iOS、Android、鸿蒙等。[if !supportLists]3)[endif]支持算法产品要求支持多种国际、国内认可的加解密、散列算法。其中包括:(略)[if !supportLists]4)[endif]应用接口安全设计产品需要提供的定制化接口及CAPI和PKCS#(略)两种标准接口可与应用层采用协同认证机制,增强接口应用的安全性。在 CAPI 和 PKCS#(略) 两种标准接口的库文件用签名等特殊手段增加防篡改保护。[if !supportLists]5)[endif]安全通讯机制产品在每次建立连接时,通过硬件内置的安全密钥与应用协商临时对称密钥,在应用与硬件层通讯过程中建立安全通道,需保证数据通讯的安全性。2.3 安全性要求1.私钥由COS内部管理,使用COS文件访问指令不得访问到私钥文件;2.签名密钥对生成必须由COS内部实时生成,COS内部不得固化密钥对和保留用于生成密钥对的静态因子,所生成的私钥在任何时刻都不得以任何形式导出;3.可支持加密密钥对导入;4.COS支持的所有指令及所有参数,不得留有后门指令,不得泄露安全敏感信息;5.交易签名必须在显示屏上显示交易信息并由用户物理按键确认。由COS来控制签名是否需要用户确认,不得由U盾外部控制;6.COS应采用有效措施保证私钥使用的安全性(包含但不限于:(略)7.COS采用有效措施保证签名流程的安全性(包含但不限于:(略)2.3.2通讯安全要求采取有效措施保证通讯线路传输数据的安全性,所传输数据应具有保密性以及防篡改功能(包含但不限于:(略)2.3.3字库安全要求要求采取有效措施保证字库的安全性(包含但不限于:(略)2.3.4按键安全性要求采取有效措施保证按键使用的安全性;2.3.5随机数要求安全芯片内置真随机数发生器,能产生真随机数,并符合国际FIPS(略)-2标准。2.3.6芯片安全要求符合EAL4+要求。2.3.7软件安全性要求采取有效措施保证软件使用的安全性(包含但不限于:(略)2.3.8密码安全性要求采取有效措施保证密码输入、存储和使用的安全性。密码输入时具备防止恶意截屏及录屏功能,无法获取输入信息;不得在内存和传输线路上出现密码明文信息,使用第三方工具(包含但不限于Ardamax Keylogger,actualspy)不能检测到密码明文;可以防止远程密码输入(包含但不限于系统远程,TeamViewer远程)。各平台软件的密码输入键盘中,对于数字和字母的输入界面,在每次焦点切换时随机切换排列顺序。在所有提供密码输入的场景符合密码规则:[if !supportLists]? [endif]密码格式要求U盾密码可支持6-(略)位。密码内容可以是大小写字母、数字、包括空格在内的特殊字符。[if !supportLists]? [endif]密码输入要求密码输入应使用安全键盘输入。[if !supportLists]? [endif]密码安全性检查要求用户修改密码时能够提示用户密码的安全强度,弱密码也可以正常操作,可按行方要求进行弹框提示。[if !supportLists]? [endif]密码锁死需求要求连续6次输错密码,U盾应自动锁死,应通过重新初始化U盾才能继续使用,否则即使输入正确的口令也不能使用证书。在6次尝试输入密码过程中,任意一次输入正确,密码错误计数器自动清零。[if !supportLists]? [endif]提示信息需求[if !supportLists]2 [endif]新密码和旧密码不能相同。[if !supportLists]2 [endif]如果用户输入错误的密码,要求提示用户剩余的可尝试次数,只剩最后两次机会时,可按行方要求提示用户按键确认。[if !supportLists]2 [endif]如果用户输入的新密码和确认密码不一致,要求提示用户。[if !supportLists]2 [endif]在重置密码界面可按行方要求提示用户不要使用客户敏感信息作为密码,如生日、手机号等。[if !supportLists]? [endif]弱密码判断规则需求可按行方要求进行弱密码判断。如:密码若少于8位,进行弱密码提示。密码在(略)位以上,不进行弱密码提示。密码长度8-(略)位之间,包含以下情况者,进行弱密码提示:[if !supportLists]2 [endif]连续的6位及以上重复字符。[if !supportLists]2 [endif]连续的6位及以上字符为递增或递减关系。2.3.9数字证书安全性需求采取有效措施保证证书下载、证书使用、证书删除的安全性:1.非法证书无法写入U盾(包含但不限于:(略)2.非法参数无法删除U盾证书(包含但不限于:(略)2.3.(略)交易过程安全性需求1.非行方格式数据或异常数据,无法完成签名;2.防止交易签名被恶意确认或取消(包含但不限于:(略)3.具有针对异常U盾屏显数据的处理机制(包含但不限于:(略)4.证书类型、哈希算法等签名要素与交易类型匹配,相关要素不匹配时无法完成签名并有报错提示(包含但不限于:(略)5.应有效区分普通签名及交易签名,并保证普通证书仅能进行普通签名,交易证书仅能完成交易签名。对于通用证书要防范通过伪造交易签名数据完成交易签名。[if !supportLists]三、[endif]产品技术规范要求产品符合以下规范,随技术发展及规范完善,产品应符合最新的技术标准及规范要求:1.ISO/IEC(略)规范2.UniversalSerial Bus Specification 2.03.网银系统USBKey规范安全技术与测评要求(JR/T(略)-(略))
业务咨询联系人:(略)
采购咨询联系人:(略)地址:(略)邮箱地址:(略)监督电话:(略)附件:(略)附件:[if !supportLists]一、[endif]产品总体要求蓝牙USBkey产品要求是基于蓝牙通信技术自主研发的身份认证产品,是专门针对网上银行和手机银行设计的可复核交易信息的用户交互型USBkey。内置高安全智能卡芯片,带有LCD或OLED显示屏,支持Micro USB接口,可通过蓝牙接口连接到智能手机、平板电脑上,保障移动交易的安全性、可靠性,并有效防止被黑客盗取交易信息的风险。产品要求在PC 端和移动端均可使用。PC 端使用USB 通信,支持USB1.1及以上协议。移动端采用BLE(蓝牙低功耗)技术,支持BLE4.0及以上协议。产品要求是无驱产品,PC端即插即用。在交易过程中,可以将用户交易信息的目的账号和金额显示在液晶屏上供用户确认,用户核对无误后,按动产品上的按键确认交易才能完成交易签名过程。可以杜绝用户计算机完全被黑客控制而可能造成的非法交易。产品要求具备多算法、多密钥、多场景、多语言、多通道的特性,支持各类用户终端设备,兼容各类操作系统、浏览器、APP等运行环境;能够高效计算、快速充电、持久续航、稳定可靠、安全可控;具有良好的产品外观、物理工艺、操作体验。[if !supportLists]二、[endif]产品功能要求[if !supportLists]l [endif]支持iOS、Android、鸿蒙、PC等多平台,提供多平台中间件接口库[if !supportLists]l [endif]支持蓝牙接口和Micro USB接口,USB接口可以用来充电或直接与终端通讯[if !supportLists]l [endif]内置上翻、下翻、确认、取消、开机/关机按键,水晶按键设计,保证良好的操作手感[if !supportLists]l [endif]外观结构:(略)[if !supportLists]l [endif]通讯数据采用3DES算法加密,对通讯数据加密[if !supportLists]l [endif]支持国际、国内认可的加解密、散列算法,包括 RSA(略)/(略)、DES、3DES、MD5、SHA-1、SHA-(略)、SHA-(略)、SHA-(略) 和SM1、SM2、SM3、SM4 算法[if !supportLists]l [endif]支持自动休眠[if !supportLists]l [endif]支持自动关机功能[if !supportLists]l [endif]充电一次约可以进行(略)次复核签名操作(每次操作约 5 秒),并设计有人性化的电量指示,通过Micro USB接口对电池进行充电[if !supportLists]l [endif]资质方面:(略)2.1 硬件特性要求产品要求采用智能卡芯片,用于保护用户敏感数据。其硬件特点包括:[if !supportLists]1)[endif]高性能的处理芯片要求采用高速的安全 SOC 芯片,具备高处理能力、高安全性、低成本等特点。SOC(System On Chip)是指 CPU 核以及外设(含定时器、各种存储器、各种模拟和数字的接口等等)高度集成在一起的一种单芯片计算系统。[if !supportLists]2)[endif]硬件要求实现的加密算法产品要求采用智能卡技术,智能卡芯片内部要求实现下列算法:[if !supportLists]·[endif](略)和(略)位的RSA非对称密钥对生成、加解密和签名、校验操作[if !supportLists]·[endif](略)位SM2非对称密钥对生成、签名验证和密钥协商[if !supportLists]·[endif]对称加密算法DES、3DES、SM1、SM4[if !supportLists]·[endif]散列函数MD5、SHA-1、SHA-(略)、SHA-(略)、SHA-(略)、SM3要求关键的加密算法都在硬件内实现,保证进行加密运算的密钥的安全性。[if !supportLists]3)[endif]硬件 RSA 密钥对生成产品的RSA密钥对要求在硬件内部实时生成。用于生成密钥的大素数依靠硬件真随机数发生器产生。[if !supportLists]4)[endif]硬件随机数发生器产品要求内置硬件真随机数发生器。在内部使用这个随机数发生器进行密钥对生成,以及随机消息鉴别码的生成等操作。[if !supportLists]5)[endif]片内安全存储区域产品的数据存储区(FLASH)、固件存储区(FLASH)及运算部件要求全部集成在一块芯片内,保证数据存储的安全。[if !supportLists]6)[endif]液晶显示屏幕产品要求采用大尺寸、高分辨率、低功耗、高亮度的液晶显示屏幕。在字符显示方面,要求支持GB(略)字符集,要求支持简体中文、繁体中文(台湾和香港)等。[if !supportLists]7)[endif]灵活易用使用产品无需任何附加的外部设备。用户只要简单的将产品插入任何带有USB接口的桌面电脑、笔记本、键盘和显示器的USB端口中就可以使用。用户不需要关闭计算机或正在运行的程序,使用完毕之后,直接拔下产品就可以了。产品要求支持通过蓝牙方式与用户终端连接,要求在用户体验、性能功耗、通信速率、稳定性及兼容性等方面满足金融支付场景需求。[if !supportLists]8)[endif]高可靠性产品要求在温室下最少擦写次数为(略)万次。[if !supportLists]9)[endif]制造工艺在生产工艺的各个工序,要求符合RoHS环保指令的要求。[if !supportLists](略))[endif]国际、国内标准产品要求经过国际、国内标准检验,符合CE、FCC、CCEAL4+等国际、国内标准。[if !supportLists](略))[endif]可复核交易信息用户在进行交易等操作时,用户可以通过屏幕上显示的相关交易信息进行交易复核,在确认无误的后,按下产品上的确认按键完成交易,保障所见即所签的安全保证机制的实现。2.2 软件特性要求产品需提供定制化接口及PKCS#(略)和Microsoft CryptoAPI两种标准的接口,任何兼容这两种接口的应用程序都可以立即集成产品进行使用。此外,产品需内置大容量的安全存储器,可以同时存储多个数字证书和用户私钥及其他数据。[if !supportLists]1)[endif]无缝集成产品要求提供符合业界广泛认可的PKCS#(略) 和 Microsoft CryptoAPI 两种标准的接口,任何兼容这两种接口的应用程序都可以立即集成此产品进行使用。[if !supportLists]2)[endif]多系统支持产品要求是一款无驱的产品,它对操作系统的支持非常广泛。如WinXP、Win(略)、Win(略)、Vista、Win7、Win8、Win(略)、Win(略)、Linux、Mac OS、UOS、麒麟、iOS、Android、鸿蒙等。[if !supportLists]3)[endif]支持算法产品要求支持多种国际、国内认可的加解密、散列算法。其中包括:(略)[if !supportLists]4)[endif]应用接口安全设计产品需要提供的定制化接口及CAPI和PKCS#(略)两种标准接口可与应用层采用协同认证机制,增强接口应用的安全性。在 CAPI 和 PKCS#(略) 两种标准接口的库文件用签名等特殊手段增加防篡改保护。[if !supportLists]5)[endif]安全通讯机制产品在每次建立连接时,通过硬件内置的安全密钥与应用协商临时对称密钥,在应用与硬件层通讯过程中建立安全通道,需保证数据通讯的安全性。2.3 安全性要求1.私钥由COS内部管理,使用COS文件访问指令不得访问到私钥文件;2.签名密钥对生成必须由COS内部实时生成,COS内部不得固化密钥对和保留用于生成密钥对的静态因子,所生成的私钥在任何时刻都不得以任何形式导出;3.可支持加密密钥对导入;4.COS支持的所有指令及所有参数,不得留有后门指令,不得泄露安全敏感信息;5.交易签名必须在显示屏上显示交易信息并由用户物理按键确认。由COS来控制签名是否需要用户确认,不得由U盾外部控制;6.COS应采用有效措施保证私钥使用的安全性(包含但不限于:(略)7.COS采用有效措施保证签名流程的安全性(包含但不限于:(略)2.3.2通讯安全要求采取有效措施保证通讯线路传输数据的安全性,所传输数据应具有保密性以及防篡改功能(包含但不限于:(略)2.3.3字库安全要求要求采取有效措施保证字库的安全性(包含但不限于:(略)2.3.4按键安全性要求采取有效措施保证按键使用的安全性;2.3.5随机数要求安全芯片内置真随机数发生器,能产生真随机数,并符合国际FIPS(略)-2标准。2.3.6芯片安全要求符合EAL4+要求。2.3.7软件安全性要求采取有效措施保证软件使用的安全性(包含但不限于:(略)2.3.8密码安全性要求采取有效措施保证密码输入、存储和使用的安全性。密码输入时具备防止恶意截屏及录屏功能,无法获取输入信息;不得在内存和传输线路上出现密码明文信息,使用第三方工具(包含但不限于Ardamax Keylogger,actualspy)不能检测到密码明文;可以防止远程密码输入(包含但不限于系统远程,TeamViewer远程)。各平台软件的密码输入键盘中,对于数字和字母的输入界面,在每次焦点切换时随机切换排列顺序。在所有提供密码输入的场景符合密码规则:[if !supportLists]? [endif]密码格式要求U盾密码可支持6-(略)位。密码内容可以是大小写字母、数字、包括空格在内的特殊字符。[if !supportLists]? [endif]密码输入要求密码输入应使用安全键盘输入。[if !supportLists]? [endif]密码安全性检查要求用户修改密码时能够提示用户密码的安全强度,弱密码也可以正常操作,可按行方要求进行弹框提示。[if !supportLists]? [endif]密码锁死需求要求连续6次输错密码,U盾应自动锁死,应通过重新初始化U盾才能继续使用,否则即使输入正确的口令也不能使用证书。在6次尝试输入密码过程中,任意一次输入正确,密码错误计数器自动清零。[if !supportLists]? [endif]提示信息需求[if !supportLists]2 [endif]新密码和旧密码不能相同。[if !supportLists]2 [endif]如果用户输入错误的密码,要求提示用户剩余的可尝试次数,只剩最后两次机会时,可按行方要求提示用户按键确认。[if !supportLists]2 [endif]如果用户输入的新密码和确认密码不一致,要求提示用户。[if !supportLists]2 [endif]在重置密码界面可按行方要求提示用户不要使用客户敏感信息作为密码,如生日、手机号等。[if !supportLists]? [endif]弱密码判断规则需求可按行方要求进行弱密码判断。如:密码若少于8位,进行弱密码提示。密码在(略)位以上,不进行弱密码提示。密码长度8-(略)位之间,包含以下情况者,进行弱密码提示:[if !supportLists]2 [endif]连续的6位及以上重复字符。[if !supportLists]2 [endif]连续的6位及以上字符为递增或递减关系。2.3.9数字证书安全性需求采取有效措施保证证书下载、证书使用、证书删除的安全性:1.非法证书无法写入U盾(包含但不限于:(略)2.非法参数无法删除U盾证书(包含但不限于:(略)2.3.(略)交易过程安全性需求1.非行方格式数据或异常数据,无法完成签名;2.防止交易签名被恶意确认或取消(包含但不限于:(略)3.具有针对异常U盾屏显数据的处理机制(包含但不限于:(略)4.证书类型、哈希算法等签名要素与交易类型匹配,相关要素不匹配时无法完成签名并有报错提示(包含但不限于:(略)5.应有效区分普通签名及交易签名,并保证普通证书仅能进行普通签名,交易证书仅能完成交易签名。对于通用证书要防范通过伪造交易签名数据完成交易签名。[if !supportLists]三、[endif]产品技术规范要求产品符合以下规范,随技术发展及规范完善,产品应符合最新的技术标准及规范要求:1.ISO/IEC(略)规范2.UniversalSerial Bus Specification 2.03.网银系统USBKey规范安全技术与测评要求(JR/T(略)-(略))
地址:(略)邮箱地址:(略)监督电话:(略)附件:(略)附件:[if !supportLists]一、[endif]产品总体要求蓝牙USBkey产品要求是基于蓝牙通信技术自主研发的身份认证产品,是专门针对网上银行和手机银行设计的可复核交易信息的用户交互型USBkey。内置高安全智能卡芯片,带有LCD或OLED显示屏,支持Micro USB接口,可通过蓝牙接口连接到智能手机、平板电脑上,保障移动交易的安全性、可靠性,并有效防止被黑客盗取交易信息的风险。产品要求在PC 端和移动端均可使用。PC 端使用USB 通信,支持USB1.1及以上协议。移动端采用BLE(蓝牙低功耗)技术,支持BLE4.0及以上协议。产品要求是无驱产品,PC端即插即用。在交易过程中,可以将用户交易信息的目的账号和金额显示在液晶屏上供用户确认,用户核对无误后,按动产品上的按键确认交易才能完成交易签名过程。可以杜绝用户计算机完全被黑客控制而可能造成的非法交易。产品要求具备多算法、多密钥、多场景、多语言、多通道的特性,支持各类用户终端设备,兼容各类操作系统、浏览器、APP等运行环境;能够高效计算、快速充电、持久续航、稳定可靠、安全可控;具有良好的产品外观、物理工艺、操作体验。[if !supportLists]二、[endif]产品功能要求[if !supportLists]l [endif]支持iOS、Android、鸿蒙、PC等多平台,提供多平台中间件接口库[if !supportLists]l [endif]支持蓝牙接口和Micro USB接口,USB接口可以用来充电或直接与终端通讯[if !supportLists]l [endif]内置上翻、下翻、确认、取消、开机/关机按键,水晶按键设计,保证良好的操作手感[if !supportLists]l [endif]外观结构:(略)[if !supportLists]l [endif]通讯数据采用3DES算法加密,对通讯数据加密[if !supportLists]l [endif]支持国际、国内认可的加解密、散列算法,包括 RSA(略)/(略)、DES、3DES、MD5、SHA-1、SHA-(略)、SHA-(略)、SHA-(略) 和SM1、SM2、SM3、SM4 算法[if !supportLists]l [endif]支持自动休眠[if !supportLists]l [endif]支持自动关机功能[if !supportLists]l [endif]充电一次约可以进行(略)次复核签名操作(每次操作约 5 秒),并设计有人性化的电量指示,通过Micro USB接口对电池进行充电[if !supportLists]l [endif]资质方面:(略)2.1 硬件特性要求产品要求采用智能卡芯片,用于保护用户敏感数据。其硬件特点包括:[if !supportLists]1)[endif]高性能的处理芯片要求采用高速的安全 SOC 芯片,具备高处理能力、高安全性、低成本等特点。SOC(System On Chip)是指 CPU 核以及外设(含定时器、各种存储器、各种模拟和数字的接口等等)高度集成在一起的一种单芯片计算系统。[if !supportLists]2)[endif]硬件要求实现的加密算法产品要求采用智能卡技术,智能卡芯片内部要求实现下列算法:[if !supportLists]·[endif](略)和(略)位的RSA非对称密钥对生成、加解密和签名、校验操作[if !supportLists]·[endif](略)位SM2非对称密钥对生成、签名验证和密钥协商[if !supportLists]·[endif]对称加密算法DES、3DES、SM1、SM4[if !supportLists]·[endif]散列函数MD5、SHA-1、SHA-(略)、SHA-(略)、SHA-(略)、SM3要求关键的加密算法都在硬件内实现,保证进行加密运算的密钥的安全性。[if !supportLists]3)[endif]硬件 RSA 密钥对生成产品的RSA密钥对要求在硬件内部实时生成。用于生成密钥的大素数依靠硬件真随机数发生器产生。[if !supportLists]4)[endif]硬件随机数发生器产品要求内置硬件真随机数发生器。在内部使用这个随机数发生器进行密钥对生成,以及随机消息鉴别码的生成等操作。[if !supportLists]5)[endif]片内安全存储区域产品的数据存储区(FLASH)、固件存储区(FLASH)及运算部件要求全部集成在一块芯片内,保证数据存储的安全。[if !supportLists]6)[endif]液晶显示屏幕产品要求采用大尺寸、高分辨率、低功耗、高亮度的液晶显示屏幕。在字符显示方面,要求支持GB(略)字符集,要求支持简体中文、繁体中文(台湾和香港)等。[if !supportLists]7)[endif]灵活易用使用产品无需任何附加的外部设备。用户只要简单的将产品插入任何带有USB接口的桌面电脑、笔记本、键盘和显示器的USB端口中就可以使用。用户不需要关闭计算机或正在运行的程序,使用完毕之后,直接拔下产品就可以了。产品要求支持通过蓝牙方式与用户终端连接,要求在用户体验、性能功耗、通信速率、稳定性及兼容性等方面满足金融支付场景需求。[if !supportLists]8)[endif]高可靠性产品要求在温室下最少擦写次数为(略)万次。[if !supportLists]9)[endif]制造工艺在生产工艺的各个工序,要求符合RoHS环保指令的要求。[if !supportLists](略))[endif]国际、国内标准产品要求经过国际、国内标准检验,符合CE、FCC、CCEAL4+等国际、国内标准。[if !supportLists](略))[endif]可复核交易信息用户在进行交易等操作时,用户可以通过屏幕上显示的相关交易信息进行交易复核,在确认无误的后,按下产品上的确认按键完成交易,保障所见即所签的安全保证机制的实现。2.2 软件特性要求产品需提供定制化接口及PKCS#(略)和Microsoft CryptoAPI两种标准的接口,任何兼容这两种接口的应用程序都可以立即集成产品进行使用。此外,产品需内置大容量的安全存储器,可以同时存储多个数字证书和用户私钥及其他数据。[if !supportLists]1)[endif]无缝集成产品要求提供符合业界广泛认可的PKCS#(略) 和 Microsoft CryptoAPI 两种标准的接口,任何兼容这两种接口的应用程序都可以立即集成此产品进行使用。[if !supportLists]2)[endif]多系统支持产品要求是一款无驱的产品,它对操作系统的支持非常广泛。如WinXP、Win(略)、Win(略)、Vista、Win7、Win8、Win(略)、Win(略)、Linux、Mac OS、UOS、麒麟、iOS、Android、鸿蒙等。[if !supportLists]3)[endif]支持算法产品要求支持多种国际、国内认可的加解密、散列算法。其中包括:(略)[if !supportLists]4)[endif]应用接口安全设计产品需要提供的定制化接口及CAPI和PKCS#(略)两种标准接口可与应用层采用协同认证机制,增强接口应用的安全性。在 CAPI 和 PKCS#(略) 两种标准接口的库文件用签名等特殊手段增加防篡改保护。[if !supportLists]5)[endif]安全通讯机制产品在每次建立连接时,通过硬件内置的安全密钥与应用协商临时对称密钥,在应用与硬件层通讯过程中建立安全通道,需保证数据通讯的安全性。2.3 安全性要求1.私钥由COS内部管理,使用COS文件访问指令不得访问到私钥文件;2.签名密钥对生成必须由COS内部实时生成,COS内部不得固化密钥对和保留用于生成密钥对的静态因子,所生成的私钥在任何时刻都不得以任何形式导出;3.可支持加密密钥对导入;4.COS支持的所有指令及所有参数,不得留有后门指令,不得泄露安全敏感信息;5.交易签名必须在显示屏上显示交易信息并由用户物理按键确认。由COS来控制签名是否需要用户确认,不得由U盾外部控制;6.COS应采用有效措施保证私钥使用的安全性(包含但不限于:(略)7.COS采用有效措施保证签名流程的安全性(包含但不限于:(略)2.3.2通讯安全要求采取有效措施保证通讯线路传输数据的安全性,所传输数据应具有保密性以及防篡改功能(包含但不限于:(略)2.3.3字库安全要求要求采取有效措施保证字库的安全性(包含但不限于:(略)2.3.4按键安全性要求采取有效措施保证按键使用的安全性;2.3.5随机数要求安全芯片内置真随机数发生器,能产生真随机数,并符合国际FIPS(略)-2标准。2.3.6芯片安全要求符合EAL4+要求。2.3.7软件安全性要求采取有效措施保证软件使用的安全性(包含但不限于:(略)2.3.8密码安全性要求采取有效措施保证密码输入、存储和使用的安全性。密码输入时具备防止恶意截屏及录屏功能,无法获取输入信息;不得在内存和传输线路上出现密码明文信息,使用第三方工具(包含但不限于Ardamax Keylogger,actualspy)不能检测到密码明文;可以防止远程密码输入(包含但不限于系统远程,TeamViewer远程)。各平台软件的密码输入键盘中,对于数字和字母的输入界面,在每次焦点切换时随机切换排列顺序。在所有提供密码输入的场景符合密码规则:[if !supportLists]? [endif]密码格式要求U盾密码可支持6-(略)位。密码内容可以是大小写字母、数字、包括空格在内的特殊字符。[if !supportLists]? [endif]密码输入要求密码输入应使用安全键盘输入。[if !supportLists]? [endif]密码安全性检查要求用户修改密码时能够提示用户密码的安全强度,弱密码也可以正常操作,可按行方要求进行弹框提示。[if !supportLists]? [endif]密码锁死需求要求连续6次输错密码,U盾应自动锁死,应通过重新初始化U盾才能继续使用,否则即使输入正确的口令也不能使用证书。在6次尝试输入密码过程中,任意一次输入正确,密码错误计数器自动清零。[if !supportLists]? [endif]提示信息需求[if !supportLists]2 [endif]新密码和旧密码不能相同。[if !supportLists]2 [endif]如果用户输入错误的密码,要求提示用户剩余的可尝试次数,只剩最后两次机会时,可按行方要求提示用户按键确认。[if !supportLists]2 [endif]如果用户输入的新密码和确认密码不一致,要求提示用户。[if !supportLists]2 [endif]在重置密码界面可按行方要求提示用户不要使用客户敏感信息作为密码,如生日、手机号等。[if !supportLists]? [endif]弱密码判断规则需求可按行方要求进行弱密码判断。如:密码若少于8位,进行弱密码提示。密码在(略)位以上,不进行弱密码提示。密码长度8-(略)位之间,包含以下情况者,进行弱密码提示:[if !supportLists]2 [endif]连续的6位及以上重复字符。[if !supportLists]2 [endif]连续的6位及以上字符为递增或递减关系。2.3.9数字证书安全性需求采取有效措施保证证书下载、证书使用、证书删除的安全性:1.非法证书无法写入U盾(包含但不限于:(略)2.非法参数无法删除U盾证书(包含但不限于:(略)2.3.(略)交易过程安全性需求1.非行方格式数据或异常数据,无法完成签名;2.防止交易签名被恶意确认或取消(包含但不限于:(略)3.具有针对异常U盾屏显数据的处理机制(包含但不限于:(略)4.证书类型、哈希算法等签名要素与交易类型匹配,相关要素不匹配时无法完成签名并有报错提示(包含但不限于:(略)5.应有效区分普通签名及交易签名,并保证普通证书仅能进行普通签名,交易证书仅能完成交易签名。对于通用证书要防范通过伪造交易签名数据完成交易签名。[if !supportLists]三、[endif]产品技术规范要求产品符合以下规范,随技术发展及规范完善,产品应符合最新的技术标准及规范要求:1.ISO/IEC(略)规范2.UniversalSerial Bus Specification 2.03.网银系统USBKey规范安全技术与测评要求(JR/T(略)-(略))
邮箱地址:(略)监督电话:(略)附件:(略)附件:[if !supportLists]一、[endif]产品总体要求蓝牙USBkey产品要求是基于蓝牙通信技术自主研发的身份认证产品,是专门针对网上银行和手机银行设计的可复核交易信息的用户交互型USBkey。内置高安全智能卡芯片,带有LCD或OLED显示屏,支持Micro USB接口,可通过蓝牙接口连接到智能手机、平板电脑上,保障移动交易的安全性、可靠性,并有效防止被黑客盗取交易信息的风险。产品要求在PC 端和移动端均可使用。PC 端使用USB 通信,支持USB1.1及以上协议。移动端采用BLE(蓝牙低功耗)技术,支持BLE4.0及以上协议。产品要求是无驱产品,PC端即插即用。在交易过程中,可以将用户交易信息的目的账号和金额显示在液晶屏上供用户确认,用户核对无误后,按动产品上的按键确认交易才能完成交易签名过程。可以杜绝用户计算机完全被黑客控制而可能造成的非法交易。产品要求具备多算法、多密钥、多场景、多语言、多通道的特性,支持各类用户终端设备,兼容各类操作系统、浏览器、APP等运行环境;能够高效计算、快速充电、持久续航、稳定可靠、安全可控;具有良好的产品外观、物理工艺、操作体验。[if !supportLists]二、[endif]产品功能要求[if !supportLists]l [endif]支持iOS、Android、鸿蒙、PC等多平台,提供多平台中间件接口库[if !supportLists]l [endif]支持蓝牙接口和Micro USB接口,USB接口可以用来充电或直接与终端通讯[if !supportLists]l [endif]内置上翻、下翻、确认、取消、开机/关机按键,水晶按键设计,保证良好的操作手感[if !supportLists]l [endif]外观结构:(略)[if !supportLists]l [endif]通讯数据采用3DES算法加密,对通讯数据加密[if !supportLists]l [endif]支持国际、国内认可的加解密、散列算法,包括 RSA(略)/(略)、DES、3DES、MD5、SHA-1、SHA-(略)、SHA-(略)、SHA-(略) 和SM1、SM2、SM3、SM4 算法[if !supportLists]l [endif]支持自动休眠[if !supportLists]l [endif]支持自动关机功能[if !supportLists]l [endif]充电一次约可以进行(略)次复核签名操作(每次操作约 5 秒),并设计有人性化的电量指示,通过Micro USB接口对电池进行充电[if !supportLists]l [endif]资质方面:(略)2.1 硬件特性要求产品要求采用智能卡芯片,用于保护用户敏感数据。其硬件特点包括:[if !supportLists]1)[endif]高性能的处理芯片要求采用高速的安全 SOC 芯片,具备高处理能力、高安全性、低成本等特点。SOC(System On Chip)是指 CPU 核以及外设(含定时器、各种存储器、各种模拟和数字的接口等等)高度集成在一起的一种单芯片计算系统。[if !supportLists]2)[endif]硬件要求实现的加密算法产品要求采用智能卡技术,智能卡芯片内部要求实现下列算法:[if !supportLists]·[endif](略)和(略)位的RSA非对称密钥对生成、加解密和签名、校验操作[if !supportLists]·[endif](略)位SM2非对称密钥对生成、签名验证和密钥协商[if !supportLists]·[endif]对称加密算法DES、3DES、SM1、SM4[if !supportLists]·[endif]散列函数MD5、SHA-1、SHA-(略)、SHA-(略)、SHA-(略)、SM3要求关键的加密算法都在硬件内实现,保证进行加密运算的密钥的安全性。[if !supportLists]3)[endif]硬件 RSA 密钥对生成产品的RSA密钥对要求在硬件内部实时生成。用于生成密钥的大素数依靠硬件真随机数发生器产生。[if !supportLists]4)[endif]硬件随机数发生器产品要求内置硬件真随机数发生器。在内部使用这个随机数发生器进行密钥对生成,以及随机消息鉴别码的生成等操作。[if !supportLists]5)[endif]片内安全存储区域产品的数据存储区(FLASH)、固件存储区(FLASH)及运算部件要求全部集成在一块芯片内,保证数据存储的安全。[if !supportLists]6)[endif]液晶显示屏幕产品要求采用大尺寸、高分辨率、低功耗、高亮度的液晶显示屏幕。在字符显示方面,要求支持GB(略)字符集,要求支持简体中文、繁体中文(台湾和香港)等。[if !supportLists]7)[endif]灵活易用使用产品无需任何附加的外部设备。用户只要简单的将产品插入任何带有USB接口的桌面电脑、笔记本、键盘和显示器的USB端口中就可以使用。用户不需要关闭计算机或正在运行的程序,使用完毕之后,直接拔下产品就可以了。产品要求支持通过蓝牙方式与用户终端连接,要求在用户体验、性能功耗、通信速率、稳定性及兼容性等方面满足金融支付场景需求。[if !supportLists]8)[endif]高可靠性产品要求在温室下最少擦写次数为(略)万次。[if !supportLists]9)[endif]制造工艺在生产工艺的各个工序,要求符合RoHS环保指令的要求。[if !supportLists](略))[endif]国际、国内标准产品要求经过国际、国内标准检验,符合CE、FCC、CCEAL4+等国际、国内标准。[if !supportLists](略))[endif]可复核交易信息用户在进行交易等操作时,用户可以通过屏幕上显示的相关交易信息进行交易复核,在确认无误的后,按下产品上的确认按键完成交易,保障所见即所签的安全保证机制的实现。2.2 软件特性要求产品需提供定制化接口及PKCS#(略)和Microsoft CryptoAPI两种标准的接口,任何兼容这两种接口的应用程序都可以立即集成产品进行使用。此外,产品需内置大容量的安全存储器,可以同时存储多个数字证书和用户私钥及其他数据。[if !supportLists]1)[endif]无缝集成产品要求提供符合业界广泛认可的PKCS#(略) 和 Microsoft CryptoAPI 两种标准的接口,任何兼容这两种接口的应用程序都可以立即集成此产品进行使用。[if !supportLists]2)[endif]多系统支持产品要求是一款无驱的产品,它对操作系统的支持非常广泛。如WinXP、Win(略)、Win(略)、Vista、Win7、Win8、Win(略)、Win(略)、Linux、Mac OS、UOS、麒麟、iOS、Android、鸿蒙等。[if !supportLists]3)[endif]支持算法产品要求支持多种国际、国内认可的加解密、散列算法。其中包括:(略)[if !supportLists]4)[endif]应用接口安全设计产品需要提供的定制化接口及CAPI和PKCS#(略)两种标准接口可与应用层采用协同认证机制,增强接口应用的安全性。在 CAPI 和 PKCS#(略) 两种标准接口的库文件用签名等特殊手段增加防篡改保护。[if !supportLists]5)[endif]安全通讯机制产品在每次建立连接时,通过硬件内置的安全密钥与应用协商临时对称密钥,在应用与硬件层通讯过程中建立安全通道,需保证数据通讯的安全性。2.3 安全性要求1.私钥由COS内部管理,使用COS文件访问指令不得访问到私钥文件;2.签名密钥对生成必须由COS内部实时生成,COS内部不得固化密钥对和保留用于生成密钥对的静态因子,所生成的私钥在任何时刻都不得以任何形式导出;3.可支持加密密钥对导入;4.COS支持的所有指令及所有参数,不得留有后门指令,不得泄露安全敏感信息;5.交易签名必须在显示屏上显示交易信息并由用户物理按键确认。由COS来控制签名是否需要用户确认,不得由U盾外部控制;6.COS应采用有效措施保证私钥使用的安全性(包含但不限于:(略)7.COS采用有效措施保证签名流程的安全性(包含但不限于:(略)2.3.2通讯安全要求采取有效措施保证通讯线路传输数据的安全性,所传输数据应具有保密性以及防篡改功能(包含但不限于:(略)2.3.3字库安全要求要求采取有效措施保证字库的安全性(包含但不限于:(略)2.3.4按键安全性要求采取有效措施保证按键使用的安全性;2.3.5随机数要求安全芯片内置真随机数发生器,能产生真随机数,并符合国际FIPS(略)-2标准。2.3.6芯片安全要求符合EAL4+要求。2.3.7软件安全性要求采取有效措施保证软件使用的安全性(包含但不限于:(略)2.3.8密码安全性要求采取有效措施保证密码输入、存储和使用的安全性。密码输入时具备防止恶意截屏及录屏功能,无法获取输入信息;不得在内存和传输线路上出现密码明文信息,使用第三方工具(包含但不限于Ardamax Keylogger,actualspy)不能检测到密码明文;可以防止远程密码输入(包含但不限于系统远程,TeamViewer远程)。各平台软件的密码输入键盘中,对于数字和字母的输入界面,在每次焦点切换时随机切换排列顺序。在所有提供密码输入的场景符合密码规则:[if !supportLists]? [endif]密码格式要求U盾密码可支持6-(略)位。密码内容可以是大小写字母、数字、包括空格在内的特殊字符。[if !supportLists]? [endif]密码输入要求密码输入应使用安全键盘输入。[if !supportLists]? [endif]密码安全性检查要求用户修改密码时能够提示用户密码的安全强度,弱密码也可以正常操作,可按行方要求进行弹框提示。[if !supportLists]? [endif]密码锁死需求要求连续6次输错密码,U盾应自动锁死,应通过重新初始化U盾才能继续使用,否则即使输入正确的口令也不能使用证书。在6次尝试输入密码过程中,任意一次输入正确,密码错误计数器自动清零。[if !supportLists]? [endif]提示信息需求[if !supportLists]2 [endif]新密码和旧密码不能相同。[if !supportLists]2 [endif]如果用户输入错误的密码,要求提示用户剩余的可尝试次数,只剩最后两次机会时,可按行方要求提示用户按键确认。[if !supportLists]2 [endif]如果用户输入的新密码和确认密码不一致,要求提示用户。[if !supportLists]2 [endif]在重置密码界面可按行方要求提示用户不要使用客户敏感信息作为密码,如生日、手机号等。[if !supportLists]? [endif]弱密码判断规则需求可按行方要求进行弱密码判断。如:密码若少于8位,进行弱密码提示。密码在(略)位以上,不进行弱密码提示。密码长度8-(略)位之间,包含以下情况者,进行弱密码提示:[if !supportLists]2 [endif]连续的6位及以上重复字符。[if !supportLists]2 [endif]连续的6位及以上字符为递增或递减关系。2.3.9数字证书安全性需求采取有效措施保证证书下载、证书使用、证书删除的安全性:1.非法证书无法写入U盾(包含但不限于:(略)2.非法参数无法删除U盾证书(包含但不限于:(略)2.3.(略)交易过程安全性需求1.非行方格式数据或异常数据,无法完成签名;2.防止交易签名被恶意确认或取消(包含但不限于:(略)3.具有针对异常U盾屏显数据的处理机制(包含但不限于:(略)4.证书类型、哈希算法等签名要素与交易类型匹配,相关要素不匹配时无法完成签名并有报错提示(包含但不限于:(略)5.应有效区分普通签名及交易签名,并保证普通证书仅能进行普通签名,交易证书仅能完成交易签名。对于通用证书要防范通过伪造交易签名数据完成交易签名。[if !supportLists]三、[endif]产品技术规范要求产品符合以下规范,随技术发展及规范完善,产品应符合最新的技术标准及规范要求:1.ISO/IEC(略)规范2.UniversalSerial Bus Specification 2.03.网银系统USBKey规范安全技术与测评要求(JR/T(略)-(略))
监督电话:(略)附件:(略)附件:[if !supportLists]一、[endif]产品总体要求蓝牙USBkey产品要求是基于蓝牙通信技术自主研发的身份认证产品,是专门针对网上银行和手机银行设计的可复核交易信息的用户交互型USBkey。内置高安全智能卡芯片,带有LCD或OLED显示屏,支持Micro USB接口,可通过蓝牙接口连接到智能手机、平板电脑上,保障移动交易的安全性、可靠性,并有效防止被黑客盗取交易信息的风险。产品要求在PC 端和移动端均可使用。PC 端使用USB 通信,支持USB1.1及以上协议。移动端采用BLE(蓝牙低功耗)技术,支持BLE4.0及以上协议。产品要求是无驱产品,PC端即插即用。在交易过程中,可以将用户交易信息的目的账号和金额显示在液晶屏上供用户确认,用户核对无误后,按动产品上的按键确认交易才能完成交易签名过程。可以杜绝用户计算机完全被黑客控制而可能造成的非法交易。产品要求具备多算法、多密钥、多场景、多语言、多通道的特性,支持各类用户终端设备,兼容各类操作系统、浏览器、APP等运行环境;能够高效计算、快速充电、持久续航、稳定可靠、安全可控;具有良好的产品外观、物理工艺、操作体验。[if !supportLists]二、[endif]产品功能要求[if !supportLists]l [endif]支持iOS、Android、鸿蒙、PC等多平台,提供多平台中间件接口库[if !supportLists]l [endif]支持蓝牙接口和Micro USB接口,USB接口可以用来充电或直接与终端通讯[if !supportLists]l [endif]内置上翻、下翻、确认、取消、开机/关机按键,水晶按键设计,保证良好的操作手感[if !supportLists]l [endif]外观结构:(略)[if !supportLists]l [endif]通讯数据采用3DES算法加密,对通讯数据加密[if !supportLists]l [endif]支持国际、国内认可的加解密、散列算法,包括 RSA(略)/(略)、DES、3DES、MD5、SHA-1、SHA-(略)、SHA-(略)、SHA-(略) 和SM1、SM2、SM3、SM4 算法[if !supportLists]l [endif]支持自动休眠[if !supportLists]l [endif]支持自动关机功能[if !supportLists]l [endif]充电一次约可以进行(略)次复核签名操作(每次操作约 5 秒),并设计有人性化的电量指示,通过Micro USB接口对电池进行充电[if !supportLists]l [endif]资质方面:(略)2.1 硬件特性要求产品要求采用智能卡芯片,用于保护用户敏感数据。其硬件特点包括:[if !supportLists]1)[endif]高性能的处理芯片要求采用高速的安全 SOC 芯片,具备高处理能力、高安全性、低成本等特点。SOC(System On Chip)是指 CPU 核以及外设(含定时器、各种存储器、各种模拟和数字的接口等等)高度集成在一起的一种单芯片计算系统。[if !supportLists]2)[endif]硬件要求实现的加密算法产品要求采用智能卡技术,智能卡芯片内部要求实现下列算法:[if !supportLists]·[endif](略)和(略)位的RSA非对称密钥对生成、加解密和签名、校验操作[if !supportLists]·[endif](略)位SM2非对称密钥对生成、签名验证和密钥协商[if !supportLists]·[endif]对称加密算法DES、3DES、SM1、SM4[if !supportLists]·[endif]散列函数MD5、SHA-1、SHA-(略)、SHA-(略)、SHA-(略)、SM3要求关键的加密算法都在硬件内实现,保证进行加密运算的密钥的安全性。[if !supportLists]3)[endif]硬件 RSA 密钥对生成产品的RSA密钥对要求在硬件内部实时生成。用于生成密钥的大素数依靠硬件真随机数发生器产生。[if !supportLists]4)[endif]硬件随机数发生器产品要求内置硬件真随机数发生器。在内部使用这个随机数发生器进行密钥对生成,以及随机消息鉴别码的生成等操作。[if !supportLists]5)[endif]片内安全存储区域产品的数据存储区(FLASH)、固件存储区(FLASH)及运算部件要求全部集成在一块芯片内,保证数据存储的安全。[if !supportLists]6)[endif]液晶显示屏幕产品要求采用大尺寸、高分辨率、低功耗、高亮度的液晶显示屏幕。在字符显示方面,要求支持GB(略)字符集,要求支持简体中文、繁体中文(台湾和香港)等。[if !supportLists]7)[endif]灵活易用使用产品无需任何附加的外部设备。用户只要简单的将产品插入任何带有USB接口的桌面电脑、笔记本、键盘和显示器的USB端口中就可以使用。用户不需要关闭计算机或正在运行的程序,使用完毕之后,直接拔下产品就可以了。产品要求支持通过蓝牙方式与用户终端连接,要求在用户体验、性能功耗、通信速率、稳定性及兼容性等方面满足金融支付场景需求。[if !supportLists]8)[endif]高可靠性产品要求在温室下最少擦写次数为(略)万次。[if !supportLists]9)[endif]制造工艺在生产工艺的各个工序,要求符合RoHS环保指令的要求。[if !supportLists](略))[endif]国际、国内标准产品要求经过国际、国内标准检验,符合CE、FCC、CCEAL4+等国际、国内标准。[if !supportLists](略))[endif]可复核交易信息用户在进行交易等操作时,用户可以通过屏幕上显示的相关交易信息进行交易复核,在确认无误的后,按下产品上的确认按键完成交易,保障所见即所签的安全保证机制的实现。2.2 软件特性要求产品需提供定制化接口及PKCS#(略)和Microsoft CryptoAPI两种标准的接口,任何兼容这两种接口的应用程序都可以立即集成产品进行使用。此外,产品需内置大容量的安全存储器,可以同时存储多个数字证书和用户私钥及其他数据。[if !supportLists]1)[endif]无缝集成产品要求提供符合业界广泛认可的PKCS#(略) 和 Microsoft CryptoAPI 两种标准的接口,任何兼容这两种接口的应用程序都可以立即集成此产品进行使用。[if !supportLists]2)[endif]多系统支持产品要求是一款无驱的产品,它对操作系统的支持非常广泛。如WinXP、Win(略)、Win(略)、Vista、Win7、Win8、Win(略)、Win(略)、Linux、Mac OS、UOS、麒麟、iOS、Android、鸿蒙等。[if !supportLists]3)[endif]支持算法产品要求支持多种国际、国内认可的加解密、散列算法。其中包括:(略)[if !supportLists]4)[endif]应用接口安全设计产品需要提供的定制化接口及CAPI和PKCS#(略)两种标准接口可与应用层采用协同认证机制,增强接口应用的安全性。在 CAPI 和 PKCS#(略) 两种标准接口的库文件用签名等特殊手段增加防篡改保护。[if !supportLists]5)[endif]安全通讯机制产品在每次建立连接时,通过硬件内置的安全密钥与应用协商临时对称密钥,在应用与硬件层通讯过程中建立安全通道,需保证数据通讯的安全性。2.3 安全性要求1.私钥由COS内部管理,使用COS文件访问指令不得访问到私钥文件;2.签名密钥对生成必须由COS内部实时生成,COS内部不得固化密钥对和保留用于生成密钥对的静态因子,所生成的私钥在任何时刻都不得以任何形式导出;3.可支持加密密钥对导入;4.COS支持的所有指令及所有参数,不得留有后门指令,不得泄露安全敏感信息;5.交易签名必须在显示屏上显示交易信息并由用户物理按键确认。由COS来控制签名是否需要用户确认,不得由U盾外部控制;6.COS应采用有效措施保证私钥使用的安全性(包含但不限于:(略)7.COS采用有效措施保证签名流程的安全性(包含但不限于:(略)2.3.2通讯安全要求采取有效措施保证通讯线路传输数据的安全性,所传输数据应具有保密性以及防篡改功能(包含但不限于:(略)2.3.3字库安全要求要求采取有效措施保证字库的安全性(包含但不限于:(略)2.3.4按键安全性要求采取有效措施保证按键使用的安全性;2.3.5随机数要求安全芯片内置真随机数发生器,能产生真随机数,并符合国际FIPS(略)-2标准。2.3.6芯片安全要求符合EAL4+要求。2.3.7软件安全性要求采取有效措施保证软件使用的安全性(包含但不限于:(略)2.3.8密码安全性要求采取有效措施保证密码输入、存储和使用的安全性。密码输入时具备防止恶意截屏及录屏功能,无法获取输入信息;不得在内存和传输线路上出现密码明文信息,使用第三方工具(包含但不限于Ardamax Keylogger,actualspy)不能检测到密码明文;可以防止远程密码输入(包含但不限于系统远程,TeamViewer远程)。各平台软件的密码输入键盘中,对于数字和字母的输入界面,在每次焦点切换时随机切换排列顺序。在所有提供密码输入的场景符合密码规则:[if !supportLists]? [endif]密码格式要求U盾密码可支持6-(略)位。密码内容可以是大小写字母、数字、包括空格在内的特殊字符。[if !supportLists]? [endif]密码输入要求密码输入应使用安全键盘输入。[if !supportLists]? [endif]密码安全性检查要求用户修改密码时能够提示用户密码的安全强度,弱密码也可以正常操作,可按行方要求进行弹框提示。[if !supportLists]? [endif]密码锁死需求要求连续6次输错密码,U盾应自动锁死,应通过重新初始化U盾才能继续使用,否则即使输入正确的口令也不能使用证书。在6次尝试输入密码过程中,任意一次输入正确,密码错误计数器自动清零。[if !supportLists]? [endif]提示信息需求[if !supportLists]2 [endif]新密码和旧密码不能相同。[if !supportLists]2 [endif]如果用户输入错误的密码,要求提示用户剩余的可尝试次数,只剩最后两次机会时,可按行方要求提示用户按键确认。[if !supportLists]2 [endif]如果用户输入的新密码和确认密码不一致,要求提示用户。[if !supportLists]2 [endif]在重置密码界面可按行方要求提示用户不要使用客户敏感信息作为密码,如生日、手机号等。[if !supportLists]? [endif]弱密码判断规则需求可按行方要求进行弱密码判断。如:密码若少于8位,进行弱密码提示。密码在(略)位以上,不进行弱密码提示。密码长度8-(略)位之间,包含以下情况者,进行弱密码提示:[if !supportLists]2 [endif]连续的6位及以上重复字符。[if !supportLists]2 [endif]连续的6位及以上字符为递增或递减关系。2.3.9数字证书安全性需求采取有效措施保证证书下载、证书使用、证书删除的安全性:1.非法证书无法写入U盾(包含但不限于:(略)2.非法参数无法删除U盾证书(包含但不限于:(略)2.3.(略)交易过程安全性需求1.非行方格式数据或异常数据,无法完成签名;2.防止交易签名被恶意确认或取消(包含但不限于:(略)3.具有针对异常U盾屏显数据的处理机制(包含但不限于:(略)4.证书类型、哈希算法等签名要素与交易类型匹配,相关要素不匹配时无法完成签名并有报错提示(包含但不限于:(略)5.应有效区分普通签名及交易签名,并保证普通证书仅能进行普通签名,交易证书仅能完成交易签名。对于通用证书要防范通过伪造交易签名数据完成交易签名。[if !supportLists]三、[endif]产品技术规范要求产品符合以下规范,随技术发展及规范完善,产品应符合最新的技术标准及规范要求:1.ISO/IEC(略)规范2.UniversalSerial Bus Specification 2.03.网银系统USBKey规范安全技术与测评要求(JR/T(略)-(略))
附件:(略)
附件:[if !supportLists]一、[endif]产品总体要求蓝牙USBkey产品要求是基于蓝牙通信技术自主研发的身份认证产品,是专门针对网上银行和手机银行设计的可复核交易信息的用户交互型USBkey。内置高安全智能卡芯片,带有LCD或OLED显示屏,支持Micro USB接口,可通过蓝牙接口连接到智能手机、平板电脑上,保障移动交易的安全性、可靠性,并有效防止被黑客盗取交易信息的风险。产品要求在PC 端和移动端均可使用。PC 端使用USB 通信,支持USB1.1及以上协议。移动端采用BLE(蓝牙低功耗)技术,支持BLE4.0及以上协议。产品要求是无驱产品,PC端即插即用。在交易过程中,可以将用户交易信息的目的账号和金额显示在液晶屏上供用户确认,用户核对无误后,按动产品上的按键确认交易才能完成交易签名过程。可以杜绝用户计算机完全被黑客控制而可能造成的非法交易。产品要求具备多算法、多密钥、多场景、多语言、多通道的特性,支持各类用户终端设备,兼容各类操作系统、浏览器、APP等运行环境;能够高效计算、快速充电、持久续航、稳定可靠、安全可控;具有良好的产品外观、物理工艺、操作体验。[if !supportLists]二、[endif]产品功能要求[if !supportLists]l [endif]支持iOS、Android、鸿蒙、PC等多平台,提供多平台中间件接口库[if !supportLists]l [endif]支持蓝牙接口和Micro USB接口,USB接口可以用来充电或直接与终端通讯[if !supportLists]l [endif]内置上翻、下翻、确认、取消、开机/关机按键,水晶按键设计,保证良好的操作手感[if !supportLists]l [endif]外观结构:(略)[if !supportLists]l [endif]通讯数据采用3DES算法加密,对通讯数据加密[if !supportLists]l [endif]支持国际、国内认可的加解密、散列算法,包括 RSA(略)/(略)、DES、3DES、MD5、SHA-1、SHA-(略)、SHA-(略)、SHA-(略) 和SM1、SM2、SM3、SM4 算法[if !supportLists]l [endif]支持自动休眠[if !supportLists]l [endif]支持自动关机功能[if !supportLists]l [endif]充电一次约可以进行(略)次复核签名操作(每次操作约 5 秒),并设计有人性化的电量指示,通过Micro USB接口对电池进行充电[if !supportLists]l [endif]资质方面:(略)2.1 硬件特性要求产品要求采用智能卡芯片,用于保护用户敏感数据。其硬件特点包括:[if !supportLists]1)[endif]高性能的处理芯片要求采用高速的安全 SOC 芯片,具备高处理能力、高安全性、低成本等特点。SOC(System On Chip)是指 CPU 核以及外设(含定时器、各种存储器、各种模拟和数字的接口等等)高度集成在一起的一种单芯片计算系统。[if !supportLists]2)[endif]硬件要求实现的加密算法产品要求采用智能卡技术,智能卡芯片内部要求实现下列算法:[if !supportLists]·[endif](略)和(略)位的RSA非对称密钥对生成、加解密和签名、校验操作[if !supportLists]·[endif](略)位SM2非对称密钥对生成、签名验证和密钥协商[if !supportLists]·[endif]对称加密算法DES、3DES、SM1、SM4[if !supportLists]·[endif]散列函数MD5、SHA-1、SHA-(略)、SHA-(略)、SHA-(略)、SM3要求关键的加密算法都在硬件内实现,保证进行加密运算的密钥的安全性。[if !supportLists]3)[endif]硬件 RSA 密钥对生成产品的RSA密钥对要求在硬件内部实时生成。用于生成密钥的大素数依靠硬件真随机数发生器产生。[if !supportLists]4)[endif]硬件随机数发生器产品要求内置硬件真随机数发生器。在内部使用这个随机数发生器进行密钥对生成,以及随机消息鉴别码的生成等操作。[if !supportLists]5)[endif]片内安全存储区域产品的数据存储区(FLASH)、固件存储区(FLASH)及运算部件要求全部集成在一块芯片内,保证数据存储的安全。[if !supportLists]6)[endif]液晶显示屏幕产品要求采用大尺寸、高分辨率、低功耗、高亮度的液晶显示屏幕。在字符显示方面,要求支持GB(略)字符集,要求支持简体中文、繁体中文(台湾和香港)等。[if !supportLists]7)[endif]灵活易用使用产品无需任何附加的外部设备。用户只要简单的将产品插入任何带有USB接口的桌面电脑、笔记本、键盘和显示器的USB端口中就可以使用。用户不需要关闭计算机或正在运行的程序,使用完毕之后,直接拔下产品就可以了。产品要求支持通过蓝牙方式与用户终端连接,要求在用户体验、性能功耗、通信速率、稳定性及兼容性等方面满足金融支付场景需求。[if !supportLists]8)[endif]高可靠性产品要求在温室下最少擦写次数为(略)万次。[if !supportLists]9)[endif]制造工艺在生产工艺的各个工序,要求符合RoHS环保指令的要求。[if !supportLists](略))[endif]国际、国内标准产品要求经过国际、国内标准检验,符合CE、FCC、CCEAL4+等国际、国内标准。[if !supportLists](略))[endif]可复核交易信息用户在进行交易等操作时,用户可以通过屏幕上显示的相关交易信息进行交易复核,在确认无误的后,按下产品上的确认按键完成交易,保障所见即所签的安全保证机制的实现。2.2 软件特性要求产品需提供定制化接口及PKCS#(略)和Microsoft CryptoAPI两种标准的接口,任何兼容这两种接口的应用程序都可以立即集成产品进行使用。此外,产品需内置大容量的安全存储器,可以同时存储多个数字证书和用户私钥及其他数据。[if !supportLists]1)[endif]无缝集成产品要求提供符合业界广泛认可的PKCS#(略) 和 Microsoft CryptoAPI 两种标准的接口,任何兼容这两种接口的应用程序都可以立即集成此产品进行使用。[if !supportLists]2)[endif]多系统支持产品要求是一款无驱的产品,它对操作系统的支持非常广泛。如WinXP、Win(略)、Win(略)、Vista、Win7、Win8、Win(略)、Win(略)、Linux、Mac OS、UOS、麒麟、iOS、Android、鸿蒙等。[if !supportLists]3)[endif]支持算法产品要求支持多种国际、国内认可的加解密、散列算法。其中包括:(略)[if !supportLists]4)[endif]应用接口安全设计产品需要提供的定制化接口及CAPI和PKCS#(略)两种标准接口可与应用层采用协同认证机制,增强接口应用的安全性。在 CAPI 和 PKCS#(略) 两种标准接口的库文件用签名等特殊手段增加防篡改保护。[if !supportLists]5)[endif]安全通讯机制产品在每次建立连接时,通过硬件内置的安全密钥与应用协商临时对称密钥,在应用与硬件层通讯过程中建立安全通道,需保证数据通讯的安全性。2.3 安全性要求1.私钥由COS内部管理,使用COS文件访问指令不得访问到私钥文件;2.签名密钥对生成必须由COS内部实时生成,COS内部不得固化密钥对和保留用于生成密钥对的静态因子,所生成的私钥在任何时刻都不得以任何形式导出;3.可支持加密密钥对导入;4.COS支持的所有指令及所有参数,不得留有后门指令,不得泄露安全敏感信息;5.交易签名必须在显示屏上显示交易信息并由用户物理按键确认。由COS来控制签名是否需要用户确认,不得由U盾外部控制;6.COS应采用有效措施保证私钥使用的安全性(包含但不限于:(略)7.COS采用有效措施保证签名流程的安全性(包含但不限于:(略)2.3.2通讯安全要求采取有效措施保证通讯线路传输数据的安全性,所传输数据应具有保密性以及防篡改功能(包含但不限于:(略)2.3.3字库安全要求要求采取有效措施保证字库的安全性(包含但不限于:(略)2.3.4按键安全性要求采取有效措施保证按键使用的安全性;2.3.5随机数要求安全芯片内置真随机数发生器,能产生真随机数,并符合国际FIPS(略)-2标准。2.3.6芯片安全要求符合EAL4+要求。2.3.7软件安全性要求采取有效措施保证软件使用的安全性(包含但不限于:(略)2.3.8密码安全性要求采取有效措施保证密码输入、存储和使用的安全性。密码输入时具备防止恶意截屏及录屏功能,无法获取输入信息;不得在内存和传输线路上出现密码明文信息,使用第三方工具(包含但不限于Ardamax Keylogger,actualspy)不能检测到密码明文;可以防止远程密码输入(包含但不限于系统远程,TeamViewer远程)。各平台软件的密码输入键盘中,对于数字和字母的输入界面,在每次焦点切换时随机切换排列顺序。在所有提供密码输入的场景符合密码规则:[if !supportLists]? [endif]密码格式要求U盾密码可支持6-(略)位。密码内容可以是大小写字母、数字、包括空格在内的特殊字符。[if !supportLists]? [endif]密码输入要求密码输入应使用安全键盘输入。[if !supportLists]? [endif]密码安全性检查要求用户修改密码时能够提示用户密码的安全强度,弱密码也可以正常操作,可按行方要求进行弹框提示。[if !supportLists]? [endif]密码锁死需求要求连续6次输错密码,U盾应自动锁死,应通过重新初始化U盾才能继续使用,否则即使输入正确的口令也不能使用证书。在6次尝试输入密码过程中,任意一次输入正确,密码错误计数器自动清零。[if !supportLists]? [endif]提示信息需求[if !supportLists]2 [endif]新密码和旧密码不能相同。[if !supportLists]2 [endif]如果用户输入错误的密码,要求提示用户剩余的可尝试次数,只剩最后两次机会时,可按行方要求提示用户按键确认。[if !supportLists]2 [endif]如果用户输入的新密码和确认密码不一致,要求提示用户。[if !supportLists]2 [endif]在重置密码界面可按行方要求提示用户不要使用客户敏感信息作为密码,如生日、手机号等。[if !supportLists]? [endif]弱密码判断规则需求可按行方要求进行弱密码判断。如:密码若少于8位,进行弱密码提示。密码在(略)位以上,不进行弱密码提示。密码长度8-(略)位之间,包含以下情况者,进行弱密码提示:[if !supportLists]2 [endif]连续的6位及以上重复字符。[if !supportLists]2 [endif]连续的6位及以上字符为递增或递减关系。2.3.9数字证书安全性需求采取有效措施保证证书下载、证书使用、证书删除的安全性:1.非法证书无法写入U盾(包含但不限于:(略)2.非法参数无法删除U盾证书(包含但不限于:(略)2.3.(略)交易过程安全性需求1.非行方格式数据或异常数据,无法完成签名;2.防止交易签名被恶意确认或取消(包含但不限于:(略)3.具有针对异常U盾屏显数据的处理机制(包含但不限于:(略)4.证书类型、哈希算法等签名要素与交易类型匹配,相关要素不匹配时无法完成签名并有报错提示(包含但不限于:(略)5.应有效区分普通签名及交易签名,并保证普通证书仅能进行普通签名,交易证书仅能完成交易签名。对于通用证书要防范通过伪造交易签名数据完成交易签名。[if !supportLists]三、[endif]产品技术规范要求产品符合以下规范,随技术发展及规范完善,产品应符合最新的技术标准及规范要求:1.ISO/IEC(略)规范2.UniversalSerial Bus Specification 2.03.网银系统USBKey规范安全技术与测评要求(JR/T(略)-(略))
产品要求在PC 端和移动端均可使用。PC 端使用USB 通信,支持USB1.1及以上协议。移动端采用BLE(蓝牙低功耗)技术,支持BLE4.0及以上协议。产品要求是无驱产品,PC端即插即用。在交易过程中,可以将用户交易信息的目的账号和金额显示在液晶屏上供用户确认,用户核对无误后,按动产品上的按键确认交易才能完成交易签名过程。可以杜绝用户计算机完全被黑客控制而可能造成的非法交易。产品要求具备多算法、多密钥、多场景、多语言、多通道的特性,支持各类用户终端设备,兼容各类操作系统、浏览器、APP等运行环境;能够高效计算、快速充电、持久续航、稳定可靠、安全可控;具有良好的产品外观、物理工艺、操作体验。[if !supportLists]二、[endif]产品功能要求[if !supportLists]l [endif]支持iOS、Android、鸿蒙、PC等多平台,提供多平台中间件接口库[if !supportLists]l [endif]支持蓝牙接口和Micro USB接口,USB接口可以用来充电或直接与终端通讯[if !supportLists]l [endif]内置上翻、下翻、确认、取消、开机/关机按键,水晶按键设计,保证良好的操作手感[if !supportLists]l [endif]外观结构:(略)[if !supportLists]l [endif]通讯数据采用3DES算法加密,对通讯数据加密[if !supportLists]l [endif]支持国际、国内认可的加解密、散列算法,包括 RSA(略)/(略)、DES、3DES、MD5、SHA-1、SHA-(略)、SHA-(略)、SHA-(略) 和SM1、SM2、SM3、SM4 算法[if !supportLists]l [endif]支持自动休眠[if !supportLists]l [endif]支持自动关机功能[if !supportLists]l [endif]充电一次约可以进行(略)次复核签名操作(每次操作约 5 秒),并设计有人性化的电量指示,通过Micro USB接口对电池进行充电[if !supportLists]l [endif]资质方面:(略)2.1 硬件特性要求产品要求采用智能卡芯片,用于保护用户敏感数据。其硬件特点包括:[if !supportLists]1)[endif]高性能的处理芯片要求采用高速的安全 SOC 芯片,具备高处理能力、高安全性、低成本等特点。SOC(System On Chip)是指 CPU 核以及外设(含定时器、各种存储器、各种模拟和数字的接口等等)高度集成在一起的一种单芯片计算系统。[if !supportLists]2)[endif]硬件要求实现的加密算法产品要求采用智能卡技术,智能卡芯片内部要求实现下列算法:[if !supportLists]·[endif](略)和(略)位的RSA非对称密钥对生成、加解密和签名、校验操作[if !supportLists]·[endif](略)位SM2非对称密钥对生成、签名验证和密钥协商[if !supportLists]·[endif]对称加密算法DES、3DES、SM1、SM4[if !supportLists]·[endif]散列函数MD5、SHA-1、SHA-(略)、SHA-(略)、SHA-(略)、SM3要求关键的加密算法都在硬件内实现,保证进行加密运算的密钥的安全性。[if !supportLists]3)[endif]硬件 RSA 密钥对生成产品的RSA密钥对要求在硬件内部实时生成。用于生成密钥的大素数依靠硬件真随机数发生器产生。[if !supportLists]4)[endif]硬件随机数发生器产品要求内置硬件真随机数发生器。在内部使用这个随机数发生器进行密钥对生成,以及随机消息鉴别码的生成等操作。[if !supportLists]5)[endif]片内安全存储区域产品的数据存储区(FLASH)、固件存储区(FLASH)及运算部件要求全部集成在一块芯片内,保证数据存储的安全。[if !supportLists]6)[endif]液晶显示屏幕产品要求采用大尺寸、高分辨率、低功耗、高亮度的液晶显示屏幕。在字符显示方面,要求支持GB(略)字符集,要求支持简体中文、繁体中文(台湾和香港)等。[if !supportLists]7)[endif]灵活易用使用产品无需任何附加的外部设备。用户只要简单的将产品插入任何带有USB接口的桌面电脑、笔记本、键盘和显示器的USB端口中就可以使用。用户不需要关闭计算机或正在运行的程序,使用完毕之后,直接拔下产品就可以了。产品要求支持通过蓝牙方式与用户终端连接,要求在用户体验、性能功耗、通信速率、稳定性及兼容性等方面满足金融支付场景需求。[if !supportLists]8)[endif]高可靠性产品要求在温室下最少擦写次数为(略)万次。[if !supportLists]9)[endif]制造工艺在生产工艺的各个工序,要求符合RoHS环保指令的要求。[if !supportLists](略))[endif]国际、国内标准产品要求经过国际、国内标准检验,符合CE、FCC、CCEAL4+等国际、国内标准。[if !supportLists](略))[endif]可复核交易信息用户在进行交易等操作时,用户可以通过屏幕上显示的相关交易信息进行交易复核,在确认无误的后,按下产品上的确认按键完成交易,保障所见即所签的安全保证机制的实现。2.2 软件特性要求产品需提供定制化接口及PKCS#(略)和Microsoft CryptoAPI两种标准的接口,任何兼容这两种接口的应用程序都可以立即集成产品进行使用。此外,产品需内置大容量的安全存储器,可以同时存储多个数字证书和用户私钥及其他数据。[if !supportLists]1)[endif]无缝集成产品要求提供符合业界广泛认可的PKCS#(略) 和 Microsoft CryptoAPI 两种标准的接口,任何兼容这两种接口的应用程序都可以立即集成此产品进行使用。[if !supportLists]2)[endif]多系统支持产品要求是一款无驱的产品,它对操作系统的支持非常广泛。如WinXP、Win(略)、Win(略)、Vista、Win7、Win8、Win(略)、Win(略)、Linux、Mac OS、UOS、麒麟、iOS、Android、鸿蒙等。[if !supportLists]3)[endif]支持算法产品要求支持多种国际、国内认可的加解密、散列算法。其中包括:(略)[if !supportLists]4)[endif]应用接口安全设计产品需要提供的定制化接口及CAPI和PKCS#(略)两种标准接口可与应用层采用协同认证机制,增强接口应用的安全性。在 CAPI 和 PKCS#(略) 两种标准接口的库文件用签名等特殊手段增加防篡改保护。[if !supportLists]5)[endif]安全通讯机制产品在每次建立连接时,通过硬件内置的安全密钥与应用协商临时对称密钥,在应用与硬件层通讯过程中建立安全通道,需保证数据通讯的安全性。2.3 安全性要求1.私钥由COS内部管理,使用COS文件访问指令不得访问到私钥文件;2.签名密钥对生成必须由COS内部实时生成,COS内部不得固化密钥对和保留用于生成密钥对的静态因子,所生成的私钥在任何时刻都不得以任何形式导出;3.可支持加密密钥对导入;4.COS支持的所有指令及所有参数,不得留有后门指令,不得泄露安全敏感信息;5.交易签名必须在显示屏上显示交易信息并由用户物理按键确认。由COS来控制签名是否需要用户确认,不得由U盾外部控制;6.COS应采用有效措施保证私钥使用的安全性(包含但不限于:(略)7.COS采用有效措施保证签名流程的安全性(包含但不限于:(略)2.3.2通讯安全要求采取有效措施保证通讯线路传输数据的安全性,所传输数据应具有保密性以及防篡改功能(包含但不限于:(略)2.3.3字库安全要求要求采取有效措施保证字库的安全性(包含但不限于:(略)2.3.4按键安全性要求采取有效措施保证按键使用的安全性;2.3.5随机数要求安全芯片内置真随机数发生器,能产生真随机数,并符合国际FIPS(略)-2标准。2.3.6芯片安全要求符合EAL4+要求。2.3.7软件安全性要求采取有效措施保证软件使用的安全性(包含但不限于:(略)2.3.8密码安全性要求采取有效措施保证密码输入、存储和使用的安全性。密码输入时具备防止恶意截屏及录屏功能,无法获取输入信息;不得在内存和传输线路上出现密码明文信息,使用第三方工具(包含但不限于Ardamax Keylogger,actualspy)不能检测到密码明文;可以防止远程密码输入(包含但不限于系统远程,TeamViewer远程)。各平台软件的密码输入键盘中,对于数字和字母的输入界面,在每次焦点切换时随机切换排列顺序。在所有提供密码输入的场景符合密码规则:[if !supportLists]? [endif]密码格式要求U盾密码可支持6-(略)位。密码内容可以是大小写字母、数字、包括空格在内的特殊字符。[if !supportLists]? [endif]密码输入要求密码输入应使用安全键盘输入。[if !supportLists]? [endif]密码安全性检查要求用户修改密码时能够提示用户密码的安全强度,弱密码也可以正常操作,可按行方要求进行弹框提示。[if !supportLists]? [endif]密码锁死需求要求连续6次输错密码,U盾应自动锁死,应通过重新初始化U盾才能继续使用,否则即使输入正确的口令也不能使用证书。在6次尝试输入密码过程中,任意一次输入正确,密码错误计数器自动清零。[if !supportLists]? [endif]提示信息需求[if !supportLists]2 [endif]新密码和旧密码不能相同。[if !supportLists]2 [endif]如果用户输入错误的密码,要求提示用户剩余的可尝试次数,只剩最后两次机会时,可按行方要求提示用户按键确认。[if !supportLists]2 [endif]如果用户输入的新密码和确认密码不一致,要求提示用户。[if !supportLists]2 [endif]在重置密码界面可按行方要求提示用户不要使用客户敏感信息作为密码,如生日、手机号等。[if !supportLists]? [endif]弱密码判断规则需求可按行方要求进行弱密码判断。如:密码若少于8位,进行弱密码提示。密码在(略)位以上,不进行弱密码提示。密码长度8-(略)位之间,包含以下情况者,进行弱密码提示:[if !supportLists]2 [endif]连续的6位及以上重复字符。[if !supportLists]2 [endif]连续的6位及以上字符为递增或递减关系。2.3.9数字证书安全性需求采取有效措施保证证书下载、证书使用、证书删除的安全性:1.非法证书无法写入U盾(包含但不限于:(略)2.非法参数无法删除U盾证书(包含但不限于:(略)2.3.(略)交易过程安全性需求1.非行方格式数据或异常数据,无法完成签名;2.防止交易签名被恶意确认或取消(包含但不限于:(略)3.具有针对异常U盾屏显数据的处理机制(包含但不限于:(略)4.证书类型、哈希算法等签名要素与交易类型匹配,相关要素不匹配时无法完成签名并有报错提示(包含但不限于:(略)5.应有效区分普通签名及交易签名,并保证普通证书仅能进行普通签名,交易证书仅能完成交易签名。对于通用证书要防范通过伪造交易签名数据完成交易签名。[if !supportLists]三、[endif]产品技术规范要求产品符合以下规范,随技术发展及规范完善,产品应符合最新的技术标准及规范要求:1.ISO/IEC(略)规范2.UniversalSerial Bus Specification 2.03.网银系统USBKey规范安全技术与测评要求(JR/T(略)-(略))
产品要求是无驱产品,PC端即插即用。在交易过程中,可以将用户交易信息的目的账号和金额显示在液晶屏上供用户确认,用户核对无误后,按动产品上的按键确认交易才能完成交易签名过程。可以杜绝用户计算机完全被黑客控制而可能造成的非法交易。产品要求具备多算法、多密钥、多场景、多语言、多通道的特性,支持各类用户终端设备,兼容各类操作系统、浏览器、APP等运行环境;能够高效计算、快速充电、持久续航、稳定可靠、安全可控;具有良好的产品外观、物理工艺、操作体验。[if !supportLists]二、[endif]产品功能要求[if !supportLists]l [endif]支持iOS、Android、鸿蒙、PC等多平台,提供多平台中间件接口库[if !supportLists]l [endif]支持蓝牙接口和Micro USB接口,USB接口可以用来充电或直接与终端通讯[if !supportLists]l [endif]内置上翻、下翻、确认、取消、开机/关机按键,水晶按键设计,保证良好的操作手感[if !supportLists]l [endif]外观结构:(略)[if !supportLists]l [endif]通讯数据采用3DES算法加密,对通讯数据加密[if !supportLists]l [endif]支持国际、国内认可的加解密、散列算法,包括 RSA(略)/(略)、DES、3DES、MD5、SHA-1、SHA-(略)、SHA-(略)、SHA-(略) 和SM1、SM2、SM3、SM4 算法[if !supportLists]l [endif]支持自动休眠[if !supportLists]l [endif]支持自动关机功能[if !supportLists]l [endif]充电一次约可以进行(略)次复核签名操作(每次操作约 5 秒),并设计有人性化的电量指示,通过Micro USB接口对电池进行充电[if !supportLists]l [endif]资质方面:(略)2.1 硬件特性要求产品要求采用智能卡芯片,用于保护用户敏感数据。其硬件特点包括:[if !supportLists]1)[endif]高性能的处理芯片要求采用高速的安全 SOC 芯片,具备高处理能力、高安全性、低成本等特点。SOC(System On Chip)是指 CPU 核以及外设(含定时器、各种存储器、各种模拟和数字的接口等等)高度集成在一起的一种单芯片计算系统。[if !supportLists]2)[endif]硬件要求实现的加密算法产品要求采用智能卡技术,智能卡芯片内部要求实现下列算法:[if !supportLists]·[endif](略)和(略)位的RSA非对称密钥对生成、加解密和签名、校验操作[if !supportLists]·[endif](略)位SM2非对称密钥对生成、签名验证和密钥协商[if !supportLists]·[endif]对称加密算法DES、3DES、SM1、SM4[if !supportLists]·[endif]散列函数MD5、SHA-1、SHA-(略)、SHA-(略)、SHA-(略)、SM3要求关键的加密算法都在硬件内实现,保证进行加密运算的密钥的安全性。[if !supportLists]3)[endif]硬件 RSA 密钥对生成产品的RSA密钥对要求在硬件内部实时生成。用于生成密钥的大素数依靠硬件真随机数发生器产生。[if !supportLists]4)[endif]硬件随机数发生器产品要求内置硬件真随机数发生器。在内部使用这个随机数发生器进行密钥对生成,以及随机消息鉴别码的生成等操作。[if !supportLists]5)[endif]片内安全存储区域产品的数据存储区(FLASH)、固件存储区(FLASH)及运算部件要求全部集成在一块芯片内,保证数据存储的安全。[if !supportLists]6)[endif]液晶显示屏幕产品要求采用大尺寸、高分辨率、低功耗、高亮度的液晶显示屏幕。在字符显示方面,要求支持GB(略)字符集,要求支持简体中文、繁体中文(台湾和香港)等。[if !supportLists]7)[endif]灵活易用使用产品无需任何附加的外部设备。用户只要简单的将产品插入任何带有USB接口的桌面电脑、笔记本、键盘和显示器的USB端口中就可以使用。用户不需要关闭计算机或正在运行的程序,使用完毕之后,直接拔下产品就可以了。产品要求支持通过蓝牙方式与用户终端连接,要求在用户体验、性能功耗、通信速率、稳定性及兼容性等方面满足金融支付场景需求。[if !supportLists]8)[endif]高可靠性产品要求在温室下最少擦写次数为(略)万次。[if !supportLists]9)[endif]制造工艺在生产工艺的各个工序,要求符合RoHS环保指令的要求。[if !supportLists](略))[endif]国际、国内标准产品要求经过国际、国内标准检验,符合CE、FCC、CCEAL4+等国际、国内标准。[if !supportLists](略))[endif]可复核交易信息用户在进行交易等操作时,用户可以通过屏幕上显示的相关交易信息进行交易复核,在确认无误的后,按下产品上的确认按键完成交易,保障所见即所签的安全保证机制的实现。2.2 软件特性要求产品需提供定制化接口及PKCS#(略)和Microsoft CryptoAPI两种标准的接口,任何兼容这两种接口的应用程序都可以立即集成产品进行使用。此外,产品需内置大容量的安全存储器,可以同时存储多个数字证书和用户私钥及其他数据。[if !supportLists]1)[endif]无缝集成产品要求提供符合业界广泛认可的PKCS#(略) 和 Microsoft CryptoAPI 两种标准的接口,任何兼容这两种接口的应用程序都可以立即集成此产品进行使用。[if !supportLists]2)[endif]多系统支持产品要求是一款无驱的产品,它对操作系统的支持非常广泛。如WinXP、Win(略)、Win(略)、Vista、Win7、Win8、Win(略)、Win(略)、Linux、Mac OS、UOS、麒麟、iOS、Android、鸿蒙等。[if !supportLists]3)[endif]支持算法产品要求支持多种国际、国内认可的加解密、散列算法。其中包括:(略)[if !supportLists]4)[endif]应用接口安全设计产品需要提供的定制化接口及CAPI和PKCS#(略)两种标准接口可与应用层采用协同认证机制,增强接口应用的安全性。在 CAPI 和 PKCS#(略) 两种标准接口的库文件用签名等特殊手段增加防篡改保护。[if !supportLists]5)[endif]安全通讯机制产品在每次建立连接时,通过硬件内置的安全密钥与应用协商临时对称密钥,在应用与硬件层通讯过程中建立安全通道,需保证数据通讯的安全性。2.3 安全性要求1.私钥由COS内部管理,使用COS文件访问指令不得访问到私钥文件;2.签名密钥对生成必须由COS内部实时生成,COS内部不得固化密钥对和保留用于生成密钥对的静态因子,所生成的私钥在任何时刻都不得以任何形式导出;3.可支持加密密钥对导入;4.COS支持的所有指令及所有参数,不得留有后门指令,不得泄露安全敏感信息;5.交易签名必须在显示屏上显示交易信息并由用户物理按键确认。由COS来控制签名是否需要用户确认,不得由U盾外部控制;6.COS应采用有效措施保证私钥使用的安全性(包含但不限于:(略)7.COS采用有效措施保证签名流程的安全性(包含但不限于:(略)2.3.2通讯安全要求采取有效措施保证通讯线路传输数据的安全性,所传输数据应具有保密性以及防篡改功能(包含但不限于:(略)2.3.3字库安全要求要求采取有效措施保证字库的安全性(包含但不限于:(略)2.3.4按键安全性要求采取有效措施保证按键使用的安全性;2.3.5随机数要求安全芯片内置真随机数发生器,能产生真随机数,并符合国际FIPS(略)-2标准。2.3.6芯片安全要求符合EAL4+要求。2.3.7软件安全性要求采取有效措施保证软件使用的安全性(包含但不限于:(略)2.3.8密码安全性要求采取有效措施保证密码输入、存储和使用的安全性。密码输入时具备防止恶意截屏及录屏功能,无法获取输入信息;不得在内存和传输线路上出现密码明文信息,使用第三方工具(包含但不限于Ardamax Keylogger,actualspy)不能检测到密码明文;可以防止远程密码输入(包含但不限于系统远程,TeamViewer远程)。各平台软件的密码输入键盘中,对于数字和字母的输入界面,在每次焦点切换时随机切换排列顺序。在所有提供密码输入的场景符合密码规则:[if !supportLists]? [endif]密码格式要求U盾密码可支持6-(略)位。密码内容可以是大小写字母、数字、包括空格在内的特殊字符。[if !supportLists]? [endif]密码输入要求密码输入应使用安全键盘输入。[if !supportLists]? [endif]密码安全性检查要求用户修改密码时能够提示用户密码的安全强度,弱密码也可以正常操作,可按行方要求进行弹框提示。[if !supportLists]? [endif]密码锁死需求要求连续6次输错密码,U盾应自动锁死,应通过重新初始化U盾才能继续使用,否则即使输入正确的口令也不能使用证书。在6次尝试输入密码过程中,任意一次输入正确,密码错误计数器自动清零。[if !supportLists]? [endif]提示信息需求[if !supportLists]2 [endif]新密码和旧密码不能相同。[if !supportLists]2 [endif]如果用户输入错误的密码,要求提示用户剩余的可尝试次数,只剩最后两次机会时,可按行方要求提示用户按键确认。[if !supportLists]2 [endif]如果用户输入的新密码和确认密码不一致,要求提示用户。[if !supportLists]2 [endif]在重置密码界面可按行方要求提示用户不要使用客户敏感信息作为密码,如生日、手机号等。[if !supportLists]? [endif]弱密码判断规则需求可按行方要求进行弱密码判断。如:密码若少于8位,进行弱密码提示。密码在(略)位以上,不进行弱密码提示。密码长度8-(略)位之间,包含以下情况者,进行弱密码提示:[if !supportLists]2 [endif]连续的6位及以上重复字符。[if !supportLists]2 [endif]连续的6位及以上字符为递增或递减关系。2.3.9数字证书安全性需求采取有效措施保证证书下载、证书使用、证书删除的安全性:1.非法证书无法写入U盾(包含但不限于:(略)2.非法参数无法删除U盾证书(包含但不限于:(略)2.3.(略)交易过程安全性需求1.非行方格式数据或异常数据,无法完成签名;2.防止交易签名被恶意确认或取消(包含但不限于:(略)3.具有针对异常U盾屏显数据的处理机制(包含但不限于:(略)4.证书类型、哈希算法等签名要素与交易类型匹配,相关要素不匹配时无法完成签名并有报错提示(包含但不限于:(略)5.应有效区分普通签名及交易签名,并保证普通证书仅能进行普通签名,交易证书仅能完成交易签名。对于通用证书要防范通过伪造交易签名数据完成交易签名。[if !supportLists]三、[endif]产品技术规范要求产品符合以下规范,随技术发展及规范完善,产品应符合最新的技术标准及规范要求:1.ISO/IEC(略)规范2.UniversalSerial Bus Specification 2.03.网银系统USBKey规范安全技术与测评要求(JR/T(略)-(略))
产品要求具备多算法、多密钥、多场景、多语言、多通道的特性,支持各类用户终端设备,兼容各类操作系统、浏览器、APP等运行环境;能够高效计算、快速充电、持久续航、稳定可靠、安全可控;具有良好的产品外观、物理工艺、操作体验。[if !supportLists]二、[endif]产品功能要求[if !supportLists]l [endif]支持iOS、Android、鸿蒙、PC等多平台,提供多平台中间件接口库[if !supportLists]l [endif]支持蓝牙接口和Micro USB接口,USB接口可以用来充电或直接与终端通讯[if !supportLists]l [endif]内置上翻、下翻、确认、取消、开机/关机按键,水晶按键设计,保证良好的操作手感[if !supportLists]l [endif]外观结构:(略)[if !supportLists]l [endif]通讯数据采用3DES算法加密,对通讯数据加密[if !supportLists]l [endif]支持国际、国内认可的加解密、散列算法,包括 RSA(略)/(略)、DES、3DES、MD5、SHA-1、SHA-(略)、SHA-(略)、SHA-(略) 和SM1、SM2、SM3、SM4 算法[if !supportLists]l [endif]支持自动休眠[if !supportLists]l [endif]支持自动关机功能[if !supportLists]l [endif]充电一次约可以进行(略)次复核签名操作(每次操作约 5 秒),并设计有人性化的电量指示,通过Micro USB接口对电池进行充电[if !supportLists]l [endif]资质方面:(略)2.1 硬件特性要求产品要求采用智能卡芯片,用于保护用户敏感数据。其硬件特点包括:[if !supportLists]1)[endif]高性能的处理芯片要求采用高速的安全 SOC 芯片,具备高处理能力、高安全性、低成本等特点。SOC(System On Chip)是指 CPU 核以及外设(含定时器、各种存储器、各种模拟和数字的接口等等)高度集成在一起的一种单芯片计算系统。[if !supportLists]2)[endif]硬件要求实现的加密算法产品要求采用智能卡技术,智能卡芯片内部要求实现下列算法:[if !supportLists]·[endif](略)和(略)位的RSA非对称密钥对生成、加解密和签名、校验操作[if !supportLists]·[endif](略)位SM2非对称密钥对生成、签名验证和密钥协商[if !supportLists]·[endif]对称加密算法DES、3DES、SM1、SM4[if !supportLists]·[endif]散列函数MD5、SHA-1、SHA-(略)、SHA-(略)、SHA-(略)、SM3要求关键的加密算法都在硬件内实现,保证进行加密运算的密钥的安全性。[if !supportLists]3)[endif]硬件 RSA 密钥对生成产品的RSA密钥对要求在硬件内部实时生成。用于生成密钥的大素数依靠硬件真随机数发生器产生。[if !supportLists]4)[endif]硬件随机数发生器产品要求内置硬件真随机数发生器。在内部使用这个随机数发生器进行密钥对生成,以及随机消息鉴别码的生成等操作。[if !supportLists]5)[endif]片内安全存储区域产品的数据存储区(FLASH)、固件存储区(FLASH)及运算部件要求全部集成在一块芯片内,保证数据存储的安全。[if !supportLists]6)[endif]液晶显示屏幕产品要求采用大尺寸、高分辨率、低功耗、高亮度的液晶显示屏幕。在字符显示方面,要求支持GB(略)字符集,要求支持简体中文、繁体中文(台湾和香港)等。[if !supportLists]7)[endif]灵活易用使用产品无需任何附加的外部设备。用户只要简单的将产品插入任何带有USB接口的桌面电脑、笔记本、键盘和显示器的USB端口中就可以使用。用户不需要关闭计算机或正在运行的程序,使用完毕之后,直接拔下产品就可以了。产品要求支持通过蓝牙方式与用户终端连接,要求在用户体验、性能功耗、通信速率、稳定性及兼容性等方面满足金融支付场景需求。[if !supportLists]8)[endif]高可靠性产品要求在温室下最少擦写次数为(略)万次。[if !supportLists]9)[endif]制造工艺在生产工艺的各个工序,要求符合RoHS环保指令的要求。[if !supportLists](略))[endif]国际、国内标准产品要求经过国际、国内标准检验,符合CE、FCC、CCEAL4+等国际、国内标准。[if !supportLists](略))[endif]可复核交易信息用户在进行交易等操作时,用户可以通过屏幕上显示的相关交易信息进行交易复核,在确认无误的后,按下产品上的确认按键完成交易,保障所见即所签的安全保证机制的实现。2.2 软件特性要求产品需提供定制化接口及PKCS#(略)和Microsoft CryptoAPI两种标准的接口,任何兼容这两种接口的应用程序都可以立即集成产品进行使用。此外,产品需内置大容量的安全存储器,可以同时存储多个数字证书和用户私钥及其他数据。[if !supportLists]1)[endif]无缝集成产品要求提供符合业界广泛认可的PKCS#(略) 和 Microsoft CryptoAPI 两种标准的接口,任何兼容这两种接口的应用程序都可以立即集成此产品进行使用。[if !supportLists]2)[endif]多系统支持产品要求是一款无驱的产品,它对操作系统的支持非常广泛。如WinXP、Win(略)、Win(略)、Vista、Win7、Win8、Win(略)、Win(略)、Linux、Mac OS、UOS、麒麟、iOS、Android、鸿蒙等。[if !supportLists]3)[endif]支持算法产品要求支持多种国际、国内认可的加解密、散列算法。其中包括:(略)[if !supportLists]4)[endif]应用接口安全设计产品需要提供的定制化接口及CAPI和PKCS#(略)两种标准接口可与应用层采用协同认证机制,增强接口应用的安全性。在 CAPI 和 PKCS#(略) 两种标准接口的库文件用签名等特殊手段增加防篡改保护。[if !supportLists]5)[endif]安全通讯机制产品在每次建立连接时,通过硬件内置的安全密钥与应用协商临时对称密钥,在应用与硬件层通讯过程中建立安全通道,需保证数据通讯的安全性。2.3 安全性要求1.私钥由COS内部管理,使用COS文件访问指令不得访问到私钥文件;2.签名密钥对生成必须由COS内部实时生成,COS内部不得固化密钥对和保留用于生成密钥对的静态因子,所生成的私钥在任何时刻都不得以任何形式导出;3.可支持加密密钥对导入;4.COS支持的所有指令及所有参数,不得留有后门指令,不得泄露安全敏感信息;5.交易签名必须在显示屏上显示交易信息并由用户物理按键确认。由COS来控制签名是否需要用户确认,不得由U盾外部控制;6.COS应采用有效措施保证私钥使用的安全性(包含但不限于:(略)7.COS采用有效措施保证签名流程的安全性(包含但不限于:(略)2.3.2通讯安全要求采取有效措施保证通讯线路传输数据的安全性,所传输数据应具有保密性以及防篡改功能(包含但不限于:(略)2.3.3字库安全要求要求采取有效措施保证字库的安全性(包含但不限于:(略)2.3.4按键安全性要求采取有效措施保证按键使用的安全性;2.3.5随机数要求安全芯片内置真随机数发生器,能产生真随机数,并符合国际FIPS(略)-2标准。2.3.6芯片安全要求符合EAL4+要求。2.3.7软件安全性要求采取有效措施保证软件使用的安全性(包含但不限于:(略)2.3.8密码安全性要求采取有效措施保证密码输入、存储和使用的安全性。密码输入时具备防止恶意截屏及录屏功能,无法获取输入信息;不得在内存和传输线路上出现密码明文信息,使用第三方工具(包含但不限于Ardamax Keylogger,actualspy)不能检测到密码明文;可以防止远程密码输入(包含但不限于系统远程,TeamViewer远程)。各平台软件的密码输入键盘中,对于数字和字母的输入界面,在每次焦点切换时随机切换排列顺序。在所有提供密码输入的场景符合密码规则:[if !supportLists]? [endif]密码格式要求U盾密码可支持6-(略)位。密码内容可以是大小写字母、数字、包括空格在内的特殊字符。[if !supportLists]? [endif]密码输入要求密码输入应使用安全键盘输入。[if !supportLists]? [endif]密码安全性检查要求用户修改密码时能够提示用户密码的安全强度,弱密码也可以正常操作,可按行方要求进行弹框提示。[if !supportLists]? [endif]密码锁死需求要求连续6次输错密码,U盾应自动锁死,应通过重新初始化U盾才能继续使用,否则即使输入正确的口令也不能使用证书。在6次尝试输入密码过程中,任意一次输入正确,密码错误计数器自动清零。[if !supportLists]? [endif]提示信息需求[if !supportLists]2 [endif]新密码和旧密码不能相同。[if !supportLists]2 [endif]如果用户输入错误的密码,要求提示用户剩余的可尝试次数,只剩最后两次机会时,可按行方要求提示用户按键确认。[if !supportLists]2 [endif]如果用户输入的新密码和确认密码不一致,要求提示用户。[if !supportLists]2 [endif]在重置密码界面可按行方要求提示用户不要使用客户敏感信息作为密码,如生日、手机号等。[if !supportLists]? [endif]弱密码判断规则需求可按行方要求进行弱密码判断。如:密码若少于8位,进行弱密码提示。密码在(略)位以上,不进行弱密码提示。密码长度8-(略)位之间,包含以下情况者,进行弱密码提示:[if !supportLists]2 [endif]连续的6位及以上重复字符。[if !supportLists]2 [endif]连续的6位及以上字符为递增或递减关系。2.3.9数字证书安全性需求采取有效措施保证证书下载、证书使用、证书删除的安全性:1.非法证书无法写入U盾(包含但不限于:(略)2.非法参数无法删除U盾证书(包含但不限于:(略)2.3.(略)交易过程安全性需求1.非行方格式数据或异常数据,无法完成签名;2.防止交易签名被恶意确认或取消(包含但不限于:(略)3.具有针对异常U盾屏显数据的处理机制(包含但不限于:(略)4.证书类型、哈希算法等签名要素与交易类型匹配,相关要素不匹配时无法完成签名并有报错提示(包含但不限于:(略)5.应有效区分普通签名及交易签名,并保证普通证书仅能进行普通签名,交易证书仅能完成交易签名。对于通用证书要防范通过伪造交易签名数据完成交易签名。[if !supportLists]三、[endif]产品技术规范要求产品符合以下规范,随技术发展及规范完善,产品应符合最新的技术标准及规范要求:1.ISO/IEC(略)规范2.UniversalSerial Bus Specification 2.03.网银系统USBKey规范安全技术与测评要求(JR/T(略)-(略))
[if !supportLists]l [endif]支持蓝牙接口和Micro USB接口,USB接口可以用来充电或直接与终端通讯[if !supportLists]l [endif]内置上翻、下翻、确认、取消、开机/关机按键,水晶按键设计,保证良好的操作手感[if !supportLists]l [endif]外观结构:(略)[if !supportLists]l [endif]通讯数据采用3DES算法加密,对通讯数据加密[if !supportLists]l [endif]支持国际、国内认可的加解密、散列算法,包括 RSA(略)/(略)、DES、3DES、MD5、SHA-1、SHA-(略)、SHA-(略)、SHA-(略) 和SM1、SM2、SM3、SM4 算法[if !supportLists]l [endif]支持自动休眠[if !supportLists]l [endif]支持自动关机功能[if !supportLists]l [endif]充电一次约可以进行(略)次复核签名操作(每次操作约 5 秒),并设计有人性化的电量指示,通过Micro USB接口对电池进行充电[if !supportLists]l [endif]资质方面:(略)2.1 硬件特性要求产品要求采用智能卡芯片,用于保护用户敏感数据。其硬件特点包括:[if !supportLists]1)[endif]高性能的处理芯片要求采用高速的安全 SOC 芯片,具备高处理能力、高安全性、低成本等特点。SOC(System On Chip)是指 CPU 核以及外设(含定时器、各种存储器、各种模拟和数字的接口等等)高度集成在一起的一种单芯片计算系统。[if !supportLists]2)[endif]硬件要求实现的加密算法产品要求采用智能卡技术,智能卡芯片内部要求实现下列算法:[if !supportLists]·[endif](略)和(略)位的RSA非对称密钥对生成、加解密和签名、校验操作[if !supportLists]·[endif](略)位SM2非对称密钥对生成、签名验证和密钥协商[if !supportLists]·[endif]对称加密算法DES、3DES、SM1、SM4[if !supportLists]·[endif]散列函数MD5、SHA-1、SHA-(略)、SHA-(略)、SHA-(略)、SM3要求关键的加密算法都在硬件内实现,保证进行加密运算的密钥的安全性。[if !supportLists]3)[endif]硬件 RSA 密钥对生成产品的RSA密钥对要求在硬件内部实时生成。用于生成密钥的大素数依靠硬件真随机数发生器产生。[if !supportLists]4)[endif]硬件随机数发生器产品要求内置硬件真随机数发生器。在内部使用这个随机数发生器进行密钥对生成,以及随机消息鉴别码的生成等操作。[if !supportLists]5)[endif]片内安全存储区域产品的数据存储区(FLASH)、固件存储区(FLASH)及运算部件要求全部集成在一块芯片内,保证数据存储的安全。[if !supportLists]6)[endif]液晶显示屏幕产品要求采用大尺寸、高分辨率、低功耗、高亮度的液晶显示屏幕。在字符显示方面,要求支持GB(略)字符集,要求支持简体中文、繁体中文(台湾和香港)等。[if !supportLists]7)[endif]灵活易用使用产品无需任何附加的外部设备。用户只要简单的将产品插入任何带有USB接口的桌面电脑、笔记本、键盘和显示器的USB端口中就可以使用。用户不需要关闭计算机或正在运行的程序,使用完毕之后,直接拔下产品就可以了。产品要求支持通过蓝牙方式与用户终端连接,要求在用户体验、性能功耗、通信速率、稳定性及兼容性等方面满足金融支付场景需求。[if !supportLists]8)[endif]高可靠性产品要求在温室下最少擦写次数为(略)万次。[if !supportLists]9)[endif]制造工艺在生产工艺的各个工序,要求符合RoHS环保指令的要求。[if !supportLists](略))[endif]国际、国内标准产品要求经过国际、国内标准检验,符合CE、FCC、CCEAL4+等国际、国内标准。[if !supportLists](略))[endif]可复核交易信息用户在进行交易等操作时,用户可以通过屏幕上显示的相关交易信息进行交易复核,在确认无误的后,按下产品上的确认按键完成交易,保障所见即所签的安全保证机制的实现。2.2 软件特性要求产品需提供定制化接口及PKCS#(略)和Microsoft CryptoAPI两种标准的接口,任何兼容这两种接口的应用程序都可以立即集成产品进行使用。此外,产品需内置大容量的安全存储器,可以同时存储多个数字证书和用户私钥及其他数据。[if !supportLists]1)[endif]无缝集成产品要求提供符合业界广泛认可的PKCS#(略) 和 Microsoft CryptoAPI 两种标准的接口,任何兼容这两种接口的应用程序都可以立即集成此产品进行使用。[if !supportLists]2)[endif]多系统支持产品要求是一款无驱的产品,它对操作系统的支持非常广泛。如WinXP、Win(略)、Win(略)、Vista、Win7、Win8、Win(略)、Win(略)、Linux、Mac OS、UOS、麒麟、iOS、Android、鸿蒙等。[if !supportLists]3)[endif]支持算法产品要求支持多种国际、国内认可的加解密、散列算法。其中包括:(略)[if !supportLists]4)[endif]应用接口安全设计产品需要提供的定制化接口及CAPI和PKCS#(略)两种标准接口可与应用层采用协同认证机制,增强接口应用的安全性。在 CAPI 和 PKCS#(略) 两种标准接口的库文件用签名等特殊手段增加防篡改保护。[if !supportLists]5)[endif]安全通讯机制产品在每次建立连接时,通过硬件内置的安全密钥与应用协商临时对称密钥,在应用与硬件层通讯过程中建立安全通道,需保证数据通讯的安全性。2.3 安全性要求1.私钥由COS内部管理,使用COS文件访问指令不得访问到私钥文件;2.签名密钥对生成必须由COS内部实时生成,COS内部不得固化密钥对和保留用于生成密钥对的静态因子,所生成的私钥在任何时刻都不得以任何形式导出;3.可支持加密密钥对导入;4.COS支持的所有指令及所有参数,不得留有后门指令,不得泄露安全敏感信息;5.交易签名必须在显示屏上显示交易信息并由用户物理按键确认。由COS来控制签名是否需要用户确认,不得由U盾外部控制;6.COS应采用有效措施保证私钥使用的安全性(包含但不限于:(略)7.COS采用有效措施保证签名流程的安全性(包含但不限于:(略)2.3.2通讯安全要求采取有效措施保证通讯线路传输数据的安全性,所传输数据应具有保密性以及防篡改功能(包含但不限于:(略)2.3.3字库安全要求要求采取有效措施保证字库的安全性(包含但不限于:(略)2.3.4按键安全性要求采取有效措施保证按键使用的安全性;2.3.5随机数要求安全芯片内置真随机数发生器,能产生真随机数,并符合国际FIPS(略)-2标准。2.3.6芯片安全要求符合EAL4+要求。2.3.7软件安全性要求采取有效措施保证软件使用的安全性(包含但不限于:(略)2.3.8密码安全性要求采取有效措施保证密码输入、存储和使用的安全性。密码输入时具备防止恶意截屏及录屏功能,无法获取输入信息;不得在内存和传输线路上出现密码明文信息,使用第三方工具(包含但不限于Ardamax Keylogger,actualspy)不能检测到密码明文;可以防止远程密码输入(包含但不限于系统远程,TeamViewer远程)。各平台软件的密码输入键盘中,对于数字和字母的输入界面,在每次焦点切换时随机切换排列顺序。在所有提供密码输入的场景符合密码规则:[if !supportLists]? [endif]密码格式要求U盾密码可支持6-(略)位。密码内容可以是大小写字母、数字、包括空格在内的特殊字符。[if !supportLists]? [endif]密码输入要求密码输入应使用安全键盘输入。[if !supportLists]? [endif]密码安全性检查要求用户修改密码时能够提示用户密码的安全强度,弱密码也可以正常操作,可按行方要求进行弹框提示。[if !supportLists]? [endif]密码锁死需求要求连续6次输错密码,U盾应自动锁死,应通过重新初始化U盾才能继续使用,否则即使输入正确的口令也不能使用证书。在6次尝试输入密码过程中,任意一次输入正确,密码错误计数器自动清零。[if !supportLists]? [endif]提示信息需求[if !supportLists]2 [endif]新密码和旧密码不能相同。[if !supportLists]2 [endif]如果用户输入错误的密码,要求提示用户剩余的可尝试次数,只剩最后两次机会时,可按行方要求提示用户按键确认。[if !supportLists]2 [endif]如果用户输入的新密码和确认密码不一致,要求提示用户。[if !supportLists]2 [endif]在重置密码界面可按行方要求提示用户不要使用客户敏感信息作为密码,如生日、手机号等。[if !supportLists]? [endif]弱密码判断规则需求可按行方要求进行弱密码判断。如:密码若少于8位,进行弱密码提示。密码在(略)位以上,不进行弱密码提示。密码长度8-(略)位之间,包含以下情况者,进行弱密码提示:[if !supportLists]2 [endif]连续的6位及以上重复字符。[if !supportLists]2 [endif]连续的6位及以上字符为递增或递减关系。2.3.9数字证书安全性需求采取有效措施保证证书下载、证书使用、证书删除的安全性:1.非法证书无法写入U盾(包含但不限于:(略)2.非法参数无法删除U盾证书(包含但不限于:(略)2.3.(略)交易过程安全性需求1.非行方格式数据或异常数据,无法完成签名;2.防止交易签名被恶意确认或取消(包含但不限于:(略)3.具有针对异常U盾屏显数据的处理机制(包含但不限于:(略)4.证书类型、哈希算法等签名要素与交易类型匹配,相关要素不匹配时无法完成签名并有报错提示(包含但不限于:(略)5.应有效区分普通签名及交易签名,并保证普通证书仅能进行普通签名,交易证书仅能完成交易签名。对于通用证书要防范通过伪造交易签名数据完成交易签名。[if !supportLists]三、[endif]产品技术规范要求产品符合以下规范,随技术发展及规范完善,产品应符合最新的技术标准及规范要求:1.ISO/IEC(略)规范2.UniversalSerial Bus Specification 2.03.网银系统USBKey规范安全技术与测评要求(JR/T(略)-(略))
[if !supportLists]l [endif]内置上翻、下翻、确认、取消、开机/关机按键,水晶按键设计,保证良好的操作手感[if !supportLists]l [endif]外观结构:(略)[if !supportLists]l [endif]通讯数据采用3DES算法加密,对通讯数据加密[if !supportLists]l [endif]支持国际、国内认可的加解密、散列算法,包括 RSA(略)/(略)、DES、3DES、MD5、SHA-1、SHA-(略)、SHA-(略)、SHA-(略) 和SM1、SM2、SM3、SM4 算法[if !supportLists]l [endif]支持自动休眠[if !supportLists]l [endif]支持自动关机功能[if !supportLists]l [endif]充电一次约可以进行(略)次复核签名操作(每次操作约 5 秒),并设计有人性化的电量指示,通过Micro USB接口对电池进行充电[if !supportLists]l [endif]资质方面:(略)2.1 硬件特性要求产品要求采用智能卡芯片,用于保护用户敏感数据。其硬件特点包括:[if !supportLists]1)[endif]高性能的处理芯片要求采用高速的安全 SOC 芯片,具备高处理能力、高安全性、低成本等特点。SOC(System On Chip)是指 CPU 核以及外设(含定时器、各种存储器、各种模拟和数字的接口等等)高度集成在一起的一种单芯片计算系统。[if !supportLists]2)[endif]硬件要求实现的加密算法产品要求采用智能卡技术,智能卡芯片内部要求实现下列算法:[if !supportLists]·[endif](略)和(略)位的RSA非对称密钥对生成、加解密和签名、校验操作[if !supportLists]·[endif](略)位SM2非对称密钥对生成、签名验证和密钥协商[if !supportLists]·[endif]对称加密算法DES、3DES、SM1、SM4[if !supportLists]·[endif]散列函数MD5、SHA-1、SHA-(略)、SHA-(略)、SHA-(略)、SM3要求关键的加密算法都在硬件内实现,保证进行加密运算的密钥的安全性。[if !supportLists]3)[endif]硬件 RSA 密钥对生成产品的RSA密钥对要求在硬件内部实时生成。用于生成密钥的大素数依靠硬件真随机数发生器产生。[if !supportLists]4)[endif]硬件随机数发生器产品要求内置硬件真随机数发生器。在内部使用这个随机数发生器进行密钥对生成,以及随机消息鉴别码的生成等操作。[if !supportLists]5)[endif]片内安全存储区域产品的数据存储区(FLASH)、固件存储区(FLASH)及运算部件要求全部集成在一块芯片内,保证数据存储的安全。[if !supportLists]6)[endif]液晶显示屏幕产品要求采用大尺寸、高分辨率、低功耗、高亮度的液晶显示屏幕。在字符显示方面,要求支持GB(略)字符集,要求支持简体中文、繁体中文(台湾和香港)等。[if !supportLists]7)[endif]灵活易用使用产品无需任何附加的外部设备。用户只要简单的将产品插入任何带有USB接口的桌面电脑、笔记本、键盘和显示器的USB端口中就可以使用。用户不需要关闭计算机或正在运行的程序,使用完毕之后,直接拔下产品就可以了。产品要求支持通过蓝牙方式与用户终端连接,要求在用户体验、性能功耗、通信速率、稳定性及兼容性等方面满足金融支付场景需求。[if !supportLists]8)[endif]高可靠性产品要求在温室下最少擦写次数为(略)万次。[if !supportLists]9)[endif]制造工艺在生产工艺的各个工序,要求符合RoHS环保指令的要求。[if !supportLists](略))[endif]国际、国内标准产品要求经过国际、国内标准检验,符合CE、FCC、CCEAL4+等国际、国内标准。[if !supportLists](略))[endif]可复核交易信息用户在进行交易等操作时,用户可以通过屏幕上显示的相关交易信息进行交易复核,在确认无误的后,按下产品上的确认按键完成交易,保障所见即所签的安全保证机制的实现。2.2 软件特性要求产品需提供定制化接口及PKCS#(略)和Microsoft CryptoAPI两种标准的接口,任何兼容这两种接口的应用程序都可以立即集成产品进行使用。此外,产品需内置大容量的安全存储器,可以同时存储多个数字证书和用户私钥及其他数据。[if !supportLists]1)[endif]无缝集成产品要求提供符合业界广泛认可的PKCS#(略) 和 Microsoft CryptoAPI 两种标准的接口,任何兼容这两种接口的应用程序都可以立即集成此产品进行使用。[if !supportLists]2)[endif]多系统支持产品要求是一款无驱的产品,它对操作系统的支持非常广泛。如WinXP、Win(略)、Win(略)、Vista、Win7、Win8、Win(略)、Win(略)、Linux、Mac OS、UOS、麒麟、iOS、Android、鸿蒙等。[if !supportLists]3)[endif]支持算法产品要求支持多种国际、国内认可的加解密、散列算法。其中包括:(略)[if !supportLists]4)[endif]应用接口安全设计产品需要提供的定制化接口及CAPI和PKCS#(略)两种标准接口可与应用层采用协同认证机制,增强接口应用的安全性。在 CAPI 和 PKCS#(略) 两种标准接口的库文件用签名等特殊手段增加防篡改保护。[if !supportLists]5)[endif]安全通讯机制产品在每次建立连接时,通过硬件内置的安全密钥与应用协商临时对称密钥,在应用与硬件层通讯过程中建立安全通道,需保证数据通讯的安全性。2.3 安全性要求1.私钥由COS内部管理,使用COS文件访问指令不得访问到私钥文件;2.签名密钥对生成必须由COS内部实时生成,COS内部不得固化密钥对和保留用于生成密钥对的静态因子,所生成的私钥在任何时刻都不得以任何形式导出;3.可支持加密密钥对导入;4.COS支持的所有指令及所有参数,不得留有后门指令,不得泄露安全敏感信息;5.交易签名必须在显示屏上显示交易信息并由用户物理按键确认。由COS来控制签名是否需要用户确认,不得由U盾外部控制;6.COS应采用有效措施保证私钥使用的安全性(包含但不限于:(略)7.COS采用有效措施保证签名流程的安全性(包含但不限于:(略)2.3.2通讯安全要求采取有效措施保证通讯线路传输数据的安全性,所传输数据应具有保密性以及防篡改功能(包含但不限于:(略)2.3.3字库安全要求要求采取有效措施保证字库的安全性(包含但不限于:(略)2.3.4按键安全性要求采取有效措施保证按键使用的安全性;2.3.5随机数要求安全芯片内置真随机数发生器,能产生真随机数,并符合国际FIPS(略)-2标准。2.3.6芯片安全要求符合EAL4+要求。2.3.7软件安全性要求采取有效措施保证软件使用的安全性(包含但不限于:(略)2.3.8密码安全性要求采取有效措施保证密码输入、存储和使用的安全性。密码输入时具备防止恶意截屏及录屏功能,无法获取输入信息;不得在内存和传输线路上出现密码明文信息,使用第三方工具(包含但不限于Ardamax Keylogger,actualspy)不能检测到密码明文;可以防止远程密码输入(包含但不限于系统远程,TeamViewer远程)。各平台软件的密码输入键盘中,对于数字和字母的输入界面,在每次焦点切换时随机切换排列顺序。在所有提供密码输入的场景符合密码规则:[if !supportLists]? [endif]密码格式要求U盾密码可支持6-(略)位。密码内容可以是大小写字母、数字、包括空格在内的特殊字符。[if !supportLists]? [endif]密码输入要求密码输入应使用安全键盘输入。[if !supportLists]? [endif]密码安全性检查要求用户修改密码时能够提示用户密码的安全强度,弱密码也可以正常操作,可按行方要求进行弹框提示。[if !supportLists]? [endif]密码锁死需求要求连续6次输错密码,U盾应自动锁死,应通过重新初始化U盾才能继续使用,否则即使输入正确的口令也不能使用证书。在6次尝试输入密码过程中,任意一次输入正确,密码错误计数器自动清零。[if !supportLists]? [endif]提示信息需求[if !supportLists]2 [endif]新密码和旧密码不能相同。[if !supportLists]2 [endif]如果用户输入错误的密码,要求提示用户剩余的可尝试次数,只剩最后两次机会时,可按行方要求提示用户按键确认。[if !supportLists]2 [endif]如果用户输入的新密码和确认密码不一致,要求提示用户。[if !supportLists]2 [endif]在重置密码界面可按行方要求提示用户不要使用客户敏感信息作为密码,如生日、手机号等。[if !supportLists]? [endif]弱密码判断规则需求可按行方要求进行弱密码判断。如:密码若少于8位,进行弱密码提示。密码在(略)位以上,不进行弱密码提示。密码长度8-(略)位之间,包含以下情况者,进行弱密码提示:[if !supportLists]2 [endif]连续的6位及以上重复字符。[if !supportLists]2 [endif]连续的6位及以上字符为递增或递减关系。2.3.9数字证书安全性需求采取有效措施保证证书下载、证书使用、证书删除的安全性:1.非法证书无法写入U盾(包含但不限于:(略)2.非法参数无法删除U盾证书(包含但不限于:(略)2.3.(略)交易过程安全性需求1.非行方格式数据或异常数据,无法完成签名;2.防止交易签名被恶意确认或取消(包含但不限于:(略)3.具有针对异常U盾屏显数据的处理机制(包含但不限于:(略)4.证书类型、哈希算法等签名要素与交易类型匹配,相关要素不匹配时无法完成签名并有报错提示(包含但不限于:(略)5.应有效区分普通签名及交易签名,并保证普通证书仅能进行普通签名,交易证书仅能完成交易签名。对于通用证书要防范通过伪造交易签名数据完成交易签名。[if !supportLists]三、[endif]产品技术规范要求产品符合以下规范,随技术发展及规范完善,产品应符合最新的技术标准及规范要求:1.ISO/IEC(略)规范2.UniversalSerial Bus Specification 2.03.网银系统USBKey规范安全技术与测评要求(JR/T(略)-(略))
[if !supportLists]l [endif]外观结构:(略)[if !supportLists]l [endif]通讯数据采用3DES算法加密,对通讯数据加密[if !supportLists]l [endif]支持国际、国内认可的加解密、散列算法,包括 RSA(略)/(略)、DES、3DES、MD5、SHA-1、SHA-(略)、SHA-(略)、SHA-(略) 和SM1、SM2、SM3、SM4 算法[if !supportLists]l [endif]支持自动休眠[if !supportLists]l [endif]支持自动关机功能[if !supportLists]l [endif]充电一次约可以进行(略)次复核签名操作(每次操作约 5 秒),并设计有人性化的电量指示,通过Micro USB接口对电池进行充电[if !supportLists]l [endif]资质方面:(略)2.1 硬件特性要求产品要求采用智能卡芯片,用于保护用户敏感数据。其硬件特点包括:[if !supportLists]1)[endif]高性能的处理芯片要求采用高速的安全 SOC 芯片,具备高处理能力、高安全性、低成本等特点。SOC(System On Chip)是指 CPU 核以及外设(含定时器、各种存储器、各种模拟和数字的接口等等)高度集成在一起的一种单芯片计算系统。[if !supportLists]2)[endif]硬件要求实现的加密算法产品要求采用智能卡技术,智能卡芯片内部要求实现下列算法:[if !supportLists]·[endif](略)和(略)位的RSA非对称密钥对生成、加解密和签名、校验操作[if !supportLists]·[endif](略)位SM2非对称密钥对生成、签名验证和密钥协商[if !supportLists]·[endif]对称加密算法DES、3DES、SM1、SM4[if !supportLists]·[endif]散列函数MD5、SHA-1、SHA-(略)、SHA-(略)、SHA-(略)、SM3要求关键的加密算法都在硬件内实现,保证进行加密运算的密钥的安全性。[if !supportLists]3)[endif]硬件 RSA 密钥对生成产品的RSA密钥对要求在硬件内部实时生成。用于生成密钥的大素数依靠硬件真随机数发生器产生。[if !supportLists]4)[endif]硬件随机数发生器产品要求内置硬件真随机数发生器。在内部使用这个随机数发生器进行密钥对生成,以及随机消息鉴别码的生成等操作。[if !supportLists]5)[endif]片内安全存储区域产品的数据存储区(FLASH)、固件存储区(FLASH)及运算部件要求全部集成在一块芯片内,保证数据存储的安全。[if !supportLists]6)[endif]液晶显示屏幕产品要求采用大尺寸、高分辨率、低功耗、高亮度的液晶显示屏幕。在字符显示方面,要求支持GB(略)字符集,要求支持简体中文、繁体中文(台湾和香港)等。[if !supportLists]7)[endif]灵活易用使用产品无需任何附加的外部设备。用户只要简单的将产品插入任何带有USB接口的桌面电脑、笔记本、键盘和显示器的USB端口中就可以使用。用户不需要关闭计算机或正在运行的程序,使用完毕之后,直接拔下产品就可以了。产品要求支持通过蓝牙方式与用户终端连接,要求在用户体验、性能功耗、通信速率、稳定性及兼容性等方面满足金融支付场景需求。[if !supportLists]8)[endif]高可靠性产品要求在温室下最少擦写次数为(略)万次。[if !supportLists]9)[endif]制造工艺在生产工艺的各个工序,要求符合RoHS环保指令的要求。[if !supportLists](略))[endif]国际、国内标准产品要求经过国际、国内标准检验,符合CE、FCC、CCEAL4+等国际、国内标准。[if !supportLists](略))[endif]可复核交易信息用户在进行交易等操作时,用户可以通过屏幕上显示的相关交易信息进行交易复核,在确认无误的后,按下产品上的确认按键完成交易,保障所见即所签的安全保证机制的实现。2.2 软件特性要求产品需提供定制化接口及PKCS#(略)和Microsoft CryptoAPI两种标准的接口,任何兼容这两种接口的应用程序都可以立即集成产品进行使用。此外,产品需内置大容量的安全存储器,可以同时存储多个数字证书和用户私钥及其他数据。[if !supportLists]1)[endif]无缝集成产品要求提供符合业界广泛认可的PKCS#(略) 和 Microsoft CryptoAPI 两种标准的接口,任何兼容这两种接口的应用程序都可以立即集成此产品进行使用。[if !supportLists]2)[endif]多系统支持产品要求是一款无驱的产品,它对操作系统的支持非常广泛。如WinXP、Win(略)、Win(略)、Vista、Win7、Win8、Win(略)、Win(略)、Linux、Mac OS、UOS、麒麟、iOS、Android、鸿蒙等。[if !supportLists]3)[endif]支持算法产品要求支持多种国际、国内认可的加解密、散列算法。其中包括:(略)[if !supportLists]4)[endif]应用接口安全设计产品需要提供的定制化接口及CAPI和PKCS#(略)两种标准接口可与应用层采用协同认证机制,增强接口应用的安全性。在 CAPI 和 PKCS#(略) 两种标准接口的库文件用签名等特殊手段增加防篡改保护。[if !supportLists]5)[endif]安全通讯机制产品在每次建立连接时,通过硬件内置的安全密钥与应用协商临时对称密钥,在应用与硬件层通讯过程中建立安全通道,需保证数据通讯的安全性。2.3 安全性要求1.私钥由COS内部管理,使用COS文件访问指令不得访问到私钥文件;2.签名密钥对生成必须由COS内部实时生成,COS内部不得固化密钥对和保留用于生成密钥对的静态因子,所生成的私钥在任何时刻都不得以任何形式导出;3.可支持加密密钥对导入;4.COS支持的所有指令及所有参数,不得留有后门指令,不得泄露安全敏感信息;5.交易签名必须在显示屏上显示交易信息并由用户物理按键确认。由COS来控制签名是否需要用户确认,不得由U盾外部控制;6.COS应采用有效措施保证私钥使用的安全性(包含但不限于:(略)7.COS采用有效措施保证签名流程的安全性(包含但不限于:(略)2.3.2通讯安全要求采取有效措施保证通讯线路传输数据的安全性,所传输数据应具有保密性以及防篡改功能(包含但不限于:(略)2.3.3字库安全要求要求采取有效措施保证字库的安全性(包含但不限于:(略)2.3.4按键安全性要求采取有效措施保证按键使用的安全性;2.3.5随机数要求安全芯片内置真随机数发生器,能产生真随机数,并符合国际FIPS(略)-2标准。2.3.6芯片安全要求符合EAL4+要求。2.3.7软件安全性要求采取有效措施保证软件使用的安全性(包含但不限于:(略)2.3.8密码安全性要求采取有效措施保证密码输入、存储和使用的安全性。密码输入时具备防止恶意截屏及录屏功能,无法获取输入信息;不得在内存和传输线路上出现密码明文信息,使用第三方工具(包含但不限于Ardamax Keylogger,actualspy)不能检测到密码明文;可以防止远程密码输入(包含但不限于系统远程,TeamViewer远程)。各平台软件的密码输入键盘中,对于数字和字母的输入界面,在每次焦点切换时随机切换排列顺序。在所有提供密码输入的场景符合密码规则:[if !supportLists]? [endif]密码格式要求U盾密码可支持6-(略)位。密码内容可以是大小写字母、数字、包括空格在内的特殊字符。[if !supportLists]? [endif]密码输入要求密码输入应使用安全键盘输入。[if !supportLists]? [endif]密码安全性检查要求用户修改密码时能够提示用户密码的安全强度,弱密码也可以正常操作,可按行方要求进行弹框提示。[if !supportLists]? [endif]密码锁死需求要求连续6次输错密码,U盾应自动锁死,应通过重新初始化U盾才能继续使用,否则即使输入正确的口令也不能使用证书。在6次尝试输入密码过程中,任意一次输入正确,密码错误计数器自动清零。[if !supportLists]? [endif]提示信息需求[if !supportLists]2 [endif]新密码和旧密码不能相同。[if !supportLists]2 [endif]如果用户输入错误的密码,要求提示用户剩余的可尝试次数,只剩最后两次机会时,可按行方要求提示用户按键确认。[if !supportLists]2 [endif]如果用户输入的新密码和确认密码不一致,要求提示用户。[if !supportLists]2 [endif]在重置密码界面可按行方要求提示用户不要使用客户敏感信息作为密码,如生日、手机号等。[if !supportLists]? [endif]弱密码判断规则需求可按行方要求进行弱密码判断。如:密码若少于8位,进行弱密码提示。密码在(略)位以上,不进行弱密码提示。密码长度8-(略)位之间,包含以下情况者,进行弱密码提示:[if !supportLists]2 [endif]连续的6位及以上重复字符。[if !supportLists]2 [endif]连续的6位及以上字符为递增或递减关系。2.3.9数字证书安全性需求采取有效措施保证证书下载、证书使用、证书删除的安全性:1.非法证书无法写入U盾(包含但不限于:(略)2.非法参数无法删除U盾证书(包含但不限于:(略)2.3.(略)交易过程安全性需求1.非行方格式数据或异常数据,无法完成签名;2.防止交易签名被恶意确认或取消(包含但不限于:(略)3.具有针对异常U盾屏显数据的处理机制(包含但不限于:(略)4.证书类型、哈希算法等签名要素与交易类型匹配,相关要素不匹配时无法完成签名并有报错提示(包含但不限于:(略)5.应有效区分普通签名及交易签名,并保证普通证书仅能进行普通签名,交易证书仅能完成交易签名。对于通用证书要防范通过伪造交易签名数据完成交易签名。[if !supportLists]三、[endif]产品技术规范要求产品符合以下规范,随技术发展及规范完善,产品应符合最新的技术标准及规范要求:1.ISO/IEC(略)规范2.UniversalSerial Bus Specification 2.03.网银系统USBKey规范安全技术与测评要求(JR/T(略)-(略))
[if !supportLists]l [endif]通讯数据采用3DES算法加密,对通讯数据加密[if !supportLists]l [endif]支持国际、国内认可的加解密、散列算法,包括 RSA(略)/(略)、DES、3DES、MD5、SHA-1、SHA-(略)、SHA-(略)、SHA-(略) 和SM1、SM2、SM3、SM4 算法[if !supportLists]l [endif]支持自动休眠[if !supportLists]l [endif]支持自动关机功能[if !supportLists]l [endif]充电一次约可以进行(略)次复核签名操作(每次操作约 5 秒),并设计有人性化的电量指示,通过Micro USB接口对电池进行充电[if !supportLists]l [endif]资质方面:(略)2.1 硬件特性要求产品要求采用智能卡芯片,用于保护用户敏感数据。其硬件特点包括:[if !supportLists]1)[endif]高性能的处理芯片要求采用高速的安全 SOC 芯片,具备高处理能力、高安全性、低成本等特点。SOC(System On Chip)是指 CPU 核以及外设(含定时器、各种存储器、各种模拟和数字的接口等等)高度集成在一起的一种单芯片计算系统。[if !supportLists]2)[endif]硬件要求实现的加密算法产品要求采用智能卡技术,智能卡芯片内部要求实现下列算法:[if !supportLists]·[endif](略)和(略)位的RSA非对称密钥对生成、加解密和签名、校验操作[if !supportLists]·[endif](略)位SM2非对称密钥对生成、签名验证和密钥协商[if !supportLists]·[endif]对称加密算法DES、3DES、SM1、SM4[if !supportLists]·[endif]散列函数MD5、SHA-1、SHA-(略)、SHA-(略)、SHA-(略)、SM3要求关键的加密算法都在硬件内实现,保证进行加密运算的密钥的安全性。[if !supportLists]3)[endif]硬件 RSA 密钥对生成产品的RSA密钥对要求在硬件内部实时生成。用于生成密钥的大素数依靠硬件真随机数发生器产生。[if !supportLists]4)[endif]硬件随机数发生器产品要求内置硬件真随机数发生器。在内部使用这个随机数发生器进行密钥对生成,以及随机消息鉴别码的生成等操作。[if !supportLists]5)[endif]片内安全存储区域产品的数据存储区(FLASH)、固件存储区(FLASH)及运算部件要求全部集成在一块芯片内,保证数据存储的安全。[if !supportLists]6)[endif]液晶显示屏幕产品要求采用大尺寸、高分辨率、低功耗、高亮度的液晶显示屏幕。在字符显示方面,要求支持GB(略)字符集,要求支持简体中文、繁体中文(台湾和香港)等。[if !supportLists]7)[endif]灵活易用使用产品无需任何附加的外部设备。用户只要简单的将产品插入任何带有USB接口的桌面电脑、笔记本、键盘和显示器的USB端口中就可以使用。用户不需要关闭计算机或正在运行的程序,使用完毕之后,直接拔下产品就可以了。产品要求支持通过蓝牙方式与用户终端连接,要求在用户体验、性能功耗、通信速率、稳定性及兼容性等方面满足金融支付场景需求。[if !supportLists]8)[endif]高可靠性产品要求在温室下最少擦写次数为(略)万次。[if !supportLists]9)[endif]制造工艺在生产工艺的各个工序,要求符合RoHS环保指令的要求。[if !supportLists](略))[endif]国际、国内标准产品要求经过国际、国内标准检验,符合CE、FCC、CCEAL4+等国际、国内标准。[if !supportLists](略))[endif]可复核交易信息用户在进行交易等操作时,用户可以通过屏幕上显示的相关交易信息进行交易复核,在确认无误的后,按下产品上的确认按键完成交易,保障所见即所签的安全保证机制的实现。2.2 软件特性要求产品需提供定制化接口及PKCS#(略)和Microsoft CryptoAPI两种标准的接口,任何兼容这两种接口的应用程序都可以立即集成产品进行使用。此外,产品需内置大容量的安全存储器,可以同时存储多个数字证书和用户私钥及其他数据。[if !supportLists]1)[endif]无缝集成产品要求提供符合业界广泛认可的PKCS#(略) 和 Microsoft CryptoAPI 两种标准的接口,任何兼容这两种接口的应用程序都可以立即集成此产品进行使用。[if !supportLists]2)[endif]多系统支持产品要求是一款无驱的产品,它对操作系统的支持非常广泛。如WinXP、Win(略)、Win(略)、Vista、Win7、Win8、Win(略)、Win(略)、Linux、Mac OS、UOS、麒麟、iOS、Android、鸿蒙等。[if !supportLists]3)[endif]支持算法产品要求支持多种国际、国内认可的加解密、散列算法。其中包括:(略)[if !supportLists]4)[endif]应用接口安全设计产品需要提供的定制化接口及CAPI和PKCS#(略)两种标准接口可与应用层采用协同认证机制,增强接口应用的安全性。在 CAPI 和 PKCS#(略) 两种标准接口的库文件用签名等特殊手段增加防篡改保护。[if !supportLists]5)[endif]安全通讯机制产品在每次建立连接时,通过硬件内置的安全密钥与应用协商临时对称密钥,在应用与硬件层通讯过程中建立安全通道,需保证数据通讯的安全性。2.3 安全性要求1.私钥由COS内部管理,使用COS文件访问指令不得访问到私钥文件;2.签名密钥对生成必须由COS内部实时生成,COS内部不得固化密钥对和保留用于生成密钥对的静态因子,所生成的私钥在任何时刻都不得以任何形式导出;3.可支持加密密钥对导入;4.COS支持的所有指令及所有参数,不得留有后门指令,不得泄露安全敏感信息;5.交易签名必须在显示屏上显示交易信息并由用户物理按键确认。由COS来控制签名是否需要用户确认,不得由U盾外部控制;6.COS应采用有效措施保证私钥使用的安全性(包含但不限于:(略)7.COS采用有效措施保证签名流程的安全性(包含但不限于:(略)2.3.2通讯安全要求采取有效措施保证通讯线路传输数据的安全性,所传输数据应具有保密性以及防篡改功能(包含但不限于:(略)2.3.3字库安全要求要求采取有效措施保证字库的安全性(包含但不限于:(略)2.3.4按键安全性要求采取有效措施保证按键使用的安全性;2.3.5随机数要求安全芯片内置真随机数发生器,能产生真随机数,并符合国际FIPS(略)-2标准。2.3.6芯片安全要求符合EAL4+要求。2.3.7软件安全性要求采取有效措施保证软件使用的安全性(包含但不限于:(略)2.3.8密码安全性要求采取有效措施保证密码输入、存储和使用的安全性。密码输入时具备防止恶意截屏及录屏功能,无法获取输入信息;不得在内存和传输线路上出现密码明文信息,使用第三方工具(包含但不限于Ardamax Keylogger,actualspy)不能检测到密码明文;可以防止远程密码输入(包含但不限于系统远程,TeamViewer远程)。各平台软件的密码输入键盘中,对于数字和字母的输入界面,在每次焦点切换时随机切换排列顺序。在所有提供密码输入的场景符合密码规则:[if !supportLists]? [endif]密码格式要求U盾密码可支持6-(略)位。密码内容可以是大小写字母、数字、包括空格在内的特殊字符。[if !supportLists]? [endif]密码输入要求密码输入应使用安全键盘输入。[if !supportLists]? [endif]密码安全性检查要求用户修改密码时能够提示用户密码的安全强度,弱密码也可以正常操作,可按行方要求进行弹框提示。[if !supportLists]? [endif]密码锁死需求要求连续6次输错密码,U盾应自动锁死,应通过重新初始化U盾才能继续使用,否则即使输入正确的口令也不能使用证书。在6次尝试输入密码过程中,任意一次输入正确,密码错误计数器自动清零。[if !supportLists]? [endif]提示信息需求[if !supportLists]2 [endif]新密码和旧密码不能相同。[if !supportLists]2 [endif]如果用户输入错误的密码,要求提示用户剩余的可尝试次数,只剩最后两次机会时,可按行方要求提示用户按键确认。[if !supportLists]2 [endif]如果用户输入的新密码和确认密码不一致,要求提示用户。[if !supportLists]2 [endif]在重置密码界面可按行方要求提示用户不要使用客户敏感信息作为密码,如生日、手机号等。[if !supportLists]? [endif]弱密码判断规则需求可按行方要求进行弱密码判断。如:密码若少于8位,进行弱密码提示。密码在(略)位以上,不进行弱密码提示。密码长度8-(略)位之间,包含以下情况者,进行弱密码提示:[if !supportLists]2 [endif]连续的6位及以上重复字符。[if !supportLists]2 [endif]连续的6位及以上字符为递增或递减关系。2.3.9数字证书安全性需求采取有效措施保证证书下载、证书使用、证书删除的安全性:1.非法证书无法写入U盾(包含但不限于:(略)2.非法参数无法删除U盾证书(包含但不限于:(略)2.3.(略)交易过程安全性需求1.非行方格式数据或异常数据,无法完成签名;2.防止交易签名被恶意确认或取消(包含但不限于:(略)3.具有针对异常U盾屏显数据的处理机制(包含但不限于:(略)4.证书类型、哈希算法等签名要素与交易类型匹配,相关要素不匹配时无法完成签名并有报错提示(包含但不限于:(略)5.应有效区分普通签名及交易签名,并保证普通证书仅能进行普通签名,交易证书仅能完成交易签名。对于通用证书要防范通过伪造交易签名数据完成交易签名。[if !supportLists]三、[endif]产品技术规范要求产品符合以下规范,随技术发展及规范完善,产品应符合最新的技术标准及规范要求:1.ISO/IEC(略)规范2.UniversalSerial Bus Specification 2.03.网银系统USBKey规范安全技术与测评要求(JR/T(略)-(略))
[if !supportLists]l [endif]支持国际、国内认可的加解密、散列算法,包括 RSA(略)/(略)、DES、3DES、MD5、SHA-1、SHA-(略)、SHA-(略)、SHA-(略) 和SM1、SM2、SM3、SM4 算法[if !supportLists]l [endif]支持自动休眠[if !supportLists]l [endif]支持自动关机功能[if !supportLists]l [endif]充电一次约可以进行(略)次复核签名操作(每次操作约 5 秒),并设计有人性化的电量指示,通过Micro USB接口对电池进行充电[if !supportLists]l [endif]资质方面:(略)2.1 硬件特性要求产品要求采用智能卡芯片,用于保护用户敏感数据。其硬件特点包括:[if !supportLists]1)[endif]高性能的处理芯片要求采用高速的安全 SOC 芯片,具备高处理能力、高安全性、低成本等特点。SOC(System On Chip)是指 CPU 核以及外设(含定时器、各种存储器、各种模拟和数字的接口等等)高度集成在一起的一种单芯片计算系统。[if !supportLists]2)[endif]硬件要求实现的加密算法产品要求采用智能卡技术,智能卡芯片内部要求实现下列算法:[if !supportLists]·[endif](略)和(略)位的RSA非对称密钥对生成、加解密和签名、校验操作[if !supportLists]·[endif](略)位SM2非对称密钥对生成、签名验证和密钥协商[if !supportLists]·[endif]对称加密算法DES、3DES、SM1、SM4[if !supportLists]·[endif]散列函数MD5、SHA-1、SHA-(略)、SHA-(略)、SHA-(略)、SM3要求关键的加密算法都在硬件内实现,保证进行加密运算的密钥的安全性。[if !supportLists]3)[endif]硬件 RSA 密钥对生成产品的RSA密钥对要求在硬件内部实时生成。用于生成密钥的大素数依靠硬件真随机数发生器产生。[if !supportLists]4)[endif]硬件随机数发生器产品要求内置硬件真随机数发生器。在内部使用这个随机数发生器进行密钥对生成,以及随机消息鉴别码的生成等操作。[if !supportLists]5)[endif]片内安全存储区域产品的数据存储区(FLASH)、固件存储区(FLASH)及运算部件要求全部集成在一块芯片内,保证数据存储的安全。[if !supportLists]6)[endif]液晶显示屏幕产品要求采用大尺寸、高分辨率、低功耗、高亮度的液晶显示屏幕。在字符显示方面,要求支持GB(略)字符集,要求支持简体中文、繁体中文(台湾和香港)等。[if !supportLists]7)[endif]灵活易用使用产品无需任何附加的外部设备。用户只要简单的将产品插入任何带有USB接口的桌面电脑、笔记本、键盘和显示器的USB端口中就可以使用。用户不需要关闭计算机或正在运行的程序,使用完毕之后,直接拔下产品就可以了。产品要求支持通过蓝牙方式与用户终端连接,要求在用户体验、性能功耗、通信速率、稳定性及兼容性等方面满足金融支付场景需求。[if !supportLists]8)[endif]高可靠性产品要求在温室下最少擦写次数为(略)万次。[if !supportLists]9)[endif]制造工艺在生产工艺的各个工序,要求符合RoHS环保指令的要求。[if !supportLists](略))[endif]国际、国内标准产品要求经过国际、国内标准检验,符合CE、FCC、CCEAL4+等国际、国内标准。[if !supportLists](略))[endif]可复核交易信息用户在进行交易等操作时,用户可以通过屏幕上显示的相关交易信息进行交易复核,在确认无误的后,按下产品上的确认按键完成交易,保障所见即所签的安全保证机制的实现。2.2 软件特性要求产品需提供定制化接口及PKCS#(略)和Microsoft CryptoAPI两种标准的接口,任何兼容这两种接口的应用程序都可以立即集成产品进行使用。此外,产品需内置大容量的安全存储器,可以同时存储多个数字证书和用户私钥及其他数据。[if !supportLists]1)[endif]无缝集成产品要求提供符合业界广泛认可的PKCS#(略) 和 Microsoft CryptoAPI 两种标准的接口,任何兼容这两种接口的应用程序都可以立即集成此产品进行使用。[if !supportLists]2)[endif]多系统支持产品要求是一款无驱的产品,它对操作系统的支持非常广泛。如WinXP、Win(略)、Win(略)、Vista、Win7、Win8、Win(略)、Win(略)、Linux、Mac OS、UOS、麒麟、iOS、Android、鸿蒙等。[if !supportLists]3)[endif]支持算法产品要求支持多种国际、国内认可的加解密、散列算法。其中包括:(略)[if !supportLists]4)[endif]应用接口安全设计产品需要提供的定制化接口及CAPI和PKCS#(略)两种标准接口可与应用层采用协同认证机制,增强接口应用的安全性。在 CAPI 和 PKCS#(略) 两种标准接口的库文件用签名等特殊手段增加防篡改保护。[if !supportLists]5)[endif]安全通讯机制产品在每次建立连接时,通过硬件内置的安全密钥与应用协商临时对称密钥,在应用与硬件层通讯过程中建立安全通道,需保证数据通讯的安全性。2.3 安全性要求1.私钥由COS内部管理,使用COS文件访问指令不得访问到私钥文件;2.签名密钥对生成必须由COS内部实时生成,COS内部不得固化密钥对和保留用于生成密钥对的静态因子,所生成的私钥在任何时刻都不得以任何形式导出;3.可支持加密密钥对导入;4.COS支持的所有指令及所有参数,不得留有后门指令,不得泄露安全敏感信息;5.交易签名必须在显示屏上显示交易信息并由用户物理按键确认。由COS来控制签名是否需要用户确认,不得由U盾外部控制;6.COS应采用有效措施保证私钥使用的安全性(包含但不限于:(略)7.COS采用有效措施保证签名流程的安全性(包含但不限于:(略)2.3.2通讯安全要求采取有效措施保证通讯线路传输数据的安全性,所传输数据应具有保密性以及防篡改功能(包含但不限于:(略)2.3.3字库安全要求要求采取有效措施保证字库的安全性(包含但不限于:(略)2.3.4按键安全性要求采取有效措施保证按键使用的安全性;2.3.5随机数要求安全芯片内置真随机数发生器,能产生真随机数,并符合国际FIPS(略)-2标准。2.3.6芯片安全要求符合EAL4+要求。2.3.7软件安全性要求采取有效措施保证软件使用的安全性(包含但不限于:(略)2.3.8密码安全性要求采取有效措施保证密码输入、存储和使用的安全性。密码输入时具备防止恶意截屏及录屏功能,无法获取输入信息;不得在内存和传输线路上出现密码明文信息,使用第三方工具(包含但不限于Ardamax Keylogger,actualspy)不能检测到密码明文;可以防止远程密码输入(包含但不限于系统远程,TeamViewer远程)。各平台软件的密码输入键盘中,对于数字和字母的输入界面,在每次焦点切换时随机切换排列顺序。在所有提供密码输入的场景符合密码规则:[if !supportLists]? [endif]密码格式要求U盾密码可支持6-(略)位。密码内容可以是大小写字母、数字、包括空格在内的特殊字符。[if !supportLists]? [endif]密码输入要求密码输入应使用安全键盘输入。[if !supportLists]? [endif]密码安全性检查要求用户修改密码时能够提示用户密码的安全强度,弱密码也可以正常操作,可按行方要求进行弹框提示。[if !supportLists]? [endif]密码锁死需求要求连续6次输错密码,U盾应自动锁死,应通过重新初始化U盾才能继续使用,否则即使输入正确的口令也不能使用证书。在6次尝试输入密码过程中,任意一次输入正确,密码错误计数器自动清零。[if !supportLists]? [endif]提示信息需求[if !supportLists]2 [endif]新密码和旧密码不能相同。[if !supportLists]2 [endif]如果用户输入错误的密码,要求提示用户剩余的可尝试次数,只剩最后两次机会时,可按行方要求提示用户按键确认。[if !supportLists]2 [endif]如果用户输入的新密码和确认密码不一致,要求提示用户。[if !supportLists]2 [endif]在重置密码界面可按行方要求提示用户不要使用客户敏感信息作为密码,如生日、手机号等。[if !supportLists]? [endif]弱密码判断规则需求可按行方要求进行弱密码判断。如:密码若少于8位,进行弱密码提示。密码在(略)位以上,不进行弱密码提示。密码长度8-(略)位之间,包含以下情况者,进行弱密码提示:[if !supportLists]2 [endif]连续的6位及以上重复字符。[if !supportLists]2 [endif]连续的6位及以上字符为递增或递减关系。2.3.9数字证书安全性需求采取有效措施保证证书下载、证书使用、证书删除的安全性:1.非法证书无法写入U盾(包含但不限于:(略)2.非法参数无法删除U盾证书(包含但不限于:(略)2.3.(略)交易过程安全性需求1.非行方格式数据或异常数据,无法完成签名;2.防止交易签名被恶意确认或取消(包含但不限于:(略)3.具有针对异常U盾屏显数据的处理机制(包含但不限于:(略)4.证书类型、哈希算法等签名要素与交易类型匹配,相关要素不匹配时无法完成签名并有报错提示(包含但不限于:(略)5.应有效区分普通签名及交易签名,并保证普通证书仅能进行普通签名,交易证书仅能完成交易签名。对于通用证书要防范通过伪造交易签名数据完成交易签名。[if !supportLists]三、[endif]产品技术规范要求产品符合以下规范,随技术发展及规范完善,产品应符合最新的技术标准及规范要求:1.ISO/IEC(略)规范2.UniversalSerial Bus Specification 2.03.网银系统USBKey规范安全技术与测评要求(JR/T(略)-(略))
[if !supportLists]l [endif]支持自动休眠[if !supportLists]l [endif]支持自动关机功能[if !supportLists]l [endif]充电一次约可以进行(略)次复核签名操作(每次操作约 5 秒),并设计有人性化的电量指示,通过Micro USB接口对电池进行充电[if !supportLists]l [endif]资质方面:(略)2.1 硬件特性要求产品要求采用智能卡芯片,用于保护用户敏感数据。其硬件特点包括:[if !supportLists]1)[endif]高性能的处理芯片要求采用高速的安全 SOC 芯片,具备高处理能力、高安全性、低成本等特点。SOC(System On Chip)是指 CPU 核以及外设(含定时器、各种存储器、各种模拟和数字的接口等等)高度集成在一起的一种单芯片计算系统。[if !supportLists]2)[endif]硬件要求实现的加密算法产品要求采用智能卡技术,智能卡芯片内部要求实现下列算法:[if !supportLists]·[endif](略)和(略)位的RSA非对称密钥对生成、加解密和签名、校验操作[if !supportLists]·[endif](略)位SM2非对称密钥对生成、签名验证和密钥协商[if !supportLists]·[endif]对称加密算法DES、3DES、SM1、SM4[if !supportLists]·[endif]散列函数MD5、SHA-1、SHA-(略)、SHA-(略)、SHA-(略)、SM3要求关键的加密算法都在硬件内实现,保证进行加密运算的密钥的安全性。[if !supportLists]3)[endif]硬件 RSA 密钥对生成产品的RSA密钥对要求在硬件内部实时生成。用于生成密钥的大素数依靠硬件真随机数发生器产生。[if !supportLists]4)[endif]硬件随机数发生器产品要求内置硬件真随机数发生器。在内部使用这个随机数发生器进行密钥对生成,以及随机消息鉴别码的生成等操作。[if !supportLists]5)[endif]片内安全存储区域产品的数据存储区(FLASH)、固件存储区(FLASH)及运算部件要求全部集成在一块芯片内,保证数据存储的安全。[if !supportLists]6)[endif]液晶显示屏幕产品要求采用大尺寸、高分辨率、低功耗、高亮度的液晶显示屏幕。在字符显示方面,要求支持GB(略)字符集,要求支持简体中文、繁体中文(台湾和香港)等。[if !supportLists]7)[endif]灵活易用使用产品无需任何附加的外部设备。用户只要简单的将产品插入任何带有USB接口的桌面电脑、笔记本、键盘和显示器的USB端口中就可以使用。用户不需要关闭计算机或正在运行的程序,使用完毕之后,直接拔下产品就可以了。产品要求支持通过蓝牙方式与用户终端连接,要求在用户体验、性能功耗、通信速率、稳定性及兼容性等方面满足金融支付场景需求。[if !supportLists]8)[endif]高可靠性产品要求在温室下最少擦写次数为(略)万次。[if !supportLists]9)[endif]制造工艺在生产工艺的各个工序,要求符合RoHS环保指令的要求。[if !supportLists](略))[endif]国际、国内标准产品要求经过国际、国内标准检验,符合CE、FCC、CCEAL4+等国际、国内标准。[if !supportLists](略))[endif]可复核交易信息用户在进行交易等操作时,用户可以通过屏幕上显示的相关交易信息进行交易复核,在确认无误的后,按下产品上的确认按键完成交易,保障所见即所签的安全保证机制的实现。2.2 软件特性要求产品需提供定制化接口及PKCS#(略)和Microsoft CryptoAPI两种标准的接口,任何兼容这两种接口的应用程序都可以立即集成产品进行使用。此外,产品需内置大容量的安全存储器,可以同时存储多个数字证书和用户私钥及其他数据。[if !supportLists]1)[endif]无缝集成产品要求提供符合业界广泛认可的PKCS#(略) 和 Microsoft CryptoAPI 两种标准的接口,任何兼容这两种接口的应用程序都可以立即集成此产品进行使用。[if !supportLists]2)[endif]多系统支持产品要求是一款无驱的产品,它对操作系统的支持非常广泛。如WinXP、Win(略)、Win(略)、Vista、Win7、Win8、Win(略)、Win(略)、Linux、Mac OS、UOS、麒麟、iOS、Android、鸿蒙等。[if !supportLists]3)[endif]支持算法产品要求支持多种国际、国内认可的加解密、散列算法。其中包括:(略)[if !supportLists]4)[endif]应用接口安全设计产品需要提供的定制化接口及CAPI和PKCS#(略)两种标准接口可与应用层采用协同认证机制,增强接口应用的安全性。在 CAPI 和 PKCS#(略) 两种标准接口的库文件用签名等特殊手段增加防篡改保护。[if !supportLists]5)[endif]安全通讯机制产品在每次建立连接时,通过硬件内置的安全密钥与应用协商临时对称密钥,在应用与硬件层通讯过程中建立安全通道,需保证数据通讯的安全性。2.3 安全性要求1.私钥由COS内部管理,使用COS文件访问指令不得访问到私钥文件;2.签名密钥对生成必须由COS内部实时生成,COS内部不得固化密钥对和保留用于生成密钥对的静态因子,所生成的私钥在任何时刻都不得以任何形式导出;3.可支持加密密钥对导入;4.COS支持的所有指令及所有参数,不得留有后门指令,不得泄露安全敏感信息;5.交易签名必须在显示屏上显示交易信息并由用户物理按键确认。由COS来控制签名是否需要用户确认,不得由U盾外部控制;6.COS应采用有效措施保证私钥使用的安全性(包含但不限于:(略)7.COS采用有效措施保证签名流程的安全性(包含但不限于:(略)2.3.2通讯安全要求采取有效措施保证通讯线路传输数据的安全性,所传输数据应具有保密性以及防篡改功能(包含但不限于:(略)2.3.3字库安全要求要求采取有效措施保证字库的安全性(包含但不限于:(略)2.3.4按键安全性要求采取有效措施保证按键使用的安全性;2.3.5随机数要求安全芯片内置真随机数发生器,能产生真随机数,并符合国际FIPS(略)-2标准。2.3.6芯片安全要求符合EAL4+要求。2.3.7软件安全性要求采取有效措施保证软件使用的安全性(包含但不限于:(略)2.3.8密码安全性要求采取有效措施保证密码输入、存储和使用的安全性。密码输入时具备防止恶意截屏及录屏功能,无法获取输入信息;不得在内存和传输线路上出现密码明文信息,使用第三方工具(包含但不限于Ardamax Keylogger,actualspy)不能检测到密码明文;可以防止远程密码输入(包含但不限于系统远程,TeamViewer远程)。各平台软件的密码输入键盘中,对于数字和字母的输入界面,在每次焦点切换时随机切换排列顺序。在所有提供密码输入的场景符合密码规则:[if !supportLists]? [endif]密码格式要求U盾密码可支持6-(略)位。密码内容可以是大小写字母、数字、包括空格在内的特殊字符。[if !supportLists]? [endif]密码输入要求密码输入应使用安全键盘输入。[if !supportLists]? [endif]密码安全性检查要求用户修改密码时能够提示用户密码的安全强度,弱密码也可以正常操作,可按行方要求进行弹框提示。[if !supportLists]? [endif]密码锁死需求要求连续6次输错密码,U盾应自动锁死,应通过重新初始化U盾才能继续使用,否则即使输入正确的口令也不能使用证书。在6次尝试输入密码过程中,任意一次输入正确,密码错误计数器自动清零。[if !supportLists]? [endif]提示信息需求[if !supportLists]2 [endif]新密码和旧密码不能相同。[if !supportLists]2 [endif]如果用户输入错误的密码,要求提示用户剩余的可尝试次数,只剩最后两次机会时,可按行方要求提示用户按键确认。[if !supportLists]2 [endif]如果用户输入的新密码和确认密码不一致,要求提示用户。[if !supportLists]2 [endif]在重置密码界面可按行方要求提示用户不要使用客户敏感信息作为密码,如生日、手机号等。[if !supportLists]? [endif]弱密码判断规则需求可按行方要求进行弱密码判断。如:密码若少于8位,进行弱密码提示。密码在(略)位以上,不进行弱密码提示。密码长度8-(略)位之间,包含以下情况者,进行弱密码提示:[if !supportLists]2 [endif]连续的6位及以上重复字符。[if !supportLists]2 [endif]连续的6位及以上字符为递增或递减关系。2.3.9数字证书安全性需求采取有效措施保证证书下载、证书使用、证书删除的安全性:1.非法证书无法写入U盾(包含但不限于:(略)2.非法参数无法删除U盾证书(包含但不限于:(略)2.3.(略)交易过程安全性需求1.非行方格式数据或异常数据,无法完成签名;2.防止交易签名被恶意确认或取消(包含但不限于:(略)3.具有针对异常U盾屏显数据的处理机制(包含但不限于:(略)4.证书类型、哈希算法等签名要素与交易类型匹配,相关要素不匹配时无法完成签名并有报错提示(包含但不限于:(略)5.应有效区分普通签名及交易签名,并保证普通证书仅能进行普通签名,交易证书仅能完成交易签名。对于通用证书要防范通过伪造交易签名数据完成交易签名。[if !supportLists]三、[endif]产品技术规范要求产品符合以下规范,随技术发展及规范完善,产品应符合最新的技术标准及规范要求:1.ISO/IEC(略)规范2.UniversalSerial Bus Specification 2.03.网银系统USBKey规范安全技术与测评要求(JR/T(略)-(略))
[if !supportLists]l [endif]支持自动关机功能[if !supportLists]l [endif]充电一次约可以进行(略)次复核签名操作(每次操作约 5 秒),并设计有人性化的电量指示,通过Micro USB接口对电池进行充电[if !supportLists]l [endif]资质方面:(略)2.1 硬件特性要求产品要求采用智能卡芯片,用于保护用户敏感数据。其硬件特点包括:[if !supportLists]1)[endif]高性能的处理芯片要求采用高速的安全 SOC 芯片,具备高处理能力、高安全性、低成本等特点。SOC(System On Chip)是指 CPU 核以及外设(含定时器、各种存储器、各种模拟和数字的接口等等)高度集成在一起的一种单芯片计算系统。[if !supportLists]2)[endif]硬件要求实现的加密算法产品要求采用智能卡技术,智能卡芯片内部要求实现下列算法:[if !supportLists]·[endif](略)和(略)位的RSA非对称密钥对生成、加解密和签名、校验操作[if !supportLists]·[endif](略)位SM2非对称密钥对生成、签名验证和密钥协商[if !supportLists]·[endif]对称加密算法DES、3DES、SM1、SM4[if !supportLists]·[endif]散列函数MD5、SHA-1、SHA-(略)、SHA-(略)、SHA-(略)、SM3要求关键的加密算法都在硬件内实现,保证进行加密运算的密钥的安全性。[if !supportLists]3)[endif]硬件 RSA 密钥对生成产品的RSA密钥对要求在硬件内部实时生成。用于生成密钥的大素数依靠硬件真随机数发生器产生。[if !supportLists]4)[endif]硬件随机数发生器产品要求内置硬件真随机数发生器。在内部使用这个随机数发生器进行密钥对生成,以及随机消息鉴别码的生成等操作。[if !supportLists]5)[endif]片内安全存储区域产品的数据存储区(FLASH)、固件存储区(FLASH)及运算部件要求全部集成在一块芯片内,保证数据存储的安全。[if !supportLists]6)[endif]液晶显示屏幕产品要求采用大尺寸、高分辨率、低功耗、高亮度的液晶显示屏幕。在字符显示方面,要求支持GB(略)字符集,要求支持简体中文、繁体中文(台湾和香港)等。[if !supportLists]7)[endif]灵活易用使用产品无需任何附加的外部设备。用户只要简单的将产品插入任何带有USB接口的桌面电脑、笔记本、键盘和显示器的USB端口中就可以使用。用户不需要关闭计算机或正在运行的程序,使用完毕之后,直接拔下产品就可以了。产品要求支持通过蓝牙方式与用户终端连接,要求在用户体验、性能功耗、通信速率、稳定性及兼容性等方面满足金融支付场景需求。[if !supportLists]8)[endif]高可靠性产品要求在温室下最少擦写次数为(略)万次。[if !supportLists]9)[endif]制造工艺在生产工艺的各个工序,要求符合RoHS环保指令的要求。[if !supportLists](略))[endif]国际、国内标准产品要求经过国际、国内标准检验,符合CE、FCC、CCEAL4+等国际、国内标准。[if !supportLists](略))[endif]可复核交易信息用户在进行交易等操作时,用户可以通过屏幕上显示的相关交易信息进行交易复核,在确认无误的后,按下产品上的确认按键完成交易,保障所见即所签的安全保证机制的实现。2.2 软件特性要求产品需提供定制化接口及PKCS#(略)和Microsoft CryptoAPI两种标准的接口,任何兼容这两种接口的应用程序都可以立即集成产品进行使用。此外,产品需内置大容量的安全存储器,可以同时存储多个数字证书和用户私钥及其他数据。[if !supportLists]1)[endif]无缝集成产品要求提供符合业界广泛认可的PKCS#(略) 和 Microsoft CryptoAPI 两种标准的接口,任何兼容这两种接口的应用程序都可以立即集成此产品进行使用。[if !supportLists]2)[endif]多系统支持产品要求是一款无驱的产品,它对操作系统的支持非常广泛。如WinXP、Win(略)、Win(略)、Vista、Win7、Win8、Win(略)、Win(略)、Linux、Mac OS、UOS、麒麟、iOS、Android、鸿蒙等。[if !supportLists]3)[endif]支持算法产品要求支持多种国际、国内认可的加解密、散列算法。其中包括:(略)[if !supportLists]4)[endif]应用接口安全设计产品需要提供的定制化接口及CAPI和PKCS#(略)两种标准接口可与应用层采用协同认证机制,增强接口应用的安全性。在 CAPI 和 PKCS#(略) 两种标准接口的库文件用签名等特殊手段增加防篡改保护。[if !supportLists]5)[endif]安全通讯机制产品在每次建立连接时,通过硬件内置的安全密钥与应用协商临时对称密钥,在应用与硬件层通讯过程中建立安全通道,需保证数据通讯的安全性。2.3 安全性要求1.私钥由COS内部管理,使用COS文件访问指令不得访问到私钥文件;2.签名密钥对生成必须由COS内部实时生成,COS内部不得固化密钥对和保留用于生成密钥对的静态因子,所生成的私钥在任何时刻都不得以任何形式导出;3.可支持加密密钥对导入;4.COS支持的所有指令及所有参数,不得留有后门指令,不得泄露安全敏感信息;5.交易签名必须在显示屏上显示交易信息并由用户物理按键确认。由COS来控制签名是否需要用户确认,不得由U盾外部控制;6.COS应采用有效措施保证私钥使用的安全性(包含但不限于:(略)7.COS采用有效措施保证签名流程的安全性(包含但不限于:(略)2.3.2通讯安全要求采取有效措施保证通讯线路传输数据的安全性,所传输数据应具有保密性以及防篡改功能(包含但不限于:(略)2.3.3字库安全要求要求采取有效措施保证字库的安全性(包含但不限于:(略)2.3.4按键安全性要求采取有效措施保证按键使用的安全性;2.3.5随机数要求安全芯片内置真随机数发生器,能产生真随机数,并符合国际FIPS(略)-2标准。2.3.6芯片安全要求符合EAL4+要求。2.3.7软件安全性要求采取有效措施保证软件使用的安全性(包含但不限于:(略)2.3.8密码安全性要求采取有效措施保证密码输入、存储和使用的安全性。密码输入时具备防止恶意截屏及录屏功能,无法获取输入信息;不得在内存和传输线路上出现密码明文信息,使用第三方工具(包含但不限于Ardamax Keylogger,actualspy)不能检测到密码明文;可以防止远程密码输入(包含但不限于系统远程,TeamViewer远程)。各平台软件的密码输入键盘中,对于数字和字母的输入界面,在每次焦点切换时随机切换排列顺序。在所有提供密码输入的场景符合密码规则:[if !supportLists]? [endif]密码格式要求U盾密码可支持6-(略)位。密码内容可以是大小写字母、数字、包括空格在内的特殊字符。[if !supportLists]? [endif]密码输入要求密码输入应使用安全键盘输入。[if !supportLists]? [endif]密码安全性检查要求用户修改密码时能够提示用户密码的安全强度,弱密码也可以正常操作,可按行方要求进行弹框提示。[if !supportLists]? [endif]密码锁死需求要求连续6次输错密码,U盾应自动锁死,应通过重新初始化U盾才能继续使用,否则即使输入正确的口令也不能使用证书。在6次尝试输入密码过程中,任意一次输入正确,密码错误计数器自动清零。[if !supportLists]? [endif]提示信息需求[if !supportLists]2 [endif]新密码和旧密码不能相同。[if !supportLists]2 [endif]如果用户输入错误的密码,要求提示用户剩余的可尝试次数,只剩最后两次机会时,可按行方要求提示用户按键确认。[if !supportLists]2 [endif]如果用户输入的新密码和确认密码不一致,要求提示用户。[if !supportLists]2 [endif]在重置密码界面可按行方要求提示用户不要使用客户敏感信息作为密码,如生日、手机号等。[if !supportLists]? [endif]弱密码判断规则需求可按行方要求进行弱密码判断。如:密码若少于8位,进行弱密码提示。密码在(略)位以上,不进行弱密码提示。密码长度8-(略)位之间,包含以下情况者,进行弱密码提示:[if !supportLists]2 [endif]连续的6位及以上重复字符。[if !supportLists]2 [endif]连续的6位及以上字符为递增或递减关系。2.3.9数字证书安全性需求采取有效措施保证证书下载、证书使用、证书删除的安全性:1.非法证书无法写入U盾(包含但不限于:(略)2.非法参数无法删除U盾证书(包含但不限于:(略)2.3.(略)交易过程安全性需求1.非行方格式数据或异常数据,无法完成签名;2.防止交易签名被恶意确认或取消(包含但不限于:(略)3.具有针对异常U盾屏显数据的处理机制(包含但不限于:(略)4.证书类型、哈希算法等签名要素与交易类型匹配,相关要素不匹配时无法完成签名并有报错提示(包含但不限于:(略)5.应有效区分普通签名及交易签名,并保证普通证书仅能进行普通签名,交易证书仅能完成交易签名。对于通用证书要防范通过伪造交易签名数据完成交易签名。[if !supportLists]三、[endif]产品技术规范要求产品符合以下规范,随技术发展及规范完善,产品应符合最新的技术标准及规范要求:1.ISO/IEC(略)规范2.UniversalSerial Bus Specification 2.03.网银系统USBKey规范安全技术与测评要求(JR/T(略)-(略))
[if !supportLists]l [endif]充电一次约可以进行(略)次复核签名操作(每次操作约 5 秒),并设计有人性化的电量指示,通过Micro USB接口对电池进行充电[if !supportLists]l [endif]资质方面:(略)2.1 硬件特性要求产品要求采用智能卡芯片,用于保护用户敏感数据。其硬件特点包括:[if !supportLists]1)[endif]高性能的处理芯片要求采用高速的安全 SOC 芯片,具备高处理能力、高安全性、低成本等特点。SOC(System On Chip)是指 CPU 核以及外设(含定时器、各种存储器、各种模拟和数字的接口等等)高度集成在一起的一种单芯片计算系统。[if !supportLists]2)[endif]硬件要求实现的加密算法产品要求采用智能卡技术,智能卡芯片内部要求实现下列算法:[if !supportLists]·[endif](略)和(略)位的RSA非对称密钥对生成、加解密和签名、校验操作[if !supportLists]·[endif](略)位SM2非对称密钥对生成、签名验证和密钥协商[if !supportLists]·[endif]对称加密算法DES、3DES、SM1、SM4[if !supportLists]·[endif]散列函数MD5、SHA-1、SHA-(略)、SHA-(略)、SHA-(略)、SM3要求关键的加密算法都在硬件内实现,保证进行加密运算的密钥的安全性。[if !supportLists]3)[endif]硬件 RSA 密钥对生成产品的RSA密钥对要求在硬件内部实时生成。用于生成密钥的大素数依靠硬件真随机数发生器产生。[if !supportLists]4)[endif]硬件随机数发生器产品要求内置硬件真随机数发生器。在内部使用这个随机数发生器进行密钥对生成,以及随机消息鉴别码的生成等操作。[if !supportLists]5)[endif]片内安全存储区域产品的数据存储区(FLASH)、固件存储区(FLASH)及运算部件要求全部集成在一块芯片内,保证数据存储的安全。[if !supportLists]6)[endif]液晶显示屏幕产品要求采用大尺寸、高分辨率、低功耗、高亮度的液晶显示屏幕。在字符显示方面,要求支持GB(略)字符集,要求支持简体中文、繁体中文(台湾和香港)等。[if !supportLists]7)[endif]灵活易用使用产品无需任何附加的外部设备。用户只要简单的将产品插入任何带有USB接口的桌面电脑、笔记本、键盘和显示器的USB端口中就可以使用。用户不需要关闭计算机或正在运行的程序,使用完毕之后,直接拔下产品就可以了。产品要求支持通过蓝牙方式与用户终端连接,要求在用户体验、性能功耗、通信速率、稳定性及兼容性等方面满足金融支付场景需求。[if !supportLists]8)[endif]高可靠性产品要求在温室下最少擦写次数为(略)万次。[if !supportLists]9)[endif]制造工艺在生产工艺的各个工序,要求符合RoHS环保指令的要求。[if !supportLists](略))[endif]国际、国内标准产品要求经过国际、国内标准检验,符合CE、FCC、CCEAL4+等国际、国内标准。[if !supportLists](略))[endif]可复核交易信息用户在进行交易等操作时,用户可以通过屏幕上显示的相关交易信息进行交易复核,在确认无误的后,按下产品上的确认按键完成交易,保障所见即所签的安全保证机制的实现。2.2 软件特性要求产品需提供定制化接口及PKCS#(略)和Microsoft CryptoAPI两种标准的接口,任何兼容这两种接口的应用程序都可以立即集成产品进行使用。此外,产品需内置大容量的安全存储器,可以同时存储多个数字证书和用户私钥及其他数据。[if !supportLists]1)[endif]无缝集成产品要求提供符合业界广泛认可的PKCS#(略) 和 Microsoft CryptoAPI 两种标准的接口,任何兼容这两种接口的应用程序都可以立即集成此产品进行使用。[if !supportLists]2)[endif]多系统支持产品要求是一款无驱的产品,它对操作系统的支持非常广泛。如WinXP、Win(略)、Win(略)、Vista、Win7、Win8、Win(略)、Win(略)、Linux、Mac OS、UOS、麒麟、iOS、Android、鸿蒙等。[if !supportLists]3)[endif]支持算法产品要求支持多种国际、国内认可的加解密、散列算法。其中包括:(略)[if !supportLists]4)[endif]应用接口安全设计产品需要提供的定制化接口及CAPI和PKCS#(略)两种标准接口可与应用层采用协同认证机制,增强接口应用的安全性。在 CAPI 和 PKCS#(略) 两种标准接口的库文件用签名等特殊手段增加防篡改保护。[if !supportLists]5)[endif]安全通讯机制产品在每次建立连接时,通过硬件内置的安全密钥与应用协商临时对称密钥,在应用与硬件层通讯过程中建立安全通道,需保证数据通讯的安全性。2.3 安全性要求1.私钥由COS内部管理,使用COS文件访问指令不得访问到私钥文件;2.签名密钥对生成必须由COS内部实时生成,COS内部不得固化密钥对和保留用于生成密钥对的静态因子,所生成的私钥在任何时刻都不得以任何形式导出;3.可支持加密密钥对导入;4.COS支持的所有指令及所有参数,不得留有后门指令,不得泄露安全敏感信息;5.交易签名必须在显示屏上显示交易信息并由用户物理按键确认。由COS来控制签名是否需要用户确认,不得由U盾外部控制;6.COS应采用有效措施保证私钥使用的安全性(包含但不限于:(略)7.COS采用有效措施保证签名流程的安全性(包含但不限于:(略)2.3.2通讯安全要求采取有效措施保证通讯线路传输数据的安全性,所传输数据应具有保密性以及防篡改功能(包含但不限于:(略)2.3.3字库安全要求要求采取有效措施保证字库的安全性(包含但不限于:(略)2.3.4按键安全性要求采取有效措施保证按键使用的安全性;2.3.5随机数要求安全芯片内置真随机数发生器,能产生真随机数,并符合国际FIPS(略)-2标准。2.3.6芯片安全要求符合EAL4+要求。2.3.7软件安全性要求采取有效措施保证软件使用的安全性(包含但不限于:(略)2.3.8密码安全性要求采取有效措施保证密码输入、存储和使用的安全性。密码输入时具备防止恶意截屏及录屏功能,无法获取输入信息;不得在内存和传输线路上出现密码明文信息,使用第三方工具(包含但不限于Ardamax Keylogger,actualspy)不能检测到密码明文;可以防止远程密码输入(包含但不限于系统远程,TeamViewer远程)。各平台软件的密码输入键盘中,对于数字和字母的输入界面,在每次焦点切换时随机切换排列顺序。在所有提供密码输入的场景符合密码规则:[if !supportLists]? [endif]密码格式要求U盾密码可支持6-(略)位。密码内容可以是大小写字母、数字、包括空格在内的特殊字符。[if !supportLists]? [endif]密码输入要求密码输入应使用安全键盘输入。[if !supportLists]? [endif]密码安全性检查要求用户修改密码时能够提示用户密码的安全强度,弱密码也可以正常操作,可按行方要求进行弹框提示。[if !supportLists]? [endif]密码锁死需求要求连续6次输错密码,U盾应自动锁死,应通过重新初始化U盾才能继续使用,否则即使输入正确的口令也不能使用证书。在6次尝试输入密码过程中,任意一次输入正确,密码错误计数器自动清零。[if !supportLists]? [endif]提示信息需求[if !supportLists]2 [endif]新密码和旧密码不能相同。[if !supportLists]2 [endif]如果用户输入错误的密码,要求提示用户剩余的可尝试次数,只剩最后两次机会时,可按行方要求提示用户按键确认。[if !supportLists]2 [endif]如果用户输入的新密码和确认密码不一致,要求提示用户。[if !supportLists]2 [endif]在重置密码界面可按行方要求提示用户不要使用客户敏感信息作为密码,如生日、手机号等。[if !supportLists]? [endif]弱密码判断规则需求可按行方要求进行弱密码判断。如:密码若少于8位,进行弱密码提示。密码在(略)位以上,不进行弱密码提示。密码长度8-(略)位之间,包含以下情况者,进行弱密码提示:[if !supportLists]2 [endif]连续的6位及以上重复字符。[if !supportLists]2 [endif]连续的6位及以上字符为递增或递减关系。2.3.9数字证书安全性需求采取有效措施保证证书下载、证书使用、证书删除的安全性:1.非法证书无法写入U盾(包含但不限于:(略)2.非法参数无法删除U盾证书(包含但不限于:(略)2.3.(略)交易过程安全性需求1.非行方格式数据或异常数据,无法完成签名;2.防止交易签名被恶意确认或取消(包含但不限于:(略)3.具有针对异常U盾屏显数据的处理机制(包含但不限于:(略)4.证书类型、哈希算法等签名要素与交易类型匹配,相关要素不匹配时无法完成签名并有报错提示(包含但不限于:(略)5.应有效区分普通签名及交易签名,并保证普通证书仅能进行普通签名,交易证书仅能完成交易签名。对于通用证书要防范通过伪造交易签名数据完成交易签名。[if !supportLists]三、[endif]产品技术规范要求产品符合以下规范,随技术发展及规范完善,产品应符合最新的技术标准及规范要求:1.ISO/IEC(略)规范2.UniversalSerial Bus Specification 2.03.网银系统USBKey规范安全技术与测评要求(JR/T(略)-(略))
[if !supportLists]l [endif]资质方面:(略)2.1 硬件特性要求产品要求采用智能卡芯片,用于保护用户敏感数据。其硬件特点包括:[if !supportLists]1)[endif]高性能的处理芯片要求采用高速的安全 SOC 芯片,具备高处理能力、高安全性、低成本等特点。SOC(System On Chip)是指 CPU 核以及外设(含定时器、各种存储器、各种模拟和数字的接口等等)高度集成在一起的一种单芯片计算系统。[if !supportLists]2)[endif]硬件要求实现的加密算法产品要求采用智能卡技术,智能卡芯片内部要求实现下列算法:[if !supportLists]·[endif](略)和(略)位的RSA非对称密钥对生成、加解密和签名、校验操作[if !supportLists]·[endif](略)位SM2非对称密钥对生成、签名验证和密钥协商[if !supportLists]·[endif]对称加密算法DES、3DES、SM1、SM4[if !supportLists]·[endif]散列函数MD5、SHA-1、SHA-(略)、SHA-(略)、SHA-(略)、SM3要求关键的加密算法都在硬件内实现,保证进行加密运算的密钥的安全性。[if !supportLists]3)[endif]硬件 RSA 密钥对生成产品的RSA密钥对要求在硬件内部实时生成。用于生成密钥的大素数依靠硬件真随机数发生器产生。[if !supportLists]4)[endif]硬件随机数发生器产品要求内置硬件真随机数发生器。在内部使用这个随机数发生器进行密钥对生成,以及随机消息鉴别码的生成等操作。[if !supportLists]5)[endif]片内安全存储区域产品的数据存储区(FLASH)、固件存储区(FLASH)及运算部件要求全部集成在一块芯片内,保证数据存储的安全。[if !supportLists]6)[endif]液晶显示屏幕产品要求采用大尺寸、高分辨率、低功耗、高亮度的液晶显示屏幕。在字符显示方面,要求支持GB(略)字符集,要求支持简体中文、繁体中文(台湾和香港)等。[if !supportLists]7)[endif]灵活易用使用产品无需任何附加的外部设备。用户只要简单的将产品插入任何带有USB接口的桌面电脑、笔记本、键盘和显示器的USB端口中就可以使用。用户不需要关闭计算机或正在运行的程序,使用完毕之后,直接拔下产品就可以了。产品要求支持通过蓝牙方式与用户终端连接,要求在用户体验、性能功耗、通信速率、稳定性及兼容性等方面满足金融支付场景需求。[if !supportLists]8)[endif]高可靠性产品要求在温室下最少擦写次数为(略)万次。[if !supportLists]9)[endif]制造工艺在生产工艺的各个工序,要求符合RoHS环保指令的要求。[if !supportLists](略))[endif]国际、国内标准产品要求经过国际、国内标准检验,符合CE、FCC、CCEAL4+等国际、国内标准。[if !supportLists](略))[endif]可复核交易信息用户在进行交易等操作时,用户可以通过屏幕上显示的相关交易信息进行交易复核,在确认无误的后,按下产品上的确认按键完成交易,保障所见即所签的安全保证机制的实现。2.2 软件特性要求产品需提供定制化接口及PKCS#(略)和Microsoft CryptoAPI两种标准的接口,任何兼容这两种接口的应用程序都可以立即集成产品进行使用。此外,产品需内置大容量的安全存储器,可以同时存储多个数字证书和用户私钥及其他数据。[if !supportLists]1)[endif]无缝集成产品要求提供符合业界广泛认可的PKCS#(略) 和 Microsoft CryptoAPI 两种标准的接口,任何兼容这两种接口的应用程序都可以立即集成此产品进行使用。[if !supportLists]2)[endif]多系统支持产品要求是一款无驱的产品,它对操作系统的支持非常广泛。如WinXP、Win(略)、Win(略)、Vista、Win7、Win8、Win(略)、Win(略)、Linux、Mac OS、UOS、麒麟、iOS、Android、鸿蒙等。[if !supportLists]3)[endif]支持算法产品要求支持多种国际、国内认可的加解密、散列算法。其中包括:(略)[if !supportLists]4)[endif]应用接口安全设计产品需要提供的定制化接口及CAPI和PKCS#(略)两种标准接口可与应用层采用协同认证机制,增强接口应用的安全性。在 CAPI 和 PKCS#(略) 两种标准接口的库文件用签名等特殊手段增加防篡改保护。[if !supportLists]5)[endif]安全通讯机制产品在每次建立连接时,通过硬件内置的安全密钥与应用协商临时对称密钥,在应用与硬件层通讯过程中建立安全通道,需保证数据通讯的安全性。2.3 安全性要求1.私钥由COS内部管理,使用COS文件访问指令不得访问到私钥文件;2.签名密钥对生成必须由COS内部实时生成,COS内部不得固化密钥对和保留用于生成密钥对的静态因子,所生成的私钥在任何时刻都不得以任何形式导出;3.可支持加密密钥对导入;4.COS支持的所有指令及所有参数,不得留有后门指令,不得泄露安全敏感信息;5.交易签名必须在显示屏上显示交易信息并由用户物理按键确认。由COS来控制签名是否需要用户确认,不得由U盾外部控制;6.COS应采用有效措施保证私钥使用的安全性(包含但不限于:(略)7.COS采用有效措施保证签名流程的安全性(包含但不限于:(略)2.3.2通讯安全要求采取有效措施保证通讯线路传输数据的安全性,所传输数据应具有保密性以及防篡改功能(包含但不限于:(略)2.3.3字库安全要求要求采取有效措施保证字库的安全性(包含但不限于:(略)2.3.4按键安全性要求采取有效措施保证按键使用的安全性;2.3.5随机数要求安全芯片内置真随机数发生器,能产生真随机数,并符合国际FIPS(略)-2标准。2.3.6芯片安全要求符合EAL4+要求。2.3.7软件安全性要求采取有效措施保证软件使用的安全性(包含但不限于:(略)2.3.8密码安全性要求采取有效措施保证密码输入、存储和使用的安全性。密码输入时具备防止恶意截屏及录屏功能,无法获取输入信息;不得在内存和传输线路上出现密码明文信息,使用第三方工具(包含但不限于Ardamax Keylogger,actualspy)不能检测到密码明文;可以防止远程密码输入(包含但不限于系统远程,TeamViewer远程)。各平台软件的密码输入键盘中,对于数字和字母的输入界面,在每次焦点切换时随机切换排列顺序。在所有提供密码输入的场景符合密码规则:[if !supportLists]? [endif]密码格式要求U盾密码可支持6-(略)位。密码内容可以是大小写字母、数字、包括空格在内的特殊字符。[if !supportLists]? [endif]密码输入要求密码输入应使用安全键盘输入。[if !supportLists]? [endif]密码安全性检查要求用户修改密码时能够提示用户密码的安全强度,弱密码也可以正常操作,可按行方要求进行弹框提示。[if !supportLists]? [endif]密码锁死需求要求连续6次输错密码,U盾应自动锁死,应通过重新初始化U盾才能继续使用,否则即使输入正确的口令也不能使用证书。在6次尝试输入密码过程中,任意一次输入正确,密码错误计数器自动清零。[if !supportLists]? [endif]提示信息需求[if !supportLists]2 [endif]新密码和旧密码不能相同。[if !supportLists]2 [endif]如果用户输入错误的密码,要求提示用户剩余的可尝试次数,只剩最后两次机会时,可按行方要求提示用户按键确认。[if !supportLists]2 [endif]如果用户输入的新密码和确认密码不一致,要求提示用户。[if !supportLists]2 [endif]在重置密码界面可按行方要求提示用户不要使用客户敏感信息作为密码,如生日、手机号等。[if !supportLists]? [endif]弱密码判断规则需求可按行方要求进行弱密码判断。如:密码若少于8位,进行弱密码提示。密码在(略)位以上,不进行弱密码提示。密码长度8-(略)位之间,包含以下情况者,进行弱密码提示:[if !supportLists]2 [endif]连续的6位及以上重复字符。[if !supportLists]2 [endif]连续的6位及以上字符为递增或递减关系。2.3.9数字证书安全性需求采取有效措施保证证书下载、证书使用、证书删除的安全性:1.非法证书无法写入U盾(包含但不限于:(略)2.非法参数无法删除U盾证书(包含但不限于:(略)2.3.(略)交易过程安全性需求1.非行方格式数据或异常数据,无法完成签名;2.防止交易签名被恶意确认或取消(包含但不限于:(略)3.具有针对异常U盾屏显数据的处理机制(包含但不限于:(略)4.证书类型、哈希算法等签名要素与交易类型匹配,相关要素不匹配时无法完成签名并有报错提示(包含但不限于:(略)5.应有效区分普通签名及交易签名,并保证普通证书仅能进行普通签名,交易证书仅能完成交易签名。对于通用证书要防范通过伪造交易签名数据完成交易签名。[if !supportLists]三、[endif]产品技术规范要求产品符合以下规范,随技术发展及规范完善,产品应符合最新的技术标准及规范要求:1.ISO/IEC(略)规范2.UniversalSerial Bus Specification 2.03.网银系统USBKey规范安全技术与测评要求(JR/T(略)-(略))
[if !supportLists]1)[endif]高性能的处理芯片要求采用高速的安全 SOC 芯片,具备高处理能力、高安全性、低成本等特点。SOC(System On Chip)是指 CPU 核以及外设(含定时器、各种存储器、各种模拟和数字的接口等等)高度集成在一起的一种单芯片计算系统。[if !supportLists]2)[endif]硬件要求实现的加密算法产品要求采用智能卡技术,智能卡芯片内部要求实现下列算法:[if !supportLists]·[endif](略)和(略)位的RSA非对称密钥对生成、加解密和签名、校验操作[if !supportLists]·[endif](略)位SM2非对称密钥对生成、签名验证和密钥协商[if !supportLists]·[endif]对称加密算法DES、3DES、SM1、SM4[if !supportLists]·[endif]散列函数MD5、SHA-1、SHA-(略)、SHA-(略)、SHA-(略)、SM3要求关键的加密算法都在硬件内实现,保证进行加密运算的密钥的安全性。[if !supportLists]3)[endif]硬件 RSA 密钥对生成产品的RSA密钥对要求在硬件内部实时生成。用于生成密钥的大素数依靠硬件真随机数发生器产生。[if !supportLists]4)[endif]硬件随机数发生器产品要求内置硬件真随机数发生器。在内部使用这个随机数发生器进行密钥对生成,以及随机消息鉴别码的生成等操作。[if !supportLists]5)[endif]片内安全存储区域产品的数据存储区(FLASH)、固件存储区(FLASH)及运算部件要求全部集成在一块芯片内,保证数据存储的安全。[if !supportLists]6)[endif]液晶显示屏幕产品要求采用大尺寸、高分辨率、低功耗、高亮度的液晶显示屏幕。在字符显示方面,要求支持GB(略)字符集,要求支持简体中文、繁体中文(台湾和香港)等。[if !supportLists]7)[endif]灵活易用使用产品无需任何附加的外部设备。用户只要简单的将产品插入任何带有USB接口的桌面电脑、笔记本、键盘和显示器的USB端口中就可以使用。用户不需要关闭计算机或正在运行的程序,使用完毕之后,直接拔下产品就可以了。产品要求支持通过蓝牙方式与用户终端连接,要求在用户体验、性能功耗、通信速率、稳定性及兼容性等方面满足金融支付场景需求。[if !supportLists]8)[endif]高可靠性产品要求在温室下最少擦写次数为(略)万次。[if !supportLists]9)[endif]制造工艺在生产工艺的各个工序,要求符合RoHS环保指令的要求。[if !supportLists](略))[endif]国际、国内标准产品要求经过国际、国内标准检验,符合CE、FCC、CCEAL4+等国际、国内标准。[if !supportLists](略))[endif]可复核交易信息用户在进行交易等操作时,用户可以通过屏幕上显示的相关交易信息进行交易复核,在确认无误的后,按下产品上的确认按键完成交易,保障所见即所签的安全保证机制的实现。2.2 软件特性要求产品需提供定制化接口及PKCS#(略)和Microsoft CryptoAPI两种标准的接口,任何兼容这两种接口的应用程序都可以立即集成产品进行使用。此外,产品需内置大容量的安全存储器,可以同时存储多个数字证书和用户私钥及其他数据。[if !supportLists]1)[endif]无缝集成产品要求提供符合业界广泛认可的PKCS#(略) 和 Microsoft CryptoAPI 两种标准的接口,任何兼容这两种接口的应用程序都可以立即集成此产品进行使用。[if !supportLists]2)[endif]多系统支持产品要求是一款无驱的产品,它对操作系统的支持非常广泛。如WinXP、Win(略)、Win(略)、Vista、Win7、Win8、Win(略)、Win(略)、Linux、Mac OS、UOS、麒麟、iOS、Android、鸿蒙等。[if !supportLists]3)[endif]支持算法产品要求支持多种国际、国内认可的加解密、散列算法。其中包括:(略)[if !supportLists]4)[endif]应用接口安全设计产品需要提供的定制化接口及CAPI和PKCS#(略)两种标准接口可与应用层采用协同认证机制,增强接口应用的安全性。在 CAPI 和 PKCS#(略) 两种标准接口的库文件用签名等特殊手段增加防篡改保护。[if !supportLists]5)[endif]安全通讯机制产品在每次建立连接时,通过硬件内置的安全密钥与应用协商临时对称密钥,在应用与硬件层通讯过程中建立安全通道,需保证数据通讯的安全性。2.3 安全性要求1.私钥由COS内部管理,使用COS文件访问指令不得访问到私钥文件;2.签名密钥对生成必须由COS内部实时生成,COS内部不得固化密钥对和保留用于生成密钥对的静态因子,所生成的私钥在任何时刻都不得以任何形式导出;3.可支持加密密钥对导入;4.COS支持的所有指令及所有参数,不得留有后门指令,不得泄露安全敏感信息;5.交易签名必须在显示屏上显示交易信息并由用户物理按键确认。由COS来控制签名是否需要用户确认,不得由U盾外部控制;6.COS应采用有效措施保证私钥使用的安全性(包含但不限于:(略)7.COS采用有效措施保证签名流程的安全性(包含但不限于:(略)2.3.2通讯安全要求采取有效措施保证通讯线路传输数据的安全性,所传输数据应具有保密性以及防篡改功能(包含但不限于:(略)2.3.3字库安全要求要求采取有效措施保证字库的安全性(包含但不限于:(略)2.3.4按键安全性要求采取有效措施保证按键使用的安全性;2.3.5随机数要求安全芯片内置真随机数发生器,能产生真随机数,并符合国际FIPS(略)-2标准。2.3.6芯片安全要求符合EAL4+要求。2.3.7软件安全性要求采取有效措施保证软件使用的安全性(包含但不限于:(略)2.3.8密码安全性要求采取有效措施保证密码输入、存储和使用的安全性。密码输入时具备防止恶意截屏及录屏功能,无法获取输入信息;不得在内存和传输线路上出现密码明文信息,使用第三方工具(包含但不限于Ardamax Keylogger,actualspy)不能检测到密码明文;可以防止远程密码输入(包含但不限于系统远程,TeamViewer远程)。各平台软件的密码输入键盘中,对于数字和字母的输入界面,在每次焦点切换时随机切换排列顺序。在所有提供密码输入的场景符合密码规则:[if !supportLists]? [endif]密码格式要求U盾密码可支持6-(略)位。密码内容可以是大小写字母、数字、包括空格在内的特殊字符。[if !supportLists]? [endif]密码输入要求密码输入应使用安全键盘输入。[if !supportLists]? [endif]密码安全性检查要求用户修改密码时能够提示用户密码的安全强度,弱密码也可以正常操作,可按行方要求进行弹框提示。[if !supportLists]? [endif]密码锁死需求要求连续6次输错密码,U盾应自动锁死,应通过重新初始化U盾才能继续使用,否则即使输入正确的口令也不能使用证书。在6次尝试输入密码过程中,任意一次输入正确,密码错误计数器自动清零。[if !supportLists]? [endif]提示信息需求[if !supportLists]2 [endif]新密码和旧密码不能相同。[if !supportLists]2 [endif]如果用户输入错误的密码,要求提示用户剩余的可尝试次数,只剩最后两次机会时,可按行方要求提示用户按键确认。[if !supportLists]2 [endif]如果用户输入的新密码和确认密码不一致,要求提示用户。[if !supportLists]2 [endif]在重置密码界面可按行方要求提示用户不要使用客户敏感信息作为密码,如生日、手机号等。[if !supportLists]? [endif]弱密码判断规则需求可按行方要求进行弱密码判断。如:密码若少于8位,进行弱密码提示。密码在(略)位以上,不进行弱密码提示。密码长度8-(略)位之间,包含以下情况者,进行弱密码提示:[if !supportLists]2 [endif]连续的6位及以上重复字符。[if !supportLists]2 [endif]连续的6位及以上字符为递增或递减关系。2.3.9数字证书安全性需求采取有效措施保证证书下载、证书使用、证书删除的安全性:1.非法证书无法写入U盾(包含但不限于:(略)2.非法参数无法删除U盾证书(包含但不限于:(略)2.3.(略)交易过程安全性需求1.非行方格式数据或异常数据,无法完成签名;2.防止交易签名被恶意确认或取消(包含但不限于:(略)3.具有针对异常U盾屏显数据的处理机制(包含但不限于:(略)4.证书类型、哈希算法等签名要素与交易类型匹配,相关要素不匹配时无法完成签名并有报错提示(包含但不限于:(略)5.应有效区分普通签名及交易签名,并保证普通证书仅能进行普通签名,交易证书仅能完成交易签名。对于通用证书要防范通过伪造交易签名数据完成交易签名。[if !supportLists]三、[endif]产品技术规范要求产品符合以下规范,随技术发展及规范完善,产品应符合最新的技术标准及规范要求:1.ISO/IEC(略)规范2.UniversalSerial Bus Specification 2.03.网银系统USBKey规范安全技术与测评要求(JR/T(略)-(略))
要求采用高速的安全 SOC 芯片,具备高处理能力、高安全性、低成本等特点。SOC(System On Chip)是指 CPU 核以及外设(含定时器、各种存储器、各种模拟和数字的接口等等)高度集成在一起的一种单芯片计算系统。[if !supportLists]2)[endif]硬件要求实现的加密算法产品要求采用智能卡技术,智能卡芯片内部要求实现下列算法:[if !supportLists]·[endif](略)和(略)位的RSA非对称密钥对生成、加解密和签名、校验操作[if !supportLists]·[endif](略)位SM2非对称密钥对生成、签名验证和密钥协商[if !supportLists]·[endif]对称加密算法DES、3DES、SM1、SM4[if !supportLists]·[endif]散列函数MD5、SHA-1、SHA-(略)、SHA-(略)、SHA-(略)、SM3要求关键的加密算法都在硬件内实现,保证进行加密运算的密钥的安全性。[if !supportLists]3)[endif]硬件 RSA 密钥对生成产品的RSA密钥对要求在硬件内部实时生成。用于生成密钥的大素数依靠硬件真随机数发生器产生。[if !supportLists]4)[endif]硬件随机数发生器产品要求内置硬件真随机数发生器。在内部使用这个随机数发生器进行密钥对生成,以及随机消息鉴别码的生成等操作。[if !supportLists]5)[endif]片内安全存储区域产品的数据存储区(FLASH)、固件存储区(FLASH)及运算部件要求全部集成在一块芯片内,保证数据存储的安全。[if !supportLists]6)[endif]液晶显示屏幕产品要求采用大尺寸、高分辨率、低功耗、高亮度的液晶显示屏幕。在字符显示方面,要求支持GB(略)字符集,要求支持简体中文、繁体中文(台湾和香港)等。[if !supportLists]7)[endif]灵活易用使用产品无需任何附加的外部设备。用户只要简单的将产品插入任何带有USB接口的桌面电脑、笔记本、键盘和显示器的USB端口中就可以使用。用户不需要关闭计算机或正在运行的程序,使用完毕之后,直接拔下产品就可以了。产品要求支持通过蓝牙方式与用户终端连接,要求在用户体验、性能功耗、通信速率、稳定性及兼容性等方面满足金融支付场景需求。[if !supportLists]8)[endif]高可靠性产品要求在温室下最少擦写次数为(略)万次。[if !supportLists]9)[endif]制造工艺在生产工艺的各个工序,要求符合RoHS环保指令的要求。[if !supportLists](略))[endif]国际、国内标准产品要求经过国际、国内标准检验,符合CE、FCC、CCEAL4+等国际、国内标准。[if !supportLists](略))[endif]可复核交易信息用户在进行交易等操作时,用户可以通过屏幕上显示的相关交易信息进行交易复核,在确认无误的后,按下产品上的确认按键完成交易,保障所见即所签的安全保证机制的实现。2.2 软件特性要求产品需提供定制化接口及PKCS#(略)和Microsoft CryptoAPI两种标准的接口,任何兼容这两种接口的应用程序都可以立即集成产品进行使用。此外,产品需内置大容量的安全存储器,可以同时存储多个数字证书和用户私钥及其他数据。[if !supportLists]1)[endif]无缝集成产品要求提供符合业界广泛认可的PKCS#(略) 和 Microsoft CryptoAPI 两种标准的接口,任何兼容这两种接口的应用程序都可以立即集成此产品进行使用。[if !supportLists]2)[endif]多系统支持产品要求是一款无驱的产品,它对操作系统的支持非常广泛。如WinXP、Win(略)、Win(略)、Vista、Win7、Win8、Win(略)、Win(略)、Linux、Mac OS、UOS、麒麟、iOS、Android、鸿蒙等。[if !supportLists]3)[endif]支持算法产品要求支持多种国际、国内认可的加解密、散列算法。其中包括:(略)[if !supportLists]4)[endif]应用接口安全设计产品需要提供的定制化接口及CAPI和PKCS#(略)两种标准接口可与应用层采用协同认证机制,增强接口应用的安全性。在 CAPI 和 PKCS#(略) 两种标准接口的库文件用签名等特殊手段增加防篡改保护。[if !supportLists]5)[endif]安全通讯机制产品在每次建立连接时,通过硬件内置的安全密钥与应用协商临时对称密钥,在应用与硬件层通讯过程中建立安全通道,需保证数据通讯的安全性。2.3 安全性要求1.私钥由COS内部管理,使用COS文件访问指令不得访问到私钥文件;2.签名密钥对生成必须由COS内部实时生成,COS内部不得固化密钥对和保留用于生成密钥对的静态因子,所生成的私钥在任何时刻都不得以任何形式导出;3.可支持加密密钥对导入;4.COS支持的所有指令及所有参数,不得留有后门指令,不得泄露安全敏感信息;5.交易签名必须在显示屏上显示交易信息并由用户物理按键确认。由COS来控制签名是否需要用户确认,不得由U盾外部控制;6.COS应采用有效措施保证私钥使用的安全性(包含但不限于:(略)7.COS采用有效措施保证签名流程的安全性(包含但不限于:(略)2.3.2通讯安全要求采取有效措施保证通讯线路传输数据的安全性,所传输数据应具有保密性以及防篡改功能(包含但不限于:(略)2.3.3字库安全要求要求采取有效措施保证字库的安全性(包含但不限于:(略)2.3.4按键安全性要求采取有效措施保证按键使用的安全性;2.3.5随机数要求安全芯片内置真随机数发生器,能产生真随机数,并符合国际FIPS(略)-2标准。2.3.6芯片安全要求符合EAL4+要求。2.3.7软件安全性要求采取有效措施保证软件使用的安全性(包含但不限于:(略)2.3.8密码安全性要求采取有效措施保证密码输入、存储和使用的安全性。密码输入时具备防止恶意截屏及录屏功能,无法获取输入信息;不得在内存和传输线路上出现密码明文信息,使用第三方工具(包含但不限于Ardamax Keylogger,actualspy)不能检测到密码明文;可以防止远程密码输入(包含但不限于系统远程,TeamViewer远程)。各平台软件的密码输入键盘中,对于数字和字母的输入界面,在每次焦点切换时随机切换排列顺序。在所有提供密码输入的场景符合密码规则:[if !supportLists]? [endif]密码格式要求U盾密码可支持6-(略)位。密码内容可以是大小写字母、数字、包括空格在内的特殊字符。[if !supportLists]? [endif]密码输入要求密码输入应使用安全键盘输入。[if !supportLists]? [endif]密码安全性检查要求用户修改密码时能够提示用户密码的安全强度,弱密码也可以正常操作,可按行方要求进行弹框提示。[if !supportLists]? [endif]密码锁死需求要求连续6次输错密码,U盾应自动锁死,应通过重新初始化U盾才能继续使用,否则即使输入正确的口令也不能使用证书。在6次尝试输入密码过程中,任意一次输入正确,密码错误计数器自动清零。[if !supportLists]? [endif]提示信息需求[if !supportLists]2 [endif]新密码和旧密码不能相同。[if !supportLists]2 [endif]如果用户输入错误的密码,要求提示用户剩余的可尝试次数,只剩最后两次机会时,可按行方要求提示用户按键确认。[if !supportLists]2 [endif]如果用户输入的新密码和确认密码不一致,要求提示用户。[if !supportLists]2 [endif]在重置密码界面可按行方要求提示用户不要使用客户敏感信息作为密码,如生日、手机号等。[if !supportLists]? [endif]弱密码判断规则需求可按行方要求进行弱密码判断。如:密码若少于8位,进行弱密码提示。密码在(略)位以上,不进行弱密码提示。密码长度8-(略)位之间,包含以下情况者,进行弱密码提示:[if !supportLists]2 [endif]连续的6位及以上重复字符。[if !supportLists]2 [endif]连续的6位及以上字符为递增或递减关系。2.3.9数字证书安全性需求采取有效措施保证证书下载、证书使用、证书删除的安全性:1.非法证书无法写入U盾(包含但不限于:(略)2.非法参数无法删除U盾证书(包含但不限于:(略)2.3.(略)交易过程安全性需求1.非行方格式数据或异常数据,无法完成签名;2.防止交易签名被恶意确认或取消(包含但不限于:(略)3.具有针对异常U盾屏显数据的处理机制(包含但不限于:(略)4.证书类型、哈希算法等签名要素与交易类型匹配,相关要素不匹配时无法完成签名并有报错提示(包含但不限于:(略)5.应有效区分普通签名及交易签名,并保证普通证书仅能进行普通签名,交易证书仅能完成交易签名。对于通用证书要防范通过伪造交易签名数据完成交易签名。[if !supportLists]三、[endif]产品技术规范要求产品符合以下规范,随技术发展及规范完善,产品应符合最新的技术标准及规范要求:1.ISO/IEC(略)规范2.UniversalSerial Bus Specification 2.03.网银系统USBKey规范安全技术与测评要求(JR/T(略)-(略))
[if !supportLists]2)[endif]硬件要求实现的加密算法产品要求采用智能卡技术,智能卡芯片内部要求实现下列算法:[if !supportLists]·[endif](略)和(略)位的RSA非对称密钥对生成、加解密和签名、校验操作[if !supportLists]·[endif](略)位SM2非对称密钥对生成、签名验证和密钥协商[if !supportLists]·[endif]对称加密算法DES、3DES、SM1、SM4[if !supportLists]·[endif]散列函数MD5、SHA-1、SHA-(略)、SHA-(略)、SHA-(略)、SM3要求关键的加密算法都在硬件内实现,保证进行加密运算的密钥的安全性。[if !supportLists]3)[endif]硬件 RSA 密钥对生成产品的RSA密钥对要求在硬件内部实时生成。用于生成密钥的大素数依靠硬件真随机数发生器产生。[if !supportLists]4)[endif]硬件随机数发生器产品要求内置硬件真随机数发生器。在内部使用这个随机数发生器进行密钥对生成,以及随机消息鉴别码的生成等操作。[if !supportLists]5)[endif]片内安全存储区域产品的数据存储区(FLASH)、固件存储区(FLASH)及运算部件要求全部集成在一块芯片内,保证数据存储的安全。[if !supportLists]6)[endif]液晶显示屏幕产品要求采用大尺寸、高分辨率、低功耗、高亮度的液晶显示屏幕。在字符显示方面,要求支持GB(略)字符集,要求支持简体中文、繁体中文(台湾和香港)等。[if !supportLists]7)[endif]灵活易用使用产品无需任何附加的外部设备。用户只要简单的将产品插入任何带有USB接口的桌面电脑、笔记本、键盘和显示器的USB端口中就可以使用。用户不需要关闭计算机或正在运行的程序,使用完毕之后,直接拔下产品就可以了。产品要求支持通过蓝牙方式与用户终端连接,要求在用户体验、性能功耗、通信速率、稳定性及兼容性等方面满足金融支付场景需求。[if !supportLists]8)[endif]高可靠性产品要求在温室下最少擦写次数为(略)万次。[if !supportLists]9)[endif]制造工艺在生产工艺的各个工序,要求符合RoHS环保指令的要求。[if !supportLists](略))[endif]国际、国内标准产品要求经过国际、国内标准检验,符合CE、FCC、CCEAL4+等国际、国内标准。[if !supportLists](略))[endif]可复核交易信息用户在进行交易等操作时,用户可以通过屏幕上显示的相关交易信息进行交易复核,在确认无误的后,按下产品上的确认按键完成交易,保障所见即所签的安全保证机制的实现。2.2 软件特性要求产品需提供定制化接口及PKCS#(略)和Microsoft CryptoAPI两种标准的接口,任何兼容这两种接口的应用程序都可以立即集成产品进行使用。此外,产品需内置大容量的安全存储器,可以同时存储多个数字证书和用户私钥及其他数据。[if !supportLists]1)[endif]无缝集成产品要求提供符合业界广泛认可的PKCS#(略) 和 Microsoft CryptoAPI 两种标准的接口,任何兼容这两种接口的应用程序都可以立即集成此产品进行使用。[if !supportLists]2)[endif]多系统支持产品要求是一款无驱的产品,它对操作系统的支持非常广泛。如WinXP、Win(略)、Win(略)、Vista、Win7、Win8、Win(略)、Win(略)、Linux、Mac OS、UOS、麒麟、iOS、Android、鸿蒙等。[if !supportLists]3)[endif]支持算法产品要求支持多种国际、国内认可的加解密、散列算法。其中包括:(略)[if !supportLists]4)[endif]应用接口安全设计产品需要提供的定制化接口及CAPI和PKCS#(略)两种标准接口可与应用层采用协同认证机制,增强接口应用的安全性。在 CAPI 和 PKCS#(略) 两种标准接口的库文件用签名等特殊手段增加防篡改保护。[if !supportLists]5)[endif]安全通讯机制产品在每次建立连接时,通过硬件内置的安全密钥与应用协商临时对称密钥,在应用与硬件层通讯过程中建立安全通道,需保证数据通讯的安全性。2.3 安全性要求1.私钥由COS内部管理,使用COS文件访问指令不得访问到私钥文件;2.签名密钥对生成必须由COS内部实时生成,COS内部不得固化密钥对和保留用于生成密钥对的静态因子,所生成的私钥在任何时刻都不得以任何形式导出;3.可支持加密密钥对导入;4.COS支持的所有指令及所有参数,不得留有后门指令,不得泄露安全敏感信息;5.交易签名必须在显示屏上显示交易信息并由用户物理按键确认。由COS来控制签名是否需要用户确认,不得由U盾外部控制;6.COS应采用有效措施保证私钥使用的安全性(包含但不限于:(略)7.COS采用有效措施保证签名流程的安全性(包含但不限于:(略)2.3.2通讯安全要求采取有效措施保证通讯线路传输数据的安全性,所传输数据应具有保密性以及防篡改功能(包含但不限于:(略)2.3.3字库安全要求要求采取有效措施保证字库的安全性(包含但不限于:(略)2.3.4按键安全性要求采取有效措施保证按键使用的安全性;2.3.5随机数要求安全芯片内置真随机数发生器,能产生真随机数,并符合国际FIPS(略)-2标准。2.3.6芯片安全要求符合EAL4+要求。2.3.7软件安全性要求采取有效措施保证软件使用的安全性(包含但不限于:(略)2.3.8密码安全性要求采取有效措施保证密码输入、存储和使用的安全性。密码输入时具备防止恶意截屏及录屏功能,无法获取输入信息;不得在内存和传输线路上出现密码明文信息,使用第三方工具(包含但不限于Ardamax Keylogger,actualspy)不能检测到密码明文;可以防止远程密码输入(包含但不限于系统远程,TeamViewer远程)。各平台软件的密码输入键盘中,对于数字和字母的输入界面,在每次焦点切换时随机切换排列顺序。在所有提供密码输入的场景符合密码规则:[if !supportLists]? [endif]密码格式要求U盾密码可支持6-(略)位。密码内容可以是大小写字母、数字、包括空格在内的特殊字符。[if !supportLists]? [endif]密码输入要求密码输入应使用安全键盘输入。[if !supportLists]? [endif]密码安全性检查要求用户修改密码时能够提示用户密码的安全强度,弱密码也可以正常操作,可按行方要求进行弹框提示。[if !supportLists]? [endif]密码锁死需求要求连续6次输错密码,U盾应自动锁死,应通过重新初始化U盾才能继续使用,否则即使输入正确的口令也不能使用证书。在6次尝试输入密码过程中,任意一次输入正确,密码错误计数器自动清零。[if !supportLists]? [endif]提示信息需求[if !supportLists]2 [endif]新密码和旧密码不能相同。[if !supportLists]2 [endif]如果用户输入错误的密码,要求提示用户剩余的可尝试次数,只剩最后两次机会时,可按行方要求提示用户按键确认。[if !supportLists]2 [endif]如果用户输入的新密码和确认密码不一致,要求提示用户。[if !supportLists]2 [endif]在重置密码界面可按行方要求提示用户不要使用客户敏感信息作为密码,如生日、手机号等。[if !supportLists]? [endif]弱密码判断规则需求可按行方要求进行弱密码判断。如:密码若少于8位,进行弱密码提示。密码在(略)位以上,不进行弱密码提示。密码长度8-(略)位之间,包含以下情况者,进行弱密码提示:[if !supportLists]2 [endif]连续的6位及以上重复字符。[if !supportLists]2 [endif]连续的6位及以上字符为递增或递减关系。2.3.9数字证书安全性需求采取有效措施保证证书下载、证书使用、证书删除的安全性:1.非法证书无法写入U盾(包含但不限于:(略)2.非法参数无法删除U盾证书(包含但不限于:(略)2.3.(略)交易过程安全性需求1.非行方格式数据或异常数据,无法完成签名;2.防止交易签名被恶意确认或取消(包含但不限于:(略)3.具有针对异常U盾屏显数据的处理机制(包含但不限于:(略)4.证书类型、哈希算法等签名要素与交易类型匹配,相关要素不匹配时无法完成签名并有报错提示(包含但不限于:(略)5.应有效区分普通签名及交易签名,并保证普通证书仅能进行普通签名,交易证书仅能完成交易签名。对于通用证书要防范通过伪造交易签名数据完成交易签名。[if !supportLists]三、[endif]产品技术规范要求产品符合以下规范,随技术发展及规范完善,产品应符合最新的技术标准及规范要求:1.ISO/IEC(略)规范2.UniversalSerial Bus Specification 2.03.网银系统USBKey规范安全技术与测评要求(JR/T(略)-(略))
产品要求采用智能卡技术,智能卡芯片内部要求实现下列算法:[if !supportLists]·[endif](略)和(略)位的RSA非对称密钥对生成、加解密和签名、校验操作[if !supportLists]·[endif](略)位SM2非对称密钥对生成、签名验证和密钥协商[if !supportLists]·[endif]对称加密算法DES、3DES、SM1、SM4[if !supportLists]·[endif]散列函数MD5、SHA-1、SHA-(略)、SHA-(略)、SHA-(略)、SM3要求关键的加密算法都在硬件内实现,保证进行加密运算的密钥的安全性。[if !supportLists]3)[endif]硬件 RSA 密钥对生成产品的RSA密钥对要求在硬件内部实时生成。用于生成密钥的大素数依靠硬件真随机数发生器产生。[if !supportLists]4)[endif]硬件随机数发生器产品要求内置硬件真随机数发生器。在内部使用这个随机数发生器进行密钥对生成,以及随机消息鉴别码的生成等操作。[if !supportLists]5)[endif]片内安全存储区域产品的数据存储区(FLASH)、固件存储区(FLASH)及运算部件要求全部集成在一块芯片内,保证数据存储的安全。[if !supportLists]6)[endif]液晶显示屏幕产品要求采用大尺寸、高分辨率、低功耗、高亮度的液晶显示屏幕。在字符显示方面,要求支持GB(略)字符集,要求支持简体中文、繁体中文(台湾和香港)等。[if !supportLists]7)[endif]灵活易用使用产品无需任何附加的外部设备。用户只要简单的将产品插入任何带有USB接口的桌面电脑、笔记本、键盘和显示器的USB端口中就可以使用。用户不需要关闭计算机或正在运行的程序,使用完毕之后,直接拔下产品就可以了。产品要求支持通过蓝牙方式与用户终端连接,要求在用户体验、性能功耗、通信速率、稳定性及兼容性等方面满足金融支付场景需求。[if !supportLists]8)[endif]高可靠性产品要求在温室下最少擦写次数为(略)万次。[if !supportLists]9)[endif]制造工艺在生产工艺的各个工序,要求符合RoHS环保指令的要求。[if !supportLists](略))[endif]国际、国内标准产品要求经过国际、国内标准检验,符合CE、FCC、CCEAL4+等国际、国内标准。[if !supportLists](略))[endif]可复核交易信息用户在进行交易等操作时,用户可以通过屏幕上显示的相关交易信息进行交易复核,在确认无误的后,按下产品上的确认按键完成交易,保障所见即所签的安全保证机制的实现。2.2 软件特性要求产品需提供定制化接口及PKCS#(略)和Microsoft CryptoAPI两种标准的接口,任何兼容这两种接口的应用程序都可以立即集成产品进行使用。此外,产品需内置大容量的安全存储器,可以同时存储多个数字证书和用户私钥及其他数据。[if !supportLists]1)[endif]无缝集成产品要求提供符合业界广泛认可的PKCS#(略) 和 Microsoft CryptoAPI 两种标准的接口,任何兼容这两种接口的应用程序都可以立即集成此产品进行使用。[if !supportLists]2)[endif]多系统支持产品要求是一款无驱的产品,它对操作系统的支持非常广泛。如WinXP、Win(略)、Win(略)、Vista、Win7、Win8、Win(略)、Win(略)、Linux、Mac OS、UOS、麒麟、iOS、Android、鸿蒙等。[if !supportLists]3)[endif]支持算法产品要求支持多种国际、国内认可的加解密、散列算法。其中包括:(略)[if !supportLists]4)[endif]应用接口安全设计产品需要提供的定制化接口及CAPI和PKCS#(略)两种标准接口可与应用层采用协同认证机制,增强接口应用的安全性。在 CAPI 和 PKCS#(略) 两种标准接口的库文件用签名等特殊手段增加防篡改保护。[if !supportLists]5)[endif]安全通讯机制产品在每次建立连接时,通过硬件内置的安全密钥与应用协商临时对称密钥,在应用与硬件层通讯过程中建立安全通道,需保证数据通讯的安全性。2.3 安全性要求1.私钥由COS内部管理,使用COS文件访问指令不得访问到私钥文件;2.签名密钥对生成必须由COS内部实时生成,COS内部不得固化密钥对和保留用于生成密钥对的静态因子,所生成的私钥在任何时刻都不得以任何形式导出;3.可支持加密密钥对导入;4.COS支持的所有指令及所有参数,不得留有后门指令,不得泄露安全敏感信息;5.交易签名必须在显示屏上显示交易信息并由用户物理按键确认。由COS来控制签名是否需要用户确认,不得由U盾外部控制;6.COS应采用有效措施保证私钥使用的安全性(包含但不限于:(略)7.COS采用有效措施保证签名流程的安全性(包含但不限于:(略)2.3.2通讯安全要求采取有效措施保证通讯线路传输数据的安全性,所传输数据应具有保密性以及防篡改功能(包含但不限于:(略)2.3.3字库安全要求要求采取有效措施保证字库的安全性(包含但不限于:(略)2.3.4按键安全性要求采取有效措施保证按键使用的安全性;2.3.5随机数要求安全芯片内置真随机数发生器,能产生真随机数,并符合国际FIPS(略)-2标准。2.3.6芯片安全要求符合EAL4+要求。2.3.7软件安全性要求采取有效措施保证软件使用的安全性(包含但不限于:(略)2.3.8密码安全性要求采取有效措施保证密码输入、存储和使用的安全性。密码输入时具备防止恶意截屏及录屏功能,无法获取输入信息;不得在内存和传输线路上出现密码明文信息,使用第三方工具(包含但不限于Ardamax Keylogger,actualspy)不能检测到密码明文;可以防止远程密码输入(包含但不限于系统远程,TeamViewer远程)。各平台软件的密码输入键盘中,对于数字和字母的输入界面,在每次焦点切换时随机切换排列顺序。在所有提供密码输入的场景符合密码规则:[if !supportLists]? [endif]密码格式要求U盾密码可支持6-(略)位。密码内容可以是大小写字母、数字、包括空格在内的特殊字符。[if !supportLists]? [endif]密码输入要求密码输入应使用安全键盘输入。[if !supportLists]? [endif]密码安全性检查要求用户修改密码时能够提示用户密码的安全强度,弱密码也可以正常操作,可按行方要求进行弹框提示。[if !supportLists]? [endif]密码锁死需求要求连续6次输错密码,U盾应自动锁死,应通过重新初始化U盾才能继续使用,否则即使输入正确的口令也不能使用证书。在6次尝试输入密码过程中,任意一次输入正确,密码错误计数器自动清零。[if !supportLists]? [endif]提示信息需求[if !supportLists]2 [endif]新密码和旧密码不能相同。[if !supportLists]2 [endif]如果用户输入错误的密码,要求提示用户剩余的可尝试次数,只剩最后两次机会时,可按行方要求提示用户按键确认。[if !supportLists]2 [endif]如果用户输入的新密码和确认密码不一致,要求提示用户。[if !supportLists]2 [endif]在重置密码界面可按行方要求提示用户不要使用客户敏感信息作为密码,如生日、手机号等。[if !supportLists]? [endif]弱密码判断规则需求可按行方要求进行弱密码判断。如:密码若少于8位,进行弱密码提示。密码在(略)位以上,不进行弱密码提示。密码长度8-(略)位之间,包含以下情况者,进行弱密码提示:[if !supportLists]2 [endif]连续的6位及以上重复字符。[if !supportLists]2 [endif]连续的6位及以上字符为递增或递减关系。2.3.9数字证书安全性需求采取有效措施保证证书下载、证书使用、证书删除的安全性:1.非法证书无法写入U盾(包含但不限于:(略)2.非法参数无法删除U盾证书(包含但不限于:(略)2.3.(略)交易过程安全性需求1.非行方格式数据或异常数据,无法完成签名;2.防止交易签名被恶意确认或取消(包含但不限于:(略)3.具有针对异常U盾屏显数据的处理机制(包含但不限于:(略)4.证书类型、哈希算法等签名要素与交易类型匹配,相关要素不匹配时无法完成签名并有报错提示(包含但不限于:(略)5.应有效区分普通签名及交易签名,并保证普通证书仅能进行普通签名,交易证书仅能完成交易签名。对于通用证书要防范通过伪造交易签名数据完成交易签名。[if !supportLists]三、[endif]产品技术规范要求产品符合以下规范,随技术发展及规范完善,产品应符合最新的技术标准及规范要求:1.ISO/IEC(略)规范2.UniversalSerial Bus Specification 2.03.网银系统USBKey规范安全技术与测评要求(JR/T(略)-(略))
[if !supportLists]·[endif](略)和(略)位的RSA非对称密钥对生成、加解密和签名、校验操作[if !supportLists]·[endif](略)位SM2非对称密钥对生成、签名验证和密钥协商[if !supportLists]·[endif]对称加密算法DES、3DES、SM1、SM4[if !supportLists]·[endif]散列函数MD5、SHA-1、SHA-(略)、SHA-(略)、SHA-(略)、SM3要求关键的加密算法都在硬件内实现,保证进行加密运算的密钥的安全性。[if !supportLists]3)[endif]硬件 RSA 密钥对生成产品的RSA密钥对要求在硬件内部实时生成。用于生成密钥的大素数依靠硬件真随机数发生器产生。[if !supportLists]4)[endif]硬件随机数发生器产品要求内置硬件真随机数发生器。在内部使用这个随机数发生器进行密钥对生成,以及随机消息鉴别码的生成等操作。[if !supportLists]5)[endif]片内安全存储区域产品的数据存储区(FLASH)、固件存储区(FLASH)及运算部件要求全部集成在一块芯片内,保证数据存储的安全。[if !supportLists]6)[endif]液晶显示屏幕产品要求采用大尺寸、高分辨率、低功耗、高亮度的液晶显示屏幕。在字符显示方面,要求支持GB(略)字符集,要求支持简体中文、繁体中文(台湾和香港)等。[if !supportLists]7)[endif]灵活易用使用产品无需任何附加的外部设备。用户只要简单的将产品插入任何带有USB接口的桌面电脑、笔记本、键盘和显示器的USB端口中就可以使用。用户不需要关闭计算机或正在运行的程序,使用完毕之后,直接拔下产品就可以了。产品要求支持通过蓝牙方式与用户终端连接,要求在用户体验、性能功耗、通信速率、稳定性及兼容性等方面满足金融支付场景需求。[if !supportLists]8)[endif]高可靠性产品要求在温室下最少擦写次数为(略)万次。[if !supportLists]9)[endif]制造工艺在生产工艺的各个工序,要求符合RoHS环保指令的要求。[if !supportLists](略))[endif]国际、国内标准产品要求经过国际、国内标准检验,符合CE、FCC、CCEAL4+等国际、国内标准。[if !supportLists](略))[endif]可复核交易信息用户在进行交易等操作时,用户可以通过屏幕上显示的相关交易信息进行交易复核,在确认无误的后,按下产品上的确认按键完成交易,保障所见即所签的安全保证机制的实现。2.2 软件特性要求产品需提供定制化接口及PKCS#(略)和Microsoft CryptoAPI两种标准的接口,任何兼容这两种接口的应用程序都可以立即集成产品进行使用。此外,产品需内置大容量的安全存储器,可以同时存储多个数字证书和用户私钥及其他数据。[if !supportLists]1)[endif]无缝集成产品要求提供符合业界广泛认可的PKCS#(略) 和 Microsoft CryptoAPI 两种标准的接口,任何兼容这两种接口的应用程序都可以立即集成此产品进行使用。[if !supportLists]2)[endif]多系统支持产品要求是一款无驱的产品,它对操作系统的支持非常广泛。如WinXP、Win(略)、Win(略)、Vista、Win7、Win8、Win(略)、Win(略)、Linux、Mac OS、UOS、麒麟、iOS、Android、鸿蒙等。[if !supportLists]3)[endif]支持算法产品要求支持多种国际、国内认可的加解密、散列算法。其中包括:(略)[if !supportLists]4)[endif]应用接口安全设计产品需要提供的定制化接口及CAPI和PKCS#(略)两种标准接口可与应用层采用协同认证机制,增强接口应用的安全性。在 CAPI 和 PKCS#(略) 两种标准接口的库文件用签名等特殊手段增加防篡改保护。[if !supportLists]5)[endif]安全通讯机制产品在每次建立连接时,通过硬件内置的安全密钥与应用协商临时对称密钥,在应用与硬件层通讯过程中建立安全通道,需保证数据通讯的安全性。2.3 安全性要求1.私钥由COS内部管理,使用COS文件访问指令不得访问到私钥文件;2.签名密钥对生成必须由COS内部实时生成,COS内部不得固化密钥对和保留用于生成密钥对的静态因子,所生成的私钥在任何时刻都不得以任何形式导出;3.可支持加密密钥对导入;4.COS支持的所有指令及所有参数,不得留有后门指令,不得泄露安全敏感信息;5.交易签名必须在显示屏上显示交易信息并由用户物理按键确认。由COS来控制签名是否需要用户确认,不得由U盾外部控制;6.COS应采用有效措施保证私钥使用的安全性(包含但不限于:(略)7.COS采用有效措施保证签名流程的安全性(包含但不限于:(略)2.3.2通讯安全要求采取有效措施保证通讯线路传输数据的安全性,所传输数据应具有保密性以及防篡改功能(包含但不限于:(略)2.3.3字库安全要求要求采取有效措施保证字库的安全性(包含但不限于:(略)2.3.4按键安全性要求采取有效措施保证按键使用的安全性;2.3.5随机数要求安全芯片内置真随机数发生器,能产生真随机数,并符合国际FIPS(略)-2标准。2.3.6芯片安全要求符合EAL4+要求。2.3.7软件安全性要求采取有效措施保证软件使用的安全性(包含但不限于:(略)2.3.8密码安全性要求采取有效措施保证密码输入、存储和使用的安全性。密码输入时具备防止恶意截屏及录屏功能,无法获取输入信息;不得在内存和传输线路上出现密码明文信息,使用第三方工具(包含但不限于Ardamax Keylogger,actualspy)不能检测到密码明文;可以防止远程密码输入(包含但不限于系统远程,TeamViewer远程)。各平台软件的密码输入键盘中,对于数字和字母的输入界面,在每次焦点切换时随机切换排列顺序。在所有提供密码输入的场景符合密码规则:[if !supportLists]? [endif]密码格式要求U盾密码可支持6-(略)位。密码内容可以是大小写字母、数字、包括空格在内的特殊字符。[if !supportLists]? [endif]密码输入要求密码输入应使用安全键盘输入。[if !supportLists]? [endif]密码安全性检查要求用户修改密码时能够提示用户密码的安全强度,弱密码也可以正常操作,可按行方要求进行弹框提示。[if !supportLists]? [endif]密码锁死需求要求连续6次输错密码,U盾应自动锁死,应通过重新初始化U盾才能继续使用,否则即使输入正确的口令也不能使用证书。在6次尝试输入密码过程中,任意一次输入正确,密码错误计数器自动清零。[if !supportLists]? [endif]提示信息需求[if !supportLists]2 [endif]新密码和旧密码不能相同。[if !supportLists]2 [endif]如果用户输入错误的密码,要求提示用户剩余的可尝试次数,只剩最后两次机会时,可按行方要求提示用户按键确认。[if !supportLists]2 [endif]如果用户输入的新密码和确认密码不一致,要求提示用户。[if !supportLists]2 [endif]在重置密码界面可按行方要求提示用户不要使用客户敏感信息作为密码,如生日、手机号等。[if !supportLists]? [endif]弱密码判断规则需求可按行方要求进行弱密码判断。如:密码若少于8位,进行弱密码提示。密码在(略)位以上,不进行弱密码提示。密码长度8-(略)位之间,包含以下情况者,进行弱密码提示:[if !supportLists]2 [endif]连续的6位及以上重复字符。[if !supportLists]2 [endif]连续的6位及以上字符为递增或递减关系。2.3.9数字证书安全性需求采取有效措施保证证书下载、证书使用、证书删除的安全性:1.非法证书无法写入U盾(包含但不限于:(略)2.非法参数无法删除U盾证书(包含但不限于:(略)2.3.(略)交易过程安全性需求1.非行方格式数据或异常数据,无法完成签名;2.防止交易签名被恶意确认或取消(包含但不限于:(略)3.具有针对异常U盾屏显数据的处理机制(包含但不限于:(略)4.证书类型、哈希算法等签名要素与交易类型匹配,相关要素不匹配时无法完成签名并有报错提示(包含但不限于:(略)5.应有效区分普通签名及交易签名,并保证普通证书仅能进行普通签名,交易证书仅能完成交易签名。对于通用证书要防范通过伪造交易签名数据完成交易签名。[if !supportLists]三、[endif]产品技术规范要求产品符合以下规范,随技术发展及规范完善,产品应符合最新的技术标准及规范要求:1.ISO/IEC(略)规范2.UniversalSerial Bus Specification 2.03.网银系统USBKey规范安全技术与测评要求(JR/T(略)-(略))
[if !supportLists]·[endif](略)位SM2非对称密钥对生成、签名验证和密钥协商[if !supportLists]·[endif]对称加密算法DES、3DES、SM1、SM4[if !supportLists]·[endif]散列函数MD5、SHA-1、SHA-(略)、SHA-(略)、SHA-(略)、SM3要求关键的加密算法都在硬件内实现,保证进行加密运算的密钥的安全性。[if !supportLists]3)[endif]硬件 RSA 密钥对生成产品的RSA密钥对要求在硬件内部实时生成。用于生成密钥的大素数依靠硬件真随机数发生器产生。[if !supportLists]4)[endif]硬件随机数发生器产品要求内置硬件真随机数发生器。在内部使用这个随机数发生器进行密钥对生成,以及随机消息鉴别码的生成等操作。[if !supportLists]5)[endif]片内安全存储区域产品的数据存储区(FLASH)、固件存储区(FLASH)及运算部件要求全部集成在一块芯片内,保证数据存储的安全。[if !supportLists]6)[endif]液晶显示屏幕产品要求采用大尺寸、高分辨率、低功耗、高亮度的液晶显示屏幕。在字符显示方面,要求支持GB(略)字符集,要求支持简体中文、繁体中文(台湾和香港)等。[if !supportLists]7)[endif]灵活易用使用产品无需任何附加的外部设备。用户只要简单的将产品插入任何带有USB接口的桌面电脑、笔记本、键盘和显示器的USB端口中就可以使用。用户不需要关闭计算机或正在运行的程序,使用完毕之后,直接拔下产品就可以了。产品要求支持通过蓝牙方式与用户终端连接,要求在用户体验、性能功耗、通信速率、稳定性及兼容性等方面满足金融支付场景需求。[if !supportLists]8)[endif]高可靠性产品要求在温室下最少擦写次数为(略)万次。[if !supportLists]9)[endif]制造工艺在生产工艺的各个工序,要求符合RoHS环保指令的要求。[if !supportLists](略))[endif]国际、国内标准产品要求经过国际、国内标准检验,符合CE、FCC、CCEAL4+等国际、国内标准。[if !supportLists](略))[endif]可复核交易信息用户在进行交易等操作时,用户可以通过屏幕上显示的相关交易信息进行交易复核,在确认无误的后,按下产品上的确认按键完成交易,保障所见即所签的安全保证机制的实现。2.2 软件特性要求产品需提供定制化接口及PKCS#(略)和Microsoft CryptoAPI两种标准的接口,任何兼容这两种接口的应用程序都可以立即集成产品进行使用。此外,产品需内置大容量的安全存储器,可以同时存储多个数字证书和用户私钥及其他数据。[if !supportLists]1)[endif]无缝集成产品要求提供符合业界广泛认可的PKCS#(略) 和 Microsoft CryptoAPI 两种标准的接口,任何兼容这两种接口的应用程序都可以立即集成此产品进行使用。[if !supportLists]2)[endif]多系统支持产品要求是一款无驱的产品,它对操作系统的支持非常广泛。如WinXP、Win(略)、Win(略)、Vista、Win7、Win8、Win(略)、Win(略)、Linux、Mac OS、UOS、麒麟、iOS、Android、鸿蒙等。[if !supportLists]3)[endif]支持算法产品要求支持多种国际、国内认可的加解密、散列算法。其中包括:(略)[if !supportLists]4)[endif]应用接口安全设计产品需要提供的定制化接口及CAPI和PKCS#(略)两种标准接口可与应用层采用协同认证机制,增强接口应用的安全性。在 CAPI 和 PKCS#(略) 两种标准接口的库文件用签名等特殊手段增加防篡改保护。[if !supportLists]5)[endif]安全通讯机制产品在每次建立连接时,通过硬件内置的安全密钥与应用协商临时对称密钥,在应用与硬件层通讯过程中建立安全通道,需保证数据通讯的安全性。2.3 安全性要求1.私钥由COS内部管理,使用COS文件访问指令不得访问到私钥文件;2.签名密钥对生成必须由COS内部实时生成,COS内部不得固化密钥对和保留用于生成密钥对的静态因子,所生成的私钥在任何时刻都不得以任何形式导出;3.可支持加密密钥对导入;4.COS支持的所有指令及所有参数,不得留有后门指令,不得泄露安全敏感信息;5.交易签名必须在显示屏上显示交易信息并由用户物理按键确认。由COS来控制签名是否需要用户确认,不得由U盾外部控制;6.COS应采用有效措施保证私钥使用的安全性(包含但不限于:(略)7.COS采用有效措施保证签名流程的安全性(包含但不限于:(略)2.3.2通讯安全要求采取有效措施保证通讯线路传输数据的安全性,所传输数据应具有保密性以及防篡改功能(包含但不限于:(略)2.3.3字库安全要求要求采取有效措施保证字库的安全性(包含但不限于:(略)2.3.4按键安全性要求采取有效措施保证按键使用的安全性;2.3.5随机数要求安全芯片内置真随机数发生器,能产生真随机数,并符合国际FIPS(略)-2标准。2.3.6芯片安全要求符合EAL4+要求。2.3.7软件安全性要求采取有效措施保证软件使用的安全性(包含但不限于:(略)2.3.8密码安全性要求采取有效措施保证密码输入、存储和使用的安全性。密码输入时具备防止恶意截屏及录屏功能,无法获取输入信息;不得在内存和传输线路上出现密码明文信息,使用第三方工具(包含但不限于Ardamax Keylogger,actualspy)不能检测到密码明文;可以防止远程密码输入(包含但不限于系统远程,TeamViewer远程)。各平台软件的密码输入键盘中,对于数字和字母的输入界面,在每次焦点切换时随机切换排列顺序。在所有提供密码输入的场景符合密码规则:[if !supportLists]? [endif]密码格式要求U盾密码可支持6-(略)位。密码内容可以是大小写字母、数字、包括空格在内的特殊字符。[if !supportLists]? [endif]密码输入要求密码输入应使用安全键盘输入。[if !supportLists]? [endif]密码安全性检查要求用户修改密码时能够提示用户密码的安全强度,弱密码也可以正常操作,可按行方要求进行弹框提示。[if !supportLists]? [endif]密码锁死需求要求连续6次输错密码,U盾应自动锁死,应通过重新初始化U盾才能继续使用,否则即使输入正确的口令也不能使用证书。在6次尝试输入密码过程中,任意一次输入正确,密码错误计数器自动清零。[if !supportLists]? [endif]提示信息需求[if !supportLists]2 [endif]新密码和旧密码不能相同。[if !supportLists]2 [endif]如果用户输入错误的密码,要求提示用户剩余的可尝试次数,只剩最后两次机会时,可按行方要求提示用户按键确认。[if !supportLists]2 [endif]如果用户输入的新密码和确认密码不一致,要求提示用户。[if !supportLists]2 [endif]在重置密码界面可按行方要求提示用户不要使用客户敏感信息作为密码,如生日、手机号等。[if !supportLists]? [endif]弱密码判断规则需求可按行方要求进行弱密码判断。如:密码若少于8位,进行弱密码提示。密码在(略)位以上,不进行弱密码提示。密码长度8-(略)位之间,包含以下情况者,进行弱密码提示:[if !supportLists]2 [endif]连续的6位及以上重复字符。[if !supportLists]2 [endif]连续的6位及以上字符为递增或递减关系。2.3.9数字证书安全性需求采取有效措施保证证书下载、证书使用、证书删除的安全性:1.非法证书无法写入U盾(包含但不限于:(略)2.非法参数无法删除U盾证书(包含但不限于:(略)2.3.(略)交易过程安全性需求1.非行方格式数据或异常数据,无法完成签名;2.防止交易签名被恶意确认或取消(包含但不限于:(略)3.具有针对异常U盾屏显数据的处理机制(包含但不限于:(略)4.证书类型、哈希算法等签名要素与交易类型匹配,相关要素不匹配时无法完成签名并有报错提示(包含但不限于:(略)5.应有效区分普通签名及交易签名,并保证普通证书仅能进行普通签名,交易证书仅能完成交易签名。对于通用证书要防范通过伪造交易签名数据完成交易签名。[if !supportLists]三、[endif]产品技术规范要求产品符合以下规范,随技术发展及规范完善,产品应符合最新的技术标准及规范要求:1.ISO/IEC(略)规范2.UniversalSerial Bus Specification 2.03.网银系统USBKey规范安全技术与测评要求(JR/T(略)-(略))
[if !supportLists]·[endif]对称加密算法DES、3DES、SM1、SM4[if !supportLists]·[endif]散列函数MD5、SHA-1、SHA-(略)、SHA-(略)、SHA-(略)、SM3要求关键的加密算法都在硬件内实现,保证进行加密运算的密钥的安全性。[if !supportLists]3)[endif]硬件 RSA 密钥对生成产品的RSA密钥对要求在硬件内部实时生成。用于生成密钥的大素数依靠硬件真随机数发生器产生。[if !supportLists]4)[endif]硬件随机数发生器产品要求内置硬件真随机数发生器。在内部使用这个随机数发生器进行密钥对生成,以及随机消息鉴别码的生成等操作。[if !supportLists]5)[endif]片内安全存储区域产品的数据存储区(FLASH)、固件存储区(FLASH)及运算部件要求全部集成在一块芯片内,保证数据存储的安全。[if !supportLists]6)[endif]液晶显示屏幕产品要求采用大尺寸、高分辨率、低功耗、高亮度的液晶显示屏幕。在字符显示方面,要求支持GB(略)字符集,要求支持简体中文、繁体中文(台湾和香港)等。[if !supportLists]7)[endif]灵活易用使用产品无需任何附加的外部设备。用户只要简单的将产品插入任何带有USB接口的桌面电脑、笔记本、键盘和显示器的USB端口中就可以使用。用户不需要关闭计算机或正在运行的程序,使用完毕之后,直接拔下产品就可以了。产品要求支持通过蓝牙方式与用户终端连接,要求在用户体验、性能功耗、通信速率、稳定性及兼容性等方面满足金融支付场景需求。[if !supportLists]8)[endif]高可靠性产品要求在温室下最少擦写次数为(略)万次。[if !supportLists]9)[endif]制造工艺在生产工艺的各个工序,要求符合RoHS环保指令的要求。[if !supportLists](略))[endif]国际、国内标准产品要求经过国际、国内标准检验,符合CE、FCC、CCEAL4+等国际、国内标准。[if !supportLists](略))[endif]可复核交易信息用户在进行交易等操作时,用户可以通过屏幕上显示的相关交易信息进行交易复核,在确认无误的后,按下产品上的确认按键完成交易,保障所见即所签的安全保证机制的实现。2.2 软件特性要求产品需提供定制化接口及PKCS#(略)和Microsoft CryptoAPI两种标准的接口,任何兼容这两种接口的应用程序都可以立即集成产品进行使用。此外,产品需内置大容量的安全存储器,可以同时存储多个数字证书和用户私钥及其他数据。[if !supportLists]1)[endif]无缝集成产品要求提供符合业界广泛认可的PKCS#(略) 和 Microsoft CryptoAPI 两种标准的接口,任何兼容这两种接口的应用程序都可以立即集成此产品进行使用。[if !supportLists]2)[endif]多系统支持产品要求是一款无驱的产品,它对操作系统的支持非常广泛。如WinXP、Win(略)、Win(略)、Vista、Win7、Win8、Win(略)、Win(略)、Linux、Mac OS、UOS、麒麟、iOS、Android、鸿蒙等。[if !supportLists]3)[endif]支持算法产品要求支持多种国际、国内认可的加解密、散列算法。其中包括:(略)[if !supportLists]4)[endif]应用接口安全设计产品需要提供的定制化接口及CAPI和PKCS#(略)两种标准接口可与应用层采用协同认证机制,增强接口应用的安全性。在 CAPI 和 PKCS#(略) 两种标准接口的库文件用签名等特殊手段增加防篡改保护。[if !supportLists]5)[endif]安全通讯机制产品在每次建立连接时,通过硬件内置的安全密钥与应用协商临时对称密钥,在应用与硬件层通讯过程中建立安全通道,需保证数据通讯的安全性。2.3 安全性要求1.私钥由COS内部管理,使用COS文件访问指令不得访问到私钥文件;2.签名密钥对生成必须由COS内部实时生成,COS内部不得固化密钥对和保留用于生成密钥对的静态因子,所生成的私钥在任何时刻都不得以任何形式导出;3.可支持加密密钥对导入;4.COS支持的所有指令及所有参数,不得留有后门指令,不得泄露安全敏感信息;5.交易签名必须在显示屏上显示交易信息并由用户物理按键确认。由COS来控制签名是否需要用户确认,不得由U盾外部控制;6.COS应采用有效措施保证私钥使用的安全性(包含但不限于:(略)7.COS采用有效措施保证签名流程的安全性(包含但不限于:(略)2.3.2通讯安全要求采取有效措施保证通讯线路传输数据的安全性,所传输数据应具有保密性以及防篡改功能(包含但不限于:(略)2.3.3字库安全要求要求采取有效措施保证字库的安全性(包含但不限于:(略)2.3.4按键安全性要求采取有效措施保证按键使用的安全性;2.3.5随机数要求安全芯片内置真随机数发生器,能产生真随机数,并符合国际FIPS(略)-2标准。2.3.6芯片安全要求符合EAL4+要求。2.3.7软件安全性要求采取有效措施保证软件使用的安全性(包含但不限于:(略)2.3.8密码安全性要求采取有效措施保证密码输入、存储和使用的安全性。密码输入时具备防止恶意截屏及录屏功能,无法获取输入信息;不得在内存和传输线路上出现密码明文信息,使用第三方工具(包含但不限于Ardamax Keylogger,actualspy)不能检测到密码明文;可以防止远程密码输入(包含但不限于系统远程,TeamViewer远程)。各平台软件的密码输入键盘中,对于数字和字母的输入界面,在每次焦点切换时随机切换排列顺序。在所有提供密码输入的场景符合密码规则:[if !supportLists]? [endif]密码格式要求U盾密码可支持6-(略)位。密码内容可以是大小写字母、数字、包括空格在内的特殊字符。[if !supportLists]? [endif]密码输入要求密码输入应使用安全键盘输入。[if !supportLists]? [endif]密码安全性检查要求用户修改密码时能够提示用户密码的安全强度,弱密码也可以正常操作,可按行方要求进行弹框提示。[if !supportLists]? [endif]密码锁死需求要求连续6次输错密码,U盾应自动锁死,应通过重新初始化U盾才能继续使用,否则即使输入正确的口令也不能使用证书。在6次尝试输入密码过程中,任意一次输入正确,密码错误计数器自动清零。[if !supportLists]? [endif]提示信息需求[if !supportLists]2 [endif]新密码和旧密码不能相同。[if !supportLists]2 [endif]如果用户输入错误的密码,要求提示用户剩余的可尝试次数,只剩最后两次机会时,可按行方要求提示用户按键确认。[if !supportLists]2 [endif]如果用户输入的新密码和确认密码不一致,要求提示用户。[if !supportLists]2 [endif]在重置密码界面可按行方要求提示用户不要使用客户敏感信息作为密码,如生日、手机号等。[if !supportLists]? [endif]弱密码判断规则需求可按行方要求进行弱密码判断。如:密码若少于8位,进行弱密码提示。密码在(略)位以上,不进行弱密码提示。密码长度8-(略)位之间,包含以下情况者,进行弱密码提示:[if !supportLists]2 [endif]连续的6位及以上重复字符。[if !supportLists]2 [endif]连续的6位及以上字符为递增或递减关系。2.3.9数字证书安全性需求采取有效措施保证证书下载、证书使用、证书删除的安全性:1.非法证书无法写入U盾(包含但不限于:(略)2.非法参数无法删除U盾证书(包含但不限于:(略)2.3.(略)交易过程安全性需求1.非行方格式数据或异常数据,无法完成签名;2.防止交易签名被恶意确认或取消(包含但不限于:(略)3.具有针对异常U盾屏显数据的处理机制(包含但不限于:(略)4.证书类型、哈希算法等签名要素与交易类型匹配,相关要素不匹配时无法完成签名并有报错提示(包含但不限于:(略)5.应有效区分普通签名及交易签名,并保证普通证书仅能进行普通签名,交易证书仅能完成交易签名。对于通用证书要防范通过伪造交易签名数据完成交易签名。[if !supportLists]三、[endif]产品技术规范要求产品符合以下规范,随技术发展及规范完善,产品应符合最新的技术标准及规范要求:1.ISO/IEC(略)规范2.UniversalSerial Bus Specification 2.03.网银系统USBKey规范安全技术与测评要求(JR/T(略)-(略))
[if !supportLists]·[endif]散列函数MD5、SHA-1、SHA-(略)、SHA-(略)、SHA-(略)、SM3要求关键的加密算法都在硬件内实现,保证进行加密运算的密钥的安全性。[if !supportLists]3)[endif]硬件 RSA 密钥对生成产品的RSA密钥对要求在硬件内部实时生成。用于生成密钥的大素数依靠硬件真随机数发生器产生。[if !supportLists]4)[endif]硬件随机数发生器产品要求内置硬件真随机数发生器。在内部使用这个随机数发生器进行密钥对生成,以及随机消息鉴别码的生成等操作。[if !supportLists]5)[endif]片内安全存储区域产品的数据存储区(FLASH)、固件存储区(FLASH)及运算部件要求全部集成在一块芯片内,保证数据存储的安全。[if !supportLists]6)[endif]液晶显示屏幕产品要求采用大尺寸、高分辨率、低功耗、高亮度的液晶显示屏幕。在字符显示方面,要求支持GB(略)字符集,要求支持简体中文、繁体中文(台湾和香港)等。[if !supportLists]7)[endif]灵活易用使用产品无需任何附加的外部设备。用户只要简单的将产品插入任何带有USB接口的桌面电脑、笔记本、键盘和显示器的USB端口中就可以使用。用户不需要关闭计算机或正在运行的程序,使用完毕之后,直接拔下产品就可以了。产品要求支持通过蓝牙方式与用户终端连接,要求在用户体验、性能功耗、通信速率、稳定性及兼容性等方面满足金融支付场景需求。[if !supportLists]8)[endif]高可靠性产品要求在温室下最少擦写次数为(略)万次。[if !supportLists]9)[endif]制造工艺在生产工艺的各个工序,要求符合RoHS环保指令的要求。[if !supportLists](略))[endif]国际、国内标准产品要求经过国际、国内标准检验,符合CE、FCC、CCEAL4+等国际、国内标准。[if !supportLists](略))[endif]可复核交易信息用户在进行交易等操作时,用户可以通过屏幕上显示的相关交易信息进行交易复核,在确认无误的后,按下产品上的确认按键完成交易,保障所见即所签的安全保证机制的实现。2.2 软件特性要求产品需提供定制化接口及PKCS#(略)和Microsoft CryptoAPI两种标准的接口,任何兼容这两种接口的应用程序都可以立即集成产品进行使用。此外,产品需内置大容量的安全存储器,可以同时存储多个数字证书和用户私钥及其他数据。[if !supportLists]1)[endif]无缝集成产品要求提供符合业界广泛认可的PKCS#(略) 和 Microsoft CryptoAPI 两种标准的接口,任何兼容这两种接口的应用程序都可以立即集成此产品进行使用。[if !supportLists]2)[endif]多系统支持产品要求是一款无驱的产品,它对操作系统的支持非常广泛。如WinXP、Win(略)、Win(略)、Vista、Win7、Win8、Win(略)、Win(略)、Linux、Mac OS、UOS、麒麟、iOS、Android、鸿蒙等。[if !supportLists]3)[endif]支持算法产品要求支持多种国际、国内认可的加解密、散列算法。其中包括:(略)[if !supportLists]4)[endif]应用接口安全设计产品需要提供的定制化接口及CAPI和PKCS#(略)两种标准接口可与应用层采用协同认证机制,增强接口应用的安全性。在 CAPI 和 PKCS#(略) 两种标准接口的库文件用签名等特殊手段增加防篡改保护。[if !supportLists]5)[endif]安全通讯机制产品在每次建立连接时,通过硬件内置的安全密钥与应用协商临时对称密钥,在应用与硬件层通讯过程中建立安全通道,需保证数据通讯的安全性。2.3 安全性要求1.私钥由COS内部管理,使用COS文件访问指令不得访问到私钥文件;2.签名密钥对生成必须由COS内部实时生成,COS内部不得固化密钥对和保留用于生成密钥对的静态因子,所生成的私钥在任何时刻都不得以任何形式导出;3.可支持加密密钥对导入;4.COS支持的所有指令及所有参数,不得留有后门指令,不得泄露安全敏感信息;5.交易签名必须在显示屏上显示交易信息并由用户物理按键确认。由COS来控制签名是否需要用户确认,不得由U盾外部控制;6.COS应采用有效措施保证私钥使用的安全性(包含但不限于:(略)7.COS采用有效措施保证签名流程的安全性(包含但不限于:(略)2.3.2通讯安全要求采取有效措施保证通讯线路传输数据的安全性,所传输数据应具有保密性以及防篡改功能(包含但不限于:(略)2.3.3字库安全要求要求采取有效措施保证字库的安全性(包含但不限于:(略)2.3.4按键安全性要求采取有效措施保证按键使用的安全性;2.3.5随机数要求安全芯片内置真随机数发生器,能产生真随机数,并符合国际FIPS(略)-2标准。2.3.6芯片安全要求符合EAL4+要求。2.3.7软件安全性要求采取有效措施保证软件使用的安全性(包含但不限于:(略)2.3.8密码安全性要求采取有效措施保证密码输入、存储和使用的安全性。密码输入时具备防止恶意截屏及录屏功能,无法获取输入信息;不得在内存和传输线路上出现密码明文信息,使用第三方工具(包含但不限于Ardamax Keylogger,actualspy)不能检测到密码明文;可以防止远程密码输入(包含但不限于系统远程,TeamViewer远程)。各平台软件的密码输入键盘中,对于数字和字母的输入界面,在每次焦点切换时随机切换排列顺序。在所有提供密码输入的场景符合密码规则:[if !supportLists]? [endif]密码格式要求U盾密码可支持6-(略)位。密码内容可以是大小写字母、数字、包括空格在内的特殊字符。[if !supportLists]? [endif]密码输入要求密码输入应使用安全键盘输入。[if !supportLists]? [endif]密码安全性检查要求用户修改密码时能够提示用户密码的安全强度,弱密码也可以正常操作,可按行方要求进行弹框提示。[if !supportLists]? [endif]密码锁死需求要求连续6次输错密码,U盾应自动锁死,应通过重新初始化U盾才能继续使用,否则即使输入正确的口令也不能使用证书。在6次尝试输入密码过程中,任意一次输入正确,密码错误计数器自动清零。[if !supportLists]? [endif]提示信息需求[if !supportLists]2 [endif]新密码和旧密码不能相同。[if !supportLists]2 [endif]如果用户输入错误的密码,要求提示用户剩余的可尝试次数,只剩最后两次机会时,可按行方要求提示用户按键确认。[if !supportLists]2 [endif]如果用户输入的新密码和确认密码不一致,要求提示用户。[if !supportLists]2 [endif]在重置密码界面可按行方要求提示用户不要使用客户敏感信息作为密码,如生日、手机号等。[if !supportLists]? [endif]弱密码判断规则需求可按行方要求进行弱密码判断。如:密码若少于8位,进行弱密码提示。密码在(略)位以上,不进行弱密码提示。密码长度8-(略)位之间,包含以下情况者,进行弱密码提示:[if !supportLists]2 [endif]连续的6位及以上重复字符。[if !supportLists]2 [endif]连续的6位及以上字符为递增或递减关系。2.3.9数字证书安全性需求采取有效措施保证证书下载、证书使用、证书删除的安全性:1.非法证书无法写入U盾(包含但不限于:(略)2.非法参数无法删除U盾证书(包含但不限于:(略)2.3.(略)交易过程安全性需求1.非行方格式数据或异常数据,无法完成签名;2.防止交易签名被恶意确认或取消(包含但不限于:(略)3.具有针对异常U盾屏显数据的处理机制(包含但不限于:(略)4.证书类型、哈希算法等签名要素与交易类型匹配,相关要素不匹配时无法完成签名并有报错提示(包含但不限于:(略)5.应有效区分普通签名及交易签名,并保证普通证书仅能进行普通签名,交易证书仅能完成交易签名。对于通用证书要防范通过伪造交易签名数据完成交易签名。[if !supportLists]三、[endif]产品技术规范要求产品符合以下规范,随技术发展及规范完善,产品应符合最新的技术标准及规范要求:1.ISO/IEC(略)规范2.UniversalSerial Bus Specification 2.03.网银系统USBKey规范安全技术与测评要求(JR/T(略)-(略))
要求关键的加密算法都在硬件内实现,保证进行加密运算的密钥的安全性。[if !supportLists]3)[endif]硬件 RSA 密钥对生成产品的RSA密钥对要求在硬件内部实时生成。用于生成密钥的大素数依靠硬件真随机数发生器产生。[if !supportLists]4)[endif]硬件随机数发生器产品要求内置硬件真随机数发生器。在内部使用这个随机数发生器进行密钥对生成,以及随机消息鉴别码的生成等操作。[if !supportLists]5)[endif]片内安全存储区域产品的数据存储区(FLASH)、固件存储区(FLASH)及运算部件要求全部集成在一块芯片内,保证数据存储的安全。[if !supportLists]6)[endif]液晶显示屏幕产品要求采用大尺寸、高分辨率、低功耗、高亮度的液晶显示屏幕。在字符显示方面,要求支持GB(略)字符集,要求支持简体中文、繁体中文(台湾和香港)等。[if !supportLists]7)[endif]灵活易用使用产品无需任何附加的外部设备。用户只要简单的将产品插入任何带有USB接口的桌面电脑、笔记本、键盘和显示器的USB端口中就可以使用。用户不需要关闭计算机或正在运行的程序,使用完毕之后,直接拔下产品就可以了。产品要求支持通过蓝牙方式与用户终端连接,要求在用户体验、性能功耗、通信速率、稳定性及兼容性等方面满足金融支付场景需求。[if !supportLists]8)[endif]高可靠性产品要求在温室下最少擦写次数为(略)万次。[if !supportLists]9)[endif]制造工艺在生产工艺的各个工序,要求符合RoHS环保指令的要求。[if !supportLists](略))[endif]国际、国内标准产品要求经过国际、国内标准检验,符合CE、FCC、CCEAL4+等国际、国内标准。[if !supportLists](略))[endif]可复核交易信息用户在进行交易等操作时,用户可以通过屏幕上显示的相关交易信息进行交易复核,在确认无误的后,按下产品上的确认按键完成交易,保障所见即所签的安全保证机制的实现。2.2 软件特性要求产品需提供定制化接口及PKCS#(略)和Microsoft CryptoAPI两种标准的接口,任何兼容这两种接口的应用程序都可以立即集成产品进行使用。此外,产品需内置大容量的安全存储器,可以同时存储多个数字证书和用户私钥及其他数据。[if !supportLists]1)[endif]无缝集成产品要求提供符合业界广泛认可的PKCS#(略) 和 Microsoft CryptoAPI 两种标准的接口,任何兼容这两种接口的应用程序都可以立即集成此产品进行使用。[if !supportLists]2)[endif]多系统支持产品要求是一款无驱的产品,它对操作系统的支持非常广泛。如WinXP、Win(略)、Win(略)、Vista、Win7、Win8、Win(略)、Win(略)、Linux、Mac OS、UOS、麒麟、iOS、Android、鸿蒙等。[if !supportLists]3)[endif]支持算法产品要求支持多种国际、国内认可的加解密、散列算法。其中包括:(略)[if !supportLists]4)[endif]应用接口安全设计产品需要提供的定制化接口及CAPI和PKCS#(略)两种标准接口可与应用层采用协同认证机制,增强接口应用的安全性。在 CAPI 和 PKCS#(略) 两种标准接口的库文件用签名等特殊手段增加防篡改保护。[if !supportLists]5)[endif]安全通讯机制产品在每次建立连接时,通过硬件内置的安全密钥与应用协商临时对称密钥,在应用与硬件层通讯过程中建立安全通道,需保证数据通讯的安全性。2.3 安全性要求1.私钥由COS内部管理,使用COS文件访问指令不得访问到私钥文件;2.签名密钥对生成必须由COS内部实时生成,COS内部不得固化密钥对和保留用于生成密钥对的静态因子,所生成的私钥在任何时刻都不得以任何形式导出;3.可支持加密密钥对导入;4.COS支持的所有指令及所有参数,不得留有后门指令,不得泄露安全敏感信息;5.交易签名必须在显示屏上显示交易信息并由用户物理按键确认。由COS来控制签名是否需要用户确认,不得由U盾外部控制;6.COS应采用有效措施保证私钥使用的安全性(包含但不限于:(略)7.COS采用有效措施保证签名流程的安全性(包含但不限于:(略)2.3.2通讯安全要求采取有效措施保证通讯线路传输数据的安全性,所传输数据应具有保密性以及防篡改功能(包含但不限于:(略)2.3.3字库安全要求要求采取有效措施保证字库的安全性(包含但不限于:(略)2.3.4按键安全性要求采取有效措施保证按键使用的安全性;2.3.5随机数要求安全芯片内置真随机数发生器,能产生真随机数,并符合国际FIPS(略)-2标准。2.3.6芯片安全要求符合EAL4+要求。2.3.7软件安全性要求采取有效措施保证软件使用的安全性(包含但不限于:(略)2.3.8密码安全性要求采取有效措施保证密码输入、存储和使用的安全性。密码输入时具备防止恶意截屏及录屏功能,无法获取输入信息;不得在内存和传输线路上出现密码明文信息,使用第三方工具(包含但不限于Ardamax Keylogger,actualspy)不能检测到密码明文;可以防止远程密码输入(包含但不限于系统远程,TeamViewer远程)。各平台软件的密码输入键盘中,对于数字和字母的输入界面,在每次焦点切换时随机切换排列顺序。在所有提供密码输入的场景符合密码规则:[if !supportLists]? [endif]密码格式要求U盾密码可支持6-(略)位。密码内容可以是大小写字母、数字、包括空格在内的特殊字符。[if !supportLists]? [endif]密码输入要求密码输入应使用安全键盘输入。[if !supportLists]? [endif]密码安全性检查要求用户修改密码时能够提示用户密码的安全强度,弱密码也可以正常操作,可按行方要求进行弹框提示。[if !supportLists]? [endif]密码锁死需求要求连续6次输错密码,U盾应自动锁死,应通过重新初始化U盾才能继续使用,否则即使输入正确的口令也不能使用证书。在6次尝试输入密码过程中,任意一次输入正确,密码错误计数器自动清零。[if !supportLists]? [endif]提示信息需求[if !supportLists]2 [endif]新密码和旧密码不能相同。[if !supportLists]2 [endif]如果用户输入错误的密码,要求提示用户剩余的可尝试次数,只剩最后两次机会时,可按行方要求提示用户按键确认。[if !supportLists]2 [endif]如果用户输入的新密码和确认密码不一致,要求提示用户。[if !supportLists]2 [endif]在重置密码界面可按行方要求提示用户不要使用客户敏感信息作为密码,如生日、手机号等。[if !supportLists]? [endif]弱密码判断规则需求可按行方要求进行弱密码判断。如:密码若少于8位,进行弱密码提示。密码在(略)位以上,不进行弱密码提示。密码长度8-(略)位之间,包含以下情况者,进行弱密码提示:[if !supportLists]2 [endif]连续的6位及以上重复字符。[if !supportLists]2 [endif]连续的6位及以上字符为递增或递减关系。2.3.9数字证书安全性需求采取有效措施保证证书下载、证书使用、证书删除的安全性:1.非法证书无法写入U盾(包含但不限于:(略)2.非法参数无法删除U盾证书(包含但不限于:(略)2.3.(略)交易过程安全性需求1.非行方格式数据或异常数据,无法完成签名;2.防止交易签名被恶意确认或取消(包含但不限于:(略)3.具有针对异常U盾屏显数据的处理机制(包含但不限于:(略)4.证书类型、哈希算法等签名要素与交易类型匹配,相关要素不匹配时无法完成签名并有报错提示(包含但不限于:(略)5.应有效区分普通签名及交易签名,并保证普通证书仅能进行普通签名,交易证书仅能完成交易签名。对于通用证书要防范通过伪造交易签名数据完成交易签名。[if !supportLists]三、[endif]产品技术规范要求产品符合以下规范,随技术发展及规范完善,产品应符合最新的技术标准及规范要求:1.ISO/IEC(略)规范2.UniversalSerial Bus Specification 2.03.网银系统USBKey规范安全技术与测评要求(JR/T(略)-(略))
[if !supportLists]3)[endif]硬件 RSA 密钥对生成产品的RSA密钥对要求在硬件内部实时生成。用于生成密钥的大素数依靠硬件真随机数发生器产生。[if !supportLists]4)[endif]硬件随机数发生器产品要求内置硬件真随机数发生器。在内部使用这个随机数发生器进行密钥对生成,以及随机消息鉴别码的生成等操作。[if !supportLists]5)[endif]片内安全存储区域产品的数据存储区(FLASH)、固件存储区(FLASH)及运算部件要求全部集成在一块芯片内,保证数据存储的安全。[if !supportLists]6)[endif]液晶显示屏幕产品要求采用大尺寸、高分辨率、低功耗、高亮度的液晶显示屏幕。在字符显示方面,要求支持GB(略)字符集,要求支持简体中文、繁体中文(台湾和香港)等。[if !supportLists]7)[endif]灵活易用使用产品无需任何附加的外部设备。用户只要简单的将产品插入任何带有USB接口的桌面电脑、笔记本、键盘和显示器的USB端口中就可以使用。用户不需要关闭计算机或正在运行的程序,使用完毕之后,直接拔下产品就可以了。产品要求支持通过蓝牙方式与用户终端连接,要求在用户体验、性能功耗、通信速率、稳定性及兼容性等方面满足金融支付场景需求。[if !supportLists]8)[endif]高可靠性产品要求在温室下最少擦写次数为(略)万次。[if !supportLists]9)[endif]制造工艺在生产工艺的各个工序,要求符合RoHS环保指令的要求。[if !supportLists](略))[endif]国际、国内标准产品要求经过国际、国内标准检验,符合CE、FCC、CCEAL4+等国际、国内标准。[if !supportLists](略))[endif]可复核交易信息用户在进行交易等操作时,用户可以通过屏幕上显示的相关交易信息进行交易复核,在确认无误的后,按下产品上的确认按键完成交易,保障所见即所签的安全保证机制的实现。2.2 软件特性要求产品需提供定制化接口及PKCS#(略)和Microsoft CryptoAPI两种标准的接口,任何兼容这两种接口的应用程序都可以立即集成产品进行使用。此外,产品需内置大容量的安全存储器,可以同时存储多个数字证书和用户私钥及其他数据。[if !supportLists]1)[endif]无缝集成产品要求提供符合业界广泛认可的PKCS#(略) 和 Microsoft CryptoAPI 两种标准的接口,任何兼容这两种接口的应用程序都可以立即集成此产品进行使用。[if !supportLists]2)[endif]多系统支持产品要求是一款无驱的产品,它对操作系统的支持非常广泛。如WinXP、Win(略)、Win(略)、Vista、Win7、Win8、Win(略)、Win(略)、Linux、Mac OS、UOS、麒麟、iOS、Android、鸿蒙等。[if !supportLists]3)[endif]支持算法产品要求支持多种国际、国内认可的加解密、散列算法。其中包括:(略)[if !supportLists]4)[endif]应用接口安全设计产品需要提供的定制化接口及CAPI和PKCS#(略)两种标准接口可与应用层采用协同认证机制,增强接口应用的安全性。在 CAPI 和 PKCS#(略) 两种标准接口的库文件用签名等特殊手段增加防篡改保护。[if !supportLists]5)[endif]安全通讯机制产品在每次建立连接时,通过硬件内置的安全密钥与应用协商临时对称密钥,在应用与硬件层通讯过程中建立安全通道,需保证数据通讯的安全性。2.3 安全性要求1.私钥由COS内部管理,使用COS文件访问指令不得访问到私钥文件;2.签名密钥对生成必须由COS内部实时生成,COS内部不得固化密钥对和保留用于生成密钥对的静态因子,所生成的私钥在任何时刻都不得以任何形式导出;3.可支持加密密钥对导入;4.COS支持的所有指令及所有参数,不得留有后门指令,不得泄露安全敏感信息;5.交易签名必须在显示屏上显示交易信息并由用户物理按键确认。由COS来控制签名是否需要用户确认,不得由U盾外部控制;6.COS应采用有效措施保证私钥使用的安全性(包含但不限于:(略)7.COS采用有效措施保证签名流程的安全性(包含但不限于:(略)2.3.2通讯安全要求采取有效措施保证通讯线路传输数据的安全性,所传输数据应具有保密性以及防篡改功能(包含但不限于:(略)2.3.3字库安全要求要求采取有效措施保证字库的安全性(包含但不限于:(略)2.3.4按键安全性要求采取有效措施保证按键使用的安全性;2.3.5随机数要求安全芯片内置真随机数发生器,能产生真随机数,并符合国际FIPS(略)-2标准。2.3.6芯片安全要求符合EAL4+要求。2.3.7软件安全性要求采取有效措施保证软件使用的安全性(包含但不限于:(略)2.3.8密码安全性要求采取有效措施保证密码输入、存储和使用的安全性。密码输入时具备防止恶意截屏及录屏功能,无法获取输入信息;不得在内存和传输线路上出现密码明文信息,使用第三方工具(包含但不限于Ardamax Keylogger,actualspy)不能检测到密码明文;可以防止远程密码输入(包含但不限于系统远程,TeamViewer远程)。各平台软件的密码输入键盘中,对于数字和字母的输入界面,在每次焦点切换时随机切换排列顺序。在所有提供密码输入的场景符合密码规则:[if !supportLists]? [endif]密码格式要求U盾密码可支持6-(略)位。密码内容可以是大小写字母、数字、包括空格在内的特殊字符。[if !supportLists]? [endif]密码输入要求密码输入应使用安全键盘输入。[if !supportLists]? [endif]密码安全性检查要求用户修改密码时能够提示用户密码的安全强度,弱密码也可以正常操作,可按行方要求进行弹框提示。[if !supportLists]? [endif]密码锁死需求要求连续6次输错密码,U盾应自动锁死,应通过重新初始化U盾才能继续使用,否则即使输入正确的口令也不能使用证书。在6次尝试输入密码过程中,任意一次输入正确,密码错误计数器自动清零。[if !supportLists]? [endif]提示信息需求[if !supportLists]2 [endif]新密码和旧密码不能相同。[if !supportLists]2 [endif]如果用户输入错误的密码,要求提示用户剩余的可尝试次数,只剩最后两次机会时,可按行方要求提示用户按键确认。[if !supportLists]2 [endif]如果用户输入的新密码和确认密码不一致,要求提示用户。[if !supportLists]2 [endif]在重置密码界面可按行方要求提示用户不要使用客户敏感信息作为密码,如生日、手机号等。[if !supportLists]? [endif]弱密码判断规则需求可按行方要求进行弱密码判断。如:密码若少于8位,进行弱密码提示。密码在(略)位以上,不进行弱密码提示。密码长度8-(略)位之间,包含以下情况者,进行弱密码提示:[if !supportLists]2 [endif]连续的6位及以上重复字符。[if !supportLists]2 [endif]连续的6位及以上字符为递增或递减关系。2.3.9数字证书安全性需求采取有效措施保证证书下载、证书使用、证书删除的安全性:1.非法证书无法写入U盾(包含但不限于:(略)2.非法参数无法删除U盾证书(包含但不限于:(略)2.3.(略)交易过程安全性需求1.非行方格式数据或异常数据,无法完成签名;2.防止交易签名被恶意确认或取消(包含但不限于:(略)3.具有针对异常U盾屏显数据的处理机制(包含但不限于:(略)4.证书类型、哈希算法等签名要素与交易类型匹配,相关要素不匹配时无法完成签名并有报错提示(包含但不限于:(略)5.应有效区分普通签名及交易签名,并保证普通证书仅能进行普通签名,交易证书仅能完成交易签名。对于通用证书要防范通过伪造交易签名数据完成交易签名。[if !supportLists]三、[endif]产品技术规范要求产品符合以下规范,随技术发展及规范完善,产品应符合最新的技术标准及规范要求:1.ISO/IEC(略)规范2.UniversalSerial Bus Specification 2.03.网银系统USBKey规范安全技术与测评要求(JR/T(略)-(略))
产品的RSA密钥对要求在硬件内部实时生成。用于生成密钥的大素数依靠硬件真随机数发生器产生。[if !supportLists]4)[endif]硬件随机数发生器产品要求内置硬件真随机数发生器。在内部使用这个随机数发生器进行密钥对生成,以及随机消息鉴别码的生成等操作。[if !supportLists]5)[endif]片内安全存储区域产品的数据存储区(FLASH)、固件存储区(FLASH)及运算部件要求全部集成在一块芯片内,保证数据存储的安全。[if !supportLists]6)[endif]液晶显示屏幕产品要求采用大尺寸、高分辨率、低功耗、高亮度的液晶显示屏幕。在字符显示方面,要求支持GB(略)字符集,要求支持简体中文、繁体中文(台湾和香港)等。[if !supportLists]7)[endif]灵活易用使用产品无需任何附加的外部设备。用户只要简单的将产品插入任何带有USB接口的桌面电脑、笔记本、键盘和显示器的USB端口中就可以使用。用户不需要关闭计算机或正在运行的程序,使用完毕之后,直接拔下产品就可以了。产品要求支持通过蓝牙方式与用户终端连接,要求在用户体验、性能功耗、通信速率、稳定性及兼容性等方面满足金融支付场景需求。[if !supportLists]8)[endif]高可靠性产品要求在温室下最少擦写次数为(略)万次。[if !supportLists]9)[endif]制造工艺在生产工艺的各个工序,要求符合RoHS环保指令的要求。[if !supportLists](略))[endif]国际、国内标准产品要求经过国际、国内标准检验,符合CE、FCC、CCEAL4+等国际、国内标准。[if !supportLists](略))[endif]可复核交易信息用户在进行交易等操作时,用户可以通过屏幕上显示的相关交易信息进行交易复核,在确认无误的后,按下产品上的确认按键完成交易,保障所见即所签的安全保证机制的实现。2.2 软件特性要求产品需提供定制化接口及PKCS#(略)和Microsoft CryptoAPI两种标准的接口,任何兼容这两种接口的应用程序都可以立即集成产品进行使用。此外,产品需内置大容量的安全存储器,可以同时存储多个数字证书和用户私钥及其他数据。[if !supportLists]1)[endif]无缝集成产品要求提供符合业界广泛认可的PKCS#(略) 和 Microsoft CryptoAPI 两种标准的接口,任何兼容这两种接口的应用程序都可以立即集成此产品进行使用。[if !supportLists]2)[endif]多系统支持产品要求是一款无驱的产品,它对操作系统的支持非常广泛。如WinXP、Win(略)、Win(略)、Vista、Win7、Win8、Win(略)、Win(略)、Linux、Mac OS、UOS、麒麟、iOS、Android、鸿蒙等。[if !supportLists]3)[endif]支持算法产品要求支持多种国际、国内认可的加解密、散列算法。其中包括:(略)[if !supportLists]4)[endif]应用接口安全设计产品需要提供的定制化接口及CAPI和PKCS#(略)两种标准接口可与应用层采用协同认证机制,增强接口应用的安全性。在 CAPI 和 PKCS#(略) 两种标准接口的库文件用签名等特殊手段增加防篡改保护。[if !supportLists]5)[endif]安全通讯机制产品在每次建立连接时,通过硬件内置的安全密钥与应用协商临时对称密钥,在应用与硬件层通讯过程中建立安全通道,需保证数据通讯的安全性。2.3 安全性要求1.私钥由COS内部管理,使用COS文件访问指令不得访问到私钥文件;2.签名密钥对生成必须由COS内部实时生成,COS内部不得固化密钥对和保留用于生成密钥对的静态因子,所生成的私钥在任何时刻都不得以任何形式导出;3.可支持加密密钥对导入;4.COS支持的所有指令及所有参数,不得留有后门指令,不得泄露安全敏感信息;5.交易签名必须在显示屏上显示交易信息并由用户物理按键确认。由COS来控制签名是否需要用户确认,不得由U盾外部控制;6.COS应采用有效措施保证私钥使用的安全性(包含但不限于:(略)7.COS采用有效措施保证签名流程的安全性(包含但不限于:(略)2.3.2通讯安全要求采取有效措施保证通讯线路传输数据的安全性,所传输数据应具有保密性以及防篡改功能(包含但不限于:(略)2.3.3字库安全要求要求采取有效措施保证字库的安全性(包含但不限于:(略)2.3.4按键安全性要求采取有效措施保证按键使用的安全性;2.3.5随机数要求安全芯片内置真随机数发生器,能产生真随机数,并符合国际FIPS(略)-2标准。2.3.6芯片安全要求符合EAL4+要求。2.3.7软件安全性要求采取有效措施保证软件使用的安全性(包含但不限于:(略)2.3.8密码安全性要求采取有效措施保证密码输入、存储和使用的安全性。密码输入时具备防止恶意截屏及录屏功能,无法获取输入信息;不得在内存和传输线路上出现密码明文信息,使用第三方工具(包含但不限于Ardamax Keylogger,actualspy)不能检测到密码明文;可以防止远程密码输入(包含但不限于系统远程,TeamViewer远程)。各平台软件的密码输入键盘中,对于数字和字母的输入界面,在每次焦点切换时随机切换排列顺序。在所有提供密码输入的场景符合密码规则:[if !supportLists]? [endif]密码格式要求U盾密码可支持6-(略)位。密码内容可以是大小写字母、数字、包括空格在内的特殊字符。[if !supportLists]? [endif]密码输入要求密码输入应使用安全键盘输入。[if !supportLists]? [endif]密码安全性检查要求用户修改密码时能够提示用户密码的安全强度,弱密码也可以正常操作,可按行方要求进行弹框提示。[if !supportLists]? [endif]密码锁死需求要求连续6次输错密码,U盾应自动锁死,应通过重新初始化U盾才能继续使用,否则即使输入正确的口令也不能使用证书。在6次尝试输入密码过程中,任意一次输入正确,密码错误计数器自动清零。[if !supportLists]? [endif]提示信息需求[if !supportLists]2 [endif]新密码和旧密码不能相同。[if !supportLists]2 [endif]如果用户输入错误的密码,要求提示用户剩余的可尝试次数,只剩最后两次机会时,可按行方要求提示用户按键确认。[if !supportLists]2 [endif]如果用户输入的新密码和确认密码不一致,要求提示用户。[if !supportLists]2 [endif]在重置密码界面可按行方要求提示用户不要使用客户敏感信息作为密码,如生日、手机号等。[if !supportLists]? [endif]弱密码判断规则需求可按行方要求进行弱密码判断。如:密码若少于8位,进行弱密码提示。密码在(略)位以上,不进行弱密码提示。密码长度8-(略)位之间,包含以下情况者,进行弱密码提示:[if !supportLists]2 [endif]连续的6位及以上重复字符。[if !supportLists]2 [endif]连续的6位及以上字符为递增或递减关系。2.3.9数字证书安全性需求采取有效措施保证证书下载、证书使用、证书删除的安全性:1.非法证书无法写入U盾(包含但不限于:(略)2.非法参数无法删除U盾证书(包含但不限于:(略)2.3.(略)交易过程安全性需求1.非行方格式数据或异常数据,无法完成签名;2.防止交易签名被恶意确认或取消(包含但不限于:(略)3.具有针对异常U盾屏显数据的处理机制(包含但不限于:(略)4.证书类型、哈希算法等签名要素与交易类型匹配,相关要素不匹配时无法完成签名并有报错提示(包含但不限于:(略)5.应有效区分普通签名及交易签名,并保证普通证书仅能进行普通签名,交易证书仅能完成交易签名。对于通用证书要防范通过伪造交易签名数据完成交易签名。[if !supportLists]三、[endif]产品技术规范要求产品符合以下规范,随技术发展及规范完善,产品应符合最新的技术标准及规范要求:1.ISO/IEC(略)规范2.UniversalSerial Bus Specification 2.03.网银系统USBKey规范安全技术与测评要求(JR/T(略)-(略))
[if !supportLists]4)[endif]硬件随机数发生器产品要求内置硬件真随机数发生器。在内部使用这个随机数发生器进行密钥对生成,以及随机消息鉴别码的生成等操作。[if !supportLists]5)[endif]片内安全存储区域产品的数据存储区(FLASH)、固件存储区(FLASH)及运算部件要求全部集成在一块芯片内,保证数据存储的安全。[if !supportLists]6)[endif]液晶显示屏幕产品要求采用大尺寸、高分辨率、低功耗、高亮度的液晶显示屏幕。在字符显示方面,要求支持GB(略)字符集,要求支持简体中文、繁体中文(台湾和香港)等。[if !supportLists]7)[endif]灵活易用使用产品无需任何附加的外部设备。用户只要简单的将产品插入任何带有USB接口的桌面电脑、笔记本、键盘和显示器的USB端口中就可以使用。用户不需要关闭计算机或正在运行的程序,使用完毕之后,直接拔下产品就可以了。产品要求支持通过蓝牙方式与用户终端连接,要求在用户体验、性能功耗、通信速率、稳定性及兼容性等方面满足金融支付场景需求。[if !supportLists]8)[endif]高可靠性产品要求在温室下最少擦写次数为(略)万次。[if !supportLists]9)[endif]制造工艺在生产工艺的各个工序,要求符合RoHS环保指令的要求。[if !supportLists](略))[endif]国际、国内标准产品要求经过国际、国内标准检验,符合CE、FCC、CCEAL4+等国际、国内标准。[if !supportLists](略))[endif]可复核交易信息用户在进行交易等操作时,用户可以通过屏幕上显示的相关交易信息进行交易复核,在确认无误的后,按下产品上的确认按键完成交易,保障所见即所签的安全保证机制的实现。2.2 软件特性要求产品需提供定制化接口及PKCS#(略)和Microsoft CryptoAPI两种标准的接口,任何兼容这两种接口的应用程序都可以立即集成产品进行使用。此外,产品需内置大容量的安全存储器,可以同时存储多个数字证书和用户私钥及其他数据。[if !supportLists]1)[endif]无缝集成产品要求提供符合业界广泛认可的PKCS#(略) 和 Microsoft CryptoAPI 两种标准的接口,任何兼容这两种接口的应用程序都可以立即集成此产品进行使用。[if !supportLists]2)[endif]多系统支持产品要求是一款无驱的产品,它对操作系统的支持非常广泛。如WinXP、Win(略)、Win(略)、Vista、Win7、Win8、Win(略)、Win(略)、Linux、Mac OS、UOS、麒麟、iOS、Android、鸿蒙等。[if !supportLists]3)[endif]支持算法产品要求支持多种国际、国内认可的加解密、散列算法。其中包括:(略)[if !supportLists]4)[endif]应用接口安全设计产品需要提供的定制化接口及CAPI和PKCS#(略)两种标准接口可与应用层采用协同认证机制,增强接口应用的安全性。在 CAPI 和 PKCS#(略) 两种标准接口的库文件用签名等特殊手段增加防篡改保护。[if !supportLists]5)[endif]安全通讯机制产品在每次建立连接时,通过硬件内置的安全密钥与应用协商临时对称密钥,在应用与硬件层通讯过程中建立安全通道,需保证数据通讯的安全性。2.3 安全性要求1.私钥由COS内部管理,使用COS文件访问指令不得访问到私钥文件;2.签名密钥对生成必须由COS内部实时生成,COS内部不得固化密钥对和保留用于生成密钥对的静态因子,所生成的私钥在任何时刻都不得以任何形式导出;3.可支持加密密钥对导入;4.COS支持的所有指令及所有参数,不得留有后门指令,不得泄露安全敏感信息;5.交易签名必须在显示屏上显示交易信息并由用户物理按键确认。由COS来控制签名是否需要用户确认,不得由U盾外部控制;6.COS应采用有效措施保证私钥使用的安全性(包含但不限于:(略)7.COS采用有效措施保证签名流程的安全性(包含但不限于:(略)2.3.2通讯安全要求采取有效措施保证通讯线路传输数据的安全性,所传输数据应具有保密性以及防篡改功能(包含但不限于:(略)2.3.3字库安全要求要求采取有效措施保证字库的安全性(包含但不限于:(略)2.3.4按键安全性要求采取有效措施保证按键使用的安全性;2.3.5随机数要求安全芯片内置真随机数发生器,能产生真随机数,并符合国际FIPS(略)-2标准。2.3.6芯片安全要求符合EAL4+要求。2.3.7软件安全性要求采取有效措施保证软件使用的安全性(包含但不限于:(略)2.3.8密码安全性要求采取有效措施保证密码输入、存储和使用的安全性。密码输入时具备防止恶意截屏及录屏功能,无法获取输入信息;不得在内存和传输线路上出现密码明文信息,使用第三方工具(包含但不限于Ardamax Keylogger,actualspy)不能检测到密码明文;可以防止远程密码输入(包含但不限于系统远程,TeamViewer远程)。各平台软件的密码输入键盘中,对于数字和字母的输入界面,在每次焦点切换时随机切换排列顺序。在所有提供密码输入的场景符合密码规则:[if !supportLists]? [endif]密码格式要求U盾密码可支持6-(略)位。密码内容可以是大小写字母、数字、包括空格在内的特殊字符。[if !supportLists]? [endif]密码输入要求密码输入应使用安全键盘输入。[if !supportLists]? [endif]密码安全性检查要求用户修改密码时能够提示用户密码的安全强度,弱密码也可以正常操作,可按行方要求进行弹框提示。[if !supportLists]? [endif]密码锁死需求要求连续6次输错密码,U盾应自动锁死,应通过重新初始化U盾才能继续使用,否则即使输入正确的口令也不能使用证书。在6次尝试输入密码过程中,任意一次输入正确,密码错误计数器自动清零。[if !supportLists]? [endif]提示信息需求[if !supportLists]2 [endif]新密码和旧密码不能相同。[if !supportLists]2 [endif]如果用户输入错误的密码,要求提示用户剩余的可尝试次数,只剩最后两次机会时,可按行方要求提示用户按键确认。[if !supportLists]2 [endif]如果用户输入的新密码和确认密码不一致,要求提示用户。[if !supportLists]2 [endif]在重置密码界面可按行方要求提示用户不要使用客户敏感信息作为密码,如生日、手机号等。[if !supportLists]? [endif]弱密码判断规则需求可按行方要求进行弱密码判断。如:密码若少于8位,进行弱密码提示。密码在(略)位以上,不进行弱密码提示。密码长度8-(略)位之间,包含以下情况者,进行弱密码提示:[if !supportLists]2 [endif]连续的6位及以上重复字符。[if !supportLists]2 [endif]连续的6位及以上字符为递增或递减关系。2.3.9数字证书安全性需求采取有效措施保证证书下载、证书使用、证书删除的安全性:1.非法证书无法写入U盾(包含但不限于:(略)2.非法参数无法删除U盾证书(包含但不限于:(略)2.3.(略)交易过程安全性需求1.非行方格式数据或异常数据,无法完成签名;2.防止交易签名被恶意确认或取消(包含但不限于:(略)3.具有针对异常U盾屏显数据的处理机制(包含但不限于:(略)4.证书类型、哈希算法等签名要素与交易类型匹配,相关要素不匹配时无法完成签名并有报错提示(包含但不限于:(略)5.应有效区分普通签名及交易签名,并保证普通证书仅能进行普通签名,交易证书仅能完成交易签名。对于通用证书要防范通过伪造交易签名数据完成交易签名。[if !supportLists]三、[endif]产品技术规范要求产品符合以下规范,随技术发展及规范完善,产品应符合最新的技术标准及规范要求:1.ISO/IEC(略)规范2.UniversalSerial Bus Specification 2.03.网银系统USBKey规范安全技术与测评要求(JR/T(略)-(略))
产品要求内置硬件真随机数发生器。在内部使用这个随机数发生器进行密钥对生成,以及随机消息鉴别码的生成等操作。[if !supportLists]5)[endif]片内安全存储区域产品的数据存储区(FLASH)、固件存储区(FLASH)及运算部件要求全部集成在一块芯片内,保证数据存储的安全。[if !supportLists]6)[endif]液晶显示屏幕产品要求采用大尺寸、高分辨率、低功耗、高亮度的液晶显示屏幕。在字符显示方面,要求支持GB(略)字符集,要求支持简体中文、繁体中文(台湾和香港)等。[if !supportLists]7)[endif]灵活易用使用产品无需任何附加的外部设备。用户只要简单的将产品插入任何带有USB接口的桌面电脑、笔记本、键盘和显示器的USB端口中就可以使用。用户不需要关闭计算机或正在运行的程序,使用完毕之后,直接拔下产品就可以了。产品要求支持通过蓝牙方式与用户终端连接,要求在用户体验、性能功耗、通信速率、稳定性及兼容性等方面满足金融支付场景需求。[if !supportLists]8)[endif]高可靠性产品要求在温室下最少擦写次数为(略)万次。[if !supportLists]9)[endif]制造工艺在生产工艺的各个工序,要求符合RoHS环保指令的要求。[if !supportLists](略))[endif]国际、国内标准产品要求经过国际、国内标准检验,符合CE、FCC、CCEAL4+等国际、国内标准。[if !supportLists](略))[endif]可复核交易信息用户在进行交易等操作时,用户可以通过屏幕上显示的相关交易信息进行交易复核,在确认无误的后,按下产品上的确认按键完成交易,保障所见即所签的安全保证机制的实现。2.2 软件特性要求产品需提供定制化接口及PKCS#(略)和Microsoft CryptoAPI两种标准的接口,任何兼容这两种接口的应用程序都可以立即集成产品进行使用。此外,产品需内置大容量的安全存储器,可以同时存储多个数字证书和用户私钥及其他数据。[if !supportLists]1)[endif]无缝集成产品要求提供符合业界广泛认可的PKCS#(略) 和 Microsoft CryptoAPI 两种标准的接口,任何兼容这两种接口的应用程序都可以立即集成此产品进行使用。[if !supportLists]2)[endif]多系统支持产品要求是一款无驱的产品,它对操作系统的支持非常广泛。如WinXP、Win(略)、Win(略)、Vista、Win7、Win8、Win(略)、Win(略)、Linux、Mac OS、UOS、麒麟、iOS、Android、鸿蒙等。[if !supportLists]3)[endif]支持算法产品要求支持多种国际、国内认可的加解密、散列算法。其中包括:(略)[if !supportLists]4)[endif]应用接口安全设计产品需要提供的定制化接口及CAPI和PKCS#(略)两种标准接口可与应用层采用协同认证机制,增强接口应用的安全性。在 CAPI 和 PKCS#(略) 两种标准接口的库文件用签名等特殊手段增加防篡改保护。[if !supportLists]5)[endif]安全通讯机制产品在每次建立连接时,通过硬件内置的安全密钥与应用协商临时对称密钥,在应用与硬件层通讯过程中建立安全通道,需保证数据通讯的安全性。2.3 安全性要求1.私钥由COS内部管理,使用COS文件访问指令不得访问到私钥文件;2.签名密钥对生成必须由COS内部实时生成,COS内部不得固化密钥对和保留用于生成密钥对的静态因子,所生成的私钥在任何时刻都不得以任何形式导出;3.可支持加密密钥对导入;4.COS支持的所有指令及所有参数,不得留有后门指令,不得泄露安全敏感信息;5.交易签名必须在显示屏上显示交易信息并由用户物理按键确认。由COS来控制签名是否需要用户确认,不得由U盾外部控制;6.COS应采用有效措施保证私钥使用的安全性(包含但不限于:(略)7.COS采用有效措施保证签名流程的安全性(包含但不限于:(略)2.3.2通讯安全要求采取有效措施保证通讯线路传输数据的安全性,所传输数据应具有保密性以及防篡改功能(包含但不限于:(略)2.3.3字库安全要求要求采取有效措施保证字库的安全性(包含但不限于:(略)2.3.4按键安全性要求采取有效措施保证按键使用的安全性;2.3.5随机数要求安全芯片内置真随机数发生器,能产生真随机数,并符合国际FIPS(略)-2标准。2.3.6芯片安全要求符合EAL4+要求。2.3.7软件安全性要求采取有效措施保证软件使用的安全性(包含但不限于:(略)2.3.8密码安全性要求采取有效措施保证密码输入、存储和使用的安全性。密码输入时具备防止恶意截屏及录屏功能,无法获取输入信息;不得在内存和传输线路上出现密码明文信息,使用第三方工具(包含但不限于Ardamax Keylogger,actualspy)不能检测到密码明文;可以防止远程密码输入(包含但不限于系统远程,TeamViewer远程)。各平台软件的密码输入键盘中,对于数字和字母的输入界面,在每次焦点切换时随机切换排列顺序。在所有提供密码输入的场景符合密码规则:[if !supportLists]? [endif]密码格式要求U盾密码可支持6-(略)位。密码内容可以是大小写字母、数字、包括空格在内的特殊字符。[if !supportLists]? [endif]密码输入要求密码输入应使用安全键盘输入。[if !supportLists]? [endif]密码安全性检查要求用户修改密码时能够提示用户密码的安全强度,弱密码也可以正常操作,可按行方要求进行弹框提示。[if !supportLists]? [endif]密码锁死需求要求连续6次输错密码,U盾应自动锁死,应通过重新初始化U盾才能继续使用,否则即使输入正确的口令也不能使用证书。在6次尝试输入密码过程中,任意一次输入正确,密码错误计数器自动清零。[if !supportLists]? [endif]提示信息需求[if !supportLists]2 [endif]新密码和旧密码不能相同。[if !supportLists]2 [endif]如果用户输入错误的密码,要求提示用户剩余的可尝试次数,只剩最后两次机会时,可按行方要求提示用户按键确认。[if !supportLists]2 [endif]如果用户输入的新密码和确认密码不一致,要求提示用户。[if !supportLists]2 [endif]在重置密码界面可按行方要求提示用户不要使用客户敏感信息作为密码,如生日、手机号等。[if !supportLists]? [endif]弱密码判断规则需求可按行方要求进行弱密码判断。如:密码若少于8位,进行弱密码提示。密码在(略)位以上,不进行弱密码提示。密码长度8-(略)位之间,包含以下情况者,进行弱密码提示:[if !supportLists]2 [endif]连续的6位及以上重复字符。[if !supportLists]2 [endif]连续的6位及以上字符为递增或递减关系。2.3.9数字证书安全性需求采取有效措施保证证书下载、证书使用、证书删除的安全性:1.非法证书无法写入U盾(包含但不限于:(略)2.非法参数无法删除U盾证书(包含但不限于:(略)2.3.(略)交易过程安全性需求1.非行方格式数据或异常数据,无法完成签名;2.防止交易签名被恶意确认或取消(包含但不限于:(略)3.具有针对异常U盾屏显数据的处理机制(包含但不限于:(略)4.证书类型、哈希算法等签名要素与交易类型匹配,相关要素不匹配时无法完成签名并有报错提示(包含但不限于:(略)5.应有效区分普通签名及交易签名,并保证普通证书仅能进行普通签名,交易证书仅能完成交易签名。对于通用证书要防范通过伪造交易签名数据完成交易签名。[if !supportLists]三、[endif]产品技术规范要求产品符合以下规范,随技术发展及规范完善,产品应符合最新的技术标准及规范要求:1.ISO/IEC(略)规范2.UniversalSerial Bus Specification 2.03.网银系统USBKey规范安全技术与测评要求(JR/T(略)-(略))
[if !supportLists]5)[endif]片内安全存储区域产品的数据存储区(FLASH)、固件存储区(FLASH)及运算部件要求全部集成在一块芯片内,保证数据存储的安全。[if !supportLists]6)[endif]液晶显示屏幕产品要求采用大尺寸、高分辨率、低功耗、高亮度的液晶显示屏幕。在字符显示方面,要求支持GB(略)字符集,要求支持简体中文、繁体中文(台湾和香港)等。[if !supportLists]7)[endif]灵活易用使用产品无需任何附加的外部设备。用户只要简单的将产品插入任何带有USB接口的桌面电脑、笔记本、键盘和显示器的USB端口中就可以使用。用户不需要关闭计算机或正在运行的程序,使用完毕之后,直接拔下产品就可以了。产品要求支持通过蓝牙方式与用户终端连接,要求在用户体验、性能功耗、通信速率、稳定性及兼容性等方面满足金融支付场景需求。[if !supportLists]8)[endif]高可靠性产品要求在温室下最少擦写次数为(略)万次。[if !supportLists]9)[endif]制造工艺在生产工艺的各个工序,要求符合RoHS环保指令的要求。[if !supportLists](略))[endif]国际、国内标准产品要求经过国际、国内标准检验,符合CE、FCC、CCEAL4+等国际、国内标准。[if !supportLists](略))[endif]可复核交易信息用户在进行交易等操作时,用户可以通过屏幕上显示的相关交易信息进行交易复核,在确认无误的后,按下产品上的确认按键完成交易,保障所见即所签的安全保证机制的实现。2.2 软件特性要求产品需提供定制化接口及PKCS#(略)和Microsoft CryptoAPI两种标准的接口,任何兼容这两种接口的应用程序都可以立即集成产品进行使用。此外,产品需内置大容量的安全存储器,可以同时存储多个数字证书和用户私钥及其他数据。[if !supportLists]1)[endif]无缝集成产品要求提供符合业界广泛认可的PKCS#(略) 和 Microsoft CryptoAPI 两种标准的接口,任何兼容这两种接口的应用程序都可以立即集成此产品进行使用。[if !supportLists]2)[endif]多系统支持产品要求是一款无驱的产品,它对操作系统的支持非常广泛。如WinXP、Win(略)、Win(略)、Vista、Win7、Win8、Win(略)、Win(略)、Linux、Mac OS、UOS、麒麟、iOS、Android、鸿蒙等。[if !supportLists]3)[endif]支持算法产品要求支持多种国际、国内认可的加解密、散列算法。其中包括:(略)[if !supportLists]4)[endif]应用接口安全设计产品需要提供的定制化接口及CAPI和PKCS#(略)两种标准接口可与应用层采用协同认证机制,增强接口应用的安全性。在 CAPI 和 PKCS#(略) 两种标准接口的库文件用签名等特殊手段增加防篡改保护。[if !supportLists]5)[endif]安全通讯机制产品在每次建立连接时,通过硬件内置的安全密钥与应用协商临时对称密钥,在应用与硬件层通讯过程中建立安全通道,需保证数据通讯的安全性。2.3 安全性要求1.私钥由COS内部管理,使用COS文件访问指令不得访问到私钥文件;2.签名密钥对生成必须由COS内部实时生成,COS内部不得固化密钥对和保留用于生成密钥对的静态因子,所生成的私钥在任何时刻都不得以任何形式导出;3.可支持加密密钥对导入;4.COS支持的所有指令及所有参数,不得留有后门指令,不得泄露安全敏感信息;5.交易签名必须在显示屏上显示交易信息并由用户物理按键确认。由COS来控制签名是否需要用户确认,不得由U盾外部控制;6.COS应采用有效措施保证私钥使用的安全性(包含但不限于:(略)7.COS采用有效措施保证签名流程的安全性(包含但不限于:(略)2.3.2通讯安全要求采取有效措施保证通讯线路传输数据的安全性,所传输数据应具有保密性以及防篡改功能(包含但不限于:(略)2.3.3字库安全要求要求采取有效措施保证字库的安全性(包含但不限于:(略)2.3.4按键安全性要求采取有效措施保证按键使用的安全性;2.3.5随机数要求安全芯片内置真随机数发生器,能产生真随机数,并符合国际FIPS(略)-2标准。2.3.6芯片安全要求符合EAL4+要求。2.3.7软件安全性要求采取有效措施保证软件使用的安全性(包含但不限于:(略)2.3.8密码安全性要求采取有效措施保证密码输入、存储和使用的安全性。密码输入时具备防止恶意截屏及录屏功能,无法获取输入信息;不得在内存和传输线路上出现密码明文信息,使用第三方工具(包含但不限于Ardamax Keylogger,actualspy)不能检测到密码明文;可以防止远程密码输入(包含但不限于系统远程,TeamViewer远程)。各平台软件的密码输入键盘中,对于数字和字母的输入界面,在每次焦点切换时随机切换排列顺序。在所有提供密码输入的场景符合密码规则:[if !supportLists]? [endif]密码格式要求U盾密码可支持6-(略)位。密码内容可以是大小写字母、数字、包括空格在内的特殊字符。[if !supportLists]? [endif]密码输入要求密码输入应使用安全键盘输入。[if !supportLists]? [endif]密码安全性检查要求用户修改密码时能够提示用户密码的安全强度,弱密码也可以正常操作,可按行方要求进行弹框提示。[if !supportLists]? [endif]密码锁死需求要求连续6次输错密码,U盾应自动锁死,应通过重新初始化U盾才能继续使用,否则即使输入正确的口令也不能使用证书。在6次尝试输入密码过程中,任意一次输入正确,密码错误计数器自动清零。[if !supportLists]? [endif]提示信息需求[if !supportLists]2 [endif]新密码和旧密码不能相同。[if !supportLists]2 [endif]如果用户输入错误的密码,要求提示用户剩余的可尝试次数,只剩最后两次机会时,可按行方要求提示用户按键确认。[if !supportLists]2 [endif]如果用户输入的新密码和确认密码不一致,要求提示用户。[if !supportLists]2 [endif]在重置密码界面可按行方要求提示用户不要使用客户敏感信息作为密码,如生日、手机号等。[if !supportLists]? [endif]弱密码判断规则需求可按行方要求进行弱密码判断。如:密码若少于8位,进行弱密码提示。密码在(略)位以上,不进行弱密码提示。密码长度8-(略)位之间,包含以下情况者,进行弱密码提示:[if !supportLists]2 [endif]连续的6位及以上重复字符。[if !supportLists]2 [endif]连续的6位及以上字符为递增或递减关系。2.3.9数字证书安全性需求采取有效措施保证证书下载、证书使用、证书删除的安全性:1.非法证书无法写入U盾(包含但不限于:(略)2.非法参数无法删除U盾证书(包含但不限于:(略)2.3.(略)交易过程安全性需求1.非行方格式数据或异常数据,无法完成签名;2.防止交易签名被恶意确认或取消(包含但不限于:(略)3.具有针对异常U盾屏显数据的处理机制(包含但不限于:(略)4.证书类型、哈希算法等签名要素与交易类型匹配,相关要素不匹配时无法完成签名并有报错提示(包含但不限于:(略)5.应有效区分普通签名及交易签名,并保证普通证书仅能进行普通签名,交易证书仅能完成交易签名。对于通用证书要防范通过伪造交易签名数据完成交易签名。[if !supportLists]三、[endif]产品技术规范要求产品符合以下规范,随技术发展及规范完善,产品应符合最新的技术标准及规范要求:1.ISO/IEC(略)规范2.UniversalSerial Bus Specification 2.03.网银系统USBKey规范安全技术与测评要求(JR/T(略)-(略))
产品的数据存储区(FLASH)、固件存储区(FLASH)及运算部件要求全部集成在一块芯片内,保证数据存储的安全。[if !supportLists]6)[endif]液晶显示屏幕产品要求采用大尺寸、高分辨率、低功耗、高亮度的液晶显示屏幕。在字符显示方面,要求支持GB(略)字符集,要求支持简体中文、繁体中文(台湾和香港)等。[if !supportLists]7)[endif]灵活易用使用产品无需任何附加的外部设备。用户只要简单的将产品插入任何带有USB接口的桌面电脑、笔记本、键盘和显示器的USB端口中就可以使用。用户不需要关闭计算机或正在运行的程序,使用完毕之后,直接拔下产品就可以了。产品要求支持通过蓝牙方式与用户终端连接,要求在用户体验、性能功耗、通信速率、稳定性及兼容性等方面满足金融支付场景需求。[if !supportLists]8)[endif]高可靠性产品要求在温室下最少擦写次数为(略)万次。[if !supportLists]9)[endif]制造工艺在生产工艺的各个工序,要求符合RoHS环保指令的要求。[if !supportLists](略))[endif]国际、国内标准产品要求经过国际、国内标准检验,符合CE、FCC、CCEAL4+等国际、国内标准。[if !supportLists](略))[endif]可复核交易信息用户在进行交易等操作时,用户可以通过屏幕上显示的相关交易信息进行交易复核,在确认无误的后,按下产品上的确认按键完成交易,保障所见即所签的安全保证机制的实现。2.2 软件特性要求产品需提供定制化接口及PKCS#(略)和Microsoft CryptoAPI两种标准的接口,任何兼容这两种接口的应用程序都可以立即集成产品进行使用。此外,产品需内置大容量的安全存储器,可以同时存储多个数字证书和用户私钥及其他数据。[if !supportLists]1)[endif]无缝集成产品要求提供符合业界广泛认可的PKCS#(略) 和 Microsoft CryptoAPI 两种标准的接口,任何兼容这两种接口的应用程序都可以立即集成此产品进行使用。[if !supportLists]2)[endif]多系统支持产品要求是一款无驱的产品,它对操作系统的支持非常广泛。如WinXP、Win(略)、Win(略)、Vista、Win7、Win8、Win(略)、Win(略)、Linux、Mac OS、UOS、麒麟、iOS、Android、鸿蒙等。[if !supportLists]3)[endif]支持算法产品要求支持多种国际、国内认可的加解密、散列算法。其中包括:(略)[if !supportLists]4)[endif]应用接口安全设计产品需要提供的定制化接口及CAPI和PKCS#(略)两种标准接口可与应用层采用协同认证机制,增强接口应用的安全性。在 CAPI 和 PKCS#(略) 两种标准接口的库文件用签名等特殊手段增加防篡改保护。[if !supportLists]5)[endif]安全通讯机制产品在每次建立连接时,通过硬件内置的安全密钥与应用协商临时对称密钥,在应用与硬件层通讯过程中建立安全通道,需保证数据通讯的安全性。2.3 安全性要求1.私钥由COS内部管理,使用COS文件访问指令不得访问到私钥文件;2.签名密钥对生成必须由COS内部实时生成,COS内部不得固化密钥对和保留用于生成密钥对的静态因子,所生成的私钥在任何时刻都不得以任何形式导出;3.可支持加密密钥对导入;4.COS支持的所有指令及所有参数,不得留有后门指令,不得泄露安全敏感信息;5.交易签名必须在显示屏上显示交易信息并由用户物理按键确认。由COS来控制签名是否需要用户确认,不得由U盾外部控制;6.COS应采用有效措施保证私钥使用的安全性(包含但不限于:(略)7.COS采用有效措施保证签名流程的安全性(包含但不限于:(略)2.3.2通讯安全要求采取有效措施保证通讯线路传输数据的安全性,所传输数据应具有保密性以及防篡改功能(包含但不限于:(略)2.3.3字库安全要求要求采取有效措施保证字库的安全性(包含但不限于:(略)2.3.4按键安全性要求采取有效措施保证按键使用的安全性;2.3.5随机数要求安全芯片内置真随机数发生器,能产生真随机数,并符合国际FIPS(略)-2标准。2.3.6芯片安全要求符合EAL4+要求。2.3.7软件安全性要求采取有效措施保证软件使用的安全性(包含但不限于:(略)2.3.8密码安全性要求采取有效措施保证密码输入、存储和使用的安全性。密码输入时具备防止恶意截屏及录屏功能,无法获取输入信息;不得在内存和传输线路上出现密码明文信息,使用第三方工具(包含但不限于Ardamax Keylogger,actualspy)不能检测到密码明文;可以防止远程密码输入(包含但不限于系统远程,TeamViewer远程)。各平台软件的密码输入键盘中,对于数字和字母的输入界面,在每次焦点切换时随机切换排列顺序。在所有提供密码输入的场景符合密码规则:[if !supportLists]? [endif]密码格式要求U盾密码可支持6-(略)位。密码内容可以是大小写字母、数字、包括空格在内的特殊字符。[if !supportLists]? [endif]密码输入要求密码输入应使用安全键盘输入。[if !supportLists]? [endif]密码安全性检查要求用户修改密码时能够提示用户密码的安全强度,弱密码也可以正常操作,可按行方要求进行弹框提示。[if !supportLists]? [endif]密码锁死需求要求连续6次输错密码,U盾应自动锁死,应通过重新初始化U盾才能继续使用,否则即使输入正确的口令也不能使用证书。在6次尝试输入密码过程中,任意一次输入正确,密码错误计数器自动清零。[if !supportLists]? [endif]提示信息需求[if !supportLists]2 [endif]新密码和旧密码不能相同。[if !supportLists]2 [endif]如果用户输入错误的密码,要求提示用户剩余的可尝试次数,只剩最后两次机会时,可按行方要求提示用户按键确认。[if !supportLists]2 [endif]如果用户输入的新密码和确认密码不一致,要求提示用户。[if !supportLists]2 [endif]在重置密码界面可按行方要求提示用户不要使用客户敏感信息作为密码,如生日、手机号等。[if !supportLists]? [endif]弱密码判断规则需求可按行方要求进行弱密码判断。如:密码若少于8位,进行弱密码提示。密码在(略)位以上,不进行弱密码提示。密码长度8-(略)位之间,包含以下情况者,进行弱密码提示:[if !supportLists]2 [endif]连续的6位及以上重复字符。[if !supportLists]2 [endif]连续的6位及以上字符为递增或递减关系。2.3.9数字证书安全性需求采取有效措施保证证书下载、证书使用、证书删除的安全性:1.非法证书无法写入U盾(包含但不限于:(略)2.非法参数无法删除U盾证书(包含但不限于:(略)2.3.(略)交易过程安全性需求1.非行方格式数据或异常数据,无法完成签名;2.防止交易签名被恶意确认或取消(包含但不限于:(略)3.具有针对异常U盾屏显数据的处理机制(包含但不限于:(略)4.证书类型、哈希算法等签名要素与交易类型匹配,相关要素不匹配时无法完成签名并有报错提示(包含但不限于:(略)5.应有效区分普通签名及交易签名,并保证普通证书仅能进行普通签名,交易证书仅能完成交易签名。对于通用证书要防范通过伪造交易签名数据完成交易签名。[if !supportLists]三、[endif]产品技术规范要求产品符合以下规范,随技术发展及规范完善,产品应符合最新的技术标准及规范要求:1.ISO/IEC(略)规范2.UniversalSerial Bus Specification 2.03.网银系统USBKey规范安全技术与测评要求(JR/T(略)-(略))
[if !supportLists]6)[endif]液晶显示屏幕产品要求采用大尺寸、高分辨率、低功耗、高亮度的液晶显示屏幕。在字符显示方面,要求支持GB(略)字符集,要求支持简体中文、繁体中文(台湾和香港)等。[if !supportLists]7)[endif]灵活易用使用产品无需任何附加的外部设备。用户只要简单的将产品插入任何带有USB接口的桌面电脑、笔记本、键盘和显示器的USB端口中就可以使用。用户不需要关闭计算机或正在运行的程序,使用完毕之后,直接拔下产品就可以了。产品要求支持通过蓝牙方式与用户终端连接,要求在用户体验、性能功耗、通信速率、稳定性及兼容性等方面满足金融支付场景需求。[if !supportLists]8)[endif]高可靠性产品要求在温室下最少擦写次数为(略)万次。[if !supportLists]9)[endif]制造工艺在生产工艺的各个工序,要求符合RoHS环保指令的要求。[if !supportLists](略))[endif]国际、国内标准产品要求经过国际、国内标准检验,符合CE、FCC、CCEAL4+等国际、国内标准。[if !supportLists](略))[endif]可复核交易信息用户在进行交易等操作时,用户可以通过屏幕上显示的相关交易信息进行交易复核,在确认无误的后,按下产品上的确认按键完成交易,保障所见即所签的安全保证机制的实现。2.2 软件特性要求产品需提供定制化接口及PKCS#(略)和Microsoft CryptoAPI两种标准的接口,任何兼容这两种接口的应用程序都可以立即集成产品进行使用。此外,产品需内置大容量的安全存储器,可以同时存储多个数字证书和用户私钥及其他数据。[if !supportLists]1)[endif]无缝集成产品要求提供符合业界广泛认可的PKCS#(略) 和 Microsoft CryptoAPI 两种标准的接口,任何兼容这两种接口的应用程序都可以立即集成此产品进行使用。[if !supportLists]2)[endif]多系统支持产品要求是一款无驱的产品,它对操作系统的支持非常广泛。如WinXP、Win(略)、Win(略)、Vista、Win7、Win8、Win(略)、Win(略)、Linux、Mac OS、UOS、麒麟、iOS、Android、鸿蒙等。[if !supportLists]3)[endif]支持算法产品要求支持多种国际、国内认可的加解密、散列算法。其中包括:(略)[if !supportLists]4)[endif]应用接口安全设计产品需要提供的定制化接口及CAPI和PKCS#(略)两种标准接口可与应用层采用协同认证机制,增强接口应用的安全性。在 CAPI 和 PKCS#(略) 两种标准接口的库文件用签名等特殊手段增加防篡改保护。[if !supportLists]5)[endif]安全通讯机制产品在每次建立连接时,通过硬件内置的安全密钥与应用协商临时对称密钥,在应用与硬件层通讯过程中建立安全通道,需保证数据通讯的安全性。2.3 安全性要求1.私钥由COS内部管理,使用COS文件访问指令不得访问到私钥文件;2.签名密钥对生成必须由COS内部实时生成,COS内部不得固化密钥对和保留用于生成密钥对的静态因子,所生成的私钥在任何时刻都不得以任何形式导出;3.可支持加密密钥对导入;4.COS支持的所有指令及所有参数,不得留有后门指令,不得泄露安全敏感信息;5.交易签名必须在显示屏上显示交易信息并由用户物理按键确认。由COS来控制签名是否需要用户确认,不得由U盾外部控制;6.COS应采用有效措施保证私钥使用的安全性(包含但不限于:(略)7.COS采用有效措施保证签名流程的安全性(包含但不限于:(略)2.3.2通讯安全要求采取有效措施保证通讯线路传输数据的安全性,所传输数据应具有保密性以及防篡改功能(包含但不限于:(略)2.3.3字库安全要求要求采取有效措施保证字库的安全性(包含但不限于:(略)2.3.4按键安全性要求采取有效措施保证按键使用的安全性;2.3.5随机数要求安全芯片内置真随机数发生器,能产生真随机数,并符合国际FIPS(略)-2标准。2.3.6芯片安全要求符合EAL4+要求。2.3.7软件安全性要求采取有效措施保证软件使用的安全性(包含但不限于:(略)2.3.8密码安全性要求采取有效措施保证密码输入、存储和使用的安全性。密码输入时具备防止恶意截屏及录屏功能,无法获取输入信息;不得在内存和传输线路上出现密码明文信息,使用第三方工具(包含但不限于Ardamax Keylogger,actualspy)不能检测到密码明文;可以防止远程密码输入(包含但不限于系统远程,TeamViewer远程)。各平台软件的密码输入键盘中,对于数字和字母的输入界面,在每次焦点切换时随机切换排列顺序。在所有提供密码输入的场景符合密码规则:[if !supportLists]? [endif]密码格式要求U盾密码可支持6-(略)位。密码内容可以是大小写字母、数字、包括空格在内的特殊字符。[if !supportLists]? [endif]密码输入要求密码输入应使用安全键盘输入。[if !supportLists]? [endif]密码安全性检查要求用户修改密码时能够提示用户密码的安全强度,弱密码也可以正常操作,可按行方要求进行弹框提示。[if !supportLists]? [endif]密码锁死需求要求连续6次输错密码,U盾应自动锁死,应通过重新初始化U盾才能继续使用,否则即使输入正确的口令也不能使用证书。在6次尝试输入密码过程中,任意一次输入正确,密码错误计数器自动清零。[if !supportLists]? [endif]提示信息需求[if !supportLists]2 [endif]新密码和旧密码不能相同。[if !supportLists]2 [endif]如果用户输入错误的密码,要求提示用户剩余的可尝试次数,只剩最后两次机会时,可按行方要求提示用户按键确认。[if !supportLists]2 [endif]如果用户输入的新密码和确认密码不一致,要求提示用户。[if !supportLists]2 [endif]在重置密码界面可按行方要求提示用户不要使用客户敏感信息作为密码,如生日、手机号等。[if !supportLists]? [endif]弱密码判断规则需求可按行方要求进行弱密码判断。如:密码若少于8位,进行弱密码提示。密码在(略)位以上,不进行弱密码提示。密码长度8-(略)位之间,包含以下情况者,进行弱密码提示:[if !supportLists]2 [endif]连续的6位及以上重复字符。[if !supportLists]2 [endif]连续的6位及以上字符为递增或递减关系。2.3.9数字证书安全性需求采取有效措施保证证书下载、证书使用、证书删除的安全性:1.非法证书无法写入U盾(包含但不限于:(略)2.非法参数无法删除U盾证书(包含但不限于:(略)2.3.(略)交易过程安全性需求1.非行方格式数据或异常数据,无法完成签名;2.防止交易签名被恶意确认或取消(包含但不限于:(略)3.具有针对异常U盾屏显数据的处理机制(包含但不限于:(略)4.证书类型、哈希算法等签名要素与交易类型匹配,相关要素不匹配时无法完成签名并有报错提示(包含但不限于:(略)5.应有效区分普通签名及交易签名,并保证普通证书仅能进行普通签名,交易证书仅能完成交易签名。对于通用证书要防范通过伪造交易签名数据完成交易签名。[if !supportLists]三、[endif]产品技术规范要求产品符合以下规范,随技术发展及规范完善,产品应符合最新的技术标准及规范要求:1.ISO/IEC(略)规范2.UniversalSerial Bus Specification 2.03.网银系统USBKey规范安全技术与测评要求(JR/T(略)-(略))
产品要求采用大尺寸、高分辨率、低功耗、高亮度的液晶显示屏幕。在字符显示方面,要求支持GB(略)字符集,要求支持简体中文、繁体中文(台湾和香港)等。[if !supportLists]7)[endif]灵活易用使用产品无需任何附加的外部设备。用户只要简单的将产品插入任何带有USB接口的桌面电脑、笔记本、键盘和显示器的USB端口中就可以使用。用户不需要关闭计算机或正在运行的程序,使用完毕之后,直接拔下产品就可以了。产品要求支持通过蓝牙方式与用户终端连接,要求在用户体验、性能功耗、通信速率、稳定性及兼容性等方面满足金融支付场景需求。[if !supportLists]8)[endif]高可靠性产品要求在温室下最少擦写次数为(略)万次。[if !supportLists]9)[endif]制造工艺在生产工艺的各个工序,要求符合RoHS环保指令的要求。[if !supportLists](略))[endif]国际、国内标准产品要求经过国际、国内标准检验,符合CE、FCC、CCEAL4+等国际、国内标准。[if !supportLists](略))[endif]可复核交易信息用户在进行交易等操作时,用户可以通过屏幕上显示的相关交易信息进行交易复核,在确认无误的后,按下产品上的确认按键完成交易,保障所见即所签的安全保证机制的实现。2.2 软件特性要求产品需提供定制化接口及PKCS#(略)和Microsoft CryptoAPI两种标准的接口,任何兼容这两种接口的应用程序都可以立即集成产品进行使用。此外,产品需内置大容量的安全存储器,可以同时存储多个数字证书和用户私钥及其他数据。[if !supportLists]1)[endif]无缝集成产品要求提供符合业界广泛认可的PKCS#(略) 和 Microsoft CryptoAPI 两种标准的接口,任何兼容这两种接口的应用程序都可以立即集成此产品进行使用。[if !supportLists]2)[endif]多系统支持产品要求是一款无驱的产品,它对操作系统的支持非常广泛。如WinXP、Win(略)、Win(略)、Vista、Win7、Win8、Win(略)、Win(略)、Linux、Mac OS、UOS、麒麟、iOS、Android、鸿蒙等。[if !supportLists]3)[endif]支持算法产品要求支持多种国际、国内认可的加解密、散列算法。其中包括:(略)[if !supportLists]4)[endif]应用接口安全设计产品需要提供的定制化接口及CAPI和PKCS#(略)两种标准接口可与应用层采用协同认证机制,增强接口应用的安全性。在 CAPI 和 PKCS#(略) 两种标准接口的库文件用签名等特殊手段增加防篡改保护。[if !supportLists]5)[endif]安全通讯机制产品在每次建立连接时,通过硬件内置的安全密钥与应用协商临时对称密钥,在应用与硬件层通讯过程中建立安全通道,需保证数据通讯的安全性。2.3 安全性要求1.私钥由COS内部管理,使用COS文件访问指令不得访问到私钥文件;2.签名密钥对生成必须由COS内部实时生成,COS内部不得固化密钥对和保留用于生成密钥对的静态因子,所生成的私钥在任何时刻都不得以任何形式导出;3.可支持加密密钥对导入;4.COS支持的所有指令及所有参数,不得留有后门指令,不得泄露安全敏感信息;5.交易签名必须在显示屏上显示交易信息并由用户物理按键确认。由COS来控制签名是否需要用户确认,不得由U盾外部控制;6.COS应采用有效措施保证私钥使用的安全性(包含但不限于:(略)7.COS采用有效措施保证签名流程的安全性(包含但不限于:(略)2.3.2通讯安全要求采取有效措施保证通讯线路传输数据的安全性,所传输数据应具有保密性以及防篡改功能(包含但不限于:(略)2.3.3字库安全要求要求采取有效措施保证字库的安全性(包含但不限于:(略)2.3.4按键安全性要求采取有效措施保证按键使用的安全性;2.3.5随机数要求安全芯片内置真随机数发生器,能产生真随机数,并符合国际FIPS(略)-2标准。2.3.6芯片安全要求符合EAL4+要求。2.3.7软件安全性要求采取有效措施保证软件使用的安全性(包含但不限于:(略)2.3.8密码安全性要求采取有效措施保证密码输入、存储和使用的安全性。密码输入时具备防止恶意截屏及录屏功能,无法获取输入信息;不得在内存和传输线路上出现密码明文信息,使用第三方工具(包含但不限于Ardamax Keylogger,actualspy)不能检测到密码明文;可以防止远程密码输入(包含但不限于系统远程,TeamViewer远程)。各平台软件的密码输入键盘中,对于数字和字母的输入界面,在每次焦点切换时随机切换排列顺序。在所有提供密码输入的场景符合密码规则:[if !supportLists]? [endif]密码格式要求U盾密码可支持6-(略)位。密码内容可以是大小写字母、数字、包括空格在内的特殊字符。[if !supportLists]? [endif]密码输入要求密码输入应使用安全键盘输入。[if !supportLists]? [endif]密码安全性检查要求用户修改密码时能够提示用户密码的安全强度,弱密码也可以正常操作,可按行方要求进行弹框提示。[if !supportLists]? [endif]密码锁死需求要求连续6次输错密码,U盾应自动锁死,应通过重新初始化U盾才能继续使用,否则即使输入正确的口令也不能使用证书。在6次尝试输入密码过程中,任意一次输入正确,密码错误计数器自动清零。[if !supportLists]? [endif]提示信息需求[if !supportLists]2 [endif]新密码和旧密码不能相同。[if !supportLists]2 [endif]如果用户输入错误的密码,要求提示用户剩余的可尝试次数,只剩最后两次机会时,可按行方要求提示用户按键确认。[if !supportLists]2 [endif]如果用户输入的新密码和确认密码不一致,要求提示用户。[if !supportLists]2 [endif]在重置密码界面可按行方要求提示用户不要使用客户敏感信息作为密码,如生日、手机号等。[if !supportLists]? [endif]弱密码判断规则需求可按行方要求进行弱密码判断。如:密码若少于8位,进行弱密码提示。密码在(略)位以上,不进行弱密码提示。密码长度8-(略)位之间,包含以下情况者,进行弱密码提示:[if !supportLists]2 [endif]连续的6位及以上重复字符。[if !supportLists]2 [endif]连续的6位及以上字符为递增或递减关系。2.3.9数字证书安全性需求采取有效措施保证证书下载、证书使用、证书删除的安全性:1.非法证书无法写入U盾(包含但不限于:(略)2.非法参数无法删除U盾证书(包含但不限于:(略)2.3.(略)交易过程安全性需求1.非行方格式数据或异常数据,无法完成签名;2.防止交易签名被恶意确认或取消(包含但不限于:(略)3.具有针对异常U盾屏显数据的处理机制(包含但不限于:(略)4.证书类型、哈希算法等签名要素与交易类型匹配,相关要素不匹配时无法完成签名并有报错提示(包含但不限于:(略)5.应有效区分普通签名及交易签名,并保证普通证书仅能进行普通签名,交易证书仅能完成交易签名。对于通用证书要防范通过伪造交易签名数据完成交易签名。[if !supportLists]三、[endif]产品技术规范要求产品符合以下规范,随技术发展及规范完善,产品应符合最新的技术标准及规范要求:1.ISO/IEC(略)规范2.UniversalSerial Bus Specification 2.03.网银系统USBKey规范安全技术与测评要求(JR/T(略)-(略))
[if !supportLists]7)[endif]灵活易用使用产品无需任何附加的外部设备。用户只要简单的将产品插入任何带有USB接口的桌面电脑、笔记本、键盘和显示器的USB端口中就可以使用。用户不需要关闭计算机或正在运行的程序,使用完毕之后,直接拔下产品就可以了。产品要求支持通过蓝牙方式与用户终端连接,要求在用户体验、性能功耗、通信速率、稳定性及兼容性等方面满足金融支付场景需求。[if !supportLists]8)[endif]高可靠性产品要求在温室下最少擦写次数为(略)万次。[if !supportLists]9)[endif]制造工艺在生产工艺的各个工序,要求符合RoHS环保指令的要求。[if !supportLists](略))[endif]国际、国内标准产品要求经过国际、国内标准检验,符合CE、FCC、CCEAL4+等国际、国内标准。[if !supportLists](略))[endif]可复核交易信息用户在进行交易等操作时,用户可以通过屏幕上显示的相关交易信息进行交易复核,在确认无误的后,按下产品上的确认按键完成交易,保障所见即所签的安全保证机制的实现。2.2 软件特性要求产品需提供定制化接口及PKCS#(略)和Microsoft CryptoAPI两种标准的接口,任何兼容这两种接口的应用程序都可以立即集成产品进行使用。此外,产品需内置大容量的安全存储器,可以同时存储多个数字证书和用户私钥及其他数据。[if !supportLists]1)[endif]无缝集成产品要求提供符合业界广泛认可的PKCS#(略) 和 Microsoft CryptoAPI 两种标准的接口,任何兼容这两种接口的应用程序都可以立即集成此产品进行使用。[if !supportLists]2)[endif]多系统支持产品要求是一款无驱的产品,它对操作系统的支持非常广泛。如WinXP、Win(略)、Win(略)、Vista、Win7、Win8、Win(略)、Win(略)、Linux、Mac OS、UOS、麒麟、iOS、Android、鸿蒙等。[if !supportLists]3)[endif]支持算法产品要求支持多种国际、国内认可的加解密、散列算法。其中包括:(略)[if !supportLists]4)[endif]应用接口安全设计产品需要提供的定制化接口及CAPI和PKCS#(略)两种标准接口可与应用层采用协同认证机制,增强接口应用的安全性。在 CAPI 和 PKCS#(略) 两种标准接口的库文件用签名等特殊手段增加防篡改保护。[if !supportLists]5)[endif]安全通讯机制产品在每次建立连接时,通过硬件内置的安全密钥与应用协商临时对称密钥,在应用与硬件层通讯过程中建立安全通道,需保证数据通讯的安全性。2.3 安全性要求1.私钥由COS内部管理,使用COS文件访问指令不得访问到私钥文件;2.签名密钥对生成必须由COS内部实时生成,COS内部不得固化密钥对和保留用于生成密钥对的静态因子,所生成的私钥在任何时刻都不得以任何形式导出;3.可支持加密密钥对导入;4.COS支持的所有指令及所有参数,不得留有后门指令,不得泄露安全敏感信息;5.交易签名必须在显示屏上显示交易信息并由用户物理按键确认。由COS来控制签名是否需要用户确认,不得由U盾外部控制;6.COS应采用有效措施保证私钥使用的安全性(包含但不限于:(略)7.COS采用有效措施保证签名流程的安全性(包含但不限于:(略)2.3.2通讯安全要求采取有效措施保证通讯线路传输数据的安全性,所传输数据应具有保密性以及防篡改功能(包含但不限于:(略)2.3.3字库安全要求要求采取有效措施保证字库的安全性(包含但不限于:(略)2.3.4按键安全性要求采取有效措施保证按键使用的安全性;2.3.5随机数要求安全芯片内置真随机数发生器,能产生真随机数,并符合国际FIPS(略)-2标准。2.3.6芯片安全要求符合EAL4+要求。2.3.7软件安全性要求采取有效措施保证软件使用的安全性(包含但不限于:(略)2.3.8密码安全性要求采取有效措施保证密码输入、存储和使用的安全性。密码输入时具备防止恶意截屏及录屏功能,无法获取输入信息;不得在内存和传输线路上出现密码明文信息,使用第三方工具(包含但不限于Ardamax Keylogger,actualspy)不能检测到密码明文;可以防止远程密码输入(包含但不限于系统远程,TeamViewer远程)。各平台软件的密码输入键盘中,对于数字和字母的输入界面,在每次焦点切换时随机切换排列顺序。在所有提供密码输入的场景符合密码规则:[if !supportLists]? [endif]密码格式要求U盾密码可支持6-(略)位。密码内容可以是大小写字母、数字、包括空格在内的特殊字符。[if !supportLists]? [endif]密码输入要求密码输入应使用安全键盘输入。[if !supportLists]? [endif]密码安全性检查要求用户修改密码时能够提示用户密码的安全强度,弱密码也可以正常操作,可按行方要求进行弹框提示。[if !supportLists]? [endif]密码锁死需求要求连续6次输错密码,U盾应自动锁死,应通过重新初始化U盾才能继续使用,否则即使输入正确的口令也不能使用证书。在6次尝试输入密码过程中,任意一次输入正确,密码错误计数器自动清零。[if !supportLists]? [endif]提示信息需求[if !supportLists]2 [endif]新密码和旧密码不能相同。[if !supportLists]2 [endif]如果用户输入错误的密码,要求提示用户剩余的可尝试次数,只剩最后两次机会时,可按行方要求提示用户按键确认。[if !supportLists]2 [endif]如果用户输入的新密码和确认密码不一致,要求提示用户。[if !supportLists]2 [endif]在重置密码界面可按行方要求提示用户不要使用客户敏感信息作为密码,如生日、手机号等。[if !supportLists]? [endif]弱密码判断规则需求可按行方要求进行弱密码判断。如:密码若少于8位,进行弱密码提示。密码在(略)位以上,不进行弱密码提示。密码长度8-(略)位之间,包含以下情况者,进行弱密码提示:[if !supportLists]2 [endif]连续的6位及以上重复字符。[if !supportLists]2 [endif]连续的6位及以上字符为递增或递减关系。2.3.9数字证书安全性需求采取有效措施保证证书下载、证书使用、证书删除的安全性:1.非法证书无法写入U盾(包含但不限于:(略)2.非法参数无法删除U盾证书(包含但不限于:(略)2.3.(略)交易过程安全性需求1.非行方格式数据或异常数据,无法完成签名;2.防止交易签名被恶意确认或取消(包含但不限于:(略)3.具有针对异常U盾屏显数据的处理机制(包含但不限于:(略)4.证书类型、哈希算法等签名要素与交易类型匹配,相关要素不匹配时无法完成签名并有报错提示(包含但不限于:(略)5.应有效区分普通签名及交易签名,并保证普通证书仅能进行普通签名,交易证书仅能完成交易签名。对于通用证书要防范通过伪造交易签名数据完成交易签名。[if !supportLists]三、[endif]产品技术规范要求产品符合以下规范,随技术发展及规范完善,产品应符合最新的技术标准及规范要求:1.ISO/IEC(略)规范2.UniversalSerial Bus Specification 2.03.网银系统USBKey规范安全技术与测评要求(JR/T(略)-(略))
使用产品无需任何附加的外部设备。用户只要简单的将产品插入任何带有USB接口的桌面电脑、笔记本、键盘和显示器的USB端口中就可以使用。用户不需要关闭计算机或正在运行的程序,使用完毕之后,直接拔下产品就可以了。产品要求支持通过蓝牙方式与用户终端连接,要求在用户体验、性能功耗、通信速率、稳定性及兼容性等方面满足金融支付场景需求。[if !supportLists]8)[endif]高可靠性产品要求在温室下最少擦写次数为(略)万次。[if !supportLists]9)[endif]制造工艺在生产工艺的各个工序,要求符合RoHS环保指令的要求。[if !supportLists](略))[endif]国际、国内标准产品要求经过国际、国内标准检验,符合CE、FCC、CCEAL4+等国际、国内标准。[if !supportLists](略))[endif]可复核交易信息用户在进行交易等操作时,用户可以通过屏幕上显示的相关交易信息进行交易复核,在确认无误的后,按下产品上的确认按键完成交易,保障所见即所签的安全保证机制的实现。2.2 软件特性要求产品需提供定制化接口及PKCS#(略)和Microsoft CryptoAPI两种标准的接口,任何兼容这两种接口的应用程序都可以立即集成产品进行使用。此外,产品需内置大容量的安全存储器,可以同时存储多个数字证书和用户私钥及其他数据。[if !supportLists]1)[endif]无缝集成产品要求提供符合业界广泛认可的PKCS#(略) 和 Microsoft CryptoAPI 两种标准的接口,任何兼容这两种接口的应用程序都可以立即集成此产品进行使用。[if !supportLists]2)[endif]多系统支持产品要求是一款无驱的产品,它对操作系统的支持非常广泛。如WinXP、Win(略)、Win(略)、Vista、Win7、Win8、Win(略)、Win(略)、Linux、Mac OS、UOS、麒麟、iOS、Android、鸿蒙等。[if !supportLists]3)[endif]支持算法产品要求支持多种国际、国内认可的加解密、散列算法。其中包括:(略)[if !supportLists]4)[endif]应用接口安全设计产品需要提供的定制化接口及CAPI和PKCS#(略)两种标准接口可与应用层采用协同认证机制,增强接口应用的安全性。在 CAPI 和 PKCS#(略) 两种标准接口的库文件用签名等特殊手段增加防篡改保护。[if !supportLists]5)[endif]安全通讯机制产品在每次建立连接时,通过硬件内置的安全密钥与应用协商临时对称密钥,在应用与硬件层通讯过程中建立安全通道,需保证数据通讯的安全性。2.3 安全性要求1.私钥由COS内部管理,使用COS文件访问指令不得访问到私钥文件;2.签名密钥对生成必须由COS内部实时生成,COS内部不得固化密钥对和保留用于生成密钥对的静态因子,所生成的私钥在任何时刻都不得以任何形式导出;3.可支持加密密钥对导入;4.COS支持的所有指令及所有参数,不得留有后门指令,不得泄露安全敏感信息;5.交易签名必须在显示屏上显示交易信息并由用户物理按键确认。由COS来控制签名是否需要用户确认,不得由U盾外部控制;6.COS应采用有效措施保证私钥使用的安全性(包含但不限于:(略)7.COS采用有效措施保证签名流程的安全性(包含但不限于:(略)2.3.2通讯安全要求采取有效措施保证通讯线路传输数据的安全性,所传输数据应具有保密性以及防篡改功能(包含但不限于:(略)2.3.3字库安全要求要求采取有效措施保证字库的安全性(包含但不限于:(略)2.3.4按键安全性要求采取有效措施保证按键使用的安全性;2.3.5随机数要求安全芯片内置真随机数发生器,能产生真随机数,并符合国际FIPS(略)-2标准。2.3.6芯片安全要求符合EAL4+要求。2.3.7软件安全性要求采取有效措施保证软件使用的安全性(包含但不限于:(略)2.3.8密码安全性要求采取有效措施保证密码输入、存储和使用的安全性。密码输入时具备防止恶意截屏及录屏功能,无法获取输入信息;不得在内存和传输线路上出现密码明文信息,使用第三方工具(包含但不限于Ardamax Keylogger,actualspy)不能检测到密码明文;可以防止远程密码输入(包含但不限于系统远程,TeamViewer远程)。各平台软件的密码输入键盘中,对于数字和字母的输入界面,在每次焦点切换时随机切换排列顺序。在所有提供密码输入的场景符合密码规则:[if !supportLists]? [endif]密码格式要求U盾密码可支持6-(略)位。密码内容可以是大小写字母、数字、包括空格在内的特殊字符。[if !supportLists]? [endif]密码输入要求密码输入应使用安全键盘输入。[if !supportLists]? [endif]密码安全性检查要求用户修改密码时能够提示用户密码的安全强度,弱密码也可以正常操作,可按行方要求进行弹框提示。[if !supportLists]? [endif]密码锁死需求要求连续6次输错密码,U盾应自动锁死,应通过重新初始化U盾才能继续使用,否则即使输入正确的口令也不能使用证书。在6次尝试输入密码过程中,任意一次输入正确,密码错误计数器自动清零。[if !supportLists]? [endif]提示信息需求[if !supportLists]2 [endif]新密码和旧密码不能相同。[if !supportLists]2 [endif]如果用户输入错误的密码,要求提示用户剩余的可尝试次数,只剩最后两次机会时,可按行方要求提示用户按键确认。[if !supportLists]2 [endif]如果用户输入的新密码和确认密码不一致,要求提示用户。[if !supportLists]2 [endif]在重置密码界面可按行方要求提示用户不要使用客户敏感信息作为密码,如生日、手机号等。[if !supportLists]? [endif]弱密码判断规则需求可按行方要求进行弱密码判断。如:密码若少于8位,进行弱密码提示。密码在(略)位以上,不进行弱密码提示。密码长度8-(略)位之间,包含以下情况者,进行弱密码提示:[if !supportLists]2 [endif]连续的6位及以上重复字符。[if !supportLists]2 [endif]连续的6位及以上字符为递增或递减关系。2.3.9数字证书安全性需求采取有效措施保证证书下载、证书使用、证书删除的安全性:1.非法证书无法写入U盾(包含但不限于:(略)2.非法参数无法删除U盾证书(包含但不限于:(略)2.3.(略)交易过程安全性需求1.非行方格式数据或异常数据,无法完成签名;2.防止交易签名被恶意确认或取消(包含但不限于:(略)3.具有针对异常U盾屏显数据的处理机制(包含但不限于:(略)4.证书类型、哈希算法等签名要素与交易类型匹配,相关要素不匹配时无法完成签名并有报错提示(包含但不限于:(略)5.应有效区分普通签名及交易签名,并保证普通证书仅能进行普通签名,交易证书仅能完成交易签名。对于通用证书要防范通过伪造交易签名数据完成交易签名。[if !supportLists]三、[endif]产品技术规范要求产品符合以下规范,随技术发展及规范完善,产品应符合最新的技术标准及规范要求:1.ISO/IEC(略)规范2.UniversalSerial Bus Specification 2.03.网银系统USBKey规范安全技术与测评要求(JR/T(略)-(略))
[if !supportLists]8)[endif]高可靠性产品要求在温室下最少擦写次数为(略)万次。[if !supportLists]9)[endif]制造工艺在生产工艺的各个工序,要求符合RoHS环保指令的要求。[if !supportLists](略))[endif]国际、国内标准产品要求经过国际、国内标准检验,符合CE、FCC、CCEAL4+等国际、国内标准。[if !supportLists](略))[endif]可复核交易信息用户在进行交易等操作时,用户可以通过屏幕上显示的相关交易信息进行交易复核,在确认无误的后,按下产品上的确认按键完成交易,保障所见即所签的安全保证机制的实现。2.2 软件特性要求产品需提供定制化接口及PKCS#(略)和Microsoft CryptoAPI两种标准的接口,任何兼容这两种接口的应用程序都可以立即集成产品进行使用。此外,产品需内置大容量的安全存储器,可以同时存储多个数字证书和用户私钥及其他数据。[if !supportLists]1)[endif]无缝集成产品要求提供符合业界广泛认可的PKCS#(略) 和 Microsoft CryptoAPI 两种标准的接口,任何兼容这两种接口的应用程序都可以立即集成此产品进行使用。[if !supportLists]2)[endif]多系统支持产品要求是一款无驱的产品,它对操作系统的支持非常广泛。如WinXP、Win(略)、Win(略)、Vista、Win7、Win8、Win(略)、Win(略)、Linux、Mac OS、UOS、麒麟、iOS、Android、鸿蒙等。[if !supportLists]3)[endif]支持算法产品要求支持多种国际、国内认可的加解密、散列算法。其中包括:(略)[if !supportLists]4)[endif]应用接口安全设计产品需要提供的定制化接口及CAPI和PKCS#(略)两种标准接口可与应用层采用协同认证机制,增强接口应用的安全性。在 CAPI 和 PKCS#(略) 两种标准接口的库文件用签名等特殊手段增加防篡改保护。[if !supportLists]5)[endif]安全通讯机制产品在每次建立连接时,通过硬件内置的安全密钥与应用协商临时对称密钥,在应用与硬件层通讯过程中建立安全通道,需保证数据通讯的安全性。2.3 安全性要求1.私钥由COS内部管理,使用COS文件访问指令不得访问到私钥文件;2.签名密钥对生成必须由COS内部实时生成,COS内部不得固化密钥对和保留用于生成密钥对的静态因子,所生成的私钥在任何时刻都不得以任何形式导出;3.可支持加密密钥对导入;4.COS支持的所有指令及所有参数,不得留有后门指令,不得泄露安全敏感信息;5.交易签名必须在显示屏上显示交易信息并由用户物理按键确认。由COS来控制签名是否需要用户确认,不得由U盾外部控制;6.COS应采用有效措施保证私钥使用的安全性(包含但不限于:(略)7.COS采用有效措施保证签名流程的安全性(包含但不限于:(略)2.3.2通讯安全要求采取有效措施保证通讯线路传输数据的安全性,所传输数据应具有保密性以及防篡改功能(包含但不限于:(略)2.3.3字库安全要求要求采取有效措施保证字库的安全性(包含但不限于:(略)2.3.4按键安全性要求采取有效措施保证按键使用的安全性;2.3.5随机数要求安全芯片内置真随机数发生器,能产生真随机数,并符合国际FIPS(略)-2标准。2.3.6芯片安全要求符合EAL4+要求。2.3.7软件安全性要求采取有效措施保证软件使用的安全性(包含但不限于:(略)2.3.8密码安全性要求采取有效措施保证密码输入、存储和使用的安全性。密码输入时具备防止恶意截屏及录屏功能,无法获取输入信息;不得在内存和传输线路上出现密码明文信息,使用第三方工具(包含但不限于Ardamax Keylogger,actualspy)不能检测到密码明文;可以防止远程密码输入(包含但不限于系统远程,TeamViewer远程)。各平台软件的密码输入键盘中,对于数字和字母的输入界面,在每次焦点切换时随机切换排列顺序。在所有提供密码输入的场景符合密码规则:[if !supportLists]? [endif]密码格式要求U盾密码可支持6-(略)位。密码内容可以是大小写字母、数字、包括空格在内的特殊字符。[if !supportLists]? [endif]密码输入要求密码输入应使用安全键盘输入。[if !supportLists]? [endif]密码安全性检查要求用户修改密码时能够提示用户密码的安全强度,弱密码也可以正常操作,可按行方要求进行弹框提示。[if !supportLists]? [endif]密码锁死需求要求连续6次输错密码,U盾应自动锁死,应通过重新初始化U盾才能继续使用,否则即使输入正确的口令也不能使用证书。在6次尝试输入密码过程中,任意一次输入正确,密码错误计数器自动清零。[if !supportLists]? [endif]提示信息需求[if !supportLists]2 [endif]新密码和旧密码不能相同。[if !supportLists]2 [endif]如果用户输入错误的密码,要求提示用户剩余的可尝试次数,只剩最后两次机会时,可按行方要求提示用户按键确认。[if !supportLists]2 [endif]如果用户输入的新密码和确认密码不一致,要求提示用户。[if !supportLists]2 [endif]在重置密码界面可按行方要求提示用户不要使用客户敏感信息作为密码,如生日、手机号等。[if !supportLists]? [endif]弱密码判断规则需求可按行方要求进行弱密码判断。如:密码若少于8位,进行弱密码提示。密码在(略)位以上,不进行弱密码提示。密码长度8-(略)位之间,包含以下情况者,进行弱密码提示:[if !supportLists]2 [endif]连续的6位及以上重复字符。[if !supportLists]2 [endif]连续的6位及以上字符为递增或递减关系。2.3.9数字证书安全性需求采取有效措施保证证书下载、证书使用、证书删除的安全性:1.非法证书无法写入U盾(包含但不限于:(略)2.非法参数无法删除U盾证书(包含但不限于:(略)2.3.(略)交易过程安全性需求1.非行方格式数据或异常数据,无法完成签名;2.防止交易签名被恶意确认或取消(包含但不限于:(略)3.具有针对异常U盾屏显数据的处理机制(包含但不限于:(略)4.证书类型、哈希算法等签名要素与交易类型匹配,相关要素不匹配时无法完成签名并有报错提示(包含但不限于:(略)5.应有效区分普通签名及交易签名,并保证普通证书仅能进行普通签名,交易证书仅能完成交易签名。对于通用证书要防范通过伪造交易签名数据完成交易签名。[if !supportLists]三、[endif]产品技术规范要求产品符合以下规范,随技术发展及规范完善,产品应符合最新的技术标准及规范要求:1.ISO/IEC(略)规范2.UniversalSerial Bus Specification 2.03.网银系统USBKey规范安全技术与测评要求(JR/T(略)-(略))
产品要求在温室下最少擦写次数为(略)万次。[if !supportLists]9)[endif]制造工艺在生产工艺的各个工序,要求符合RoHS环保指令的要求。[if !supportLists](略))[endif]国际、国内标准产品要求经过国际、国内标准检验,符合CE、FCC、CCEAL4+等国际、国内标准。[if !supportLists](略))[endif]可复核交易信息用户在进行交易等操作时,用户可以通过屏幕上显示的相关交易信息进行交易复核,在确认无误的后,按下产品上的确认按键完成交易,保障所见即所签的安全保证机制的实现。2.2 软件特性要求产品需提供定制化接口及PKCS#(略)和Microsoft CryptoAPI两种标准的接口,任何兼容这两种接口的应用程序都可以立即集成产品进行使用。此外,产品需内置大容量的安全存储器,可以同时存储多个数字证书和用户私钥及其他数据。[if !supportLists]1)[endif]无缝集成产品要求提供符合业界广泛认可的PKCS#(略) 和 Microsoft CryptoAPI 两种标准的接口,任何兼容这两种接口的应用程序都可以立即集成此产品进行使用。[if !supportLists]2)[endif]多系统支持产品要求是一款无驱的产品,它对操作系统的支持非常广泛。如WinXP、Win(略)、Win(略)、Vista、Win7、Win8、Win(略)、Win(略)、Linux、Mac OS、UOS、麒麟、iOS、Android、鸿蒙等。[if !supportLists]3)[endif]支持算法产品要求支持多种国际、国内认可的加解密、散列算法。其中包括:(略)[if !supportLists]4)[endif]应用接口安全设计产品需要提供的定制化接口及CAPI和PKCS#(略)两种标准接口可与应用层采用协同认证机制,增强接口应用的安全性。在 CAPI 和 PKCS#(略) 两种标准接口的库文件用签名等特殊手段增加防篡改保护。[if !supportLists]5)[endif]安全通讯机制产品在每次建立连接时,通过硬件内置的安全密钥与应用协商临时对称密钥,在应用与硬件层通讯过程中建立安全通道,需保证数据通讯的安全性。2.3 安全性要求1.私钥由COS内部管理,使用COS文件访问指令不得访问到私钥文件;2.签名密钥对生成必须由COS内部实时生成,COS内部不得固化密钥对和保留用于生成密钥对的静态因子,所生成的私钥在任何时刻都不得以任何形式导出;3.可支持加密密钥对导入;4.COS支持的所有指令及所有参数,不得留有后门指令,不得泄露安全敏感信息;5.交易签名必须在显示屏上显示交易信息并由用户物理按键确认。由COS来控制签名是否需要用户确认,不得由U盾外部控制;6.COS应采用有效措施保证私钥使用的安全性(包含但不限于:(略)7.COS采用有效措施保证签名流程的安全性(包含但不限于:(略)2.3.2通讯安全要求采取有效措施保证通讯线路传输数据的安全性,所传输数据应具有保密性以及防篡改功能(包含但不限于:(略)2.3.3字库安全要求要求采取有效措施保证字库的安全性(包含但不限于:(略)2.3.4按键安全性要求采取有效措施保证按键使用的安全性;2.3.5随机数要求安全芯片内置真随机数发生器,能产生真随机数,并符合国际FIPS(略)-2标准。2.3.6芯片安全要求符合EAL4+要求。2.3.7软件安全性要求采取有效措施保证软件使用的安全性(包含但不限于:(略)2.3.8密码安全性要求采取有效措施保证密码输入、存储和使用的安全性。密码输入时具备防止恶意截屏及录屏功能,无法获取输入信息;不得在内存和传输线路上出现密码明文信息,使用第三方工具(包含但不限于Ardamax Keylogger,actualspy)不能检测到密码明文;可以防止远程密码输入(包含但不限于系统远程,TeamViewer远程)。各平台软件的密码输入键盘中,对于数字和字母的输入界面,在每次焦点切换时随机切换排列顺序。在所有提供密码输入的场景符合密码规则:[if !supportLists]? [endif]密码格式要求U盾密码可支持6-(略)位。密码内容可以是大小写字母、数字、包括空格在内的特殊字符。[if !supportLists]? [endif]密码输入要求密码输入应使用安全键盘输入。[if !supportLists]? [endif]密码安全性检查要求用户修改密码时能够提示用户密码的安全强度,弱密码也可以正常操作,可按行方要求进行弹框提示。[if !supportLists]? [endif]密码锁死需求要求连续6次输错密码,U盾应自动锁死,应通过重新初始化U盾才能继续使用,否则即使输入正确的口令也不能使用证书。在6次尝试输入密码过程中,任意一次输入正确,密码错误计数器自动清零。[if !supportLists]? [endif]提示信息需求[if !supportLists]2 [endif]新密码和旧密码不能相同。[if !supportLists]2 [endif]如果用户输入错误的密码,要求提示用户剩余的可尝试次数,只剩最后两次机会时,可按行方要求提示用户按键确认。[if !supportLists]2 [endif]如果用户输入的新密码和确认密码不一致,要求提示用户。[if !supportLists]2 [endif]在重置密码界面可按行方要求提示用户不要使用客户敏感信息作为密码,如生日、手机号等。[if !supportLists]? [endif]弱密码判断规则需求可按行方要求进行弱密码判断。如:密码若少于8位,进行弱密码提示。密码在(略)位以上,不进行弱密码提示。密码长度8-(略)位之间,包含以下情况者,进行弱密码提示:[if !supportLists]2 [endif]连续的6位及以上重复字符。[if !supportLists]2 [endif]连续的6位及以上字符为递增或递减关系。2.3.9数字证书安全性需求采取有效措施保证证书下载、证书使用、证书删除的安全性:1.非法证书无法写入U盾(包含但不限于:(略)2.非法参数无法删除U盾证书(包含但不限于:(略)2.3.(略)交易过程安全性需求1.非行方格式数据或异常数据,无法完成签名;2.防止交易签名被恶意确认或取消(包含但不限于:(略)3.具有针对异常U盾屏显数据的处理机制(包含但不限于:(略)4.证书类型、哈希算法等签名要素与交易类型匹配,相关要素不匹配时无法完成签名并有报错提示(包含但不限于:(略)5.应有效区分普通签名及交易签名,并保证普通证书仅能进行普通签名,交易证书仅能完成交易签名。对于通用证书要防范通过伪造交易签名数据完成交易签名。[if !supportLists]三、[endif]产品技术规范要求产品符合以下规范,随技术发展及规范完善,产品应符合最新的技术标准及规范要求:1.ISO/IEC(略)规范2.UniversalSerial Bus Specification 2.03.网银系统USBKey规范安全技术与测评要求(JR/T(略)-(略))
[if !supportLists]9)[endif]制造工艺在生产工艺的各个工序,要求符合RoHS环保指令的要求。[if !supportLists](略))[endif]国际、国内标准产品要求经过国际、国内标准检验,符合CE、FCC、CCEAL4+等国际、国内标准。[if !supportLists](略))[endif]可复核交易信息用户在进行交易等操作时,用户可以通过屏幕上显示的相关交易信息进行交易复核,在确认无误的后,按下产品上的确认按键完成交易,保障所见即所签的安全保证机制的实现。2.2 软件特性要求产品需提供定制化接口及PKCS#(略)和Microsoft CryptoAPI两种标准的接口,任何兼容这两种接口的应用程序都可以立即集成产品进行使用。此外,产品需内置大容量的安全存储器,可以同时存储多个数字证书和用户私钥及其他数据。[if !supportLists]1)[endif]无缝集成产品要求提供符合业界广泛认可的PKCS#(略) 和 Microsoft CryptoAPI 两种标准的接口,任何兼容这两种接口的应用程序都可以立即集成此产品进行使用。[if !supportLists]2)[endif]多系统支持产品要求是一款无驱的产品,它对操作系统的支持非常广泛。如WinXP、Win(略)、Win(略)、Vista、Win7、Win8、Win(略)、Win(略)、Linux、Mac OS、UOS、麒麟、iOS、Android、鸿蒙等。[if !supportLists]3)[endif]支持算法产品要求支持多种国际、国内认可的加解密、散列算法。其中包括:(略)[if !supportLists]4)[endif]应用接口安全设计产品需要提供的定制化接口及CAPI和PKCS#(略)两种标准接口可与应用层采用协同认证机制,增强接口应用的安全性。在 CAPI 和 PKCS#(略) 两种标准接口的库文件用签名等特殊手段增加防篡改保护。[if !supportLists]5)[endif]安全通讯机制产品在每次建立连接时,通过硬件内置的安全密钥与应用协商临时对称密钥,在应用与硬件层通讯过程中建立安全通道,需保证数据通讯的安全性。2.3 安全性要求1.私钥由COS内部管理,使用COS文件访问指令不得访问到私钥文件;2.签名密钥对生成必须由COS内部实时生成,COS内部不得固化密钥对和保留用于生成密钥对的静态因子,所生成的私钥在任何时刻都不得以任何形式导出;3.可支持加密密钥对导入;4.COS支持的所有指令及所有参数,不得留有后门指令,不得泄露安全敏感信息;5.交易签名必须在显示屏上显示交易信息并由用户物理按键确认。由COS来控制签名是否需要用户确认,不得由U盾外部控制;6.COS应采用有效措施保证私钥使用的安全性(包含但不限于:(略)7.COS采用有效措施保证签名流程的安全性(包含但不限于:(略)2.3.2通讯安全要求采取有效措施保证通讯线路传输数据的安全性,所传输数据应具有保密性以及防篡改功能(包含但不限于:(略)2.3.3字库安全要求要求采取有效措施保证字库的安全性(包含但不限于:(略)2.3.4按键安全性要求采取有效措施保证按键使用的安全性;2.3.5随机数要求安全芯片内置真随机数发生器,能产生真随机数,并符合国际FIPS(略)-2标准。2.3.6芯片安全要求符合EAL4+要求。2.3.7软件安全性要求采取有效措施保证软件使用的安全性(包含但不限于:(略)2.3.8密码安全性要求采取有效措施保证密码输入、存储和使用的安全性。密码输入时具备防止恶意截屏及录屏功能,无法获取输入信息;不得在内存和传输线路上出现密码明文信息,使用第三方工具(包含但不限于Ardamax Keylogger,actualspy)不能检测到密码明文;可以防止远程密码输入(包含但不限于系统远程,TeamViewer远程)。各平台软件的密码输入键盘中,对于数字和字母的输入界面,在每次焦点切换时随机切换排列顺序。在所有提供密码输入的场景符合密码规则:[if !supportLists]? [endif]密码格式要求U盾密码可支持6-(略)位。密码内容可以是大小写字母、数字、包括空格在内的特殊字符。[if !supportLists]? [endif]密码输入要求密码输入应使用安全键盘输入。[if !supportLists]? [endif]密码安全性检查要求用户修改密码时能够提示用户密码的安全强度,弱密码也可以正常操作,可按行方要求进行弹框提示。[if !supportLists]? [endif]密码锁死需求要求连续6次输错密码,U盾应自动锁死,应通过重新初始化U盾才能继续使用,否则即使输入正确的口令也不能使用证书。在6次尝试输入密码过程中,任意一次输入正确,密码错误计数器自动清零。[if !supportLists]? [endif]提示信息需求[if !supportLists]2 [endif]新密码和旧密码不能相同。[if !supportLists]2 [endif]如果用户输入错误的密码,要求提示用户剩余的可尝试次数,只剩最后两次机会时,可按行方要求提示用户按键确认。[if !supportLists]2 [endif]如果用户输入的新密码和确认密码不一致,要求提示用户。[if !supportLists]2 [endif]在重置密码界面可按行方要求提示用户不要使用客户敏感信息作为密码,如生日、手机号等。[if !supportLists]? [endif]弱密码判断规则需求可按行方要求进行弱密码判断。如:密码若少于8位,进行弱密码提示。密码在(略)位以上,不进行弱密码提示。密码长度8-(略)位之间,包含以下情况者,进行弱密码提示:[if !supportLists]2 [endif]连续的6位及以上重复字符。[if !supportLists]2 [endif]连续的6位及以上字符为递增或递减关系。2.3.9数字证书安全性需求采取有效措施保证证书下载、证书使用、证书删除的安全性:1.非法证书无法写入U盾(包含但不限于:(略)2.非法参数无法删除U盾证书(包含但不限于:(略)2.3.(略)交易过程安全性需求1.非行方格式数据或异常数据,无法完成签名;2.防止交易签名被恶意确认或取消(包含但不限于:(略)3.具有针对异常U盾屏显数据的处理机制(包含但不限于:(略)4.证书类型、哈希算法等签名要素与交易类型匹配,相关要素不匹配时无法完成签名并有报错提示(包含但不限于:(略)5.应有效区分普通签名及交易签名,并保证普通证书仅能进行普通签名,交易证书仅能完成交易签名。对于通用证书要防范通过伪造交易签名数据完成交易签名。[if !supportLists]三、[endif]产品技术规范要求产品符合以下规范,随技术发展及规范完善,产品应符合最新的技术标准及规范要求:1.ISO/IEC(略)规范2.UniversalSerial Bus Specification 2.03.网银系统USBKey规范安全技术与测评要求(JR/T(略)-(略))
在生产工艺的各个工序,要求符合RoHS环保指令的要求。[if !supportLists](略))[endif]国际、国内标准产品要求经过国际、国内标准检验,符合CE、FCC、CCEAL4+等国际、国内标准。[if !supportLists](略))[endif]可复核交易信息用户在进行交易等操作时,用户可以通过屏幕上显示的相关交易信息进行交易复核,在确认无误的后,按下产品上的确认按键完成交易,保障所见即所签的安全保证机制的实现。2.2 软件特性要求产品需提供定制化接口及PKCS#(略)和Microsoft CryptoAPI两种标准的接口,任何兼容这两种接口的应用程序都可以立即集成产品进行使用。此外,产品需内置大容量的安全存储器,可以同时存储多个数字证书和用户私钥及其他数据。[if !supportLists]1)[endif]无缝集成产品要求提供符合业界广泛认可的PKCS#(略) 和 Microsoft CryptoAPI 两种标准的接口,任何兼容这两种接口的应用程序都可以立即集成此产品进行使用。[if !supportLists]2)[endif]多系统支持产品要求是一款无驱的产品,它对操作系统的支持非常广泛。如WinXP、Win(略)、Win(略)、Vista、Win7、Win8、Win(略)、Win(略)、Linux、Mac OS、UOS、麒麟、iOS、Android、鸿蒙等。[if !supportLists]3)[endif]支持算法产品要求支持多种国际、国内认可的加解密、散列算法。其中包括:(略)[if !supportLists]4)[endif]应用接口安全设计产品需要提供的定制化接口及CAPI和PKCS#(略)两种标准接口可与应用层采用协同认证机制,增强接口应用的安全性。在 CAPI 和 PKCS#(略) 两种标准接口的库文件用签名等特殊手段增加防篡改保护。[if !supportLists]5)[endif]安全通讯机制产品在每次建立连接时,通过硬件内置的安全密钥与应用协商临时对称密钥,在应用与硬件层通讯过程中建立安全通道,需保证数据通讯的安全性。2.3 安全性要求1.私钥由COS内部管理,使用COS文件访问指令不得访问到私钥文件;2.签名密钥对生成必须由COS内部实时生成,COS内部不得固化密钥对和保留用于生成密钥对的静态因子,所生成的私钥在任何时刻都不得以任何形式导出;3.可支持加密密钥对导入;4.COS支持的所有指令及所有参数,不得留有后门指令,不得泄露安全敏感信息;5.交易签名必须在显示屏上显示交易信息并由用户物理按键确认。由COS来控制签名是否需要用户确认,不得由U盾外部控制;6.COS应采用有效措施保证私钥使用的安全性(包含但不限于:(略)7.COS采用有效措施保证签名流程的安全性(包含但不限于:(略)2.3.2通讯安全要求采取有效措施保证通讯线路传输数据的安全性,所传输数据应具有保密性以及防篡改功能(包含但不限于:(略)2.3.3字库安全要求要求采取有效措施保证字库的安全性(包含但不限于:(略)2.3.4按键安全性要求采取有效措施保证按键使用的安全性;2.3.5随机数要求安全芯片内置真随机数发生器,能产生真随机数,并符合国际FIPS(略)-2标准。2.3.6芯片安全要求符合EAL4+要求。2.3.7软件安全性要求采取有效措施保证软件使用的安全性(包含但不限于:(略)2.3.8密码安全性要求采取有效措施保证密码输入、存储和使用的安全性。密码输入时具备防止恶意截屏及录屏功能,无法获取输入信息;不得在内存和传输线路上出现密码明文信息,使用第三方工具(包含但不限于Ardamax Keylogger,actualspy)不能检测到密码明文;可以防止远程密码输入(包含但不限于系统远程,TeamViewer远程)。各平台软件的密码输入键盘中,对于数字和字母的输入界面,在每次焦点切换时随机切换排列顺序。在所有提供密码输入的场景符合密码规则:[if !supportLists]? [endif]密码格式要求U盾密码可支持6-(略)位。密码内容可以是大小写字母、数字、包括空格在内的特殊字符。[if !supportLists]? [endif]密码输入要求密码输入应使用安全键盘输入。[if !supportLists]? [endif]密码安全性检查要求用户修改密码时能够提示用户密码的安全强度,弱密码也可以正常操作,可按行方要求进行弹框提示。[if !supportLists]? [endif]密码锁死需求要求连续6次输错密码,U盾应自动锁死,应通过重新初始化U盾才能继续使用,否则即使输入正确的口令也不能使用证书。在6次尝试输入密码过程中,任意一次输入正确,密码错误计数器自动清零。[if !supportLists]? [endif]提示信息需求[if !supportLists]2 [endif]新密码和旧密码不能相同。[if !supportLists]2 [endif]如果用户输入错误的密码,要求提示用户剩余的可尝试次数,只剩最后两次机会时,可按行方要求提示用户按键确认。[if !supportLists]2 [endif]如果用户输入的新密码和确认密码不一致,要求提示用户。[if !supportLists]2 [endif]在重置密码界面可按行方要求提示用户不要使用客户敏感信息作为密码,如生日、手机号等。[if !supportLists]? [endif]弱密码判断规则需求可按行方要求进行弱密码判断。如:密码若少于8位,进行弱密码提示。密码在(略)位以上,不进行弱密码提示。密码长度8-(略)位之间,包含以下情况者,进行弱密码提示:[if !supportLists]2 [endif]连续的6位及以上重复字符。[if !supportLists]2 [endif]连续的6位及以上字符为递增或递减关系。2.3.9数字证书安全性需求采取有效措施保证证书下载、证书使用、证书删除的安全性:1.非法证书无法写入U盾(包含但不限于:(略)2.非法参数无法删除U盾证书(包含但不限于:(略)2.3.(略)交易过程安全性需求1.非行方格式数据或异常数据,无法完成签名;2.防止交易签名被恶意确认或取消(包含但不限于:(略)3.具有针对异常U盾屏显数据的处理机制(包含但不限于:(略)4.证书类型、哈希算法等签名要素与交易类型匹配,相关要素不匹配时无法完成签名并有报错提示(包含但不限于:(略)5.应有效区分普通签名及交易签名,并保证普通证书仅能进行普通签名,交易证书仅能完成交易签名。对于通用证书要防范通过伪造交易签名数据完成交易签名。[if !supportLists]三、[endif]产品技术规范要求产品符合以下规范,随技术发展及规范完善,产品应符合最新的技术标准及规范要求:1.ISO/IEC(略)规范2.UniversalSerial Bus Specification 2.03.网银系统USBKey规范安全技术与测评要求(JR/T(略)-(略))
[if !supportLists](略))[endif]国际、国内标准产品要求经过国际、国内标准检验,符合CE、FCC、CCEAL4+等国际、国内标准。[if !supportLists](略))[endif]可复核交易信息用户在进行交易等操作时,用户可以通过屏幕上显示的相关交易信息进行交易复核,在确认无误的后,按下产品上的确认按键完成交易,保障所见即所签的安全保证机制的实现。2.2 软件特性要求产品需提供定制化接口及PKCS#(略)和Microsoft CryptoAPI两种标准的接口,任何兼容这两种接口的应用程序都可以立即集成产品进行使用。此外,产品需内置大容量的安全存储器,可以同时存储多个数字证书和用户私钥及其他数据。[if !supportLists]1)[endif]无缝集成产品要求提供符合业界广泛认可的PKCS#(略) 和 Microsoft CryptoAPI 两种标准的接口,任何兼容这两种接口的应用程序都可以立即集成此产品进行使用。[if !supportLists]2)[endif]多系统支持产品要求是一款无驱的产品,它对操作系统的支持非常广泛。如WinXP、Win(略)、Win(略)、Vista、Win7、Win8、Win(略)、Win(略)、Linux、Mac OS、UOS、麒麟、iOS、Android、鸿蒙等。[if !supportLists]3)[endif]支持算法产品要求支持多种国际、国内认可的加解密、散列算法。其中包括:(略)[if !supportLists]4)[endif]应用接口安全设计产品需要提供的定制化接口及CAPI和PKCS#(略)两种标准接口可与应用层采用协同认证机制,增强接口应用的安全性。在 CAPI 和 PKCS#(略) 两种标准接口的库文件用签名等特殊手段增加防篡改保护。[if !supportLists]5)[endif]安全通讯机制产品在每次建立连接时,通过硬件内置的安全密钥与应用协商临时对称密钥,在应用与硬件层通讯过程中建立安全通道,需保证数据通讯的安全性。2.3 安全性要求1.私钥由COS内部管理,使用COS文件访问指令不得访问到私钥文件;2.签名密钥对生成必须由COS内部实时生成,COS内部不得固化密钥对和保留用于生成密钥对的静态因子,所生成的私钥在任何时刻都不得以任何形式导出;3.可支持加密密钥对导入;4.COS支持的所有指令及所有参数,不得留有后门指令,不得泄露安全敏感信息;5.交易签名必须在显示屏上显示交易信息并由用户物理按键确认。由COS来控制签名是否需要用户确认,不得由U盾外部控制;6.COS应采用有效措施保证私钥使用的安全性(包含但不限于:(略)7.COS采用有效措施保证签名流程的安全性(包含但不限于:(略)2.3.2通讯安全要求采取有效措施保证通讯线路传输数据的安全性,所传输数据应具有保密性以及防篡改功能(包含但不限于:(略)2.3.3字库安全要求要求采取有效措施保证字库的安全性(包含但不限于:(略)2.3.4按键安全性要求采取有效措施保证按键使用的安全性;2.3.5随机数要求安全芯片内置真随机数发生器,能产生真随机数,并符合国际FIPS(略)-2标准。2.3.6芯片安全要求符合EAL4+要求。2.3.7软件安全性要求采取有效措施保证软件使用的安全性(包含但不限于:(略)2.3.8密码安全性要求采取有效措施保证密码输入、存储和使用的安全性。密码输入时具备防止恶意截屏及录屏功能,无法获取输入信息;不得在内存和传输线路上出现密码明文信息,使用第三方工具(包含但不限于Ardamax Keylogger,actualspy)不能检测到密码明文;可以防止远程密码输入(包含但不限于系统远程,TeamViewer远程)。各平台软件的密码输入键盘中,对于数字和字母的输入界面,在每次焦点切换时随机切换排列顺序。在所有提供密码输入的场景符合密码规则:[if !supportLists]? [endif]密码格式要求U盾密码可支持6-(略)位。密码内容可以是大小写字母、数字、包括空格在内的特殊字符。[if !supportLists]? [endif]密码输入要求密码输入应使用安全键盘输入。[if !supportLists]? [endif]密码安全性检查要求用户修改密码时能够提示用户密码的安全强度,弱密码也可以正常操作,可按行方要求进行弹框提示。[if !supportLists]? [endif]密码锁死需求要求连续6次输错密码,U盾应自动锁死,应通过重新初始化U盾才能继续使用,否则即使输入正确的口令也不能使用证书。在6次尝试输入密码过程中,任意一次输入正确,密码错误计数器自动清零。[if !supportLists]? [endif]提示信息需求[if !supportLists]2 [endif]新密码和旧密码不能相同。[if !supportLists]2 [endif]如果用户输入错误的密码,要求提示用户剩余的可尝试次数,只剩最后两次机会时,可按行方要求提示用户按键确认。[if !supportLists]2 [endif]如果用户输入的新密码和确认密码不一致,要求提示用户。[if !supportLists]2 [endif]在重置密码界面可按行方要求提示用户不要使用客户敏感信息作为密码,如生日、手机号等。[if !supportLists]? [endif]弱密码判断规则需求可按行方要求进行弱密码判断。如:密码若少于8位,进行弱密码提示。密码在(略)位以上,不进行弱密码提示。密码长度8-(略)位之间,包含以下情况者,进行弱密码提示:[if !supportLists]2 [endif]连续的6位及以上重复字符。[if !supportLists]2 [endif]连续的6位及以上字符为递增或递减关系。2.3.9数字证书安全性需求采取有效措施保证证书下载、证书使用、证书删除的安全性:1.非法证书无法写入U盾(包含但不限于:(略)2.非法参数无法删除U盾证书(包含但不限于:(略)2.3.(略)交易过程安全性需求1.非行方格式数据或异常数据,无法完成签名;2.防止交易签名被恶意确认或取消(包含但不限于:(略)3.具有针对异常U盾屏显数据的处理机制(包含但不限于:(略)4.证书类型、哈希算法等签名要素与交易类型匹配,相关要素不匹配时无法完成签名并有报错提示(包含但不限于:(略)5.应有效区分普通签名及交易签名,并保证普通证书仅能进行普通签名,交易证书仅能完成交易签名。对于通用证书要防范通过伪造交易签名数据完成交易签名。[if !supportLists]三、[endif]产品技术规范要求产品符合以下规范,随技术发展及规范完善,产品应符合最新的技术标准及规范要求:1.ISO/IEC(略)规范2.UniversalSerial Bus Specification 2.03.网银系统USBKey规范安全技术与测评要求(JR/T(略)-(略))
产品要求经过国际、国内标准检验,符合CE、FCC、CCEAL4+等国际、国内标准。[if !supportLists](略))[endif]可复核交易信息用户在进行交易等操作时,用户可以通过屏幕上显示的相关交易信息进行交易复核,在确认无误的后,按下产品上的确认按键完成交易,保障所见即所签的安全保证机制的实现。2.2 软件特性要求产品需提供定制化接口及PKCS#(略)和Microsoft CryptoAPI两种标准的接口,任何兼容这两种接口的应用程序都可以立即集成产品进行使用。此外,产品需内置大容量的安全存储器,可以同时存储多个数字证书和用户私钥及其他数据。[if !supportLists]1)[endif]无缝集成产品要求提供符合业界广泛认可的PKCS#(略) 和 Microsoft CryptoAPI 两种标准的接口,任何兼容这两种接口的应用程序都可以立即集成此产品进行使用。[if !supportLists]2)[endif]多系统支持产品要求是一款无驱的产品,它对操作系统的支持非常广泛。如WinXP、Win(略)、Win(略)、Vista、Win7、Win8、Win(略)、Win(略)、Linux、Mac OS、UOS、麒麟、iOS、Android、鸿蒙等。[if !supportLists]3)[endif]支持算法产品要求支持多种国际、国内认可的加解密、散列算法。其中包括:(略)[if !supportLists]4)[endif]应用接口安全设计产品需要提供的定制化接口及CAPI和PKCS#(略)两种标准接口可与应用层采用协同认证机制,增强接口应用的安全性。在 CAPI 和 PKCS#(略) 两种标准接口的库文件用签名等特殊手段增加防篡改保护。[if !supportLists]5)[endif]安全通讯机制产品在每次建立连接时,通过硬件内置的安全密钥与应用协商临时对称密钥,在应用与硬件层通讯过程中建立安全通道,需保证数据通讯的安全性。2.3 安全性要求1.私钥由COS内部管理,使用COS文件访问指令不得访问到私钥文件;2.签名密钥对生成必须由COS内部实时生成,COS内部不得固化密钥对和保留用于生成密钥对的静态因子,所生成的私钥在任何时刻都不得以任何形式导出;3.可支持加密密钥对导入;4.COS支持的所有指令及所有参数,不得留有后门指令,不得泄露安全敏感信息;5.交易签名必须在显示屏上显示交易信息并由用户物理按键确认。由COS来控制签名是否需要用户确认,不得由U盾外部控制;6.COS应采用有效措施保证私钥使用的安全性(包含但不限于:(略)7.COS采用有效措施保证签名流程的安全性(包含但不限于:(略)2.3.2通讯安全要求采取有效措施保证通讯线路传输数据的安全性,所传输数据应具有保密性以及防篡改功能(包含但不限于:(略)2.3.3字库安全要求要求采取有效措施保证字库的安全性(包含但不限于:(略)2.3.4按键安全性要求采取有效措施保证按键使用的安全性;2.3.5随机数要求安全芯片内置真随机数发生器,能产生真随机数,并符合国际FIPS(略)-2标准。2.3.6芯片安全要求符合EAL4+要求。2.3.7软件安全性要求采取有效措施保证软件使用的安全性(包含但不限于:(略)2.3.8密码安全性要求采取有效措施保证密码输入、存储和使用的安全性。密码输入时具备防止恶意截屏及录屏功能,无法获取输入信息;不得在内存和传输线路上出现密码明文信息,使用第三方工具(包含但不限于Ardamax Keylogger,actualspy)不能检测到密码明文;可以防止远程密码输入(包含但不限于系统远程,TeamViewer远程)。各平台软件的密码输入键盘中,对于数字和字母的输入界面,在每次焦点切换时随机切换排列顺序。在所有提供密码输入的场景符合密码规则:[if !supportLists]? [endif]密码格式要求U盾密码可支持6-(略)位。密码内容可以是大小写字母、数字、包括空格在内的特殊字符。[if !supportLists]? [endif]密码输入要求密码输入应使用安全键盘输入。[if !supportLists]? [endif]密码安全性检查要求用户修改密码时能够提示用户密码的安全强度,弱密码也可以正常操作,可按行方要求进行弹框提示。[if !supportLists]? [endif]密码锁死需求要求连续6次输错密码,U盾应自动锁死,应通过重新初始化U盾才能继续使用,否则即使输入正确的口令也不能使用证书。在6次尝试输入密码过程中,任意一次输入正确,密码错误计数器自动清零。[if !supportLists]? [endif]提示信息需求[if !supportLists]2 [endif]新密码和旧密码不能相同。[if !supportLists]2 [endif]如果用户输入错误的密码,要求提示用户剩余的可尝试次数,只剩最后两次机会时,可按行方要求提示用户按键确认。[if !supportLists]2 [endif]如果用户输入的新密码和确认密码不一致,要求提示用户。[if !supportLists]2 [endif]在重置密码界面可按行方要求提示用户不要使用客户敏感信息作为密码,如生日、手机号等。[if !supportLists]? [endif]弱密码判断规则需求可按行方要求进行弱密码判断。如:密码若少于8位,进行弱密码提示。密码在(略)位以上,不进行弱密码提示。密码长度8-(略)位之间,包含以下情况者,进行弱密码提示:[if !supportLists]2 [endif]连续的6位及以上重复字符。[if !supportLists]2 [endif]连续的6位及以上字符为递增或递减关系。2.3.9数字证书安全性需求采取有效措施保证证书下载、证书使用、证书删除的安全性:1.非法证书无法写入U盾(包含但不限于:(略)2.非法参数无法删除U盾证书(包含但不限于:(略)2.3.(略)交易过程安全性需求1.非行方格式数据或异常数据,无法完成签名;2.防止交易签名被恶意确认或取消(包含但不限于:(略)3.具有针对异常U盾屏显数据的处理机制(包含但不限于:(略)4.证书类型、哈希算法等签名要素与交易类型匹配,相关要素不匹配时无法完成签名并有报错提示(包含但不限于:(略)5.应有效区分普通签名及交易签名,并保证普通证书仅能进行普通签名,交易证书仅能完成交易签名。对于通用证书要防范通过伪造交易签名数据完成交易签名。[if !supportLists]三、[endif]产品技术规范要求产品符合以下规范,随技术发展及规范完善,产品应符合最新的技术标准及规范要求:1.ISO/IEC(略)规范2.UniversalSerial Bus Specification 2.03.网银系统USBKey规范安全技术与测评要求(JR/T(略)-(略))
[if !supportLists](略))[endif]可复核交易信息用户在进行交易等操作时,用户可以通过屏幕上显示的相关交易信息进行交易复核,在确认无误的后,按下产品上的确认按键完成交易,保障所见即所签的安全保证机制的实现。2.2 软件特性要求产品需提供定制化接口及PKCS#(略)和Microsoft CryptoAPI两种标准的接口,任何兼容这两种接口的应用程序都可以立即集成产品进行使用。此外,产品需内置大容量的安全存储器,可以同时存储多个数字证书和用户私钥及其他数据。[if !supportLists]1)[endif]无缝集成产品要求提供符合业界广泛认可的PKCS#(略) 和 Microsoft CryptoAPI 两种标准的接口,任何兼容这两种接口的应用程序都可以立即集成此产品进行使用。[if !supportLists]2)[endif]多系统支持产品要求是一款无驱的产品,它对操作系统的支持非常广泛。如WinXP、Win(略)、Win(略)、Vista、Win7、Win8、Win(略)、Win(略)、Linux、Mac OS、UOS、麒麟、iOS、Android、鸿蒙等。[if !supportLists]3)[endif]支持算法产品要求支持多种国际、国内认可的加解密、散列算法。其中包括:(略)[if !supportLists]4)[endif]应用接口安全设计产品需要提供的定制化接口及CAPI和PKCS#(略)两种标准接口可与应用层采用协同认证机制,增强接口应用的安全性。在 CAPI 和 PKCS#(略) 两种标准接口的库文件用签名等特殊手段增加防篡改保护。[if !supportLists]5)[endif]安全通讯机制产品在每次建立连接时,通过硬件内置的安全密钥与应用协商临时对称密钥,在应用与硬件层通讯过程中建立安全通道,需保证数据通讯的安全性。2.3 安全性要求1.私钥由COS内部管理,使用COS文件访问指令不得访问到私钥文件;2.签名密钥对生成必须由COS内部实时生成,COS内部不得固化密钥对和保留用于生成密钥对的静态因子,所生成的私钥在任何时刻都不得以任何形式导出;3.可支持加密密钥对导入;4.COS支持的所有指令及所有参数,不得留有后门指令,不得泄露安全敏感信息;5.交易签名必须在显示屏上显示交易信息并由用户物理按键确认。由COS来控制签名是否需要用户确认,不得由U盾外部控制;6.COS应采用有效措施保证私钥使用的安全性(包含但不限于:(略)7.COS采用有效措施保证签名流程的安全性(包含但不限于:(略)2.3.2通讯安全要求采取有效措施保证通讯线路传输数据的安全性,所传输数据应具有保密性以及防篡改功能(包含但不限于:(略)2.3.3字库安全要求要求采取有效措施保证字库的安全性(包含但不限于:(略)2.3.4按键安全性要求采取有效措施保证按键使用的安全性;2.3.5随机数要求安全芯片内置真随机数发生器,能产生真随机数,并符合国际FIPS(略)-2标准。2.3.6芯片安全要求符合EAL4+要求。2.3.7软件安全性要求采取有效措施保证软件使用的安全性(包含但不限于:(略)2.3.8密码安全性要求采取有效措施保证密码输入、存储和使用的安全性。密码输入时具备防止恶意截屏及录屏功能,无法获取输入信息;不得在内存和传输线路上出现密码明文信息,使用第三方工具(包含但不限于Ardamax Keylogger,actualspy)不能检测到密码明文;可以防止远程密码输入(包含但不限于系统远程,TeamViewer远程)。各平台软件的密码输入键盘中,对于数字和字母的输入界面,在每次焦点切换时随机切换排列顺序。在所有提供密码输入的场景符合密码规则:[if !supportLists]? [endif]密码格式要求U盾密码可支持6-(略)位。密码内容可以是大小写字母、数字、包括空格在内的特殊字符。[if !supportLists]? [endif]密码输入要求密码输入应使用安全键盘输入。[if !supportLists]? [endif]密码安全性检查要求用户修改密码时能够提示用户密码的安全强度,弱密码也可以正常操作,可按行方要求进行弹框提示。[if !supportLists]? [endif]密码锁死需求要求连续6次输错密码,U盾应自动锁死,应通过重新初始化U盾才能继续使用,否则即使输入正确的口令也不能使用证书。在6次尝试输入密码过程中,任意一次输入正确,密码错误计数器自动清零。[if !supportLists]? [endif]提示信息需求[if !supportLists]2 [endif]新密码和旧密码不能相同。[if !supportLists]2 [endif]如果用户输入错误的密码,要求提示用户剩余的可尝试次数,只剩最后两次机会时,可按行方要求提示用户按键确认。[if !supportLists]2 [endif]如果用户输入的新密码和确认密码不一致,要求提示用户。[if !supportLists]2 [endif]在重置密码界面可按行方要求提示用户不要使用客户敏感信息作为密码,如生日、手机号等。[if !supportLists]? [endif]弱密码判断规则需求可按行方要求进行弱密码判断。如:密码若少于8位,进行弱密码提示。密码在(略)位以上,不进行弱密码提示。密码长度8-(略)位之间,包含以下情况者,进行弱密码提示:[if !supportLists]2 [endif]连续的6位及以上重复字符。[if !supportLists]2 [endif]连续的6位及以上字符为递增或递减关系。2.3.9数字证书安全性需求采取有效措施保证证书下载、证书使用、证书删除的安全性:1.非法证书无法写入U盾(包含但不限于:(略)2.非法参数无法删除U盾证书(包含但不限于:(略)2.3.(略)交易过程安全性需求1.非行方格式数据或异常数据,无法完成签名;2.防止交易签名被恶意确认或取消(包含但不限于:(略)3.具有针对异常U盾屏显数据的处理机制(包含但不限于:(略)4.证书类型、哈希算法等签名要素与交易类型匹配,相关要素不匹配时无法完成签名并有报错提示(包含但不限于:(略)5.应有效区分普通签名及交易签名,并保证普通证书仅能进行普通签名,交易证书仅能完成交易签名。对于通用证书要防范通过伪造交易签名数据完成交易签名。[if !supportLists]三、[endif]产品技术规范要求产品符合以下规范,随技术发展及规范完善,产品应符合最新的技术标准及规范要求:1.ISO/IEC(略)规范2.UniversalSerial Bus Specification 2.03.网银系统USBKey规范安全技术与测评要求(JR/T(略)-(略))
用户在进行交易等操作时,用户可以通过屏幕上显示的相关交易信息进行交易复核,在确认无误的后,按下产品上的确认按键完成交易,保障所见即所签的安全保证机制的实现。2.2 软件特性要求产品需提供定制化接口及PKCS#(略)和Microsoft CryptoAPI两种标准的接口,任何兼容这两种接口的应用程序都可以立即集成产品进行使用。此外,产品需内置大容量的安全存储器,可以同时存储多个数字证书和用户私钥及其他数据。[if !supportLists]1)[endif]无缝集成产品要求提供符合业界广泛认可的PKCS#(略) 和 Microsoft CryptoAPI 两种标准的接口,任何兼容这两种接口的应用程序都可以立即集成此产品进行使用。[if !supportLists]2)[endif]多系统支持产品要求是一款无驱的产品,它对操作系统的支持非常广泛。如WinXP、Win(略)、Win(略)、Vista、Win7、Win8、Win(略)、Win(略)、Linux、Mac OS、UOS、麒麟、iOS、Android、鸿蒙等。[if !supportLists]3)[endif]支持算法产品要求支持多种国际、国内认可的加解密、散列算法。其中包括:(略)[if !supportLists]4)[endif]应用接口安全设计产品需要提供的定制化接口及CAPI和PKCS#(略)两种标准接口可与应用层采用协同认证机制,增强接口应用的安全性。在 CAPI 和 PKCS#(略) 两种标准接口的库文件用签名等特殊手段增加防篡改保护。[if !supportLists]5)[endif]安全通讯机制产品在每次建立连接时,通过硬件内置的安全密钥与应用协商临时对称密钥,在应用与硬件层通讯过程中建立安全通道,需保证数据通讯的安全性。2.3 安全性要求1.私钥由COS内部管理,使用COS文件访问指令不得访问到私钥文件;2.签名密钥对生成必须由COS内部实时生成,COS内部不得固化密钥对和保留用于生成密钥对的静态因子,所生成的私钥在任何时刻都不得以任何形式导出;3.可支持加密密钥对导入;4.COS支持的所有指令及所有参数,不得留有后门指令,不得泄露安全敏感信息;5.交易签名必须在显示屏上显示交易信息并由用户物理按键确认。由COS来控制签名是否需要用户确认,不得由U盾外部控制;6.COS应采用有效措施保证私钥使用的安全性(包含但不限于:(略)7.COS采用有效措施保证签名流程的安全性(包含但不限于:(略)2.3.2通讯安全要求采取有效措施保证通讯线路传输数据的安全性,所传输数据应具有保密性以及防篡改功能(包含但不限于:(略)2.3.3字库安全要求要求采取有效措施保证字库的安全性(包含但不限于:(略)2.3.4按键安全性要求采取有效措施保证按键使用的安全性;2.3.5随机数要求安全芯片内置真随机数发生器,能产生真随机数,并符合国际FIPS(略)-2标准。2.3.6芯片安全要求符合EAL4+要求。2.3.7软件安全性要求采取有效措施保证软件使用的安全性(包含但不限于:(略)2.3.8密码安全性要求采取有效措施保证密码输入、存储和使用的安全性。密码输入时具备防止恶意截屏及录屏功能,无法获取输入信息;不得在内存和传输线路上出现密码明文信息,使用第三方工具(包含但不限于Ardamax Keylogger,actualspy)不能检测到密码明文;可以防止远程密码输入(包含但不限于系统远程,TeamViewer远程)。各平台软件的密码输入键盘中,对于数字和字母的输入界面,在每次焦点切换时随机切换排列顺序。在所有提供密码输入的场景符合密码规则:[if !supportLists]? [endif]密码格式要求U盾密码可支持6-(略)位。密码内容可以是大小写字母、数字、包括空格在内的特殊字符。[if !supportLists]? [endif]密码输入要求密码输入应使用安全键盘输入。[if !supportLists]? [endif]密码安全性检查要求用户修改密码时能够提示用户密码的安全强度,弱密码也可以正常操作,可按行方要求进行弹框提示。[if !supportLists]? [endif]密码锁死需求要求连续6次输错密码,U盾应自动锁死,应通过重新初始化U盾才能继续使用,否则即使输入正确的口令也不能使用证书。在6次尝试输入密码过程中,任意一次输入正确,密码错误计数器自动清零。[if !supportLists]? [endif]提示信息需求[if !supportLists]2 [endif]新密码和旧密码不能相同。[if !supportLists]2 [endif]如果用户输入错误的密码,要求提示用户剩余的可尝试次数,只剩最后两次机会时,可按行方要求提示用户按键确认。[if !supportLists]2 [endif]如果用户输入的新密码和确认密码不一致,要求提示用户。[if !supportLists]2 [endif]在重置密码界面可按行方要求提示用户不要使用客户敏感信息作为密码,如生日、手机号等。[if !supportLists]? [endif]弱密码判断规则需求可按行方要求进行弱密码判断。如:密码若少于8位,进行弱密码提示。密码在(略)位以上,不进行弱密码提示。密码长度8-(略)位之间,包含以下情况者,进行弱密码提示:[if !supportLists]2 [endif]连续的6位及以上重复字符。[if !supportLists]2 [endif]连续的6位及以上字符为递增或递减关系。2.3.9数字证书安全性需求采取有效措施保证证书下载、证书使用、证书删除的安全性:1.非法证书无法写入U盾(包含但不限于:(略)2.非法参数无法删除U盾证书(包含但不限于:(略)2.3.(略)交易过程安全性需求1.非行方格式数据或异常数据,无法完成签名;2.防止交易签名被恶意确认或取消(包含但不限于:(略)3.具有针对异常U盾屏显数据的处理机制(包含但不限于:(略)4.证书类型、哈希算法等签名要素与交易类型匹配,相关要素不匹配时无法完成签名并有报错提示(包含但不限于:(略)5.应有效区分普通签名及交易签名,并保证普通证书仅能进行普通签名,交易证书仅能完成交易签名。对于通用证书要防范通过伪造交易签名数据完成交易签名。[if !supportLists]三、[endif]产品技术规范要求产品符合以下规范,随技术发展及规范完善,产品应符合最新的技术标准及规范要求:1.ISO/IEC(略)规范2.UniversalSerial Bus Specification 2.03.网银系统USBKey规范安全技术与测评要求(JR/T(略)-(略))
[if !supportLists]1)[endif]无缝集成产品要求提供符合业界广泛认可的PKCS#(略) 和 Microsoft CryptoAPI 两种标准的接口,任何兼容这两种接口的应用程序都可以立即集成此产品进行使用。[if !supportLists]2)[endif]多系统支持产品要求是一款无驱的产品,它对操作系统的支持非常广泛。如WinXP、Win(略)、Win(略)、Vista、Win7、Win8、Win(略)、Win(略)、Linux、Mac OS、UOS、麒麟、iOS、Android、鸿蒙等。[if !supportLists]3)[endif]支持算法产品要求支持多种国际、国内认可的加解密、散列算法。其中包括:(略)[if !supportLists]4)[endif]应用接口安全设计产品需要提供的定制化接口及CAPI和PKCS#(略)两种标准接口可与应用层采用协同认证机制,增强接口应用的安全性。在 CAPI 和 PKCS#(略) 两种标准接口的库文件用签名等特殊手段增加防篡改保护。[if !supportLists]5)[endif]安全通讯机制产品在每次建立连接时,通过硬件内置的安全密钥与应用协商临时对称密钥,在应用与硬件层通讯过程中建立安全通道,需保证数据通讯的安全性。2.3 安全性要求1.私钥由COS内部管理,使用COS文件访问指令不得访问到私钥文件;2.签名密钥对生成必须由COS内部实时生成,COS内部不得固化密钥对和保留用于生成密钥对的静态因子,所生成的私钥在任何时刻都不得以任何形式导出;3.可支持加密密钥对导入;4.COS支持的所有指令及所有参数,不得留有后门指令,不得泄露安全敏感信息;5.交易签名必须在显示屏上显示交易信息并由用户物理按键确认。由COS来控制签名是否需要用户确认,不得由U盾外部控制;6.COS应采用有效措施保证私钥使用的安全性(包含但不限于:(略)7.COS采用有效措施保证签名流程的安全性(包含但不限于:(略)2.3.2通讯安全要求采取有效措施保证通讯线路传输数据的安全性,所传输数据应具有保密性以及防篡改功能(包含但不限于:(略)2.3.3字库安全要求要求采取有效措施保证字库的安全性(包含但不限于:(略)2.3.4按键安全性要求采取有效措施保证按键使用的安全性;2.3.5随机数要求安全芯片内置真随机数发生器,能产生真随机数,并符合国际FIPS(略)-2标准。2.3.6芯片安全要求符合EAL4+要求。2.3.7软件安全性要求采取有效措施保证软件使用的安全性(包含但不限于:(略)2.3.8密码安全性要求采取有效措施保证密码输入、存储和使用的安全性。密码输入时具备防止恶意截屏及录屏功能,无法获取输入信息;不得在内存和传输线路上出现密码明文信息,使用第三方工具(包含但不限于Ardamax Keylogger,actualspy)不能检测到密码明文;可以防止远程密码输入(包含但不限于系统远程,TeamViewer远程)。各平台软件的密码输入键盘中,对于数字和字母的输入界面,在每次焦点切换时随机切换排列顺序。在所有提供密码输入的场景符合密码规则:[if !supportLists]? [endif]密码格式要求U盾密码可支持6-(略)位。密码内容可以是大小写字母、数字、包括空格在内的特殊字符。[if !supportLists]? [endif]密码输入要求密码输入应使用安全键盘输入。[if !supportLists]? [endif]密码安全性检查要求用户修改密码时能够提示用户密码的安全强度,弱密码也可以正常操作,可按行方要求进行弹框提示。[if !supportLists]? [endif]密码锁死需求要求连续6次输错密码,U盾应自动锁死,应通过重新初始化U盾才能继续使用,否则即使输入正确的口令也不能使用证书。在6次尝试输入密码过程中,任意一次输入正确,密码错误计数器自动清零。[if !supportLists]? [endif]提示信息需求[if !supportLists]2 [endif]新密码和旧密码不能相同。[if !supportLists]2 [endif]如果用户输入错误的密码,要求提示用户剩余的可尝试次数,只剩最后两次机会时,可按行方要求提示用户按键确认。[if !supportLists]2 [endif]如果用户输入的新密码和确认密码不一致,要求提示用户。[if !supportLists]2 [endif]在重置密码界面可按行方要求提示用户不要使用客户敏感信息作为密码,如生日、手机号等。[if !supportLists]? [endif]弱密码判断规则需求可按行方要求进行弱密码判断。如:密码若少于8位,进行弱密码提示。密码在(略)位以上,不进行弱密码提示。密码长度8-(略)位之间,包含以下情况者,进行弱密码提示:[if !supportLists]2 [endif]连续的6位及以上重复字符。[if !supportLists]2 [endif]连续的6位及以上字符为递增或递减关系。2.3.9数字证书安全性需求采取有效措施保证证书下载、证书使用、证书删除的安全性:1.非法证书无法写入U盾(包含但不限于:(略)2.非法参数无法删除U盾证书(包含但不限于:(略)2.3.(略)交易过程安全性需求1.非行方格式数据或异常数据,无法完成签名;2.防止交易签名被恶意确认或取消(包含但不限于:(略)3.具有针对异常U盾屏显数据的处理机制(包含但不限于:(略)4.证书类型、哈希算法等签名要素与交易类型匹配,相关要素不匹配时无法完成签名并有报错提示(包含但不限于:(略)5.应有效区分普通签名及交易签名,并保证普通证书仅能进行普通签名,交易证书仅能完成交易签名。对于通用证书要防范通过伪造交易签名数据完成交易签名。[if !supportLists]三、[endif]产品技术规范要求产品符合以下规范,随技术发展及规范完善,产品应符合最新的技术标准及规范要求:1.ISO/IEC(略)规范2.UniversalSerial Bus Specification 2.03.网银系统USBKey规范安全技术与测评要求(JR/T(略)-(略))
产品要求提供符合业界广泛认可的PKCS#(略) 和 Microsoft CryptoAPI 两种标准的接口,任何兼容这两种接口的应用程序都可以立即集成此产品进行使用。[if !supportLists]2)[endif]多系统支持产品要求是一款无驱的产品,它对操作系统的支持非常广泛。如WinXP、Win(略)、Win(略)、Vista、Win7、Win8、Win(略)、Win(略)、Linux、Mac OS、UOS、麒麟、iOS、Android、鸿蒙等。[if !supportLists]3)[endif]支持算法产品要求支持多种国际、国内认可的加解密、散列算法。其中包括:(略)[if !supportLists]4)[endif]应用接口安全设计产品需要提供的定制化接口及CAPI和PKCS#(略)两种标准接口可与应用层采用协同认证机制,增强接口应用的安全性。在 CAPI 和 PKCS#(略) 两种标准接口的库文件用签名等特殊手段增加防篡改保护。[if !supportLists]5)[endif]安全通讯机制产品在每次建立连接时,通过硬件内置的安全密钥与应用协商临时对称密钥,在应用与硬件层通讯过程中建立安全通道,需保证数据通讯的安全性。2.3 安全性要求1.私钥由COS内部管理,使用COS文件访问指令不得访问到私钥文件;2.签名密钥对生成必须由COS内部实时生成,COS内部不得固化密钥对和保留用于生成密钥对的静态因子,所生成的私钥在任何时刻都不得以任何形式导出;3.可支持加密密钥对导入;4.COS支持的所有指令及所有参数,不得留有后门指令,不得泄露安全敏感信息;5.交易签名必须在显示屏上显示交易信息并由用户物理按键确认。由COS来控制签名是否需要用户确认,不得由U盾外部控制;6.COS应采用有效措施保证私钥使用的安全性(包含但不限于:(略)7.COS采用有效措施保证签名流程的安全性(包含但不限于:(略)2.3.2通讯安全要求采取有效措施保证通讯线路传输数据的安全性,所传输数据应具有保密性以及防篡改功能(包含但不限于:(略)2.3.3字库安全要求要求采取有效措施保证字库的安全性(包含但不限于:(略)2.3.4按键安全性要求采取有效措施保证按键使用的安全性;2.3.5随机数要求安全芯片内置真随机数发生器,能产生真随机数,并符合国际FIPS(略)-2标准。2.3.6芯片安全要求符合EAL4+要求。2.3.7软件安全性要求采取有效措施保证软件使用的安全性(包含但不限于:(略)2.3.8密码安全性要求采取有效措施保证密码输入、存储和使用的安全性。密码输入时具备防止恶意截屏及录屏功能,无法获取输入信息;不得在内存和传输线路上出现密码明文信息,使用第三方工具(包含但不限于Ardamax Keylogger,actualspy)不能检测到密码明文;可以防止远程密码输入(包含但不限于系统远程,TeamViewer远程)。各平台软件的密码输入键盘中,对于数字和字母的输入界面,在每次焦点切换时随机切换排列顺序。在所有提供密码输入的场景符合密码规则:[if !supportLists]? [endif]密码格式要求U盾密码可支持6-(略)位。密码内容可以是大小写字母、数字、包括空格在内的特殊字符。[if !supportLists]? [endif]密码输入要求密码输入应使用安全键盘输入。[if !supportLists]? [endif]密码安全性检查要求用户修改密码时能够提示用户密码的安全强度,弱密码也可以正常操作,可按行方要求进行弹框提示。[if !supportLists]? [endif]密码锁死需求要求连续6次输错密码,U盾应自动锁死,应通过重新初始化U盾才能继续使用,否则即使输入正确的口令也不能使用证书。在6次尝试输入密码过程中,任意一次输入正确,密码错误计数器自动清零。[if !supportLists]? [endif]提示信息需求[if !supportLists]2 [endif]新密码和旧密码不能相同。[if !supportLists]2 [endif]如果用户输入错误的密码,要求提示用户剩余的可尝试次数,只剩最后两次机会时,可按行方要求提示用户按键确认。[if !supportLists]2 [endif]如果用户输入的新密码和确认密码不一致,要求提示用户。[if !supportLists]2 [endif]在重置密码界面可按行方要求提示用户不要使用客户敏感信息作为密码,如生日、手机号等。[if !supportLists]? [endif]弱密码判断规则需求可按行方要求进行弱密码判断。如:密码若少于8位,进行弱密码提示。密码在(略)位以上,不进行弱密码提示。密码长度8-(略)位之间,包含以下情况者,进行弱密码提示:[if !supportLists]2 [endif]连续的6位及以上重复字符。[if !supportLists]2 [endif]连续的6位及以上字符为递增或递减关系。2.3.9数字证书安全性需求采取有效措施保证证书下载、证书使用、证书删除的安全性:1.非法证书无法写入U盾(包含但不限于:(略)2.非法参数无法删除U盾证书(包含但不限于:(略)2.3.(略)交易过程安全性需求1.非行方格式数据或异常数据,无法完成签名;2.防止交易签名被恶意确认或取消(包含但不限于:(略)3.具有针对异常U盾屏显数据的处理机制(包含但不限于:(略)4.证书类型、哈希算法等签名要素与交易类型匹配,相关要素不匹配时无法完成签名并有报错提示(包含但不限于:(略)5.应有效区分普通签名及交易签名,并保证普通证书仅能进行普通签名,交易证书仅能完成交易签名。对于通用证书要防范通过伪造交易签名数据完成交易签名。[if !supportLists]三、[endif]产品技术规范要求产品符合以下规范,随技术发展及规范完善,产品应符合最新的技术标准及规范要求:1.ISO/IEC(略)规范2.UniversalSerial Bus Specification 2.03.网银系统USBKey规范安全技术与测评要求(JR/T(略)-(略))
[if !supportLists]2)[endif]多系统支持产品要求是一款无驱的产品,它对操作系统的支持非常广泛。如WinXP、Win(略)、Win(略)、Vista、Win7、Win8、Win(略)、Win(略)、Linux、Mac OS、UOS、麒麟、iOS、Android、鸿蒙等。[if !supportLists]3)[endif]支持算法产品要求支持多种国际、国内认可的加解密、散列算法。其中包括:(略)[if !supportLists]4)[endif]应用接口安全设计产品需要提供的定制化接口及CAPI和PKCS#(略)两种标准接口可与应用层采用协同认证机制,增强接口应用的安全性。在 CAPI 和 PKCS#(略) 两种标准接口的库文件用签名等特殊手段增加防篡改保护。[if !supportLists]5)[endif]安全通讯机制产品在每次建立连接时,通过硬件内置的安全密钥与应用协商临时对称密钥,在应用与硬件层通讯过程中建立安全通道,需保证数据通讯的安全性。2.3 安全性要求1.私钥由COS内部管理,使用COS文件访问指令不得访问到私钥文件;2.签名密钥对生成必须由COS内部实时生成,COS内部不得固化密钥对和保留用于生成密钥对的静态因子,所生成的私钥在任何时刻都不得以任何形式导出;3.可支持加密密钥对导入;4.COS支持的所有指令及所有参数,不得留有后门指令,不得泄露安全敏感信息;5.交易签名必须在显示屏上显示交易信息并由用户物理按键确认。由COS来控制签名是否需要用户确认,不得由U盾外部控制;6.COS应采用有效措施保证私钥使用的安全性(包含但不限于:(略)7.COS采用有效措施保证签名流程的安全性(包含但不限于:(略)2.3.2通讯安全要求采取有效措施保证通讯线路传输数据的安全性,所传输数据应具有保密性以及防篡改功能(包含但不限于:(略)2.3.3字库安全要求要求采取有效措施保证字库的安全性(包含但不限于:(略)2.3.4按键安全性要求采取有效措施保证按键使用的安全性;2.3.5随机数要求安全芯片内置真随机数发生器,能产生真随机数,并符合国际FIPS(略)-2标准。2.3.6芯片安全要求符合EAL4+要求。2.3.7软件安全性要求采取有效措施保证软件使用的安全性(包含但不限于:(略)2.3.8密码安全性要求采取有效措施保证密码输入、存储和使用的安全性。密码输入时具备防止恶意截屏及录屏功能,无法获取输入信息;不得在内存和传输线路上出现密码明文信息,使用第三方工具(包含但不限于Ardamax Keylogger,actualspy)不能检测到密码明文;可以防止远程密码输入(包含但不限于系统远程,TeamViewer远程)。各平台软件的密码输入键盘中,对于数字和字母的输入界面,在每次焦点切换时随机切换排列顺序。在所有提供密码输入的场景符合密码规则:[if !supportLists]? [endif]密码格式要求U盾密码可支持6-(略)位。密码内容可以是大小写字母、数字、包括空格在内的特殊字符。[if !supportLists]? [endif]密码输入要求密码输入应使用安全键盘输入。[if !supportLists]? [endif]密码安全性检查要求用户修改密码时能够提示用户密码的安全强度,弱密码也可以正常操作,可按行方要求进行弹框提示。[if !supportLists]? [endif]密码锁死需求要求连续6次输错密码,U盾应自动锁死,应通过重新初始化U盾才能继续使用,否则即使输入正确的口令也不能使用证书。在6次尝试输入密码过程中,任意一次输入正确,密码错误计数器自动清零。[if !supportLists]? [endif]提示信息需求[if !supportLists]2 [endif]新密码和旧密码不能相同。[if !supportLists]2 [endif]如果用户输入错误的密码,要求提示用户剩余的可尝试次数,只剩最后两次机会时,可按行方要求提示用户按键确认。[if !supportLists]2 [endif]如果用户输入的新密码和确认密码不一致,要求提示用户。[if !supportLists]2 [endif]在重置密码界面可按行方要求提示用户不要使用客户敏感信息作为密码,如生日、手机号等。[if !supportLists]? [endif]弱密码判断规则需求可按行方要求进行弱密码判断。如:密码若少于8位,进行弱密码提示。密码在(略)位以上,不进行弱密码提示。密码长度8-(略)位之间,包含以下情况者,进行弱密码提示:[if !supportLists]2 [endif]连续的6位及以上重复字符。[if !supportLists]2 [endif]连续的6位及以上字符为递增或递减关系。2.3.9数字证书安全性需求采取有效措施保证证书下载、证书使用、证书删除的安全性:1.非法证书无法写入U盾(包含但不限于:(略)2.非法参数无法删除U盾证书(包含但不限于:(略)2.3.(略)交易过程安全性需求1.非行方格式数据或异常数据,无法完成签名;2.防止交易签名被恶意确认或取消(包含但不限于:(略)3.具有针对异常U盾屏显数据的处理机制(包含但不限于:(略)4.证书类型、哈希算法等签名要素与交易类型匹配,相关要素不匹配时无法完成签名并有报错提示(包含但不限于:(略)5.应有效区分普通签名及交易签名,并保证普通证书仅能进行普通签名,交易证书仅能完成交易签名。对于通用证书要防范通过伪造交易签名数据完成交易签名。[if !supportLists]三、[endif]产品技术规范要求产品符合以下规范,随技术发展及规范完善,产品应符合最新的技术标准及规范要求:1.ISO/IEC(略)规范2.UniversalSerial Bus Specification 2.03.网银系统USBKey规范安全技术与测评要求(JR/T(略)-(略))
产品要求是一款无驱的产品,它对操作系统的支持非常广泛。如WinXP、Win(略)、Win(略)、Vista、Win7、Win8、Win(略)、Win(略)、Linux、Mac OS、UOS、麒麟、iOS、Android、鸿蒙等。[if !supportLists]3)[endif]支持算法产品要求支持多种国际、国内认可的加解密、散列算法。其中包括:(略)[if !supportLists]4)[endif]应用接口安全设计产品需要提供的定制化接口及CAPI和PKCS#(略)两种标准接口可与应用层采用协同认证机制,增强接口应用的安全性。在 CAPI 和 PKCS#(略) 两种标准接口的库文件用签名等特殊手段增加防篡改保护。[if !supportLists]5)[endif]安全通讯机制产品在每次建立连接时,通过硬件内置的安全密钥与应用协商临时对称密钥,在应用与硬件层通讯过程中建立安全通道,需保证数据通讯的安全性。2.3 安全性要求1.私钥由COS内部管理,使用COS文件访问指令不得访问到私钥文件;2.签名密钥对生成必须由COS内部实时生成,COS内部不得固化密钥对和保留用于生成密钥对的静态因子,所生成的私钥在任何时刻都不得以任何形式导出;3.可支持加密密钥对导入;4.COS支持的所有指令及所有参数,不得留有后门指令,不得泄露安全敏感信息;5.交易签名必须在显示屏上显示交易信息并由用户物理按键确认。由COS来控制签名是否需要用户确认,不得由U盾外部控制;6.COS应采用有效措施保证私钥使用的安全性(包含但不限于:(略)7.COS采用有效措施保证签名流程的安全性(包含但不限于:(略)2.3.2通讯安全要求采取有效措施保证通讯线路传输数据的安全性,所传输数据应具有保密性以及防篡改功能(包含但不限于:(略)2.3.3字库安全要求要求采取有效措施保证字库的安全性(包含但不限于:(略)2.3.4按键安全性要求采取有效措施保证按键使用的安全性;2.3.5随机数要求安全芯片内置真随机数发生器,能产生真随机数,并符合国际FIPS(略)-2标准。2.3.6芯片安全要求符合EAL4+要求。2.3.7软件安全性要求采取有效措施保证软件使用的安全性(包含但不限于:(略)2.3.8密码安全性要求采取有效措施保证密码输入、存储和使用的安全性。密码输入时具备防止恶意截屏及录屏功能,无法获取输入信息;不得在内存和传输线路上出现密码明文信息,使用第三方工具(包含但不限于Ardamax Keylogger,actualspy)不能检测到密码明文;可以防止远程密码输入(包含但不限于系统远程,TeamViewer远程)。各平台软件的密码输入键盘中,对于数字和字母的输入界面,在每次焦点切换时随机切换排列顺序。在所有提供密码输入的场景符合密码规则:[if !supportLists]? [endif]密码格式要求U盾密码可支持6-(略)位。密码内容可以是大小写字母、数字、包括空格在内的特殊字符。[if !supportLists]? [endif]密码输入要求密码输入应使用安全键盘输入。[if !supportLists]? [endif]密码安全性检查要求用户修改密码时能够提示用户密码的安全强度,弱密码也可以正常操作,可按行方要求进行弹框提示。[if !supportLists]? [endif]密码锁死需求要求连续6次输错密码,U盾应自动锁死,应通过重新初始化U盾才能继续使用,否则即使输入正确的口令也不能使用证书。在6次尝试输入密码过程中,任意一次输入正确,密码错误计数器自动清零。[if !supportLists]? [endif]提示信息需求[if !supportLists]2 [endif]新密码和旧密码不能相同。[if !supportLists]2 [endif]如果用户输入错误的密码,要求提示用户剩余的可尝试次数,只剩最后两次机会时,可按行方要求提示用户按键确认。[if !supportLists]2 [endif]如果用户输入的新密码和确认密码不一致,要求提示用户。[if !supportLists]2 [endif]在重置密码界面可按行方要求提示用户不要使用客户敏感信息作为密码,如生日、手机号等。[if !supportLists]? [endif]弱密码判断规则需求可按行方要求进行弱密码判断。如:密码若少于8位,进行弱密码提示。密码在(略)位以上,不进行弱密码提示。密码长度8-(略)位之间,包含以下情况者,进行弱密码提示:[if !supportLists]2 [endif]连续的6位及以上重复字符。[if !supportLists]2 [endif]连续的6位及以上字符为递增或递减关系。2.3.9数字证书安全性需求采取有效措施保证证书下载、证书使用、证书删除的安全性:1.非法证书无法写入U盾(包含但不限于:(略)2.非法参数无法删除U盾证书(包含但不限于:(略)2.3.(略)交易过程安全性需求1.非行方格式数据或异常数据,无法完成签名;2.防止交易签名被恶意确认或取消(包含但不限于:(略)3.具有针对异常U盾屏显数据的处理机制(包含但不限于:(略)4.证书类型、哈希算法等签名要素与交易类型匹配,相关要素不匹配时无法完成签名并有报错提示(包含但不限于:(略)5.应有效区分普通签名及交易签名,并保证普通证书仅能进行普通签名,交易证书仅能完成交易签名。对于通用证书要防范通过伪造交易签名数据完成交易签名。[if !supportLists]三、[endif]产品技术规范要求产品符合以下规范,随技术发展及规范完善,产品应符合最新的技术标准及规范要求:1.ISO/IEC(略)规范2.UniversalSerial Bus Specification 2.03.网银系统USBKey规范安全技术与测评要求(JR/T(略)-(略))
[if !supportLists]3)[endif]支持算法产品要求支持多种国际、国内认可的加解密、散列算法。其中包括:(略)[if !supportLists]4)[endif]应用接口安全设计产品需要提供的定制化接口及CAPI和PKCS#(略)两种标准接口可与应用层采用协同认证机制,增强接口应用的安全性。在 CAPI 和 PKCS#(略) 两种标准接口的库文件用签名等特殊手段增加防篡改保护。[if !supportLists]5)[endif]安全通讯机制产品在每次建立连接时,通过硬件内置的安全密钥与应用协商临时对称密钥,在应用与硬件层通讯过程中建立安全通道,需保证数据通讯的安全性。2.3 安全性要求1.私钥由COS内部管理,使用COS文件访问指令不得访问到私钥文件;2.签名密钥对生成必须由COS内部实时生成,COS内部不得固化密钥对和保留用于生成密钥对的静态因子,所生成的私钥在任何时刻都不得以任何形式导出;3.可支持加密密钥对导入;4.COS支持的所有指令及所有参数,不得留有后门指令,不得泄露安全敏感信息;5.交易签名必须在显示屏上显示交易信息并由用户物理按键确认。由COS来控制签名是否需要用户确认,不得由U盾外部控制;6.COS应采用有效措施保证私钥使用的安全性(包含但不限于:(略)7.COS采用有效措施保证签名流程的安全性(包含但不限于:(略)2.3.2通讯安全要求采取有效措施保证通讯线路传输数据的安全性,所传输数据应具有保密性以及防篡改功能(包含但不限于:(略)2.3.3字库安全要求要求采取有效措施保证字库的安全性(包含但不限于:(略)2.3.4按键安全性要求采取有效措施保证按键使用的安全性;2.3.5随机数要求安全芯片内置真随机数发生器,能产生真随机数,并符合国际FIPS(略)-2标准。2.3.6芯片安全要求符合EAL4+要求。2.3.7软件安全性要求采取有效措施保证软件使用的安全性(包含但不限于:(略)2.3.8密码安全性要求采取有效措施保证密码输入、存储和使用的安全性。密码输入时具备防止恶意截屏及录屏功能,无法获取输入信息;不得在内存和传输线路上出现密码明文信息,使用第三方工具(包含但不限于Ardamax Keylogger,actualspy)不能检测到密码明文;可以防止远程密码输入(包含但不限于系统远程,TeamViewer远程)。各平台软件的密码输入键盘中,对于数字和字母的输入界面,在每次焦点切换时随机切换排列顺序。在所有提供密码输入的场景符合密码规则:[if !supportLists]? [endif]密码格式要求U盾密码可支持6-(略)位。密码内容可以是大小写字母、数字、包括空格在内的特殊字符。[if !supportLists]? [endif]密码输入要求密码输入应使用安全键盘输入。[if !supportLists]? [endif]密码安全性检查要求用户修改密码时能够提示用户密码的安全强度,弱密码也可以正常操作,可按行方要求进行弹框提示。[if !supportLists]? [endif]密码锁死需求要求连续6次输错密码,U盾应自动锁死,应通过重新初始化U盾才能继续使用,否则即使输入正确的口令也不能使用证书。在6次尝试输入密码过程中,任意一次输入正确,密码错误计数器自动清零。[if !supportLists]? [endif]提示信息需求[if !supportLists]2 [endif]新密码和旧密码不能相同。[if !supportLists]2 [endif]如果用户输入错误的密码,要求提示用户剩余的可尝试次数,只剩最后两次机会时,可按行方要求提示用户按键确认。[if !supportLists]2 [endif]如果用户输入的新密码和确认密码不一致,要求提示用户。[if !supportLists]2 [endif]在重置密码界面可按行方要求提示用户不要使用客户敏感信息作为密码,如生日、手机号等。[if !supportLists]? [endif]弱密码判断规则需求可按行方要求进行弱密码判断。如:密码若少于8位,进行弱密码提示。密码在(略)位以上,不进行弱密码提示。密码长度8-(略)位之间,包含以下情况者,进行弱密码提示:[if !supportLists]2 [endif]连续的6位及以上重复字符。[if !supportLists]2 [endif]连续的6位及以上字符为递增或递减关系。2.3.9数字证书安全性需求采取有效措施保证证书下载、证书使用、证书删除的安全性:1.非法证书无法写入U盾(包含但不限于:(略)2.非法参数无法删除U盾证书(包含但不限于:(略)2.3.(略)交易过程安全性需求1.非行方格式数据或异常数据,无法完成签名;2.防止交易签名被恶意确认或取消(包含但不限于:(略)3.具有针对异常U盾屏显数据的处理机制(包含但不限于:(略)4.证书类型、哈希算法等签名要素与交易类型匹配,相关要素不匹配时无法完成签名并有报错提示(包含但不限于:(略)5.应有效区分普通签名及交易签名,并保证普通证书仅能进行普通签名,交易证书仅能完成交易签名。对于通用证书要防范通过伪造交易签名数据完成交易签名。[if !supportLists]三、[endif]产品技术规范要求产品符合以下规范,随技术发展及规范完善,产品应符合最新的技术标准及规范要求:1.ISO/IEC(略)规范2.UniversalSerial Bus Specification 2.03.网银系统USBKey规范安全技术与测评要求(JR/T(略)-(略))
产品要求支持多种国际、国内认可的加解密、散列算法。其中包括:(略)[if !supportLists]4)[endif]应用接口安全设计产品需要提供的定制化接口及CAPI和PKCS#(略)两种标准接口可与应用层采用协同认证机制,增强接口应用的安全性。在 CAPI 和 PKCS#(略) 两种标准接口的库文件用签名等特殊手段增加防篡改保护。[if !supportLists]5)[endif]安全通讯机制产品在每次建立连接时,通过硬件内置的安全密钥与应用协商临时对称密钥,在应用与硬件层通讯过程中建立安全通道,需保证数据通讯的安全性。2.3 安全性要求1.私钥由COS内部管理,使用COS文件访问指令不得访问到私钥文件;2.签名密钥对生成必须由COS内部实时生成,COS内部不得固化密钥对和保留用于生成密钥对的静态因子,所生成的私钥在任何时刻都不得以任何形式导出;3.可支持加密密钥对导入;4.COS支持的所有指令及所有参数,不得留有后门指令,不得泄露安全敏感信息;5.交易签名必须在显示屏上显示交易信息并由用户物理按键确认。由COS来控制签名是否需要用户确认,不得由U盾外部控制;6.COS应采用有效措施保证私钥使用的安全性(包含但不限于:(略)7.COS采用有效措施保证签名流程的安全性(包含但不限于:(略)2.3.2通讯安全要求采取有效措施保证通讯线路传输数据的安全性,所传输数据应具有保密性以及防篡改功能(包含但不限于:(略)2.3.3字库安全要求要求采取有效措施保证字库的安全性(包含但不限于:(略)2.3.4按键安全性要求采取有效措施保证按键使用的安全性;2.3.5随机数要求安全芯片内置真随机数发生器,能产生真随机数,并符合国际FIPS(略)-2标准。2.3.6芯片安全要求符合EAL4+要求。2.3.7软件安全性要求采取有效措施保证软件使用的安全性(包含但不限于:(略)2.3.8密码安全性要求采取有效措施保证密码输入、存储和使用的安全性。密码输入时具备防止恶意截屏及录屏功能,无法获取输入信息;不得在内存和传输线路上出现密码明文信息,使用第三方工具(包含但不限于Ardamax Keylogger,actualspy)不能检测到密码明文;可以防止远程密码输入(包含但不限于系统远程,TeamViewer远程)。各平台软件的密码输入键盘中,对于数字和字母的输入界面,在每次焦点切换时随机切换排列顺序。在所有提供密码输入的场景符合密码规则:[if !supportLists]? [endif]密码格式要求U盾密码可支持6-(略)位。密码内容可以是大小写字母、数字、包括空格在内的特殊字符。[if !supportLists]? [endif]密码输入要求密码输入应使用安全键盘输入。[if !supportLists]? [endif]密码安全性检查要求用户修改密码时能够提示用户密码的安全强度,弱密码也可以正常操作,可按行方要求进行弹框提示。[if !supportLists]? [endif]密码锁死需求要求连续6次输错密码,U盾应自动锁死,应通过重新初始化U盾才能继续使用,否则即使输入正确的口令也不能使用证书。在6次尝试输入密码过程中,任意一次输入正确,密码错误计数器自动清零。[if !supportLists]? [endif]提示信息需求[if !supportLists]2 [endif]新密码和旧密码不能相同。[if !supportLists]2 [endif]如果用户输入错误的密码,要求提示用户剩余的可尝试次数,只剩最后两次机会时,可按行方要求提示用户按键确认。[if !supportLists]2 [endif]如果用户输入的新密码和确认密码不一致,要求提示用户。[if !supportLists]2 [endif]在重置密码界面可按行方要求提示用户不要使用客户敏感信息作为密码,如生日、手机号等。[if !supportLists]? [endif]弱密码判断规则需求可按行方要求进行弱密码判断。如:密码若少于8位,进行弱密码提示。密码在(略)位以上,不进行弱密码提示。密码长度8-(略)位之间,包含以下情况者,进行弱密码提示:[if !supportLists]2 [endif]连续的6位及以上重复字符。[if !supportLists]2 [endif]连续的6位及以上字符为递增或递减关系。2.3.9数字证书安全性需求采取有效措施保证证书下载、证书使用、证书删除的安全性:1.非法证书无法写入U盾(包含但不限于:(略)2.非法参数无法删除U盾证书(包含但不限于:(略)2.3.(略)交易过程安全性需求1.非行方格式数据或异常数据,无法完成签名;2.防止交易签名被恶意确认或取消(包含但不限于:(略)3.具有针对异常U盾屏显数据的处理机制(包含但不限于:(略)4.证书类型、哈希算法等签名要素与交易类型匹配,相关要素不匹配时无法完成签名并有报错提示(包含但不限于:(略)5.应有效区分普通签名及交易签名,并保证普通证书仅能进行普通签名,交易证书仅能完成交易签名。对于通用证书要防范通过伪造交易签名数据完成交易签名。[if !supportLists]三、[endif]产品技术规范要求产品符合以下规范,随技术发展及规范完善,产品应符合最新的技术标准及规范要求:1.ISO/IEC(略)规范2.UniversalSerial Bus Specification 2.03.网银系统USBKey规范安全技术与测评要求(JR/T(略)-(略))
[if !supportLists]4)[endif]应用接口安全设计产品需要提供的定制化接口及CAPI和PKCS#(略)两种标准接口可与应用层采用协同认证机制,增强接口应用的安全性。在 CAPI 和 PKCS#(略) 两种标准接口的库文件用签名等特殊手段增加防篡改保护。[if !supportLists]5)[endif]安全通讯机制产品在每次建立连接时,通过硬件内置的安全密钥与应用协商临时对称密钥,在应用与硬件层通讯过程中建立安全通道,需保证数据通讯的安全性。2.3 安全性要求1.私钥由COS内部管理,使用COS文件访问指令不得访问到私钥文件;2.签名密钥对生成必须由COS内部实时生成,COS内部不得固化密钥对和保留用于生成密钥对的静态因子,所生成的私钥在任何时刻都不得以任何形式导出;3.可支持加密密钥对导入;4.COS支持的所有指令及所有参数,不得留有后门指令,不得泄露安全敏感信息;5.交易签名必须在显示屏上显示交易信息并由用户物理按键确认。由COS来控制签名是否需要用户确认,不得由U盾外部控制;6.COS应采用有效措施保证私钥使用的安全性(包含但不限于:(略)7.COS采用有效措施保证签名流程的安全性(包含但不限于:(略)2.3.2通讯安全要求采取有效措施保证通讯线路传输数据的安全性,所传输数据应具有保密性以及防篡改功能(包含但不限于:(略)2.3.3字库安全要求要求采取有效措施保证字库的安全性(包含但不限于:(略)2.3.4按键安全性要求采取有效措施保证按键使用的安全性;2.3.5随机数要求安全芯片内置真随机数发生器,能产生真随机数,并符合国际FIPS(略)-2标准。2.3.6芯片安全要求符合EAL4+要求。2.3.7软件安全性要求采取有效措施保证软件使用的安全性(包含但不限于:(略)2.3.8密码安全性要求采取有效措施保证密码输入、存储和使用的安全性。密码输入时具备防止恶意截屏及录屏功能,无法获取输入信息;不得在内存和传输线路上出现密码明文信息,使用第三方工具(包含但不限于Ardamax Keylogger,actualspy)不能检测到密码明文;可以防止远程密码输入(包含但不限于系统远程,TeamViewer远程)。各平台软件的密码输入键盘中,对于数字和字母的输入界面,在每次焦点切换时随机切换排列顺序。在所有提供密码输入的场景符合密码规则:[if !supportLists]? [endif]密码格式要求U盾密码可支持6-(略)位。密码内容可以是大小写字母、数字、包括空格在内的特殊字符。[if !supportLists]? [endif]密码输入要求密码输入应使用安全键盘输入。[if !supportLists]? [endif]密码安全性检查要求用户修改密码时能够提示用户密码的安全强度,弱密码也可以正常操作,可按行方要求进行弹框提示。[if !supportLists]? [endif]密码锁死需求要求连续6次输错密码,U盾应自动锁死,应通过重新初始化U盾才能继续使用,否则即使输入正确的口令也不能使用证书。在6次尝试输入密码过程中,任意一次输入正确,密码错误计数器自动清零。[if !supportLists]? [endif]提示信息需求[if !supportLists]2 [endif]新密码和旧密码不能相同。[if !supportLists]2 [endif]如果用户输入错误的密码,要求提示用户剩余的可尝试次数,只剩最后两次机会时,可按行方要求提示用户按键确认。[if !supportLists]2 [endif]如果用户输入的新密码和确认密码不一致,要求提示用户。[if !supportLists]2 [endif]在重置密码界面可按行方要求提示用户不要使用客户敏感信息作为密码,如生日、手机号等。[if !supportLists]? [endif]弱密码判断规则需求可按行方要求进行弱密码判断。如:密码若少于8位,进行弱密码提示。密码在(略)位以上,不进行弱密码提示。密码长度8-(略)位之间,包含以下情况者,进行弱密码提示:[if !supportLists]2 [endif]连续的6位及以上重复字符。[if !supportLists]2 [endif]连续的6位及以上字符为递增或递减关系。2.3.9数字证书安全性需求采取有效措施保证证书下载、证书使用、证书删除的安全性:1.非法证书无法写入U盾(包含但不限于:(略)2.非法参数无法删除U盾证书(包含但不限于:(略)2.3.(略)交易过程安全性需求1.非行方格式数据或异常数据,无法完成签名;2.防止交易签名被恶意确认或取消(包含但不限于:(略)3.具有针对异常U盾屏显数据的处理机制(包含但不限于:(略)4.证书类型、哈希算法等签名要素与交易类型匹配,相关要素不匹配时无法完成签名并有报错提示(包含但不限于:(略)5.应有效区分普通签名及交易签名,并保证普通证书仅能进行普通签名,交易证书仅能完成交易签名。对于通用证书要防范通过伪造交易签名数据完成交易签名。[if !supportLists]三、[endif]产品技术规范要求产品符合以下规范,随技术发展及规范完善,产品应符合最新的技术标准及规范要求:1.ISO/IEC(略)规范2.UniversalSerial Bus Specification 2.03.网银系统USBKey规范安全技术与测评要求(JR/T(略)-(略))
产品需要提供的定制化接口及CAPI和PKCS#(略)两种标准接口可与应用层采用协同认证机制,增强接口应用的安全性。在 CAPI 和 PKCS#(略) 两种标准接口的库文件用签名等特殊手段增加防篡改保护。[if !supportLists]5)[endif]安全通讯机制产品在每次建立连接时,通过硬件内置的安全密钥与应用协商临时对称密钥,在应用与硬件层通讯过程中建立安全通道,需保证数据通讯的安全性。2.3 安全性要求1.私钥由COS内部管理,使用COS文件访问指令不得访问到私钥文件;2.签名密钥对生成必须由COS内部实时生成,COS内部不得固化密钥对和保留用于生成密钥对的静态因子,所生成的私钥在任何时刻都不得以任何形式导出;3.可支持加密密钥对导入;4.COS支持的所有指令及所有参数,不得留有后门指令,不得泄露安全敏感信息;5.交易签名必须在显示屏上显示交易信息并由用户物理按键确认。由COS来控制签名是否需要用户确认,不得由U盾外部控制;6.COS应采用有效措施保证私钥使用的安全性(包含但不限于:(略)7.COS采用有效措施保证签名流程的安全性(包含但不限于:(略)2.3.2通讯安全要求采取有效措施保证通讯线路传输数据的安全性,所传输数据应具有保密性以及防篡改功能(包含但不限于:(略)2.3.3字库安全要求要求采取有效措施保证字库的安全性(包含但不限于:(略)2.3.4按键安全性要求采取有效措施保证按键使用的安全性;2.3.5随机数要求安全芯片内置真随机数发生器,能产生真随机数,并符合国际FIPS(略)-2标准。2.3.6芯片安全要求符合EAL4+要求。2.3.7软件安全性要求采取有效措施保证软件使用的安全性(包含但不限于:(略)2.3.8密码安全性要求采取有效措施保证密码输入、存储和使用的安全性。密码输入时具备防止恶意截屏及录屏功能,无法获取输入信息;不得在内存和传输线路上出现密码明文信息,使用第三方工具(包含但不限于Ardamax Keylogger,actualspy)不能检测到密码明文;可以防止远程密码输入(包含但不限于系统远程,TeamViewer远程)。各平台软件的密码输入键盘中,对于数字和字母的输入界面,在每次焦点切换时随机切换排列顺序。在所有提供密码输入的场景符合密码规则:[if !supportLists]? [endif]密码格式要求U盾密码可支持6-(略)位。密码内容可以是大小写字母、数字、包括空格在内的特殊字符。[if !supportLists]? [endif]密码输入要求密码输入应使用安全键盘输入。[if !supportLists]? [endif]密码安全性检查要求用户修改密码时能够提示用户密码的安全强度,弱密码也可以正常操作,可按行方要求进行弹框提示。[if !supportLists]? [endif]密码锁死需求要求连续6次输错密码,U盾应自动锁死,应通过重新初始化U盾才能继续使用,否则即使输入正确的口令也不能使用证书。在6次尝试输入密码过程中,任意一次输入正确,密码错误计数器自动清零。[if !supportLists]? [endif]提示信息需求[if !supportLists]2 [endif]新密码和旧密码不能相同。[if !supportLists]2 [endif]如果用户输入错误的密码,要求提示用户剩余的可尝试次数,只剩最后两次机会时,可按行方要求提示用户按键确认。[if !supportLists]2 [endif]如果用户输入的新密码和确认密码不一致,要求提示用户。[if !supportLists]2 [endif]在重置密码界面可按行方要求提示用户不要使用客户敏感信息作为密码,如生日、手机号等。[if !supportLists]? [endif]弱密码判断规则需求可按行方要求进行弱密码判断。如:密码若少于8位,进行弱密码提示。密码在(略)位以上,不进行弱密码提示。密码长度8-(略)位之间,包含以下情况者,进行弱密码提示:[if !supportLists]2 [endif]连续的6位及以上重复字符。[if !supportLists]2 [endif]连续的6位及以上字符为递增或递减关系。2.3.9数字证书安全性需求采取有效措施保证证书下载、证书使用、证书删除的安全性:1.非法证书无法写入U盾(包含但不限于:(略)2.非法参数无法删除U盾证书(包含但不限于:(略)2.3.(略)交易过程安全性需求1.非行方格式数据或异常数据,无法完成签名;2.防止交易签名被恶意确认或取消(包含但不限于:(略)3.具有针对异常U盾屏显数据的处理机制(包含但不限于:(略)4.证书类型、哈希算法等签名要素与交易类型匹配,相关要素不匹配时无法完成签名并有报错提示(包含但不限于:(略)5.应有效区分普通签名及交易签名,并保证普通证书仅能进行普通签名,交易证书仅能完成交易签名。对于通用证书要防范通过伪造交易签名数据完成交易签名。[if !supportLists]三、[endif]产品技术规范要求产品符合以下规范,随技术发展及规范完善,产品应符合最新的技术标准及规范要求:1.ISO/IEC(略)规范2.UniversalSerial Bus Specification 2.03.网银系统USBKey规范安全技术与测评要求(JR/T(略)-(略))
[if !supportLists]5)[endif]安全通讯机制产品在每次建立连接时,通过硬件内置的安全密钥与应用协商临时对称密钥,在应用与硬件层通讯过程中建立安全通道,需保证数据通讯的安全性。2.3 安全性要求1.私钥由COS内部管理,使用COS文件访问指令不得访问到私钥文件;2.签名密钥对生成必须由COS内部实时生成,COS内部不得固化密钥对和保留用于生成密钥对的静态因子,所生成的私钥在任何时刻都不得以任何形式导出;3.可支持加密密钥对导入;4.COS支持的所有指令及所有参数,不得留有后门指令,不得泄露安全敏感信息;5.交易签名必须在显示屏上显示交易信息并由用户物理按键确认。由COS来控制签名是否需要用户确认,不得由U盾外部控制;6.COS应采用有效措施保证私钥使用的安全性(包含但不限于:(略)7.COS采用有效措施保证签名流程的安全性(包含但不限于:(略)2.3.2通讯安全要求采取有效措施保证通讯线路传输数据的安全性,所传输数据应具有保密性以及防篡改功能(包含但不限于:(略)2.3.3字库安全要求要求采取有效措施保证字库的安全性(包含但不限于:(略)2.3.4按键安全性要求采取有效措施保证按键使用的安全性;2.3.5随机数要求安全芯片内置真随机数发生器,能产生真随机数,并符合国际FIPS(略)-2标准。2.3.6芯片安全要求符合EAL4+要求。2.3.7软件安全性要求采取有效措施保证软件使用的安全性(包含但不限于:(略)2.3.8密码安全性要求采取有效措施保证密码输入、存储和使用的安全性。密码输入时具备防止恶意截屏及录屏功能,无法获取输入信息;不得在内存和传输线路上出现密码明文信息,使用第三方工具(包含但不限于Ardamax Keylogger,actualspy)不能检测到密码明文;可以防止远程密码输入(包含但不限于系统远程,TeamViewer远程)。各平台软件的密码输入键盘中,对于数字和字母的输入界面,在每次焦点切换时随机切换排列顺序。在所有提供密码输入的场景符合密码规则:[if !supportLists]? [endif]密码格式要求U盾密码可支持6-(略)位。密码内容可以是大小写字母、数字、包括空格在内的特殊字符。[if !supportLists]? [endif]密码输入要求密码输入应使用安全键盘输入。[if !supportLists]? [endif]密码安全性检查要求用户修改密码时能够提示用户密码的安全强度,弱密码也可以正常操作,可按行方要求进行弹框提示。[if !supportLists]? [endif]密码锁死需求要求连续6次输错密码,U盾应自动锁死,应通过重新初始化U盾才能继续使用,否则即使输入正确的口令也不能使用证书。在6次尝试输入密码过程中,任意一次输入正确,密码错误计数器自动清零。[if !supportLists]? [endif]提示信息需求[if !supportLists]2 [endif]新密码和旧密码不能相同。[if !supportLists]2 [endif]如果用户输入错误的密码,要求提示用户剩余的可尝试次数,只剩最后两次机会时,可按行方要求提示用户按键确认。[if !supportLists]2 [endif]如果用户输入的新密码和确认密码不一致,要求提示用户。[if !supportLists]2 [endif]在重置密码界面可按行方要求提示用户不要使用客户敏感信息作为密码,如生日、手机号等。[if !supportLists]? [endif]弱密码判断规则需求可按行方要求进行弱密码判断。如:密码若少于8位,进行弱密码提示。密码在(略)位以上,不进行弱密码提示。密码长度8-(略)位之间,包含以下情况者,进行弱密码提示:[if !supportLists]2 [endif]连续的6位及以上重复字符。[if !supportLists]2 [endif]连续的6位及以上字符为递增或递减关系。2.3.9数字证书安全性需求采取有效措施保证证书下载、证书使用、证书删除的安全性:1.非法证书无法写入U盾(包含但不限于:(略)2.非法参数无法删除U盾证书(包含但不限于:(略)2.3.(略)交易过程安全性需求1.非行方格式数据或异常数据,无法完成签名;2.防止交易签名被恶意确认或取消(包含但不限于:(略)3.具有针对异常U盾屏显数据的处理机制(包含但不限于:(略)4.证书类型、哈希算法等签名要素与交易类型匹配,相关要素不匹配时无法完成签名并有报错提示(包含但不限于:(略)5.应有效区分普通签名及交易签名,并保证普通证书仅能进行普通签名,交易证书仅能完成交易签名。对于通用证书要防范通过伪造交易签名数据完成交易签名。[if !supportLists]三、[endif]产品技术规范要求产品符合以下规范,随技术发展及规范完善,产品应符合最新的技术标准及规范要求:1.ISO/IEC(略)规范2.UniversalSerial Bus Specification 2.03.网银系统USBKey规范安全技术与测评要求(JR/T(略)-(略))
产品在每次建立连接时,通过硬件内置的安全密钥与应用协商临时对称密钥,在应用与硬件层通讯过程中建立安全通道,需保证数据通讯的安全性。2.3 安全性要求1.私钥由COS内部管理,使用COS文件访问指令不得访问到私钥文件;2.签名密钥对生成必须由COS内部实时生成,COS内部不得固化密钥对和保留用于生成密钥对的静态因子,所生成的私钥在任何时刻都不得以任何形式导出;3.可支持加密密钥对导入;4.COS支持的所有指令及所有参数,不得留有后门指令,不得泄露安全敏感信息;5.交易签名必须在显示屏上显示交易信息并由用户物理按键确认。由COS来控制签名是否需要用户确认,不得由U盾外部控制;6.COS应采用有效措施保证私钥使用的安全性(包含但不限于:(略)7.COS采用有效措施保证签名流程的安全性(包含但不限于:(略)2.3.2通讯安全要求采取有效措施保证通讯线路传输数据的安全性,所传输数据应具有保密性以及防篡改功能(包含但不限于:(略)2.3.3字库安全要求要求采取有效措施保证字库的安全性(包含但不限于:(略)2.3.4按键安全性要求采取有效措施保证按键使用的安全性;2.3.5随机数要求安全芯片内置真随机数发生器,能产生真随机数,并符合国际FIPS(略)-2标准。2.3.6芯片安全要求符合EAL4+要求。2.3.7软件安全性要求采取有效措施保证软件使用的安全性(包含但不限于:(略)2.3.8密码安全性要求采取有效措施保证密码输入、存储和使用的安全性。密码输入时具备防止恶意截屏及录屏功能,无法获取输入信息;不得在内存和传输线路上出现密码明文信息,使用第三方工具(包含但不限于Ardamax Keylogger,actualspy)不能检测到密码明文;可以防止远程密码输入(包含但不限于系统远程,TeamViewer远程)。各平台软件的密码输入键盘中,对于数字和字母的输入界面,在每次焦点切换时随机切换排列顺序。在所有提供密码输入的场景符合密码规则:[if !supportLists]? [endif]密码格式要求U盾密码可支持6-(略)位。密码内容可以是大小写字母、数字、包括空格在内的特殊字符。[if !supportLists]? [endif]密码输入要求密码输入应使用安全键盘输入。[if !supportLists]? [endif]密码安全性检查要求用户修改密码时能够提示用户密码的安全强度,弱密码也可以正常操作,可按行方要求进行弹框提示。[if !supportLists]? [endif]密码锁死需求要求连续6次输错密码,U盾应自动锁死,应通过重新初始化U盾才能继续使用,否则即使输入正确的口令也不能使用证书。在6次尝试输入密码过程中,任意一次输入正确,密码错误计数器自动清零。[if !supportLists]? [endif]提示信息需求[if !supportLists]2 [endif]新密码和旧密码不能相同。[if !supportLists]2 [endif]如果用户输入错误的密码,要求提示用户剩余的可尝试次数,只剩最后两次机会时,可按行方要求提示用户按键确认。[if !supportLists]2 [endif]如果用户输入的新密码和确认密码不一致,要求提示用户。[if !supportLists]2 [endif]在重置密码界面可按行方要求提示用户不要使用客户敏感信息作为密码,如生日、手机号等。[if !supportLists]? [endif]弱密码判断规则需求可按行方要求进行弱密码判断。如:密码若少于8位,进行弱密码提示。密码在(略)位以上,不进行弱密码提示。密码长度8-(略)位之间,包含以下情况者,进行弱密码提示:[if !supportLists]2 [endif]连续的6位及以上重复字符。[if !supportLists]2 [endif]连续的6位及以上字符为递增或递减关系。2.3.9数字证书安全性需求采取有效措施保证证书下载、证书使用、证书删除的安全性:1.非法证书无法写入U盾(包含但不限于:(略)2.非法参数无法删除U盾证书(包含但不限于:(略)2.3.(略)交易过程安全性需求1.非行方格式数据或异常数据,无法完成签名;2.防止交易签名被恶意确认或取消(包含但不限于:(略)3.具有针对异常U盾屏显数据的处理机制(包含但不限于:(略)4.证书类型、哈希算法等签名要素与交易类型匹配,相关要素不匹配时无法完成签名并有报错提示(包含但不限于:(略)5.应有效区分普通签名及交易签名,并保证普通证书仅能进行普通签名,交易证书仅能完成交易签名。对于通用证书要防范通过伪造交易签名数据完成交易签名。[if !supportLists]三、[endif]产品技术规范要求产品符合以下规范,随技术发展及规范完善,产品应符合最新的技术标准及规范要求:1.ISO/IEC(略)规范2.UniversalSerial Bus Specification 2.03.网银系统USBKey规范安全技术与测评要求(JR/T(略)-(略))
2.签名密钥对生成必须由COS内部实时生成,COS内部不得固化密钥对和保留用于生成密钥对的静态因子,所生成的私钥在任何时刻都不得以任何形式导出;3.可支持加密密钥对导入;4.COS支持的所有指令及所有参数,不得留有后门指令,不得泄露安全敏感信息;5.交易签名必须在显示屏上显示交易信息并由用户物理按键确认。由COS来控制签名是否需要用户确认,不得由U盾外部控制;6.COS应采用有效措施保证私钥使用的安全性(包含但不限于:(略)7.COS采用有效措施保证签名流程的安全性(包含但不限于:(略)2.3.2通讯安全要求采取有效措施保证通讯线路传输数据的安全性,所传输数据应具有保密性以及防篡改功能(包含但不限于:(略)2.3.3字库安全要求要求采取有效措施保证字库的安全性(包含但不限于:(略)2.3.4按键安全性要求采取有效措施保证按键使用的安全性;2.3.5随机数要求安全芯片内置真随机数发生器,能产生真随机数,并符合国际FIPS(略)-2标准。2.3.6芯片安全要求符合EAL4+要求。2.3.7软件安全性要求采取有效措施保证软件使用的安全性(包含但不限于:(略)2.3.8密码安全性要求采取有效措施保证密码输入、存储和使用的安全性。密码输入时具备防止恶意截屏及录屏功能,无法获取输入信息;不得在内存和传输线路上出现密码明文信息,使用第三方工具(包含但不限于Ardamax Keylogger,actualspy)不能检测到密码明文;可以防止远程密码输入(包含但不限于系统远程,TeamViewer远程)。各平台软件的密码输入键盘中,对于数字和字母的输入界面,在每次焦点切换时随机切换排列顺序。在所有提供密码输入的场景符合密码规则:[if !supportLists]? [endif]密码格式要求U盾密码可支持6-(略)位。密码内容可以是大小写字母、数字、包括空格在内的特殊字符。[if !supportLists]? [endif]密码输入要求密码输入应使用安全键盘输入。[if !supportLists]? [endif]密码安全性检查要求用户修改密码时能够提示用户密码的安全强度,弱密码也可以正常操作,可按行方要求进行弹框提示。[if !supportLists]? [endif]密码锁死需求要求连续6次输错密码,U盾应自动锁死,应通过重新初始化U盾才能继续使用,否则即使输入正确的口令也不能使用证书。在6次尝试输入密码过程中,任意一次输入正确,密码错误计数器自动清零。[if !supportLists]? [endif]提示信息需求[if !supportLists]2 [endif]新密码和旧密码不能相同。[if !supportLists]2 [endif]如果用户输入错误的密码,要求提示用户剩余的可尝试次数,只剩最后两次机会时,可按行方要求提示用户按键确认。[if !supportLists]2 [endif]如果用户输入的新密码和确认密码不一致,要求提示用户。[if !supportLists]2 [endif]在重置密码界面可按行方要求提示用户不要使用客户敏感信息作为密码,如生日、手机号等。[if !supportLists]? [endif]弱密码判断规则需求可按行方要求进行弱密码判断。如:密码若少于8位,进行弱密码提示。密码在(略)位以上,不进行弱密码提示。密码长度8-(略)位之间,包含以下情况者,进行弱密码提示:[if !supportLists]2 [endif]连续的6位及以上重复字符。[if !supportLists]2 [endif]连续的6位及以上字符为递增或递减关系。2.3.9数字证书安全性需求采取有效措施保证证书下载、证书使用、证书删除的安全性:1.非法证书无法写入U盾(包含但不限于:(略)2.非法参数无法删除U盾证书(包含但不限于:(略)2.3.(略)交易过程安全性需求1.非行方格式数据或异常数据,无法完成签名;2.防止交易签名被恶意确认或取消(包含但不限于:(略)3.具有针对异常U盾屏显数据的处理机制(包含但不限于:(略)4.证书类型、哈希算法等签名要素与交易类型匹配,相关要素不匹配时无法完成签名并有报错提示(包含但不限于:(略)5.应有效区分普通签名及交易签名,并保证普通证书仅能进行普通签名,交易证书仅能完成交易签名。对于通用证书要防范通过伪造交易签名数据完成交易签名。[if !supportLists]三、[endif]产品技术规范要求产品符合以下规范,随技术发展及规范完善,产品应符合最新的技术标准及规范要求:1.ISO/IEC(略)规范2.UniversalSerial Bus Specification 2.03.网银系统USBKey规范安全技术与测评要求(JR/T(略)-(略))
3.可支持加密密钥对导入;4.COS支持的所有指令及所有参数,不得留有后门指令,不得泄露安全敏感信息;5.交易签名必须在显示屏上显示交易信息并由用户物理按键确认。由COS来控制签名是否需要用户确认,不得由U盾外部控制;6.COS应采用有效措施保证私钥使用的安全性(包含但不限于:(略)7.COS采用有效措施保证签名流程的安全性(包含但不限于:(略)2.3.2通讯安全要求采取有效措施保证通讯线路传输数据的安全性,所传输数据应具有保密性以及防篡改功能(包含但不限于:(略)2.3.3字库安全要求要求采取有效措施保证字库的安全性(包含但不限于:(略)2.3.4按键安全性要求采取有效措施保证按键使用的安全性;2.3.5随机数要求安全芯片内置真随机数发生器,能产生真随机数,并符合国际FIPS(略)-2标准。2.3.6芯片安全要求符合EAL4+要求。2.3.7软件安全性要求采取有效措施保证软件使用的安全性(包含但不限于:(略)2.3.8密码安全性要求采取有效措施保证密码输入、存储和使用的安全性。密码输入时具备防止恶意截屏及录屏功能,无法获取输入信息;不得在内存和传输线路上出现密码明文信息,使用第三方工具(包含但不限于Ardamax Keylogger,actualspy)不能检测到密码明文;可以防止远程密码输入(包含但不限于系统远程,TeamViewer远程)。各平台软件的密码输入键盘中,对于数字和字母的输入界面,在每次焦点切换时随机切换排列顺序。在所有提供密码输入的场景符合密码规则:[if !supportLists]? [endif]密码格式要求U盾密码可支持6-(略)位。密码内容可以是大小写字母、数字、包括空格在内的特殊字符。[if !supportLists]? [endif]密码输入要求密码输入应使用安全键盘输入。[if !supportLists]? [endif]密码安全性检查要求用户修改密码时能够提示用户密码的安全强度,弱密码也可以正常操作,可按行方要求进行弹框提示。[if !supportLists]? [endif]密码锁死需求要求连续6次输错密码,U盾应自动锁死,应通过重新初始化U盾才能继续使用,否则即使输入正确的口令也不能使用证书。在6次尝试输入密码过程中,任意一次输入正确,密码错误计数器自动清零。[if !supportLists]? [endif]提示信息需求[if !supportLists]2 [endif]新密码和旧密码不能相同。[if !supportLists]2 [endif]如果用户输入错误的密码,要求提示用户剩余的可尝试次数,只剩最后两次机会时,可按行方要求提示用户按键确认。[if !supportLists]2 [endif]如果用户输入的新密码和确认密码不一致,要求提示用户。[if !supportLists]2 [endif]在重置密码界面可按行方要求提示用户不要使用客户敏感信息作为密码,如生日、手机号等。[if !supportLists]? [endif]弱密码判断规则需求可按行方要求进行弱密码判断。如:密码若少于8位,进行弱密码提示。密码在(略)位以上,不进行弱密码提示。密码长度8-(略)位之间,包含以下情况者,进行弱密码提示:[if !supportLists]2 [endif]连续的6位及以上重复字符。[if !supportLists]2 [endif]连续的6位及以上字符为递增或递减关系。2.3.9数字证书安全性需求采取有效措施保证证书下载、证书使用、证书删除的安全性:1.非法证书无法写入U盾(包含但不限于:(略)2.非法参数无法删除U盾证书(包含但不限于:(略)2.3.(略)交易过程安全性需求1.非行方格式数据或异常数据,无法完成签名;2.防止交易签名被恶意确认或取消(包含但不限于:(略)3.具有针对异常U盾屏显数据的处理机制(包含但不限于:(略)4.证书类型、哈希算法等签名要素与交易类型匹配,相关要素不匹配时无法完成签名并有报错提示(包含但不限于:(略)5.应有效区分普通签名及交易签名,并保证普通证书仅能进行普通签名,交易证书仅能完成交易签名。对于通用证书要防范通过伪造交易签名数据完成交易签名。[if !supportLists]三、[endif]产品技术规范要求产品符合以下规范,随技术发展及规范完善,产品应符合最新的技术标准及规范要求:1.ISO/IEC(略)规范2.UniversalSerial Bus Specification 2.03.网银系统USBKey规范安全技术与测评要求(JR/T(略)-(略))
4.COS支持的所有指令及所有参数,不得留有后门指令,不得泄露安全敏感信息;5.交易签名必须在显示屏上显示交易信息并由用户物理按键确认。由COS来控制签名是否需要用户确认,不得由U盾外部控制;6.COS应采用有效措施保证私钥使用的安全性(包含但不限于:(略)7.COS采用有效措施保证签名流程的安全性(包含但不限于:(略)2.3.2通讯安全要求采取有效措施保证通讯线路传输数据的安全性,所传输数据应具有保密性以及防篡改功能(包含但不限于:(略)2.3.3字库安全要求要求采取有效措施保证字库的安全性(包含但不限于:(略)2.3.4按键安全性要求采取有效措施保证按键使用的安全性;2.3.5随机数要求安全芯片内置真随机数发生器,能产生真随机数,并符合国际FIPS(略)-2标准。2.3.6芯片安全要求符合EAL4+要求。2.3.7软件安全性要求采取有效措施保证软件使用的安全性(包含但不限于:(略)2.3.8密码安全性要求采取有效措施保证密码输入、存储和使用的安全性。密码输入时具备防止恶意截屏及录屏功能,无法获取输入信息;不得在内存和传输线路上出现密码明文信息,使用第三方工具(包含但不限于Ardamax Keylogger,actualspy)不能检测到密码明文;可以防止远程密码输入(包含但不限于系统远程,TeamViewer远程)。各平台软件的密码输入键盘中,对于数字和字母的输入界面,在每次焦点切换时随机切换排列顺序。在所有提供密码输入的场景符合密码规则:[if !supportLists]? [endif]密码格式要求U盾密码可支持6-(略)位。密码内容可以是大小写字母、数字、包括空格在内的特殊字符。[if !supportLists]? [endif]密码输入要求密码输入应使用安全键盘输入。[if !supportLists]? [endif]密码安全性检查要求用户修改密码时能够提示用户密码的安全强度,弱密码也可以正常操作,可按行方要求进行弹框提示。[if !supportLists]? [endif]密码锁死需求要求连续6次输错密码,U盾应自动锁死,应通过重新初始化U盾才能继续使用,否则即使输入正确的口令也不能使用证书。在6次尝试输入密码过程中,任意一次输入正确,密码错误计数器自动清零。[if !supportLists]? [endif]提示信息需求[if !supportLists]2 [endif]新密码和旧密码不能相同。[if !supportLists]2 [endif]如果用户输入错误的密码,要求提示用户剩余的可尝试次数,只剩最后两次机会时,可按行方要求提示用户按键确认。[if !supportLists]2 [endif]如果用户输入的新密码和确认密码不一致,要求提示用户。[if !supportLists]2 [endif]在重置密码界面可按行方要求提示用户不要使用客户敏感信息作为密码,如生日、手机号等。[if !supportLists]? [endif]弱密码判断规则需求可按行方要求进行弱密码判断。如:密码若少于8位,进行弱密码提示。密码在(略)位以上,不进行弱密码提示。密码长度8-(略)位之间,包含以下情况者,进行弱密码提示:[if !supportLists]2 [endif]连续的6位及以上重复字符。[if !supportLists]2 [endif]连续的6位及以上字符为递增或递减关系。2.3.9数字证书安全性需求采取有效措施保证证书下载、证书使用、证书删除的安全性:1.非法证书无法写入U盾(包含但不限于:(略)2.非法参数无法删除U盾证书(包含但不限于:(略)2.3.(略)交易过程安全性需求1.非行方格式数据或异常数据,无法完成签名;2.防止交易签名被恶意确认或取消(包含但不限于:(略)3.具有针对异常U盾屏显数据的处理机制(包含但不限于:(略)4.证书类型、哈希算法等签名要素与交易类型匹配,相关要素不匹配时无法完成签名并有报错提示(包含但不限于:(略)5.应有效区分普通签名及交易签名,并保证普通证书仅能进行普通签名,交易证书仅能完成交易签名。对于通用证书要防范通过伪造交易签名数据完成交易签名。[if !supportLists]三、[endif]产品技术规范要求产品符合以下规范,随技术发展及规范完善,产品应符合最新的技术标准及规范要求:1.ISO/IEC(略)规范2.UniversalSerial Bus Specification 2.03.网银系统USBKey规范安全技术与测评要求(JR/T(略)-(略))
5.交易签名必须在显示屏上显示交易信息并由用户物理按键确认。由COS来控制签名是否需要用户确认,不得由U盾外部控制;6.COS应采用有效措施保证私钥使用的安全性(包含但不限于:(略)7.COS采用有效措施保证签名流程的安全性(包含但不限于:(略)2.3.2通讯安全要求采取有效措施保证通讯线路传输数据的安全性,所传输数据应具有保密性以及防篡改功能(包含但不限于:(略)2.3.3字库安全要求要求采取有效措施保证字库的安全性(包含但不限于:(略)2.3.4按键安全性要求采取有效措施保证按键使用的安全性;2.3.5随机数要求安全芯片内置真随机数发生器,能产生真随机数,并符合国际FIPS(略)-2标准。2.3.6芯片安全要求符合EAL4+要求。2.3.7软件安全性要求采取有效措施保证软件使用的安全性(包含但不限于:(略)2.3.8密码安全性要求采取有效措施保证密码输入、存储和使用的安全性。密码输入时具备防止恶意截屏及录屏功能,无法获取输入信息;不得在内存和传输线路上出现密码明文信息,使用第三方工具(包含但不限于Ardamax Keylogger,actualspy)不能检测到密码明文;可以防止远程密码输入(包含但不限于系统远程,TeamViewer远程)。各平台软件的密码输入键盘中,对于数字和字母的输入界面,在每次焦点切换时随机切换排列顺序。在所有提供密码输入的场景符合密码规则:[if !supportLists]? [endif]密码格式要求U盾密码可支持6-(略)位。密码内容可以是大小写字母、数字、包括空格在内的特殊字符。[if !supportLists]? [endif]密码输入要求密码输入应使用安全键盘输入。[if !supportLists]? [endif]密码安全性检查要求用户修改密码时能够提示用户密码的安全强度,弱密码也可以正常操作,可按行方要求进行弹框提示。[if !supportLists]? [endif]密码锁死需求要求连续6次输错密码,U盾应自动锁死,应通过重新初始化U盾才能继续使用,否则即使输入正确的口令也不能使用证书。在6次尝试输入密码过程中,任意一次输入正确,密码错误计数器自动清零。[if !supportLists]? [endif]提示信息需求[if !supportLists]2 [endif]新密码和旧密码不能相同。[if !supportLists]2 [endif]如果用户输入错误的密码,要求提示用户剩余的可尝试次数,只剩最后两次机会时,可按行方要求提示用户按键确认。[if !supportLists]2 [endif]如果用户输入的新密码和确认密码不一致,要求提示用户。[if !supportLists]2 [endif]在重置密码界面可按行方要求提示用户不要使用客户敏感信息作为密码,如生日、手机号等。[if !supportLists]? [endif]弱密码判断规则需求可按行方要求进行弱密码判断。如:密码若少于8位,进行弱密码提示。密码在(略)位以上,不进行弱密码提示。密码长度8-(略)位之间,包含以下情况者,进行弱密码提示:[if !supportLists]2 [endif]连续的6位及以上重复字符。[if !supportLists]2 [endif]连续的6位及以上字符为递增或递减关系。2.3.9数字证书安全性需求采取有效措施保证证书下载、证书使用、证书删除的安全性:1.非法证书无法写入U盾(包含但不限于:(略)2.非法参数无法删除U盾证书(包含但不限于:(略)2.3.(略)交易过程安全性需求1.非行方格式数据或异常数据,无法完成签名;2.防止交易签名被恶意确认或取消(包含但不限于:(略)3.具有针对异常U盾屏显数据的处理机制(包含但不限于:(略)4.证书类型、哈希算法等签名要素与交易类型匹配,相关要素不匹配时无法完成签名并有报错提示(包含但不限于:(略)5.应有效区分普通签名及交易签名,并保证普通证书仅能进行普通签名,交易证书仅能完成交易签名。对于通用证书要防范通过伪造交易签名数据完成交易签名。[if !supportLists]三、[endif]产品技术规范要求产品符合以下规范,随技术发展及规范完善,产品应符合最新的技术标准及规范要求:1.ISO/IEC(略)规范2.UniversalSerial Bus Specification 2.03.网银系统USBKey规范安全技术与测评要求(JR/T(略)-(略))
6.COS应采用有效措施保证私钥使用的安全性(包含但不限于:(略)7.COS采用有效措施保证签名流程的安全性(包含但不限于:(略)2.3.2通讯安全要求采取有效措施保证通讯线路传输数据的安全性,所传输数据应具有保密性以及防篡改功能(包含但不限于:(略)2.3.3字库安全要求要求采取有效措施保证字库的安全性(包含但不限于:(略)2.3.4按键安全性要求采取有效措施保证按键使用的安全性;2.3.5随机数要求安全芯片内置真随机数发生器,能产生真随机数,并符合国际FIPS(略)-2标准。2.3.6芯片安全要求符合EAL4+要求。2.3.7软件安全性要求采取有效措施保证软件使用的安全性(包含但不限于:(略)2.3.8密码安全性要求采取有效措施保证密码输入、存储和使用的安全性。密码输入时具备防止恶意截屏及录屏功能,无法获取输入信息;不得在内存和传输线路上出现密码明文信息,使用第三方工具(包含但不限于Ardamax Keylogger,actualspy)不能检测到密码明文;可以防止远程密码输入(包含但不限于系统远程,TeamViewer远程)。各平台软件的密码输入键盘中,对于数字和字母的输入界面,在每次焦点切换时随机切换排列顺序。在所有提供密码输入的场景符合密码规则:[if !supportLists]? [endif]密码格式要求U盾密码可支持6-(略)位。密码内容可以是大小写字母、数字、包括空格在内的特殊字符。[if !supportLists]? [endif]密码输入要求密码输入应使用安全键盘输入。[if !supportLists]? [endif]密码安全性检查要求用户修改密码时能够提示用户密码的安全强度,弱密码也可以正常操作,可按行方要求进行弹框提示。[if !supportLists]? [endif]密码锁死需求要求连续6次输错密码,U盾应自动锁死,应通过重新初始化U盾才能继续使用,否则即使输入正确的口令也不能使用证书。在6次尝试输入密码过程中,任意一次输入正确,密码错误计数器自动清零。[if !supportLists]? [endif]提示信息需求[if !supportLists]2 [endif]新密码和旧密码不能相同。[if !supportLists]2 [endif]如果用户输入错误的密码,要求提示用户剩余的可尝试次数,只剩最后两次机会时,可按行方要求提示用户按键确认。[if !supportLists]2 [endif]如果用户输入的新密码和确认密码不一致,要求提示用户。[if !supportLists]2 [endif]在重置密码界面可按行方要求提示用户不要使用客户敏感信息作为密码,如生日、手机号等。[if !supportLists]? [endif]弱密码判断规则需求可按行方要求进行弱密码判断。如:密码若少于8位,进行弱密码提示。密码在(略)位以上,不进行弱密码提示。密码长度8-(略)位之间,包含以下情况者,进行弱密码提示:[if !supportLists]2 [endif]连续的6位及以上重复字符。[if !supportLists]2 [endif]连续的6位及以上字符为递增或递减关系。2.3.9数字证书安全性需求采取有效措施保证证书下载、证书使用、证书删除的安全性:1.非法证书无法写入U盾(包含但不限于:(略)2.非法参数无法删除U盾证书(包含但不限于:(略)2.3.(略)交易过程安全性需求1.非行方格式数据或异常数据,无法完成签名;2.防止交易签名被恶意确认或取消(包含但不限于:(略)3.具有针对异常U盾屏显数据的处理机制(包含但不限于:(略)4.证书类型、哈希算法等签名要素与交易类型匹配,相关要素不匹配时无法完成签名并有报错提示(包含但不限于:(略)5.应有效区分普通签名及交易签名,并保证普通证书仅能进行普通签名,交易证书仅能完成交易签名。对于通用证书要防范通过伪造交易签名数据完成交易签名。[if !supportLists]三、[endif]产品技术规范要求产品符合以下规范,随技术发展及规范完善,产品应符合最新的技术标准及规范要求:1.ISO/IEC(略)规范2.UniversalSerial Bus Specification 2.03.网银系统USBKey规范安全技术与测评要求(JR/T(略)-(略))
7.COS采用有效措施保证签名流程的安全性(包含但不限于:(略)2.3.2通讯安全要求采取有效措施保证通讯线路传输数据的安全性,所传输数据应具有保密性以及防篡改功能(包含但不限于:(略)2.3.3字库安全要求要求采取有效措施保证字库的安全性(包含但不限于:(略)2.3.4按键安全性要求采取有效措施保证按键使用的安全性;2.3.5随机数要求安全芯片内置真随机数发生器,能产生真随机数,并符合国际FIPS(略)-2标准。2.3.6芯片安全要求符合EAL4+要求。2.3.7软件安全性要求采取有效措施保证软件使用的安全性(包含但不限于:(略)2.3.8密码安全性要求采取有效措施保证密码输入、存储和使用的安全性。密码输入时具备防止恶意截屏及录屏功能,无法获取输入信息;不得在内存和传输线路上出现密码明文信息,使用第三方工具(包含但不限于Ardamax Keylogger,actualspy)不能检测到密码明文;可以防止远程密码输入(包含但不限于系统远程,TeamViewer远程)。各平台软件的密码输入键盘中,对于数字和字母的输入界面,在每次焦点切换时随机切换排列顺序。在所有提供密码输入的场景符合密码规则:[if !supportLists]? [endif]密码格式要求U盾密码可支持6-(略)位。密码内容可以是大小写字母、数字、包括空格在内的特殊字符。[if !supportLists]? [endif]密码输入要求密码输入应使用安全键盘输入。[if !supportLists]? [endif]密码安全性检查要求用户修改密码时能够提示用户密码的安全强度,弱密码也可以正常操作,可按行方要求进行弹框提示。[if !supportLists]? [endif]密码锁死需求要求连续6次输错密码,U盾应自动锁死,应通过重新初始化U盾才能继续使用,否则即使输入正确的口令也不能使用证书。在6次尝试输入密码过程中,任意一次输入正确,密码错误计数器自动清零。[if !supportLists]? [endif]提示信息需求[if !supportLists]2 [endif]新密码和旧密码不能相同。[if !supportLists]2 [endif]如果用户输入错误的密码,要求提示用户剩余的可尝试次数,只剩最后两次机会时,可按行方要求提示用户按键确认。[if !supportLists]2 [endif]如果用户输入的新密码和确认密码不一致,要求提示用户。[if !supportLists]2 [endif]在重置密码界面可按行方要求提示用户不要使用客户敏感信息作为密码,如生日、手机号等。[if !supportLists]? [endif]弱密码判断规则需求可按行方要求进行弱密码判断。如:密码若少于8位,进行弱密码提示。密码在(略)位以上,不进行弱密码提示。密码长度8-(略)位之间,包含以下情况者,进行弱密码提示:[if !supportLists]2 [endif]连续的6位及以上重复字符。[if !supportLists]2 [endif]连续的6位及以上字符为递增或递减关系。2.3.9数字证书安全性需求采取有效措施保证证书下载、证书使用、证书删除的安全性:1.非法证书无法写入U盾(包含但不限于:(略)2.非法参数无法删除U盾证书(包含但不限于:(略)2.3.(略)交易过程安全性需求1.非行方格式数据或异常数据,无法完成签名;2.防止交易签名被恶意确认或取消(包含但不限于:(略)3.具有针对异常U盾屏显数据的处理机制(包含但不限于:(略)4.证书类型、哈希算法等签名要素与交易类型匹配,相关要素不匹配时无法完成签名并有报错提示(包含但不限于:(略)5.应有效区分普通签名及交易签名,并保证普通证书仅能进行普通签名,交易证书仅能完成交易签名。对于通用证书要防范通过伪造交易签名数据完成交易签名。[if !supportLists]三、[endif]产品技术规范要求产品符合以下规范,随技术发展及规范完善,产品应符合最新的技术标准及规范要求:1.ISO/IEC(略)规范2.UniversalSerial Bus Specification 2.03.网银系统USBKey规范安全技术与测评要求(JR/T(略)-(略))
各平台软件的密码输入键盘中,对于数字和字母的输入界面,在每次焦点切换时随机切换排列顺序。在所有提供密码输入的场景符合密码规则:[if !supportLists]? [endif]密码格式要求U盾密码可支持6-(略)位。密码内容可以是大小写字母、数字、包括空格在内的特殊字符。[if !supportLists]? [endif]密码输入要求密码输入应使用安全键盘输入。[if !supportLists]? [endif]密码安全性检查要求用户修改密码时能够提示用户密码的安全强度,弱密码也可以正常操作,可按行方要求进行弹框提示。[if !supportLists]? [endif]密码锁死需求要求连续6次输错密码,U盾应自动锁死,应通过重新初始化U盾才能继续使用,否则即使输入正确的口令也不能使用证书。在6次尝试输入密码过程中,任意一次输入正确,密码错误计数器自动清零。[if !supportLists]? [endif]提示信息需求[if !supportLists]2 [endif]新密码和旧密码不能相同。[if !supportLists]2 [endif]如果用户输入错误的密码,要求提示用户剩余的可尝试次数,只剩最后两次机会时,可按行方要求提示用户按键确认。[if !supportLists]2 [endif]如果用户输入的新密码和确认密码不一致,要求提示用户。[if !supportLists]2 [endif]在重置密码界面可按行方要求提示用户不要使用客户敏感信息作为密码,如生日、手机号等。[if !supportLists]? [endif]弱密码判断规则需求可按行方要求进行弱密码判断。如:密码若少于8位,进行弱密码提示。密码在(略)位以上,不进行弱密码提示。密码长度8-(略)位之间,包含以下情况者,进行弱密码提示:[if !supportLists]2 [endif]连续的6位及以上重复字符。[if !supportLists]2 [endif]连续的6位及以上字符为递增或递减关系。2.3.9数字证书安全性需求采取有效措施保证证书下载、证书使用、证书删除的安全性:1.非法证书无法写入U盾(包含但不限于:(略)2.非法参数无法删除U盾证书(包含但不限于:(略)2.3.(略)交易过程安全性需求1.非行方格式数据或异常数据,无法完成签名;2.防止交易签名被恶意确认或取消(包含但不限于:(略)3.具有针对异常U盾屏显数据的处理机制(包含但不限于:(略)4.证书类型、哈希算法等签名要素与交易类型匹配,相关要素不匹配时无法完成签名并有报错提示(包含但不限于:(略)5.应有效区分普通签名及交易签名,并保证普通证书仅能进行普通签名,交易证书仅能完成交易签名。对于通用证书要防范通过伪造交易签名数据完成交易签名。[if !supportLists]三、[endif]产品技术规范要求产品符合以下规范,随技术发展及规范完善,产品应符合最新的技术标准及规范要求:1.ISO/IEC(略)规范2.UniversalSerial Bus Specification 2.03.网银系统USBKey规范安全技术与测评要求(JR/T(略)-(略))
在所有提供密码输入的场景符合密码规则:[if !supportLists]? [endif]密码格式要求U盾密码可支持6-(略)位。密码内容可以是大小写字母、数字、包括空格在内的特殊字符。[if !supportLists]? [endif]密码输入要求密码输入应使用安全键盘输入。[if !supportLists]? [endif]密码安全性检查要求用户修改密码时能够提示用户密码的安全强度,弱密码也可以正常操作,可按行方要求进行弹框提示。[if !supportLists]? [endif]密码锁死需求要求连续6次输错密码,U盾应自动锁死,应通过重新初始化U盾才能继续使用,否则即使输入正确的口令也不能使用证书。在6次尝试输入密码过程中,任意一次输入正确,密码错误计数器自动清零。[if !supportLists]? [endif]提示信息需求[if !supportLists]2 [endif]新密码和旧密码不能相同。[if !supportLists]2 [endif]如果用户输入错误的密码,要求提示用户剩余的可尝试次数,只剩最后两次机会时,可按行方要求提示用户按键确认。[if !supportLists]2 [endif]如果用户输入的新密码和确认密码不一致,要求提示用户。[if !supportLists]2 [endif]在重置密码界面可按行方要求提示用户不要使用客户敏感信息作为密码,如生日、手机号等。[if !supportLists]? [endif]弱密码判断规则需求可按行方要求进行弱密码判断。如:密码若少于8位,进行弱密码提示。密码在(略)位以上,不进行弱密码提示。密码长度8-(略)位之间,包含以下情况者,进行弱密码提示:[if !supportLists]2 [endif]连续的6位及以上重复字符。[if !supportLists]2 [endif]连续的6位及以上字符为递增或递减关系。2.3.9数字证书安全性需求采取有效措施保证证书下载、证书使用、证书删除的安全性:1.非法证书无法写入U盾(包含但不限于:(略)2.非法参数无法删除U盾证书(包含但不限于:(略)2.3.(略)交易过程安全性需求1.非行方格式数据或异常数据,无法完成签名;2.防止交易签名被恶意确认或取消(包含但不限于:(略)3.具有针对异常U盾屏显数据的处理机制(包含但不限于:(略)4.证书类型、哈希算法等签名要素与交易类型匹配,相关要素不匹配时无法完成签名并有报错提示(包含但不限于:(略)5.应有效区分普通签名及交易签名,并保证普通证书仅能进行普通签名,交易证书仅能完成交易签名。对于通用证书要防范通过伪造交易签名数据完成交易签名。[if !supportLists]三、[endif]产品技术规范要求产品符合以下规范,随技术发展及规范完善,产品应符合最新的技术标准及规范要求:1.ISO/IEC(略)规范2.UniversalSerial Bus Specification 2.03.网银系统USBKey规范安全技术与测评要求(JR/T(略)-(略))
[if !supportLists]? [endif]密码格式要求U盾密码可支持6-(略)位。密码内容可以是大小写字母、数字、包括空格在内的特殊字符。[if !supportLists]? [endif]密码输入要求密码输入应使用安全键盘输入。[if !supportLists]? [endif]密码安全性检查要求用户修改密码时能够提示用户密码的安全强度,弱密码也可以正常操作,可按行方要求进行弹框提示。[if !supportLists]? [endif]密码锁死需求要求连续6次输错密码,U盾应自动锁死,应通过重新初始化U盾才能继续使用,否则即使输入正确的口令也不能使用证书。在6次尝试输入密码过程中,任意一次输入正确,密码错误计数器自动清零。[if !supportLists]? [endif]提示信息需求[if !supportLists]2 [endif]新密码和旧密码不能相同。[if !supportLists]2 [endif]如果用户输入错误的密码,要求提示用户剩余的可尝试次数,只剩最后两次机会时,可按行方要求提示用户按键确认。[if !supportLists]2 [endif]如果用户输入的新密码和确认密码不一致,要求提示用户。[if !supportLists]2 [endif]在重置密码界面可按行方要求提示用户不要使用客户敏感信息作为密码,如生日、手机号等。[if !supportLists]? [endif]弱密码判断规则需求可按行方要求进行弱密码判断。如:密码若少于8位,进行弱密码提示。密码在(略)位以上,不进行弱密码提示。密码长度8-(略)位之间,包含以下情况者,进行弱密码提示:[if !supportLists]2 [endif]连续的6位及以上重复字符。[if !supportLists]2 [endif]连续的6位及以上字符为递增或递减关系。2.3.9数字证书安全性需求采取有效措施保证证书下载、证书使用、证书删除的安全性:1.非法证书无法写入U盾(包含但不限于:(略)2.非法参数无法删除U盾证书(包含但不限于:(略)2.3.(略)交易过程安全性需求1.非行方格式数据或异常数据,无法完成签名;2.防止交易签名被恶意确认或取消(包含但不限于:(略)3.具有针对异常U盾屏显数据的处理机制(包含但不限于:(略)4.证书类型、哈希算法等签名要素与交易类型匹配,相关要素不匹配时无法完成签名并有报错提示(包含但不限于:(略)5.应有效区分普通签名及交易签名,并保证普通证书仅能进行普通签名,交易证书仅能完成交易签名。对于通用证书要防范通过伪造交易签名数据完成交易签名。[if !supportLists]三、[endif]产品技术规范要求产品符合以下规范,随技术发展及规范完善,产品应符合最新的技术标准及规范要求:1.ISO/IEC(略)规范2.UniversalSerial Bus Specification 2.03.网银系统USBKey规范安全技术与测评要求(JR/T(略)-(略))
U盾密码可支持6-(略)位。密码内容可以是大小写字母、数字、包括空格在内的特殊字符。[if !supportLists]? [endif]密码输入要求密码输入应使用安全键盘输入。[if !supportLists]? [endif]密码安全性检查要求用户修改密码时能够提示用户密码的安全强度,弱密码也可以正常操作,可按行方要求进行弹框提示。[if !supportLists]? [endif]密码锁死需求要求连续6次输错密码,U盾应自动锁死,应通过重新初始化U盾才能继续使用,否则即使输入正确的口令也不能使用证书。在6次尝试输入密码过程中,任意一次输入正确,密码错误计数器自动清零。[if !supportLists]? [endif]提示信息需求[if !supportLists]2 [endif]新密码和旧密码不能相同。[if !supportLists]2 [endif]如果用户输入错误的密码,要求提示用户剩余的可尝试次数,只剩最后两次机会时,可按行方要求提示用户按键确认。[if !supportLists]2 [endif]如果用户输入的新密码和确认密码不一致,要求提示用户。[if !supportLists]2 [endif]在重置密码界面可按行方要求提示用户不要使用客户敏感信息作为密码,如生日、手机号等。[if !supportLists]? [endif]弱密码判断规则需求可按行方要求进行弱密码判断。如:密码若少于8位,进行弱密码提示。密码在(略)位以上,不进行弱密码提示。密码长度8-(略)位之间,包含以下情况者,进行弱密码提示:[if !supportLists]2 [endif]连续的6位及以上重复字符。[if !supportLists]2 [endif]连续的6位及以上字符为递增或递减关系。2.3.9数字证书安全性需求采取有效措施保证证书下载、证书使用、证书删除的安全性:1.非法证书无法写入U盾(包含但不限于:(略)2.非法参数无法删除U盾证书(包含但不限于:(略)2.3.(略)交易过程安全性需求1.非行方格式数据或异常数据,无法完成签名;2.防止交易签名被恶意确认或取消(包含但不限于:(略)3.具有针对异常U盾屏显数据的处理机制(包含但不限于:(略)4.证书类型、哈希算法等签名要素与交易类型匹配,相关要素不匹配时无法完成签名并有报错提示(包含但不限于:(略)5.应有效区分普通签名及交易签名,并保证普通证书仅能进行普通签名,交易证书仅能完成交易签名。对于通用证书要防范通过伪造交易签名数据完成交易签名。[if !supportLists]三、[endif]产品技术规范要求产品符合以下规范,随技术发展及规范完善,产品应符合最新的技术标准及规范要求:1.ISO/IEC(略)规范2.UniversalSerial Bus Specification 2.03.网银系统USBKey规范安全技术与测评要求(JR/T(略)-(略))
密码内容可以是大小写字母、数字、包括空格在内的特殊字符。[if !supportLists]? [endif]密码输入要求密码输入应使用安全键盘输入。[if !supportLists]? [endif]密码安全性检查要求用户修改密码时能够提示用户密码的安全强度,弱密码也可以正常操作,可按行方要求进行弹框提示。[if !supportLists]? [endif]密码锁死需求要求连续6次输错密码,U盾应自动锁死,应通过重新初始化U盾才能继续使用,否则即使输入正确的口令也不能使用证书。在6次尝试输入密码过程中,任意一次输入正确,密码错误计数器自动清零。[if !supportLists]? [endif]提示信息需求[if !supportLists]2 [endif]新密码和旧密码不能相同。[if !supportLists]2 [endif]如果用户输入错误的密码,要求提示用户剩余的可尝试次数,只剩最后两次机会时,可按行方要求提示用户按键确认。[if !supportLists]2 [endif]如果用户输入的新密码和确认密码不一致,要求提示用户。[if !supportLists]2 [endif]在重置密码界面可按行方要求提示用户不要使用客户敏感信息作为密码,如生日、手机号等。[if !supportLists]? [endif]弱密码判断规则需求可按行方要求进行弱密码判断。如:密码若少于8位,进行弱密码提示。密码在(略)位以上,不进行弱密码提示。密码长度8-(略)位之间,包含以下情况者,进行弱密码提示:[if !supportLists]2 [endif]连续的6位及以上重复字符。[if !supportLists]2 [endif]连续的6位及以上字符为递增或递减关系。2.3.9数字证书安全性需求采取有效措施保证证书下载、证书使用、证书删除的安全性:1.非法证书无法写入U盾(包含但不限于:(略)2.非法参数无法删除U盾证书(包含但不限于:(略)2.3.(略)交易过程安全性需求1.非行方格式数据或异常数据,无法完成签名;2.防止交易签名被恶意确认或取消(包含但不限于:(略)3.具有针对异常U盾屏显数据的处理机制(包含但不限于:(略)4.证书类型、哈希算法等签名要素与交易类型匹配,相关要素不匹配时无法完成签名并有报错提示(包含但不限于:(略)5.应有效区分普通签名及交易签名,并保证普通证书仅能进行普通签名,交易证书仅能完成交易签名。对于通用证书要防范通过伪造交易签名数据完成交易签名。[if !supportLists]三、[endif]产品技术规范要求产品符合以下规范,随技术发展及规范完善,产品应符合最新的技术标准及规范要求:1.ISO/IEC(略)规范2.UniversalSerial Bus Specification 2.03.网银系统USBKey规范安全技术与测评要求(JR/T(略)-(略))
[if !supportLists]? [endif]密码输入要求密码输入应使用安全键盘输入。[if !supportLists]? [endif]密码安全性检查要求用户修改密码时能够提示用户密码的安全强度,弱密码也可以正常操作,可按行方要求进行弹框提示。[if !supportLists]? [endif]密码锁死需求要求连续6次输错密码,U盾应自动锁死,应通过重新初始化U盾才能继续使用,否则即使输入正确的口令也不能使用证书。在6次尝试输入密码过程中,任意一次输入正确,密码错误计数器自动清零。[if !supportLists]? [endif]提示信息需求[if !supportLists]2 [endif]新密码和旧密码不能相同。[if !supportLists]2 [endif]如果用户输入错误的密码,要求提示用户剩余的可尝试次数,只剩最后两次机会时,可按行方要求提示用户按键确认。[if !supportLists]2 [endif]如果用户输入的新密码和确认密码不一致,要求提示用户。[if !supportLists]2 [endif]在重置密码界面可按行方要求提示用户不要使用客户敏感信息作为密码,如生日、手机号等。[if !supportLists]? [endif]弱密码判断规则需求可按行方要求进行弱密码判断。如:密码若少于8位,进行弱密码提示。密码在(略)位以上,不进行弱密码提示。密码长度8-(略)位之间,包含以下情况者,进行弱密码提示:[if !supportLists]2 [endif]连续的6位及以上重复字符。[if !supportLists]2 [endif]连续的6位及以上字符为递增或递减关系。2.3.9数字证书安全性需求采取有效措施保证证书下载、证书使用、证书删除的安全性:1.非法证书无法写入U盾(包含但不限于:(略)2.非法参数无法删除U盾证书(包含但不限于:(略)2.3.(略)交易过程安全性需求1.非行方格式数据或异常数据,无法完成签名;2.防止交易签名被恶意确认或取消(包含但不限于:(略)3.具有针对异常U盾屏显数据的处理机制(包含但不限于:(略)4.证书类型、哈希算法等签名要素与交易类型匹配,相关要素不匹配时无法完成签名并有报错提示(包含但不限于:(略)5.应有效区分普通签名及交易签名,并保证普通证书仅能进行普通签名,交易证书仅能完成交易签名。对于通用证书要防范通过伪造交易签名数据完成交易签名。[if !supportLists]三、[endif]产品技术规范要求产品符合以下规范,随技术发展及规范完善,产品应符合最新的技术标准及规范要求:1.ISO/IEC(略)规范2.UniversalSerial Bus Specification 2.03.网银系统USBKey规范安全技术与测评要求(JR/T(略)-(略))
密码输入应使用安全键盘输入。[if !supportLists]? [endif]密码安全性检查要求用户修改密码时能够提示用户密码的安全强度,弱密码也可以正常操作,可按行方要求进行弹框提示。[if !supportLists]? [endif]密码锁死需求要求连续6次输错密码,U盾应自动锁死,应通过重新初始化U盾才能继续使用,否则即使输入正确的口令也不能使用证书。在6次尝试输入密码过程中,任意一次输入正确,密码错误计数器自动清零。[if !supportLists]? [endif]提示信息需求[if !supportLists]2 [endif]新密码和旧密码不能相同。[if !supportLists]2 [endif]如果用户输入错误的密码,要求提示用户剩余的可尝试次数,只剩最后两次机会时,可按行方要求提示用户按键确认。[if !supportLists]2 [endif]如果用户输入的新密码和确认密码不一致,要求提示用户。[if !supportLists]2 [endif]在重置密码界面可按行方要求提示用户不要使用客户敏感信息作为密码,如生日、手机号等。[if !supportLists]? [endif]弱密码判断规则需求可按行方要求进行弱密码判断。如:密码若少于8位,进行弱密码提示。密码在(略)位以上,不进行弱密码提示。密码长度8-(略)位之间,包含以下情况者,进行弱密码提示:[if !supportLists]2 [endif]连续的6位及以上重复字符。[if !supportLists]2 [endif]连续的6位及以上字符为递增或递减关系。2.3.9数字证书安全性需求采取有效措施保证证书下载、证书使用、证书删除的安全性:1.非法证书无法写入U盾(包含但不限于:(略)2.非法参数无法删除U盾证书(包含但不限于:(略)2.3.(略)交易过程安全性需求1.非行方格式数据或异常数据,无法完成签名;2.防止交易签名被恶意确认或取消(包含但不限于:(略)3.具有针对异常U盾屏显数据的处理机制(包含但不限于:(略)4.证书类型、哈希算法等签名要素与交易类型匹配,相关要素不匹配时无法完成签名并有报错提示(包含但不限于:(略)5.应有效区分普通签名及交易签名,并保证普通证书仅能进行普通签名,交易证书仅能完成交易签名。对于通用证书要防范通过伪造交易签名数据完成交易签名。[if !supportLists]三、[endif]产品技术规范要求产品符合以下规范,随技术发展及规范完善,产品应符合最新的技术标准及规范要求:1.ISO/IEC(略)规范2.UniversalSerial Bus Specification 2.03.网银系统USBKey规范安全技术与测评要求(JR/T(略)-(略))
[if !supportLists]? [endif]密码安全性检查要求用户修改密码时能够提示用户密码的安全强度,弱密码也可以正常操作,可按行方要求进行弹框提示。[if !supportLists]? [endif]密码锁死需求要求连续6次输错密码,U盾应自动锁死,应通过重新初始化U盾才能继续使用,否则即使输入正确的口令也不能使用证书。在6次尝试输入密码过程中,任意一次输入正确,密码错误计数器自动清零。[if !supportLists]? [endif]提示信息需求[if !supportLists]2 [endif]新密码和旧密码不能相同。[if !supportLists]2 [endif]如果用户输入错误的密码,要求提示用户剩余的可尝试次数,只剩最后两次机会时,可按行方要求提示用户按键确认。[if !supportLists]2 [endif]如果用户输入的新密码和确认密码不一致,要求提示用户。[if !supportLists]2 [endif]在重置密码界面可按行方要求提示用户不要使用客户敏感信息作为密码,如生日、手机号等。[if !supportLists]? [endif]弱密码判断规则需求可按行方要求进行弱密码判断。如:密码若少于8位,进行弱密码提示。密码在(略)位以上,不进行弱密码提示。密码长度8-(略)位之间,包含以下情况者,进行弱密码提示:[if !supportLists]2 [endif]连续的6位及以上重复字符。[if !supportLists]2 [endif]连续的6位及以上字符为递增或递减关系。2.3.9数字证书安全性需求采取有效措施保证证书下载、证书使用、证书删除的安全性:1.非法证书无法写入U盾(包含但不限于:(略)2.非法参数无法删除U盾证书(包含但不限于:(略)2.3.(略)交易过程安全性需求1.非行方格式数据或异常数据,无法完成签名;2.防止交易签名被恶意确认或取消(包含但不限于:(略)3.具有针对异常U盾屏显数据的处理机制(包含但不限于:(略)4.证书类型、哈希算法等签名要素与交易类型匹配,相关要素不匹配时无法完成签名并有报错提示(包含但不限于:(略)5.应有效区分普通签名及交易签名,并保证普通证书仅能进行普通签名,交易证书仅能完成交易签名。对于通用证书要防范通过伪造交易签名数据完成交易签名。[if !supportLists]三、[endif]产品技术规范要求产品符合以下规范,随技术发展及规范完善,产品应符合最新的技术标准及规范要求:1.ISO/IEC(略)规范2.UniversalSerial Bus Specification 2.03.网银系统USBKey规范安全技术与测评要求(JR/T(略)-(略))
用户修改密码时能够提示用户密码的安全强度,弱密码也可以正常操作,可按行方要求进行弹框提示。[if !supportLists]? [endif]密码锁死需求要求连续6次输错密码,U盾应自动锁死,应通过重新初始化U盾才能继续使用,否则即使输入正确的口令也不能使用证书。在6次尝试输入密码过程中,任意一次输入正确,密码错误计数器自动清零。[if !supportLists]? [endif]提示信息需求[if !supportLists]2 [endif]新密码和旧密码不能相同。[if !supportLists]2 [endif]如果用户输入错误的密码,要求提示用户剩余的可尝试次数,只剩最后两次机会时,可按行方要求提示用户按键确认。[if !supportLists]2 [endif]如果用户输入的新密码和确认密码不一致,要求提示用户。[if !supportLists]2 [endif]在重置密码界面可按行方要求提示用户不要使用客户敏感信息作为密码,如生日、手机号等。[if !supportLists]? [endif]弱密码判断规则需求可按行方要求进行弱密码判断。如:密码若少于8位,进行弱密码提示。密码在(略)位以上,不进行弱密码提示。密码长度8-(略)位之间,包含以下情况者,进行弱密码提示:[if !supportLists]2 [endif]连续的6位及以上重复字符。[if !supportLists]2 [endif]连续的6位及以上字符为递增或递减关系。2.3.9数字证书安全性需求采取有效措施保证证书下载、证书使用、证书删除的安全性:1.非法证书无法写入U盾(包含但不限于:(略)2.非法参数无法删除U盾证书(包含但不限于:(略)2.3.(略)交易过程安全性需求1.非行方格式数据或异常数据,无法完成签名;2.防止交易签名被恶意确认或取消(包含但不限于:(略)3.具有针对异常U盾屏显数据的处理机制(包含但不限于:(略)4.证书类型、哈希算法等签名要素与交易类型匹配,相关要素不匹配时无法完成签名并有报错提示(包含但不限于:(略)5.应有效区分普通签名及交易签名,并保证普通证书仅能进行普通签名,交易证书仅能完成交易签名。对于通用证书要防范通过伪造交易签名数据完成交易签名。[if !supportLists]三、[endif]产品技术规范要求产品符合以下规范,随技术发展及规范完善,产品应符合最新的技术标准及规范要求:1.ISO/IEC(略)规范2.UniversalSerial Bus Specification 2.03.网银系统USBKey规范安全技术与测评要求(JR/T(略)-(略))
[if !supportLists]? [endif]密码锁死需求要求连续6次输错密码,U盾应自动锁死,应通过重新初始化U盾才能继续使用,否则即使输入正确的口令也不能使用证书。在6次尝试输入密码过程中,任意一次输入正确,密码错误计数器自动清零。[if !supportLists]? [endif]提示信息需求[if !supportLists]2 [endif]新密码和旧密码不能相同。[if !supportLists]2 [endif]如果用户输入错误的密码,要求提示用户剩余的可尝试次数,只剩最后两次机会时,可按行方要求提示用户按键确认。[if !supportLists]2 [endif]如果用户输入的新密码和确认密码不一致,要求提示用户。[if !supportLists]2 [endif]在重置密码界面可按行方要求提示用户不要使用客户敏感信息作为密码,如生日、手机号等。[if !supportLists]? [endif]弱密码判断规则需求可按行方要求进行弱密码判断。如:密码若少于8位,进行弱密码提示。密码在(略)位以上,不进行弱密码提示。密码长度8-(略)位之间,包含以下情况者,进行弱密码提示:[if !supportLists]2 [endif]连续的6位及以上重复字符。[if !supportLists]2 [endif]连续的6位及以上字符为递增或递减关系。2.3.9数字证书安全性需求采取有效措施保证证书下载、证书使用、证书删除的安全性:1.非法证书无法写入U盾(包含但不限于:(略)2.非法参数无法删除U盾证书(包含但不限于:(略)2.3.(略)交易过程安全性需求1.非行方格式数据或异常数据,无法完成签名;2.防止交易签名被恶意确认或取消(包含但不限于:(略)3.具有针对异常U盾屏显数据的处理机制(包含但不限于:(略)4.证书类型、哈希算法等签名要素与交易类型匹配,相关要素不匹配时无法完成签名并有报错提示(包含但不限于:(略)5.应有效区分普通签名及交易签名,并保证普通证书仅能进行普通签名,交易证书仅能完成交易签名。对于通用证书要防范通过伪造交易签名数据完成交易签名。[if !supportLists]三、[endif]产品技术规范要求产品符合以下规范,随技术发展及规范完善,产品应符合最新的技术标准及规范要求:1.ISO/IEC(略)规范2.UniversalSerial Bus Specification 2.03.网银系统USBKey规范安全技术与测评要求(JR/T(略)-(略))
要求连续6次输错密码,U盾应自动锁死,应通过重新初始化U盾才能继续使用,否则即使输入正确的口令也不能使用证书。在6次尝试输入密码过程中,任意一次输入正确,密码错误计数器自动清零。[if !supportLists]? [endif]提示信息需求[if !supportLists]2 [endif]新密码和旧密码不能相同。[if !supportLists]2 [endif]如果用户输入错误的密码,要求提示用户剩余的可尝试次数,只剩最后两次机会时,可按行方要求提示用户按键确认。[if !supportLists]2 [endif]如果用户输入的新密码和确认密码不一致,要求提示用户。[if !supportLists]2 [endif]在重置密码界面可按行方要求提示用户不要使用客户敏感信息作为密码,如生日、手机号等。[if !supportLists]? [endif]弱密码判断规则需求可按行方要求进行弱密码判断。如:密码若少于8位,进行弱密码提示。密码在(略)位以上,不进行弱密码提示。密码长度8-(略)位之间,包含以下情况者,进行弱密码提示:[if !supportLists]2 [endif]连续的6位及以上重复字符。[if !supportLists]2 [endif]连续的6位及以上字符为递增或递减关系。2.3.9数字证书安全性需求采取有效措施保证证书下载、证书使用、证书删除的安全性:1.非法证书无法写入U盾(包含但不限于:(略)2.非法参数无法删除U盾证书(包含但不限于:(略)2.3.(略)交易过程安全性需求1.非行方格式数据或异常数据,无法完成签名;2.防止交易签名被恶意确认或取消(包含但不限于:(略)3.具有针对异常U盾屏显数据的处理机制(包含但不限于:(略)4.证书类型、哈希算法等签名要素与交易类型匹配,相关要素不匹配时无法完成签名并有报错提示(包含但不限于:(略)5.应有效区分普通签名及交易签名,并保证普通证书仅能进行普通签名,交易证书仅能完成交易签名。对于通用证书要防范通过伪造交易签名数据完成交易签名。[if !supportLists]三、[endif]产品技术规范要求产品符合以下规范,随技术发展及规范完善,产品应符合最新的技术标准及规范要求:1.ISO/IEC(略)规范2.UniversalSerial Bus Specification 2.03.网银系统USBKey规范安全技术与测评要求(JR/T(略)-(略))
[if !supportLists]? [endif]提示信息需求[if !supportLists]2 [endif]新密码和旧密码不能相同。[if !supportLists]2 [endif]如果用户输入错误的密码,要求提示用户剩余的可尝试次数,只剩最后两次机会时,可按行方要求提示用户按键确认。[if !supportLists]2 [endif]如果用户输入的新密码和确认密码不一致,要求提示用户。[if !supportLists]2 [endif]在重置密码界面可按行方要求提示用户不要使用客户敏感信息作为密码,如生日、手机号等。[if !supportLists]? [endif]弱密码判断规则需求可按行方要求进行弱密码判断。如:密码若少于8位,进行弱密码提示。密码在(略)位以上,不进行弱密码提示。密码长度8-(略)位之间,包含以下情况者,进行弱密码提示:[if !supportLists]2 [endif]连续的6位及以上重复字符。[if !supportLists]2 [endif]连续的6位及以上字符为递增或递减关系。2.3.9数字证书安全性需求采取有效措施保证证书下载、证书使用、证书删除的安全性:1.非法证书无法写入U盾(包含但不限于:(略)2.非法参数无法删除U盾证书(包含但不限于:(略)2.3.(略)交易过程安全性需求1.非行方格式数据或异常数据,无法完成签名;2.防止交易签名被恶意确认或取消(包含但不限于:(略)3.具有针对异常U盾屏显数据的处理机制(包含但不限于:(略)4.证书类型、哈希算法等签名要素与交易类型匹配,相关要素不匹配时无法完成签名并有报错提示(包含但不限于:(略)5.应有效区分普通签名及交易签名,并保证普通证书仅能进行普通签名,交易证书仅能完成交易签名。对于通用证书要防范通过伪造交易签名数据完成交易签名。[if !supportLists]三、[endif]产品技术规范要求产品符合以下规范,随技术发展及规范完善,产品应符合最新的技术标准及规范要求:1.ISO/IEC(略)规范2.UniversalSerial Bus Specification 2.03.网银系统USBKey规范安全技术与测评要求(JR/T(略)-(略))
[if !supportLists]2 [endif]新密码和旧密码不能相同。[if !supportLists]2 [endif]如果用户输入错误的密码,要求提示用户剩余的可尝试次数,只剩最后两次机会时,可按行方要求提示用户按键确认。[if !supportLists]2 [endif]如果用户输入的新密码和确认密码不一致,要求提示用户。[if !supportLists]2 [endif]在重置密码界面可按行方要求提示用户不要使用客户敏感信息作为密码,如生日、手机号等。[if !supportLists]? [endif]弱密码判断规则需求可按行方要求进行弱密码判断。如:密码若少于8位,进行弱密码提示。密码在(略)位以上,不进行弱密码提示。密码长度8-(略)位之间,包含以下情况者,进行弱密码提示:[if !supportLists]2 [endif]连续的6位及以上重复字符。[if !supportLists]2 [endif]连续的6位及以上字符为递增或递减关系。2.3.9数字证书安全性需求采取有效措施保证证书下载、证书使用、证书删除的安全性:1.非法证书无法写入U盾(包含但不限于:(略)2.非法参数无法删除U盾证书(包含但不限于:(略)2.3.(略)交易过程安全性需求1.非行方格式数据或异常数据,无法完成签名;2.防止交易签名被恶意确认或取消(包含但不限于:(略)3.具有针对异常U盾屏显数据的处理机制(包含但不限于:(略)4.证书类型、哈希算法等签名要素与交易类型匹配,相关要素不匹配时无法完成签名并有报错提示(包含但不限于:(略)5.应有效区分普通签名及交易签名,并保证普通证书仅能进行普通签名,交易证书仅能完成交易签名。对于通用证书要防范通过伪造交易签名数据完成交易签名。[if !supportLists]三、[endif]产品技术规范要求产品符合以下规范,随技术发展及规范完善,产品应符合最新的技术标准及规范要求:1.ISO/IEC(略)规范2.UniversalSerial Bus Specification 2.03.网银系统USBKey规范安全技术与测评要求(JR/T(略)-(略))
[if !supportLists]2 [endif]如果用户输入错误的密码,要求提示用户剩余的可尝试次数,只剩最后两次机会时,可按行方要求提示用户按键确认。[if !supportLists]2 [endif]如果用户输入的新密码和确认密码不一致,要求提示用户。[if !supportLists]2 [endif]在重置密码界面可按行方要求提示用户不要使用客户敏感信息作为密码,如生日、手机号等。[if !supportLists]? [endif]弱密码判断规则需求可按行方要求进行弱密码判断。如:密码若少于8位,进行弱密码提示。密码在(略)位以上,不进行弱密码提示。密码长度8-(略)位之间,包含以下情况者,进行弱密码提示:[if !supportLists]2 [endif]连续的6位及以上重复字符。[if !supportLists]2 [endif]连续的6位及以上字符为递增或递减关系。2.3.9数字证书安全性需求采取有效措施保证证书下载、证书使用、证书删除的安全性:1.非法证书无法写入U盾(包含但不限于:(略)2.非法参数无法删除U盾证书(包含但不限于:(略)2.3.(略)交易过程安全性需求1.非行方格式数据或异常数据,无法完成签名;2.防止交易签名被恶意确认或取消(包含但不限于:(略)3.具有针对异常U盾屏显数据的处理机制(包含但不限于:(略)4.证书类型、哈希算法等签名要素与交易类型匹配,相关要素不匹配时无法完成签名并有报错提示(包含但不限于:(略)5.应有效区分普通签名及交易签名,并保证普通证书仅能进行普通签名,交易证书仅能完成交易签名。对于通用证书要防范通过伪造交易签名数据完成交易签名。[if !supportLists]三、[endif]产品技术规范要求产品符合以下规范,随技术发展及规范完善,产品应符合最新的技术标准及规范要求:1.ISO/IEC(略)规范2.UniversalSerial Bus Specification 2.03.网银系统USBKey规范安全技术与测评要求(JR/T(略)-(略))
[if !supportLists]2 [endif]如果用户输入的新密码和确认密码不一致,要求提示用户。[if !supportLists]2 [endif]在重置密码界面可按行方要求提示用户不要使用客户敏感信息作为密码,如生日、手机号等。[if !supportLists]? [endif]弱密码判断规则需求可按行方要求进行弱密码判断。如:密码若少于8位,进行弱密码提示。密码在(略)位以上,不进行弱密码提示。密码长度8-(略)位之间,包含以下情况者,进行弱密码提示:[if !supportLists]2 [endif]连续的6位及以上重复字符。[if !supportLists]2 [endif]连续的6位及以上字符为递增或递减关系。2.3.9数字证书安全性需求采取有效措施保证证书下载、证书使用、证书删除的安全性:1.非法证书无法写入U盾(包含但不限于:(略)2.非法参数无法删除U盾证书(包含但不限于:(略)2.3.(略)交易过程安全性需求1.非行方格式数据或异常数据,无法完成签名;2.防止交易签名被恶意确认或取消(包含但不限于:(略)3.具有针对异常U盾屏显数据的处理机制(包含但不限于:(略)4.证书类型、哈希算法等签名要素与交易类型匹配,相关要素不匹配时无法完成签名并有报错提示(包含但不限于:(略)5.应有效区分普通签名及交易签名,并保证普通证书仅能进行普通签名,交易证书仅能完成交易签名。对于通用证书要防范通过伪造交易签名数据完成交易签名。[if !supportLists]三、[endif]产品技术规范要求产品符合以下规范,随技术发展及规范完善,产品应符合最新的技术标准及规范要求:1.ISO/IEC(略)规范2.UniversalSerial Bus Specification 2.03.网银系统USBKey规范安全技术与测评要求(JR/T(略)-(略))
[if !supportLists]2 [endif]在重置密码界面可按行方要求提示用户不要使用客户敏感信息作为密码,如生日、手机号等。[if !supportLists]? [endif]弱密码判断规则需求可按行方要求进行弱密码判断。如:密码若少于8位,进行弱密码提示。密码在(略)位以上,不进行弱密码提示。密码长度8-(略)位之间,包含以下情况者,进行弱密码提示:[if !supportLists]2 [endif]连续的6位及以上重复字符。[if !supportLists]2 [endif]连续的6位及以上字符为递增或递减关系。2.3.9数字证书安全性需求采取有效措施保证证书下载、证书使用、证书删除的安全性:1.非法证书无法写入U盾(包含但不限于:(略)2.非法参数无法删除U盾证书(包含但不限于:(略)2.3.(略)交易过程安全性需求1.非行方格式数据或异常数据,无法完成签名;2.防止交易签名被恶意确认或取消(包含但不限于:(略)3.具有针对异常U盾屏显数据的处理机制(包含但不限于:(略)4.证书类型、哈希算法等签名要素与交易类型匹配,相关要素不匹配时无法完成签名并有报错提示(包含但不限于:(略)5.应有效区分普通签名及交易签名,并保证普通证书仅能进行普通签名,交易证书仅能完成交易签名。对于通用证书要防范通过伪造交易签名数据完成交易签名。[if !supportLists]三、[endif]产品技术规范要求产品符合以下规范,随技术发展及规范完善,产品应符合最新的技术标准及规范要求:1.ISO/IEC(略)规范2.UniversalSerial Bus Specification 2.03.网银系统USBKey规范安全技术与测评要求(JR/T(略)-(略))
[if !supportLists]? [endif]弱密码判断规则需求可按行方要求进行弱密码判断。如:密码若少于8位,进行弱密码提示。密码在(略)位以上,不进行弱密码提示。密码长度8-(略)位之间,包含以下情况者,进行弱密码提示:[if !supportLists]2 [endif]连续的6位及以上重复字符。[if !supportLists]2 [endif]连续的6位及以上字符为递增或递减关系。2.3.9数字证书安全性需求采取有效措施保证证书下载、证书使用、证书删除的安全性:1.非法证书无法写入U盾(包含但不限于:(略)2.非法参数无法删除U盾证书(包含但不限于:(略)2.3.(略)交易过程安全性需求1.非行方格式数据或异常数据,无法完成签名;2.防止交易签名被恶意确认或取消(包含但不限于:(略)3.具有针对异常U盾屏显数据的处理机制(包含但不限于:(略)4.证书类型、哈希算法等签名要素与交易类型匹配,相关要素不匹配时无法完成签名并有报错提示(包含但不限于:(略)5.应有效区分普通签名及交易签名,并保证普通证书仅能进行普通签名,交易证书仅能完成交易签名。对于通用证书要防范通过伪造交易签名数据完成交易签名。[if !supportLists]三、[endif]产品技术规范要求产品符合以下规范,随技术发展及规范完善,产品应符合最新的技术标准及规范要求:1.ISO/IEC(略)规范2.UniversalSerial Bus Specification 2.03.网银系统USBKey规范安全技术与测评要求(JR/T(略)-(略))
可按行方要求进行弱密码判断。如:密码若少于8位,进行弱密码提示。密码在(略)位以上,不进行弱密码提示。密码长度8-(略)位之间,包含以下情况者,进行弱密码提示:[if !supportLists]2 [endif]连续的6位及以上重复字符。[if !supportLists]2 [endif]连续的6位及以上字符为递增或递减关系。2.3.9数字证书安全性需求采取有效措施保证证书下载、证书使用、证书删除的安全性:1.非法证书无法写入U盾(包含但不限于:(略)2.非法参数无法删除U盾证书(包含但不限于:(略)2.3.(略)交易过程安全性需求1.非行方格式数据或异常数据,无法完成签名;2.防止交易签名被恶意确认或取消(包含但不限于:(略)3.具有针对异常U盾屏显数据的处理机制(包含但不限于:(略)4.证书类型、哈希算法等签名要素与交易类型匹配,相关要素不匹配时无法完成签名并有报错提示(包含但不限于:(略)5.应有效区分普通签名及交易签名,并保证普通证书仅能进行普通签名,交易证书仅能完成交易签名。对于通用证书要防范通过伪造交易签名数据完成交易签名。[if !supportLists]三、[endif]产品技术规范要求产品符合以下规范,随技术发展及规范完善,产品应符合最新的技术标准及规范要求:1.ISO/IEC(略)规范2.UniversalSerial Bus Specification 2.03.网银系统USBKey规范安全技术与测评要求(JR/T(略)-(略))
密码若少于8位,进行弱密码提示。密码在(略)位以上,不进行弱密码提示。密码长度8-(略)位之间,包含以下情况者,进行弱密码提示:[if !supportLists]2 [endif]连续的6位及以上重复字符。[if !supportLists]2 [endif]连续的6位及以上字符为递增或递减关系。2.3.9数字证书安全性需求采取有效措施保证证书下载、证书使用、证书删除的安全性:1.非法证书无法写入U盾(包含但不限于:(略)2.非法参数无法删除U盾证书(包含但不限于:(略)2.3.(略)交易过程安全性需求1.非行方格式数据或异常数据,无法完成签名;2.防止交易签名被恶意确认或取消(包含但不限于:(略)3.具有针对异常U盾屏显数据的处理机制(包含但不限于:(略)4.证书类型、哈希算法等签名要素与交易类型匹配,相关要素不匹配时无法完成签名并有报错提示(包含但不限于:(略)5.应有效区分普通签名及交易签名,并保证普通证书仅能进行普通签名,交易证书仅能完成交易签名。对于通用证书要防范通过伪造交易签名数据完成交易签名。[if !supportLists]三、[endif]产品技术规范要求产品符合以下规范,随技术发展及规范完善,产品应符合最新的技术标准及规范要求:1.ISO/IEC(略)规范2.UniversalSerial Bus Specification 2.03.网银系统USBKey规范安全技术与测评要求(JR/T(略)-(略))
密码在(略)位以上,不进行弱密码提示。密码长度8-(略)位之间,包含以下情况者,进行弱密码提示:[if !supportLists]2 [endif]连续的6位及以上重复字符。[if !supportLists]2 [endif]连续的6位及以上字符为递增或递减关系。2.3.9数字证书安全性需求采取有效措施保证证书下载、证书使用、证书删除的安全性:1.非法证书无法写入U盾(包含但不限于:(略)2.非法参数无法删除U盾证书(包含但不限于:(略)2.3.(略)交易过程安全性需求1.非行方格式数据或异常数据,无法完成签名;2.防止交易签名被恶意确认或取消(包含但不限于:(略)3.具有针对异常U盾屏显数据的处理机制(包含但不限于:(略)4.证书类型、哈希算法等签名要素与交易类型匹配,相关要素不匹配时无法完成签名并有报错提示(包含但不限于:(略)5.应有效区分普通签名及交易签名,并保证普通证书仅能进行普通签名,交易证书仅能完成交易签名。对于通用证书要防范通过伪造交易签名数据完成交易签名。[if !supportLists]三、[endif]产品技术规范要求产品符合以下规范,随技术发展及规范完善,产品应符合最新的技术标准及规范要求:1.ISO/IEC(略)规范2.UniversalSerial Bus Specification 2.03.网银系统USBKey规范安全技术与测评要求(JR/T(略)-(略))
密码长度8-(略)位之间,包含以下情况者,进行弱密码提示:[if !supportLists]2 [endif]连续的6位及以上重复字符。[if !supportLists]2 [endif]连续的6位及以上字符为递增或递减关系。2.3.9数字证书安全性需求采取有效措施保证证书下载、证书使用、证书删除的安全性:1.非法证书无法写入U盾(包含但不限于:(略)2.非法参数无法删除U盾证书(包含但不限于:(略)2.3.(略)交易过程安全性需求1.非行方格式数据或异常数据,无法完成签名;2.防止交易签名被恶意确认或取消(包含但不限于:(略)3.具有针对异常U盾屏显数据的处理机制(包含但不限于:(略)4.证书类型、哈希算法等签名要素与交易类型匹配,相关要素不匹配时无法完成签名并有报错提示(包含但不限于:(略)5.应有效区分普通签名及交易签名,并保证普通证书仅能进行普通签名,交易证书仅能完成交易签名。对于通用证书要防范通过伪造交易签名数据完成交易签名。[if !supportLists]三、[endif]产品技术规范要求产品符合以下规范,随技术发展及规范完善,产品应符合最新的技术标准及规范要求:1.ISO/IEC(略)规范2.UniversalSerial Bus Specification 2.03.网银系统USBKey规范安全技术与测评要求(JR/T(略)-(略))
[if !supportLists]2 [endif]连续的6位及以上重复字符。[if !supportLists]2 [endif]连续的6位及以上字符为递增或递减关系。2.3.9数字证书安全性需求采取有效措施保证证书下载、证书使用、证书删除的安全性:1.非法证书无法写入U盾(包含但不限于:(略)2.非法参数无法删除U盾证书(包含但不限于:(略)2.3.(略)交易过程安全性需求1.非行方格式数据或异常数据,无法完成签名;2.防止交易签名被恶意确认或取消(包含但不限于:(略)3.具有针对异常U盾屏显数据的处理机制(包含但不限于:(略)4.证书类型、哈希算法等签名要素与交易类型匹配,相关要素不匹配时无法完成签名并有报错提示(包含但不限于:(略)5.应有效区分普通签名及交易签名,并保证普通证书仅能进行普通签名,交易证书仅能完成交易签名。对于通用证书要防范通过伪造交易签名数据完成交易签名。[if !supportLists]三、[endif]产品技术规范要求产品符合以下规范,随技术发展及规范完善,产品应符合最新的技术标准及规范要求:1.ISO/IEC(略)规范2.UniversalSerial Bus Specification 2.03.网银系统USBKey规范安全技术与测评要求(JR/T(略)-(略))
[if !supportLists]2 [endif]连续的6位及以上字符为递增或递减关系。2.3.9数字证书安全性需求采取有效措施保证证书下载、证书使用、证书删除的安全性:1.非法证书无法写入U盾(包含但不限于:(略)2.非法参数无法删除U盾证书(包含但不限于:(略)2.3.(略)交易过程安全性需求1.非行方格式数据或异常数据,无法完成签名;2.防止交易签名被恶意确认或取消(包含但不限于:(略)3.具有针对异常U盾屏显数据的处理机制(包含但不限于:(略)4.证书类型、哈希算法等签名要素与交易类型匹配,相关要素不匹配时无法完成签名并有报错提示(包含但不限于:(略)5.应有效区分普通签名及交易签名,并保证普通证书仅能进行普通签名,交易证书仅能完成交易签名。对于通用证书要防范通过伪造交易签名数据完成交易签名。[if !supportLists]三、[endif]产品技术规范要求产品符合以下规范,随技术发展及规范完善,产品应符合最新的技术标准及规范要求:1.ISO/IEC(略)规范2.UniversalSerial Bus Specification 2.03.网银系统USBKey规范安全技术与测评要求(JR/T(略)-(略))
1.非法证书无法写入U盾(包含但不限于:(略)2.非法参数无法删除U盾证书(包含但不限于:(略)2.3.(略)交易过程安全性需求1.非行方格式数据或异常数据,无法完成签名;2.防止交易签名被恶意确认或取消(包含但不限于:(略)3.具有针对异常U盾屏显数据的处理机制(包含但不限于:(略)4.证书类型、哈希算法等签名要素与交易类型匹配,相关要素不匹配时无法完成签名并有报错提示(包含但不限于:(略)5.应有效区分普通签名及交易签名,并保证普通证书仅能进行普通签名,交易证书仅能完成交易签名。对于通用证书要防范通过伪造交易签名数据完成交易签名。[if !supportLists]三、[endif]产品技术规范要求产品符合以下规范,随技术发展及规范完善,产品应符合最新的技术标准及规范要求:1.ISO/IEC(略)规范2.UniversalSerial Bus Specification 2.03.网银系统USBKey规范安全技术与测评要求(JR/T(略)-(略))
2.非法参数无法删除U盾证书(包含但不限于:(略)2.3.(略)交易过程安全性需求1.非行方格式数据或异常数据,无法完成签名;2.防止交易签名被恶意确认或取消(包含但不限于:(略)3.具有针对异常U盾屏显数据的处理机制(包含但不限于:(略)4.证书类型、哈希算法等签名要素与交易类型匹配,相关要素不匹配时无法完成签名并有报错提示(包含但不限于:(略)5.应有效区分普通签名及交易签名,并保证普通证书仅能进行普通签名,交易证书仅能完成交易签名。对于通用证书要防范通过伪造交易签名数据完成交易签名。[if !supportLists]三、[endif]产品技术规范要求产品符合以下规范,随技术发展及规范完善,产品应符合最新的技术标准及规范要求:1.ISO/IEC(略)规范2.UniversalSerial Bus Specification 2.03.网银系统USBKey规范安全技术与测评要求(JR/T(略)-(略))
2.防止交易签名被恶意确认或取消(包含但不限于:(略)3.具有针对异常U盾屏显数据的处理机制(包含但不限于:(略)4.证书类型、哈希算法等签名要素与交易类型匹配,相关要素不匹配时无法完成签名并有报错提示(包含但不限于:(略)5.应有效区分普通签名及交易签名,并保证普通证书仅能进行普通签名,交易证书仅能完成交易签名。对于通用证书要防范通过伪造交易签名数据完成交易签名。[if !supportLists]三、[endif]产品技术规范要求产品符合以下规范,随技术发展及规范完善,产品应符合最新的技术标准及规范要求:1.ISO/IEC(略)规范2.UniversalSerial Bus Specification 2.03.网银系统USBKey规范安全技术与测评要求(JR/T(略)-(略))
3.具有针对异常U盾屏显数据的处理机制(包含但不限于:(略)4.证书类型、哈希算法等签名要素与交易类型匹配,相关要素不匹配时无法完成签名并有报错提示(包含但不限于:(略)5.应有效区分普通签名及交易签名,并保证普通证书仅能进行普通签名,交易证书仅能完成交易签名。对于通用证书要防范通过伪造交易签名数据完成交易签名。[if !supportLists]三、[endif]产品技术规范要求产品符合以下规范,随技术发展及规范完善,产品应符合最新的技术标准及规范要求:1.ISO/IEC(略)规范2.UniversalSerial Bus Specification 2.03.网银系统USBKey规范安全技术与测评要求(JR/T(略)-(略))
4.证书类型、哈希算法等签名要素与交易类型匹配,相关要素不匹配时无法完成签名并有报错提示(包含但不限于:(略)5.应有效区分普通签名及交易签名,并保证普通证书仅能进行普通签名,交易证书仅能完成交易签名。对于通用证书要防范通过伪造交易签名数据完成交易签名。[if !supportLists]三、[endif]产品技术规范要求产品符合以下规范,随技术发展及规范完善,产品应符合最新的技术标准及规范要求:1.ISO/IEC(略)规范2.UniversalSerial Bus Specification 2.03.网银系统USBKey规范安全技术与测评要求(JR/T(略)-(略))
5.应有效区分普通签名及交易签名,并保证普通证书仅能进行普通签名,交易证书仅能完成交易签名。对于通用证书要防范通过伪造交易签名数据完成交易签名。[if !supportLists]三、[endif]产品技术规范要求产品符合以下规范,随技术发展及规范完善,产品应符合最新的技术标准及规范要求:1.ISO/IEC(略)规范2.UniversalSerial Bus Specification 2.03.网银系统USBKey规范安全技术与测评要求(JR/T(略)-(略))
1.ISO/IEC(略)规范2.UniversalSerial Bus Specification 2.03.网银系统USBKey规范安全技术与测评要求(JR/T(略)-(略))
2.UniversalSerial Bus Specification 2.03.网银系统USBKey规范安全技术与测评要求(JR/T(略)-(略))
3.网银系统USBKey规范安全技术与测评要求(JR/T(略)-(略))