YD/T 2852-2015
移动增值业务公共安全框架和安全功能
发布时间:2015-05-05 实施时间:2015-07-01


移动增值业务是指在移动通信网络上提供的除语音通信、短信和数据业务以外的各种增值业务,如彩铃、点播、游戏、支付等。随着移动互联网的发展,移动增值业务已经成为移动通信运营商的重要收入来源之一。然而,移动增值业务的安全问题也日益凸显,如诈骗、恶意软件、信息泄露等,给用户带来了严重的损失和影响。因此,制定移动增值业务公共安全框架和安全功能标准,对于保障移动增值业务的安全性和可靠性,防范和应对安全威胁,保护用户的合法权益具有重要意义。

该标准主要包括以下内容:

1.移动增值业务公共安全框架要求。该部分规定了移动增值业务公共安全框架的基本要求,包括安全管理、安全保障、安全监测等方面的要求。其中,安全管理要求移动增值业务提供商建立健全的安全管理体系,包括安全策略、安全组织、安全培训等;安全保障要求移动增值业务提供商采取有效措施保障移动增值业务的安全性和可靠性,包括身份认证、数据加密、安全审计等;安全监测要求移动增值业务提供商建立健全的安全监测体系,及时发现和应对安全事件。

2.移动增值业务安全功能要求。该部分规定了移动增值业务安全功能的要求,包括用户身份认证、数据加密、安全审计等方面的要求。其中,用户身份认证要求移动增值业务提供商采用有效的身份认证方式,确保用户身份的真实性和合法性;数据加密要求移动增值业务提供商采用有效的加密方式,保护用户数据的机密性和完整性;安全审计要求移动增值业务提供商建立健全的安全审计体系,对移动增值业务的安全性进行监测和评估。

该标准的实施,可以有效提高移动增值业务的安全性和可靠性,保护用户的合法权益,促进移动增值业务的健康发展。

相关标准
GB/T 28448-2012 移动互联网应用安全基本要求
GB/T 28449-2012 移动互联网应用安全评估指南
GB/T 28450-2012 移动互联网应用安全测试规范
GB/T 28451-2012 移动互联网应用安全漏洞挖掘规范
GB/T 28452-2012 移动互联网应用安全漏洞修复规范