iso standard download
文库搜索
切换导航
文件分类
频道
仅15元无限下载
联系我们
问题反馈
文件分类
仅15元无限下载
联系我们
问题反馈
批量下载
ICS35.240.99 L 66 中华人民共和国国家标准 GB/T 32414—2015 网络游戏安全 Online game security 2015-12-31发布 2016-07-01实施 中华人民共和国国家质量监督检验检疫总局 发布 中国国家标准化管理委员会 GB/T 32414—2015 目 次 前言 Il 范围 1 规范性引用文件 2 3 术语和定义 密钥要求 4 5 资料保存安全 6 账号安全 虚拟财产 GB/T32414—2015 前言 本标准按照GB/T1.1一2009给出的规则起草。 本标准由全国信息技术标准化技术委员会(SAC/TC28)提出并归口。 本标准起草单位:中国电子技术标准化研究院、中国信息产业商会网络游戏产业分会、上海盛大游 戏公司、北京动感时空技术服务有限公司。 本标准主要起草人:赵菁华、陈胜喜、杜江杰、樊星、张展新 三 GB/T 32414—2015 网 络游戏安全 1范围 本标准规定了网络游戏软件的安全要求 本标准适用于网络游戏软件的开发和测试及网络游戏的运营。 规范性引用文件 2 下列文件对于本文件的应用是必不可少的。凡是注日期的引用文件,仅注日期的版本适用于本文 件。凡是不注日期的引用文件,其最新版本(包括所有的修改单)适用于本文件。 GB/T1988信息技术信息交换用七位编码字符集 GB/T 17901.1 信息技术安全技术密钥管理第1部分:框架 GM/T 0002 SM4分组密码算法 GM/T0003(所有部分)SM2椭圆曲线公钥密码算法 GM/T 0004$ SM3密码杂凑算法 GM/T 0009 SM2密码算法使用规范 GM/T 0010 SM2密码算法加密签名消息语法规范 3 术语和定义 下列术语和定义适用于本文件。 3.1 风险控制判断 riskcontroljudgement 针对账号和应用的限制和保护,设置风险判定条件。 4 密钥要求 4.1 密码算法要求 密码算法应符合以下要求: 对称加密算法应符合GM/T0002的要求; a): b) 非对称加密算法应符合GM/T0003、GM/T0009和GM/T0010的要求; 杂凑算法应符合GM/T0004的要求。 4.2 密钥管理要求 密钥管理应符合以下要求: a) 密钥管理应符合GB/T17901.1的要求; 设立加密密钥双重控制规则,分开保管和建立; c) 密钥在除加密设备以外不应以明文形式出现; 生成的密钥应以密文形式传输,不应将密钥与外部供应商共享: 1 GB/T32414—2015 e) 密钥应至少每年进行一次密钥更改; 对于疑似泄露的加密的密钥应及时弃用或更改; g) 应要求密钥保管人签署文件,声明清楚并接受密钥保管责任。 5 资料保存安全 5.1 管理员密码要求 管理员密码应符合以下要求: a) 至少应选择对称加密,密码长度应超过32个字符,每个密码应至少包含GB/T1988中的天小 写字母、0~9数字和其他可输入输出字符; b)使用磁盘加密时,加密工具的管理账号应独立于操作系统的账号。 5.2实名资料保存策略 网络游戏产品运营企业应根据业务、法律或法规要求制定用于证明个人身份有效性的实名资料的 保留和处理策略。 5.3 用户支付账户信息保存 用户支付账户信息应符合以下要求: 显示支付账号时对其进行掩盖,至少掩盖4位; a) b) 如使用了磁盘加密而不是文件级或列级数据库加密,则对逻辑访问的管理应独立于本地操作 系统的访问控制机制; c) 解密密钥不应与用户账户绑定。 6账号安全 6.1 账号资料信息 6.1.1账号资料管理 账号资料管理包括: a)账号基本信息内容 在注册账号时至少应填写的信息包括:账号、密码,针对年满18周岁或取消防沉迷措施限制的 用户,还应提供用户姓名和公民身份证号码。 b) 账号保护信息 在注册账号时至少应填写的账号保护信息包括:姓名、公民身份证号码、联系电话电子邮箱和 提示问题。 c) 账号信息的补填与修改 账号注册应可以补填相应的账号资料信息,修改账号资料信息通过安全审核。 d) 安全风险控制 账号资料在数据库中应加密保存,所在物理服务器应设置IP地址安全策略,禁止不相关应用 服务器访问。应用服务器使用该数据库账户应仅对业务数据具有操作权限。 ZC 6.1.2账号日志 账号日志至少应记录账号的注册、登录、管理及变更信息。
GB-T 32414-2015 网络游戏安全
文档预览
中文文档
8 页
50 下载
1000 浏览
0 评论
0 收藏
3.0分
赞助2.5元下载(无需注册)
温馨提示:本文档共8页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
下载文档到电脑,方便使用
赞助2.5元下载
本文档由 思安 于
2023-02-11 17:32:00
上传分享
举报
下载
原文档
(1013.5 KB)
分享
友情链接
TTAF 180.2—2023 小程序个人信息保护规范 第2部分:个人信息收集行为.pdf
腾讯 银行业数据安全体系建设指南 2020.pdf
SN-T 1657.1-2007 进出口电动工具检验规程 第1部分:通用要求.pdf
GB-T 8905-2012 六氟化硫电气设备中气体管理和检测导则.pdf
中国移动研究院 5G基站节能技术白皮书 2020.pdf
DB35-T 1777-2018 政务数据汇聚 数据集的规范化描述 福建省.pdf
专利 一种新能源汽车用水冷板散热器碰焊定位装置.PDF
SY-T 7651-2021 储气库井运行管理规范.pdf
T-CADERM 3008—2019 严重过敏反应诊断和早期治疗规范.pdf
专利 一种圆筒形鳍片散热器.PDF
DB32/T 4417-2022 特色田园乡村建设标准 江苏省.pdf
GB-T 42449-2023 系统与软件工程 功能规模测量 IFPUG方法.pdf
法律法规 银川市建筑节能管理条例2011-12-12.pdf
DB21-T 3728.2—2023 信息技术 初级职业技能人员能力评价要求 第2部分:软件开发 辽宁省.pdf
DB42-T 1951-2023 桥梁结构健康信息化监测技术规范 湖北省.pdf
GB-T 1028-2018 工业余能资源评价方法.pdf
NB-T 10394-2020 光伏发电系统效能规范.pdf
DB52-T 1401.23-2020 山地旅游 第23部分:漂流服务规范 贵州省.pdf
GB-T 14344-2022 化学纤维 长丝拉伸性能试验方法.pdf
T-GDIIA 005—2021 信息技术应用创新项目运行维护服务标准.pdf
1
/
3
8
评价文档
赞助2.5元 点击下载(1013.5 KB)
回到顶部
×
微信扫码支付
2.5
元 自动下载
官方客服微信:siduwenku
支付 完成后 如未跳转 点击这里 下载
站内资源均来自网友分享或网络收集整理,若无意中侵犯到您的权利,敬请联系我们
微信(点击查看客服)
,我们将及时删除相关资源。