標(biāo)準(zhǔn)解讀
《GB/T 43445-2023 信息安全技術(shù) 移動智能終端預(yù)置應(yīng)用軟件基本安全要求》是一項國家標(biāo)準(zhǔn),旨在為移動智能終端(如智能手機、平板電腦等)上預(yù)裝的應(yīng)用軟件提供一套基本的安全規(guī)范。該標(biāo)準(zhǔn)從多個角度出發(fā),確保這些預(yù)置應(yīng)用在設(shè)計、開發(fā)直至最終部署到用戶設(shè)備的過程中能夠滿足一定的安全性要求,以保護(hù)用戶的隱私和數(shù)據(jù)安全。
首先,在個人信息保護(hù)方面,《GB/T 43445-2023》規(guī)定了預(yù)置應(yīng)用軟件應(yīng)當(dāng)遵循的原則包括但不限于最小必要原則,即收集的信息必須與所提供服務(wù)直接相關(guān),并且是實現(xiàn)其功能所必需的;同時還需要明確告知用戶信息收集的目的、方式以及范圍,并獲得用戶的同意。
其次,對于權(quán)限管理,《GB/T 43445-2023》強調(diào)了應(yīng)用程序應(yīng)僅請求執(zhí)行其核心功能所需的最低限度權(quán)限,并且當(dāng)不再需要某項權(quán)限時應(yīng)及時釋放。此外,還要求開發(fā)者對敏感權(quán)限進(jìn)行特別處理,比如訪問位置信息、攝像頭或麥克風(fēng)等功能時需更加謹(jǐn)慎地控制使用場景。
再者,《GB/T 43445-2023》也關(guān)注到了數(shù)據(jù)加密傳輸?shù)闹匾?。根?jù)此標(biāo)準(zhǔn),所有通過網(wǎng)絡(luò)發(fā)送的數(shù)據(jù)都應(yīng)當(dāng)采用適當(dāng)?shù)募用芗夹g(shù)來保護(hù),防止數(shù)據(jù)在傳輸過程中被截獲或篡改。
另外,《GB/T 43445-2023》還涉及到軟件更新機制的設(shè)計。它指出,預(yù)置應(yīng)用軟件應(yīng)該具備自動檢查更新的能力,并且能夠在發(fā)現(xiàn)新版本時及時通知用戶并引導(dǎo)他們完成升級過程。這樣做不僅有助于修復(fù)已知的安全漏洞,還可以引入新的功能特性以改善用戶體驗。
如需獲取更多詳盡信息,請直接參考下方經(jīng)官方授權(quán)發(fā)布的權(quán)威標(biāo)準(zhǔn)文檔。
....
查看全部
- 現(xiàn)行
- 正在執(zhí)行有效
- 2023-11-27 頒布
- 2024-06-01 實施




文檔簡介
ICS35030
CCSL.80
中華人民共和國國家標(biāo)準(zhǔn)
GB/T43445—2023
信息安全技術(shù)移動智能終端預(yù)置應(yīng)用
軟件基本安全要求
Informationsecuritytechnology—Basicsecurityrequirementsforpre-installed
applicationsonsmartmobileterminals
2023-11-27發(fā)布2024-06-01實施
國家市場監(jiān)督管理總局發(fā)布
國家標(biāo)準(zhǔn)化管理委員會
GB/T43445—2023
目次
前言
…………………………Ⅲ
范圍
1………………………1
規(guī)范性引用文件
2…………………………1
術(shù)語和定義
3………………1
安全功能要求
4……………1
可卸載要求
4.1…………………………1
卸載安全要求
4.2………………………2
安全技術(shù)要求
4.3………………………2
個人信息安全要求
4.4…………………2
安全管理要求
5……………2
預(yù)置環(huán)節(jié)安全管理
5.1…………………2
預(yù)置應(yīng)用軟件安全管理
5.2……………2
預(yù)置應(yīng)用軟件安全信息明示
5.3………………………3
安全問題響應(yīng)
5.4………………………3
參考文獻(xiàn)
………………………4
Ⅰ
GB/T43445—2023
前言
本文件按照標(biāo)準(zhǔn)化工作導(dǎo)則第部分標(biāo)準(zhǔn)化文件的結(jié)構(gòu)和起草規(guī)則的規(guī)定
GB/T1.1—2020《1:》
起草
。
請注意本文件的某些內(nèi)容可能涉及專利本文件的發(fā)布機構(gòu)不承擔(dān)識別專利的責(zé)任
。。
本文件由全國信息安全標(biāo)準(zhǔn)化技術(shù)委員會提出并歸口
(SAC/TC260)。
本文件起草單位中國電子技術(shù)標(biāo)準(zhǔn)化研究院國家計算機網(wǎng)絡(luò)應(yīng)急技術(shù)處理協(xié)調(diào)中心中國科學(xué)
:、、
院信息工程研究所中國科學(xué)院軟件研究所中國電子技術(shù)標(biāo)準(zhǔn)化研究院華東分院
、、。
本文件主要起草人郝春亮周晨煒張驍姚相振上官曉麗胡影王暉卓子寒劉玉嶺梁瑞剛
:、、、、、、、、、、
王姣張嚴(yán)周燕華
、、。
Ⅲ
GB/T43445—2023
信息安全技術(shù)移動智能終端預(yù)置應(yīng)用
軟件基本安全要求
1范圍
本文件規(guī)定了移動智能終端預(yù)置應(yīng)用軟件的基本安全要求
。
本文件適用于移動智能終端的設(shè)計開發(fā)生產(chǎn)和測試也適用于主管監(jiān)管部門第三方評估機構(gòu)對
、、,、
移動智能終端進(jìn)行監(jiān)督管理和評估
、。
本文件不適用于工業(yè)終端車載終端等面向特定行業(yè)和用途的數(shù)據(jù)終端也不適用于未接入公眾移
、,
動通信網(wǎng)絡(luò)的智能終端產(chǎn)品
。
注本文件中移動智能終端主要指以接入公眾移動通信網(wǎng)絡(luò)的智能手機為主的手持式移動智能終端產(chǎn)品
:。
2規(guī)范性引用文件
下列文件中的內(nèi)容通過文中的規(guī)范性引用而構(gòu)成本文件必不可少的條款其中注日期的引用文
。,
件僅該日期對應(yīng)的版本適用于本文件不注日期的引用文件其最新版本包括所有的修改單適用于
,;,()
本文件
。
信息安全技術(shù)個人信息安全規(guī)范
GB/T35273
信息安全技術(shù)移動智能終端安全技術(shù)要求及測試評價方法
GB/T39720—2020
信息安全技術(shù)生物特征識別信息保護(hù)基本要求
GB/T40660
3術(shù)語和定義
下列術(shù)語和定義適用于本文件
。
31
.
移動智能終端smartmobileterminal
接入公眾移動通信網(wǎng)絡(luò)具有操作系統(tǒng)可由用戶自行安裝和卸載應(yīng)用軟件的移動通信終端產(chǎn)品
、、。
32
.
預(yù)置應(yīng)用軟件pre-installedapplication
由生產(chǎn)企業(yè)預(yù)置在移動智能終端主屏幕和輔助屏界面內(nèi)存在用戶交互入口
溫馨提示
- 1. 本站所提供的標(biāo)準(zhǔn)文本僅供個人學(xué)習(xí)、研究之用,未經(jīng)授權(quán),嚴(yán)禁復(fù)制、發(fā)行、匯編、翻譯或網(wǎng)絡(luò)傳播等,侵權(quán)必究。
- 2. 本站所提供的標(biāo)準(zhǔn)均為PDF格式電子版文本(可閱讀打?。?,因數(shù)字商品的特殊性,一經(jīng)售出,不提供退換貨服務(wù)。
- 3. 標(biāo)準(zhǔn)文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁,非文檔質(zhì)量問題。
最新文檔
- 2025年臨沂市工程學(xué)校公開招聘教師(10名)考前自測高頻考點模擬試題附答案詳解(模擬題)
- 伊春耐堿磚施工方案圖
- 天車安全考試試題及答案
- 云南鋼結(jié)構(gòu)住宅施工方案
- 云茂高速隧道施工方案
- 書法策劃活動方案
- 什么企業(yè)需要管理制度
- 倉儲安全管理制度范圍
- 發(fā)言稿的顏色搭配
- 為什么要友善待人演講稿
- 英語試卷講評課課件
- 部編版六年級上冊語文(全冊)教案設(shè)計(含教材分析、教學(xué)計劃及進(jìn)度)
- 醫(yī)療護(hù)理品管圈48
- ps課件教學(xué)課件
- 橋梁亮化工程施工方案
- 《環(huán)境影響評價》第一章 環(huán)境影響評價的概念課堂講義
- 2024年中級注冊安全工程師《安全生產(chǎn)法律法規(guī)》真題及答案
- ISO 22003-1:2022《食品安全-第 1 部分:食品安全管理體系 審核與認(rèn)證機構(gòu)要求》中文版(機翻)
- 八年級物理上冊期中考試卷及答案【A4打印版】
- 防盜門訂貨合同范本
- 《名著閱讀 艾青詩選》核心素養(yǎng)課件1(第2課時)
評論
0/150
提交評論