標準解讀
《GB/T 35282-2023 信息安全技術(shù) 電子政務(wù)移動辦公系統(tǒng)安全技術(shù)規(guī)范》與《GB/T 35282-2017 信息安全技術(shù) 電子政務(wù)移動辦公系統(tǒng)安全技術(shù)規(guī)范》相比,在多個方面進行了更新和調(diào)整,以適應(yīng)近年來信息技術(shù)發(fā)展及安全需求的變化。這些變化主要體現(xiàn)在以下幾個方面:
首先,新版本增加了對數(shù)據(jù)保護的要求,特別是在個人信息保護方面,強調(diào)了收集、使用個人信息時需遵循最小化原則,并要求明確告知用戶信息的使用目的、方式等,這反映了近年來社會對于個人隱私保護日益增長的關(guān)注。
其次,針對移動應(yīng)用環(huán)境下的安全性問題,《GB/T 35282-2023》加強了對應(yīng)用程序的安全控制措施規(guī)定,包括但不限于代碼審計、漏洞管理等方面的內(nèi)容,旨在減少因軟件缺陷導致的安全風險。
再者,新版標準還強化了身份認證機制的設(shè)計與實現(xiàn)要求,提倡采用多因素認證等方式提高系統(tǒng)訪問控制的安全性;同時,對于敏感操作或重要信息訪問提出了更嚴格的身份驗證流程。
此外,《GB/T 35282-2023》還擴展了網(wǎng)絡(luò)通信安全方面的內(nèi)容,比如加密傳輸、防止中間人攻擊等措施,確保數(shù)據(jù)在傳輸過程中的機密性和完整性不受威脅。
如需獲取更多詳盡信息,請直接參考下方經(jīng)官方授權(quán)發(fā)布的權(quán)威標準文檔。
....
查看全部
- 現(xiàn)行
- 正在執(zhí)行有效
- 2023-05-23 頒布
- 2023-12-01 實施
下載本文檔
GB/T 35282-2023信息安全技術(shù)電子政務(wù)移動辦公系統(tǒng)安全技術(shù)規(guī)范-免費下載試讀頁文檔簡介
ICS35030
CCSL.80
中華人民共和國國家標準
GB/T35282—2023
代替GB/T35282—2017
信息安全技術(shù)
電子政務(wù)移動辦公系統(tǒng)安全技術(shù)規(guī)范
Informationsecuritytechnology—
Securitytechnologyspecificationsofmobilee-governmentsystem
2023-05-23發(fā)布2023-12-01實施
國家市場監(jiān)督管理總局發(fā)布
國家標準化管理委員會
GB/T35282—2023
目次
前言
…………………………Ⅲ
范圍
1………………………1
規(guī)范性引用文件
2…………………………1
術(shù)語和定義
3………………1
縮略語
4……………………2
概述
5………………………2
電子政務(wù)移動辦公系統(tǒng)參考架構(gòu)
5.1…………………2
電子政務(wù)移動辦公系統(tǒng)安全技術(shù)框架
5.2……………3
移動終端安全要求
6………………………4
終端基礎(chǔ)環(huán)境安全
6.1…………………4
移動政務(wù)應(yīng)用程序安全
6.2……………5
移動通信安全要求
7………………………6
安全通信網(wǎng)絡(luò)
7.1………………………6
安全通信協(xié)議
7.2………………………6
移動接入安全要求
8………………………6
邊界防護
8.1……………6
身份鑒別
8.2……………6
訪問控制
8.3……………7
入侵防范
8.4……………7
服務(wù)端安全要求
9…………………………7
身份鑒別
9.1……………7
訪問控制
9.2……………7
安全審計
9.3……………7
入侵防范
9.4……………7
數(shù)據(jù)安全
9.5……………8
安全隔離與交換
9.6……………………8
移動終端虛擬化
9.7……………………9
系統(tǒng)安全管理要求
10………………………9
移動終端管理
10.1………………………9
移動應(yīng)用管理
10.2………………………9
數(shù)據(jù)安全管理
10.3………………………9
安全監(jiān)測
10.4……………9
安全審計
10.5…………………………10
Ⅰ
GB/T35282—2023
測試評價方法
11…………………………10
移動終端安全要求
11.1………………10
移動通信安全要求
11.2………………13
移動接入安全要求
11.3………………14
服務(wù)端安全要求
11.4…………………15
系統(tǒng)安全管理要求
11.5………………18
附錄資料性電子政務(wù)移動辦公系統(tǒng)面臨的主要安全風險
A()………21
附錄資料性電子政務(wù)移動辦公系統(tǒng)技術(shù)要求劃分
B()………………22
參考文獻
……………………23
Ⅱ
GB/T35282—2023
前言
本文件按照標準化工作導則第部分標準化文件的結(jié)構(gòu)和起草規(guī)則的規(guī)定
GB/T1.1—2020《1:》
起草
。
本文件代替信息安全技術(shù)電子政務(wù)移動辦公系統(tǒng)安全技術(shù)規(guī)范與
GB/T35282—2017《》,
相比除結(jié)構(gòu)調(diào)整和編輯性改動外主要技術(shù)變化如下
GB/T35282—2017,,:
更改了范圍一章見第章年版的第章
———“”(1,20171);
更改了移動終端移動終端管理移動應(yīng)用管理等術(shù)語的定義增加了政務(wù)數(shù)據(jù)移動政務(wù)應(yīng)用
———、、,、
程序等術(shù)語和定義見第章年版的第章
(3,20173);
更改了電子政務(wù)移動辦公系統(tǒng)基本結(jié)構(gòu)圖的移動接入?yún)^(qū)和服務(wù)端的結(jié)構(gòu)增加了系統(tǒng)安全
———“”,
管理見第章年版的第章
(5,20175);
增加了電子政務(wù)移動辦公系統(tǒng)主要安全風險的相關(guān)內(nèi)容更改了電子政務(wù)移動辦公系統(tǒng)的安
———,“
全技術(shù)框架見第章和附錄年版的第章
”(5A,20175);
更改了移動終端安全移動通信安全移動接入安全服務(wù)端安全中具體的安全技術(shù)要求見第
———、、、(
章第章第章第章年版的第章第章第章第章
6、7、8、9,20177、8、9、10);
增加了系統(tǒng)安全管理要求一章并增加對系統(tǒng)辦公安全監(jiān)測的相關(guān)技術(shù)要求見第章
———“”,(10);
增加了測試評價方法一章提出了移動終端安全移動通信安全移動接入安全服務(wù)端安
———“”,、、、
全系統(tǒng)安全管理的測試評價方法見第章
、(11)。
本文件由全國信息安全標準化技術(shù)委員會提出并歸口
(SAC/TC260)。
本文件起草單位國家信息中心北京梆梆安全科技有限公司上海瀛聯(lián)信息科技股份有限公司北
:、、、
京智游網(wǎng)安科技有限公司中國移動通信集團有限公司華為技術(shù)有限公司亞信科技成都有限公司
、、、()、
北京北信源軟件股份有限公司同智偉業(yè)軟件股份有限公司杭州盈高科技有限公司上海觀安信息技
、、、
術(shù)股份有限公司西安交大捷普網(wǎng)絡(luò)科技有限公司北京天融信網(wǎng)絡(luò)安全技術(shù)有限公司元心信息科技
、、、
集團有限公司北京金山辦公軟件股份有限公司中國信息通信研究院福建省經(jīng)濟信息中心中關(guān)村網(wǎng)
、、、、
絡(luò)安全與信息化產(chǎn)業(yè)聯(lián)盟深信服科技股份有限公司吉林信息安全測評中心西安郵電大學武漢安天
、、、、
信息技術(shù)有限責任公司陜西省網(wǎng)絡(luò)與信息安全測評中心奇安信網(wǎng)神信息技術(shù)北京股份有限公司
、、()、
鄭州信大捷安信息技術(shù)股份有限公司沈陽東軟系統(tǒng)集成工程有限公司深圳海云安網(wǎng)絡(luò)安全技術(shù)有限
、、
公司新華三技術(shù)有限公司中國軟件評測中心中貿(mào)促信息技術(shù)有限責任公司
、、、。
本文件主要起草人劉蓓程浩包莉娜徐進閆桂勛袁森李坤吳阿明韓云趙海燕黃靜
:、、、、、、、、、、、
黃敏廖雙曉蔣國輝王永起孫建山賀韜劉浩謝江何建鋒張超姜哲張樹玲寧華劉陶
、、、、、、、、、、、、、、
張曉晟王克楊志剛劉占豐張勇陳誠田嘉豪趙春雷梁松濤趙春鵬謝朝海萬曉蘭李杺恬
、、、、、、、、、、、、、
趙恬
。
本文件及其所代替文件的歷次版本發(fā)布情況為
:
年首次發(fā)布為
———2017GB/T35282—2017;
本次為第一次修訂
———。
Ⅲ
GB/T35282—2023
信息安全技術(shù)
電子政務(wù)移動辦公系統(tǒng)安全技術(shù)規(guī)范
1范圍
本文件規(guī)定了電子政務(wù)移動辦公系統(tǒng)的移動終端安全移動通信安全移動接入安全服務(wù)端安全
、、、
和系統(tǒng)安全管理等各部分技術(shù)要求給出了測試評價方法
,。
本文件適用于電子政務(wù)移動辦公系統(tǒng)的安全設(shè)計建設(shè)實施安全管理和測試評價
、、。
2規(guī)范性引用文件
下列文件中的內(nèi)容通過文中的規(guī)范性引用而構(gòu)成本文件必不可少的條款其中注日期的引用文
。,
件僅該日期對應(yīng)的版本適用于本文件不注日期的引用文件其最新版本包括所有的修改單適用于
,;,()
本文件
。
信息安全技術(shù)網(wǎng)絡(luò)和終端隔離產(chǎn)品安全技術(shù)要求
GB/T20279—2015
信息安全技術(shù)網(wǎng)絡(luò)安全等級保護基本要求
GB/T22239—2019
信息安全技術(shù)術(shù)語
GB/T25069—2022
信息安全技術(shù)網(wǎng)絡(luò)安全等級保護測評要求
GB/T28448—2019
信息安全技術(shù)移動互聯(lián)網(wǎng)應(yīng)用服務(wù)器安全技術(shù)要求
GB/T35281—2017
信息安全技術(shù)移動終端安全管理平臺技術(shù)要求
GB/T37952—2019
信息安全技術(shù)傳輸層密碼協(xié)議
GB/T38636—2020(TLCP)
信息安全技術(shù)信息系統(tǒng)密碼應(yīng)用基本要求
GB/T39786
3術(shù)語和定義
溫馨提示
- 1. 本站所提供的標準文本僅供個人學習、研究之用,未經(jīng)授權(quán),嚴禁復制、發(fā)行、匯編、翻譯或網(wǎng)絡(luò)傳播等,侵權(quán)必究。
- 2. 本站所提供的標準均為PDF格式電子版文本(可閱讀打?。?,因數(shù)字商品的特殊性,一經(jīng)售出,不提供退換貨服務(wù)。
- 3. 標準文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁,非文檔質(zhì)量問題。
最新文檔
- 2024-2030年中國嬰兒紙尿布市場競爭格局展望及投資策略分析報告
- 2024-2030年中國復方氫氧化鋁咀嚼片項目申請報告
- 2024年三方環(huán)保項目居間服務(wù)合同2篇
- 2024年某汽車公司與經(jīng)銷商之間的汽車銷售代理合同
- 梅河口康美職業(yè)技術(shù)學院《納米材料自科類》2023-2024學年第一學期期末試卷
- 2024年版新員工停薪留職協(xié)議模板下載版B版
- 微專題化學與生活-2024高考化學一輪考點擊破
- 滿洲里俄語職業(yè)學院《生物工程與技術(shù)導論》2023-2024學年第一學期期末試卷
- 2024年智能工廠建設(shè)與運營合同
- 2024書法藝術(shù)展覽館建設(shè)與運營合作協(xié)議2篇
- 爭做“四有好老師”-當好“四個引路人”
- DB37-T 4706-2024事故車輛損失鑒定評估規(guī)范
- 人教版二年級數(shù)學上冊全冊表格式教案
- 2024-2030年中國高壓電力變壓器行業(yè)市場發(fā)展趨勢與前景展望戰(zhàn)略分析報告
- 國家開放大學電大本科《工程經(jīng)濟與管理》2023-2024期末試題及答案(試卷號:1141)
- 監(jiān)理項目管理 投標方案(技術(shù)方案)
- 電影作品讀解智慧樹知到期末考試答案章節(jié)答案2024年西北大學
- 公務(wù)員職業(yè)道德建設(shè)和素質(zhì)能力提升培訓課件(共37張)
- 稻田流轉(zhuǎn)合同范本
- 幼兒園故事繪本《賣火柴的小女孩兒》課件
- 2024年人教版初二政治上冊期末考試卷(附答案)
評論
0/150
提交評論