首个移动互联网安全标准在上海发布

来源 :中国标准导报 | 被引量 : 0次 | 上传用户:lijie6857272
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  9月19—20日,2016第3届中国信息安全用户大会(Ucon)在上海举行,会上发布了首个移动互联网安全标准《移动互联网应用软件安全通用技术规范(试行)》(以下简称《规范》),特别对第三方移动应用的信息保护要求提出了一些考核的要点。
  上海市经济和信息化委员会信息安全处副处长刘山泉指出,正规的应用基本都是经过第三方检测的,如果扫描不正规的二维码或者安装不正规的应用,就相当于在手机中植入了病毒,个人的隐私信息就会被窃取盗用。因此,路边、商场等处出现的推广扫码要谨慎参与。
  据上海市信息安全测评认证中心主任蒋力群介绍,移动互联网已经迈入全民时代。截至2015年,移动端用户规模达12.8亿,“90后”和“00后”年轻一代用户在崛起,整体份额已超过移动网民的三分之一,且比例持续上升,“80后”用户占比37.1%,三个年龄段用户合计占比超过七成。然而,移动应用安全隐患和标准空白也给其发展带来了挑战,信息泄露、恶意扣费甚至资金被盗等事件时有发生。2015年,我国因移动互联网应用软件漏洞遭受恶意程序攻击的境内用户高达1.74亿户。
  《规范》 从技术安全和安全管理两方面,对移动互联网应用软件在设计、开发、维护及测试提出通用要求。具体包括:身份鉴别、逻辑安全、数据安全、软件安全、外部防护、安全设计、安全开发、安全维护、发布安全等10个部分。
  蒋力群介绍,《规范》 根据移动互联网应用软件设计信息的敏感度和业务重要性的不同,对应要求分为“一般要求”和“增强要求”,例如银行、证券等金融行业的信息安全敏感度很高,对它们的信息检验要求也会更高。
  在身份鉴别方式上,《规范》中的“增强要求”提出,当移动应用软件进入终端系统后台后,再次被唤醒切换到前台时,应采取措施对用户进行身份鉴别,对于涉及敏感信息修改或转账、支付等重要业务,除密码认证以外,还应采取其他安全认证方式,且不宜通过第三方账户,如微博、微信、支付宝等进行认证。
  (摘编自《东方晨报》)
其他文献
试验方法是分析方法、测量方法等的统称。实践中,对材料、部件、成品等的指定特性或指标的测定可能涉及化学和光谱化学分析、机械和电工试验、风化试验、燃烧试验、辐射照射试验等多种不同类型的试验。试验方法标准是给出测定材料、部件、成品等的特性值、性能指标或成分的步骤以及得出结论的方式的标准。  方法标准是一类十分重要的标准,无论是国际标准化团体,还是各国标准化机构,都很重视方法标准的制定。试验方法标准在文本
信息安全管理系列之二十八  基于美国总统令EO 13636,NIST于2014年发布了《关键基础设施网络安全改进框架》,这个报告不但给出了网络空间安全管理的框架,而且与ISO/IEC 27001:2013等标准中具体的安全控制建立了映射关系。由于目前国内尚没有相应的指导文件,因此下文中对其进行了简要的介绍。  谢宗晓(特约编辑)  摘要:《关键基础设施网络安全改进框架》以风险管理为基础,建立了一个
近日,浙江省首个水利工程标准化管理地方标准——《农村水电站管理规范》由浙江省质监局正式发布施行。
行政执法是指享有行政权能的组织运用行政权对行政相对人所做的法律行为[1],属于行政机关的外部行政行为,主要包括行政许可、行政强制、行政处罚、行政强制执行、行政公开、行政复议等,这些行为都意味着对行政相对人及相关人权利的调整或影响。随着依法治国的纵深推进,权责清单的日益明晰完善,国家、社会、公众都对权力制约与权利保障提出了愈加严格的要求。因此,行政组织机构积极对自身行政执法行为的法律风险进行防控,既
近日,浙江省地方标准《公共图书馆服务规范》(DB33/T 2011—2016)获批发布, DB33/T 2011—2016规定了浙江省各级公共图书馆的设施设备、服务资源、服务内容、服务效能、服务管理和服务监督六块内容,明确了各级公共图书馆服务内容、标准和应具备的基本服务条件、政府需要提供的保障底线。  与国家《公共图书馆服务规范》(GB/T 28220—2011)相比,DB33/T 2011—20
7月1日,国家海洋局印发了新修订的《海洋标准化管理办法》(以下简称“新《办法》”),替代2012年开始实施的原《海洋标准化管理办法》。  新《办法》内容包括海洋标准的范围和类别、海洋标准的制定、海洋标准的审批发布和复审、海洋标准的实施与监督检查等7部分,共33条。  新《办法》修订内容主要包括5个方面:一是重构了《海洋标准化管理办法》的结构,由原来的一个“办法”变为“办法+细则”。新《办法》主要对
体验潜水是指“无潜水资格证明的人,在潜水技术指导人员的陪同和指导下进行的休闲潜水活动。”随着海滨城市、海岛旅游的发展,人们对于体验潜水活动的兴趣日益增加,体验潜水的人群越来越广泛,数量越来越多。规范体验潜水服务提供者和潜水者的行为愈发重要和迫切。制定发布《海洋体验潜水服务规范》国家标准,将对促进我国休闲潜水运动及行业健康发展产生积极的促进作用。  标准范围  GB/T 33539—2017规定了海
1月14日,美国消费品委员会(CPSC)和美国田纳西州Altar’d State of Knoxville有限公司联合对中国产咖啡杯实施自愿性召回。  该次召回的产品是16盎司白瓷咖啡杯,杯身印有金色字母,杯口印有金线。咖啡杯采用的是高尔夫球的纹理设计和“绳”式手柄,咖啡杯底部印有“微波/洗碗机安全”字样。该次召回的产品从2015年10—12月在全美Altar’d State店销售,售价15美元。
近日,住房城乡建设部印发《关于深化工程建设标准化工作改革的意见》,落实《国务院关于印发深化标准化工作改革方案的通知》精神,进一步改革工程建设标准体制,健全标准体系,完善工作机制。  按照政府制定强制性标准、社会团体制定自愿采用性标准的长远目标,到2020年,适应标准改革发展的管理制度基本建立,重要的强制性标准发布实施,政府推荐性标准得到有效精简,团体标准具有一定规模。  加快制定全文强制性标准,逐
5月3日浙江省标准化研究院网站消息,为将"浙江制造"打造成"浙江经济"的金字招牌和"中国制造"的标杆,持续有效推动"浙江制造"品牌建设,今年浙江省将围绕七大万亿级产业、先进制造业、