GB/T 39576-2020
具有融合功能的移动终端安全能力测试方法
发布时间:2020-12-14 实施时间:2021-07-01


移动终端已经成为人们日常生活中不可或缺的一部分,随着移动终端的普及和应用场景的不断扩大,移动终端的安全问题也越来越受到关注。为了保障用户信息安全,提高移动终端的安全性能,国家标准化管理委员会发布了《具有融合功能的移动终端安全能力测试方法》标准。

该标准主要包括以下内容:

1.适用范围:该标准适用于具有融合功能的移动终端的安全能力测试,包括但不限于智能手机、平板电脑、可穿戴设备等。

2.测试内容:测试内容包括移动终端的身份认证、数据加密、应用安全、网络安全等方面。具体测试内容包括:

(1)身份认证测试:测试移动终端的用户身份认证功能,包括密码、指纹、面部识别等多种认证方式。

(2)数据加密测试:测试移动终端的数据加密功能,包括存储加密、传输加密等多种加密方式。

(3)应用安全测试:测试移动终端的应用安全性能,包括应用权限管理、应用安装来源验证等多个方面。

(4)网络安全测试:测试移动终端的网络安全性能,包括Wi-Fi安全、蓝牙安全等多个方面。

3.测试方法:该标准规定了具体的测试方法和测试流程,包括测试环境的搭建、测试用例的设计、测试数据的采集等方面。

4.测试结果评估:该标准规定了测试结果的评估方法和评估标准,以便对移动终端的安全性能进行评估和比较。

通过对移动终端的安全能力进行测试,可以有效提高移动终端的安全性能,保障用户信息安全。同时,该标准的发布也为移动终端的安全测试提供了统一的标准和方法,有利于推动移动终端安全测试的发展和规范化。

相关标准
GB/T 32918-2016 移动互联网应用软件信息安全技术基本要求

GB/T 35273-2017 移动互联网应用软件信息安全测试规范

GB/T 35274-2017 移动互联网应用软件信息安全测试用例

GB/T 35275-2017 移动互联网应用软件信息安全测试报告

GB/T 35276-2017 移动互联网应用软件信息安全测试评价