标准解读
《GA/T 1768-2021 移动警务 身份认证技术要求》这一标准,为移动警务环境中实施身份认证提供了详细的技术规范和安全要求。它旨在确保移动警务作业中,用户身份的真实性、数据传输的安全性以及操作的可靠性。以下是该标准的关键内容概述:
-
适用范围:明确了标准适用于移动警务终端及系统中的身份认证过程,包括但不限于警察在执行任务时使用智能手机、平板电脑或其他移动设备进行登录、访问敏感信息或执行特定操作的场景。
-
身份认证原则:强调了身份认证应遵循最小权限原则,即用户仅能访问完成其职责所必需的最少资源。同时,提倡采用多因素认证机制,结合密码、生物特征、物理令牌等多种验证方式,以增强安全性。
-
认证技术要求:
- 密码认证:规定了密码的复杂度、更新周期及尝试失败后的锁定机制,以防止密码被轻易猜测或暴力破解。
- 生物特征认证(如指纹、面部识别):要求生物特征数据的采集、存储和比对过程需符合国家相关的安全与隐私保护标准,确保数据不被非法获取或滥用。
- 物理令牌:推荐使用一次性密码(OTP)生成器或智能卡等物理设备,作为身份验证的辅助手段。
- 行为生物识别:鼓励探索基于用户行为模式的身份验证技术,如键盘敲击习惯、行走步态分析等,以提升认证的便捷性和安全性。
-
安全通信:规定了移动警务终端与服务器间的数据传输应采用加密协议,如TLS/SSL,确保数据在传输过程中的保密性和完整性。
-
系统安全与管理:要求移动警务系统应具备用户身份管理、权限控制、日志记录与审计等功能,确保所有认证活动可追溯且系统能够及时发现并应对安全威胁。
-
应急处理与恢复:提出了当认证系统遭遇攻击或故障时的应急响应措施,包括快速隔离受影响部分、备份与恢复机制,以及用户身份的紧急重认证流程。
如需获取更多详尽信息,请直接参考下方经官方授权发布的权威标准文档。
....
查看全部
- 现行
- 正在执行有效
- 2021-03-02 颁布
- 2021-05-01 实施
文档简介
ICS3524099
CCSA.90.
中华人民共和国公共安全行业标准
GA/T1768—2021
移动警务身份认证技术要求
Mobilepolice—Technicalrequirementsforidentityauthentication
2021-03-02发布2021-05-01实施
中华人民共和国公安部发布
GA/T1768—2021
目次
前言
…………………………Ⅲ
范围
1………………………1
规范性引用文件
2…………………………1
术语和定义
3………………1
缩略语
4……………………1
总体要求
5…………………2
技术要求
6…………………4
跨区域认证要求
7…………………………5
跨平台认证要求
8…………………………5
附录规范性跨平台认证系统接口要求
A()……………7
Ⅰ
GA/T1768—2021
前言
本文件按照标准化工作导则第部分标准化文件的结构和起草规则的规定
GB/T1.1—2020《1:》
起草
。
请注意本文件的某些内容可能涉及专利本文件的发布机构不承担识别专利的责任
。。
本文件由公安部科技信息化局提出
。
本文件由公安部计算机与信息处理标准化技术委员会归口
。
本文件起草单位公安部科技信息化局河南省公安厅公安部第一研究所公安部第三研究所格
:、、、、
尔软件股份有限公司郑州信大捷安信息技术股份有限公司长春吉大正元信息技术股份有限公司
、、。
本文件主要起草人袁艺芳李伟强王毅陈巧慧张端涛王卓陈骁陈昌前陈家明梁松涛
:、、、、、、、、、、
韩秀德刘兴兴邓勇
、、。
Ⅲ
GA/T1768—2021
移动警务身份认证技术要求
1范围
本文件规定了移动警务身份认证的总体要求技术要求跨区域认证要求和跨平台认证要求
、、。
本文件适用于移动警务身份认证系统建设应用接入以及相关产品的设计和开发
、。
2规范性引用文件
下列文件中的内容通过文中的规范性引用而构成本文件必不可少的条款其中注日期的引用文
。,
件仅该日期对应的版本适用于本文件不注日期的引用文件其最新版本包括所有的修改单适用于
,;,()
本文件
。
信息安全技术术语
GB/T25069
公共安全人脸识别应用图像技术要求
GB/T35678
信息安全技术指纹识别系统技术要求
GB/T37076
全国公安机关机构代码编制规则
GA/T380
所有部分公安数据元
GA/T543()
数据项标准编写要求
GA/T1053
所有部分公安数据元限定词
GA/T1054()
移动警务系统总体技术要求
GA/T1561
移动警务数字证书格式要求
GA/T1720
密码术语
GM/Z0001
密码设备应用接口规范
GM/T0018
基于密码算法的证书认证系统密码及其相关安全技术规范
GM/T0034SM2
3术语和定义
和界定的以及下列术语和定义适用于本文件
GB/T25069、GA/T1561GM/Z0001。
31
.
移动警务数字证书digitalcertificateformobilepoliceinformationsystem
标识移动警务系统用户机构设备和应用真实身份的数字证书
、、。
32
.
统一认证unifiedauthentication
在移动警务系统中采用一致的技术手段对认证对象身份进行鉴别的过程
,,。
33
温馨提示
- 1. 本站所提供的标准文本仅供个人学习、研究之用,未经授权,严禁复制、发行、汇编、翻译或网络传播等,侵权必究。
- 2. 本站所提供的标准均为PDF格式电子版文本(可阅读打印),因数字商品的特殊性,一经售出,不提供退换货服务。
- 3. 标准文档要求电子版与印刷版保持一致,所以下载的文档中可能包含空白页,非文档质量问题。
最新文档
- 有关新学期的计划模板集锦七篇
- 黑龙江工程学院《文化差异与跨文化交际》2023-2024学年第一学期期末试卷
- 黑龙江工程学院《摄影测量学》2022-2023学年第一学期期末试卷
- 黑龙江工程学院《汽车碰撞安全工程》2023-2024学年第一学期期末试卷
- 黑龙江工程学院《流体力学》2022-2023学年第一学期期末试卷
- 黑龙江工程学院《焊接检验》2023-2024学年第一学期期末试卷
- 黑龙江工程学院《从美食谈起》2021-2022学年第一学期期末试卷
- 黑龙江东方学院《食品营养学》2022-2023学年第一学期期末试卷
- 黑龙江东方学院《商业短片创作》2022-2023学年第一学期期末试卷
- 黑龙江东方学院《国际贸易实务》2021-2022学年第一学期期末试卷
- 2023福建中考《韧战》语文作文(10篇)
- 行政约谈的法律规制
- 机械格栅图纸
- 开发商与前期物业服务合同
- 公路安全防护工程交通安全设施施工组织设计
- (完整版)血压监测记录表
- 2.8《食物在身体里的旅行》优质课件
- 师德及思想政治表现 教师政治思想师德表现【3篇】
- 苏教版选修2《空间向量基本定理》教案及教学反思
- 造价课件八工业管道
- 同济大学(高等数学)-第三篇-常微分方程
评论
0/150
提交评论