GA/T 1725.4-2020 居民身份网络认证 信息采集设备 第4部分:移动终端安全技术要求
GA/T 1725.4-2020 CTID online authentication—Information acquisition devices—Part 4:Security technical requirements for mobile terminal
基本信息
本部分适用于移动终端侧居民身份网络认证产品的设计开发,和业务依赖方对不同安全等级的居民身份网络认证功能实现进行选择时的参考。
发布历史
-
2020年06月
文前页预览
研制信息
- 起草单位:
- 公安部第一研究所、北京中盾安信科技发展有限公司、北京中盾安全技术开发公司、华为技术有限公司、联想(北京)有限公司、浙江蚂蚁小微金融服务集团有限公司、公安部安全与警用电子产品质量检测中心
- 起草人:
- 张治安、吴国英、王川、浮欣、张翔、常新苗、王思善、李俊、谷晨、王昕
- 出版信息:
- 页数:12页 | 字数:16 千字 | 开本: 大16开
内容描述
ICS35.240.15
A90
中华人民共和国公共安全行业标准
/—
GAT1725.42020
居民身份网络认证信息采集设备
:
第部分移动终端安全技术要求
4
——
CTIDonlineauthenticationInformationacuisitiondevices
q
:
Part4Securittechnicalreuirementsformobileterminal
yq
2020-06-03发布2020-10-01实施
中华人民共和国公安部发布
/—
GAT1725.42020
目次
前言…………………………Ⅰ
引言…………………………Ⅱ
1范围………………………1
2规范性引用文件…………………………1
、………………………
3术语定义和缩略语1
3.1术语和定义…………………………1
3.2缩略语………………1
4总则………………………1
4.1概述…………………1
4.2作用…………………2
5移动终端信息采集功能模块……………2
5.1整体框架……………2
5.2人脸图像采集控件模块……………3
5.3信息获取控件模块…………………3
5.4安全存储模块………………………3
6安全功能要求……………3
6.1一般要求……………3
6.2人脸图像采集控件模块要求………………………4
6.3信息获取控件模块要求……………4
6.4安全存储模块要求…………………4
参考文献………………………6
图居民身份网络认证系统整体技术框架………………
12
图终端整体框架…………………………
23
/—
GAT1725.42020
前言
/《》:
居民身份网络认证信息采集设备分为四个部分
GAT1725
———:;
第部分居民身份证开通网证读卡器
1
———:;
第部分自助开通网证设备
2
———:;
第部分批量开通网证设备
3
———:。
第部分移动终端安全技术要求
4
本部分为/的第部分。
GAT17254
本部分按照/—给出的规则起草。
GBT1.12009
。。
请注意本文件的某些内容可能涉及专利本文件的发布机构不承担识别这些专利的责任
本部分由公安部社会公共安全应用基础标准化技术委员会提出并归口。
:、、
本部分起草单位公安部第一研究所北京中盾安信科技发展有限公司北京中盾安全技术开发公
、、()、、
司华为技术有限公司联想北京有限公司浙江蚂蚁小微金融服务集团有限公司公安部安全与警用
电子产品质量检测中心。
:、、、、、、、、、。
本部分主要起草人张治安吴国英王川浮欣张翔常新苗王思善李俊谷晨王昕
Ⅰ
/—
GAT1725.42020
引言
。,
居民身份网络认证是国家实施网络可信身份战略的重要环节之一由于互联网的虚拟性特点传
,、
统的身份认证方式已无法适应网络用户应用的需求而网络身份认证存在着认证方式多种多样身份信
,、、,。
息真假难辨等弊端并引发了数据泄露身份冒用隐私传播等新的安全问题甚至威胁到了国家安全
,,、、,
为此亟需从标准化角度开展研究构建安全便捷统一的居民身份网络认证技术框架为在网络空间
,、
标识居民身份和认证提供安全保障为提高我国网络身份管理水平实现网络社会治理现代化提供技术
支持。
,,。
在居民身份网络认证应用场景中移动终端的便捷性使得其成为使用频率最高的应用终端为了
,,。
有效保障居民身份网络认证的安全性推进行业健康持续发展特制定本部分
Ⅱ
/—
GAT1725.42020
居民身份网络认证信息采集设备
:
第部分移动终端安全技术要求
4
1范围
/的本部分规定了移动终端信息采集功能模块的安全功能要求。
GAT1725
,
本部分适用于移动终端侧居民身份网络认证产品的设计开发和业务依赖方对不同安全等级的居
民身份网络认证功能实现进行选择时的参考。
2规范性引用文件
。,
下列文件对于本文件的应用是必不可少的凡是注日期的引用文件仅注日期的版本适用于本文
。,()。
件凡是不注日期的引用文件其最新版本包括所有的修改单适用于本文件
/居民身份网络认证通用术语
GAT1721
/居民身份网络认证整体技术框架
GAT1722
/:
居民身份网络认证认证服务第部分信息获取控件接口要求
GAT1723.33
/:
居民身份网络认证认证服务第部分人脸图像采集控件技术要求
GAT1723.44
/—移动终端支付可信环境技术规范
JRT01562017
、
3术语定义和缩略语
3.1术语和定义
/界定的术语和定义适用于本文件。
GAT1721
3.2缩略语
下列缩略语适用于本文件。
:()
REE富执行环境RichExecutionEnvironment
:()
RTC实时时钟RealTimeClock
:()
SE安全单元SecureElement
:()
SFS安全文件系统SecureFileSstem
y
:()
TEE可信执行环境TrustedExecutionEnvironment
:()
TUI可信用户接口TrustedUserInterface
4总则
4.1概述
/,
在给出的居民身份网络认证系统整体技术框架中本部分规范的对象处于图所示的
GAT17221
“”。
标准位置
12
1
定制服务
推荐标准
- SJ/T 11890-2023 LED 显示屏节能设计要求 2023-05-22
- JT/T 1487-2024 空陆联运货物交接区设施设备配置要求 2024-04-02
- SJ/T 11894-2023 船用超级电容器总规范 2023-05-22
- SJ/T 11893-2023 便携式锂离子电池储能电源技术规范 2023-05-22
- SJ/T 11889-2023 锂离子电池用辊压机 2023-05-22
- JT/T 1488-2024 网络平台道路货物运输服务规范 2024-04-02
- SJ/T 11895-2023 节能电梯用双电层超级电容器规范 2023-05-22
- SJ/T 11891-2023 LED 显示屏能效测试方法 2023-05-22
- SJ/T 11892-2023 赝电容超级电容器总规范 2023-05-22
- SJ/T 11887.3-2023 信息技术 系统间远程通信和信息交换 时分复用低功耗短距离无线网络 第 3 部分:网络层 2023-05-22