移动智能终端已经成为人们日常生活中不可或缺的一部分,而移动智能终端操作系统的安全性能直接关系到用户的信息安全。为了保障用户信息安全,GB/T 34976-2017标准提出了一系列的安全技术要求和测试评价方法。
该标准主要包括以下内容:
1. 安全技术要求
该标准对移动智能终端操作系统的安全技术要求进行了详细的规定,包括系统安全性、数据安全性、用户身份认证、访问控制、安全审计等方面。其中,系统安全性要求操作系统具有完整性、可靠性、可用性、可维护性等特点;数据安全性要求操作系统具有数据加密、数据备份、数据恢复等功能;用户身份认证要求操作系统支持多种身份认证方式,如密码、指纹、面部识别等;访问控制要求操作系统能够对用户进行权限管理,确保用户只能访问其具备权限的资源;安全审计要求操作系统能够记录用户操作行为,以便进行安全审计。
2. 测试评价方法
该标准对移动智能终端操作系统的测试评价方法进行了详细的规定,包括测试环境、测试方法、测试指标等方面。其中,测试环境要求测试环境与实际使用环境相似,以保证测试结果的可靠性;测试方法要求采用多种测试方法,如黑盒测试、白盒测试、灰盒测试等;测试指标要求包括系统安全性、数据安全性、用户身份认证、访问控制、安全审计等方面的指标,以便对操作系统的安全性能进行全面评价。
3. 安全技术要求和测试评价方法的实施
该标准对安全技术要求和测试评价方法的实施进行了详细的规定,包括安全技术要求和测试评价方法的实施流程、实施人员的要求、实施结果的处理等方面。其中,实施流程要求按照规定的流程进行实施,以保证实施的全面性和可靠性;实施人员要求具备相关的技术和经验,以保证实施的专业性和准确性;实施结果的处理要求对测试结果进行分析和处理,以便对操作系统的安全性能进行改进和提升。
相关标准
GB/T 22239-2019 信息安全技术 移动智能终端应用程序安全技术要求和测试评价方法
GB/T 28448-2012 信息安全技术 移动智能终端安全基线要求
GB/T 32918-2016 信息安全技术 移动智能终端应用程序安全评价指南
GB/T 32919-2016 信息安全技术 移动智能终端应用程序安全测试指南
GB/T 32920-2016 信息安全技术 移动智能终端应用程序安全测试用例