YD/T 4064-2022
移动设备用户身份免密认证技术要求
发布时间:2022-04-24 实施时间:2022-07-01


移动设备已经成为人们日常生活中不可或缺的一部分,越来越多的人使用移动设备进行各种操作,如支付、购物、社交等。然而,移动设备的安全性问题也越来越受到关注。为了保障用户的信息安全,移动设备用户身份免密认证技术应运而生。

本标准规定了移动设备用户身份免密认证技术的要求,主要包括以下方面:

1. 认证方式:认证方式应该包括至少两种,如密码、指纹、面部识别等。同时,认证方式应该支持多种语言和输入方式。

2. 认证流程:认证流程应该简单、便捷,用户可以在不影响使用体验的情况下完成认证。认证流程应该包括以下步骤:输入认证信息、验证认证信息、认证成功或失败提示。

3. 认证安全性:认证安全性是移动设备用户身份免密认证技术的核心要求。认证安全性应该包括以下方面:认证信息的加密传输、认证信息的存储安全、认证信息的防篡改、认证信息的防泄露等。

4. 认证可靠性:认证可靠性是移动设备用户身份免密认证技术的重要要求。认证可靠性应该包括以下方面:认证信息的准确性、认证信息的实时性、认证信息的唯一性等。

5. 认证兼容性:认证兼容性是移动设备用户身份免密认证技术的基本要求。认证兼容性应该包括以下方面:认证方式的兼容性、认证流程的兼容性、认证安全性的兼容性等。

本标准适用于移动设备用户身份免密认证技术的设计、开发、测试和评估等方面。

相关标准
- GB/T 35273-2020 移动互联网应用软件安全基线要求
- GB/T 35275-2020 移动互联网应用软件安全评估指南
- GB/T 35276-2020 移动互联网应用软件安全测试指南
- GB/T 35277-2020 移动互联网应用软件安全漏洞挖掘指南
- GB/T 35278-2020 移动互联网应用软件安全漏洞修复指南