标准解读

《GB/T 29841.3-2013 卫星定位个人位置信息服务系统 第3部分:信息安全规范》是中国国家标准之一,专门针对卫星定位个人位置信息服务系统的安全性提出了具体要求。该标准旨在保护用户的位置隐私及个人信息安全,确保服务过程中信息传输的安全性与完整性。

根据标准内容,它涵盖了以下几个主要方面:

  • 数据保护:强调了对个人位置信息的加密存储和传输要求,防止未经授权访问或泄露。同时规定了敏感信息如用户身份、地理位置等在采集、处理、存储以及销毁阶段应采取的技术措施。
  • 访问控制:明确了权限管理机制,确保只有经过授权的实体能够查看或修改特定位置数据;对于不同级别的用户提供差异化访问权限设置。
  • 通信安全:要求采用安全协议保障客户端与服务器之间通讯过程中的数据机密性和完整性,比如使用HTTPS协议代替HTTP进行网页浏览。
  • 审计跟踪:提出建立完善的日志记录体系,以便于事后追溯任何异常操作行为,并定期审查这些记录以发现潜在安全威胁。
  • 应急响应:制定了面对突发事件(如黑客攻击)时快速反应流程,包括但不限于立即停止受影响服务、隔离受侵害系统区域并启动恢复程序等措施。
  • 物理环境安全:除了软件层面外,还关注数据中心等关键设施所在场所的安全防护工作,如防火防盗设施配置、进出人员管控等。


如需获取更多详尽信息,请直接参考下方经官方授权发布的权威标准文档。

....

查看全部

  • 现行
  • 正在执行有效
  • 2013-11-12 颁布
  • 2014-05-01 实施
©正版授权
GB/T 29841.3-2013卫星定位个人位置信息服务系统第3部分:信息安全规范_第1页
GB/T 29841.3-2013卫星定位个人位置信息服务系统第3部分:信息安全规范_第2页
GB/T 29841.3-2013卫星定位个人位置信息服务系统第3部分:信息安全规范_第3页
GB/T 29841.3-2013卫星定位个人位置信息服务系统第3部分:信息安全规范_第4页
免费预览已结束,剩余28页可下载查看

下载本文档

GB/T 29841.3-2013卫星定位个人位置信息服务系统第3部分:信息安全规范-免费下载试读页

文档简介

ICS33200

M50.

中华人民共和国国家标准

GB/T298413—2013

.

卫星定位个人位置信息服务系统

第3部分信息安全规范

:

SatelliteositioninersonalositioninformationservicesstemPPISS—

pgppy()

Part3Informationsecuritsecification

:yp

2013-11-12发布2014-05-01实施

中华人民共和国国家质量监督检验检疫总局发布

中国国家标准化管理委员会

GB/T298413—2013

.

目次

前言

…………………………Ⅲ

范围

1………………………1

规范性引用文件

2…………………………1

术语和定义

3………………1

符号和缩略语

4……………2

符号

4.1…………………2

缩略语

4.2………………3

信息安全系统参考模型

5…………………3

基本组成

5.1……………3

业务功能

5.2……………4

参考接口

5.3……………4

信息安全系统运行机制

6…………………5

密码体制

6.1……………5

密钥管理机制

6.2………………………8

设备认证机制

6.3………………………9

数据加密机制

6.4………………………12

加密机制启动

6.5………………………12

信息安全系统接口规程

7…………………13

概述

7.1…………………13

接口点

7.2………………13

信息帧类型

7.3…………………………15

信息帧处理规程

7.4……………………16

信息安全系统报文定义

8…………………19

概述

8.1…………………19

本地报文定义

8.2………………………19

端端报文定义

8.3………………………21

GB/T298413—2013

.

前言

卫星定位个人位置信息服务系统目前分为以下个部分

GB/T29841《》4:

第部分功能描述

———1:;

第部分终端与服务中心信息交换协议

———2:;

第部分信息安全规范

———3:;

第部分终端通用规范

———4:。

本部分为的第部分

GB/T298413。

本部分按照给出的规则起草

GB/T1.1—2009。

请注意本文件的某些内容可能涉及专利本文件的发布机构不承担识别这些专利的责任

。。

本部分由中华人民共和国工业和信息化部提出

本部分由中国电子技术标准化研究院归口

本部分起草单位南京联慧通信技术有限公司厦门雅迅网络股份有限公司中国电子技术标准化

:、、

研究院熊猫电子集团有限公司

、。

本部分主要起草人牟中平韦昌荣赵安赵志旺陈倩唐洁

:、、、、、。

GB/T298413—2013

.

卫星定位个人位置信息服务系统

第3部分信息安全规范

:

1范围

的本部分规定了卫星定位个人位置信息服务系统以下简称系统中信息安全系统的

GB/T29841()

参考模型运行机制接口规程及报文定义

、、。

本部分适用于采用卫星定位公众移动通信网络具有信息服务中心和信息安全要求的系统可作

、、,

为系统信息安全功能设计的依据采用非卫星定位技术专用移动通信网络具有信息服务中心和信息

。、、

安全要求的系统亦可参照执行

2规范性引用文件

下列文件对于本文件的应用是必不可少的凡是注日期的引用文件仅注日期的版本适用于本文

。,

件凡是不注日期的引用文件其最新版本包括所有的修改单适用于本文件

。,()。

卫星定位个人位置信息服务系统第部分功能描述

GB/T29841.1—20131:

卫星定位个人位置信息服务系统第部分终端与服务中心信息交换

GB/T29841.2—20132:

协议

卫星定位个人位置信息服务系统第部分终端通用规范

GB/T29841.4—20134:

3术语和定义

和中界定的以及下列术语和定

GB/T29841.1—2013、GB/T29841.2—2013GB/T29841.4—2013

义适用于本文件

31

.

信息安全infomationsecurity

卫星定位个人位置信息服务系统中面向个人终端和信息服务中心所实现的设备认证传输数据保

密密钥管理等功能

温馨提示

  • 1. 本站所提供的标准文本仅供个人学习、研究之用,未经授权,严禁复制、发行、汇编、翻译或网络传播等,侵权必究。
  • 2. 本站所提供的标准均为PDF格式电子版文本(可阅读打印),因数字商品的特殊性,一经售出,不提供退换货服务。
  • 3. 标准文档要求电子版与印刷版保持一致,所以下载的文档中可能包含空白页,非文档质量问题。

评论

0/150

提交评论