GB/T 37025—2018信息安全技術 物聯網數據傳輸安全技術要求 /
進行數據傳輸時,宜告知用戶可能的隱私暴露環節,告知可能的隱私收集與存儲部分,保護用戶隱 私。a) 對于敏感數據,例如用戶口令、生物特征、私鑰、對稱密鑰等,不能以明文的形式顯示或存儲。b) 需要時,對數據傳輸雙方身份進行隱私保護。可采用數據脫敏算法等進行敏感信息保護。用戶 應能選擇安全協議(例如 SSH、IPSec、TLS 等)對傳輸的數據進行保護
本文章首發在 網安wangan.com 網站上。
推薦文章: