GB/T 30284-2020
信息安全技术 移动通信智能终端操作系统安全技术要求
发布时间:2020-04-28 实施时间:2020-11-01


移动通信智能终端已经成为人们日常生活中不可或缺的一部分,而移动通信智能终端操作系统的安全问题也越来越受到人们的关注。为了保障移动通信智能终端的信息安全,国家标准化管理委员会发布了GB/T 30284-2020《信息安全技术 移动通信智能终端操作系统安全技术要求》标准。

该标准主要包括以下内容:

1. 总则:包括标准的适用范围、术语和定义等。

2. 安全要求:包括移动通信智能终端操作系统的安全要求、安全机制、安全控制、安全管理等方面的要求。

3. 安全评估:包括安全评估的基本要求、安全评估的流程、安全评估的方法和技术等方面的要求。

4. 安全测试:包括安全测试的基本要求、安全测试的流程、安全测试的方法和技术等方面的要求。

5. 安全维护:包括安全维护的基本要求、安全维护的流程、安全维护的方法和技术等方面的要求。

该标准要求移动通信智能终端操作系统必须具备以下安全机制和安全控制:

1. 认证和授权机制:要求移动通信智能终端操作系统必须具备用户认证和授权机制,确保只有经过认证和授权的用户才能访问系统资源。

2. 安全存储机制:要求移动通信智能终端操作系统必须具备安全存储机制,确保敏感数据的安全存储和传输。

3. 安全通信机制:要求移动通信智能终端操作系统必须具备安全通信机制,确保数据在传输过程中不被窃取或篡改。

4. 安全启动机制:要求移动通信智能终端操作系统必须具备安全启动机制,确保系统启动过程中不被恶意软件攻击。

5. 安全更新机制:要求移动通信智能终端操作系统必须具备安全更新机制,确保系统漏洞及时得到修复。

此外,该标准还要求移动通信智能终端操作系统必须具备安全管理机制,包括安全策略、安全审计、安全监控等方面的要求。

相关标准
GB/T 22239-2019 信息安全技术 移动互联网应用程序安全技术要求

GB/T 28448-2019 信息安全技术 移动互联网应用程序安全评估指南

GB/T 32918-2016 信息安全技术 移动互联网应用程序漏洞挖掘指南

GB/T 35273-2017 信息安全技术 移动互联网应用程序安全测试指南

GB/T 35274-2017 信息安全技术 移动互联网应用程序安全评估指南