- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
ICS33.050
M30
团 体 标 准
T/TAF067-2020
移动智能终端与应用软件用户个人信息保护实施指南第6部分:应用软件权限规范
Mobileintelligentterminalandapplicationsoftwareuserpersonalinformationprotectionimplementationguide—Part6:Applicationsoftwaresensitiveaccessspecification
2020-08-24发布
2020-08-24实施
电信终端产业协会发布
T/TAF
T/TAF067-2020
PAGE\*ROMAN
PAGE\*ROMANIII
目次
前言 II
引言 III
范围 1
规范性引用文件 1
术语、定义和缩略语 1
术语和定义 1
应用软件敏感权限规范安全准则 2
概述 2
用户个人信息的信源范围定义 2
应用软件敏感权限规范基本要求 3
应用软件权限具体要求 3
信源与软件应用场景化分类 4
基于差异化和融合场景的应用权限规范 4
附录A(资料性附录)敏感权限对应的常用功能场景列表 5
前言
本标准是移动智能终端及应用软件用户个人信息保护实施指南系列标准的第六部分,主要针对应用软件的敏感权限申请和使用进行规范和要求。本标准首先对用户敏感信息的信源进行了定义,并在此基础上,说明了与信源对应及关联的敏感权限,进而声明了应用软件申请和使用敏感权限时应遵循的原则,最后以附录举例的方式,不完全地枚举了应用软件在具体功能和场景下,可合理使用的敏感权限。
标准按照GB/T1.1-2009给出的规则起草。
本标准中的某些内容可能涉及专利。本标准的发布机构不承担识别这些专利的责任。本标准由电信终端产业协会提出并归口。
本标准起草单位:中国信息通信研究院、武汉安天信息技术有限责任公司、北京百度网讯科技有限公司、华为技术有限公司、维沃移动通信有限公司、OPPO广东移动通信有限公司、北京奇虎科技有限公司、北京小米科技有限责任公司、宏达通讯有限公司。
本标准主要起草人:宁华、王艳红、王宇晓、董霁、罗成、刘波、黄莹、张屹、姚一楠、李笑如、王江胜、贾科、焦四辈、李腾、周圣炎、张朝、王安宇、衣强、赵新娜、樊俊燕。
引言
移动智能终端应用软件为终端用户提供种类繁多、功能各异的服务,由于应用开发者、终端用户对移动智能终端应用软件的权限获取合理性关注较少,目前没有形成明确的监管及合理的权限安全管理机制,移动智能终端应用软件要求终端用户授予安卓权限时,可能存在没有根据自身应用功能需求来合理申请或调用权限的行为,从而造成权限被滥用,存在较大安全威胁,进而导致用户个人信息存在泄露风险。
综上所述,为了提供给移动终端用户更加完善的服务,提高整个行业市场更广的发展前景,维护国内安全可信的信息通信网络环境,移动智能终端应用软件敏感权限规范的颁布是非常有必要的。该标准将适用于智能终端生产企业的移动智能终端预置应用软件,和互联网信息服务提供者提供的移动智能终端应用软件,积极响应我国移动互联网市场安全环境的大方向,贴合移动智能终端及应用行业健康持续发展道路。
T/TAF
T/TAF067-2020
PAGE
PAGE1
移动智能终端与应用软件用户个人信息保护实施指南第6部分:应用软件权限规范
范围
本标准规定了移动应用软件敏感权限规范要求和实施指南。
本标准适用于移动智能终端预置应用软件以及互联网信息服务提供者提供的可以通过移动智能终端下载、安装、升级的应用软件。
规范性引用文件
下列文件对于本标准的应用是必不可少的。凡是注日期的引用文件,仅注日期的版本适用于本标准。凡是不注日期的引用文件,其最新版本(包括所有的修改单)适用于本标准。
YD/T2407-2013《移动智能终端安全能力技术要求》;
YD/T2439-2012《移动互联网恶意程序描述格式》;
YD/T3228-2017《移动应用软件安全评估方法》;
《关于加强移动智能终端进网管理的通知》(工信部电管〔2013〕120号);
《移动智能终端应用软件预置和分发管理暂行规定》(工信部信管[2016]407号)。
术语、定义和缩略语
术语和定义
下列术语和定义适用于本文件。
3.1.1
移动智能终端smartmobileterminal
移动智能终端是指接入公众移动通信网络、具有操作系统、可由用户自行安装和卸载应用软件的移动终端产品。
3.1.2
移动应用软件mobileapplicationsoftware
移动智能终端应用软件(以下简称“应用软件”)是指移动智能终端预置以及通过网站、应用商店、扫二维码、应用自身
您可能关注的文档
- DB44_T26812025日化用品致畸毒性斑马鱼评价指南.docx
- DB44_T26842025青年慢性失眠障碍中医健康管理指南.docx
- DB64_T2148—2025餐饮服务自行消毒餐(饮)具消毒规范.docx
- TAF077.2—2020APP收集使用个人信息最小必要评估规范位置信息.docx
- T_CFIAS8005—2023饲料生产企业检验化验室设计与建设技术规范.docx
- T_SDSZC0012021方便冲调食品.docx
- TAF064—2020智能音箱产品安全能力技术要求和测试方法.docx
- TAF065—2020移动智能终端与应用软件用户个人信息保护实施指南第3部分终端告知同意.docx
- TAF076—2020移动终端权限申请目的说明实施指南.docx
- TAF077.1—2020APP收集使用个人信息最小必要评估规范总则.docx
- TAF077.4—2020APP收集使用个人信息最小必要评估规范终端通讯录.docx
- TAF077.5—2020APP收集使用个人信息最小必要评估规范设备信息.docx
- TAF077.6—2020APP收集使用个人信息最小必要评估规范软件列表.docx
- TAF077.7—2020APP收集使用个人信息最小必要评估规范人脸信息.docx
- TAF077.8—2020APP收集使用个人信息最小必要评估规范录像信息.docx
- TAF077.10—2021APP收集使用个人信息最小必要评估规范录音信息.docx
- TAF077.11—2021APP收集使用个人信息最小必要评估规范通话记录.docx
- TAF077.12—2021APP收集使用个人信息最小必要评估规范好友列表.docx
最近下载
- 神经系统的分级调节ppt课件.pptx VIP
- AI测试练习试题及答案.doc
- 2025广西南宁江南区“点对点”送工和乡村公岗专管员招聘2人备考练习题库及答案解析.docx VIP
- 肿瘤防治策略与最新进展.docx VIP
- 第五章植物-病原互作过程中效应子的作用.ppt VIP
- 湘科版《科学》四年级上册全册教案.doc VIP
- IEC_62893-4-1-2020 额定电压不超过 0.61 KV 的电动汽车充电电缆 – 第 4-1 部分:符合 IEC 61851‑‑1 模式 4 的直流充电电缆 – 不使用热管理系统的直流充电.pdf VIP
- 机器人集成解决方案 (机器人+).pdf VIP
- 消除艾滋病、梅毒和乙肝母婴传播项目工作制度及流程(模板).pdf
- 2025广西南宁市江南区“点对点”送工和乡村公岗专管员招聘考试备考试题及答案解析.docx VIP
文档评论(0)