2022智能终端侧业务风险防控安全指南_第1页
2022智能终端侧业务风险防控安全指南_第2页
2022智能终端侧业务风险防控安全指南_第3页
2022智能终端侧业务风险防控安全指南_第4页
2022智能终端侧业务风险防控安全指南_第5页
免费预览已结束,剩余2页可下载查看

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

智能终端侧业务风险防控安全指南II目 次前言 II范围 1规性用件 1术和义 1缩语 1业风防安框架 1业风防模输和策略 22统控型入 2用控型入 2份控型入 3务险控略 3业风定级 3务险级则方法 3用险估法例 3业风防安要求 3附录A(料)务险防接口 4PAGEPAGE1智能终端侧业务风险防控安全指南范围本文件提出智能终端侧的业务风险防控安全框架、模型输入和策略、业务风险定级及安全指南。本文件适用于智能终端侧的业务风险防控安全能力的设计、集成、应用、检测等活动。本文件无规范性引用文件。下列术语和定义适用于本文件。3.1智能端 smartterminal(缩略语下列缩略语适用于本文件。API:应用程序接口(ApplicationInterface)APP:应用程序(Application)ROM:只读存储器(ReadOnlyMemory)TEE:可信执行环境(TrustedExecutionEnvironment)IMEI:国际移动设备识别码(InternationalMobileEquipmentIdentity)IMSI:国际移动用户识别码(InternationalMobileSubscriberIdentity)MAC:媒体访问控制(MediaAccessControl)SIM:客户识别模块(SubscriberIdentityModule)图1(如TEE等)APP图1 智能端业风防安全架注:图中实线框部分为本标准的范围。概述系统风控模型提供识别系统是否处于风险状态的能力,系统风控模型的输入包括但不限于如下:();UNLOCKROOT();ROM();IMEI、MACIMSI();systemserver,com.android.phone();(););注:基础需求为模型正常运行需具备的需求,下同。(););/);();SIM(())。6.1、6.2、6.3中的各单项风险分值为10分,总风险分值为各单项分值之和。总风险分值反馈给业务应用,供业务应用决策参考;或者通过分级原则确定风险等级,反馈给业务应用。附 录 A()业务风险防控接口描述如下所示:/*javaRiskMonitor@param1:app_nameapp@param2:commandID*@param3:in_param输入数据,部分命令需要辅助参数,也可为空*@return:返回命令执行结果,统一为byte数组类型,*/byte[]riskMonitorInvoke(Stringapp_name,intcommandID,byte[]in_param)throwsRiskMonitorException;commandIDcommandID定义如下所示:enum{GET_VERSION, /*RiskMonitorGET_RISK_SCORE,/*获取风险评估分数,可以通过in_param指定风险域*/GET_RISK_MAX_VALUE,/*获取各风险域下风险值的最大值*/SPECIFIED_RISK_OPT,/*APP定制策略命令执行,根据in_param指定定制参数*/UPDATE_RISK_CONFIG,/*更新风控策略配置,包括系统通用策略和APP定制策略*/RESERVED/*预留,暂不实现*/}风险域定义如下所示:enum{SYSTEM,/*系统风险*/APPLICATION,/*应用风险*/IDENTITY,/*身份风险*/SPECIFIED,/*AP

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论