首个移动互联网安全标准在沪发布

简介:

2016第三届中国信息安全用户大会(Ucon)于9月19日-20日在上海举行,会上发布了首个移动互联网安全标准《移动互联网应用软件安全通用技术规范(试行)》(以下简称《规范》),特别对第三方移动应用的信息保护要求提出了一些考核的要点。

上海市经济和信息化委员会信息安全处副处长刘山泉指出,正规的应用基本都是经过第三方检测的,如果扫描不正规的二维码或者安装不正规的应用,就相当于在手机中植入了病毒,个人的隐私信息就会被窃取盗用。因此,路边、商场等处出现的推广扫码要谨慎参与。

据上海市信息安全测评认证中心主任蒋力群在介绍,移动互联网已经迈入全民时代。截至2015年,移动端用户规模达12.8亿,“90后”和“00后”年轻一代用户在崛起,整体份额已超过移动网民的三分之一,且比例持续上升,“80后”用户占比37.1%,三个年龄段用户合计占比超过七成。然而,移动应用安全隐患和标准空白也给其发展带来了挑战,信息泄露、恶意扣费甚至资金被盗等事件时有发生。2015年,我国因移动互联网应用软件漏洞遭受恶意程序攻击的境内用户高达1.74亿户。

《规范》 从技术安全和安全管理两方面,对移动互联网应用软件在设计、开发、维护及测试提出通用要求。具体包括:身份鉴别、逻辑安全、数据安全、软件安全、外部防护、安全设计、安全开发、安全维护、发布安全等10个部分。

蒋力群介绍,《规范》 根据移动互联网应用软件设计信息的敏感度和业务重要性的不同,对应要求分为“一般要求”和“增强要求”,例如银行、证券等金融行业的信息安全敏感度很高,对它们的信息检验要求也会更高。

在身份鉴别方式上,《规范》中的“增强要求”提出,当移动应用软件进入终端系统后台后,再次被唤醒切换到前台时,应采取措施对用户进行身份鉴别,对于涉及敏感信息修改或转账、支付等重要业务,除密码认证以外,还应采取其他安全认证方式,且不宜通过第三方账户,如微博、微信、支付宝等进行认证。

本文转自d1net(转载)

相关文章
|
数据采集 人工智能 运维
|
人工智能 运维 物联网
阿里云发布首个钢铁工业互联网平台
5月28日,阿里云联合钢企管家召开了钢铁行业首家工业互联网平台发布会。发布会上,阿里云宣布将整合物联网技术资源,支持钢企管家在钢铁行业的工业互联网平台建设以及在钢铁全产业链上的延伸与发展,助力钢企管家在数字化、移动化、大数据、人工智能、物联网等方面转型升级。
263 0
阿里云发布首个钢铁工业互联网平台
|
人工智能 大数据 物联网
双11前夕,博世中国与阿里达成战略合作,成首个接入阿里巴巴商业操作系统的工业巨头
此次与阿里巴巴集团在数字化转型和升级的合作,将帮助博世更了解中国用户的消费需求和行为,以更有效的方式提供更好的产品服务和体验。
双11前夕,博世中国与阿里达成战略合作,成首个接入阿里巴巴商业操作系统的工业巨头
全球首个新冠灭活疫苗试验结果发布!中国团队打造,已在恒河猴上证实有效
云栖号资讯:【点击查看更多行业资讯】在这里您可以找到不同行业的第一手的上云资讯,还在等什么,快来! 利用人类自身免疫系统产生抗体,来抵抗病毒的入侵,一直以来都是收效最好、最为迅速的治疗方法。随着新冠疫情已经持续了小半年,基于抗体的研究也有了新进展。
全球首个新冠灭活疫苗试验结果发布!中国团队打造,已在恒河猴上证实有效
首个AI国际标准有望明年出台,创新工场等多家国内公司已参与
联邦学习为人工智能领域绝大多数需要训练数据聚合、交换的场景,提供了目前的最完整的技术体系支持。
307 0
|
编解码
【重磅】中国AVS2标准被国际超高清联盟UHD Forum采纳,推荐给全球视频服务商
转载声明:本文转自公众号【智媒之音】 近日,中国自主知识产权的视频编解码标准AVS2被全球超高清联盟UHD Forum采纳为4K超高清技术规范。
2416 0
|
大数据
启明信息日前发布国内首个汽车工业互联网平台
日前在京举行的2018工业互联网峰会上,中国一汽控股的高科技上市公司启明信息技术股份有限公司正式发布“启明星云”汽车工业互联网平台。这标志着,国内第一个汽车工业互联网平台在中国一汽诞生。 2018工业互联网峰会由工业和信息化部指导,中国信息通信研究院、工业互联网产业联盟联合主办。
1808 0