標準解讀
《GB/T 43445-2023 信息安全技術(shù) 移動智能終端預(yù)置應(yīng)用軟件基本安全要求》是一項國家標準,旨在為移動智能終端(如智能手機、平板電腦等)上預(yù)裝的應(yīng)用軟件提供一套基本的安全規(guī)范。該標準從多個角度出發(fā),確保這些預(yù)置應(yīng)用在設(shè)計、開發(fā)直至最終部署到用戶設(shè)備的過程中能夠滿足一定的安全性要求,以保護用戶的隱私和數(shù)據(jù)安全。
首先,在個人信息保護方面,《GB/T 43445-2023》規(guī)定了預(yù)置應(yīng)用軟件應(yīng)當遵循的原則包括但不限于最小必要原則,即收集的信息必須與所提供服務(wù)直接相關(guān),并且是實現(xiàn)其功能所必需的;同時還需要明確告知用戶信息收集的目的、方式以及范圍,并獲得用戶的同意。
其次,對于權(quán)限管理,《GB/T 43445-2023》強調(diào)了應(yīng)用程序應(yīng)僅請求執(zhí)行其核心功能所需的最低限度權(quán)限,并且當不再需要某項權(quán)限時應(yīng)及時釋放。此外,還要求開發(fā)者對敏感權(quán)限進行特別處理,比如訪問位置信息、攝像頭或麥克風(fēng)等功能時需更加謹慎地控制使用場景。
再者,《GB/T 43445-2023》也關(guān)注到了數(shù)據(jù)加密傳輸?shù)闹匾浴8鶕?jù)此標準,所有通過網(wǎng)絡(luò)發(fā)送的數(shù)據(jù)都應(yīng)當采用適當?shù)募用芗夹g(shù)來保護,防止數(shù)據(jù)在傳輸過程中被截獲或篡改。
另外,《GB/T 43445-2023》還涉及到軟件更新機制的設(shè)計。它指出,預(yù)置應(yīng)用軟件應(yīng)該具備自動檢查更新的能力,并且能夠在發(fā)現(xiàn)新版本時及時通知用戶并引導(dǎo)他們完成升級過程。這樣做不僅有助于修復(fù)已知的安全漏洞,還可以引入新的功能特性以改善用戶體驗。
如需獲取更多詳盡信息,請直接參考下方經(jīng)官方授權(quán)發(fā)布的權(quán)威標準文檔。
....
查看全部
- 現(xiàn)行
- 正在執(zhí)行有效
- 2023-11-27 頒布
- 2024-06-01 實施




文檔簡介
ICS35030
CCSL.80
中華人民共和國國家標準
GB/T43445—2023
信息安全技術(shù)移動智能終端預(yù)置應(yīng)用
軟件基本安全要求
Informationsecuritytechnology—Basicsecurityrequirementsforpre-installed
applicationsonsmartmobileterminals
2023-11-27發(fā)布2024-06-01實施
國家市場監(jiān)督管理總局發(fā)布
國家標準化管理委員會
GB/T43445—2023
目次
前言
…………………………Ⅲ
范圍
1………………………1
規(guī)范性引用文件
2…………………………1
術(shù)語和定義
3………………1
安全功能要求
4……………1
可卸載要求
4.1…………………………1
卸載安全要求
4.2………………………2
安全技術(shù)要求
4.3………………………2
個人信息安全要求
4.4…………………2
安全管理要求
5……………2
預(yù)置環(huán)節(jié)安全管理
5.1…………………2
預(yù)置應(yīng)用軟件安全管理
5.2……………2
預(yù)置應(yīng)用軟件安全信息明示
5.3………………………3
安全問題響應(yīng)
5.4………………………3
參考文獻
………………………4
Ⅰ
GB/T43445—2023
前言
本文件按照標準化工作導(dǎo)則第部分標準化文件的結(jié)構(gòu)和起草規(guī)則的規(guī)定
GB/T1.1—2020《1:》
起草
。
請注意本文件的某些內(nèi)容可能涉及專利本文件的發(fā)布機構(gòu)不承擔識別專利的責(zé)任
。。
本文件由全國信息安全標準化技術(shù)委員會提出并歸口
(SAC/TC260)。
本文件起草單位中國電子技術(shù)標準化研究院國家計算機網(wǎng)絡(luò)應(yīng)急技術(shù)處理協(xié)調(diào)中心中國科學(xué)
:、、
院信息工程研究所中國科學(xué)院軟件研究所中國電子技術(shù)標準化研究院華東分院
、、。
本文件主要起草人郝春亮周晨煒張驍姚相振上官曉麗胡影王暉卓子寒劉玉嶺梁瑞剛
:、、、、、、、、、、
王姣張嚴周燕華
、、。
Ⅲ
GB/T43445—2023
信息安全技術(shù)移動智能終端預(yù)置應(yīng)用
軟件基本安全要求
1范圍
本文件規(guī)定了移動智能終端預(yù)置應(yīng)用軟件的基本安全要求
。
本文件適用于移動智能終端的設(shè)計開發(fā)生產(chǎn)和測試也適用于主管監(jiān)管部門第三方評估機構(gòu)對
、、,、
移動智能終端進行監(jiān)督管理和評估
、。
本文件不適用于工業(yè)終端車載終端等面向特定行業(yè)和用途的數(shù)據(jù)終端也不適用于未接入公眾移
、,
動通信網(wǎng)絡(luò)的智能終端產(chǎn)品
。
注本文件中移動智能終端主要指以接入公眾移動通信網(wǎng)絡(luò)的智能手機為主的手持式移動智能終端產(chǎn)品
:。
2規(guī)范性引用文件
下列文件中的內(nèi)容通過文中的規(guī)范性引用而構(gòu)成本文件必不可少的條款其中注日期的引用文
。,
件僅該日期對應(yīng)的版本適用于本文件不注日期的引用文件其最新版本包括所有的修改單適用于
,;,()
本文件
。
信息安全技術(shù)個人信息安全規(guī)范
GB/T35273
信息安全技術(shù)移動智能終端安全技術(shù)要求及測試評價方法
GB/T39720—2020
信息安全技術(shù)生物特征識別信息保護基本要求
GB/T40660
3術(shù)語和定義
下列術(shù)語和定義適用于本文件
。
31
.
移動智能終端smartmobileterminal
接入公眾移動通信網(wǎng)絡(luò)具有操作系統(tǒng)可由用戶自行安裝和卸載應(yīng)用軟件的移動通信終端產(chǎn)品
、、。
32
.
預(yù)置應(yīng)用軟件pre-installedapplication
由生產(chǎn)企業(yè)預(yù)置在移動智能終端主屏幕和輔助屏界面內(nèi)存在用戶交互入口
溫馨提示
- 1. 本站所提供的標準文本僅供個人學(xué)習(xí)、研究之用,未經(jīng)授權(quán),嚴禁復(fù)制、發(fā)行、匯編、翻譯或網(wǎng)絡(luò)傳播等,侵權(quán)必究。
- 2. 本站所提供的標準均為PDF格式電子版文本(可閱讀打?。?,因數(shù)字商品的特殊性,一經(jīng)售出,不提供退換貨服務(wù)。
- 3. 標準文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁,非文檔質(zhì)量問題。
最新文檔
- 會所茶室寵物管理制度
- 鄉(xiāng)鎮(zhèn)文化書屋管理制度
- 產(chǎn)品開發(fā)階段管理制度
- 中學(xué)保安日常管理制度
- 食品公司垃圾袋管理制度
- 倉庫移動貨架管理制度
- 企業(yè)業(yè)務(wù)借款管理制度
- 法律服務(wù)行業(yè)
- 義務(wù)教育專門教育的師資培養(yǎng)與能力提升
- 東莞廢物處理管理制度
- 2022年N2觀光車和觀光列車司機考試技巧及N2觀光車和觀光列車司機考試試題
- 使市場在資源配置中起決定性作用 課件【新教材備課精講精研】高中政治統(tǒng)編版必修二經(jīng)濟與社會
- SB/T 10279-2017熏煮香腸
- GB/T 6185.2-20162型全金屬六角鎖緊螺母細牙
- GA/T 1394-2017信息安全技術(shù)運維安全管理產(chǎn)品安全技術(shù)要求
- IB教育中的PYP介紹專題培訓(xùn)課件
- 2022年桂林市衛(wèi)生學(xué)校教師招聘筆試題庫及答案解析
- 欄桿安裝單元工程施工質(zhì)量驗收評定表完整
- 外墻清洗服務(wù)工程項目進度保障計劃
- 2×300MW火電廠電氣一次部分設(shè)計
- (全新)政府專職消防員考試題庫(完整版)
評論
0/150
提交評論