《网络安全标准实践指南—健康码防伪技术指南》发布

0收藏

0点赞

浏览量:397

2022-09-29

举报

为落实疫情防控政策,针对健康码伪造现象给疫情防控工作带来严重安全挑战,近日,全国信息安全标准化技术委员会组织编制了《网络安全标准实践指南—健康码防伪技术指南》(以下简称《实践指南》)。

《实践指南》给出了现场核验场景下健康码防伪的技术指南,指导健康码服务的技术提供方提高防伪能力,提升整体安全水平。

《实践指南》提供方可采用的防伪技术措施包括但不限于:

在扫码后显示的界面中,将被扫码地点所登记的个人身份信息脱敏后突出显示;

在扫码后播报语音时,除正常播报扫码结果、核酸检测天数等信息外,还应播报被扫码地点所登记的个人手机号后四位;

在扫码及自查询后显示的界面中,每天变化显示界面背景的一部分。扫码情况下,每天的变化还应与扫码地点相关,使同一天内不同人在同一地点扫码得到的显示界面背景基本一致,但同一人在不同地点扫码得到的显示界面背景原则上应存在显著差异。

具体变化包括但不限于以下几种方式:

1) 图标标志变化,例如每天在天坛、故宫、长城等图标中随机切换一种图标标志。

2) 区域背景颜色变化,例如界面的分背景区域每天随机变化为一种颜色。

3) 防伪动画变化,例如防伪动画每天选择顺时针或逆时针旋转方向,或者每天防伪动画的图形在圆形、方形、三角中随机切换等。


(来源:freebuf)

(原文链接:https://www.freebuf.com/news/345921.html

发表评论

点击排行

无人机群网络安全问题研究

摘  要:无人机已广泛应用于军事、工业、农业等各个领域,具备规模优势和成本优势。但无人机也面临着严重的...

微软推出 Purview 平台来治理、保护和管理敏感数据

据称,新推出的 Microsoft Purview 平台集成了 Microsoft 365 合规性和 Azure Purview,并添加了新的功能和...

跨国公司的跨境数据治理挑战与对策建议

对数据要素的掌控和应用是发展数字经济的关键,世界主要国家和经济体都在积极推进数据治理的规则体系建设。...

探寻新能量,安全新未来 | 首届「网安新势力」 大会官网正式上线

时间已来到2022年,万象更新,春日的脚步正在临近,过去所经历的风风雨雨、各种机遇和挑战,让行业不断汲取...

DDoS新手法:中间件反射攻击

分布式拒绝服务(DDoS)攻击者正在使用一种新技术,即通过“瞄准”脆弱的中间件,比如防火墙,来放大垃圾流量攻...

攻击面管理的价值

随着云端能力的广泛启用,以及随后组织网络的快速生长,再赶上最近远程办公的兴起,使得组织的攻击面大规模...

舰载指挥信息系统特点规律及保持先进性对策

首先,分析了指挥信息系统特点规律和矛盾问题;然后,总结了美军舰载信息系统发展情况;最后,从加强顶层设...

扫描二维码下载APP