GB/T 35278-2017
信息安全技术 移动终端安全保护技术要求
发布时间:2017-12-29 实施时间:2018-07-01


移动终端已经成为人们日常生活中不可或缺的一部分,随着移动终端的普及,移动终端的信息安全问题也越来越受到关注。为了保障移动终端的信息安全,国家标准化管理委员会发布了《信息安全技术 移动终端安全保护技术要求》标准,该标准规范了移动终端的安全保护技术要求,为移动终端的信息安全提供了保障。

该标准主要包括以下内容:

1.移动终端硬件安全保护要求:包括移动终端硬件的物理安全、硬件加密、安全启动等方面的要求。

2.移动终端操作系统安全保护要求:包括操作系统的安全启动、安全认证、安全通信等方面的要求。

3.移动终端应用软件安全保护要求:包括应用软件的安全认证、安全通信、数据加密等方面的要求。

4.移动终端网络通信安全保护要求:包括网络通信的安全认证、数据加密、防止网络攻击等方面的要求。

该标准要求移动终端的安全保护要满足以下原则:

1.安全性原则:移动终端的安全保护要满足保密性、完整性、可用性等安全性原则。

2.可控性原则:移动终端的安全保护要满足可控性原则,即用户可以对移动终端的安全保护进行控制和管理。

3.可靠性原则:移动终端的安全保护要满足可靠性原则,即移动终端的安全保护应该是可靠的,能够有效地保护移动终端的信息安全。

4.灵活性原则:移动终端的安全保护要满足灵活性原则,即移动终端的安全保护应该是灵活的,能够根据不同的需求进行调整和配置。

相关标准
GB/T 22239-2019 信息安全技术 移动互联网应用程序信息安全评估要求

GB/T 28448-2019 信息安全技术 移动互联网应用程序信息安全测试规范

GB/T 35276-2017 信息安全技术 移动互联网应用程序信息安全评估指南

GB/T 35277-2017 信息安全技术 移动互联网应用程序信息安全测试指南

GB/T 35279-2017 信息安全技术 移动互联网应用程序信息安全评估报告编制规范