YD/T 3367-2018 移动浏览器个人信息保护技术要求.pdf

通信
文档页数:10
文档大小:5.16MB
文档格式:pdf
文档分类:通信
上传会员:
上传日期:
最后更新:

ICS 33.030 M21
YD 中华人民共和国通信行业标准 YD/T3367-2018
移动浏览器个人信息保护技术要求 Technical Requirement for Personal Information Protection Based onMobileBrowser
2018-12-21发布2019-04-01实施
中华人民共和国工业和信息化部发布
YD/T3367-2018
目次
前言... 引言. 1范围. 2术语、定义和缩略语. 2.1术语和定义. 2.2缩略语. 3个人信息类型,2 3.1通信消息数据,2 3.2个人账户数据.2 3.3历史记录数据. 3.4终端采集数据,.2 3.5终端固有数据... 4移动浏览器上个人信息安全威胁.3 4.1安全威胁..3 4.2内部威胁.3 4.3外部攻击..3 4.4安全目标.3 5移动浏览器上个人信息安全架构.. 6移动浏览器上个人信息安全技术要求 6.1隐私保护.4 6.2权限控制..5 6.3安全防御.5 6.4加密及认证.5 参考文献...6
YD/T3367-2018
前言
本标准按照GB/T1.1-2009给出的规则起草。

本标准由中国通信标准化协会提出并归口。

本标准起草单位:中国信息通信研究院。

本标准起草人:赵阳光、王进嘉、贺倩、崔伟男、刘露。

YD/T3367-2018
引言
随着HTML5技术的日臻成熟,越来越多的用户选择移动浏览器作为上网的首要途径。

在用户体验 度大幅提升的同时,诸如钓鱼网站、跨站攻击、通信数据盗取、用户隐私信息泄露等移动浏览器安全性 问题却正日显突出。

移动浏览器作为用户与站点、应用程序服务平台、其他用户的沟通渠道,成为了用 户个人信息保护的关键环节。

可以说,基于移动浏览器的用户个人信息安全保护已成为了移动Web技 术进一步发展和推广函待解决的问题。

本标准主要对移动浏览器个人信息的安全保护提出技术要求。

通过确定个人信息类型,分析安全威 胁和防护目标完善个人信息保护体系,确保移动浏览器个人信息的机密性、隐私性和可控性。


YD/T3367-2018
移动浏览器个人信息保护技术要求
1范围
本标准规范了移动浏览器个人信息的类型,分析了安全威胁,确定了相应的安全防护目标和技 术要求。

本标准适用于移动智能终端上的浏览器。

2术语、定义和缩略语
2.1术语和定义 下列术语和定义适用于本文件。

2.1.1移动浏览器mobilebrowser 为用于移动智能终端设计的网页浏览器,也叫无线互联网浏览器。

2.1.2个人信息personalinformation 与特定自然人相关,由其发生的行为产生的可被信息系统所处理的数据。

2.1.3历史记录historicalrecord 用户在使用浏览器上网时产生诸如的搜索词、浏览网页、页面缓存、cookies、表单等信息的统称。

2.1.4Web应用Web application 一种可以通过Web访问的应用程序。

其最大特点是用户通过浏览器即可访问应用程序,不需要再 安装应用客户端。

2.1.5推送消息push message 用户未发起请求的情况下,应用后台将消息发送至代理网关,再由代理网关发送到指定用户终端的 过程。

2.2缩略语 下列缩略语适用于本文件。

CSRF Cross-site Request Forgery跨站请求伪造 DNT Do Not Track禁止追踪 SIM Subscriber Identity Module用户身份识别卡、智能卡...

资源链接请先登录(扫码可直接登录、免注册)
①本文档内容版权归属内容提供方。如果您对本资料有版权申诉,请及时联系我方进行处理(联系方式详见页脚)。
②由于网络或浏览器兼容性等问题导致下载失败,请加客服微信处理(详见下载弹窗提示),感谢理解。
③本资料由其他用户上传,本站不保证质量、数量等令人满意,若存在资料虚假不完整,请及时联系客服投诉处理。
④本站仅收取资料上传人设置的下载费中的一部分分成,用以平摊存储及运营成本。本站仅为用户提供资料分享平台,且会员之间资料免费共享(平台无费用分成),不提供其他经营性业务。
投稿会员:匿名用户
我的头像

您必须才能评论!

手机扫码、免注册、直接登录

 注意:QQ登录支持手机端浏览器一键登录及扫码登录
微信仅支持手机扫码一键登录

账号密码登录(仅适用于原老用户)