GB/T 34977-2017
信息安全技术 移动智能终端数据存储安全技术要求与测试评价方法
发布时间:2017-11-01 实施时间:2018-05-01


移动智能终端已经成为人们日常生活中不可或缺的一部分,它们可以存储大量的个人信息和敏感数据,如照片、通讯录、银行卡信息等。然而,由于移动智能终端的开放性和便携性,它们也面临着各种安全威胁,如病毒、恶意软件、黑客攻击等。因此,保障移动智能终端数据存储的安全性显得尤为重要。

GB/T 34977-2017标准规定了移动智能终端数据存储的安全技术要求和测试评价方法。其中,安全技术要求包括以下几个方面:

1. 数据加密:移动智能终端应该支持数据加密功能,对存储在终端上的敏感数据进行加密保护,防止数据泄露。

2. 访问控制:移动智能终端应该支持访问控制功能,对不同用户或应用程序的访问进行控制,防止未经授权的访问。

3. 安全备份:移动智能终端应该支持安全备份功能,对存储在终端上的数据进行备份,以防止数据丢失或损坏。

4. 安全删除:移动智能终端应该支持安全删除功能,对不需要的数据进行安全删除,以防止数据泄露。

5. 安全传输:移动智能终端应该支持安全传输功能,对通过网络传输的数据进行加密保护,防止数据被窃取或篡改。

测试评价方法包括以下几个方面:

1. 数据加密测试:测试移动智能终端的数据加密功能是否符合标准要求。

2. 访问控制测试:测试移动智能终端的访问控制功能是否符合标准要求。

3. 安全备份测试:测试移动智能终端的安全备份功能是否符合标准要求。

4. 安全删除测试:测试移动智能终端的安全删除功能是否符合标准要求。

5. 安全传输测试:测试移动智能终端的安全传输功能是否符合标准要求。

通过以上测试评价方法,可以对移动智能终端的数据存储安全性进行评估,从而保障用户的数据安全。

相关标准
GB/T 22239-2019 信息安全技术 移动智能终端应用程序安全技术要求与测试评价方法
GB/T 32918-2016 信息安全技术 移动智能终端应用程序安全评价指南
GB/T 32919-2016 信息安全技术 移动智能终端应用程序安全测试指南
GB/T 32920-2016 信息安全技术 移动智能终端应用程序安全测试用例
GB/T 32921-2016 信息安全技术 移动智能终端应用程序安全测试报告