YD/T 2844.6-2018
移动终端可信环境技术要求 第6部分:与安全模块(SE)的安全交互
发布时间:2019-08-27 实施时间:2020-01-01


移动终端已经成为人们日常生活中不可或缺的一部分,而移动终端的安全问题也越来越受到人们的关注。为了保障移动终端的安全,需要建立可信环境,而安全模块(SE)则是可信环境的重要组成部分。本标准旨在规定移动终端可信环境与SE之间的安全交互要求,以确保移动终端的安全性。

1. 安全通信
移动终端可信环境与SE之间的通信必须采用安全通信方式,确保通信过程中的数据不被窃取、篡改或伪造。安全通信方式可以采用加密算法、数字签名等方式来实现。

2. 安全认证
移动终端可信环境与SE之间的认证必须采用安全认证方式,确保认证过程中的数据不被窃取、篡改或伪造。安全认证方式可以采用密码学算法、生物识别技术等方式来实现。

3. 安全授权
移动终端可信环境与SE之间的授权必须采用安全授权方式,确保授权过程中的数据不被窃取、篡改或伪造。安全授权方式可以采用数字签名、访问控制等方式来实现。

4. 安全数据传输
移动终端可信环境与SE之间的数据传输必须采用安全数据传输方式,确保数据传输过程中的数据不被窃取、篡改或伪造。安全数据传输方式可以采用加密算法、数字签名等方式来实现。

5. 安全管理
移动终端可信环境与SE之间的安全管理必须采用安全管理方式,确保安全管理过程中的数据不被窃取、篡改或伪造。安全管理方式可以采用访问控制、审计等方式来实现。

相关标准:
GB/T 32918-2016 移动互联网应用程序信息安全评估指南
GB/T 32919-2016 移动互联网应用程序信息安全测试指南
GB/T 32920-2016 移动互联网应用程序信息安全技术要求
GB/T 32921-2016 移动互联网应用程序信息安全评估报告编制规范
GB/T 32922-2016 移动互联网应用程序信息安全测试报告编制规范