首个移动互联网安全标准在沪发布

简介:

2016第三届中国信息安全用户大会(Ucon)于9月19日-20日在上海举行,会上发布了首个移动互联网安全标准《移动互联网应用软件安全通用技术规范(试行)》(以下简称《规范》),特别对第三方移动应用的信息保护要求提出了一些考核的要点。

上海市经济和信息化委员会信息安全处副处长刘山泉指出,正规的应用基本都是经过第三方检测的,如果扫描不正规的二维码或者安装不正规的应用,就相当于在手机中植入了病毒,个人的隐私信息就会被窃取盗用。因此,路边、商场等处出现的推广扫码要谨慎参与。

据上海市信息安全测评认证中心主任蒋力群在介绍,移动互联网已经迈入全民时代。截至2015年,移动端用户规模达12.8亿,“90后”和“00后”年轻一代用户在崛起,整体份额已超过移动网民的三分之一,且比例持续上升,“80后”用户占比37.1%,三个年龄段用户合计占比超过七成。然而,移动应用安全隐患和标准空白也给其发展带来了挑战,信息泄露、恶意扣费甚至资金被盗等事件时有发生。2015年,我国因移动互联网应用软件漏洞遭受恶意程序攻击的境内用户高达1.74亿户。

《规范》 从技术安全和安全管理两方面,对移动互联网应用软件在设计、开发、维护及测试提出通用要求。具体包括:身份鉴别、逻辑安全、数据安全、软件安全、外部防护、安全设计、安全开发、安全维护、发布安全等10个部分。

蒋力群介绍,《规范》 根据移动互联网应用软件设计信息的敏感度和业务重要性的不同,对应要求分为“一般要求”和“增强要求”,例如银行、证券等金融行业的信息安全敏感度很高,对它们的信息检验要求也会更高。

在身份鉴别方式上,《规范》中的“增强要求”提出,当移动应用软件进入终端系统后台后,再次被唤醒切换到前台时,应采取措施对用户进行身份鉴别,对于涉及敏感信息修改或转账、支付等重要业务,除密码认证以外,还应采取其他安全认证方式,且不宜通过第三方账户,如微博、微信、支付宝等进行认证。

本文转自d1net(转载)

相关文章
什么是阻抗匹配?如何在设计中使用阻抗匹配变压器
如果你是一名 RF 设计工程师或任何使用过无线电的人,那么“阻抗匹配”一词应该不止一次让你印象深刻。该术语至关重要,因为它直接影响传输功率,从而影响我们无线电模块的范围。本文旨在帮助您从基础了解什么是阻抗匹配,并帮助您使用最常用的阻抗匹配变压器设计自己的阻抗匹配电路。所以,一起来了解下吧。
5695 1
什么是阻抗匹配?如何在设计中使用阻抗匹配变压器
|
10月前
|
存储 数据挖掘 BI
API数据源:轻松接入各类业务系统数据
在数字化转型中,企业面临多样化的数据需求。Quick BI推出API数据源功能,支持广泛的数据接入,包括实时天气、电商交易及内部业务数据,极大丰富了可分析数据范围。该功能提供灵活的连接方式(抽取和直连模式)、多元授权机制(基础认证、前置请求)和自动化数据解析,降低了操作门槛,提升了配置效率。通过动态Token获取等最佳实践,确保数据安全与实时性,满足企业具体业务需求。了解更多,请访问Quick BI官方文档或瓴羊官网。
519 77
|
11月前
|
数据采集 DataWorks 数据可视化
DataWorks云产品试用体验
大家好,我是V哥。DataWorks是阿里云提供的大数据开发治理平台,涵盖数据采集、存储、开发、治理、分析和可视化全生命周期。其图形化界面简化开发流程,分布式架构提升处理速度,适合非专业人员使用。尽管存在一定的学习曲线,但凭借强大的云计算资源和开放性,DataWorks展现出卓越的性能和稳定性,助力企业高效处理大数据,支持业务决策与优化。欢迎关注威哥爱编程,一起探索全栈之路。
267 1
|
10月前
|
传感器 监控 数据挖掘
Flink 四大基石之 Time (时间语义) 的使用详解
Flink 中的时间分为三类:Event Time(事件发生时间)、Ingestion Time(数据进入系统时间)和 Processing Time(数据处理时间)。Event Time 通过嵌入事件中的时间戳准确反映数据顺序,支持复杂窗口操作。Watermark 机制用于处理 Event Time,确保数据完整性并触发窗口计算。Flink 还提供了多种迟到数据处理方式,如默认丢弃、侧输出流和允许延迟处理,以应对不同场景需求。掌握这些时间语义对编写高效、准确的 Flink 应用至关重要。
608 21
|
弹性计算 运维 安全
阿里云无影云电脑详细介绍(原无影云桌面)
阿里云无影云电脑详细介绍(原无影云桌面),什么是阿里云无影云电脑?无影云电脑(原云桌面)是一种快速构建、高效管理桌面办公环境,无影云电脑可用于远程办公、多分支机构、安全OA、短期使用、专业制图等使用场景,阿里云百科分享无影云桌面的详细介绍、租用价格、云电脑的优势、使用场景、网络架构、无影云电脑与云服务器的区别以及关于无影云电脑的常见问题解答FAQ
1256 0
|
网络协议 安全 网络性能优化
|
数据安全/隐私保护
技巧 | Pyecharts自定义图表水印
技巧 | Pyecharts自定义图表水印
|
存储 自然语言处理 NoSQL
深入解析Elasticsearch的内部数据结构和机制:行存储、列存储与倒排索引之列存(二)
深入解析Elasticsearch的内部数据结构和机制:行存储、列存储与倒排索引之列存(二)
|
消息中间件 Java Kafka
实时计算 Flink版操作报错合集之RocksDB在尝试打开更多文件时达到了操作系统允许的最大打开文件数限制,该怎么办
在使用实时计算Flink版过程中,可能会遇到各种错误,了解这些错误的原因及解决方法对于高效排错至关重要。针对具体问题,查看Flink的日志是关键,它们通常会提供更详细的错误信息和堆栈跟踪,有助于定位问题。此外,Flink社区文档和官方论坛也是寻求帮助的好去处。以下是一些常见的操作报错及其可能的原因与解决策略。
294 0