標(biāo)準(zhǔn)解讀
《GB/T 39576-2020 具有融合功能的移動(dòng)終端安全能力測試方法》是一項(xiàng)國家標(biāo)準(zhǔn),主要針對(duì)具備多種功能(如通信、數(shù)據(jù)處理等)集成于一體的移動(dòng)設(shè)備的安全性能評(píng)估提供了詳細(xì)的指導(dǎo)。該標(biāo)準(zhǔn)適用于智能手機(jī)、平板電腦以及其他類型的多功能便攜式電子設(shè)備的安全性測試。
根據(jù)這項(xiàng)標(biāo)準(zhǔn),安全能力測試涵蓋了多個(gè)方面,包括但不限于物理接口訪問控制、操作系統(tǒng)安全機(jī)制有效性、應(yīng)用程序權(quán)限管理以及用戶數(shù)據(jù)保護(hù)等關(guān)鍵領(lǐng)域。具體來說:
- 物理接口訪問控制:檢查移動(dòng)終端對(duì)于USB端口或其他外部連接方式的安全防護(hù)措施是否到位,確保未授權(quán)的物理接入不會(huì)導(dǎo)致敏感信息泄露或惡意軟件植入。
- 操作系統(tǒng)安全機(jī)制:驗(yàn)證操作系統(tǒng)內(nèi)置的安全特性是否能夠有效抵御已知威脅,并且在面對(duì)新型攻擊時(shí)也能提供一定程度上的防御能力。
- 應(yīng)用程序權(quán)限管理:評(píng)估應(yīng)用請(qǐng)求獲取特定權(quán)限的過程是否透明合理;同時(shí)檢查是否存在過度索取權(quán)限的情況,以保障用戶隱私不被非法侵犯。
- 用戶數(shù)據(jù)保護(hù):測試設(shè)備對(duì)存儲(chǔ)于本地的數(shù)據(jù)加密強(qiáng)度及完整性校驗(yàn)機(jī)制,確保即使在設(shè)備丟失或被盜的情況下,個(gè)人信息也不會(huì)輕易遭到讀取或篡改。
如需獲取更多詳盡信息,請(qǐng)直接參考下方經(jīng)官方授權(quán)發(fā)布的權(quán)威標(biāo)準(zhǔn)文檔。
....
查看全部
- 現(xiàn)行
- 正在執(zhí)行有效
- 2020-12-14 頒布
- 2021-07-01 實(shí)施
文檔簡介
ICS33050
M30.
中華人民共和國國家標(biāo)準(zhǔn)
GB/T39576—2020
具有融合功能的移動(dòng)終端安全能力
測試方法
Testmethodsforsecuritycapabilityofmobileterminalwithsyncreticfunction
2020-12-14發(fā)布2021-07-01實(shí)施
國家市場監(jiān)督管理總局發(fā)布
國家標(biāo)準(zhǔn)化管理委員會(huì)
GB/T39576—2020
目次
前言
…………………………Ⅲ
引言
…………………………Ⅳ
范圍
1………………………1
規(guī)范性引用文件
2…………………………1
術(shù)語和定義縮略語
3、………………………1
術(shù)語和定義
3.1…………………………1
縮略語
3.2………………1
具有融合功能的移動(dòng)終端安全能力測試方法
4…………2
概述
4.1…………………2
硬件安全
4.2……………2
標(biāo)識(shí)唯一
4.2.1………………………2
設(shè)計(jì)安全
4.2.2………………………2
防止物理攻擊
4.2.3…………………3
系統(tǒng)及軟件安全
4.3……………………3
安全引導(dǎo)
4.3.1………………………3
完整性校驗(yàn)
4.3.2……………………4
終端接入認(rèn)證
4.3.3…………………4
標(biāo)識(shí)與鑒別
4.3.4……………………4
訪問控制
4.3.5………………………6
權(quán)限控制
4.3.6………………………6
安全域隔離
4.3.7……………………7
日志審計(jì)
4.3.8………………………7
系統(tǒng)安全性
4.3.9……………………8
升級(jí)更新
4.3.10………………………8
軟件安全
4.3.11………………………9
通信連接安全
4.4………………………11
網(wǎng)絡(luò)接入安全
4.4.1…………………11
外圍接口安全
4.4.2…………………11
數(shù)據(jù)傳輸完整性
4.4.3………………12
數(shù)據(jù)傳輸保密性
4.4.4………………12
數(shù)據(jù)傳輸健壯性
4.4.5………………13
個(gè)人信息安全
4.5………………………13
個(gè)人信息采集
4.5.1…………………13
個(gè)人信息存儲(chǔ)
4.5.2…………………14
個(gè)人信息加工
4.5.3…………………14
個(gè)人信息轉(zhuǎn)移
4.5.4…………………15
個(gè)人信息刪除
4.5.5…………………15
參考文獻(xiàn)
……………………16
Ⅰ
GB/T39576—2020
前言
本標(biāo)準(zhǔn)按照給出的規(guī)則起草
GB/T1.1—2009。
請(qǐng)注意本文件的某些內(nèi)容可能涉及專利本文件的發(fā)布機(jī)構(gòu)不承擔(dān)識(shí)別這些專利的責(zé)任
。。
本標(biāo)準(zhǔn)由中華人民共和國工業(yè)和信息化部提出
。
本標(biāo)準(zhǔn)由全國通信標(biāo)準(zhǔn)化技術(shù)委員會(huì)歸口
(SAC/TC485)。
本標(biāo)準(zhǔn)起草單位中國信息通信研究院高通無線通信技術(shù)中國有限公司真珍斑馬技術(shù)上海
:、()、()
貿(mào)易有限公司聯(lián)想移動(dòng)通信科技有限公司
、。
本標(biāo)準(zhǔn)主要起草人姚一楠陳婉瑩董霽翟世俊王宇曉王嘉義杜志敏翁元李欣
:、、、、、、、、。
Ⅲ
GB/T39576—2020
引言
隨著移動(dòng)互聯(lián)網(wǎng)的快速發(fā)展傳統(tǒng)智能終端手機(jī)平板電腦等并不能完全滿足用戶的使用需求
,、,。
因此出現(xiàn)了如車載智能終端可穿戴智能終端智能家居等很多具有融合功能的移動(dòng)終端用戶在享受
、、。
其帶來的豐富多彩的功能時(shí)卻也面臨著很多安全風(fēng)險(xiǎn)近年來在具有融合功能的移動(dòng)終端上惡意吸
,。,
費(fèi)隱私泄露等安全事件頻發(fā)大大影響到了用戶的使用也制約了其發(fā)展究其原因融合功能逐漸增
、,,。,
多但是終端設(shè)計(jì)本身并沒有過多的安全考慮沒有適當(dāng)?shù)陌踩Wo(hù)造成了個(gè)人信息泄漏資費(fèi)損失等
,,,、
安全問題因此有必要對(duì)具有融合功能的移動(dòng)終端的硬件操作系統(tǒng)外圍接口應(yīng)用軟件及個(gè)人信息
。,、、、
保護(hù)等方面提出一整套安全要求
。
本標(biāo)準(zhǔn)是配套的測試方法本標(biāo)準(zhǔn)針對(duì)提出的技術(shù)指標(biāo)
GB/T39575—2020。GB/T39575—2020
設(shè)計(jì)了相應(yīng)的科學(xué)的測試方法用于驗(yàn)證具有融合功能的移動(dòng)終端是否滿足技術(shù)要求的規(guī)定的內(nèi)容
、,。
通過本標(biāo)準(zhǔn)可加強(qiáng)對(duì)具有融合功能的移動(dòng)終端安全能力的管理可從測試方法角度保證安全能力要求
,
的實(shí)施切實(shí)提高其安全能力
,。
Ⅳ
GB/T39576—2020
具有融合功能的移動(dòng)終端安全能力
測試方法
1范圍
本標(biāo)準(zhǔn)規(guī)定了具有融合功能的移動(dòng)終端安全能力的測試方法包括硬件安全能力操作系統(tǒng)安全能
,、
力應(yīng)用軟件安全能力通信連接安全能力個(gè)人信息安全保護(hù)能力
、、、。
本標(biāo)準(zhǔn)適用于各種制式的具有融合功能的移動(dòng)終端其他終端也可參考使用
,。
2規(guī)范性引用文件
下列文件對(duì)于本文件的應(yīng)用是必不可少的凡是注日期的引用文件僅注日期的版本適用于本文
。,
件凡是不注日期的引用文件其最新版本包括所有的修改單適用于本文件
。,()。
具有融合功能的移動(dòng)終端安全能力技術(shù)要求
GB/T39575—2020
移動(dòng)智能終端上的個(gè)人信息保護(hù)技術(shù)要求
YD/T3082—2016
3術(shù)語和定義縮略語
、
31術(shù)語和定義
.
下列術(shù)語和定義適用于本文件
。
311
..
具有融合功能的移動(dòng)終端mobileterminalwithsyncreticfunction
可對(duì)人或物進(jìn)行信息采集和處理具備蜂窩網(wǎng)絡(luò)和互聯(lián)網(wǎng)絡(luò)接入功能支持語音或數(shù)據(jù)通信用于
,
溫馨提示
- 1. 本站所提供的標(biāo)準(zhǔn)文本僅供個(gè)人學(xué)習(xí)、研究之用,未經(jīng)授權(quán),嚴(yán)禁復(fù)制、發(fā)行、匯編、翻譯或網(wǎng)絡(luò)傳播等,侵權(quán)必究。
- 2. 本站所提供的標(biāo)準(zhǔn)均為PDF格式電子版文本(可閱讀打?。?,因數(shù)字商品的特殊性,一經(jīng)售出,不提供退換貨服務(wù)。
- 3. 標(biāo)準(zhǔn)文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁,非文檔質(zhì)量問題。
最新文檔
- 蜜蜂身體形態(tài)特征與采蜜
- 小型礦井水及生活污水處理方案
- 高一化學(xué)教案:第一單元化學(xué)是認(rèn)識(shí)和創(chuàng)造物質(zhì)的科學(xué)
- 2024高中物理第一章電磁感應(yīng)章末質(zhì)量評(píng)估含解析粵教版選修3-2
- 2024高中語文第1單元論語蚜第4課己所不欲勿施于人練習(xí)含解析新人教版選修先秦諸子蚜
- 2024高中語文第五課言之有“理”第3節(jié)有話“好好說”-修改蹭練習(xí)含解析新人教版選修語言文字應(yīng)用
- 2024高中語文綜合評(píng)估含解析新人教版必修5
- 2024高考?xì)v史一輪復(fù)習(xí)方案專題十八20世紀(jì)的戰(zhàn)爭與和平第39講第一次世界大戰(zhàn)及凡爾賽-華盛頓體系下的世界教學(xué)案+練習(xí)人民版
- 小學(xué)民主監(jiān)督制度
- 二零二五年綠化垃圾處理與運(yùn)輸合作協(xié)議3篇
- 項(xiàng)目法人(建設(shè)單位)質(zhì)量管理違規(guī)行為分類標(biāo)準(zhǔn)
- 足球比賽專用表格
- 危重癥患者的血糖管理
- 全面設(shè)備管理(TPM)培訓(xùn)資料-課件
- 高中地理《外力作用與地表形態(tài)》優(yōu)質(zhì)課教案、教學(xué)設(shè)計(jì)
- 車間生產(chǎn)管理流程圖模板
- 河北省邢臺(tái)市各縣區(qū)鄉(xiāng)鎮(zhèn)行政村村莊村名居民村民委員會(huì)明細(xì)
- 市場部績效考核表
- 電纜采購技術(shù)要求
- 風(fēng)電場防地震災(zāi)害專項(xiàng)應(yīng)急預(yù)案
- 績效結(jié)果運(yùn)用辦法
評(píng)論
0/150
提交評(píng)論