移动终端已经成为人们日常生活中不可或缺的一部分,随着移动终端的普及,移动终端的信息安全问题也越来越受到关注。为了保障移动终端的信息安全,国家标准化管理委员会发布了《信息安全技术 移动终端安全保护技术要求》标准,该标准规范了移动终端的安全保护技术要求,为移动终端的信息安全提供了保障。
该标准主要包括以下内容:
1.移动终端硬件安全保护要求:包括移动终端硬件的物理安全、硬件加密、安全启动等方面的要求。
2.移动终端操作系统安全保护要求:包括操作系统的安全启动、安全认证、安全通信等方面的要求。
3.移动终端应用软件安全保护要求:包括应用软件的安全认证、安全通信、数据加密等方面的要求。
4.移动终端网络通信安全保护要求:包括网络通信的安全认证、数据加密、防止网络攻击等方面的要求。
该标准要求移动终端的安全保护要满足以下原则:
1.安全性原则:移动终端的安全保护要满足保密性、完整性、可用性等安全性原则。
2.可控性原则:移动终端的安全保护要满足可控性原则,即用户可以对移动终端的安全保护进行控制和管理。
3.可靠性原则:移动终端的安全保护要满足可靠性原则,即移动终端的安全保护应该是可靠的,能够有效地保护移动终端的信息安全。
4.灵活性原则:移动终端的安全保护要满足灵活性原则,即移动终端的安全保护应该是灵活的,能够根据不同的需求进行调整和配置。
相关标准
GB/T 22239-2019 信息安全技术 移动互联网应用程序信息安全评估要求
GB/T 28448-2019 信息安全技术 移动互联网应用程序信息安全测试规范
GB/T 35276-2017 信息安全技术 移动互联网应用程序信息安全评估指南
GB/T 35277-2017 信息安全技术 移动互联网应用程序信息安全测试指南
GB/T 35279-2017 信息安全技术 移动互联网应用程序信息安全评估报告编制规范