標(biāo)準(zhǔn)解讀
《GB/T 32927-2016 信息安全技術(shù) 移動(dòng)智能終端安全架構(gòu)》是一項(xiàng)國(guó)家標(biāo)準(zhǔn),旨在為移動(dòng)智能終端(如智能手機(jī)、平板電腦等)提供一套全面的安全架構(gòu)指導(dǎo)。該標(biāo)準(zhǔn)主要涵蓋了移動(dòng)智能終端在設(shè)計(jì)、開發(fā)以及使用過程中所需考慮的安全要素和技術(shù)要求,以確保這些設(shè)備能夠有效抵御各種安全威脅,并保護(hù)用戶的數(shù)據(jù)與隱私。
標(biāo)準(zhǔn)首先定義了移動(dòng)智能終端安全架構(gòu)的基本框架,包括但不限于硬件安全、操作系統(tǒng)安全、應(yīng)用程序安全等多個(gè)層面。其中,硬件安全涉及芯片級(jí)防護(hù)措施,比如采用安全啟動(dòng)機(jī)制來防止未經(jīng)授權(quán)的固件被加載;操作系統(tǒng)安全則關(guān)注于如何構(gòu)建一個(gè)更加健壯的操作環(huán)境,通過隔離不同應(yīng)用之間的數(shù)據(jù)訪問權(quán)限等方式減少潛在風(fēng)險(xiǎn);至于應(yīng)用程序安全,則強(qiáng)調(diào)開發(fā)者需要遵循一定的編碼規(guī)范和最佳實(shí)踐,避免引入已知漏洞或弱點(diǎn)。
此外,《GB/T 32927-2016》還詳細(xì)規(guī)定了針對(duì)移動(dòng)智能終端生命周期管理的安全策略,包括但不限于設(shè)備初始化設(shè)置、日常運(yùn)維維護(hù)以及最終報(bào)廢處理等階段的安全考量。例如,在設(shè)備首次激活時(shí)應(yīng)強(qiáng)制用戶設(shè)定復(fù)雜密碼,并定期提示更換;對(duì)于不再使用的舊設(shè)備,則需徹底清除其內(nèi)部存儲(chǔ)的所有個(gè)人信息。
此標(biāo)準(zhǔn)還特別提到了關(guān)于遠(yuǎn)程管理和應(yīng)急響應(yīng)方面的要求。遠(yuǎn)程管理功能允許管理員對(duì)失竊或丟失的設(shè)備執(zhí)行鎖定屏幕、擦除數(shù)據(jù)等操作;而完善的應(yīng)急響應(yīng)計(jì)劃則有助于快速有效地應(yīng)對(duì)可能發(fā)生的各類安全事故。
如需獲取更多詳盡信息,請(qǐng)直接參考下方經(jīng)官方授權(quán)發(fā)布的權(quán)威標(biāo)準(zhǔn)文檔。
....
查看全部
- 現(xiàn)行
- 正在執(zhí)行有效
- 2016-08-29 頒布
- 2017-03-01 實(shí)施





下載本文檔
GB/T 32927-2016信息安全技術(shù)移動(dòng)智能終端安全架構(gòu)-免費(fèi)下載試讀頁文檔簡(jiǎn)介
ICS35040
L80.
中華人民共和國(guó)國(guó)家標(biāo)準(zhǔn)
GB/T32927—2016
信息安全技術(shù)移動(dòng)智能終端安全架構(gòu)
Informationsecuritytechnology—Securityarchitectureofmobilesmartterminal
2016-08-29發(fā)布2017-03-01實(shí)施
中華人民共和國(guó)國(guó)家質(zhì)量監(jiān)督檢驗(yàn)檢疫總局發(fā)布
中國(guó)國(guó)家標(biāo)準(zhǔn)化管理委員會(huì)
GB/T32927—2016
目次
前言
…………………………Ⅰ
引言
…………………………Ⅱ
范圍
1………………………1
規(guī)范性引用文件
2…………………………1
術(shù)語和定義縮略語
3、………………………1
術(shù)語和定義
3.1…………………………1
縮略語
3.2………………2
移動(dòng)智能終端的安全架構(gòu)
4………………2
安全架構(gòu)概述
4.1………………………2
安全目標(biāo)
4.2……………3
移動(dòng)智能終端的安全需求
5………………3
硬件安全
5.1……………3
系統(tǒng)軟件安全
5.2………………………3
應(yīng)用軟件安全
5.3………………………4
用戶數(shù)據(jù)安全
5.4………………………5
接口安全
5.5……………5
參考文獻(xiàn)
………………………7
GB/T32927—2016
前言
本標(biāo)準(zhǔn)按照給出的規(guī)則起草
GB/T1.1—2009。
本標(biāo)準(zhǔn)由全國(guó)信息安全標(biāo)準(zhǔn)化技術(shù)委員會(huì)提出并歸口
(SAC/TC260)。
本標(biāo)準(zhǔn)起草單位工業(yè)和信息化部電信研究院北京郵電大學(xué)中國(guó)移動(dòng)通信集團(tuán)公司中國(guó)聯(lián)合網(wǎng)
:、、、
絡(luò)通信集團(tuán)有限公司北京展訊高科通信技術(shù)有限公司百度在線網(wǎng)絡(luò)技術(shù)北京有限公司
、、()。
本標(biāo)準(zhǔn)主要起草人潘娟寧華梁洪亮落紅衛(wèi)楊光華何申董慧師延山滿志勇
:、、、、、、、、。
Ⅰ
GB/T32927—2016
引言
隨著移動(dòng)智能終端的廣泛應(yīng)用以及功能的不斷擴(kuò)展其使用過程中的安全問題被越來越多的用戶
,
所關(guān)注近年來惡意吸費(fèi)竊聽用戶信息泄露等安全事件頻發(fā)使用戶對(duì)移動(dòng)智能終端的安全性產(chǎn)生
。,、、,
顧慮進(jìn)而影響到移動(dòng)智能終端和移動(dòng)互聯(lián)網(wǎng)應(yīng)用的發(fā)展本標(biāo)準(zhǔn)的制定旨在通過移動(dòng)智能終端的安
,。,
全架構(gòu)指導(dǎo)移動(dòng)智能終端安全標(biāo)準(zhǔn)體系的建設(shè)規(guī)范移動(dòng)智能終端涉及的設(shè)計(jì)開發(fā)測(cè)試評(píng)估工作
,,、、、,
提高移動(dòng)智能終端的安全水準(zhǔn)降低移動(dòng)智能終端面臨的風(fēng)險(xiǎn)保護(hù)用戶個(gè)人安全以及國(guó)家安全推動(dòng)
,,,
整個(gè)互聯(lián)網(wǎng)的健康發(fā)展
。
本標(biāo)準(zhǔn)中涉及到的密碼應(yīng)用依據(jù)國(guó)家密碼管理局規(guī)定實(shí)施
,。
本標(biāo)準(zhǔn)給出移動(dòng)智能終端安全架構(gòu)并提出安全需求為利于創(chuàng)新和發(fā)展對(duì)移動(dòng)智能終端安全架
,,,
構(gòu)各部分的具體技術(shù)實(shí)現(xiàn)方式方法等不做規(guī)定
、。
Ⅱ
GB/T32927—2016
信息安全技術(shù)移動(dòng)智能終端安全架構(gòu)
1范圍
本標(biāo)準(zhǔn)提出了移動(dòng)智能終端的安全架構(gòu)描述了移動(dòng)智能終端的安全需求
,。
本標(biāo)準(zhǔn)適用于移動(dòng)智能終端涉及的設(shè)計(jì)開發(fā)測(cè)試和評(píng)估
、、。
2規(guī)范性引用文件
下列文件對(duì)于本文件的應(yīng)用是必不可少的凡是注日期的引用文件僅注日期的版本適用于本文
。,
件凡是不注日期的引用文件其最新版本包括所有的修改單適用于本文件
。,()。
信息安全技術(shù)術(shù)語
GB/T25069—2010
3術(shù)語和定義縮略語
、
31術(shù)語和定義
.
界定的以及下列術(shù)語和定義適用于本文件
GB/T25069—2010。
311
..
安全機(jī)制securitymechanism
實(shí)現(xiàn)安全功能提供安全服務(wù)的一組有機(jī)組合的基本方法
,。
312
..
安全架構(gòu)securityarchitecture
由多個(gè)安全的模塊構(gòu)成的一個(gè)相互協(xié)作的體系結(jié)構(gòu)
。
313
..
安全審計(jì)securityaudit
對(duì)信息系統(tǒng)的各種事件及行為實(shí)行監(jiān)測(cè)信息采集分析并針對(duì)特定事件及行為采取相應(yīng)的動(dòng)作
、、,。
314
..
代碼簽名codesignature
利用數(shù)字簽名機(jī)制由具有簽名權(quán)限的實(shí)體對(duì)全部或部分代碼進(jìn)行簽名的機(jī)制
,。
315
..
訪問控制accesscontrol
一種保證數(shù)據(jù)處理系統(tǒng)的資源只能由被授權(quán)主體按授權(quán)方式進(jìn)行訪問的手段
。
316
..
溫馨提示
- 1. 本站所提供的標(biāo)準(zhǔn)文本僅供個(gè)人學(xué)習(xí)、研究之用,未經(jīng)授權(quán),嚴(yán)禁復(fù)制、發(fā)行、匯編、翻譯或網(wǎng)絡(luò)傳播等,侵權(quán)必究。
- 2. 本站所提供的標(biāo)準(zhǔn)均為PDF格式電子版文本(可閱讀打印),因數(shù)字商品的特殊性,一經(jīng)售出,不提供退換貨服務(wù)。
- 3. 標(biāo)準(zhǔn)文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁,非文檔質(zhì)量問題。
最新文檔
- 路基灰土施工方案
- 2025年護(hù)理要解剖學(xué)試題及答案
- 基于涉入理論的高爾夫球手地方依戀研究
- 5年級(jí)上冊(cè)第5單元
- 4年級(jí)下冊(cè)人教版要寫的字第七課
- 4大發(fā)明英語簡(jiǎn)短50字左右
- 礦用管路安裝施工方案
- 站臺(tái)墻施工方案
- 【HR必看】房地產(chǎn)公司三級(jí)管控體系優(yōu)化案例
- 2025年湖北省荊門市單招職業(yè)傾向性測(cè)試題庫(kù)及參考答案1套
- 2023年沈陽職業(yè)技術(shù)學(xué)院?jiǎn)握姓Z文模擬試題及答案
- 家裝施工工藝流程及施工標(biāo)準(zhǔn)
- 新PD、LGD在風(fēng)險(xiǎn)管理中的運(yùn)用原理
- 部編版語文二年級(jí)下冊(cè)《彩色的夢(mèng)》說課稿(附教學(xué)反思、板書)課件
- 天津市南開區(qū)2023年中考英語二模試卷及答案
- 2023年皖北衛(wèi)生職業(yè)學(xué)院?jiǎn)握新殬I(yè)適應(yīng)性測(cè)試題庫(kù)及答案解析
- 人教PEP版六年級(jí)下冊(cè)英語全冊(cè)教案完整版教學(xué)設(shè)計(jì)
- GB/T 19352.1-2003熱噴涂熱噴涂結(jié)構(gòu)的質(zhì)量要求第1部分:選擇和使用指南
- 雙氧水(過氧化氫)危險(xiǎn)化學(xué)品安全周知卡【模板】
- 《狼王夢(mèng)》讀書分享PPT
- 市人民醫(yī)院卒中防治中心培訓(xùn)制度
評(píng)論
0/150
提交評(píng)論