標準解讀
《GB/T 34975-2017 信息安全技術(shù) 移動智能終端應(yīng)用軟件 安全技術(shù)要求和測試評價方法》是一項國家標準,旨在為移動智能終端上的應(yīng)用程序提供一套全面的安全技術(shù)要求與相應(yīng)的測試及評價方法。該標準適用于各類移動智能終端上運行的應(yīng)用程序,包括但不限于智能手機和平板電腦等設(shè)備上的軟件。
根據(jù)此標準,移動智能終端應(yīng)用軟件需遵循的基本安全原則涵蓋用戶隱私保護、數(shù)據(jù)安全、代碼安全等多個方面。具體來說,在用戶隱私保護方面,應(yīng)用程序應(yīng)當明確告知用戶其個人信息收集使用的目的,并獲得用戶的同意;在數(shù)據(jù)安全領(lǐng)域,則強調(diào)了對敏感信息的加密存儲以及傳輸過程中的安全性保障;而關(guān)于代碼安全,則提出了對于惡意代碼檢測的要求,以防止病毒或木馬通過應(yīng)用程序傳播。
此外,《GB/T 34975-2017》還詳細規(guī)定了針對上述各項安全要求的具體測試方法和技術(shù)指標。例如,在進行隱私保護測試時,需要檢查應(yīng)用是否按照隱私政策聲明的方式處理個人數(shù)據(jù);數(shù)據(jù)安全測試則可能涉及模擬攻擊場景來驗證加密算法的有效性;至于代碼安全,則可以通過靜態(tài)分析工具查找潛在的安全漏洞。
該標準不僅為企業(yè)開發(fā)安全可靠的移動應(yīng)用程序提供了指導(dǎo)依據(jù),也為第三方機構(gòu)開展相關(guān)評測活動設(shè)定了統(tǒng)一的標準框架,有助于促進整個移動互聯(lián)網(wǎng)行業(yè)的健康發(fā)展。
如需獲取更多詳盡信息,請直接參考下方經(jīng)官方授權(quán)發(fā)布的權(quán)威標準文檔。
....
查看全部
- 現(xiàn)行
- 正在執(zhí)行有效
- 2017-11-01 頒布
- 2018-05-01 實施




下載本文檔
GB/T 34975-2017信息安全技術(shù)移動智能終端應(yīng)用軟件安全技術(shù)要求和測試評價方法-免費下載試讀頁文檔簡介
ICS35040
L80.
中華人民共和國國家標準
GB/T34975—2017
信息安全技術(shù)移動智能終端應(yīng)用軟件
安全技術(shù)要求和測試評價方法
Informationsecuritytechnology—Securitytechnicalrequirementsandtestingand
evaluationapproachesforapplicationsoftwareofsmartmobileterminals
2017-11-01發(fā)布2018-05-01實施
中華人民共和國國家質(zhì)量監(jiān)督檢驗檢疫總局發(fā)布
中國國家標準化管理委員會
GB/T34975—2017
目次
前言
…………………………Ⅰ
范圍
1………………………1
規(guī)范性引用文件
2…………………………1
術(shù)語和定義
3………………1
安全技術(shù)要求
4……………1
安全功能要求
4.1………………………1
安全保障要求
4.2………………………4
測試評價方法
5……………6
安全要求測試
5.1………………………6
安全保障要求測試
5.2…………………11
GB/T34975—2017
前言
本標準按照給出的規(guī)則起草
GB/T1.1—2009。
本標準由全國信息安全標準化技術(shù)委員會提出并歸口
(SAC/TC260)。
本標準起草單位公安部第三研究所公安部計算機信息系統(tǒng)安全產(chǎn)品質(zhì)量監(jiān)督檢驗中心杭州安
:()、
恒信息技術(shù)有限公司華東師范大學中國電子技術(shù)標準化研究院中國信息安全研究院有限公司中國
、、、、
信息通信研究院中國移動通信集團公司華東理工大學國家信息中心
、、、。
本標準主要起草人俞優(yōu)張艷陸臻何道敬唐迪顧健沈亮楊元原陳妍楊晨許玉娜范淵
:、、、、、、、、、、、、
孫小平林家駿楊正軍潘娟邱勤袁捷章恒
、、、、、、。
Ⅰ
GB/T34975—2017
信息安全技術(shù)移動智能終端應(yīng)用軟件
安全技術(shù)要求和測試評價方法
1范圍
本標準規(guī)定了移動智能終端應(yīng)用軟件的安全技術(shù)要求和測試評價方法
。
本標準適用于移動智能終端應(yīng)用軟件的開發(fā)運作與維護等生存周期過程的安全保護與測試評估
、,
不適用于移動智能終端惡意軟件的評估
。
2規(guī)范性引用文件
下列文件對于本文件的應(yīng)用是必不可少的凡是注日期的引用文件僅注日期的版本適用于本文
。,
件凡是不注日期的引用文件其最新版本包括所有的修改單適用于本文件
。,()。
信息技術(shù)安全技術(shù)信息技術(shù)安全評估準則第部分安全保障組件
GB/T18336.3—20153:
信息安全技術(shù)術(shù)語
GB/T25069—2010
3術(shù)語和定義
和界定的以及下列術(shù)語和定義適用于本文件
GB/T18336.3—2015GB/T25069—2010。
31
.
移動智能終端smartmobileterminal
接入公眾移動通信網(wǎng)絡(luò)具有操作系統(tǒng)可由用戶自行安裝和卸載應(yīng)用軟件的移動通信終端產(chǎn)品
、、。
32
.
移動智能終端操作系統(tǒng)operatingsystemofsmartmobileterminal
移動智能終端最基本的系統(tǒng)軟件用于控制和管理移動智能終端各種硬件和軟件資源并提供應(yīng)用
,,
程序開發(fā)接口
。
33
.
移動智能終端應(yīng)用軟件applicationsoftwareofsmartmobileterminal
針對移動智能終端開發(fā)的應(yīng)用軟件包括移動智能終端預(yù)置的第三方應(yīng)用軟件以及互聯(lián)網(wǎng)信息服
,,
務(wù)提供者提供的可以通過網(wǎng)站應(yīng)用商店等移動應(yīng)用分發(fā)平臺下載安裝和升級的應(yīng)用軟件
、、。
4安全技術(shù)要求
41安全功能要求
.
411安裝及卸載安全
..
4111安裝要求
...
溫馨提示
- 1. 本站所提供的標準文本僅供個人學習、研究之用,未經(jīng)授權(quán),嚴禁復(fù)制、發(fā)行、匯編、翻譯或網(wǎng)絡(luò)傳播等,侵權(quán)必究。
- 2. 本站所提供的標準均為PDF格式電子版文本(可閱讀打印),因數(shù)字商品的特殊性,一經(jīng)售出,不提供退換貨服務(wù)。
- 3. 標準文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁,非文檔質(zhì)量問題。
最新文檔
- 中大mba提前面試題目及答案
- 綏化市重點中學2024-2025學年化學高二第二學期期末學業(yè)水平測試模擬試題含解析
- 新疆巴州三中2025年高二數(shù)學第二學期期末綜合測試試題含解析
- 車輛損傷賠償與車輛維修進度監(jiān)督合同
- 休閑農(nóng)莊場地委托出租及鄉(xiāng)村旅游服務(wù)合同
- 物業(yè)公司車庫租賃轉(zhuǎn)售合同
- 智能化工廠場地租賃合同安全與環(huán)保要求
- 商務(wù)區(qū)車場租賃及商業(yè)配套服務(wù)合同
- 廣東省廣州市海珠區(qū)2025年八年級下學期期末數(shù)學試題及參考答案
- 實習總結(jié)或體會(15篇)
- 肌力分級考試題及答案
- 2025年財務(wù)管理全球經(jīng)濟試題及答案
- 轉(zhuǎn)讓亞馬遜店鋪合同協(xié)議
- 2024年濱州市沾化區(qū)區(qū)屬國有企業(yè)招聘考試真題
- 2025-2030瀝青再生行業(yè)市場現(xiàn)狀供需分析及重點企業(yè)投資評估規(guī)劃分析研究報告
- 5《有話好好說》(教案)-大象版心理健康四年級
- 2025-2030中國氮氣彈簧行業(yè)市場發(fā)展趨勢與前景展望戰(zhàn)略研究報告
- 制造企業(yè)生產(chǎn)效率提升計劃
- 《老年服務(wù)禮儀與溝通》高職養(yǎng)老服務(wù)類專業(yè)全套教學課件
- 2025年湖南省初中學業(yè)水平考試模擬考試英語試卷(BEST聯(lián)考)
- 七年級道德與法治教學反思
評論
0/150
提交評論