YD/T 3446-2019 信息即时交互服务信息安全技术要求.pdf
- 文档部分内容预览:
YD/T34462019
应能够对用户发出的图像信息内容进行识别、 放识别。 图像信息识别的实现方式可包括但不限于特征匹配方式、高级智能分析方式等
6.1.3音/视频信息识别
应具备音/视频信息内容识别功能。 应能够对用户发出的音/视频信息内容进行识别、特征提取和分析厂房标准规范范本,可对含有违法信息的音/视频信 息进行有效识别。 音/视频信息识别的实现方式可包括但不限于特征匹配方式、高级智能分析方式等。
1.4信息内容识别方式
6.1.4.1特征匹配方式
应可支持通过特征匹配的方式来对信息的相关内容进行识别。内容特征匹配方式是通过将特定类型 的目标内容信息特征与相应类型内容信息的特征/样本数据库记录进行匹配比对来实现特定类型内容的 识别。 按相关信息内容的不同类型,用于信息识别的特征/样本数据库可包括但不限于文本关键字库、图 像特征库、音/视频特征库等。 相关的特征/样本数据库按存储位置可分为本地数据库和网络数据库。 1)本地数据库,存储于设备本地的非易失性介质。 2)网络数据库,存储于可被访问的网络其他设备。 应至少支持网络数据库和本地数据库中的一种,来实现对违法信息的识别功能。同时支持网络数据 库和本地数据库的,可通过配置的方式,选择单独使用或组合使用相关数据库。 支持本地数据库的,应提供对相关数据库的基本维护功能,即应支持对数据库的编辑、索引和管理, 记录应无重复,且能定期增加新记录和删除过期的无效记录。本地特征/样本数据库应具有较好的可扩 展性。
6.1.4.2语义分析方式
应可支持通过语义分析的方式来对信息(如:文本等)的相关内容进行识别。 提供的语义分析方式应能对语言单位根据信息相关上下文内容,进行准确的潜在语义和性质分析。 应能根据待识别信息的同义、反义、歧义等语义分析结果,对比过滤模型和预设定的阅值实现违法信息 内容识别。 本标准对采用的相关语义分析功能的算法、分析模式、过滤阅值和向量表示等内容不作要求。
6.1.4.3高级智能分析
应可支持通过高级智能分析的方式来对信息(如:图像、音/视频)的相关内容进行识别。 按相关信息具体内容的不同类型,用于内容识别的高级智能分析可包括但不限于听觉/视觉特征分 析过滤、人工智能分析过滤等,可用于图像、音/视频等特定内容的特征分析和识别。
YD/T34462019
a)听觉特征分析,指由音频数据中提取听觉特征(如:音调、音高、音质等)通过特定智能分析 算法,计算评价阅值并对音频信息内容进行识别、分类分析(如,语音识别),实现违法信息 内容识别功能的方式。 b)视觉特征分析,指由视频(或图像)数据中提取视觉特征(如,字符、色彩、纹理、运动等) 通过特定智能分析算法,计算评价阅值并实现对视频(或图像)信息内容进行识别、分类分析 (如,视频动态抽样识别),实现违法信息内容识别功能的方式。 c)人工智能分析,指模拟神经系统结构和功能,将用户兴趣表示为人工的智能算法(如,神经网 络算法),实现信息内容智能响应、自组织、抽象学习等分析功能,并进行违法信息内容识别 的方式。 高级智能分析内容识别功能,可由特定的特征分析提取方式和特定的内容识别规则组合的方式来实 办析厅 特定音频内容的识别
应具备违法信息过滤功能。对于识别监测环节被判定为违法信息的,或经由用户投诉举报被判定 信息的,或行业主管部门及相关部门判定为违法信息的,正在传输的情况,应立即过滤,终止其 已存储的情况,应立即删除。
应具备对业务功能的精细化控制能力,能够从信息发送范围、信息发布频率、信息发送方式(原创、 转发、评论等)、信息承载方式(文本、图片、音视频等)等方面对业务功能设置限制性使用条件,或 者暂时关闭业务功能。并且能够按照特定终端(个人电脑、智能终端等)、特定地域范围、特定IP地址 IP地址段、特定账号等维度限制业务功能的使用。 可实现精细化控制的业务功能应包据但不限于:群组通信、实时语音、视频通话、好友间信息分享 平台、公众信息发布平台、位置共享等
应对识别发现的违法信息进行记录,形成监测日患。监测日患记录至少包括源地址、源用户账 号、违法信息内容、采集时间。 应对过滤的违法信息进行记录,形成过滤日志。过滤日志记录至少包括源P地址、源用户账号、 违法信息内容、过滤时间。 应保存监测日志和过滤日志,并支持对日志记录全部字段内容的精确查询、检索与统计;应支持对 IP地址、用户账号等字段的模糊查询与统计(如:以部分字符和使用通配符为条件的查询、检索)。 应能够记录用户访问日志。日志记录至少包括用户账号、IP地址、访问时间等。应支持对用户访 问日志记录全部字段内容的精确查询、检索与统计;应支持对IP地址、用户账号等字段的模糊查询与 统计(如:以部分字符和使用通配符为条件的查询、检索)。所记录访问日志的保存时间应满足国家和 行业主管部门所规定的要求。
YD/T34462019
核电厂标准规范范本应能够按时间、地域等条件实现在线用户数、活跃群组数、用户发送热门词汇排行等数扶 查询。
7信息安全管理性能要求
对违法信息内容识别和过滤的准确性可以通过准确率、误判率、漏判率指标衡量。 准确率、误判率、漏判率定义见YD/T2055一2009的8.1条和附录A。 对于采用特征匹配方式进行信息内容识别的,其文本类信息识别准确率应大于99%、漏判及误判 总量不高于1%;图片类信息识别准确率大于80%、漏判及误判总量不高于20%;音/视频类信息识别 准确率大于70%、漏判及误判总量不高于30%。 对于采用其他方式实现信息内容识别和过滤的,其性能指标暂不做要求。
信息即时交互服务提供者应采取必要的管理和技术措施确保系统数据安全,防止被非法访问和使用 信息即时交互服务提供者应对系统的各类数据和日志信息进行加密存储、传输,并采用消息认证等 技术对系统传输数据进行处理,避免数据在传输过程中被非法截取
信息即时交互服务提供者应实现对系统管理人员、操作人员、维护人员的身份认证和权限管理。系 统授权遵循最小化原则,仅获得授权者可在其权限范围内进行系统操作,访问用户数据;非授权者不能 使用系统功能,查看用户数据;系统应对授权者操作行为进行日志记录,定期对操作行为日志进行审计, 并对异常行为及高敏感数据访问行为进行预警。
海绵城市标准规范范本署在安全可靠的运行环
....- 相关专题: 信息安全