摘要

<正>如今,以虚拟卡技术为特征的新一代一卡通已经逐渐成熟并大规模投入使用。与传统实体卡不同,虚拟卡的使用伴随着相应的信息安全问题,这也成为新一代一卡通系统的一个重要关注点。信息保障技术框架模型(Information Assurance Technical Framework,IATF)由美国国家安全局制定并公开发布,是指导美国信息安全相关防护、系统保障的指导性文件。本文通过IATF安全模型指导,围绕关键业务域、纵深防御、安全强健性等概念,