中国银联二维码支付安全规范(Q/CUP 067-2016)
本要求对二维码支付所涉及设备、相关应用及系统提出安全要求,包括二维码识读设备、二维码显示设备、相关应用软件、二维码支付处理系统、支付服务业务系统等受理各环节。
本要求适用于二维码信息中包含订单和账号等信息的支付场景下所涉及的设备、应用及系统。二维码其他应用,包括但不限于票务类、优惠券类、交易凭证类、机构标识类、商品标识类、防伪标识类的安全要求可依据实际应用安全需求参考本要求相应章节执行,具体不在本要求中规定。
本要求适用于二维码支付的终端生产企业、应用软件开发商及收单机构。
前言 ................................................................................ III
1 范围 ................................................................................ 1
2 规范性引用文件 ...................................................................... 1
3 术语和定义 .......................................................................... 1
4 支付二维码体系架构 .................................................................. 2
5 安全目标 ............................................................................ 3
6 安全功能和实施要求 .................................................................. 4