標準解讀

《GB/T 43445-2023 信息安全技術 移動智能終端預置應用軟件基本安全要求》是一項國家標準,旨在為移動智能終端(如智能手機、平板電腦等)上預裝的應用軟件提供一套基本的安全規(guī)范。該標準從多個角度出發(fā),確保這些預置應用在設計、開發(fā)直至最終部署到用戶設備的過程中能夠滿足一定的安全性要求,以保護用戶的隱私和數(shù)據(jù)安全。

首先,在個人信息保護方面,《GB/T 43445-2023》規(guī)定了預置應用軟件應當遵循的原則包括但不限于最小必要原則,即收集的信息必須與所提供服務直接相關,并且是實現(xiàn)其功能所必需的;同時還需要明確告知用戶信息收集的目的、方式以及范圍,并獲得用戶的同意。

其次,對于權(quán)限管理,《GB/T 43445-2023》強調(diào)了應用程序應僅請求執(zhí)行其核心功能所需的最低限度權(quán)限,并且當不再需要某項權(quán)限時應及時釋放。此外,還要求開發(fā)者對敏感權(quán)限進行特別處理,比如訪問位置信息、攝像頭或麥克風等功能時需更加謹慎地控制使用場景。

再者,《GB/T 43445-2023》也關注到了數(shù)據(jù)加密傳輸?shù)闹匾浴8鶕?jù)此標準,所有通過網(wǎng)絡發(fā)送的數(shù)據(jù)都應當采用適當?shù)募用芗夹g來保護,防止數(shù)據(jù)在傳輸過程中被截獲或篡改。

另外,《GB/T 43445-2023》還涉及到軟件更新機制的設計。它指出,預置應用軟件應該具備自動檢查更新的能力,并且能夠在發(fā)現(xiàn)新版本時及時通知用戶并引導他們完成升級過程。這樣做不僅有助于修復已知的安全漏洞,還可以引入新的功能特性以改善用戶體驗。


如需獲取更多詳盡信息,請直接參考下方經(jīng)官方授權(quán)發(fā)布的權(quán)威標準文檔。

....

查看全部

  • 現(xiàn)行
  • 正在執(zhí)行有效
  • 2023-11-27 頒布
  • 2024-06-01 實施
?正版授權(quán)
GB/T 43445-2023信息安全技術移動智能終端預置應用軟件基本安全要求_第1頁
GB/T 43445-2023信息安全技術移動智能終端預置應用軟件基本安全要求_第2頁
GB/T 43445-2023信息安全技術移動智能終端預置應用軟件基本安全要求_第3頁
GB/T 43445-2023信息安全技術移動智能終端預置應用軟件基本安全要求_第4頁
免費預覽已結(jié)束,剩余8頁可下載查看

下載本文檔

GB/T 43445-2023信息安全技術移動智能終端預置應用軟件基本安全要求-免費下載試讀頁

文檔簡介

ICS35030

CCSL.80

中華人民共和國國家標準

GB/T43445—2023

信息安全技術移動智能終端預置應用

軟件基本安全要求

Informationsecuritytechnology—Basicsecurityrequirementsforpre-installed

applicationsonsmartmobileterminals

2023-11-27發(fā)布2024-06-01實施

國家市場監(jiān)督管理總局發(fā)布

國家標準化管理委員會

GB/T43445—2023

目次

前言

…………………………Ⅲ

范圍

1………………………1

規(guī)范性引用文件

2…………………………1

術語和定義

3………………1

安全功能要求

4……………1

可卸載要求

4.1…………………………1

卸載安全要求

4.2………………………2

安全技術要求

4.3………………………2

個人信息安全要求

4.4…………………2

安全管理要求

5……………2

預置環(huán)節(jié)安全管理

5.1…………………2

預置應用軟件安全管理

5.2……………2

預置應用軟件安全信息明示

5.3………………………3

安全問題響應

5.4………………………3

參考文獻

………………………4

GB/T43445—2023

前言

本文件按照標準化工作導則第部分標準化文件的結(jié)構(gòu)和起草規(guī)則的規(guī)定

GB/T1.1—2020《1:》

起草

。

請注意本文件的某些內(nèi)容可能涉及專利本文件的發(fā)布機構(gòu)不承擔識別專利的責任

。。

本文件由全國信息安全標準化技術委員會提出并歸口

(SAC/TC260)。

本文件起草單位中國電子技術標準化研究院國家計算機網(wǎng)絡應急技術處理協(xié)調(diào)中心中國科學

:、、

院信息工程研究所中國科學院軟件研究所中國電子技術標準化研究院華東分院

、、。

本文件主要起草人郝春亮周晨煒張驍姚相振上官曉麗胡影王暉卓子寒劉玉嶺梁瑞剛

:、、、、、、、、、、

王姣張嚴周燕華

、、。

GB/T43445—2023

信息安全技術移動智能終端預置應用

軟件基本安全要求

1范圍

本文件規(guī)定了移動智能終端預置應用軟件的基本安全要求

。

本文件適用于移動智能終端的設計開發(fā)生產(chǎn)和測試也適用于主管監(jiān)管部門第三方評估機構(gòu)對

、、,、

移動智能終端進行監(jiān)督管理和評估

、。

本文件不適用于工業(yè)終端車載終端等面向特定行業(yè)和用途的數(shù)據(jù)終端也不適用于未接入公眾移

、,

動通信網(wǎng)絡的智能終端產(chǎn)品

。

注本文件中移動智能終端主要指以接入公眾移動通信網(wǎng)絡的智能手機為主的手持式移動智能終端產(chǎn)品

:。

2規(guī)范性引用文件

下列文件中的內(nèi)容通過文中的規(guī)范性引用而構(gòu)成本文件必不可少的條款其中注日期的引用文

。,

件僅該日期對應的版本適用于本文件不注日期的引用文件其最新版本包括所有的修改單適用于

,;,()

本文件

。

信息安全技術個人信息安全規(guī)范

GB/T35273

信息安全技術移動智能終端安全技術要求及測試評價方法

GB/T39720—2020

信息安全技術生物特征識別信息保護基本要求

GB/T40660

3術語和定義

下列術語和定義適用于本文件

31

.

移動智能終端smartmobileterminal

接入公眾移動通信網(wǎng)絡具有操作系統(tǒng)可由用戶自行安裝和卸載應用軟件的移動通信終端產(chǎn)品

、、。

32

.

預置應用軟件pre-installedapplication

由生產(chǎn)企業(yè)預置在移動智能終端主屏幕和輔助屏界面內(nèi)存在用戶交互入口

溫馨提示

  • 1. 本站所提供的標準文本僅供個人學習、研究之用,未經(jīng)授權(quán),嚴禁復制、發(fā)行、匯編、翻譯或網(wǎng)絡傳播等,侵權(quán)必究。
  • 2. 本站所提供的標準均為PDF格式電子版文本(可閱讀打?。驍?shù)字商品的特殊性,一經(jīng)售出,不提供退換貨服務。
  • 3. 標準文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁,非文檔質(zhì)量問題。

評論

0/150

提交評論