標(biāo)準(zhǔn)解讀
《GB/T 32927-2016 信息安全技術(shù) 移動智能終端安全架構(gòu)》是一項國家標(biāo)準(zhǔn),旨在為移動智能終端(如智能手機、平板電腦等)提供一套全面的安全架構(gòu)指導(dǎo)。該標(biāo)準(zhǔn)主要涵蓋了移動智能終端在設(shè)計、開發(fā)以及使用過程中所需考慮的安全要素和技術(shù)要求,以確保這些設(shè)備能夠有效抵御各種安全威脅,并保護用戶的數(shù)據(jù)與隱私。
標(biāo)準(zhǔn)首先定義了移動智能終端安全架構(gòu)的基本框架,包括但不限于硬件安全、操作系統(tǒng)安全、應(yīng)用程序安全等多個層面。其中,硬件安全涉及芯片級防護措施,比如采用安全啟動機制來防止未經(jīng)授權(quán)的固件被加載;操作系統(tǒng)安全則關(guān)注于如何構(gòu)建一個更加健壯的操作環(huán)境,通過隔離不同應(yīng)用之間的數(shù)據(jù)訪問權(quán)限等方式減少潛在風(fēng)險;至于應(yīng)用程序安全,則強調(diào)開發(fā)者需要遵循一定的編碼規(guī)范和最佳實踐,避免引入已知漏洞或弱點。
此外,《GB/T 32927-2016》還詳細規(guī)定了針對移動智能終端生命周期管理的安全策略,包括但不限于設(shè)備初始化設(shè)置、日常運維維護以及最終報廢處理等階段的安全考量。例如,在設(shè)備首次激活時應(yīng)強制用戶設(shè)定復(fù)雜密碼,并定期提示更換;對于不再使用的舊設(shè)備,則需徹底清除其內(nèi)部存儲的所有個人信息。
此標(biāo)準(zhǔn)還特別提到了關(guān)于遠程管理和應(yīng)急響應(yīng)方面的要求。遠程管理功能允許管理員對失竊或丟失的設(shè)備執(zhí)行鎖定屏幕、擦除數(shù)據(jù)等操作;而完善的應(yīng)急響應(yīng)計劃則有助于快速有效地應(yīng)對可能發(fā)生的各類安全事故。
如需獲取更多詳盡信息,請直接參考下方經(jīng)官方授權(quán)發(fā)布的權(quán)威標(biāo)準(zhǔn)文檔。
....
查看全部
- 現(xiàn)行
- 正在執(zhí)行有效
- 2016-08-29 頒布
- 2017-03-01 實施





文檔簡介
ICS35040
L80.
中華人民共和國國家標(biāo)準(zhǔn)
GB/T32927—2016
信息安全技術(shù)移動智能終端安全架構(gòu)
Informationsecuritytechnology—Securityarchitectureofmobilesmartterminal
2016-08-29發(fā)布2017-03-01實施
中華人民共和國國家質(zhì)量監(jiān)督檢驗檢疫總局發(fā)布
中國國家標(biāo)準(zhǔn)化管理委員會
GB/T32927—2016
目次
前言
…………………………Ⅰ
引言
…………………………Ⅱ
范圍
1………………………1
規(guī)范性引用文件
2…………………………1
術(shù)語和定義縮略語
3、………………………1
術(shù)語和定義
3.1…………………………1
縮略語
3.2………………2
移動智能終端的安全架構(gòu)
4………………2
安全架構(gòu)概述
4.1………………………2
安全目標(biāo)
4.2……………3
移動智能終端的安全需求
5………………3
硬件安全
5.1……………3
系統(tǒng)軟件安全
5.2………………………3
應(yīng)用軟件安全
5.3………………………4
用戶數(shù)據(jù)安全
5.4………………………5
接口安全
5.5……………5
參考文獻
………………………7
GB/T32927—2016
前言
本標(biāo)準(zhǔn)按照給出的規(guī)則起草
GB/T1.1—2009。
本標(biāo)準(zhǔn)由全國信息安全標(biāo)準(zhǔn)化技術(shù)委員會提出并歸口
(SAC/TC260)。
本標(biāo)準(zhǔn)起草單位工業(yè)和信息化部電信研究院北京郵電大學(xué)中國移動通信集團公司中國聯(lián)合網(wǎng)
:、、、
絡(luò)通信集團有限公司北京展訊高科通信技術(shù)有限公司百度在線網(wǎng)絡(luò)技術(shù)北京有限公司
、、()。
本標(biāo)準(zhǔn)主要起草人潘娟寧華梁洪亮落紅衛(wèi)楊光華何申董慧師延山滿志勇
:、、、、、、、、。
Ⅰ
GB/T32927—2016
引言
隨著移動智能終端的廣泛應(yīng)用以及功能的不斷擴展其使用過程中的安全問題被越來越多的用戶
,
所關(guān)注近年來惡意吸費竊聽用戶信息泄露等安全事件頻發(fā)使用戶對移動智能終端的安全性產(chǎn)生
。,、、,
顧慮進而影響到移動智能終端和移動互聯(lián)網(wǎng)應(yīng)用的發(fā)展本標(biāo)準(zhǔn)的制定旨在通過移動智能終端的安
,。,
全架構(gòu)指導(dǎo)移動智能終端安全標(biāo)準(zhǔn)體系的建設(shè)規(guī)范移動智能終端涉及的設(shè)計開發(fā)測試評估工作
,,、、、,
提高移動智能終端的安全水準(zhǔn)降低移動智能終端面臨的風(fēng)險保護用戶個人安全以及國家安全推動
,,,
整個互聯(lián)網(wǎng)的健康發(fā)展
。
本標(biāo)準(zhǔn)中涉及到的密碼應(yīng)用依據(jù)國家密碼管理局規(guī)定實施
,。
本標(biāo)準(zhǔn)給出移動智能終端安全架構(gòu)并提出安全需求為利于創(chuàng)新和發(fā)展對移動智能終端安全架
,,,
構(gòu)各部分的具體技術(shù)實現(xiàn)方式方法等不做規(guī)定
、。
Ⅱ
GB/T32927—2016
信息安全技術(shù)移動智能終端安全架構(gòu)
1范圍
本標(biāo)準(zhǔn)提出了移動智能終端的安全架構(gòu)描述了移動智能終端的安全需求
,。
本標(biāo)準(zhǔn)適用于移動智能終端涉及的設(shè)計開發(fā)測試和評估
、、。
2規(guī)范性引用文件
下列文件對于本文件的應(yīng)用是必不可少的凡是注日期的引用文件僅注日期的版本適用于本文
。,
件凡是不注日期的引用文件其最新版本包括所有的修改單適用于本文件
。,()。
信息安全技術(shù)術(shù)語
GB/T25069—2010
3術(shù)語和定義縮略語
、
31術(shù)語和定義
.
界定的以及下列術(shù)語和定義適用于本文件
GB/T25069—2010。
311
..
安全機制securitymechanism
實現(xiàn)安全功能提供安全服務(wù)的一組有機組合的基本方法
,。
312
..
安全架構(gòu)securityarchitecture
由多個安全的模塊構(gòu)成的一個相互協(xié)作的體系結(jié)構(gòu)
。
313
..
安全審計securityaudit
對信息系統(tǒng)的各種事件及行為實行監(jiān)測信息采集分析并針對特定事件及行為采取相應(yīng)的動作
、、,。
314
..
代碼簽名codesignature
利用數(shù)字簽名機制由具有簽名權(quán)限的實體對全部或部分代碼進行簽名的機制
,。
315
..
訪問控制accesscontrol
一種保證數(shù)據(jù)處理系統(tǒng)的資源只能由被授權(quán)主體按授權(quán)方式進行訪問的手段
。
316
..
溫馨提示
- 1. 本站所提供的標(biāo)準(zhǔn)文本僅供個人學(xué)習(xí)、研究之用,未經(jīng)授權(quán),嚴禁復(fù)制、發(fā)行、匯編、翻譯或網(wǎng)絡(luò)傳播等,侵權(quán)必究。
- 2. 本站所提供的標(biāo)準(zhǔn)均為PDF格式電子版文本(可閱讀打?。?,因數(shù)字商品的特殊性,一經(jīng)售出,不提供退換貨服務(wù)。
- 3. 標(biāo)準(zhǔn)文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁,非文檔質(zhì)量問題。
最新文檔
- 貴州大學(xué)《混凝土結(jié)構(gòu)原理》2023-2024學(xué)年第一學(xué)期期末試卷
- 湖州學(xué)院《音樂基礎(chǔ)2》2023-2024學(xué)年第二學(xué)期期末試卷
- 浙江省臺州市溫嶺區(qū)2024-2025學(xué)年五年級數(shù)學(xué)第二學(xué)期期末綜合測試模擬試題含答案
- 保研面試自我介紹
- 皖江工學(xué)院《焊接檢驗與質(zhì)量控制》2023-2024學(xué)年第二學(xué)期期末試卷
- 云南省大理白族自治州漾濞彝族自治縣2025年三年級數(shù)學(xué)第二學(xué)期期末達標(biāo)檢測試題含解析
- 常州大學(xué)《現(xiàn)代漢語下》2023-2024學(xué)年第二學(xué)期期末試卷
- 河池學(xué)院《宏觀經(jīng)濟學(xué)(1)》2023-2024學(xué)年第二學(xué)期期末試卷
- 山東電力高等??茖W(xué)?!禤組網(wǎng)課程設(shè)計》2023-2024學(xué)年第一學(xué)期期末試卷
- 武漢外語外事職業(yè)學(xué)院《文獻檢索與科技論文寫作》2023-2024學(xué)年第二學(xué)期期末試卷
- 口腔科2024年工作計劃
- 220KV變電站電氣設(shè)計(220KV變電站電氣施工組織設(shè)計)完整版
- DLT596-2021電力設(shè)備預(yù)防性試驗規(guī)程
- 驅(qū)動傳動一體化
- 無人機航拍技術(shù)教案(完整版)
- 包材回收合同范例
- 鍍鋅鋼管理論重量表
- 醫(yī)療物聯(lián)網(wǎng)行業(yè)市場調(diào)研分析報告
- 《保密法》培訓(xùn)課件
- 【青島海爾公司基于杜邦分析的盈利能力淺析(14000字論文)】
- 膾炙人口的歌-小城故事 課件 2024-2025學(xué)年粵教花城版(簡譜)(2024)初中音樂七年級上冊
評論
0/150
提交評論