前言 Ⅲ
引言 Ⅳ
1 范围 1
2 规范性引用文件 1
3 术语和定义 1
4 符号与缩略语 2
4.1 符号表示 2
4.2 缩略语 3
5 电子支付系统描述 3
5.1 电子支付系统模型 3
5.2 电子支付系统工作模式 7
5.3 受保护资产 8
6 安全问题定义 10
6.1 概述 10
6.2 威胁 10
6.3 组织安全策略(SOP) 14
6.4 假设(SAS) 17
6.5 安全问题定义理由 17
7 安全目的 17
7.1 概述 17
7.2 针对评估对象[TOE]的安全目的(OET) 18
7.3 针对评估对象[TOE]运行环境的安全目的(OTE) 18
8 安全功能要求 19
8.1 概述 19
8.2 安全审计(FAU 类) 19
8.3 通信(FCO 类) 32
8.4 密码支持(FCS类) 35
8.5 用户数据保护(FDP类) 35
8.6 标识和鉴别(FIA 类) 40
8.7 安全管理(FMT类) 40
8.8 TSF保护(FPT类) 42
9 安全保证要求 43
10 国家相关标准的部分依从性分析 43
11 组织安全策略示例 43
附录A (资料性附录) 电子支付系统的行为模型 44
附录B(规范性附录) 安全问题定义理由 69
附录C (规范性附录) 安全目的理由 74
附录D (规范性附录) 安全保证要求 78
附录E (规范性附录) 对国家相关标准的部分依从性分析 80
附录F(资料性附录) 组织安全策略示例:可疑交易预警规则 82
参考文献 87