DB44 T 2189.1-2019 移动终端信息安全 第1部分:敏感信息安全检测技术要求.pdf
《DB44 T 2189.1-2019 移动终端信息安全 第1部分:敏感信息安全检测技术要求.pdf》由会员分享,可在线阅读,更多相关《DB44 T 2189.1-2019 移动终端信息安全 第1部分:敏感信息安全检测技术要求.pdf(12页珍藏版)》请在麦多课文档分享上搜索。
1、ICS 35.060 M 36 DB44 广东省 地方标准 DB44/T 2189.1 2019 移动终端信息安全 第 1 部分:敏感信息安全检测技术要求 Informataion security of mobile terminal Part1: Security testing specification for sensitive information 2019 - 09 - 09 发布 2019 - 12 - 01 实施 广东省市场监督管理局 发布 DB44/T 2189.1 2019 I 前 言 移动终端信息安全分为 4个部分: 移动终端信息安全 第 1部分:敏感信息安全检测技术
2、要求; 移动终端信息安全 第 2部分:敏感信息等级保护与测评; 移动终端信息安全 第 3部分:敏感信息风险评估; 移动终端信息安全 第 4部分:敏感信息安全检测方法。 本部分为第 1部分。 本部分按照 GB/T 1.1-2009给 出的规则起草。 请注意本文件的某些内容可能涉及专利。本文件的发布机构不承担识别这些专利的责任。 本部分由广东省工业和信息化厅提出。 本部分由广东省大数据标准化技术委员会 ( GD/TC120) 归 口。 本部分起草单位:工业和信息化部电子第五研究所。 本部分主要起草人:王韬、王贵虎、杨春晖、华小方、林军、冯晓荣、谢克强。 本部分为首次发布。 DB44/T 2189.
3、1 2019 1 移动终端信息安全 第 1 部分:敏感信息安全检测技术要求 1 范围 本部分规定了敏感信息安全检测框架和敏感信息生成阶段、存储阶段、加工阶段、转移阶段、应用 阶段、废止与删除阶段的检测技术要求。 本部分适用于移动通信网的智能手机和平板电脑设备。 2 规范性引用文件 下列文件对于本文件的应 用是必不可少的。凡是注日期的引用文件,仅所注日期的版本适用于本文 件。凡是不注日期的引用文件,其最新版本(包括所有的修改单)适用于本文件。 GB/Z 28828-2012 信息安全技术 公共及商用服务信息系统个人信息保护指南 GB/T 34978-2017 信息安全技术 移动智能终端个人信息保
4、护技术要求 GM/T 0028-2014 密码模块安全技术要求 YD/T 1699-2007 移动终端信息安全技术要求 YD/T 1760-2012 数字移动终端外围接口数据交换 YD/T 2408-2013 移动智能终端安全能力测试方法 3 术语和定义 YD/T 1699-2007、 GB/T 34978-2017、 YD/T 2408-2013 界定的以及下列术语和定义 适用于本部分。 3.1 敏感信息 sensitive information 在一定范围内和一定时期内与信息主体存在潜在利害关系的非涉密信息,其丢失、不当使用或未经 合法授权被人泄露或修改可能会对信息主体造成不良影响的信息
5、。 注: 敏感信息包括但不限于身份证号码、通信录、文件密码、财务信息、政治观点、宗教信仰、基因、指纹、虹膜、 人像、种族、聊天记录、用户 位置、个人健康信息等。 3.2 身份认证 user authentication 对用户身份标识的有效性进行验证和测试的过程。 YD/T 1699-2007,定义 3.6 3.3 合法操作用户 legal user 经过信息主体明示同意后具有对敏感信息进行处理权限的个人、组织和机构。 DB44/T 2189.1 2019 2 3.4 明示同意 expressed consent 信息主体明确授权同意,并保留证据。 GB/T 34978-2017,定义 3.1
6、.5 3.5 授权 authorization 在用户身份经过认证后,根据预先设置的安全策略, 授予用户相应权限的过程。 YD/T 2408-2013,定义 3.1.5 4 敏感信息安全检测框架 敏感信息作为信息主体安全的重要保护内容,应能够从敏感信息的全生命周期来保证敏感信息安 全。基于移动终端中敏感信息的全生命周期可分为生成、存储、 加工、转移、应用、废止与删除,敏感 信息的安全贯穿于其中的每个环节。 a) 生成是指信息主体经过标识信息而形成敏感信息的操作。 b) 存储是指生成的敏感信息以一定格式保存在移动终端上供信息主体或合法操作用户使用的操 作。 c) 加工是指信息主体或合法操作用户对
- 1.请仔细阅读文档,确保文档完整性,对于不预览、不比对内容而直接下载带来的问题本站不予受理。
- 2.下载的文档,不会出现我们的网址水印。
- 3、该文档所得收入(下载+内容+预览)归上传者、原创作者;如果您是本文档原作者,请点此认领!既往收益都归您。
下载文档到电脑,查找使用更方便
5000 积分 0人已下载
下载 | 加入VIP,交流精品资源 |
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- DB44 2189.1-2019 移动终端信息安全 第1部分:敏感信息安全检测技术要求 2189.1 2019 移动 终端 信息 安全 部分 敏感 检测 技术 要求
