说明:收录25万 73个行业的国家标准 支持批量下载
文库搜索
切换导航
首页
频道
批量下载
联系我们
问题反馈
投诉渠道
商务合作
注册会员
首页
批量下载
联系我们
问题反馈
投诉渠道
商务合作
注册会员
批量下载
ICS35.240.99 L 66 中华人民共和国国家标准 GB/T 32414—2015 网络游戏安全 Online game security 2015-12-31发布 2016-07-01实施 中华人民共和国国家质量监督检验检疫总局 发布 中国国家标准化管理委员会 GB/T 32414—2015 目 次 前言 Il 范围 1 规范性引用文件 2 3 术语和定义 密钥要求 4 5 资料保存安全 6 账号安全 虚拟财产 GB/T32414—2015 前言 本标准按照GB/T1.1一2009给出的规则起草。 本标准由全国信息技术标准化技术委员会(SAC/TC28)提出并归口。 本标准起草单位:中国电子技术标准化研究院、中国信息产业商会网络游戏产业分会、上海盛大游 戏公司、北京动感时空技术服务有限公司。 本标准主要起草人:赵菁华、陈胜喜、杜江杰、樊星、张展新 三 GB/T 32414—2015 网 络游戏安全 1范围 本标准规定了网络游戏软件的安全要求 本标准适用于网络游戏软件的开发和测试及网络游戏的运营。 规范性引用文件 2 下列文件对于本文件的应用是必不可少的。凡是注日期的引用文件,仅注日期的版本适用于本文 件。凡是不注日期的引用文件,其最新版本(包括所有的修改单)适用于本文件。 GB/T1988信息技术信息交换用七位编码字符集 GB/T 17901.1 信息技术安全技术密钥管理第1部分:框架 GM/T 0002 SM4分组密码算法 GM/T0003(所有部分)SM2椭圆曲线公钥密码算法 GM/T 0004$ SM3密码杂凑算法 GM/T 0009 SM2密码算法使用规范 GM/T 0010 SM2密码算法加密签名消息语法规范 3 术语和定义 下列术语和定义适用于本文件。 3.1 风险控制判断 riskcontroljudgement 针对账号和应用的限制和保护,设置风险判定条件。 4 密钥要求 4.1 密码算法要求 密码算法应符合以下要求: 对称加密算法应符合GM/T0002的要求; a): b) 非对称加密算法应符合GM/T0003、GM/T0009和GM/T0010的要求; 杂凑算法应符合GM/T0004的要求。 4.2 密钥管理要求 密钥管理应符合以下要求: a) 密钥管理应符合GB/T17901.1的要求; 设立加密密钥双重控制规则,分开保管和建立; c) 密钥在除加密设备以外不应以明文形式出现; 生成的密钥应以密文形式传输,不应将密钥与外部供应商共享: 1 GB/T32414—2015 e) 密钥应至少每年进行一次密钥更改; 对于疑似泄露的加密的密钥应及时弃用或更改; g) 应要求密钥保管人签署文件,声明清楚并接受密钥保管责任。 5 资料保存安全 5.1 管理员密码要求 管理员密码应符合以下要求: a) 至少应选择对称加密,密码长度应超过32个字符,每个密码应至少包含GB/T1988中的天小 写字母、0~9数字和其他可输入输出字符; b)使用磁盘加密时,加密工具的管理账号应独立于操作系统的账号。 5.2实名资料保存策略 网络游戏产品运营企业应根据业务、法律或法规要求制定用于证明个人身份有效性的实名资料的 保留和处理策略。 5.3 用户支付账户信息保存 用户支付账户信息应符合以下要求: 显示支付账号时对其进行掩盖,至少掩盖4位; a) b) 如使用了磁盘加密而不是文件级或列级数据库加密,则对逻辑访问的管理应独立于本地操作 系统的访问控制机制; c) 解密密钥不应与用户账户绑定。 6账号安全 6.1 账号资料信息 6.1.1账号资料管理 账号资料管理包括: a)账号基本信息内容 在注册账号时至少应填写的信息包括:账号、密码,针对年满18周岁或取消防沉迷措施限制的 用户,还应提供用户姓名和公民身份证号码。 b) 账号保护信息 在注册账号时至少应填写的账号保护信息包括:姓名、公民身份证号码、联系电话电子邮箱和 提示问题。 c) 账号信息的补填与修改 账号注册应可以补填相应的账号资料信息,修改账号资料信息通过安全审核。 d) 安全风险控制 账号资料在数据库中应加密保存,所在物理服务器应设置IP地址安全策略,禁止不相关应用 服务器访问。应用服务器使用该数据库账户应仅对业务数据具有操作权限。 ZC 6.1.2账号日志 账号日志至少应记录账号的注册、登录、管理及变更信息。
GB-T 32414-2015 网络游戏安全
文档预览
中文文档
8 页
50 下载
1000 浏览
0 评论
0 收藏
3.0分
赞助2元下载(无需注册)
温馨提示:本文档共8页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
下载文档到电脑,方便使用
赞助2元下载
本文档由 思安 于
2023-02-11 17:32:00
上传分享
举报
下载
原文档
(1013.5 KB)
分享
友情链接
GB-T 36547-2018 电化学储能系统接入电网技术规定.pdf
GB-T 14745-2017 包装用缓冲材料蠕变特性试验方法.pdf
法律法规 汕头经济特区科技创新条例2022-05-30.pdf
6-01-07-01 海盐制盐工.pdf
GB-T 35073-2018 燃气燃烧器节能等级评价方法.pdf
DB41-T 1067-2015 城市客运监管与服务信息系统 总则 河南省.pdf
GB-T 23999-2009 室内装饰装修用水性木器涂料.pdf
GB-T 41885-2022 浮空器分类和分级.pdf
GB-T 25810-2019 染料 产品标志、标签、包装、运输和贮存通则.pdf
SN-T 1549-2011 进出口煤炭外来杂物控制与监管技术规范.pdf
DB31-T 862-2021 “一网通办”政务服务中心建设和运行规范 上海市.pdf
GB-T 27025-2019 检测和校准实验室能力的通用要求.pdf
T-FSCPLC 02—2021 汽车维修行业清洁生产评价指标体系.pdf
Oracle安全配置基线.doc
GB-T 41338-2022 增材制造用钨及钨合金粉.pdf
T-GERS 0020—2023 供气企业诚信计量管理规范.pdf
T-NIFA 23—2023 公共数据在企业征信领域应用的指南.pdf
GB-T 5271.17-2010 信息技术词汇第17部分数据库.pdf
信通院 筑牢下一代互联网安全防线—IPv6网络安全白皮书.pdf
创业黑马 aigc安全研究报告新版.pdf
1
/
3
8
评价文档
赞助2元 点击下载(1013.5 KB)
回到顶部
×
微信扫码支付
2
元 自动下载
官方客服微信:siduwenku
支付 完成后 如未跳转 点击这里 下载
站内资源均来自网友分享或网络收集整理,若无意中侵犯到您的权利,敬请联系我们
微信(点击查看客服)
,我们将及时删除相关资源。