Развитие стандарта и основные изменения
| Техническое измерение | Издание 2016 г. | Издание 2025 г. | Тип изменения |
| Терминология | 24 термина | 10 терминов | Оптимизация и слияние |
| Архитектура бизнеса | Не является независимой главой | Новая глава 5 | Структурное дополнение |
| Терминал приема Типы | 4 категории | 6 категорий (добавлено сканирование QR-кода/распознавание лиц) | Расширение технологий |
Анализ ключевых технологий
1. Метод реализации элемента безопасности (SE)
Стандарт четко определяет четыре физических носителя: SWP(U)SIM-карта, полный терминал, внешний SE и двойной интерфейс (U)SIM, а также допускает режим HCE на основе облачной платформы.
- Решение SWP: занимает 75% текущей доли рынка, соединяя чип NFC и SE через однопроводной протокол
- Полнотерминальное решение: доминируют такие производители, как Huawei и Xiaomi, при этом SE напрямую встраивается в процессор мобильного телефона
2. Требования к обновлению системы TSM
Система управления доверенными услугами должна реализовать:
- Управление жизненным циклом SE на всех платформах (ежедневная производительность обработки ≥ 500 000 раз)
- Стойкость шифрования многоприложений по беспроводному каналу (OTA) ≥ AES-256
- Поддержка обмена данными на уровне Министерства транспорта и на региональном уровне
Рекомендации по внедрению
1. Путь построения системы
Рекомендуется реализовать его в три этапа:
| Этап | Содержание построения | Период |
| Инфраструктура | Трансформация совместимости SE + основные функции TSM | 6-8 месяцев |
| Расширение бизнеса | Обработка нескольких билетов + терминал распознавания лиц | 3-5 месяцев |
2. Ключевые моменты безопасности и соответствия
Особое внимание следует уделить:
- SE должен пройти сертификацию безопасности JT/T 1059.8 EAL4+
- Каналы удаленных платежей должны использовать национальный секретный алгоритм шифрования SM4
- Срок хранения журнала транзакций ≥ 180 дней