• 現(xiàn)行
  • 正在執(zhí)行有效
  • 2020-12-14 頒布
  • 2021-07-01 實施
?正版授權
GB/T 39576-2020具有融合功能的移動終端安全能力測試方法_第1頁
GB/T 39576-2020具有融合功能的移動終端安全能力測試方法_第2頁
GB/T 39576-2020具有融合功能的移動終端安全能力測試方法_第3頁
GB/T 39576-2020具有融合功能的移動終端安全能力測試方法_第4頁
GB/T 39576-2020具有融合功能的移動終端安全能力測試方法_第5頁
免費預覽已結束,剩余19頁可下載查看

下載本文檔

免費下載試讀頁

文檔簡介

ICS33050

M30.

中華人民共和國國家標準

GB/T39576—2020

具有融合功能的移動終端安全能力

測試方法

Testmethodsforsecuritycapabilityofmobileterminalwithsyncreticfunction

2020-12-14發(fā)布2021-07-01實施

國家市場監(jiān)督管理總局發(fā)布

國家標準化管理委員會

GB/T39576—2020

目次

前言

…………………………Ⅲ

引言

…………………………Ⅳ

范圍

1………………………1

規(guī)范性引用文件

2…………………………1

術語和定義縮略語

3、………………………1

術語和定義

3.1…………………………1

縮略語

3.2………………1

具有融合功能的移動終端安全能力測試方法

4…………2

概述

4.1…………………2

硬件安全

4.2……………2

標識唯一

4.2.1………………………2

設計安全

4.2.2………………………2

防止物理攻擊

4.2.3…………………3

系統(tǒng)及軟件安全

4.3……………………3

安全引導

4.3.1………………………3

完整性校驗

4.3.2……………………4

終端接入認證

4.3.3…………………4

標識與鑒別

4.3.4……………………4

訪問控制

4.3.5………………………6

權限控制

4.3.6………………………6

安全域隔離

4.3.7……………………7

日志審計

4.3.8………………………7

系統(tǒng)安全性

4.3.9……………………8

升級更新

4.3.10………………………8

軟件安全

4.3.11………………………9

通信連接安全

4.4………………………11

網(wǎng)絡接入安全

4.4.1…………………11

外圍接口安全

4.4.2…………………11

數(shù)據(jù)傳輸完整性

4.4.3………………12

數(shù)據(jù)傳輸保密性

4.4.4………………12

數(shù)據(jù)傳輸健壯性

4.4.5………………13

個人信息安全

4.5………………………13

個人信息采集

4.5.1…………………13

個人信息存儲

4.5.2…………………14

個人信息加工

4.5.3…………………14

個人信息轉移

4.5.4…………………15

個人信息刪除

4.5.5…………………15

參考文獻

……………………16

GB/T39576—2020

前言

本標準按照給出的規(guī)則起草

GB/T1.1—2009。

請注意本文件的某些內容可能涉及專利本文件的發(fā)布機構不承擔識別這些專利的責任

。。

本標準由中華人民共和國工業(yè)和信息化部提出

。

本標準由全國通信標準化技術委員會歸口

(SAC/TC485)。

本標準起草單位中國信息通信研究院高通無線通信技術中國有限公司真珍斑馬技術上海

:、()、()

貿易有限公司聯(lián)想移動通信科技有限公司

、。

本標準主要起草人姚一楠陳婉瑩董霽翟世俊王宇曉王嘉義杜志敏翁元李欣

:、、、、、、、、。

GB/T39576—2020

引言

隨著移動互聯(lián)網(wǎng)的快速發(fā)展傳統(tǒng)智能終端手機平板電腦等并不能完全滿足用戶的使用需求

,、,。

因此出現(xiàn)了如車載智能終端可穿戴智能終端智能家居等很多具有融合功能的移動終端用戶在享受

、、。

其帶來的豐富多彩的功能時卻也面臨著很多安全風險近年來在具有融合功能的移動終端上惡意吸

,。,

費隱私泄露等安全事件頻發(fā)大大影響到了用戶的使用也制約了其發(fā)展究其原因融合功能逐漸增

、,,。,

多但是終端設計本身并沒有過多的安全考慮沒有適當?shù)陌踩Wo造成了個人信息泄漏資費損失等

,,,、

安全問題因此有必要對具有融合功能的移動終端的硬件操作系統(tǒng)外圍接口應用軟件及個人信息

。,、、、

保護等方面提出一整套安全要求

。

本標準是配套的測試方法本標準針對提出的技術指標

GB/T39575—2020。GB/T39575—2020

設計了相應的科學的測試方法用于驗證具有融合功能的移動終端是否滿足技術要求的規(guī)定的內容

、,。

通過本標準可加強對具有融合功能的移動終端安全能力的管理可從測試方法角度保證安全能力要求

,

的實施切實提高其安全能力

,。

GB/T39576—2020

具有融合功能的移動終端安全能力

測試方法

1范圍

本標準規(guī)定了具有融合功能的移動終端安全能力的測試方法包括硬件安全能力操作系統(tǒng)安全能

,、

力應用軟件安全能力通信連接安全能力個人信息安全保護能力

、、、。

本標準適用于各種制式的具有融合功能的移動終端其他終端也可參考使用

,。

2規(guī)范性引用文件

下列文件對于本文件的應用是必不可少的凡是注日期的引用文件僅注日期的版本適用于本文

。,

件凡是不注日期的引用文件其最新版本包括所有的修改單適用于本文件

。,()。

具有融合功能的移動終端安全能力技術要求

GB/T39575—2020

移動智能終端上的個人信息保護技術要求

YD/T3082—2016

3術語和定義縮略語

、

31術語和定義

.

下列術語和定義適用于本文件

。

311

..

具有融合功能的移動終端mobileterminalwithsyncreticfunction

可對人或物進行信息采集和處理具備蜂窩網(wǎng)絡和互聯(lián)網(wǎng)絡接入功能支持語音或數(shù)據(jù)通信用于

,

溫馨提示

  • 1. 本站所提供的標準文本僅供個人學習、研究之用,未經授權,嚴禁復制、發(fā)行、匯編、翻譯或網(wǎng)絡傳播等,侵權必究。
  • 2. 本站所提供的標準均為PDF格式電子版文本(可閱讀打?。?,因數(shù)字商品的特殊性,一經售出,不提供退換貨服務。
  • 3. 標準文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁,非文檔質量問題。

評論

0/150

提交評論