移动互联网的普及和发展,给人们带来了便利的同时也带来了安全隐患。恶意程序是其中的一种安全威胁,它可以在用户不知情的情况下窃取用户的个人信息、破坏用户的设备和网络等。因此,移动互联网恶意程序检测技术的研究和应用具有重要意义。
本标准主要针对移动互联网终端侧恶意程序检测进行规范,包括技术要求、测试方法和评价指标等方面。其中,技术要求包括恶意程序检测的基本原理、检测方法、检测能力等;测试方法包括测试环境、测试用例、测试流程等;评价指标包括检测准确率、误报率、漏报率等。
在技术要求方面,本标准要求恶意程序检测产品应具备以下能力:
1.能够检测常见的恶意程序类型,包括病毒、木马、蠕虫、间谍软件等;
2.能够检测恶意程序的传播途径,包括网络传播、蓝牙传播、短信传播等;
3.能够检测恶意程序的行为,包括窃取用户信息、破坏设备、网络攻击等;
4.能够对未知的恶意程序进行检测和识别。
在测试方法方面,本标准要求测试环境应包括不同操作系统、不同版本的移动设备,测试用例应包括常见的恶意程序样本和未知的恶意程序样本,测试流程应包括安装、运行、卸载等步骤。
在评价指标方面,本标准要求检测准确率应达到90%以上,误报率应低于1%,漏报率应低于5%。
综上所述,本标准对移动互联网终端侧恶意程序检测进行了规范,有助于提高恶意程序检测产品的质量和可靠性,保障用户的移动互联网安全。
相关标准
GB/T 35273-2017 移动互联网应用软件安全基线要求
GB/T 35274-2017 移动互联网应用软件安全测试规范
GB/T 35275-2017 移动互联网应用软件安全评价指南
GB/T 35276-2017 移动互联网应用软件安全漏洞挖掘与修复指南
GB/T 35277-2017 移动互联网应用软件安全事件应急处置指南