YD/T 2408-2021
移动智能终端安全能力测试方法
发布时间:2021-05-17 实施时间:2021-07-01


移动智能终端已经成为人们日常生活中不可或缺的一部分,但是随着移动互联网的发展,移动智能终端的安全问题也越来越受到关注。为了保障用户的信息安全和隐私,需要对移动智能终端的安全能力进行测试。本标准就是为了规范移动智能终端安全能力测试而制定的。

测试环境
测试环境应该包括移动智能终端、测试工具、测试网络等。测试工具应该是经过认证的,并且能够支持多种测试用例。测试网络应该是真实的网络环境,包括2G/3G/4G/Wi-Fi等多种网络类型。

测试用例
测试用例应该包括以下几个方面:
1.身份认证:测试移动智能终端的身份认证功能是否安全可靠。
2.数据加密:测试移动智能终端的数据加密功能是否安全可靠。
3.应用安全:测试移动智能终端的应用安全性能是否安全可靠。
4.网络安全:测试移动智能终端的网络安全性能是否安全可靠。
5.系统安全:测试移动智能终端的系统安全性能是否安全可靠。

测试流程
测试流程应该包括以下几个步骤:
1.测试准备:准备测试环境和测试用例。
2.测试执行:按照测试用例执行测试。
3.测试记录:记录测试结果和测试过程中的问题。
4.测试报告:生成测试报告并提交给相关人员。

测试结果
测试结果应该包括以下几个方面:
1.身份认证:测试结果应该包括身份认证的安全性能和可靠性。
2.数据加密:测试结果应该包括数据加密的安全性能和可靠性。
3.应用安全:测试结果应该包括应用安全的安全性能和可靠性。
4.网络安全:测试结果应该包括网络安全的安全性能和可靠性。
5.系统安全:测试结果应该包括系统安全的安全性能和可靠性。

相关标准
GB/T 28848-2012 移动互联网应用程序信息安全技术要求
GB/T 35273-2017 移动互联网应用程序信息安全评估指南
GB/T 35274-2017 移动互联网应用程序信息安全测试指南
GB/T 35275-2017 移动互联网应用程序信息安全评估报告编制指南
GB/T 35276-2017 移动互联网应用程序信息安全测试报告编制指南