- 1、本文档共9页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
ICS33.050CCSM30
团体标准
T/TAF110-2022
智能终端侧业务风险防控安全指南
Guidelinesforbusinessriskpreventionandcontrolsecurityonsmart
terminalside
2022-02-23发布2022-02-23实施
电信终端产业协会发布
I
T/TAF110-2022
目次
前言 II
1范围 1
2规范性引用文件 1
3术语和定义 1
4缩略语 1
5业务风险防控安全框架 1
6业务风险防控模型输入和策略 2
6.1概述 2
6.2系统风控模型输入 2
6.3应用风控模型输入 2
6.4身份风控模型输入 3
6.5业务风险防控策略 3
7业务风险定级 3
7.1业务风险定级原则和方法 3
7.2通用风险评估方法示例 3
8业务风险防控安全要求 3
附录A(资料性)业务风险防控接口 4
T/TAF110-2022
II
前言
本文件按照GB/T1.1-2020《标准化工作导则第1部分:标准化文件的结构和起草规则》的规定起草。
请注意本文件的某些内容可能涉及专利。本文件的发布机构不承担识别专利的责任。
本文件由电信终端产业协会提出并归口。
本标准起草单位:蚂蚁科技集团股份有限公司、中国信息通信研究院、华为技术有限公司、小米通讯技术有限公司、荣耀终端有限公司、OPPO广东移动通信有限公司、维沃移动通信有限公司、阿里巴巴(中国)有限公司、北京快手科技有限公司、百度在线网络技术(北京)有限公司、北京奇虎科技有限公司、北京字节跳动科技有限公司、联想(北京)有限公司、国民认证科技(北京)有限公司。
本文件主要起草人:朱丙营、文军、林冠辰、宁华、杜云、王艳红、刘陶、辛知、万小飞、彭晋、王思善、潘双全、王乐、王宝林、任冠一、赵晓娜、罗广文、李根、杨明慧、赵盈洁、黄天宁、落红卫、吴月升、唐家伟、郭建领、张屹、姚一楠、王宇晓、李汝鑫、林巍巍、李俊。
T/TAF110-2022
1
智能终端侧业务风险防控安全指南
1范围
本文件提出智能终端侧的业务风险防控安全框架、模型输入和策略、业务风险定级及安全指南。本文件适用于智能终端侧的业务风险防控安全能力的设计、集成、应用、检测等活动。
2规范性引用文件
本文件无规范性引用文件。
3术语和定义
下列术语和定义适用于本文件。
3.1
智能终端smartterminal
具备蜂窝网和互联网(网络)接入功能,可对人或物进行信息采集和处理,支撑业务应用的终端设备。
4缩略语
下列缩略语适用于本文件。
API:应用程序接口(ApplicationInterface)
APP:应用程序(Application)
ROM:只读存储器(ReadOnlyMemory)
TEE:可信执行环境(TrustedExecutionEnvironment)
IMEI:国际移动设备识别码(InternationalMobileEquipmentIdentity)
IMSI:国际移动用户识别码(InternationalMobileSubscriberIdentity)
MAC:媒体访问控制(MediaAccessControl)
SIM:客户识别模块(SubscriberIdentityModule)
5业务风险防控安全框架
图1给出智能终端侧业务风险防控通用架构,包括业务风险防控能力组件、风控能力接口以及风控策略组件三个部分。风控组件基于安全环境(如TEE等)实现,包括系统风控、应用风控、身份风控模型组件以及风控策略组件,一般集成到智能终端操作系统中或者作为可信的系统服务供智能终端业务应用APP调用。智能终端平台负责给业务风控模型提供输入,风控策略组件根据智输入判断得出当前的风险状况,业务应用APP调用风控接口获得风控判断结果并进行相应处理,从而保障业务安全开展或运行。通过智能终端侧的业务风险防控机制,可实现用户个人、设备相关数据在操作系统层面进行处理,数据不出智能终端即可实现业务风险防控。
T/TAF110-2022
2
图1智能终端侧业务风险防控安全框架
注:图中实线框部分为本标准的范围。
6业务风险防控模型输入和策略
6.1概述
本章给出了业务风险防控模型考虑的输入和策略。从设备系统角度的输入考虑、安装应用的角度以及用
您可能关注的文档
- T_TAF 117-2022 智能终端设备间互信操作测试方法.docx
- T_CFA 0102033-2022 压铸锌合金标准.docx
- T_CFA 0203141-2021 绿色铸造设计产品 球墨铸铁管水冷金属型离心机通用技术要求.docx
- T_TAF 097-2021 智能终端设备间互信操作技术要求.docx
- T∕TAF 062-2020 物联网设备安全平台技术要求和分级方法.docx
- T_CFA 02010202.4-2021 非开挖管道施工用球墨铸铁顶管.docx
- T_CFA 0202031.7-2021 铸造用硅砂通用技术规范 第7部分:检验用标准硅砂.docx
- T_CFA 020209.1-2019 铸造用纸质浇道管、浇口杯.docx
- TAF-WG4-AS0008-V1.0.0-2017 移动终端安全环境安全评估内容和方法.docx
- T_TAF 087-2021 智能可穿戴设备安全 儿童电话手表安全技术要求和测试评估方法.docx
文档评论(0)