DB44/T 2226-2020
基于统一社会信用代码的移动终端身份认证技术规范
发布时间:2020-04-22 实施时间:2020-07-22


移动终端身份认证技术是指通过移动终端设备对用户身份进行验证的技术。在移动互联网时代,移动终端身份认证技术已经成为了保障用户信息安全的重要手段。然而,由于移动终端设备的特殊性,移动终端身份认证技术也面临着一系列的安全风险和挑战。为了解决这些问题,国家信息安全标准化技术委员会制定了《基于统一社会信用代码的移动终端身份认证技术规范》。

该标准主要包括以下内容:

1. 统一社会信用代码的应用
该标准规定,移动终端身份认证应使用统一社会信用代码作为唯一标识符。统一社会信用代码是由国家工商行政管理总局颁发的,具有唯一性和全国通用性。使用统一社会信用代码作为身份认证标识符,可以有效避免身份冒用和重复注册等问题。

2. 身份认证方式的选择
该标准规定,移动终端身份认证应采用多种身份认证方式,包括但不限于密码、指纹、面部识别等。同时,应根据不同应用场景的安全需求,选择适当的身份认证方式。例如,在高安全性要求的场景下,应采用多因素身份认证方式。

3. 安全性要求的规定
该标准规定,移动终端身份认证应具备一定的安全性要求。例如,应采用加密传输技术,保证用户信息的机密性;应采用防篡改技术,保证用户信息的完整性;应采用防重放攻击技术,保证用户信息的真实性。

4. 用户信息的保护
该标准规定,移动终端身份认证应保护用户信息的隐私和安全。例如,应采用匿名化技术,保护用户的真实身份;应采用数据加密技术,保护用户的个人信息。

5. 服务提供商的责任
该标准规定,服务提供商应承担相应的责任,保障用户信息的安全和隐私。例如,应采用安全可靠的身份认证技术,保证用户信息的安全性;应采用合法合规的数据处理方式,保证用户信息的合法性。

相关标准
GB/T 35273-2017 移动互联网应用程序信息安全技术基本要求
GB/T 35275-2017 移动互联网应用程序信息安全评估指南
GB/T 35276-2017 移动互联网应用程序信息安全测试指南
GB/T 35277-2017 移动互联网应用程序信息安全漏洞挖掘指南
GB/T 35278-2017 移动互联网应用程序信息安全漏洞修复指南