標(biāo)準(zhǔn)解讀

《GB/T 30284-2020 信息安全技術(shù) 移動通信智能終端操作系統(tǒng)安全技術(shù)要求》相較于《GB/T 30284-2013 移動通信智能終端操作系統(tǒng)安全技術(shù)要求(EAL2級)》,在多個方面進(jìn)行了更新和擴(kuò)展。新版標(biāo)準(zhǔn)更加注重對移動通信智能終端操作系統(tǒng)的全面保護(hù),不僅限于EAL2級別,而是涵蓋了更廣泛的評估保證級別。具體內(nèi)容上的變化包括但不限于以下幾個方面:

一、結(jié)構(gòu)與內(nèi)容調(diào)整:新版本標(biāo)準(zhǔn)重新組織了章節(jié)結(jié)構(gòu),使得文檔邏輯更加清晰合理。例如,增加了對于移動支付、個人隱私保護(hù)等方面的具體要求,這些新增內(nèi)容反映了近年來技術(shù)發(fā)展和社會需求的變化。

二、安全功能增強(qiáng):2020版進(jìn)一步強(qiáng)化了對數(shù)據(jù)加密、身份認(rèn)證等核心安全機(jī)制的要求,并引入了一些新技術(shù)如生物識別驗(yàn)證作為補(bǔ)充手段。同時,針對應(yīng)用程序權(quán)限管理、用戶敏感信息保護(hù)等領(lǐng)域提出了更為嚴(yán)格的標(biāo)準(zhǔn)。

三、風(fēng)險管理及應(yīng)對措施:新版標(biāo)準(zhǔn)特別強(qiáng)調(diào)了風(fēng)險評估的重要性,并提供了詳細(xì)的指導(dǎo)原則幫助廠商識別潛在威脅并采取相應(yīng)防護(hù)策略。此外,還加強(qiáng)了應(yīng)急響應(yīng)能力的相關(guān)規(guī)定,確保一旦發(fā)生安全事件能夠迅速有效地處理。

四、國際化接軌:為了更好地適應(yīng)全球市場,《GB/T 30284-2020》參考了國際上最新的相關(guān)標(biāo)準(zhǔn)和技術(shù)規(guī)范,在某些領(lǐng)域?qū)崿F(xiàn)了與國際標(biāo)準(zhǔn)的一致性或兼容性,有助于提升我國移動通信智能終端產(chǎn)品的國際競爭力。

五、測試方法與評估指南:除了提出具體的安全技術(shù)要求外,新標(biāo)準(zhǔn)還詳細(xì)描述了如何進(jìn)行符合性測試的方法步驟以及評估過程中需要注意的關(guān)鍵點(diǎn),為實(shí)施機(jī)構(gòu)提供了明確的操作指引。


如需獲取更多詳盡信息,請直接參考下方經(jīng)官方授權(quán)發(fā)布的權(quán)威標(biāo)準(zhǔn)文檔。

....

查看全部

  • 現(xiàn)行
  • 正在執(zhí)行有效
  • 2020-04-28 頒布
  • 2020-11-01 實(shí)施
?正版授權(quán)
GB/T 30284-2020信息安全技術(shù)移動通信智能終端操作系統(tǒng)安全技術(shù)要求_第1頁
GB/T 30284-2020信息安全技術(shù)移動通信智能終端操作系統(tǒng)安全技術(shù)要求_第2頁
GB/T 30284-2020信息安全技術(shù)移動通信智能終端操作系統(tǒng)安全技術(shù)要求_第3頁
GB/T 30284-2020信息安全技術(shù)移動通信智能終端操作系統(tǒng)安全技術(shù)要求_第4頁
GB/T 30284-2020信息安全技術(shù)移動通信智能終端操作系統(tǒng)安全技術(shù)要求_第5頁
免費(fèi)預(yù)覽已結(jié)束,剩余47頁可下載查看

下載本文檔

GB/T 30284-2020信息安全技術(shù)移動通信智能終端操作系統(tǒng)安全技術(shù)要求-免費(fèi)下載試讀頁

文檔簡介

ICS35040

L80.

中華人民共和國國家標(biāo)準(zhǔn)

GB/T30284—2020

代替

GB/T30284—2013

信息安全技術(shù)移動通信智能終端

操作系統(tǒng)安全技術(shù)要求

Informationsecuritytechniques—

Securitytechnicalrequirementsforoperatingsystemonsmartmobileterminal

2020-04-28發(fā)布2020-11-01實(shí)施

國家市場監(jiān)督管理總局發(fā)布

國家標(biāo)準(zhǔn)化管理委員會

GB/T30284—2020

目次

前言

…………………………Ⅲ

范圍

1………………………1

規(guī)范性引用文件

2…………………………1

術(shù)語定義和縮略語

3、………………………1

術(shù)語和定義

3.1…………………………1

縮略語

3.2………………2

概述

4………………………3

移動終端操作系統(tǒng)描述

4.1……………3

移動終端操作系統(tǒng)安全特征

4.2………………………3

安全問題定義

5……………4

資產(chǎn)

5.1…………………4

安全威脅

5.2……………4

組織安全策略

5.3………………………5

假設(shè)

5.4…………………5

安全目的

6…………………5

移動終端操作系統(tǒng)安全目的

6.1………………………5

環(huán)境安全目的

6.2………………………6

安全要求

7…………………7

安全功能要求

7.1………………………7

安全保障要求

7.2………………………19

基本原理

8…………………34

安全目的基本原理

8.1…………………34

安全要求的基本原理

8.2………………37

組件依賴關(guān)系

8.3………………………41

參考文獻(xiàn)

……………………45

GB/T30284—2020

前言

本標(biāo)準(zhǔn)按照給出的規(guī)則起草

GB/T1.1—2009。

本標(biāo)準(zhǔn)代替移動通信智能終端操作系統(tǒng)安全技術(shù)要求級

GB/T30284—2013《(EAL2)》。

本標(biāo)準(zhǔn)與相比主要技術(shù)變化如下

GB/T30284—2013,:

修改了標(biāo)準(zhǔn)名稱為信息安全技術(shù)移動通信智能終端操作系統(tǒng)安全技術(shù)要求

———《》;

修改了范圍中安全技術(shù)要求級別見第章

———“”(1);

修改了第章規(guī)范性引用文件見第章和年版的第章

———2(220132);

增加了術(shù)語可信信道可信路徑和數(shù)據(jù)及其定義見

———“”“”“TSF”(3.1.9、3.1.10、3.1.11);

修改了術(shù)語移動通信智能終端和用戶數(shù)據(jù)的定義見

———“”“”(3.1.7、3.1.12);

刪除了部分術(shù)語見年版的第章

———(20133);

增加了部分縮略語見

———(3.2);

修改了移動通信智能終端操作系統(tǒng)描述見

———(4.1);

修改了安全問題定義中威脅組織安全策略和假設(shè)的規(guī)定見

———“”“”“”(5.2、5.3、5.4);

修改了安全目的的規(guī)定見第章

———(6);

將原標(biāo)準(zhǔn)第章安全功能要求和第章安全保障要求合并為安全要求見第章

———7“”8“”“”(7);

刪除了安全審計類中的審計查閱和有限審計查閱

———“:FAU”“(FAU_SAR.1)”“(FAU_SAR.2)”

見年版的和

(20137.9.47.9.5);

刪除了密碼支持類中的擴(kuò)展組件密碼支持基本要求和密碼操

———“:FCS”“(FCS_CBR_EXT.1)”“

作應(yīng)用見年版的和

(FCS_COA_EXT.1)”(20137.7.27.7.3);

刪除了安全管理類中的安全屬性撤銷見年版的

———“:FMT”“(FMT_REV.1)”(20137.5.10);

刪除了訪問類中會話建立和可選屬性范圍限定

———“TOE:FTA”“TOE(FTA_TSE.1)”“(FTA_

見年版的和

LSA.1)”(20137.6.47.6.5);

增加了安全審計類中的防止審計數(shù)據(jù)丟失見

———“(FAU)”“(FAU_STG.4)”(7.1.2.4);

增加了密碼支持類見

———“(FCS)”(7.1.3);

增加了用戶數(shù)據(jù)保護(hù)類中的子集殘余信息保護(hù)和基本回退

———“(FDP)”“(FDP_RIP.1)”“(FDP_

見和

ROL.1)”(7.1.4.97.1.4.10);

增加了安全管理類中的數(shù)據(jù)限值的管理見

———“(FMT)”“TSF(FMT_MTD.2)”(7.1.6.6);

增加了保護(hù)類中的失效即保持安全狀態(tài)見

———“TSF(FPT)”“(FPT_FLS.1)”(7.1.7.1);

增加了資源利用類見

———“(FRU)”(7.1.8);

增加了級的安全保障要求見

———EAL3、EAL4(7.2);

修改了安全目的和安全要求的基本原理的規(guī)定見和

———(8.18.2);

增加了組件依賴關(guān)系的規(guī)定見

———(8.3)。

請注意本文件的某些內(nèi)容可能涉及專利本文件的發(fā)布機(jī)構(gòu)不承擔(dān)識別這些專利的責(zé)任

。。

本標(biāo)準(zhǔn)由全國信息安全標(biāo)準(zhǔn)化技術(shù)委員會提出并歸口

(SAC/TC260)。

本標(biāo)準(zhǔn)起草單位中國信息安全測評中心興唐通信科技有限公司國網(wǎng)思極網(wǎng)安科技北京有限

:、、()

公司北京元心科技有限公司中國科學(xué)院軟件研究所北京郵電大學(xué)中國信息通信研究院展訊通信

、、、、、

上海有限公司

()。

本標(biāo)準(zhǔn)主要起草人張寶峰賈煒楊永生石竑松李鳳娟許源殷樹剛寧華饒華一畢海英

:、、、、、、、、、、

GB/T30284—2020

張驍熊琦鄧輝高金萍張陽梁洪亮鄒仕洪毛軍捷王蓓蓓龐博朱瑞瑾劉昱函許勇剛陳佳哲

、、、、、、、、、、、、、、

李賀鑫李祉岐魏偉孫亞飛王宇航王亞楠李靜朱克雷黃小莉駱揚(yáng)王書毅王峰張翀斌郭穎

、、、、、、、、、、、、、。

本標(biāo)準(zhǔn)所代替標(biāo)準(zhǔn)的歷次版本發(fā)布情況為

:

———GB/T30284—2013。

GB/T30284—2020

信息安全技術(shù)移動通信智能終端

操作系統(tǒng)安全技術(shù)要求

1范圍

本標(biāo)準(zhǔn)規(guī)定了移動通信智能終端以下簡稱移動終端操作系統(tǒng)的安全功能要求和達(dá)到

()EAL2、

和保障級的安全保障要求

EAL3EAL4。

本標(biāo)準(zhǔn)適用于移動終端操作系統(tǒng)產(chǎn)品的設(shè)計開發(fā)測試和采購

、、。

2規(guī)范性引用文件

下列文件對于本文件的應(yīng)用是必不可少的凡是注日期的引用文件僅注日期的版本適用于本文

。,

件凡是不注日期的引用文件其最新版本包括所有的修改單適用于本文件

。,()。

信息技術(shù)安全技術(shù)信息技術(shù)安全評估準(zhǔn)則第部分簡介和一般

GB/T18336.1—20151:

模型

信息技術(shù)安全技術(shù)信息技術(shù)安全評估準(zhǔn)則第部分安全功能

GB/T18336.2—20152:

組件

溫馨提示

  • 1. 本站所提供的標(biāo)準(zhǔn)文本僅供個人學(xué)習(xí)、研究之用,未經(jīng)授權(quán),嚴(yán)禁復(fù)制、發(fā)行、匯編、翻譯或網(wǎng)絡(luò)傳播等,侵權(quán)必究。
  • 2. 本站所提供的標(biāo)準(zhǔn)均為PDF格式電子版文本(可閱讀打?。驍?shù)字商品的特殊性,一經(jīng)售出,不提供退換貨服務(wù)。
  • 3. 標(biāo)準(zhǔn)文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁,非文檔質(zhì)量問題。

評論

0/150

提交評論