收藏 分销(赏)

T_CIITA 403-2022 移动互联网应用程序安全监测指标及评价方法.docx

上传人:Fis****915 文档编号:534835 上传时间:2023-11-21 格式:DOCX 页数:22 大小:148.62KB
下载 相关 举报
T_CIITA 403-2022 移动互联网应用程序安全监测指标及评价方法.docx_第1页
第1页 / 共22页
T_CIITA 403-2022 移动互联网应用程序安全监测指标及评价方法.docx_第2页
第2页 / 共22页
T_CIITA 403-2022 移动互联网应用程序安全监测指标及评价方法.docx_第3页
第3页 / 共22页
T_CIITA 403-2022 移动互联网应用程序安全监测指标及评价方法.docx_第4页
第4页 / 共22页
T_CIITA 403-2022 移动互联网应用程序安全监测指标及评价方法.docx_第5页
第5页 / 共22页
点击查看更多>>
资源描述

1、CIITAICS 35.240.01CCS L 70团体标准T/CIITA 403-2022移动互联网应用程序安全监测指标及评价方法Evaluation method of monitoring in mobile internet applications for security2022-12-28 发布2022-1-1 实施中国信息产业商会 发布目次前 言I1 范围12 规范性引用文件13 术语和定义14 缩略语25 监测指标框架26 指标项37 评价方法9附 录 A (资料性) 指标计算及安全评价示例10附 录 B (资料性) 数据采集方法15参 考 文献16I前言本文件按照GB/T

2、1.1-2020标准化工作导则 第1部分:标准化文件的结构和起草规则的规定起草。请注意本文件的某些内容可能涉及专利。本文件的发布机构不承担识别专利的责任。本文件由中国信息产业商会团体标准委员会提出并归口。本文件起草单位:中国软件评测中心(工业和信息化部软件与集成电路促进中心)、北京智游网安科技有限公司、北京知道创宇信息技术股份有限公司、腾讯云计算(北京)有限责任公司、国家信息技术安全研究中心、北京医慧科技有限公司、中电科(北京)信息测评认证有限公司、北京尊冠科技有限公司武汉分公司。本文件主要起草人:赵亮、桑戟南、徐鹏、孟晓、赵刚、陈勇和、赵威、张春芳、田伟、王雷雷、江海、杨令宜、何淑伟、黄江平

3、、张建祥、马超、郑良。II移动互联网应用程序安全监测指标及评价方法1 范围本文件规定了移动终端应用软件、小程序、各类服务号等移动互联网应用程序安全监测指标、指标说明以及评价准则。 本文件适用于移动互联网应用程序的设计、开发和维护,也适用于监管部门对移动互联网应用程序的监督、管理和第三方评估活动。 2 规范性引用文件下列文件中的内容通过文中的规范性引用而构成本文件必不可少的条款。其中,注日期的引用文件, 仅该日期对应的版本适用于本文件;不注日期的引用文件,其最新版本(包括所有的修改单)适用于本文件。GB/T 35273 信息安全技术 个人信息安全规范GB/T 41391 信息安全技术 移动互联网

4、应用程序(APP)收集个人信息基本要求3 术语和定义下列术语和定义适用于本文件。 3.1移动终端应用软件 mobile terminal application software在移动终端预置、下载安装的应用软件。 注:简称 APP。 3.2小程序 mini program基于应用程序开放接口实现的,用户无需安装即可使用的移动互联网应用程序。来源:GB/T 41391-2022,3.33.3服务号 service account基于第三方信息服务平台开放接口,在客户端内独立为企业实现业务服务和用户管理功能,无需安装即可使用的移动互联网应用程序。3.4移动互联网应用程序 mobile inter

5、net application在移动智能终端或互联网上提供服务的移动终端应用软件、小程序、各类服务号等应用程序。来源:GB/T 41391-2022,3.1,有修改3.5安全监测 monitoring for security通过对移动终端应用软件、小程序、服务号等移动互联网应用程序的软件包、通讯、使用状况等信息,在运行过程中主动、持续采集,以指标分析等方式对监测对象进行风险识别、威胁发现、安全事件告警及动态连续地数据分析展示。 3.6监测指标 monitoring indicator对移动互联网应用程序采用自动化手段进行安全监测时得出的状态综合指数。 3.7劫持攻击用户界面 hijackin

6、g attack to user interface恶意攻击者对移动互联网应用程序界面进行劫持,替换上仿冒的恶意界面的攻击行为。3.8联网环境 runtime environment移动互联网应用程序运行时所使用的网络环境。4 缩略语下列缩略语适用于本文件。 API:应用程序编程接口(Application Programming Interface) APP: 应 用 软 件 (Application Software) SDK:软件开发工具包(Software Development Kit) SSL:安全套接层(Secure Sockets Layer)TLS:传输层安全协议(Trans

7、port Layer Security)5 监测指标框架移动互联网应用程序安全监测指标应分为三个层级,一级指标和二级指标构成指标框架,三级指标为底层指标。移动互联网应用程序安全监测指标见图1。 图1 移动互联网应用程序安全监测指标一级指标根据移动互联网应用程序所面临的安全威胁确定,包括程序安全、数据安全、密码算法及密钥管理、应用安全和通信安全。 二级指标按一级指标分析和分解所得。程序安全指标应包括基础安全、组件安全、代码安全、逻辑安全、框架安全和内容安全指标;数据安全指标应包括数据存储安全、数据传输安全、数据残留风险、数据篡改、抗抵赖指标;密码算法及密钥管理指标应包括密码算法、密钥安全指标;应

8、用安全指标应包括应用场景安全、抗攻击能力指标;通信安全指标应包括联网环境安全、传输通道、API指标。 6 指标项6.1 程序安全指标6.1.1 基础安全基础安全监测应对支撑移动互联网应用程序运行时具备的基础的安全情况进行监测,适用于小程序、各类服务号。基础安全监测应包括操作系统高危漏洞、中间件漏洞、高危端口、用户输入、升级管理、后台管理登录限制和应用基本信息。 操作系统高危漏洞监测操作系统高危漏洞,包括:远程命令执行、未授权访问、拒绝服务、提权漏洞等。中间件高危漏洞监测中间件高危漏洞,包括:远程命令执行、目录遍历、文件解析、未授权访问、注入类漏洞、配置信息泄露等。高危端口a) 监测操作系统是否

9、开放高危端口,如:135、139、445、3389、Memcached 缓存端口等;b) 监测数据库系统端口是否开放在互联网端,常见的端口如:3306、5000、5432、1433、1521 等。用户输入a) 监测应用是否限制用户输入类型,是否存在跨站脚本、注入类等漏洞;b) 监测应用是否限制用户输入次数,是否具有会话令牌机制防止暴力破解;c) 监测应用是否限制用户输入长度,是否存在缓存区溢出等漏洞;d) 监测应用是否对用户输入的数据进行校验,是否存在跨站脚本、注入类等漏洞。升级管理a) 监测应用是否定期更新补丁;b) 监测APP 版本检查信息,包括 Android、iOS 等相关文件中的版本

10、字符串,摘取版本信息;c) 监测小程序、服务号更新推送时间,摘取应用版本变更信息。后台管理登录限制a) 监测是否限制后台管理登录网络地址,防范未授权访问、后台管理网络地址外泄等风险;b) 监测是否采用双因子认证,防范单因素身份验证引起的身份鉴别风险;c) 监测是否采用账户权限控制,防范越权、数据泄露等风险。应用基本信息监测应用名称、包名、文件大小、版本、应用特征值、签名信息、加固厂商、SDK 信息等, 主要防范盗版应用、钓鱼、相似应用风险。6.1.2 组件安全组件安全监测应对移动互联网应用程序开发过程使用的组件进行监测。 组件安全监测应用组件,防范组件中存在的信息泄露、权限滥用风险,根据最新披

11、露组件漏洞库信息, 监测是否存在组件漏洞攻击风险。6.1.3 代码安全代码安全监测应对移动互联网应用程序源代码安全情况进行监测。代码安全监测包含统一错误回显信息、恶意代码、代码安全性和程序漏洞。 统一错误回显信息监测应用错误页面,防范敏感数据泄露风险。恶意代码a) 监测应用是否存在恶意代码,防范木马、病毒、后门等风险;b) 监测应用是否存在恶意程序,防范非授权获取用户信息等风险。代码安全性监测应用包体、小程序源码是否采取安全保护措施,包括加壳、混淆、程序签名校验、代码加密等。程序漏洞监测应用中是否存在文件下载漏洞、应用篡改漏洞、权限绕过漏洞、注入类漏洞、广播信息泄漏漏洞、配置信息泄露漏洞、传输

12、漏洞、接口漏洞等风险。6.1.4 逻辑安全逻辑安全监测应对移动互联网应用程序在业务流程、账户权限以及数据调用等逻辑设计的安全逻辑漏洞进行监测。逻辑安全监测包含业务逻辑漏洞、用户权限和业务逻辑权限风险。 业务逻辑漏洞监测应用是否对前端参数进行校验,是否对危险字符进行过滤,防范跨站漏洞、注入类漏洞等风险。用户权限a) 监测应用是否对用户权限参数进行加密和校验,防范越权漏洞风险、用户遍历漏洞风险;b) 监测应用是否遵循应用声明的权限,防范权限滥用风险。业务逻辑权限风险监测应用是否遵循最小用户权限申请原则,防范过分收集个人隐私风险。6.1.5 框架安全框架安全监测应对移动互联网应用程序开发过程所使用的

13、开发框架的安全进行监测。 开发框架安全监测应用开发框架是否存在心脏滴血漏洞、WordPress 漏洞、Spring 框架漏洞等高危漏洞。6.1.6 内容安全内容安全监测应对移动互联网应用程序页面展示时对敏感内容是否过滤进行监测。 敏感内容监测应用中是否包含敏感信息。6.2 数据安全指标6.2.1 数据存储安全数据存储安全监测应对移动互联网应用程序数据在存储过程中的安全进行监测。数据存储安全监测包括敏感数据存储安全、数据权限设置、日志数据安全和证书安全。 敏感数据存储安全监测应用中是否存在存储信息泄露风险。数据权限设置监测应用是否存在数据使用权限滥用、越权等风险。日志数据安全a) 监测应用是否存

14、在日志数据泄露,防范应用调试信息、运行日志信息等泄露风险;b) 监测应用是否具有权限访问控制。证书安全监测应用是否存在客户端证书信息泄露,防范中间人攻击、解密用户传输数据等风险。6.2.2 数据传输安全数据传输安全监测应对移动互联网应用程序数据在传输过程中的机密性、完整性和可用性进行监测。 数据传输机密性a) 监测应用数据传输是否采用加密协议进行传输,防范数据窃取和篡改风险;b) 监测应用是否存在发送广播信息泄漏漏洞,防范敏感信息泄露风险。数据传输完整性监测应用是否采用哈希算法保证数据传输完整性,防范数据篡改、隐私泄露等风险。数据传输可用性监测应用是否采用SSL/TLS 协议保证数据可用性,防

15、范数据篡改等风险。6.2.3 数据残留风险数据残留风险监测应对移动互联网应用程序在测试或运行过程中残留的敏感数据进行监测。数据残留风险监测包含测试信息泄露风险和用户残留账户信息风险。 测试信息泄露风险监测应用是否存在内网URL、测试账号信息等测试信息,防范数据泄露风险。用户残留账户信息风险a) 监测应用是否存在测试账号残留信息,防范测试所用的网络地址、测试账号、测试信息外泄风险;b) 监测应用是否存在残留的账号、密码、手机号码、电子邮件地址等敏感信息,防范敏感信息泄露风险。6.2.4 数据防篡改数据防篡改监测应对移动互联网应用程序和通讯报文篡改的安全进行监测。数据防篡改监测包含应用和数据完整性

16、、签名算法安全。 应用和数据完整性监测应用是否采用哈希算法或数字签名保证移动互联网应用程序和通讯报文的完整性,防范数据篡改、隐私泄露等风险。签名算法安全监测应用是否使用了不安全的签名算法,防范钓鱼、盗版应用、相似应用等风险。6.2.5 数据防窃取数据防窃取监测应对移动互联网应用程序数据被窃取的安全风险进行监测。数据防窃取监测包含SQL注入风险、剪切板敏感信息泄露风险、输入安全和身份鉴别防截屏或录屏。 SQL 注入风险监测应用是否存在SQL 注入漏洞,防范敏感数据泄露风险。剪切板敏感信息泄露风险监测应用是否存在剪切板敏感信息泄露风险。输入安全(ZB31)监测应用在敏感数据输入时是否使用不安全的系

17、统软键盘,防范敏感信息泄露风险。身份鉴别防截屏或录屏(ZB32)监测应用界面是否在身份鉴别过程提供输入手势验证码、登录口令等被防截屏、录屏措施。6.2.6 抗抵赖抗抵赖监测应对移动互联网应用程序的中间人攻击风险进行监测。抗抵赖监测包含数字证书和数字签名的使用。 数字证书a) 监测应用是否具备数字证书;b) 监测应用客户端和服务端证书的有效性和发布正确性。数字签名监测应用是否具备数字签名。6.3 密码算法及密钥管理指标6.3.1 密码算法密码算法监测应对移动互联网应用程序密码算法使用的安全进行监测。 密码算法安全监测应用是否使用不安全版本密码算法。国密算法监测应用是否使用国密算法。6.3.2 密

18、钥安全密钥安全监测应对移动互联网应用程序使用的密钥生存周期安全进行监测。密钥安全监测包含密钥硬编码风险。 密钥硬编码风险监测应用是否存在密钥硬编码风险。6.4 应用安全指标6.4.1 应用场景安全应用场景安全监测应对移动互联网应用程序在不同应用场景下的安全进行监测。应用场景安全监测包含系统软键盘使用风险、非法程序使用、欺诈行为和仿冒应用风险。 系统软键盘使用风险监测应用在敏感数据输入时是否使用不安全的系统软键盘。非法程序使用监测应用中是否存在非授权使用用户信息和终端资源的情况。欺诈行为监测应用是否通过隐蔽执行、欺骗用户点击等手段,订购收费业务或支付费用,导致用户经济损失。仿冒应用风险监测是否存

19、在仿冒应用。隐私合规性按GB/T 35273、GB/T 41391 的规定,对应用收集用户隐私行为、敏感权限使用、第三方SDK行为和权限进行监测。6.4.2 抗攻击能力抗攻击能力监测应对移动互联网应用程序在静态、动态攻击下的安全防护能力进行监测。抗攻击能力监测包含拒绝服务攻击、应用程序安全、截屏攻击、用户界面劫持攻击、防动态调试、反编译、内存保护和账户登录保护。 拒绝服务攻击监测应用是否具备抗拒绝服务攻击能力。应用程序安全监测应用中是否存在资源代码文件泄露、键盘使用风险、强制下载、强行推送、信息窃取、远程控制、非法运营、恶意诱导、欺诈行为等高危风险。截屏攻击监测应用界面是否被允许录屏或者截图。

20、用户界面劫持攻击监测应用界面是否存在被劫持的风险。防动态调试监测应用是否存在被各类动态攻击工具实施调试攻击的风险。反编译通过监测应用代码源文件的加固、混淆程度,确认移动应用程序有否被反编译的风险。内存保护监测应用是否有内存保护机制,防范应用在内存中被恶意篡改的风险。账户登录保护a) 监测应用账户密码长度和复杂度是否符合行业监管要求;b) 监测应用是否提供登录失败策略;c) 监测应用是否采用防暴力破解登录策略。6.5 通信安全指标6.5.1 联网环境安全联网环境安全监测应对移动互联网应用程序运行使用的网络环境安全进行监测。联网环境安全监测包含代理服务器联网安全、访问境外服务器风险、网络地址和通信

21、协议安全。 代理服务器联网安全监测应用是否使用代理服务器联网。访问境外服务器风险监测应用是否存在访问境外服务器的风险。网络地址监测应用是否对网络地址进行硬编码。通信协议安全监测应用是否采用安全的通信协议。6.5.2 传输通道传输通道监测应对移动互联网应用程序传输通道的安全防护能力进行监测。传输通道监测包含传输通道加密和传输协议风险。 传输通道加密监测应用数据传输过程中是否采用密码技术对传输通道加密。传输通道风险监测a) 监测应用是否采用安全传输通道协议;b) 监测应用采用协议版本是否为安全稳定版本。6.5.3 APIAPI监测应对移动互联网应用程序API的安全防护能力进行监测。API监测包含接

22、口传输安全、接口参数安全和接口调用安全。 接口传输安全监测应用API 是否采用密码技术进行加密传输。接口参数安全a) 监测应用是否对API 传入的参数进行校验,防范跨站、注入类等风险;a) 监测应用是否对API 的参数的类型、长度、格式等进行限制。接口调用安全a) 监测应用是否对API 的权限进行限制;b) 监测应用是否存在权限绕过调用风险。7 评价方法7.1 指标权重和指标项指标权重与对移动互联网应用程序安全受影响程度相关,受影响程度越高,指标权重值越大,可采用层次分析法对指标权重进行取值,在附录A.1中给出了指标权重取值示例。指标项所占分值主要依据行业监管要求分配,因不同行业监管要求不同,

23、对于监测指标要求也不同, 如:指标项可分为必选或可选,在必选情况下,指标项所占分值均可取100分(满分),在可选情况下, 指标项所占分值可小于100分。7.2 指标计算7.2.1 上级指标值计算在第5章中给出了移动互联网应用程序安全监测指标的三个层级,可采用自底向上的方式计算上级指标值。三级指标值与指标项分值和指标符合程度相关。在实际应用中,可选择不同的计算公式对该级指标值进行计算。在附录A.2的公式(2)给出了一种计算公式示例。指标项符合程度可按附录B的方式对相关数据进行采集后进行判定。二级指标值与其对应的三级指标值和指标权重相关。在实际应用中,可选择不同的计算公式对该级指标值进行计算。在附

24、录A.2的公式(1)中给出了一种计算公式示例。一级指标值是对应二级指标值的统计计算的结果,计算方式可采用数值求和方法或其它统计计算方法示例。7.2.2 综合评分计算方法综合评分是对一级指标的统计计算和相关数据处理后的结果,计算方式可采用数值求和方法或其它统计计算方法,在附录A.2的公式(3)中给出了一种计算方法示例。7.3 安全状态评价移动互联网应用程序安全状态是根据综合评分得到的安全等级描述,安全等级的划分可根据行业监管要求、运维要求来规定。在附录A.3中给出了安全状态等级的示例。附录 A(资料性)指标计算及安全评价示例A.1 指标权重取值表A.1监测指标安全受影响程度及权重表给出了指标权重

25、的参考值,可根据行业监管要求和实际应用进行调整。表 A.1 监测指标安全受影响程度及权重表一级指标二级指标三级指标(编号)权重影响程度说明程序安全指标基础安全操作系统高危漏洞监测(ZB11)1.5高漏洞被利用后可非法获取用户高级别权限,窃取用户敏感信息,影响程度较大中间件高危漏洞监测(ZB12)1.5高漏洞被利用后会导致应用信息敏感信息泄漏,影响程度较大高 危 端 口 监 测(ZB13)1.5高高危端口的存在大大提升了被攻击的可能性,影响程度较大用 户 输 入 监 测(ZB14)1.0中用户输入不做限制可能会导致注入类漏洞、跨站类漏洞的出现,影响程度一般升 级 管 理 监 测(ZB15)0.5

26、低对已知漏洞的修补,通常情况下风险可控,影响程度较低后台管理登录限制监测(ZB16)1.0中通常后台地址处于内网,影响程度一般应用基本信息监测(ZB17)0.5低应用基本信息泄漏,不包含用户敏感信息,影响程度较低组件安全组 件 安 全 监 测(ZB21)1.0中组件使用过程中有安全控制措施,组件导致的信息泄露影响程度一般代码安全统一错误回显信息监测(ZB31)1.0中回显信息暴露系统基础信息,影响程度一般恶 意 代 码 监 测(ZB32)1.5高具有强目的性的攻击行为,影响程度较大代码安 全性 监测(ZB33)1.5高代码编写的不规范性,以及安全保护措施不到位,隐蔽性高,影响程度较大一级指标二

27、级指标三级指标(编号)权重影响程度说明程 序 漏 洞 监 测(ZB34)1.5高已发现的程序漏洞,可以引发数据泄露、越权等高危风险,影响程度较大表 A.1 (续)一级指标二级指标三级指标(编号)权重影响程度说明程序安全指标(续)逻辑安全业务逻辑漏洞监测(ZB41)1.0中可能发生越权绕过业务逻辑,影响程度一般用 户 权 限 监 测(ZB42)1.5高存在未授权访问的情况,会导致敏感数据泄漏,影响程度较大业务逻辑权限风险监测(ZB43)1.5高存在未授权访问的情况,会导致敏感数据泄漏,影响程度较大框架安全开发框架安全监测(ZB51)1.5高使用存在高危漏洞的框架进行应用开发,会导致敏感数据泄露,

28、 影响程度较大内容安全敏 感 内 容 监 测(ZB61)0.5低内容违规但不影响业务应用,影响程度较低数据安全指标数据存储安全敏感数据存储安全监测(ZB71)1.5高敏感数据泄漏后影响程度较大数据权限设置监测(ZB72)1.5高存在未授权访问的情况,会导致敏感数据泄漏,影响程度较大日志数据安全监测(ZB73)1.0中日志信息涉及底层业务逻辑,影响程度一般证 书 安 全 监 测(ZB74)1.0中证书信息泄露后,服务端无法确认业务访问合法性,影响程度一般数据传输安全数据传输机密性监测(ZB81)1.5高数据在传输过程中存在被窃取的风险,影响程度较大数据传输完整性监测(ZB82)1.5高数据在传输

29、过程中存在被篡改的风险,影响程度较大数据传输可用性监测(ZB83)1.5高数据在传输过程中需保障数据的真实可用,影响程度较大数据残留风险测试信息泄露风险监测(ZB91)1.0中测试相关信息包含系统基础信息,影响程度一般用户残留账户信息风险监测(ZB92)1.5高导致敏感数据泄漏,影响程度较大数据防篡应用和数据完整性监测(ZB101)1.5高数据存在被篡改的安全,影响程度较大一级指标二级指标三级指标(编号)权重影响程度说明改签名算法安全监测(ZB102)1.0中存在算法被破解的风险,影响程度较大数据防窃取SQL 注入风险监测(ZB111)1.5高导致大规模用户数据泄漏,影响程度较大剪切板敏感信息

30、泄露风险监测(ZB112)1.5高导致敏感数据泄漏,影响程度较大表 A.1 (续)一级指标二级指标三级指标(编号)权重影响程度说明数据安全指标(续)数据防窃取(续)输 入 安 全 监 测(ZB113)1.0中仅与资金交易类业务应用的功能安全需求有关联,影响程度一般身份鉴别防截屏或 录 屏 监 测(ZB114)1.0中窃取用户隐私,影响程度一般抗抵赖数 字 证 书 监 测(ZB121)1.0中证书信息泄露后,服务端无法确认业务访问合法性,影响程度一般数 字 签 名 监 测(ZB122)1.0中导致应用二次打包,影响程度一般密码算法及密钥管理指标密码算法密码算法安全监测(ZB131)1.5高使用不

31、安全密码算法,导致敏感数据泄露,影响程度较大国 密 算 法 监 测(ZB132)1.0中安全保障不必要条件,影响程度一般密钥安全密钥硬编码风险监测(ZB141)1.5高导致敏感数据泄漏,影响程度较大应用安全指标应用场景安全系统软键盘使用风险监测(ZB151)1.0中仅与资金交易类业务应用的功能安全需求有关联,影响程度一般非法程序使用监测(ZB152)1.0中存在未授权用户的风险,影响程度一般欺 诈 行 为 监 测(ZB153)1.5高与金融支付相关的非法操作行为,影响程度较大仿冒应用风险监测(ZB154)1.5高恶意行为误导,影响程度较大隐 私 合 规 性(ZB155)1.5高导致个人敏感信息

32、被过度收集抗攻击能拒绝服务攻击监测(ZB161)1.5高导致正常业务请求中断,影响业务连续性,影响程度较大一级指标二级指标三级指标(编号)权重影响程度说明力应用程序安全监测(ZB162)1.5高应用安全防护措施不到位,导致应用被破解,影响程度较大截 屏 攻 击 监 测(ZB163)1.0中窃取用户隐私,影响程度一般用户界面劫持攻击监测(ZB164)1.5高导致敏感数据泄漏,影响程度较大防动态调试监测(ZB165)1.5高导致应用被破解、业务逻辑泄露,影响程度较大反 编 译 监 测(ZB166)1.5高导致应用源码泄露,影响程度较大表 A.1 (续)一级指标二级指标三级指标(编号)权重影响程度说

33、明应用安全指标(续)抗攻击能力(续)内 存 保 护 监 测(ZB167)1.5高导致敏感数据泄漏,影响程度较大账户登录保护监测(ZB168)1.5高导致用户账户信息泄露,影响程度较大通信安全指标联网环境安全代理服务器联网安全监测(ZB171)1.5高导致敏感信息泄露,影响程度较大访问境外服务器风险监测(ZB172)1.0中存在被境外远程控制的风险,影响程度一般网络 地 址 监 测(ZB173)1.0中导致暴露服务器真实网络地址,影响程度一般通信协议安全监测(ZB174)1.0中使用不安全的通信协议版本,影响程度一般传输通道传输通道加密监测(ZB181)1.0中未使用加密传输通道,使用范围较小,

34、影响程度一般传输通道风险监测(ZB182)1.5高导致敏感信息泄露,影响程度较大API接口传输安全监测(ZB191)1.0中存在注入类的风险,影响程度一般接口参数安全监测(ZB192)1.0中存在注入类的风险,影响程度一般接口调用安全监测(ZB193)1.0中存在未授权访问的风险,影响程度一般 A.2 指标计算(1)上级指标值计算 对三级指标无量纲化处理后,将每项三级指标值与权重按公式(1)计算,得到该项二级指标值:iI = ZBjWij (1)Wij式中:Ii第i个二级指标值;ZBij 第i个二级指标下的第j个三级指标无量纲化后的值;Wij 为第i个二级指标下的第j个三级指标的权重。三级指标

35、值可按附录B的方式对相关数据进行采集后进行判断,按公式(2)计算处理得到。ZBij = 指标项分值指标符合程度(2)式中:指标符合程度大于0且小于等于1之间的百分数; 指标项分值 必选项为100分,可选项为50分。(2)综合评分计算方法N对移动互联网应用程序安全监测指标无量纲化后,将每项指标值与权重按公式(3)计算,得到移动互联网应用程序安全综合评分。 F = Ii(3) i =1式中:F指标合成计算值。对F归一化处理后,得到 F ,为安全综合评分,满分100分。A.3 安全状态评价a) 按综合评分计算方法得到安全综合评分,分数越低代表风险越高,评分结果分为A、B、C 级别;b) 评分在 60

36、 分及以下为C 级,表示移动互联网应用程序安全风险非常高;c) 评分在 6080 分之间为B 级,表示移动互联网应用程序存在一定程度的安全风险;d) 评分在 80100 分之间为A 级,表示移动互联网应用程序运行处于良好安全状态。附 录 B(资料性) 数据采集方法B.1 工具测量工具测量指通过测试工具获取被测移动互联网应用程序产生的特定响应等活动,查看并分析响应输出结果以证明其安全保护措施是否得以有效实施。B.2 人工检测、验证和核查人工检测和验证指通过执行命令或程序,查看被测移动互联网应用程序响应输出的结果,通过对其进行分析以证明应用程序安全保护措施是否得以有效实施。人工核查主指通过对核查对

37、象进行现场查看、核实、分析等活动,获取相关证据以证明移动互联网应用程序安全保护措施是否得以有效实施。通常采用如文档审查、日志检查、配置检查、密码技术检查等。 文档审查:审查移动互联网应用程序所声明的隐私政策、第三方SDK 说明相关文档; 日志检查:检查被测移动互联网应用程序的运行日志和调试日志等; 文件检查:检查被测移动互联网应用程序运行过程中客户端本地所使用的缓存文件和数据库; 密码技术检查:对被测移动互联网应用程序采用的密码技术(包括哈希密码算法、对称密码算法、非对称密码算法)进行检查,确定其所提供的密码算法相关功能是否符合国家密码主管部门的有关规定。B.3 人员访谈人员访谈是指通过对相关人员进行访谈等,获取被测移动互联网应用程序在某个监测指标方面的实际情况,并用于人工检测和验证中进行确认。参 考 文献1 GB/T 34978-2017 信息安全技术移动智能终端个人信息保护技术要求2 GB/T 35281-2017 信息安全技术 移动互联网应用服务器安全技术要求3 GB/T 34975-2017 信息安全技术 移动智能终端应用软件安全技术要求和测试评价方法4 中国人民银行 中国人民银行关于发布金融行业标准加强移动金融客户端应用软件安全管理的通知5 国家卫生健康委员会 电子健康卡建设与管理指南 2022年4月

展开阅读全文
相似文档                                   自信AI助手自信AI助手
猜你喜欢                                   自信AI导航自信AI导航
搜索标签

当前位置:首页 > 行业资料 > 其他

移动网页_全站_页脚广告1

关于我们      联系我们       自信AI       AI导航        获赠5币

©2010-2024 宁波自信网络信息技术有限公司  版权所有

客服电话:4008-655-100  投诉/维权电话:4009-655-100

gongan.png浙公网安备33021202000488号  |  icp.png浙ICP备2021020529号-1 浙B2-2024(办理中)  

关注我们 :gzh.png    weibo.png    LOFTER.png 

客服