欢迎来到咨信网! | 成为共赢成为共赢 咨信网助力知识提升 | 自信网络旗下运营:咨信网 自信AI创作助手 自信AI导航
咨信网
全部分类
  • 包罗万象   教育专区 >
  • 品牌综合   考试专区 >
  • 管理财经   行业资料 >
  • 环境建筑   通信科技 >
  • 法律文献   文学艺术 >
  • 学术论文   百科休闲 >
  • 应用文书   研究报告 >
  • ImageVerifierCode 换一换
    首页 咨信网 > 资源分类 > PDF文档下载
    分享到微信 分享到微博 分享到QQ空间

    DB44_T 2189.1-2019移动终端信息安全 第1部分:敏感信息安全检测技术要求.pdf

    • 资源ID:353546       资源大小:715.75KB        全文页数:12页
    • 资源格式: PDF        下载积分:10金币
    微信登录下载
    验证码下载 游客一键下载
    账号登录下载
    三方登录下载: QQ登录
    二维码
    微信扫一扫登录
    下载资源需要10金币
    邮箱/手机:
    验证码: 获取验证码
    温馨提示:
    支付成功后,系统会自动生成账号(用户名为邮箱或者手机号,密码是验证码),方便下次登录下载和查询订单;
    支付方式: 支付宝    微信支付   
    验证码:   换一换

    开通VIP
     
    账号:
    密码:
    验证码:   换一换
      忘记密码?
        
    声明    |    会员权益      获赠5币      写作写作
    1、填表:    下载求助     索取发票    退款申请
    2、咨信平台为文档C2C交易模式,即用户上传的文档直接被用户下载,收益归上传人(含作者)所有;本站仅是提供信息存储空间和展示预览,仅对用户上传内容的表现方式做保护处理,对上载内容不做任何修改或编辑。所展示的作品文档包括内容和图片全部来源于网络用户和作者上传投稿,我们不确定上传用户享有完全著作权,根据《信息网络传播权保护条例》,如果侵犯了您的版权、权益或隐私,请联系我们,核实后会尽快下架及时删除,并可随时和客服了解处理情况,尊重保护知识产权我们共同努力。
    3、文档的总页数、文档格式和文档大小以系统显示为准(内容中显示的页数不一定正确),网站客服只以系统显示的页数、文件格式、文档大小作为仲裁依据,平台无法对文档的真实性、完整性、权威性、准确性、专业性及其观点立场做任何保证或承诺,下载前须认真查看,确认无误后再购买,务必慎重购买;若有违法违纪将进行移交司法处理,若涉侵权平台将进行基本处罚并下架。
    4、本站所有内容均由用户上传,付费前请自行鉴别,如您付费,意味着您已接受本站规则且自行承担风险,本站不进行额外附加服务,虚拟产品一经售出概不退款(未进行购买下载可退充值款),文档一经付费(服务费)、不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
    5、如你看到网页展示的文档有www.zixin.com.cn水印,是因预览和防盗链等技术需要对页面进行转换压缩成图而已,我们并不对上传的文档进行任何编辑或修改,文档下载后都不会有水印标识(原文档上传前个别存留的除外),下载后原文更清晰;试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓;PPT和DOC文档可被视为“模板”,允许上传人保留章节、目录结构的情况下删减部份的内容;PDF文档不管是原文档转换或图片扫描而得,本站不作要求视为允许,下载前自行私信或留言给上传者【Fis****915】。
    6、本文档所展示的图片、画像、字体、音乐的版权可能需版权方额外授权,请谨慎使用;网站提供的党政主题相关内容(国旗、国徽、党徽--等)目的在于配合国家政策宣传,仅限个人学习分享使用,禁止用于任何广告和商用目的。
    7、文档遇到问题,请及时私信或留言给本站上传会员【Fis****915】,需本站解决可联系【 微信客服】、【 QQ客服】,若有其他问题请点击或扫码反馈【 服务填表】;文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“【 版权申诉】”(推荐),意见反馈和侵权处理邮箱:1219186828@qq.com;也可以拔打客服电话:4008-655-100;投诉/维权电话:4009-655-100。

    DB44_T 2189.1-2019移动终端信息安全 第1部分:敏感信息安全检测技术要求.pdf

    1、ICS 35.060 M 36 DB44 广东省地方标准 DB44/T 2189.12019 移动终端信息安全 第 1 部分:敏感信息安全检测技术要求 Informataion security of mobile terminalPart1:Security testing specification for sensitive information 2019-09-09 发布 2019-12-01 实施 广东省市场监督管理局 发 布 前 言 移动终端信息安全分为4个部分:移动终端信息安全 第1部分:敏感信息安全检测技术要求;移动终端信息安全 第2部分:敏感信息等级保护与测评;移动终端信息

    2、安全 第3部分:敏感信息风险评估;移动终端信息安全 第4部分:敏感信息安全检测方法。本部分为第1部分。本部分按照GB/T 1.1-2009给出的规则起草。请注意本文件的某些内容可能涉及专利。本文件的发布机构不承担识别这些专利的责任。本部分由广东省工业和信息化厅提出。本部分由广东省大数据标准化技术委员会(GD/TC120)归口。本部分起草单位:工业和信息化部电子第五研究所。本部分主要起草人:王韬、王贵虎、杨春晖、华小方、林军、冯晓荣、谢克强。本部分为首次发布。移动终端信息安全 第 1 部分:敏感信息安全检测技术要求 1 范围 本部分规定了敏感信息安全检测框架和敏感信息生成阶段、存储阶段、加工阶段

    3、、转移阶段、应用阶段、废止与删除阶段的检测技术要求。本部分适用于移动通信网的智能手机和平板电脑设备。2 规范性引用文件 下列文件对于本文件的应用是必不可少的。凡是注日期的引用文件,仅所注日期的版本适用于本文件。凡是不注日期的引用文件,其最新版本(包括所有的修改单)适用于本文件。GB/Z 28828-2012 信息安全技术 公共及商用服务信息系统个人信息保护指南 GB/T 34978-2017 信息安全技术 移动智能终端个人信息保护技术要求 GM/T 0028-2014 密码模块安全技术要求 YD/T 1699-2007 移动终端信息安全技术要求 YD/T 1760-2012 数字移动终端外围接

    4、口数据交换 YD/T 2408-2013 移动智能终端安全能力测试方法 3 术语和定义 YD/T 1699-2007、GB/T 34978-2017、YD/T 2408-2013 界定的以及下列术语和定义适用于本部分。3.1 敏感信息 sensitive information 在一定范围内和一定时期内与信息主体存在潜在利害关系的非涉密信息,其丢失、不当使用或未经合法授权被人泄露或修改可能会对信息主体造成不良影响的信息。注:敏感信息包括但不限于身份证号码、通信录、文件密码、财务信息、政治观点、宗教信仰、基因、指纹、虹膜、人像、种族、聊天记录、用户位置、个人健康信息等。3.2 身份认证 user

    5、 authentication 对用户身份标识的有效性进行验证和测试的过程。YD/T 1699-2007,定义 3.6 3.3 合法操作用户 legal user 经过信息主体明示同意后具有对敏感信息进行处理权限的个人、组织和机构。3.4 明示同意 expressed consent 信息主体明确授权同意,并保留证据。GB/T 34978-2017,定义 3.1.5 3.5 授权 authorization 在用户身份经过认证后,根据预先设置的安全策略,授予用户相应权限的过程。YD/T 2408-2013,定义 3.1.5 4 敏感信息安全检测框架 敏感信息作为信息主体安全的重要保护内容,应能

    6、够从敏感信息的全生命周期来保证敏感信息安全。基于移动终端中敏感信息的全生命周期可分为生成、存储、加工、转移、应用、废止与删除,敏感信息的安全贯穿于其中的每个环节。a)生成是指信息主体经过标识信息而形成敏感信息的操作。b)存储是指生成的敏感信息以一定格式保存在移动终端上供信息主体或合法操作用户使用的操作。c)加工是指信息主体或合法操作用户对已存储的敏感信息进行修改、标注、挖掘、屏蔽等一系列操作。d)转移是指信息主体或合法操作用户将敏感信息传输给其他操作用户的操作。e)应用是指信息主体或合法操作用户为完成一定的目的而对敏感信息进行访问、共享等操作。f)废止是指信息主体将敏感信息标识为非敏感信息的操

    7、作;删除是指信息主体或合法操作用户删除敏感信息内容而使其不能在移动终端中再次使用。5 敏感信息安全检测技术要求 5.1 生成阶段 敏感信息的生成应仅由信息主体完成,其标识宜在使用范围内统一。敏感信息的标识应采取知悉的方式,便于信息主体操作,不宜采取隐蔽手段或间接方式。敏感信息生成后应能够提醒信息主体其标识的敏感信息已生成,且敏感信息生成后应允许信息主体对敏感信息的有效时间进行限定。5.2 存储阶段 5.2.1 安全域隔离 敏感信息的存储应能够符合YD/T 16992007,5.8中安全域隔离的要求。5.2.2 敏感信息的加密存储 敏感信息的存储应为加密存储,未经合法授权的操作者应不能对存储区域

    8、内的加密敏感信息内容进行加工操作。敏感信息的加密存储后应允许信息主体或合法操作用户对存储密码、存储方式及存储属性进行修改。合法操作用户进行修改时,应经过敏感信息主体的明示同意。5.2.3 敏感信息的远程保护 敏感信息的远程存储应允许信息主体设置远程操作的条件。5.2.4 敏感信息的备份 敏感信息在存储过程中应有安全的备份,应符合YD/T 17602012 规定的要求。5.3 加工阶段 敏感信息应允许信息主体和授权操作者对敏感信息进行加工,授权操作者在加工敏感信息前应告知信息主体加工的目的和方法,在授权范围内对敏感信息进行加工。敏感信息被加工时应记录加工过程,记录内容至少包含但不限于敏感信息的修

    9、改日期、地点、事件类型等。5.4 转移阶段 5.4.1 身份认证 敏感信息主体应通过合理的渠道进行敏感信息的传输,敏感信息主体宜告知信息接收者的身份。5.4.2 加密传输 敏感信息在传输的过程中宜以密文的方式传输,密码的形态宜至少包含但不限于口令、图案、生物特征识别、人像等多种形态保护方式中的一种或几种的组合。密钥的管理应满足 GM/T 00282014 中规定的密码模块安全技术要求。5.4.3 传输确认 敏感信息的合法操作用户应在信息主体授权范围内传输敏感信息。未经敏感信息主体的身份鉴别及明示同意,敏感信息不得被转移给其他任何用户。合法操作用户在成功接收到敏感信息后,应知会信息主体。5.5

    10、应用阶段 5.5.1 使用者的身份认证 敏感信息主体应能够对敏感信息访问者和共享者的身份进行鉴别。5.5.2 敏感信息的访问 5.5.2.1 敏感信息的访问措施 敏感信息被访问时应有记录,必要时应对信息主体进行访问提醒。5.5.2.2 敏感信息的访问权限 敏感信息操作者应在授权范围内对敏感信息进行访问。在访问者未获得授权的情况下,应禁止该访问者对敏感信息的访问,且应对访问者采取的安全措施应至少包含但不限于如下中的一项或几项措施的组合:a)告警;b)阻止该操作;c)记录日志;d)系统锁定;e)关机。5.5.3 敏感信息的共享 敏感信息的共享应经过信息主体的明示同意,应不违背敏感信息主体的意愿。共

    11、享时信息主体宜能对敏感信息共享的有效时间进行设置。信息主体在共享敏感信息时移动终端应进行记录或提醒,并允许信息主体查询已共享的敏感信息。5.6 废止与删除阶段 敏感信息应仅允许信息主体对敏感信息进行废止,其管理应符合 GB/Z 288282012 第 5 章相关的规定。敏感信息应允许信息主体和合法操作用户对敏感信息进行删除,删除后应保证被删除的敏感信息在移动终端不可再恢复和使用。参 考 文 献 1 GB/Z 28828-2012 信息安全技术 公共及商用服务信息系统个人信息保护指南 2 YD/T 2407-2013 移动智能终端安全能力技术要求 3 YD/T 1699-2007 移动终端信息安全技术要求 4 YD/T 2129-2010 移动用户个人信息管理业务总体技术要求 5 YD/T 2132-2010 移动用户个人信息管理业务终端技术要求 6 中华人民共和国国务院令 第631号 征信业管理条例 _ DB44/T 2189.12019 广东省地方标准 移动终端信息安全移动终端信息安全 第第 1 部分:敏感信息安全检测技术要求部分:敏感信息安全检测技术要求 DB44/T 2189.12019*广东省标准化研究院组织印刷 广州市海珠区南田路 563 号 1304 室 邮政编码:510220 网址:www.bz360.org 电话:020-84250337


    注意事项

    本文(DB44_T 2189.1-2019移动终端信息安全 第1部分:敏感信息安全检测技术要求.pdf)为本站上传会员【Fis****915】主动上传,咨信网仅是提供信息存储空间和展示预览,仅对用户上传内容的表现方式做保护处理,对上载内容不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知咨信网(发送邮件至1219186828@qq.com、拔打电话4008-655-100或【 微信客服】、【 QQ客服】),核实后会尽快下架及时删除,并可随时和客服了解处理情况,尊重保护知识产权我们共同努力。
    温馨提示:如果因为网速或其他原因下载失败请重新下载,重复下载【60天内】不扣币。 服务填表




    页脚通栏广告
    关于我们 - 网站声明 - 诚招英才 - 文档分销 - 便捷服务 - 联系我们 - 成长足迹

    Copyright ©2010-2024   All Rights Reserved  宁波自信网络信息技术有限公司 版权所有   |  客服电话:4008-655-100    投诉/维权电话:4009-655-100   

    违法和不良信息举报邮箱:help@zixin.com.cn    文档合作和网站合作邮箱:fuwu@zixin.com.cn    意见反馈和侵权处理邮箱:1219186828@qq.com   | 证照中心

    12321jubao.png12321网络举报中心 电话:010-12321  jubao.png中国互联网举报中心 电话:12377   gongan.png浙公网安备33021202000488号  icp.png浙ICP备2021020529号-1 浙B2-20240490   



    关注我们 :gzh.png  weibo.png  LOFTER.png