- 1、本文档共34页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
ICS33.050M30
团体标准
T/TAF051-2021
T/TAF051-2021代替T/TAF051-2019
2021-05-12发布2021-05-12实施
电信终端产业协会发布
I
T/TAF051-2021
目次
前言 II
引言 III
1范围 1
2规范性引用文件 1
3术语、定义和缩略语 1
3.1术语和定义 1
3.2缩略语 2
4移动智能终端权限分级 2
4.1一般权限 2
4.2敏感权限 4
4.3核心敏感权限 5
4.4特殊权限 5
4.5终端设备厂商自定义权限 6
5移动智能终端权限分组 6
5.1分组目的 6
5.2权限分组 7
6移动智能终端权限管理 7
6.1概述 7
6.2以权限维度管理 7
6.3以应用软件维度管理 7
7移动智能终端敏感权限及核心敏感权限申请、授予、撤销、升级 7
7.1概述 7
7.2终端权限管控安全能力 7
7.3终端权限申请要求 7
7.4终端权限授予要求 7
7.5终端权限撤销要求 8
7.6终端权限升级要求 8
8分发平台对非预置应用权限声明要求 8
9移动智能终端预置应用软件权限管理 8
10权限配置管理建议 8
11终端已授权权限的个人信息保护建议 8
附录A(资料性)AndroidR系统权限列表 9
附录B(资料性)AndroidR系统权限组及对应权限 24
附录C(资料性)权限配置管理建议示例 26
附录D(资料性)已授权权限的个人信息保护建议示例 27
T/TAF051-2021
II
前言
本文件按照GB/T1.1-2020《标准化工作导则第1部分:标准化文件的结构和起草规则》的规定起草。
本文件代替T/TAF051-2019《移动智能终端及应用软件用户个人信息保护实施指南第5部分:终端权限管理》,与T/TAF051-2019相比,除结构调整和编辑性改动外,主要技术变化如下:
a)根据AndroidR版本更新了全文中对应的权限;
b)增加了7.6节终端权限升级要求、第9章移动智能终端预置应用权限管理、第11章终端已授权权限的个人信息保护建议
请注意本文件的某些内容可能涉及专利。本文件的发布机构不承担识别专利的责任。
本文件由电信终端产业协会提出并归口。
本文件主要起草人:中国信息通信研究院、OPPO广东移动通信有限公司、华为技术有限公司、维沃移动通信有限公司、北京三星通信技术研究有限公司、北京奇虎科技有限公司、荣耀终端有限公司、北京小米移动软件有限公司。
本文件主要起草人:邹海荣、詹维骁、李腾、董霁、宁华、衣强、王江胜、贾科、吴春雨、姚一楠、赵晓娜、梅小虎、张倞诚、游苏英。
本文件及其所代替文件的历次版本发布情况为:
——2019年首次发布为T/TAF051-2019;
——本次为第一次修订。
T/TAF051-2021
III
引言
手机等移动智能终端设备的爆发式增长,以及移动互联网的发展使得手机成为了日常生活不可或缺的一部分,使用时长的不断增加使得手机等移动智能终端设备上存储着大量用户个人信息与敏感信息。因此,手机等智能移动终端设备成为了隐私窃取的新热点。随着手机功能的增强,价值越来越大,与之相伴的是越来越严峻的安全挑战。
在众多的移动平台中,Android平台以其开放性和良好的生态环境受到广大的手机厂商和用户的青睐。然而,Android应用生态的安全情况并不容乐观:例如,Android系统权限项目繁多,不便于用户理解与管理,在应用申请权限时往往一概授予;又如,权限管理往往“非黑即白”,一旦对应用授予某项权限,则该应用可以随时使用,缺少使用时询问或提示;再如,Android系统的开放性也导致对APP缺少必要的约束,APP过度获取非必要权限,以及不授权不能使用功能的“霸王条款”等情况较为普遍。
移动智能终端权限管理的效果直接决定了应用是否可以读取到用户的个人信息。所以,出于对用户个人信息保护的需要,终端权限管理标准迫切需要出台。这不仅涉及移动智能终端的规范,更是用户个人信息安全的话题。本文件将适用于可安装由第三方开发者开发的应用软件的移动智能终端,为移动智能终端厂商及终端设备应用开
您可能关注的文档
- T_CESA 1169-2021 信息技术 人工智能 服务器系统性能测试规范.docx
- T_TAF 117-2022 智能终端设备间互信操作测试方法.docx
- T_CFA 0102033-2022 压铸锌合金标准.docx
- T_CFA 0203141-2021 绿色铸造设计产品 球墨铸铁管水冷金属型离心机通用技术要求.docx
- T_TAF 097-2021 智能终端设备间互信操作技术要求.docx
- T∕TAF 062-2020 物联网设备安全平台技术要求和分级方法.docx
- T_CFA 02010202.4-2021 非开挖管道施工用球墨铸铁顶管.docx
- T_CFA 0202031.7-2021 铸造用硅砂通用技术规范 第7部分:检验用标准硅砂.docx
- T_TAF 094-2021 具有SRv6功能的路由器测试方法.docx
- T_TAF 122-2022 基于紧急位置服务的定位系统技术要求和测试方法 终端.docx
最近下载
- 智慧医疗解决方案在耳鼻喉科中的应用.pptx
- 兽用常用药物配伍禁忌表 .pdf
- 北京市高一数学(必修A)三角函数习题及答案 .pdf
- 珠江中富电梯NICE3000图纸.pdf
- 公务员考试总题-同一关系 .pdf VIP
- 2024年5月26日河南省事业单位联考《公共基础知识》真题及答案.pdf VIP
- 刑事辩护技巧与经验课件.ppt VIP
- [上海]上海市医疗急救中心招聘笔试历年典型考题及解题思路分析附带答案详解.docx VIP
- 2025年郑州信息工程职业学院单招职业技能测试题库往年题考.docx VIP
- [上海]上海市医疗急救中心招聘笔试历年参考题库(频考点试卷)解题思路附带答案详解.docx VIP
文档评论(0)