标准解读

《GA/T 1768-2021 移动警务 身份认证技术要求》这一标准,为移动警务环境中实施身份认证提供了详细的技术规范和安全要求。它旨在确保移动警务作业中,用户身份的真实性、数据传输的安全性以及操作的可靠性。以下是该标准的关键内容概述:

  1. 适用范围:明确了标准适用于移动警务终端及系统中的身份认证过程,包括但不限于警察在执行任务时使用智能手机、平板电脑或其他移动设备进行登录、访问敏感信息或执行特定操作的场景。

  2. 身份认证原则:强调了身份认证应遵循最小权限原则,即用户仅能访问完成其职责所必需的最少资源。同时,提倡采用多因素认证机制,结合密码、生物特征、物理令牌等多种验证方式,以增强安全性。

  3. 认证技术要求

    • 密码认证:规定了密码的复杂度、更新周期及尝试失败后的锁定机制,以防止密码被轻易猜测或暴力破解。
    • 生物特征认证(如指纹、面部识别):要求生物特征数据的采集、存储和比对过程需符合国家相关的安全与隐私保护标准,确保数据不被非法获取或滥用。
    • 物理令牌:推荐使用一次性密码(OTP)生成器或智能卡等物理设备,作为身份验证的辅助手段。
    • 行为生物识别:鼓励探索基于用户行为模式的身份验证技术,如键盘敲击习惯、行走步态分析等,以提升认证的便捷性和安全性。
  4. 安全通信:规定了移动警务终端与服务器间的数据传输应采用加密协议,如TLS/SSL,确保数据在传输过程中的保密性和完整性。

  5. 系统安全与管理:要求移动警务系统应具备用户身份管理、权限控制、日志记录与审计等功能,确保所有认证活动可追溯且系统能够及时发现并应对安全威胁。

  6. 应急处理与恢复:提出了当认证系统遭遇攻击或故障时的应急响应措施,包括快速隔离受影响部分、备份与恢复机制,以及用户身份的紧急重认证流程。


如需获取更多详尽信息,请直接参考下方经官方授权发布的权威标准文档。

....

查看全部

  • 现行
  • 正在执行有效
  • 2021-03-02 颁布
  • 2021-05-01 实施
©正版授权
GA/T 1768-2021移动警务身份认证技术要求_第1页
GA/T 1768-2021移动警务身份认证技术要求_第2页
GA/T 1768-2021移动警务身份认证技术要求_第3页
GA/T 1768-2021移动警务身份认证技术要求_第4页
免费预览已结束,剩余12页可下载查看

下载本文档

免费下载试读页

文档简介

ICS3524099

CCSA.90.

中华人民共和国公共安全行业标准

GA/T1768—2021

移动警务身份认证技术要求

Mobilepolice—Technicalrequirementsforidentityauthentication

2021-03-02发布2021-05-01实施

中华人民共和国公安部发布

GA/T1768—2021

目次

前言

…………………………Ⅲ

范围

1………………………1

规范性引用文件

2…………………………1

术语和定义

3………………1

缩略语

4……………………1

总体要求

5…………………2

技术要求

6…………………4

跨区域认证要求

7…………………………5

跨平台认证要求

8…………………………5

附录规范性跨平台认证系统接口要求

A()……………7

GA/T1768—2021

前言

本文件按照标准化工作导则第部分标准化文件的结构和起草规则的规定

GB/T1.1—2020《1:》

起草

请注意本文件的某些内容可能涉及专利本文件的发布机构不承担识别专利的责任

。。

本文件由公安部科技信息化局提出

本文件由公安部计算机与信息处理标准化技术委员会归口

本文件起草单位公安部科技信息化局河南省公安厅公安部第一研究所公安部第三研究所格

:、、、、

尔软件股份有限公司郑州信大捷安信息技术股份有限公司长春吉大正元信息技术股份有限公司

、、。

本文件主要起草人袁艺芳李伟强王毅陈巧慧张端涛王卓陈骁陈昌前陈家明梁松涛

:、、、、、、、、、、

韩秀德刘兴兴邓勇

、、。

GA/T1768—2021

移动警务身份认证技术要求

1范围

本文件规定了移动警务身份认证的总体要求技术要求跨区域认证要求和跨平台认证要求

、、。

本文件适用于移动警务身份认证系统建设应用接入以及相关产品的设计和开发

、。

2规范性引用文件

下列文件中的内容通过文中的规范性引用而构成本文件必不可少的条款其中注日期的引用文

。,

件仅该日期对应的版本适用于本文件不注日期的引用文件其最新版本包括所有的修改单适用于

,;,()

本文件

信息安全技术术语

GB/T25069

公共安全人脸识别应用图像技术要求

GB/T35678

信息安全技术指纹识别系统技术要求

GB/T37076

全国公安机关机构代码编制规则

GA/T380

所有部分公安数据元

GA/T543()

数据项标准编写要求

GA/T1053

所有部分公安数据元限定词

GA/T1054()

移动警务系统总体技术要求

GA/T1561

移动警务数字证书格式要求

GA/T1720

密码术语

GM/Z0001

密码设备应用接口规范

GM/T0018

基于密码算法的证书认证系统密码及其相关安全技术规范

GM/T0034SM2

3术语和定义

和界定的以及下列术语和定义适用于本文件

GB/T25069、GA/T1561GM/Z0001。

31

.

移动警务数字证书digitalcertificateformobilepoliceinformationsystem

标识移动警务系统用户机构设备和应用真实身份的数字证书

、、。

32

.

统一认证unifiedauthentication

在移动警务系统中采用一致的技术手段对认证对象身份进行鉴别的过程

,,。

33

温馨提示

  • 1. 本站所提供的标准文本仅供个人学习、研究之用,未经授权,严禁复制、发行、汇编、翻译或网络传播等,侵权必究。
  • 2. 本站所提供的标准均为PDF格式电子版文本(可阅读打印),因数字商品的特殊性,一经售出,不提供退换货服务。
  • 3. 标准文档要求电子版与印刷版保持一致,所以下载的文档中可能包含空白页,非文档质量问题。

评论

0/150

提交评论