TTAF 321-2026 公众无线局域网接入服务APP业务框架安全与个人信息保护要求_第1页
TTAF 321-2026 公众无线局域网接入服务APP业务框架安全与个人信息保护要求_第2页
TTAF 321-2026 公众无线局域网接入服务APP业务框架安全与个人信息保护要求_第3页
TTAF 321-2026 公众无线局域网接入服务APP业务框架安全与个人信息保护要求_第4页
TTAF 321-2026 公众无线局域网接入服务APP业务框架安全与个人信息保护要求_第5页
已阅读5页,还剩8页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

ICS33.030CCSM21团 体 标 准T/TAF321—2026APPSecuritybusinessframeworkandpersonalinformationprotectionrequirementsforpublicWLANaccessservicemobileapplicationsoftware2026-01-06发布 2026-01-06实施电信终端产业协会发布T/TAF321—2026版权声明本文件的版权属于电信终端产业协会,任何单位和个人未经许可,传播、发行、合订和宣贯等,也不得未经允许采用其具体内容编制本团体以外各类标准和技术文件。如有以上需要请与本团体联系。邮箱:tafrb@电话:电话/TAF321—2026目 次前言 II1范引文件 1语定义 1略语 1全务架 2术求 2身认证 2数加密 3接安全 3个信保护 3理求 4访控与计 4组架构 4机制度 4人管与核 4第方理 4影评估 4安审计 4保技术 5事应处置 5附录A资性)Android统口 6附录B资性)系统口 7参考献 8IIIIIT/TAF321—2026前 言GB/T1.1—20201请注意本文件的某些内容可能涉及专利。本文件的发布机构不承担识别专利的责任。本文件由电信终端产业协会(TAF)提出并归口。(11T/TAF321—2026公众无线局域网接入服务APP业务框架安全与个人信息保护要求范围本文件规定了公众无线局域网接入服务APP安全业务框架,明确了其技术要求与管理要求。APP(YD/T4184移动互联网应用程序(APP)用户权益保护测评规范YD/T6221移动应用软件个人信息保护要求和评估方法T/TAF148电信和互联网个人信息保护保障能力评估规范T/TAF209移动互联网应用程序(APP)合规开发管理测评规范下列术语和定义适用于本文件。3.1个人信息personalinformation以电子或者其他方式记录的与已识别或者可识别的自然人有关的各种信息,不包括匿名化处理后的信息。[来源:《中华人民共和国个人信息保护法》第四条]3.2匿名化anonymization个人信息经过处理无法识别特定自然人且不能复原的过程。[来源:《中华人民共和国个人信息保护法》]3.3用户user使用产品或服务的个人信息主体。[来源:GB/T25069-2022,3.733,有修改]缩略语下列缩略语适用于本文件。22T/TAF321—2026APP(mobileapplicationsoftware)BSSID(basicservicesetidentifier)TLS(transportlayersecurity)SSID(servicesetidentifier)1APPAPP1APP用户打开提供公众无线局域网服务的APP,通过定位信息获取当前位置信息的无线局域网,使用6.1.1的认证方式之一连接无线局域网;连接过程中需要使用的认证信息如手机号、生物特征、网络身份等认证信息需要无线局域网运营者依据第六章和第七章要求进行保护。APP应制定安全的认证策略,可采取以下至少一种的认证方式:33T/TAF321—2026认证服务器应满足以下安全防护要求:(ACL)APP应对认证凭据、用户标识、WiFi密码等敏感数据的传输进行加密,并满足如下要求:APPTLS1.3;APP应对敏感数据的存储进行加密,并满足如下要求:存储在终端设备本地的敏感数据应使用密钥管理设施支持的强加密算法进行保护,例如AES-256APP在调用终端操作系统接口实现公众无线局域网连接服务时,应满足以下要求:(AndroidA统接口参见附录B)APP的个人信息处理活动除应满足YD/T6221-2024第5章至第10章、YD/T4184-2023第5章至第14章的要求外,还应满足如下要求。WiFi(((名化处理的OAID)44T/TAF321—2026WiFiSSID、BSSID。访问控制与审计应满足T/TAF1486.2.2要求。组织架构应在满足T/TAF1486.2.5要求的基础上,明确用户服务和权益保护的牵头管理部门和负责人。机制制度应在满足T/TAF1486.2.6基础上,满足如下要求:T/TAF209APP人员管理与考核应满足T/TAF1486.2.7要求。第三方管理应满足T/TAF1486.2.8要求。影响评估应满足T/TAF1486.2.9要求。55T/TAF321—2026安全审计应满足T/TAF1486.2.10要求。保护技术应满足T/TAF1486.2.11要求。事件应急处置应满足T/TAF1486.2.12要求。66T/TAF321—2026

附录A()Android提供公众无线局域网连接服务的APP在Android系统进行连接服务时调用的接口见表A.1。表A.1Android接口名称APIAPI类名.wifi.WifiM.wifi.WifiC.wifi.WifiManager$ActionListener连接WiFiWifiManager.connect(intnetworkId,ActionListenerlistener)WifiManager.connect(WifiConfigurationconfig,ActionListenerlistener)WifiManager.reconnect()WifiManager.addNetwork(WifiConfigurationconfig)WifiManager.enableNetwork(intnetId,booleanattemptConnect)WifiManager.updateNetwork(WifiConfigurationconfig)断开WiFiWifiManager.disconnect()WifiManager.disable(intnetId,ActionListenerlistener)WifiManager.disableNetwork(intnetId)删除WiFiWifiManager.removeNetwork(intnetId)WifiManager.forget(intnetId,ActionListenerlistener)注:以上接口选自Android8.0Android15.077T/TAF321—2026附录B()提供公众无线局域网服务的APP在鸿蒙系统进行连接服务时调用的接口见表B.1。表B.1鸿蒙系统接口接口名称API添加候选网络配置wifiManager.addCandidateConfig使用该接口连接候选网络wifiManager.connectToCandidateConfig注:以上接口选自鸿蒙5.0及以上版本,如行业系统版本有更新,以最新接口为准。88T/

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论