GM/T 0070-2019
电子保单密码应用技术要求
发布时间:2019-07-12 实施时间:2019-07-12
随着互联网技术的发展,电子保单已经成为保险行业的重要组成部分。电子保单的出现,不仅方便了保险公司和客户之间的交流,也提高了保险行业的效率。然而,电子保单的安全性问题也引起了人们的关注。为了保障电子保单的安全性,GM/T 0070-2019 电子保单密码应用技术要求应运而生。
本标准主要包括以下方面的要求:
1.密码算法:电子保单密码应采用安全可靠的密码算法,如AES、DES等。
2.密码长度:电子保单密码长度应不少于8位,且应根据不同的应用场景设置不同的密码长度。
3.密码复杂度:电子保单密码应包含大小写字母、数字、特殊字符等,以提高密码的复杂度。
4.密码存储:电子保单密码应采用安全可靠的存储方式,如哈希算法等。
5.密码传输:电子保单密码传输应采用安全可靠的传输方式,如SSL/TLS等。
6.密码修改:电子保单密码应支持用户自主修改,且应设置密码修改的时间间隔。
7.密码找回:电子保单密码应支持用户找回,但应采取安全可靠的验证方式,如密保问题、短信验证码等。
本标准的实施,可以有效提高电子保单的安全性,保障保险公司和客户的利益。
相关标准
GB/T 20975-2007 信息安全技术 电子认证服务规范
GB/T 35273-2017 信息安全技术 个人信息安全规范
GB/T 32918-2016 信息安全技术 个人信息安全规范
GB/T 35273-2017 信息安全技术 个人信息安全规范
GB/T 32918-2016 信息安全技术 个人信息安全规范