说明:收录全文最新的团体标准 提供单次或批量下载
ICS 35.040 A 90 GA 中 华 人 民 共 和 国 公 共 安 全 行 业 标 准 GA 1277.4—XXXX 互联网交互式服务安全管理要求 第4部 分:即时通信服务 Securit y management requirements for internet interactive service —— Part 4: Instant messaging service (报批稿) XXXX - XX - XX发布 XXXX - XX - XX实施 中华人民共和国公安部 发布 GA 1277.4—XXXX I 目 次 前 言 ................................ ................................ ............ II 1 范围 ................................ ................................ ............... 1 2 规范性引用文件 ................................ ................................ ..... 1 3 术语和定义 ................................ ................................ ......... 1 4 安全管理制度要求 ................................ ................................ ... 1 5 机构要求 ................................ ................................ ........... 2 6 人员安全管理 ................................ ................................ ....... 2 7 访问控制管理 ................................ ................................ ....... 2 8 安全保护技术措施 ................................ ................................ ... 2 9 即时通信服务 安全 ................................ ................................ ... 2 10 个人信息保护 ................................ ................................ ...... 4 11 投诉 ................................ ................................ .............. 4 12 分包服务 ................................ ................................ .......... 4 13 安全事件管理 ................................ ................................ ...... 4 GA 1277.4—XXXX II 前 言 GA 1277 《互联网交互式服务安全管理要求》拟分成部分出版,包括基本要求和具体服务类型中 的要求。目前计划发布如下部分: ——第1部分:基本要求; ——第2部分:微博客服务; ——第3部分:音视频聊天室服务; ——第4部分:即时通信服务; ——第5部分:论坛服务; ——第6部分:移动应用软件发布平台; ——第7部分:云服务; ——第8部分:电子商务平台; ——第9部分:搜索服务; ——第10部分:互联网约车服务; ——第11部分:互联网短租房服务 。 本部分为 GA 1277的第4部分。 本部分按照 GB/T 1.1 -2009给出的规则起草。 本部分由公安部网络安全保卫局提出。 本部分由公安部信息系统安全标准化技术委员会归口。 本部分起草单位: 公安部网络安全保卫局 、公安部计算机信息系统安全产品质量监督检验中心、 公安部第三研究所 。 本部分主要起草人:邓琦、 陈飞燕、 任军、毕海滨、高爽、 贺滢睿、 顾健、陆臻。 GA 1277.4—XXXX 1 互联网交互式服务安全 管理要求 第4部分:即时 通信服务 1 范围 GA 1277的本部分 规定了即时通信服务安全管理要求 。 本部分适用于互联网交互式服务提供商落实即时通信服务的安全 保护管理制度和安全保护技术措 施。 2 规范性引用文件 下列文件对于本文件的应用是必不可少的。 凡是注日期的引用文件, 仅注日期的版本适用于本文件。 凡是不注日期的引用文件,其最新版本(包括所有的修改单)适用于本文件。 GA 1277.1 -XXXX 互联网交互式服务安全 管理要求 第1部分:基本要求 3 术语和定义 GA 1277.1 -XXXX界定的以及下列术语和定义适用于本文件。 3.1 即时通信 instant messaging 通过有线或无线的传输方式,使用各种互联网终端设备,为用户提供联系人在线状态呈现和实时交 互式文字、图像、声音、数据等信息交流的互联网信息传输、传播的通讯方式。 3.2 即时通信软件 instant messager 具有即时通信功能的软件总称。即时通信软件主要分为用户使用的客户端软件,及提供客户端信息 交互和系统管理功能的服务端软件。 3.3 即时通信 服务提供者 IM service provider 专门提供即时通信服务的互联网 服务提供者 ,通过客户端软件、运营即时通信网络支撑平台等提供 基本即时通信服务,同时也提供围绕这一基本服务的其他外围增值服务。 3.4 即时通信用户 user 在即时通信 服务提供者 处具有身份注册信息并使用即时通信服务的个人。 4 安全管理制度要求 即时通信 服务提供者 应根据 GA 1277.1 -XXXX 第4章的要求制订 并维护安全管理制度 。 GA 1277.4—XXXX 2 5 机构要求 即时通信 服务提供者 应根据 GA 1277.1 -XXXX 第5章的要求建立相关机构并明确其职责 。 6 人员安全管理 即时通信 服务提供者 应符合 GA 1277.1 -XXXX 第6章的要求。 7 访问控制 管理 7.1 基本要求 即时通信 服务提供者 应根据 GA 1277.1 -XXXX 第7章的要求进行访问控制管理 。 7.2 身份鉴别 即时通信 服务提供者 应对用户进行身份鉴别,并满足以下要求: a) 使用实名信息与用户标识进行关联,如身份证、手机号或第三方登录信息等; b) 用户口令应具有一定复杂性,并根据业务需要提示用户定期更换; c) 必要时采用多因素鉴别机制; d) 采用技术措施防止用户的鉴别信息被未授权访问。 7.3 用户权限 设置 即时通信 服务提供者 应对用户登录即时通信 软件、发送信息、添加好友、创建群组、管理群组 进行 权限设置。 7.4 安全登录规程 即时通信 服务提供者应制定安全登录规程,并满足以下要求: a) 使用技术手段防止暴力登录尝试,如要求输入验证码、限制错误登录次数、锁定用户账号等; b) 在成功登录后, 能够按用户要求 显示前一次成功登录的日期、时间和地点; c) 在成功登录后, 能够按用户要求 显示最近一次不成功登录尝试的细节; d) 不明文显示输入的口令; e) 不以明文方式在网络上传输口令; f) 修改用户口令时,应重新进行注册信息验证,如注册手机短信 确认或邮件确认等方式验证。 g) 当识别到账号新设备登录时,应进行身份验证, 如重新输入密码并短信验证等方式。 8 安全保护技术措施 即时通信 服务提供者 应根据GA 1277.1 -XXXX 第8章的要求采取相应的安全保护技术措施 。 9 即时通信服务安全 9.1 基本要求 即时通信 服务提供者 应在满足GA 1277.1 -XXXX 第9章要求的基础上保护即时通 信服务的安全 。 GA 1277.4—XXXX 3 9.2 用户控制 即时通信 服务提供者 应将制作、复制、发布、传播违法有害信息 ,多次被其他用户举报或投诉的以 及公安机关通报的涉嫌违法犯罪的用户纳入黑名单管理, 并根据情节轻重, 采取以下 动态管理控制措施: a) 控制其消息发送频率; b) 控制其消息发送功能; c) 控制该账号功能、好友数量、加入或创建的群组数量; d) 控制其IM帐号对其他用户 可见或被其他用户检索; e) 强制账号下线,停止服务; f) 封停帐号; g) 禁止该身份信息再次注册新帐号。 9.3 群组管理 即时通信 服务提供者 应对群组进行管理,并满足以

.pdf文档 GA 1277.4-2020 互联网交互式服务安全管理要求 第4部分 即时通信服务

文档预览
中文文档 8 页 50 下载 1000 浏览 0 评论 309 收藏 3.0分
温馨提示:本文档共8页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
GA 1277.4-2020 互联网交互式服务安全管理要求 第4部分 即时通信服务 第 1 页 GA 1277.4-2020 互联网交互式服务安全管理要求 第4部分 即时通信服务 第 2 页 GA 1277.4-2020 互联网交互式服务安全管理要求 第4部分 即时通信服务 第 3 页
下载文档到电脑,方便使用
本文档由 人生无常 于 2025-08-02 12:19:20上传分享
友情链接
站内资源均来自网友分享或网络收集整理,若无意中侵犯到您的权利,敬请联系我们微信(点击查看客服),我们将及时删除相关资源。