標(biāo)準解讀
《GB/T 35278-2017 信息安全技術(shù) 移動終端安全保護技術(shù)要求》是中國國家標(biāo)準之一,旨在為移動終端(如智能手機和平板電腦)提供一套全面的安全保護技術(shù)指南。該標(biāo)準覆蓋了從硬件到軟件層面的安全考量,確保移動設(shè)備能夠有效抵御各類安全威脅,同時保障用戶數(shù)據(jù)隱私和完整性。
根據(jù)文檔內(nèi)容,《GB/T 35278-2017》主要圍繞以下幾個方面提出具體要求:
-
身份認證與訪問控制:強調(diào)通過密碼、生物特征識別等方式實現(xiàn)對用戶的驗證,并基于角色或權(quán)限設(shè)置來限制不同用戶對于系統(tǒng)資源的訪問。
-
操作系統(tǒng)安全:包括但不限于操作系統(tǒng)本身的加固措施、更新機制以及防止未授權(quán)代碼執(zhí)行的能力。
-
應(yīng)用程序安全管理:針對第三方應(yīng)用安裝前后的安全性檢查流程,比如簽名驗證、權(quán)限管理等;同時也涉及到了如何處理惡意軟件的問題。
-
網(wǎng)絡(luò)通信安全:規(guī)定了加密傳輸、防火墻配置等方面的要求,以保證數(shù)據(jù)在網(wǎng)絡(luò)上傳輸時不會被竊聽或者篡改。
-
數(shù)據(jù)存儲與備份恢復(fù):涉及到敏感信息的加密保存方法、定期備份策略及災(zāi)難發(fā)生后快速恢復(fù)正常運行的能力。
-
物理環(huán)境防護:雖然主要是關(guān)于數(shù)字層面的安全,但該標(biāo)準也提到了一些基本的物理層面上的防護措施,例如防止非法獲取設(shè)備等。
如需獲取更多詳盡信息,請直接參考下方經(jīng)官方授權(quán)發(fā)布的權(quán)威標(biāo)準文檔。
....
查看全部
- 現(xiàn)行
- 正在執(zhí)行有效
- 2017-12-29 頒布
- 2018-07-01 實施





文檔簡介
ICS35040
L80.
中華人民共和國國家標(biāo)準
GB/T35278—2017
信息安全技術(shù)
移動終端安全保護技術(shù)要求
Informationsecuritytechnology—
Technicalrequirementsformobileterminalsecurityprotection
2017-12-29發(fā)布2018-07-01實施
中華人民共和國國家質(zhì)量監(jiān)督檢驗檢疫總局發(fā)布
中國國家標(biāo)準化管理委員會
GB/T35278—2017
目次
前言
…………………………Ⅰ
引言
…………………………Ⅱ
范圍
1………………………1
規(guī)范性引用文件
2…………………………1
術(shù)語和定義縮略語
3、………………………1
術(shù)語和定義
3.1…………………………1
縮略語
3.2………………2
移動終端概述
4……………2
安全問題
5…………………3
假設(shè)
5.1…………………3
安全威脅
5.2……………4
安全目的
6…………………4
安全目的
6.1TOE………………………4
環(huán)境安全目的
6.2………………………5
安全功能要求
7……………5
概述
7.1…………………5
類安全審計
7.2FAU:…………………7
類密碼支持
7.3FCS:……………………8
類用戶數(shù)據(jù)保護
7.4FDP:……………11
類標(biāo)識和鑒別
7.5FIA:………………11
類安全管理
7.6FMT:…………………13
類保護
7.7FPT:TSF…………………16
類訪問
7.8FTA:TOE………………18
類可信路徑信道
7.9FTP:/…………18
安全保障要求
8……………18
概述
8.1…………………18
類開發(fā)
8.2ADV:………………………19
類指導(dǎo)性文檔
8.3AGD:………………19
類生命周期支持
8.4ALC:……………20
類安全目標(biāo)評估
8.5ASE:……………21
類測試
8.6ATE:………………………23
類脆弱性評估
8.7AVA:………………23
基本原理
9…………………24
安全目的基本原理
9.1…………………24
安全要求基本原理
9.2…………………24
參考文獻
……………………26
GB/T35278—2017
前言
本標(biāo)準按照給出的規(guī)則起草
GB/T1.1—2009。
請注意本文件的某些內(nèi)容可能涉及專利本文件的發(fā)布機構(gòu)不承擔(dān)識別這些專利的責(zé)任
。。
本標(biāo)準由全國信息安全標(biāo)準化技術(shù)委員會提出并歸口
(SAC/TC260)。
本標(biāo)準起草單位中國信息通信研究院工業(yè)和信息化部電信研究院北京郵電大學(xué)中國移動通
:()、、
信集團公司華為技術(shù)有限公司
、。
本標(biāo)準主要起草人翟世俊寧華潘娟楊正軍姚一楠焦四輩國煒袁琦陳泓汲袁捷邱勤
:、、、、、、、、、、、
黃曦楊光華何申彭華熹梁洪亮劉書昌
、、、、、。
Ⅰ
GB/T35278—2017
引言
隨著移動互聯(lián)網(wǎng)技術(shù)的迅速發(fā)展移動終端得到了廣泛的應(yīng)用并且在功能上不斷擴展伴隨著移
,,。
動終端智能化及網(wǎng)絡(luò)寬帶化的趨勢移動互聯(lián)網(wǎng)業(yè)務(wù)層出不窮日益繁榮與此同時移動終端也面臨
,,。,
著各種安全威脅如網(wǎng)絡(luò)竊聽網(wǎng)絡(luò)攻擊物理訪問惡意應(yīng)用等移動終端的安全面臨著嚴峻挑戰(zhàn)本
,、、、,。
標(biāo)準根據(jù)移動終端面臨的安全威脅依據(jù)的要求提出了移動終端的安全目的規(guī)定移動
,GB/T18336,,
終端的安全功能要求和安全保障要求為移動終端安全的設(shè)計開發(fā)測試和評估提供指導(dǎo)有助于提高
,、、,
移動終端的安全水準降低移動終端面臨的風(fēng)險保護用戶個人安全以及國家安全防止移動終端對移
,,,
動互聯(lián)網(wǎng)安全產(chǎn)生的不利影響推動整個移動互聯(lián)網(wǎng)的健康發(fā)展
,。
Ⅱ
GB/T35278—2017
信息安全技術(shù)
移動終端安全保護技術(shù)要求
1范圍
本標(biāo)準規(guī)定了移動終端的安全保護技術(shù)要求包括移動終端的安全目的安全功能要求和安全保障
,、
要求
。
本標(biāo)準適用于移動終端的設(shè)計開發(fā)測試和評估
、、。
2規(guī)范性引用文件
下列文件對于本文件的應(yīng)用是必不可少的凡是注日期的引用文件僅注日期的版本適用于本文
。,
件凡是不注日期的引用文件其最新版本包括所有的修改單適用于本文件
。,()。
信息技術(shù)安全技術(shù)信息技術(shù)安全評估準則第部分簡介和一般
GB/T18336.1—20151:
模型
3術(shù)語和定義縮略語
、
31術(shù)語和定義
.
界定的以及下列術(shù)語和定義適用于本文件
GB/T18336.1—2015。
311
..
移動終端mobileterminal
在移動通信網(wǎng)絡(luò)中使用的移動計算設(shè)備包括移動智能終端及其他具有類似功能的終端設(shè)備等
,。
312
..
移動終端用戶mobileterminaluser
使用移動終端與移動終端進行交互并負責(zé)移動終端的物理控制和操作的對象
,
溫馨提示
- 1. 本站所提供的標(biāo)準文本僅供個人學(xué)習(xí)、研究之用,未經(jīng)授權(quán),嚴禁復(fù)制、發(fā)行、匯編、翻譯或網(wǎng)絡(luò)傳播等,侵權(quán)必究。
- 2. 本站所提供的標(biāo)準均為PDF格式電子版文本(可閱讀打?。?,因數(shù)字商品的特殊性,一經(jīng)售出,不提供退換貨服務(wù)。
- 3. 標(biāo)準文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁,非文檔質(zhì)量問題。
最新文檔
- 2025年度生產(chǎn)部經(jīng)理工作總結(jié)與未來工作計劃
- 人教版一年級道德與法治實踐活動計劃
- 寵物醫(yī)院應(yīng)急救援演練計劃
- 北京市部分區(qū)2022-2023學(xué)年高二上學(xué)期期末考試英語試題解析匯編:七選五
- 五年級數(shù)學(xué)(小數(shù)四則混合運算)計算題專項練習(xí)及答案匯編
- 女性手工創(chuàng)業(yè)支持活動計劃
- 工程機械技師考題復(fù)習(xí)測試題
- 綠化工程施工廢棄物控制措施
- 2025新人教版小學(xué)二年級綜合實踐活動計劃
- 科學(xué)實驗教育培訓(xùn)計劃
- 汽車租賃服務(wù)投標(biāo)方案(技術(shù)方案2)
- 匠心筑夢成就出彩人生-大學(xué)生就業(yè)指導(dǎo)智慧樹知到期末考試答案2024年
- 工作場所有害因素職業(yè)接觸限值-第2部分-物理因素
- 普通家庭裝修預(yù)算表(全面細致)
- 售后常見問題以及處理方法分解課件
- 汽車線控底盤技術(shù)
- 事態(tài)升級管理程序
- 管理學(xué)(馬工程版)課后思考與練習(xí)解答(課后習(xí)題答案)
- 餐券模板完整
- 暖通空調(diào)文獻翻譯
- 2019-2020中山六年級數(shù)學(xué)(下)期末卷
評論
0/150
提交評論