GB/T 35281-2017
信息安全技术 移动互联网应用服务器安全技术要求
发布时间:2017-12-29 实施时间:2018-07-01
移动互联网应用服务器是指提供移动互联网应用服务的服务器,包括但不限于Web服务器、应用服务器、数据库服务器等。随着移动互联网应用的普及,移动互联网应用服务器的安全问题也越来越受到关注。为了保障移动互联网应用服务器的安全性,GB/T 35281-2017 信息安全技术 移动互联网应用服务器安全技术要求规定了移动互联网应用服务器的安全技术要求。
该标准主要包括以下内容:
1. 移动互联网应用服务器的安全要求:包括服务器的物理安全、网络安全、系统安全、应用安全等方面的要求。
2. 移动互联网应用服务器的安全设计:包括服务器的安全设计原则、安全设计流程、安全设计要求等方面的内容。
3. 移动互联网应用服务器的安全测试:包括服务器的安全测试原则、安全测试流程、安全测试要求等方面的内容。
4. 移动互联网应用服务器的安全运维:包括服务器的安全运维原则、安全运维流程、安全运维要求等方面的内容。
该标准的实施可以有效提高移动互联网应用服务器的安全性,保障用户的信息安全。同时,该标准也可以为移动互联网应用服务器的设计、开发、测试、运维等各个环节提供指导和参考。
相关标准
GB/T 22239-2019 信息安全技术 个人信息安全规范
GB/T 28448-2019 信息安全技术 云计算安全基础设施服务规范
GB/T 35273-2017 信息安全技术 移动互联网应用安全基线
GB/T 35276-2017 信息安全技术 移动互联网应用安全评估指南
GB/T 35280-2017 信息安全技术 移动互联网应用安全测试指南