《中华人民共和国社会保障卡一卡通规范 第3部分:安全规范》20231104 2100(征求意见稿).docx
《《中华人民共和国社会保障卡一卡通规范 第3部分:安全规范》20231104 2100(征求意见稿).docx》由会员分享,可在线阅读,更多相关《《中华人民共和国社会保障卡一卡通规范 第3部分:安全规范》20231104 2100(征求意见稿).docx(26页珍藏版)》请在优知文库上搜索。
1、ICS55.240.15CCS1.71.中华人民共和OB家标准GB/TXXXXX.3202X中华人民共和国社会保障卡一卡通规范第3部分:安全规范Scci11cationsforthesocia1.securitycardonc-card-assofhePeop1.esRepub1.icofChinaPart3:Securityspecifications(征求意见稿)本草案完成时间:2023年11月04口XXXX-XX-XX发布XXXX-XX-XX实施国家市场监督管理总局爰布国家标准化管理委员会中华人民共和国社会保障卡一卡通规范第3部分:安全规范1范围本文件规定了社会保附卡卡通的安仝体系架构、
2、软体安全要求、终端安全要求、应用平台安全要求、数据安全要求及密钥安全要求。本文件适用于社会保障卡一卡通的体系设计、开发、集成、应用、维护及运营等.2规色性引用文件下列文件中的内容通过文中的规范性引用而构成本文件必不可少的条款其中,注H期的引用文件,仅该日期对应的版本适用于本文件:不注口期的引用文件,其城新版木(包括所有的假改取)适用于本文件.GBT16649.4双别卡集成电路卡第4部分:用于交换的结构、安全和命令GB1T22239信息安全技术网络安全等级保护基本要求GB1T25069信息安全技术术语GBT29246信息技术安全技术信息安全管理体系概述和词汇GBJT32905信息安全技术SM3密
3、码杂次算法GB1T32907信息安全技术SM4分批密码尊法GBJT32918.4信息安全技术SM2椭园曲线公物密码算法第4部分:公的加烹见法GB1T352732020信息安全技术个人倍思安全规慈GB/T37092信息安全技术宓码模块安全要求GB1T37988-2019信息安全技术数据安全能力成短度模型GB1T38542信息安全技术基于生物特征识别的移动智能终端身份鉴别技术框架GB1T39204信息安全技术关饯倍感基础设施安全保护要求GB1T39786-2021信息安全技术信息系统密码应用基本要求GB.T40660-2021信息安全技术生物特征识别信息保护屐本要求GB1T41479-2022信息
4、安全技术网络数据处理安全要求GBT41803.1信息技术社会保障*生物特征识别应用系统第1部分:通用要求GB.T41819-2022信息安全技术入脸识别数稠安全要求GB1TXXXXX.4-202X中华人民共和国社会保障卡-卡通规范第4部分:然瑁规范1.ST02-2022(所有部分)人力彼源社会保障电子认证体系规范I.D.T03-2022人力费源社会保障电子认证服务管理规范1.D1T332015社会保障卡读写终福双落3术语和定义GBjT25069、GB,T29246界定的以及下列术语和定义适用木文件,数据安全datasecurity通过管理和技术措施.确保数据疗效保护和合规使用的状态.密钥key
5、控制繇码变换操作的符号序列,来源rGB.T250692022.3389)3.3电子社会保际卡服务柔道Ckx1.ronkSWimsecuritycardservicechanne1.申请接入全国社会保陵卡服务平台、对外提供电子社会保障卡签发和应用服务的软体.具体形式有APP、公众号、生活弓、小程序等,3.4密码算法cryographica1.gorithm描述密码处理过程的鸵法.来源:GBzT25069-2022.3.3803.5加密encrypt府数据迸行密码变换以产生密文的过程,(来-1GBT250692022.3.278)3.6解密decryp1.加密过程对应的逆过程,来源:GB.T250
6、69-2022.3.3O53.7敏感数据sensitivedata离防止被非法泄露、修改或破坏的数据.包括:姓名、社会保胸号码公民身份号码、手机号码、地址、银行卡号、电子社会保障卡卡号、电子社会保障卡密码、签发号、生物特征信Je(如人睑相片等)、征信信息、交易信息等.3.8明文p1.aintext未加密的信息.(来源:GBrT25069-2022.3.4253.9保密性confidentia1.ity信息对未授权的个人、实体或过程不可用或不泄辨的性防。来源IGB1T250692022.3.4IJ3.10a)汇聚融合的数招不应超出采集时所声明的使用他I札因业务需要确得超范用使用个人信息的.应事先
7、再次征得个人信息主体明示同意,并符合GB,T352732020中7.6的相关要求:b)涉及第三方机构合作的,应以合问协议等方式明确用于汇聚融合的数据内容和范懵、结果用途和知悉范围各合作方数1保护员任和义务.以及数擀保护要求等:C)汇聚融合前应根据汇藏般合后可能产生的数据内容、所用于的目的、范阳等开展数据安全影响评估,并采取适当的技术保护措施.根据特汇聚融合数据的类别、级别以及相关要求.采用技术手段如多方安全计算、联邦学习、数据加涝等技术降低数据泄题.窃取等风险:d)应对数据汇聚融合过程进行日志记录,确保数据汇聚融合过程可追溯和可审计:O不应使用生物特征巩别对比信息作为汇聚融合的直接关联点I11
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 中华人民共和国社会保障卡一卡通规范 第3部分:安全规范 中华人民共和国社会保障卡一卡通规范 第3部分:安全规范20231104 2100征求意见稿 中华人民共和国 社会保障 一卡通 规范 部分

链接地址:https://www.yzwku.com/doc/1686535.html