GA/T 1725.4-2020 居民身份网络认证 信息采集设备 第4部分:移动终端安全技术要求

GA/T 1725.4-2020 CTID online authentication—Information acquisition devices—Part 4:Security technical requirements for mobile terminal

行业标准-公共安全 中文简体 现行 页数:12页 | 格式:PDF

基本信息

标准号
GA/T 1725.4-2020
相关服务
标准类型
行业标准-公共安全
标准状态
现行
中国标准分类号(CCS)
国际标准分类号(ICS)
发布日期
2020-06-03
实施日期
2020-10-01
发布单位/组织
中华人民共和国公安部
归口单位
公安部社会公共安全应用基础标准化技术委员会
适用范围
GA/T 1725的本部分规定了移动终端信息采集功能模块的安全功能要求。
本部分适用于移动终端侧居民身份网络认证产品的设计开发,和业务依赖方对不同安全等级的居民身份网络认证功能实现进行选择时的参考。
可选服务
1,提供正版标准批量采购服务,为企业合规性保驾护航,提供标准文件翻译服务,专家翻译,权威可靠
2,标准数据定制化,可定制企业云端标准数据库,为企业提供标准查询下载以及更新推送服务,实时了解标准时效更新动态
3,标准时效性核查服务,依托最新最全的标准数据库为您提供在线标准时效性核查服务,并开具权威性的标准时效性核查报告(点击查看详情
4,服务定制咨询联系电话:15102855502(微信同号),QQ:469517676

文前页预览

GA/T 1725.4-2020 居民身份网络认证 信息采集设备 第4部分:移动终端安全技术要求-第1页
GA/T 1725.4-2020 居民身份网络认证 信息采集设备 第4部分:移动终端安全技术要求-第2页
GA/T 1725.4-2020 居民身份网络认证 信息采集设备 第4部分:移动终端安全技术要求-第3页

研制信息

起草单位:
公安部第一研究所、北京中盾安信科技发展有限公司、北京中盾安全技术开发公司、华为技术有限公司、联想(北京)有限公司、浙江蚂蚁小微金融服务集团有限公司、公安部安全与警用电子产品质量检测中心
起草人:
张治安、吴国英、王川、浮欣、张翔、常新苗、王思善、李俊、谷晨、王昕
出版信息:
页数:12页 | 字数:16 千字 | 开本: 大16开

内容描述

ICS35.240.15

A90

中华人民共和国公共安全行业标准

/—

GAT1725.42020

居民身份网络认证信息采集设备

:

第部分移动终端安全技术要求

4

——

CTIDonlineauthenticationInformationacuisitiondevices

q

:

Part4Securittechnicalreuirementsformobileterminal

yq

2020-06-03发布2020-10-01实施

中华人民共和国公安部发布

/—

GAT1725.42020

目次

前言…………………………Ⅰ

引言…………………………Ⅱ

1范围………………………1

2规范性引用文件…………………………1

、………………………

3术语定义和缩略语1

3.1术语和定义…………………………1

3.2缩略语………………1

4总则………………………1

4.1概述…………………1

4.2作用…………………2

5移动终端信息采集功能模块……………2

5.1整体框架……………2

5.2人脸图像采集控件模块……………3

5.3信息获取控件模块…………………3

5.4安全存储模块………………………3

6安全功能要求……………3

6.1一般要求……………3

6.2人脸图像采集控件模块要求………………………4

6.3信息获取控件模块要求……………4

6.4安全存储模块要求…………………4

参考文献………………………6

图居民身份网络认证系统整体技术框架………………

12

图终端整体框架…………………………

23

/—

GAT1725.42020

前言

/《》:

居民身份网络认证信息采集设备分为四个部分

GAT1725

———:;

第部分居民身份证开通网证读卡器

1

———:;

第部分自助开通网证设备

2

———:;

第部分批量开通网证设备

3

———:。

第部分移动终端安全技术要求

4

本部分为/的第部分。

GAT17254

本部分按照/—给出的规则起草。

GBT1.12009

。。

请注意本文件的某些内容可能涉及专利本文件的发布机构不承担识别这些专利的责任

本部分由公安部社会公共安全应用基础标准化技术委员会提出并归口。

:、、

本部分起草单位公安部第一研究所北京中盾安信科技发展有限公司北京中盾安全技术开发公

、、()、、

司华为技术有限公司联想北京有限公司浙江蚂蚁小微金融服务集团有限公司公安部安全与警用

电子产品质量检测中心。

:、、、、、、、、、。

本部分主要起草人张治安吴国英王川浮欣张翔常新苗王思善李俊谷晨王昕

/—

GAT1725.42020

引言

。,

居民身份网络认证是国家实施网络可信身份战略的重要环节之一由于互联网的虚拟性特点传

,、

统的身份认证方式已无法适应网络用户应用的需求而网络身份认证存在着认证方式多种多样身份信

,、、,。

息真假难辨等弊端并引发了数据泄露身份冒用隐私传播等新的安全问题甚至威胁到了国家安全

,,、、,

为此亟需从标准化角度开展研究构建安全便捷统一的居民身份网络认证技术框架为在网络空间

,、

标识居民身份和认证提供安全保障为提高我国网络身份管理水平实现网络社会治理现代化提供技术

支持。

,,。

在居民身份网络认证应用场景中移动终端的便捷性使得其成为使用频率最高的应用终端为了

,,。

有效保障居民身份网络认证的安全性推进行业健康持续发展特制定本部分

/—

GAT1725.42020

居民身份网络认证信息采集设备

:

第部分移动终端安全技术要求

4

1范围

/的本部分规定了移动终端信息采集功能模块的安全功能要求。

GAT1725

,

本部分适用于移动终端侧居民身份网络认证产品的设计开发和业务依赖方对不同安全等级的居

民身份网络认证功能实现进行选择时的参考。

2规范性引用文件

。,

下列文件对于本文件的应用是必不可少的凡是注日期的引用文件仅注日期的版本适用于本文

。,()。

件凡是不注日期的引用文件其最新版本包括所有的修改单适用于本文件

/居民身份网络认证通用术语

GAT1721

/居民身份网络认证整体技术框架

GAT1722

/:

居民身份网络认证认证服务第部分信息获取控件接口要求

GAT1723.33

/:

居民身份网络认证认证服务第部分人脸图像采集控件技术要求

GAT1723.44

/—移动终端支付可信环境技术规范

JRT01562017

3术语定义和缩略语

3.1术语和定义

/界定的术语和定义适用于本文件。

GAT1721

3.2缩略语

下列缩略语适用于本文件。

:()

REE富执行环境RichExecutionEnvironment

:()

RTC实时时钟RealTimeClock

:()

SE安全单元SecureElement

:()

SFS安全文件系统SecureFileSstem

y

:()

TEE可信执行环境TrustedExecutionEnvironment

:()

TUI可信用户接口TrustedUserInterface

4总则

4.1概述

/,

在给出的居民身份网络认证系统整体技术框架中本部分规范的对象处于图所示的

GAT17221

“”。

标准位置

12

1

推荐标准