YD/T 3532-2019
移动应用身份认证总体技术要求
发布时间:2019-11-11 实施时间:2020-01-01
移动应用的普及使得人们可以随时随地使用各种应用,但同时也带来了安全风险。为了保障用户的信息安全和隐私,移动应用需要进行身份认证。[YD/T 3532-2019]标准规定了移动应用身份认证的总体技术要求,包括认证方式、认证流程、认证安全等方面。
认证方式方面,标准规定了移动应用身份认证可以采用密码、指纹、面部识别等多种方式进行。同时,标准还规定了认证方式的选择应该考虑到用户的使用场景和设备的硬件条件等因素。
认证流程方面,标准规定了移动应用身份认证应该包括用户身份信息的获取、身份信息的验证、认证结果的返回等步骤。同时,标准还规定了认证流程应该具有可靠性、高效性、易用性等特点。
认证安全方面,标准规定了移动应用身份认证应该具有安全性、可信性、保密性等特点。标准还规定了认证过程中需要采取的安全措施,如加密传输、防止重放攻击等。
除了以上方面,标准还规定了移动应用身份认证的其他要求,如认证日志记录、认证结果的处理等。标准的实施可以提高移动应用的安全性和用户体验,保障用户的信息安全和隐私。
相关标准
GB/T 35273-2017 移动互联网应用软件信息安全技术基本要求
GB/T 35275-2017 移动互联网应用软件信息安全评价指南
GB/T 35276-2017 移动互联网应用软件信息安全测试指南
GB/T 35277-2017 移动互联网应用软件信息安全漏洞挖掘指南
GB/T 35278-2017 移动互联网应用软件信息安全漏洞修复指南