GB/T 39575-2020
具有融合功能的移动终端安全能力技术要求
发布时间:2020-12-14 实施时间:2021-07-01
移动终端已经成为人们日常生活中不可或缺的一部分,它们不仅可以实现通信、娱乐、购物等功能,还可以存储大量的个人信息和敏感数据。然而,随着移动终端的普及,安全问题也日益突出。为了保障用户的信息安全和隐私,需要对移动终端的安全能力进行规范和要求。
GB/T 39575-2020 标准规定了具有融合功能的移动终端的安全能力技术要求,主要包括以下方面:
1. 安全启动:移动终端应具备可信启动机制,确保系统启动过程中的安全性和完整性。
2. 安全通信:移动终端应支持安全通信协议,保障通信过程中的数据安全和隐私保护。
3. 安全存储:移动终端应具备安全存储机制,保障用户数据的机密性、完整性和可用性。
4. 安全管理:移动终端应具备安全管理机制,包括用户身份认证、权限管理、安全审计等,确保系统的安全性和可控性。
5. 安全应用:移动终端应具备安全应用机制,包括应用安装、运行、卸载等方面的安全保障措施,确保应用的安全性和可信度。
此外,该标准还规定了移动终端的安全评估要求和测试方法,以确保移动终端的安全性和可靠性。
相关标准
GB/T 32918-2016 移动互联网应用软件信息安全技术要求
GB/T 35273-2017 移动互联网应用程序安全评估指南
GB/T 35274-2017 移动互联网应用程序安全测试指南
GB/T 35275-2017 移动互联网应用程序安全评估报告编制规范
GB/T 35276-2017 移动互联网应用程序安全测试报告编制规范