- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
ICS 35.040
CCS L80
中华人民共和国电力行业标准
DL/T 2398—2021
电力移动应用App 安全防护技术要求
Technical requirements of security protection for power mobile application
2021-12-22发布
2022-03-22实施
国 家 能 源 局 发 布
I
DL/T 2398—2021
目 次
前言 Ⅱ
1 范 围 1
2 规范性引用文件 1
3 术语和定义 1
4 缩略语 2
5 总体安全防护要求 3
6 安装部署安全 3
6.1 安全加固 3
6.2 移动App开发 3
6.3 移动App安装 3
6.4 移动独立应用卸载 3
7 网络传输安全 4
7.1 数据传输 4
7.2 安全协议 4
7.3 安全通道 4
8 数据安全 4
8.1 数据输入输出 4
8.2 本地存储数据 4
8.3 数据访问权限 4
8.4 数据删除销毁 5
8.5 个人信息保护 5
9 应用安全 5
9.1 用户鉴别 5
9.2 会话安全 5
9.3 软件容错 5
9.4 组件安全 5
9.5 权限安全 6
9.6 第三方调用 6
9.7 应用升级 6
10 运行安全 6
10.1 上架发布 6
10.2 运行环境 6
10.3 安全监测 6
10.4 日志审计 7
DL/T 2398—2021
Ⅱ
前 言
本文件按照 GB/T 1.1-2020 《标准化工作导则 第1部分:标准化文件的结构和起草规则》的规 定起草。
本文件由中国电力企业联合会提出。
本文件由电力行业信息标准化技术委员会 (DL/TC 27)归口。
本文件起草单位:全球能源互联网研究院有限公司、国家电网有限公司、国家电力投资集团有限 公司、中国南方电网有限责任公司、国网江苏省电力有限公司、国网浙江省电力有限公司、国网福建 省电力有限公司、国网四川省电力公司、国网江西省电力有限公司、国网山东省电力公司、中国电力 科学研究院有限公司、国网信息通信产业集团有限公司、国网四川省电力公司电力科学研究院、国网 山东省电力公司潍坊供电公司。
本文件主要起草人:陈牧、戴造建、李尼格、陈璐、李勇、卢子昂、方文高、张波、席泽生、 曹宛恬、李伟伟、管小娟、周诚、汪晨、华晔、曾荣、林为民、张涛、马媛媛、邵志鹏、石聪聪、余勇、 刘莹、孙炜、陈刚、李祉岐、陈华军、冯国聪、陈文秀、龙燕、李哲、王朝阳、郭静、庄岭、黄伟、 孙歆、李沁园、蔡宇翔、林楠、张俊锋、张菊玲、甘炜、唐勇、张凌浩、张永武、李玉志。
本文件为首次发布。
本文件在执行过程中的意见或建议反馈至中国电力企业联合会标准化管理中心(北京市白广路二 条一号,100761)。
1
DL/T 2398—2021
电力移动应用 App 安全防护技术要求
1 范围
本文件规定了电力行业移动应用App 安全防护的技术要求,包括安装部署、网络传输、数据、应 用、运行的安全。
本文件适用于电力行业移动应用App 的设计、开发和运行,其中移动应用App 的使用对象为电力 企业员工,包括但不限于生产、移动作业、移动办公类的业务应用,面向社会大众的移动应用App 按 照国家网络安全等级保护相关要求进行防护。
2 规范性引用文件
下列文件中的内容通过文中的规范性引用而构成本文件必不可少的条款。其中,注日期的引用文件,仅 该日期对应的版本适用于本文件;不注日期的引用文件,其最新版本(包括所有的修改单)适用于本文件。
GB17859 计算机信息系统安全保护等级划分准则
GB/T 22239 信息安全技术 网络安全等级保护基本要求
GB/T 25069 信息安全技术 术语
GB/T34975 信息安全技术 移动智能终端应用软件安全技术要求和测试评价方法
GB/T35273 信息安全技术 个人信息安全规范
GB/T35278 信息安全技术 移动终端安全保护技术要求
DL/T1511 电力系统移动作业PDA 终端安全防护技术规范
3 术语和定义
GB 17859、GB/T 22239、GB/T 25069、GB/T 34975、GB/T 35278界定的以及下列术语和定义适用 于本文件。
3.1
移动终端 mobile terminal
在移动通信网络中使用的移动计算设备,包括移动智能终端及其他具有类似功能的终端设备等。 3.2
移动应用 App
您可能关注的文档
- DL_T 2046-2019CN 供电服务热线客户服务规范.docx
- DL_T 2053-2019CN 电力系统IP多媒体子系统行政交换网组网技术规范.docx
- DL_T 2055-2019CN 输电线路钢结构腐蚀安全评估导则.docx
- DL_T 2057-2019CN 配电网分布式馈线自动化试验技术规范.docx
- DL_T 2059-2019CN ±160kV~500kV直流挤包绝缘电缆附件安装规程.docx
- DL_T 2068-2019CN 电力生产现场应用电子标签技术规范.docx
- DL_T 2078.2-2021CN 调相机检修导则 第2部分: 保护及励磁系统.docx
- DL_T 2078.3-2021CN 调相机检修导则 第3部分: 辅机系统.docx
- DL_T 2079-2020CN 水电站大坝安全管理实绩评价规程.docx
- DL_T 2083-2020CN 水电站库容超声波法测量规程.docx
- DL_T 2399-2021CN 电力量子保密通信系统密钥交互接口技术规范.docx
- DL_T 2400-2021CN 电力地理信息系统地图数据产品与服务.docx
- DL_T 2401.1-2021CN 北斗卫星导航系统电力通用接收机 第1部分:技术规范.docx
- DL_T 2093-2020CN 火电机组阻塞滤波器设备试验规程.docx
- DL_T 2094-2020CN 交流电力工程接地防腐蚀技术规范.docx
- DL_T 2098-2020CN 调相机运行规程.docx
- DL_T 2101-2020CN 架空输电线路固定翼无人机巡检系统.docx
- DL_T 2129-2020CN 电力设施高空警示球.docx
- DL_T 2130-2020CN 海底电力电缆退扭装置通用技术条件.docx
- DL_T 2134-2020CN 电力用安全帽动态性能测试装置.docx
文档评论(0)