標準解讀
《GB/T 43445-2023 信息安全技術 移動智能終端預置應用軟件基本安全要求》是一項國家標準,旨在為移動智能終端(如智能手機、平板電腦等)上預裝的應用軟件提供一套基本的安全規(guī)范。該標準從多個角度出發(fā),確保這些預置應用在設計、開發(fā)直至最終部署到用戶設備的過程中能夠滿足一定的安全性要求,以保護用戶的隱私和數(shù)據(jù)安全。
首先,在個人信息保護方面,《GB/T 43445-2023》規(guī)定了預置應用軟件應當遵循的原則包括但不限于最小必要原則,即收集的信息必須與所提供服務直接相關,并且是實現(xiàn)其功能所必需的;同時還需要明確告知用戶信息收集的目的、方式以及范圍,并獲得用戶的同意。
其次,對于權(quán)限管理,《GB/T 43445-2023》強調(diào)了應用程序應僅請求執(zhí)行其核心功能所需的最低限度權(quán)限,并且當不再需要某項權(quán)限時應及時釋放。此外,還要求開發(fā)者對敏感權(quán)限進行特別處理,比如訪問位置信息、攝像頭或麥克風等功能時需更加謹慎地控制使用場景。
再者,《GB/T 43445-2023》也關注到了數(shù)據(jù)加密傳輸?shù)闹匾浴8鶕?jù)此標準,所有通過網(wǎng)絡發(fā)送的數(shù)據(jù)都應當采用適當?shù)募用芗夹g來保護,防止數(shù)據(jù)在傳輸過程中被截獲或篡改。
另外,《GB/T 43445-2023》還涉及到軟件更新機制的設計。它指出,預置應用軟件應該具備自動檢查更新的能力,并且能夠在發(fā)現(xiàn)新版本時及時通知用戶并引導他們完成升級過程。這樣做不僅有助于修復已知的安全漏洞,還可以引入新的功能特性以改善用戶體驗。
如需獲取更多詳盡信息,請直接參考下方經(jīng)官方授權(quán)發(fā)布的權(quán)威標準文檔。
....
查看全部
- 現(xiàn)行
- 正在執(zhí)行有效
- 2023-11-27 頒布
- 2024-06-01 實施
文檔簡介
ICS35030
CCSL.80
中華人民共和國國家標準
GB/T43445—2023
信息安全技術移動智能終端預置應用
軟件基本安全要求
Informationsecuritytechnology—Basicsecurityrequirementsforpre-installed
applicationsonsmartmobileterminals
2023-11-27發(fā)布2024-06-01實施
國家市場監(jiān)督管理總局發(fā)布
國家標準化管理委員會
GB/T43445—2023
目次
前言
…………………………Ⅲ
范圍
1………………………1
規(guī)范性引用文件
2…………………………1
術語和定義
3………………1
安全功能要求
4……………1
可卸載要求
4.1…………………………1
卸載安全要求
4.2………………………2
安全技術要求
4.3………………………2
個人信息安全要求
4.4…………………2
安全管理要求
5……………2
預置環(huán)節(jié)安全管理
5.1…………………2
預置應用軟件安全管理
5.2……………2
預置應用軟件安全信息明示
5.3………………………3
安全問題響應
5.4………………………3
參考文獻
………………………4
Ⅰ
GB/T43445—2023
前言
本文件按照標準化工作導則第部分標準化文件的結(jié)構(gòu)和起草規(guī)則的規(guī)定
GB/T1.1—2020《1:》
起草
。
請注意本文件的某些內(nèi)容可能涉及專利本文件的發(fā)布機構(gòu)不承擔識別專利的責任
。。
本文件由全國信息安全標準化技術委員會提出并歸口
(SAC/TC260)。
本文件起草單位中國電子技術標準化研究院國家計算機網(wǎng)絡應急技術處理協(xié)調(diào)中心中國科學
:、、
院信息工程研究所中國科學院軟件研究所中國電子技術標準化研究院華東分院
、、。
本文件主要起草人郝春亮周晨煒張驍姚相振上官曉麗胡影王暉卓子寒劉玉嶺梁瑞剛
:、、、、、、、、、、
王姣張嚴周燕華
、、。
Ⅲ
GB/T43445—2023
信息安全技術移動智能終端預置應用
軟件基本安全要求
1范圍
本文件規(guī)定了移動智能終端預置應用軟件的基本安全要求
。
本文件適用于移動智能終端的設計開發(fā)生產(chǎn)和測試也適用于主管監(jiān)管部門第三方評估機構(gòu)對
、、,、
移動智能終端進行監(jiān)督管理和評估
、。
本文件不適用于工業(yè)終端車載終端等面向特定行業(yè)和用途的數(shù)據(jù)終端也不適用于未接入公眾移
、,
動通信網(wǎng)絡的智能終端產(chǎn)品
。
注本文件中移動智能終端主要指以接入公眾移動通信網(wǎng)絡的智能手機為主的手持式移動智能終端產(chǎn)品
:。
2規(guī)范性引用文件
下列文件中的內(nèi)容通過文中的規(guī)范性引用而構(gòu)成本文件必不可少的條款其中注日期的引用文
。,
件僅該日期對應的版本適用于本文件不注日期的引用文件其最新版本包括所有的修改單適用于
,;,()
本文件
。
信息安全技術個人信息安全規(guī)范
GB/T35273
信息安全技術移動智能終端安全技術要求及測試評價方法
GB/T39720—2020
信息安全技術生物特征識別信息保護基本要求
GB/T40660
3術語和定義
下列術語和定義適用于本文件
。
31
.
移動智能終端smartmobileterminal
接入公眾移動通信網(wǎng)絡具有操作系統(tǒng)可由用戶自行安裝和卸載應用軟件的移動通信終端產(chǎn)品
、、。
32
.
預置應用軟件pre-installedapplication
由生產(chǎn)企業(yè)預置在移動智能終端主屏幕和輔助屏界面內(nèi)存在用戶交互入口
溫馨提示
- 1. 本站所提供的標準文本僅供個人學習、研究之用,未經(jīng)授權(quán),嚴禁復制、發(fā)行、匯編、翻譯或網(wǎng)絡傳播等,侵權(quán)必究。
- 2. 本站所提供的標準均為PDF格式電子版文本(可閱讀打?。驍?shù)字商品的特殊性,一經(jīng)售出,不提供退換貨服務。
- 3. 標準文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁,非文檔質(zhì)量問題。
最新文檔
- 燃油期貨課程設計
- 種植菠蘿課程設計
- 土木施工課程設計小節(jié)
- 現(xiàn)代供電技術課程設計
- 電子課程設計大綱
- 小班小白菜課程設計
- 房屋構(gòu)造課程設計
- 智能設備課程設計
- 演講與口才 課程設計
- 琵琶課程設計
- 4.3.1海氣相互作用課件高中地理湘教版(2019)選擇性必修1
- 2023年天津南開區(qū)教育系統(tǒng)招聘筆試真題
- 2024年全國各地化學中考試題匯編:化學計算題(含詳解)
- 風電場建設施工合同規(guī)定
- 城市照明特許經(jīng)營權(quán)臨時接管制度研究
- 糖尿病老年患者健康指導
- 2024年城市更新項目回遷安置合同
- 2024-2030年中國水果行業(yè)盈利態(tài)勢及營銷動態(tài)分析研究報告
- 汽車發(fā)動機構(gòu)造與維修任務工單
- 食品安全自查、從業(yè)人員健康管理、進貨查驗記錄、食品安全事故處置等保證食品安全規(guī)章制度
- 液化氣充裝站安全培訓
評論
0/150
提交評論